
Infostealers: La amenaza silenciosa de las cuentas digitales
Los infostealers se han convertido en una de las amenazas cibernéticas de mayor crecimiento por su capacidad para robar información personal de forma silenciosa. A diferencia de otros tipos de malware, estos pueden extraer contraseñas, cookies, tokens de autenticación, datos bancarios e información almacenada en los navegadores, permitiendo que los ciberdelincuentes tomen el control de cuentas personales y corporativas sin que la víctima lo advierta.
Intecnia Corp y Bitdefender, compañía global de ciberseguridad, advierten que una de las características más peligrosas de los infostealers es que pueden capturar las sesiones activas del usuario. Esto significa que, incluso si la persona cambia su contraseña después del robo, los delincuentes podrían mantener el acceso a algunas cuentas hasta que la sesión sea cerrada o el token de autenticación expire.
"Los infostealers representan una de las amenazas más sofisticadas de la actualidad. No solo buscan obtener credenciales, sino toda la información necesaria para suplantar la identidad digital de una persona. Por ello, es fundamental verificar periódicamente si nuestros datos han sido expuestos y actuar de inmediato para minimizar los riesgos", señaló Julio Seminario, especialista en ciberseguridad de Intecnia Corp, Country Partner de Bitdefender en Perú.
¿Cómo saber si tus datos fueron comprometidos?
El especialista recomienda prestar atención a las siguientes señales:
- Alertas de inicio de sesión desde dispositivos o ubicaciones desconocidas
- Cambios de contraseña o configuraciones de seguridad que el usuario no realizó
- Correos electrónicos sobre restablecimiento de contraseñas no solicitados
- Compras, transferencias o movimientos bancarios inesperado
- Cuentas que permanecen abiertas en dispositivos que ya no se están utilizando o inicios de sesión que aparecen como activos.
Si existe la sospecha de una infección o se confirma que la información fue comprometida, los expertos recomiendan actuar rápidamente:
- Cerrar la sesión de todas las cuentas importantes desde la opción cerrar sesión en todos los dispositivos
- Cambiar inmediatamente las contraseñas utilizando un dispositivo confiable y crear claves únicas
- Activar la autenticación multifactor (MFA) en todas las cuentas que lo permitan
- Ejecutar un análisis completo del equipo con una solución de seguridad antes de volver a iniciar sesión
- Revisar los movimientos bancarios y activar alertas para detectar operaciones sospechosas
Para facilitar este proceso, Bitdefender Digital Identity Protection (DIP) permite monitorear si una dirección de correo electrónico, contraseñas u otros datos personales han sido expuestos en filtraciones, alertando sobre nuevos incidentes y ofreciendo recomendaciones para reducir el riesgo de robo de identidad antes de que la información pueda ser utilizada por ciberdelincuentes.



