Hoy en día, muchas personas utilizan el pago contactless con sus teléfonos móviles para hacer compras sin necesidad de tocar nada en el establecimiento. Sin embargo, hay un tipo de virus que puede afectar este tipo de pagos y poner en peligro nuestra información bancaria.
Este virus es capaz de infectar el TPV (Terminal de Punto de Venta) para que el NFC no funcione, de forma que nos obligarán a pasar la tarjeta física. En ese momento, los datos de la tarjeta serán capturados por el virus y enviados a los hackers.
Los hackers pueden infectar los TPV con este virus, haciéndose pasar por técnicos de la empresa que maneja los TPV. Una vez dentro del TPV, el malware puede comenzar a bloquear los pagos contactless y robar la información de la tarjeta de crédito de los clientes.
Si te encuentras con muchos rechazos a tu tarjeta mediante el pago contactless en el mismo establecimiento y sabes que no hay problemas de saldo, es posible que se trate de un problema de malware. Los consumidores deben estar atentos a cualquier actividad inusual en sus cuentas bancarias y considerar el uso de otras opciones de pago. Sería bueno avisar al comercio también, ya que igual no saben que tienen el TPV infectado.
¿Qué virus es?
Se trata de Prilex, un tipo de malware que ha sido utilizado por grupos de ciberdelincuentes para robar información de tarjetas de crédito y débito.
Este malware ha sido conocido por atacar específicamente los TPV (Terminales de Punto de Venta) y utilizar técnicas de ingeniería social para engañar a los empleados de las tiendas y obtener acceso a los TPV. Una vez que Prilex infecta un TPV, puede interceptar la información de la tarjeta bancaria de los clientes.
Prilex ha sido identificado principalmente en América Latina, aunque se ha informado de que también se ha utilizado en otros lugares del mundo. Es importante tener precaución al utilizar pagos contactless/NFC y estar alerta a cualquier actividad inusual en nuestras cuentas bancarias para protegerse contra el malware y otros tipos de fraudes financieros.
Un poco de la historia de Prilex
Prilex es un malware especializado en el robo de información de tarjetas de crédito que ha estado activo en Brasil desde al menos 2014. Utiliza una variedad de técnicas para comprometer los sistemas de punto de venta (PoS) y recopilar información de transacciones de tarjetas de crédito. Inicialmente, Prilex utilizaba ataques de reproducción para explotar las debilidades en la implementación de EMV en Brasil. A medida que los operadores de pago y los emisores de tarjetas corrigieron estas debilidades, Prilex evolucionó para utilizar ataques de «transacciones fantasma» para realizar transacciones fraudulentas utilizando criptogramas EMV generados por las tarjetas de las víctimas.
Prilex también utiliza técnicas de ingeniería social para llegar a sus objetivos. Los atacantes se hacen pasar por técnicos de soporte y convencen a las víctimas para que descarguen e instalen el malware en sus sistemas de PoS. El malware puede recopilar y transmitir información de tarjetas de crédito capturada a través de comunicaciones entre el software del PoS y el lector de tarjetas de crédito.
El malware Prilex se ha adaptado constantemente a las nuevas tecnologías, lo que sugiere que el grupo de atacantes detrás del malware es altamente sofisticado y cuenta con habilidades técnicas avanzadas. Los últimos análisis también sugieren que el malware ahora se vende como servicio, lo que indica una evolución adicional del grupo. En resumen, Prilex es un ejemplo de cómo los delincuentes están evolucionando sus técnicas de ataque para aprovechar las debilidades en la seguridad de los sistemas de PoS y comprometer la información de tarjetas de crédito de los usuarios.
Tenéis un estudio enorme sobre Prilex en este enlace.
¿Cómo puede un negocio protegerse de Prilex?
Un negocio puede tomar medidas para protegerse de Prilex y otros tipos de malware de punto de venta (POS) implementando las siguientes medidas de seguridad:
– Mantener los sistemas POS actualizados con los últimos parches y actualizaciones de seguridad.
– Configurar y usar contraseñas seguras y únicas para los sistemas POS.
– Limitar el acceso a los sistemas POS solo a los empleados autorizados. Esto es muy importante, ya que muchas de las amenazas se identificaron porque personas no autorizadas infectaron los TPV del comercio.
– Utilizar sistemas de encriptación de datos para proteger los datos de las tarjetas de crédito y débito de los clientes.
– Utilizar servicios de procesamiento de pago que cumplan con los estándares de seguridad de la industria, como PCI DSS.
– Monitorear regularmente los sistemas POS y las transacciones para detectar cualquier actividad sospechosa.
– Capacitar a los empleados sobre los riesgos de seguridad y cómo prevenir ataques de malware, phishing y otras amenazas cibernéticas.
Al implementar estas medidas, un negocio puede reducir el riesgo de sufrir un ataque de Prilex o cualquier otro tipo de malware POS y proteger los datos de sus clientes.
