Geekflare recibe el apoyo de nuestra audiencia. Podemos ganar comisiones de afiliación de los enlaces de compra en este sitio.
En Seguridad Última actualización: 24 de septiembre de 2023
Compartir en:
Escáner de seguridad de aplicaciones web Invicti - la única solución que ofrece verificación automática de vulnerabilidades con Proof-Based Scanning™.

El carding es una forma grave de fraude en línea en este mundo digital.

El fraude en línea es un tipo de delito que implica el uso de Internet para engañar, defraudar o aprovecharse de personas u organizaciones. Puede incluir una serie de actividades, como los ataques de phishing, el robo de identidad y el carding, que pueden causar pérdidas financieras y dañar la reputación y el crédito de una persona.

Hay varios factores que contribuyen al aumento del fraude en línea. Una de las razones es la proliferación de las compras y transacciones financieras en línea, que crea más oportunidades para que los defraudadores roben información personal y financiera.

Fraude en línea

Además, el creciente uso de las redes sociales y otras plataformas en línea facilita a los defraudadores la recopilación de información sobre posibles víctimas y la difusión de enlaces y contenidos maliciosos.

Además, la pandemia de COVID-19 ha provocado un cambio hacia más interacciones en línea, lo que ha creado aún más oportunidades para que los estafadores se aprovechen de la gente. Con tanta gente trabajando desde casa y dependiendo de Internet para comunicarse, es más fácil para los estafadores enviar correos electrónicos de phishing u otros tipos de ataques en línea.

Es importante que los particulares y las empresas sean conscientes de los riesgos del fraude en línea y tomen medidas para protegerse, como utilizar contraseñas seguras, habilitar la autenticación de dos factores y ser cautelosos al hacer clic en enlaces o compartir información personal en línea.

Este artículo se centra principalmente en el cardado y ofrece información detallada sobre las formas de protegerse de esta amenaza.

¿Qué es el cardado?

Qué son las tarjetas

El carding es un tipo de fraude con tarjeta de crédito que implica el uso ilegal de información robada o comprometida de la tarjeta de crédito para realizar compras o cargos no autorizados, ya sea en línea o en persona.

El carding es un problema grave porque puede ocasionar importantes pérdidas financieras a particulares y organizaciones. Los titulares de las tarjetas pueden ser responsables del pago de cargos fraudulentos en sus cuentas, y los comerciantes pueden perder dinero si no pueden recuperar el coste de los bienes o servicios que se pagaron con tarjetas robadas o falsas.

Normalmente lo llevan a cabo grupos de delincuencia organizada o individuos que obtienen la información de las tarjetas por diversos medios, como estafas de phishing, filtraciones de datos o dispositivos de skimming colocados en los lectores de tarjetas. El robo de tarjetas es una actividad ilegal y puede tener graves consecuencias tanto para los autores como para las víctimas.

He aquí una visión general de cómo funciona el cardado:

  1. El agresor obtiene información de tarjetas de crédito robadas o falsas, que puede comprar a un tercero u obtener por otros medios, como estafas de phishing o filtraciones de datos.
  2. A continuación, el agresor utiliza la información robada o falsa de la tarjeta de crédito para realizar compras en línea o retirar dinero de un cajero automático.
  3. El agresor puede emplear diversas técnicas para evitar ser detectado, como utilizar una VPN para enmascarar su ubicación, utilizar varias cuentas y dispositivos para realizar las transacciones y emplear documentos de identificación robados o falsos.
  4. La víctima, cuya información de tarjeta de crédito ha sido robada, no puede darse cuenta de que su cuenta ha sido comprometida hasta que reciba un extracto o una notificación de actividad fraudulenta.

Pueden incluir sitios web especializados o foros en los que los estafadores pueden comprar y vender información robada de tarjetas de crédito, así como salas de chat o aplicaciones de mensajería en las que pueden discutir técnicas y estrategias para cometer fraudes.

¿Qué es un foro de cardado?

