#DatoDeLaSemana BITB – Browser in the browser
Esta técnica de ingeniería social utiliza un método de suplantación de identidad en el que el ciberdelincuente clona un sitio web, generalmente de alguna plataforma o servicio conocido -que cuenta con su propio sistema de navegación web-, y, a su vez, crea un pop-up de inicio de sesión falso; con el objetivo de que la víctima se loguee en ese supuesto servicio, el cual resulta ser fraudulento, pero, en verdad, le está otorgando –sin saberlo- sus credenciales de acceso al ciberatacante.
Al introducir las credenciales en esta ventana, los datos de la víctima no irán al servicio determinado, sino directamente al servidor del ciberdelincuente. Todo está configurado para que este ataque se produzca justo en el sitio web que intenta engañar al usuario.
“Tips” para no caer en este ataque: