El objetivo

Los cibercriminales buscan sitios web vulnerables para usarlos como herramientas o plataformas que les ayuden a alcanzar sus objetivos: dinero y divulgación.

Tipos de ataques

Existen muchos tipos de ataques. Generalmente, cuando un cibercriminal toma control de un sitio web, genera ganancias a través de:

  • Phishing: Hospedar un sitio web que se hace pasar por un banco o similar para robar contraseñas.
  • Robo de tarjetas de crédito (si el sitio hace transacciones de este tipo).
  • Spam SEO
  • Envió de email masivo
  • Descargas maliciosas (malware)
  • Malvertising (publicidad maliciosa).

Algunos ejemplos:

En el caso de sitios web de comercio electrónico, los atacantes buscan robar los datos personales, tarjetas de crédito y cualquier otra información financiera.

En otros casos, utilizan formularios de contacto desprotegidos para enviar spam de forma masiva con campañas de productos ilegales o con historias con las que logran convencer a algunos incautos de depositarles dinero.

Otros atacantes prefieren insertar código para redirigir a los visitantes legítimos de un sitio web hacia otro sitio web con el fin de mejorar su ranking o posicionamiento.

Otras veces toman el control de un sitio web para convertirlo en un zombie y hacerlo parte de una red controlada por grandes grupos de cibercrimen internacional, y que utilizan estos recursos para atacar en masa haciendo uso de los recursos del servidor donde está hospedado el sitio web atacado. En general los atacantes hacen uso de estas redes zombies para enviar correos spam o realizar ataques DDoS contra otros sitios. Estas campañas generan dinero para el atacante que es contratado por entidades inescrupulosas para atacar empresas de la competencia o por agentes con fines de activismo político.