Experimenta cargas ultra rápidas gracias a una unidad de estado sólido (SSD) de alta velocidad, una inmersión más profunda con retroalimentación háptica, gatillos adaptivos y el nuevo audio 3D, además de una nueva generación de increíbles juegos de P... read more
Lecturas/escrituras secuenciales hasta 560/510 MB/s en todos los tipos de archivo y lecturas/escrituras aleatorias hasta 95/90k en todos los tipos de archivo Acelerado por tecnología NAND Micron 3D La Inmunidad de Perdida de Energía Integrada conserv... read more
【Super Bass】Equipado con dos radiadores de bajos y una alta potencia de 30 W, el altavoz bluetooth RIENOK le brinda un sonido Hi-Fi potente y rico. Puede cambiar libremente entre la calidad de sonido normal y los super bass presionando el botón "Bass... read more
Altavoces activos para ordenadores y portátiles. ¡Amplifica el volumen de tu ordenador y disfruta de tus videos o música con total comodidad. Estos altavoces disponen de una fuente de alimentación a través de puerto USB. Interruptor de encendido/apag... read more
Modelos compatibles: es aplicable Mando a Distancia universales para LG Smart AKB75095307 AKB74475401 AKB74475433 AKB73975702 AKB75055701 AKB73975711 AKB73715608 AKB74475401 AKB75375604 AGF76631064 AKB73715601 Mando a distancia de alta calidad, apto ... read more
🌞【Nativo 1920*1080P y 200 Lúmenes ANSI de Alto Brillo】 El WiFi proyector iZEEKER tiene una resolución nativa de 1080P y admite video 4K. Los lúmenes altos de 200 lúmenes ANSI le permiten disfrutar de un brillo excelente y detalles nítidos en entornos... read more
✅【 De INIU--Expertos en Carga Segura y Rápida】Experimente la carga más segura con más de 38 millones de usuarios en todo el mundo. En INIU, solo utilizamos los materiales de la más alta calidad, por lo que estamos seguros de ofrecer una garantía de 3... read more
[Nuevo Diseño Creativo] La triple capa de nailon de alta calidad en la parte externa aumenta la durabilidad del cable, evita enredos y abrasiones. El Cargador USB C Carga Rapida de BLACKSYNCZE soporta hasta más de 12 000 pliegues, con un diseño espec... read more
TD Systems - Smart TV 55 Pulgadas Led UHD 4K, televisor Hey Google Official Assistant, Control por Voz, Android 11 - PRIME55C14S Por solo 449,00 €319,00 €
✅ Televisores Led 55 Pulgadas, resolución 3840 x 2160 píxeles (Ultra HD 4K) con HDR10. Eficiencia energética F, sonido Dolby Digital Plus, Smart TV. ✅ Smart TV con Android 11, Google Chromecast built-in integrado, con inteligencia artificial, y Googl... read more
▶【Memoria USB 3 en 1】 La memoria USB 3 en 1 tiene tres interfaces diferentes. Es compatible con puerto USB 3.0, puerto Micro USB, puerto de teléfono inteligente, que es más conveniente para transferir datos entre dispositivos y compartir datos fácilm... read more
Sistema operativo incluido: Windows 10 Home Tiene una pantalla de 15.6 pulgadas con una resolución de 1366 x 768 píxeles Capacidad total de almacenaje: 256 GB
HP EliteDesk800 G1 SFF - Ordenador de sobremesa (Intel Core I5-4570 3.2 GHz, 8GB de RAM, Disco SSD 240GB, Lector DVD, Windows 10 Pro) Negro (Reacondicionado) Por solo 112,00 €99,00 €
HP 15s-fq4088ns - OrdenadorPortátil de 15.6" Full HD (Intel Core i7-1195G7, 16GB RAM, 512GB SSD, Intel Iris Xe Graphics, Sin Sistema Operativo) Plata - Teclado QWERTY Español Por solo 749,00 €579,00 €
【Bkouen Mini PC Windows 11 Pro】Bkouen mini pc viene preinstalado con el potente sistema Windows 11 Pro compatible con Ubuntu y Linux y cuenta con el potente procesador Intel Celeron N5105 de hasta 2,9 GHz, proceso de 10 nm, gráficos Intel UHD y 4 núc... read more
Skydo 953XL 953 XL Cartucho de Tinta Compatible para HP 953 XL 953XL Pack para HP OfficeJet Pro 7720 7740 7730 8210 8218 8710 8720 8715 8718 8725 8728 8730 8740, 4 Pack Por solo 41,99 €37,89 €
⭐Nombre del producto: Skydo cartuchos de tinta 953 XL compatibles con HP 953XL Multipack para cartuchos HP officejet Pro 7720. Óptimo para imprimirfotografías con calidad de laboratorio y documentos de oficina con resultados uniformes. ⭐Impresoras c... read more
NiPoGi Mini PC Windows 11,12th Gen Intel Alder Lake-N95 Prozessor,16GB DDR4+512GB M.2 SSD Mini Ordenadors de Sobremesa,4K Mini PC Sobremesa Triple Display con 2xHDMI+VGA/WiFi 5/Hogar/Oficina/Negocio Por solo 399,99 €359,99 €
【2023 Nuevos Intel Procesadores de 12th Generación】La NiPoGi GK3PLUS mini pc equipada último lanzamiento Intel Processor N95.La CPU Alder Lake N95 tiene un rendimiento de hasta el 30% en comparación con Gemini Lake (n5105 / n5095 / n5100),es muy adec... read more
Reducir la resonancia: la base del ventilador de Goma puede reducir la vibración generada durante el funcionamiento del ventilador, aislar la resonancia de la carcasa, reducir el ruido general, reducir el daño de la resonancia al ventilador y prolong... read more
JBL Wave 300 TWS True Wireless Auriculares Inalámbricos In-Ear con micrófono integrado, hasta 26 horas de reproducción, incluye estuche de carga, negro Por solo 99,99 €54,50 €
Sonido JBL Deep Bass para un sonido de calidad: con los graves profundos del driver de 12 mm, los cómodos auriculares in-ear con Bluetooth te enriquecen los días con el conocido sonido de JBL La duración de la batería, de hasta 26 horas, ofrece un di... read more