Desde hace algún tiempo el objetivo de los nuevos delincuentes informáticos que usan troyanos no es dañar un ordenador y tampoco relantizarlo sino el objetivo prioritario de los troyanos es simplemente rastrear los datos bancarios para posteriormente "vaciar" dicha cuenta.
El “Phishing” basado en correos escritos en muchos casos utilizando un traductor automático para decirte que “Garche esta ancla” fueron sólo las primeras apariciones de lo que se iba a convertir en una gran industria de generación de herramientas y mecanismos para robar pasta de los que los troyanos bancarios, con cien mil variaciones y mutaciones, son el máximo exponente tecnológico.
La forma de operar es la siguiente:
1. Se instala el troyano. Normalmente vía algún archivo p2p, por algún agujero de seguridad del sistema operativo o de alguna aplicación, por contagio vía mail, etc.
2. El troyano recopila datos bancarios y los envía a un servidor. El troyano actúa de forma transparente para "la víctima" sin darse cuenta alguna de que está operando en su ordenador.
3. Por medios publicitarios se contrata un "mulero". El mulero que se va a contratar tiene que ser del país en el que se va a robar, es decir, si tienen 2000 cuentas bancarias con sus correspondientes números de personas en España se contrata a un mulero en España.Los anuncios suelen ofrecer un trabajo por horas sin mucha cualificación y ofrecen un buen dinero a cambio. Suelen plantear una situación en la que una empresa de otro país precisa de la ayuda de un “representante” para gestionar los cobros de sus clientes. Para ello nuestro flamante recién incorporado a la cola de ir a la cárcel solo debe abrirse una cuenta en el banco a su nombre en la que va a recibir “los pagos”. Una vez esté el dinero en la cuenta él debe sacarlo, quedarse con su comisión y enviar el resto por una empresa de envío de dinero a otros países.
4. Una vez el dinero esté en manos de la mafia, adiós muy buenas y los que han dejado todos los rastros han sido los equipos desde los que se envía el SPAM y desde los que se hacen las transferencia y los datos del mulero y ellos han permanecido en un completo anonimato.
5. Las personas que han estado involucrados en esta operación "desaparecen" para no dejar rastro alguno volviendo a su país de origen.
6. En un tiempo prudencial vendrán "otros" diferentes que realizarán un nuevo "trabajo".
Como vemos es un sistema complejo muy difícil de detectar. Yo aconsejo comprar por internet con "tarjetas monedero" en las cuales tendremos el dinero justo para hacer la compra. Por otra parte hay que mantener el ordenador con algún antivirus actualizado , un buen antispyware y un buen firewall. Mantener actualizado el sistema operativo con los últimos parches sería muy recomendable. Sería preferible usar Linux en lugar de Windows y navegar con un navegador con una seguridad más alta que el resto como Opera. Por último desaconsejo el uso de las wifi para hacer operaciones bancarias por el riesgo que tienen de vulnerabilidad siendo preferible hacerlas vía cable.
Bibliografía: PcWorld : Protección contra troyanos