Un foro de carding es una plataforma en línea donde los individuos pueden comprar y vender información robada de tarjetas de crédito y débito. Estos foros suelen ser utilizados por los ciberdelincuentes para facilitar la compraventa de información de tarjetas robadas, así como para intercambiar consejos y técnicas para llevar a cabo el carding y otros tipos de fraude.

Se puede acceder a los foros de cardado a través de la web oscura o a través de la Internet abierta, y a menudo requieren registro y pago para acceder a ellos. Es ilegal comprar o vender información robada de tarjetas de crédito, y participar en un foro de carding puede acarrear cargos penales. Es importante mantenerse alejado de este tipo de foros e informar a las autoridades de cualquier actividad sospechosa.

Diferentes formas de realizar el cardado

Fraude financiero y de comercio electrónico en línea

Existen varias formas en las que los ciberdelincuentes pueden realizar el cardado, entre las que se incluyen las siguientes:

  • Utilizando información robada o falsa de tarjetas de crédito: Se trata de obtener información de tarjetas de crédito robadas o creadas con información falsa y utilizarla después para realizar compras o retirar dinero.
  • Estafas de phishing: Los ciberdelincuentes pueden utilizar estafas de phishing para engañar a las personas para que proporcionen la información de su tarjeta de crédito, ya sea a través de sitios web falsos o mediante el envío de correos electrónicos o mensajes falsos que parezcan proceder de empresas legítimas.
  • Filtraciones de datos: Los atacantes pueden acceder a la información de las tarjetas de crédito a través de filtraciones de datos en empresas u otras organizaciones que almacenan esta información.
  • Descremada: Esto implica el uso de dispositivos externos llamados skimmers, que se acoplan a lectores de tarjetas como cajeros automáticos o surtidores de gasolina, para capturar la información de la tarjeta de crédito a medida que se introduce.
  • Malware: Los atacantes también pueden utilizar programas maliciosos para infectar un dispositivo y capturar los datos de la tarjeta a medida que se introducen o se transmiten por Internet.
  • Ingenieríasocial: Los ciberdelincuentes pueden utilizar técnicas de ingeniería social, como persuadir a las personas para que revelen los datos de su tarjeta de crédito o convencerlas para que hagan clic en un enlace que instale malware en sus dispositivos para obtener la información de la tarjeta.

Es importante ser precavido a la hora de compartir la información de su tarjeta de crédito en Internet y de proteger su información personal y financiera utilizando contraseñas seguras, activando la autenticación de dos factores y manteniendo sus dispositivos y software actualizados.

¿Cómo afecta el cardado a los consumidores?

Cómo afectan las tarjetas a los consumidores

El carding puede tener graves consecuencias para los consumidores. Cuando la información de su tarjeta de crédito o cuenta bancaria es robada y utilizada con fines fraudulentos, puede dar lugar a cargos no autorizados en sus cuentas, lo que puede provocar pérdidas financieras y dañar su puntuación crediticia.

Los consumidores también pueden experimentar el inconveniente de tener que cancelar y sustituir sus tarjetas de crédito o cuentas bancarias y disputar los cargos fraudulentos. Esto puede llevar mucho tiempo y resultar estresante, sobre todo si la actividad de las tarjetas pasa desapercibida durante un largo periodo de tiempo.

Además de las repercusiones financieras y prácticas, el carding también puede tener un impacto psicológico en los consumidores, ya que puede provocar sentimientos de violación y vulnerabilidad.

¿Cómo afecta a los comerciantes?

Cómo-afecta-a-los-mercaderes

El carding también puede tener un impacto significativo en los comerciantes, ya que puede provocarles pérdidas financieras y dañar su reputación. Cuando un comerciante es víctima del carding, puede perder dinero si no es capaz de recuperar el coste de los bienes o servicios que se pagaron con tarjetas robadas o falsas.

Además, los comerciantes pueden verse obligados a pagar tasas o multas asociadas a las transacciones fraudulentas, lo que puede aumentar aún más sus pérdidas financieras.

