La plataforma de redes sociales TikTok es un objetivo codiciado para cibernetas maliciosas, ya que pueden abusar de ella para distribuir malware y realizar malas prácticas publicitarias.
Según un informe de Push Security, las cibernetas maliciosas están utilizando páginas de phishing de adversario en el medio (AitM) para lanzar una nueva campaña que busca robar el control de cuentas comerciales de TikTok. Estas cuentas son especialmente atractivas para los hackers, ya que pueden ser utilizadas para publicidad maliciosa y distribuir malware.
El método utilizado por los hackers implica evadir las medidas de seguridad implementadas por Cloudflare Turnstile, un servicio que se utiliza para proteger las aplicaciones web de ataques de phishing. Sin embargo, los expertos en seguridad han descubierto que es posible burlar estas medidas utilizando páginas de phishing AitM.
Estas páginas de phishing se diseñan para parecerse a la autenticidad de la plataforma de TikTok, pero en realidad son creadas por hackers y están diseñadas para obtener credenciales de acceso a las cuentas comerciales. Una vez que los hackers tienen acceso a estas cuentas, pueden utilizarlas para publicar contenido malicioso y distribuir malware a los usuarios de TikTok.
La importancia de esta campaña de phishing radica en el hecho de que las cuentas comerciales de TikTok están siendo utilizadas para realizar malas prácticas publicitarias y distribuir malware. Esto no solo pone en riesgo a los usuarios de TikTok, sino también a las marcas y empresas que dependen de la plataforma para promocionar sus productos o servicios.
Es importante destacar que TikTok ha sido históricamente abusada para distribuir malware y realizar malas prácticas publicitarias. Sin embargo, la nueva campaña de phishing AitM es particularmente preocupante, ya que implica la evasión de medidas de seguridad implementadas por Cloudflare Turnstile.
Para protegerse de esta campaña de phishing, los usuarios de TikTok deben ser conscientes de los posibles riesgos y tomar medidas de seguridad adicionales. Esto incluye utilizar contraseñas fuertes, evitar clicar en enlaces sospechosos y mantener actualizados los navegadores y aplicaciones para evitar vulnerabilidades conocidas.
En resumen, la campaña de phishing AitM que se está utilizando para robar el control de cuentas comerciales de TikTok es una amenaza significativa para la seguridad de la plataforma. Es importante que los usuarios y las marcas que dependen de TikTok sean conscientes de los posibles riesgos y tomen medidas de seguridad adicionales para protegerse de esta campaña de phishing.
Tags: phishing, seguridad, TikTok, Cloudflare Turnstile, cuentas comerciales, malware.
Read Time: 5 minutos