Millones de personas están en riesgo debido al creciente uso de enlaces de autenticación basados en SMS por parte de los servicios en línea, según un estudio reciente. Estos enlaces, destinados a simplificar el proceso de inicio de sesión, están dejando a los usuarios vulnerables a estafas, robo de identidad y otros delitos.
La investigación, publicada la semana pasada, identificó más de 700 puntos de acceso que envían dichos textos en nombre de más de 175 servicios. Estos servicios abarcan una amplia gama de sectores, incluyendo cotizaciones de seguros, ofertas de empleo y referencias para cuidadores de mascotas y tutores. En lugar de exigir a los usuarios que creen y recuerden nombres de usuario y contraseñas, estos servicios a menudo solicitan un número de teléfono móvil durante el registro y luego envían enlaces de autenticación o códigos de acceso a través de SMS cuando el usuario quiere iniciar sesión.
Una de las vulnerabilidades clave identificadas en el estudio es el uso de enlaces fácilmente enumerables. Esto significa que los estafadores pueden potencialmente adivinar los enlaces simplemente modificando el token de seguridad, que normalmente se encuentra al final de la URL. Al manipular estos tokens, los actores maliciosos podrían obtener acceso no autorizado a las cuentas de usuario.
Los investigadores enfatizaron la facilidad con la que estos ataques pueden ejecutarse a escala. La naturaleza automatizada de la entrega de SMS y la simplicidad de la manipulación de tokens hacen que sea relativamente fácil para los estafadores dirigirse a un gran número de usuarios simultáneamente.
Los expertos en seguridad aconsejan a los usuarios que tengan cuidado al hacer clic en los enlaces recibidos a través de SMS, especialmente si no se solicitaron explícitamente. También recomiendan habilitar la autenticación de dos factores siempre que sea posible, utilizando métodos más seguros como las aplicaciones de autenticación, que proporcionan un mayor nivel de protección contra el phishing y la apropiación de cuentas.
Los hallazgos de este estudio resaltan la creciente necesidad de métodos de autenticación más sólidos que prioricen la seguridad y la privacidad del usuario. Si bien la autenticación basada en SMS puede ofrecer comodidad, los riesgos asociados se están volviendo cada vez más evidentes, lo que impulsa los llamamientos a alternativas más robustas y seguras.
Discussion
Join the conversation
Be the first to comment