El robo de tarjetas también puede dañar la reputación de los comerciantes al perjudicar sus relaciones con los clientes. Si un cliente tiene una experiencia negativa como resultado del carding, puede ser menos probable que haga negocios con ese comerciante en el futuro, y también puede contar a otros su experiencia, lo que puede dañar aún más la reputación del comerciante.

Para protegerse contra el carding, los comerciantes pueden tomar medidas como verificar la autenticidad de las tarjetas de crédito y comprobar si hay indicios de fraude, como patrones de gasto inusuales o solicitudes de grandes cantidades de artículos de gran valor.

También pueden utilizar sistemas de pago seguros y seguir las mejores prácticas para manejar y almacenar la información de las tarjetas de crédito. Además, los comerciantes pueden trabajar con sus procesadores de pagos y compañías de tarjetas de crédito para desarrollar estrategias de identificación y prevención de transacciones fraudulentas.

¿Qué es un skimmer de tarjetas de crédito?

Un skimmer de tarjetas de crédito es un dispositivo acoplado a un lector de tarjetas, como el que se encuentra en un cajero automático o en un surtidor de gasolina, para robar la información de las tarjetas de crédito. Cuando se introduce una tarjeta de crédito en el lector de tarjetas, el skimmer captura la información de la banda magnética de la tarjeta y la almacena.

La información robada puede ser utilizada entonces por el delincuente para realizar compras fraudulentas o vender la información a otras personas con el mismo fin.

teclado atm

Los skimmers de tarjetas de crédito pueden ser difíciles de detectar porque a menudo están diseñados para camuflarse con el lector de tarjetas al que están conectados.

Pueden ser pequeños y difíciles de ver, o pueden estar hechos para parecer parte del propio lector de tarjetas. En algunos casos, los delincuentes utilizan la tecnología Bluetooth para transmitir de forma inalámbrica la información de la tarjeta de crédito robada a un dispositivo cercano, lo que dificulta aún más la detección de la actividad de skimming.

Es importante ser precavido al utilizar lectores de tarjetas, especialmente los que se encuentran en lugares públicos, y comprobar regularmente los extractos de su tarjeta de crédito para detectar cualquier cargo no autorizado.

Y aquí encontrará información detallada sobre cómo protegerse del " descremada" de tarjetas de crédito.

¿Qué es el craqueo de tarjetas?

Card-Cracking

El cracking de tarjetas, también conocido como prueba de tarjetas o comprobación de tarjetas, es un tipo de fraude con tarjetas de crédito en el que los delincuentes intentan determinar si un número de tarjeta de crédito es válido y tiene crédito disponible.

Esto suele hacerse realizando pequeños cargos no autorizados en la tarjeta y comprobando si los cargos son aceptados o rechazados. Si los cargos son aceptados, el delincuente sabe que la tarjeta está activa y tiene crédito disponible y puede entonces utilizarla para compras mayores o vender la información de la tarjeta a otros con el mismo fin.

El robo de tarjetas puede realizarse de diversas formas, por ejemplo, en línea, en persona o por teléfono.

Por ejemplo, un delincuente puede intentar comprar un pequeño artículo en un comercio en línea utilizando un número de tarjeta de crédito robado, o puede realizar una serie de pequeños cargos en diferentes comercios para comprobar la validez de la tarjeta.

¿Cómo protegerse del Carding?

Cómo protegerse del acoso

He aquí algunas medidas que puede adoptar para protegerse del cardado:

Utilice contraseñas fuertes y únicas

Utilice contraseñas fuertes y únicas para todas sus cuentas, y evite utilizar la misma contraseña para varias cuentas. Utilice una combinación de letras, números y caracteres especiales, y considere la posibilidad de utilizar un gestor de contraseñas que genere y almacene contraseñas seguras para usted.

Active la autenticación de dos factores

La autenticación de dos factores (2FA) añade una capa adicional de seguridad a sus cuentas al exigirle que proporcione un código de un solo uso y su contraseña para iniciar sesión. Este código suele enviarse a su teléfono o correo electrónico o generarse mediante una aplicación autenticadora.

