Pagos Digitales

Puntos de recompensa: El gran premio por la cuenta que se hace cargo de los piratas informáticos

Las adquisiciones de cuentas (ATOS) siguen siendo un desafío importante para los profesionales de ciberseguridad, que está impulsada por el alto valor de reventa de las cuentas dañadas, especialmente aquellas con valiosos puntos de recompensa. Un nuevo informe encontró que más de 6.8 millones de cuentas se enumeraron en el mercado del crimen en 2024.

Según el informe de Kasadaiq, las cuentas robadas constituyen la mayoría de los listados en estos mercados para el primer trimestre de 2025. Uno de los objetivos de más rápido crecimiento es el turismo, donde los programas de lealtad y recompensa son particularmente rentables para los ciberdelincuentes.

Centrarse en los volantes frecuentes

Las ventas de cuentas de aerolíneas robadas observadas aumentaron en más de un tercio en el trimestre anterior a más de 9,200 de este tipo. Estas cuentas se venden por casi $ 30, y el plan de viajero de uso frecuente sigue siendo un objetivo de alto valor. Las aerolíneas ocuparon el segundo lugar y son solo la industria más rentable para los expertos en ATO.

Kasada también identificó las ventas de la cuenta para más de 13,000 alojamiento y hoteles/moteles para el primer trimestre de 2025, con un precio de venta promedio de aproximadamente $ 4.15 por cuenta robada. Debido a los puntos de recompensa canjeables que incluyen, las cuentas de la cadena hotelera tienden a ser más caras que muchos otros tipos. En comparación, las cuentas de servicio de embarque (como Airbnb) son de 50 centavos cada una.

Cavar algo

Los puntos de recompensa parecen ser un factor clave para atraer criminales. Kasada descubrió que los puntos eran la característica más común adjunta a las cuentas robadas vendidas en el mercado del crimen. Los delincuentes utilizan herramientas de automatización de código abierto, como OpenBullet, para comprometer no solo docenas de cuentas, sino también determinan cuánta relevancia es cada lealtad para cada una.

Esto agrega valor en cuentas inofensivas en lugares como restaurantes rápidos. Los delincuentes pueden comprar estas cuentas por alrededor de $ 3.00 en lugar del costo de una comida. Debido a que cada cuenta individual parece tener un valor pequeño y no puede ignorarse, este tipo de fraude se considera un riesgo relativamente bajo en la comunidad de piratería.

“ATO sigue siendo uno de los mayores fraudes en la industria de servicios financieros”, dijo Tracy Goldberg, directora de ciberseguridad de Javelin Strategy and Research. “No es de extrañar, los consumidores rara vez consideran cuentas relacionadas con las recompensas, como el comercio minorista y los viajes, en riesgo de ataque. Por lo tanto, los consumidores dan pocos pasos para asegurarse de que usen contraseñas potentes que contienen múltiples y mixtos personajes en cuentas minoristas y de viaje. Esto hace que este tipo de cuentas sean más fáciles de obtener los objetivos de los cibercriminales, que pueden hacerse cargo y efectivo”.

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button