Tecnología

Alertan por una estafa que utiliza estas plataformas para vaciar cuentas bancarias y robar dinero en minutos

Expertos señalan que hay “un cambio radical en la forma en la que operan los ‘hackers’”.

GoogleSiga de cerca las tendencias en tecnología y ciencia en Discover

3 de agosto de 2026 a las 1:57 p. m.
Expertos alertan sobre una estafa que aprovecha estas plataformas para robar dinero de cuentas bancarias.
Expertos alertan sobre una estafa que aprovecha estas plataformas para robar dinero de cuentas bancarias. Foto: Getty Images

Los datos de navegación de los usuarios se han convertido en uno de los principales objetivos de los ciberdelincuentes, con más de 52.400 millones de cookies robadas en un solo año, además, los registros de estos datos son 4,6 veces más recurrentes que los de contraseñas, archivos y tarjetas de crédito juntos, estando Netflix o Instagram entre los servicios preferidos.

Este método evitar la acumulación de mensajes no deseados.
¿Cansado del ‘spam’ en Gmail? El truco para eliminar correos no deseados en segundos y sin buscarlos uno por uno

Así lo han dado a conocer los expertos de la compañía de ciberseguridad NordVPN en una nueva investigación donde, tras analizar bases de datos de infostealers durante el último año, han recabado que, más allá de su labor de facilitar la navegación en internet, las cookies se han convertido en un bien muy preciado para los ciberdelincuentes.

Concretamente, los expertos identificaron más de 52.400 millones de cookies robadas en un solo año, exponiendo a riesgos que van desde el rastreo y la creación de perfiles hasta el secuestro de sesiones.

El evento no solo atrajo a millones de aficionados, sino también a los ciberdelincuentes.
Los expertos identificaron más de 52.400 millones de cookies robadas en un solo año. Foto: Getty Images

Además, se trata de un tipo de información muy demandada por los actores maliciosos, ya que, según han podido comprobar, las cookies aparecen 4,6 veces más en las bases de datos estudiadas que todos los demás tipos de datos robados juntos. Esto supera a las contraseñas, los archivos o, incluso las tarjetas de crédito.

El interés en las cookies se debe principalmente a que son la moneda de cambio de los ciberdelincuentes, permitiéndoles llevar a cabo acciones como saltarse los inicios de sesión por completo. Esto es gracias a que pueden reutilizar una cookie de sesión activa para hacerse pasar por un usuario autenticado sin necesitar su contraseña. Esta técnica se conoce como “secuestro de sesión”.

Si una persona cae en la trampa, puede poner en riesgo información sensible como contraseñas.
Si una persona cae en la trampa, puede poner en riesgo información sensible como contraseñas. Foto: Getty Images

Como explicó el director de tecnología de NordVPN, Marijus Briedis, esto denota “un cambio radical en la forma en la que operan los ‘hackers’”, ya no solo tratan de descifrar una contraseña, sino que “roban la llave digital que está puesta en la cerradura”.

Plataformas favoritas para el robo

Otro aspecto curioso que han destacado los investigadores es que la mayoría de los registros de robos de cookies no estaban vinculados a cuentas bancarias, sino a otras plataformas de uso diario.

Delincuentes suplantan entidades bancarias y engañan con datos personales reales en llamadas falsas.
Una nueva estafa está vaciando cuentas bancarias en segundos. Foto: Getty Images

Así, Google encabeza las bases de datos en cuanto a cookies robadas con 11,78 millones de registros, seguido de Facebook (8,10 millones) y Microsoft (7,85 millones). Siguiendo esta línea, los datos obtenidos a través de las alertas de sesiones secuestradas de NordVPN detallan que la exposición de cookies de inicio de sesión también afecta a las plataformas de contenido y redes sociales.

De esta forma, destacan servicios como Twitch, Netflix, YouTube, Reddit, Roblox o Instagram, como plataformas que aparecen con frecuencia entre la información analizada de cookies robadas. Por tanto, a pesar de que se pueda pensar que son servicios menos relevantes, estas cuentas para navegar, ver contenido en streaming y para el ocio, también son valiosas para los ciberdelincuentes.

Autoridades emiten alerta por peligroso fraude que suplanta a entidades financieras.
Responder este mensaje de un asistente virtual podría costarle millones de pesos y hacerle perder sus cuentas bancarias

“El robo de cookies nos recuerda que la ciberseguridad no consiste solo en prevenir, sino también en la rapidez con la que actúas cuando algo sale mal. Si te roban una cookie de sesión, cerrar la sesión de las cuentas afectadas y refrescar esa sesión puede limitar significativamente los daños”, concluye.

*Con información de Europa Press.