Tenga cuidado al compartir información personal

Tenga cuidado a la hora de compartir su información personal y financiera en Internet, especialmente con fuentes que no sean de confianza. Evite proporcionar los datos de su tarjeta de crédito a sitios web desconocidos o responder a correos electrónicos o mensajes que le soliciten esta información.

Mantenga sus dispositivos y software actualizados

Asegúrese de mantener sus dispositivos y software actualizados con los últimos parches y actualizaciones de seguridad. Esto le ayudará a protegerse contra vulnerabilidades que podrían ser aprovechadas por los ciberdelincuentes.

Utilice una red segura

Cuando acceda a Internet desde una red Wi-Fi pública, asegúrese de utilizar una red privada virtual (VPN) para proteger su conexión. Esto ayudará a proteger su información personal y financiera de ser interceptada por otras personas en la misma red.

Controle sus cuentas con regularidad

Compruebe regularmente sus cuentas para detectar cualquier actividad sospechosa, e informe a su institución financiera de cualquier cargo no autorizado lo antes posible.

Siguiendo estos pasos, podrá protegerse contra el robo de tarjetas y otros tipos de fraude en línea. También es importante estar al tanto de las últimas estafas y amenazas y tomar medidas para educarse a sí mismo y a los demás sobre cómo mantenerse seguro en línea.

Recursos para informarse sobre el cardado

He aquí algunos de los recursos externos para aprender sobre el cardado y cómo protegerse de él.

#1. La guía definitiva para cardar en Internet

En este libro, el autor presenta a los lectores los distintos fraudes en línea como el carding y ofrece una visión clara de cómo se realiza cada uno de ellos.

Incluso los principiantes encuentran esta guía extremadamente útil para comprender los diferentes modelos de amenaza.

#2. Cómo protegerse contra el robo de identidad en línea

Este libro proporciona información sobre cómo identificar y protegerse contra los distintos tipos de robo de identidad en línea, así como consejos y estrategias para proteger la información personal y financiera en línea.

También incluye consejos sobre cómo recuperarse del robo de identidad en caso de que se produzca, por ejemplo, denunciando el incidente a las autoridades y tomando medidas para reparar cualquier daño.

Conclusión

Aunque es importante ser consciente de la existencia del carding y de otros tipos de fraude en línea, no es necesario ni aconsejable buscar activamente información sobre cómo participar en estas actividades ilegales. Participar en el carding o en cualquier otra forma de fraude puede tener graves consecuencias legales.

Para protegerse contra el carding, es importante tomar medidas como utilizar sitios web seguros al realizar compras en línea, proteger su ordenador y sus dispositivos con software antivirus y contraseñas seguras, y ser cauteloso a la hora de compartir información personal o financiera en línea. También es importante comprobar regularmente los extractos bancarios y de las tarjetas de crédito para detectar cargos no autorizados e informar de cualquier actividad sospechosa a las autoridades competentes.

También puede interesarle conocer las herramientas de detección y prevención del fraude para los negocios en línea.

  • Ashlin Jenifa
    Autor
Gracias a nuestros patrocinadores
Más lecturas sobre seguridad
Potencia tu negocio
Algunas de las herramientas y servicios que le ayudarán a hacer crecer su negocio.
  • Invicti utiliza el Proof-Based Scanning™ para verificar automáticamente las vulnerabilidades identificadas y generar resultados procesables en tan solo unas horas.
    Pruebe Invicti
  • Web scraping, proxy residencial, gestor de proxy, desbloqueador web, rastreador de motores de búsqueda, y todo lo que necesita para recopilar datos web.
    Pruebe Brightdata
  • Monday.com es un sistema operativo de trabajo todo en uno que te ayuda a gestionar proyectos, tareas, trabajo, ventas, CRM, operaciones, flujos de trabajo y mucho más.
    Prueba Monday
  • Intruder es un escáner de vulnerabilidades en línea que encuentra puntos débiles de ciberseguridad en su infraestructura, para evitar costosas violaciones de datos.
    Prueba Intruder