Los ciberdelincuentes no paran de innovar y, más allá de las típicas estafas por teléfono o internet, en las que tienen que interactuar con la víctima directamente, han convertido los datos de navegación de los usuarios en uno de sus grandes objetivos. Y es que en solo un año, según un estudio de la compañía de ciberseguridad NordVPN, se han registrado más de 52.400 cookies robadas, una cifra casi cinco veces superior a los robos de contraseñas, archivos y datos de tarjetas de crédito juntos.
Según apuntan los expertos en ciberseguridad, el interés de los delincuentes en estas cookies que aparecen en aplicaciones y páginas web —y que muchas veces los usuarios aceptan sin ni siquiera leerlas— se debe principalmente a que pueden ser un mecanismo para saltarse pasos en los inicios de sesión. Es lo que se conoce como "secuestro de sesión". Las pueden utilizar para hacerse pasar por un usuario autenticado y así ya no les hace falta tener que robar ninguna contraseña para poder acceder a la aplicación que quieran.
¿En qué aplicaciones se roban más cookies?
En cuanto al lugar donde más se roban estas cookies, alertan de que no se trata de las entidades bancarias, como se podría llegar a pensar, sino de plataformas que se utilizan de forma habitual en el día a día. En este sentido, donde más se roban es en Google, seguido por Facebook y Microsoft. Además, también destacan de forma importante los robos en redes sociales como Instagram o Reddit y en plataformas audiovisuales como Netflix, YouTube o Twitch. Y es que en algunos de estos casos, solo accediendo a la cuenta, ya se pueden conseguir los datos personales o bancarios de la víctima, que en ningún momento se ha dado cuenta de nada. Por este motivo, uno de los mecanismos de seguridad para que no se roben es cerrar la sesión cada vez que se salga de la aplicación.
