• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Alertan sobre grupo ciberdelincuentes que roba tarjetas regalo de comercios accediendo a sus sistemas

El grupo de actores maliciosos es Storm-0539

Europa PressPorEuropa Press
26 May, 2024
en Tecnología
Este tipo de fraudes relacionados con el grupo Storm-0539, aumentaron un 30% entre marzo y mayo de 2024.

Este tipo de fraudes relacionados con el grupo Storm-0539, aumentaron un 30% entre marzo y mayo de 2024.

WhatsappFacebookTwitterTelegram

Investigadores de Microsoft han alertado sobre un nuevo ciberataque de robo de tarjetas regalo, en el que el grupo de actores maliciosos Storm-0539 consigue infiltrarse en las plataformas de comercios minoristas mediante técnicas de ‘phishing’, ‘smishing’ y robo de tokens, para crear tarjetas de regalo y robar productos.

Las tarjetas regalo de los comercios son objetivos habitualmente atractivos para las prácticas de fraude e ingeniería social de los ciberdelincuentes ya que, a diferencia de las tarjetas de crédito o débito, no tienen ningún nombre de cliente ni cuenta bancaria asociada, por lo que permite su uso potencialmente sospechoso sin ser identificado.

En este marco, los investigadores del equipo Microsoft Threat Intelligence han alertado sobre un aumento en la actividad del grupo de actores de amenazas Storm-0539, que “han llevado un paso más allá” el robo basado en tarjetas de regalo, a través de técnicas de ‘phishing‘ y el robo de tokens.

Así lo ha detallado Microsoft en su última edición de Cyber Signals, el informe trimestral en el que la compañía analiza el panorama de amenazas, así como las tácticas y técnicas más utilizadas por los ciberdelincuentes. En este caso, destacando el caso del grupo de ciberdelincuentes también conocido como ‘Atlas Lion’.

Según ha explicado, en lugar de estafar o suplantar directamente a los usuarios para realizar pagos con tarjetas de regalo, los ciberdelincuentes utilizaron técnicas de ‘phishing’ ‘smishing’ -‘phishing’ a través de SMS-, el registro de dispositivos y el robo de tokens.

De esta forma, conseguían acceder a los sistemas corporativos y a las cuentas de empleados de grandes minoristas, incluidas marcas de lujo y restaurantes de comida rápida, que emiten tarjetas regalo. Una vez dentro del sistema, los actores maliciosos generaban códigos de tarjetas de regalo de forma fraudulenta, que gastaban para sí mismos robando productos del comercio en cuestión.

Es decir, tal y como han matizado desde Microsoft, es como si “imprimiesen dinero” virtualmente para pagar en los comercios y, tras ello, canjear o vender los productos en el mercado negro.

Este tipo de fraudes relacionados con el grupo Storm-0539, aumentaron un 30% entre marzo y mayo de 2024, sobre todo, durante los días festivos de Estados Unidos, como el Día de Acción de Gracias, el Black Friday o Navidad.

Así, los investigadores han destacado el grado de sofisticación de este grupo de actores maliciosos, así como su capacidad para “aprovechar los entornos cloud”. Esto se debe a que, a diferencia de la mayoría de los ciberdelincuentes, que una vez completan la estafa pasan a ser objetivos, los conocidos como Atlas Lion permanecen infiltrados en los sistemas para seguir generando códigos de tarjetas de forma recurrente.

Storm-0539 adquiere estas capacidades de reconocimiento y camuflaje mediante una investigación exhaustiva sobre el proceso comercial de las tarjetas regalo, así como de los proveedores de servicios de identidad y los empleados de las organizaciones objetivo.

Otro de los modus operandi de este grupo de ciberdelincuentes es hacerse pasar por organizaciones sin ánimo de lucro, con lo que obtienen recursos en la nube gratuitos y dominios que se asemejan mucho a los servicios legítimos. Estas características les otorgan credibilidad y, por tanto, maximizan el impacto de sus ataques.

Con todo ello, Microsoft ha recomendado a las organizaciones que emiten tarjetas de regalo tratar sus portales de tarjetas como “objetivos de alto valor” para los ciberdelincuentes. En este sentido, ha sugerido disponer de una supervisión continua para dichos portales y llevar a cabo auditorías en caso de actividades anómalas.

Igualmente, también ha subrayado la importancia de implementar políticas de acceso condicional, así como educar a los equipos de seguridad de las empresas sobre tácticas de ingeniería social, de cara a evitar caer en estas estafas.

Archivado en: ciberdelincuentesrobo de tarjetasStorm-0539
Publicación anterior

Spotify anuncia cese de soporte en dispositivos Car Thing

Siguiente publicación

El uso combinado de ‘smartphones’ y dispositivos RA se duplicará en cinco años

Europa Press

Europa Press

Agencia de noticias y actualidad de España y del mundo. Política, economía, deportes, cultura, ciencia, ocio y sociedad.

Otros lectores también leyeron...

Ciberdelincuentes usan notificaciones de Google para infiltrarse en empresas y robar credenciales corporativas

Los criminales incrementaron sus operaciones habilitadas por IA en un 89 por ciento respecto al año pasado.

La IA acelera las capacidades de los ciberdelincuentes: el ataque más rápido observado en 2025 ocurrió en 27 segundos

Ejemplo de un anuncio en la dark web vendiendo datos de compras de usuarios. Obtenido con Kaspersky Digital Footprint Intelligence.- Fuente externa.

Ciberamenazas al comercio en línea aumentan ante compras navideñas

Ciberdelincuencia - Fuente externa.

Cinco estafas cibernéticas comunes y cómo evitarlas

La aseguradora también destaca un incremento en la incidencia de los ciberataques de 'ransomware'.

El 96% de las empresas españolas ha sido blanco de los ciberdelincuentes en los últimos 12 meses

Kapersky: Estos son los videojuegos con más intentos de ciberataques

Siguiente publicación
Conectar un dispositivo a un 'smartphone' es habitualmente percibido como una molestia importante entre los usuarios.

El uso combinado de 'smartphones' y dispositivos RA se duplicará en cinco años

Deje un comentario

Últimas noticias

Mi compromiso es con el país, con su gente y con su futuro", explicó el presidente Abinader.

Abinader ordena detención inmediata de cualquier actividad relacionada con el proyecto minero Romero en San Juan

4 May, 2026
Los aviones amarillos de Spirit Airlines dejaron de operar tras más de tres décadas en el mercado.

El fin de los aviones amarillos

4 May, 2026
Autoridades destacan la importancia del pollo como principal fuente de proteína en la dieta dominicana.

Gobierno pignorará ocho millones de libras de pollo para estabilizar el mercado

4 May, 2026
El Banco Popular Dominicano fue reconocido como uno de los mejores lugares para trabajar en República Dominicana.

Banco Popular, reconocido entre los mejores lugares para trabajar del país por Great Place to Work

4 May, 2026
La inversión extranjera directa en República Dominicana mantiene un crecimiento sostenido pese al contexto global.

BCRD informa que la inversión extranjera directa alcanzó los US$1,536.7 millones al cierre de marzo de 2026

4 May, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #535