Píxel espía: pequeño pero riesgoso código escondido en los correos electrónicos

Dos de cada tres emails que recibimos contienen un píxel de seguimiento, también conocido como «píxel espía». Pese a su nombre, este pequeño código que se inserta en los correos electrónicos sirve para que el remitente monitorice qué hacemos exactamente con ese email. Es decir, quien lo envía puede obtener datos estadísticos y también específicos sobre la hora en que se ha abierto el correo, las veces que se ha leído, si se ha reenviado a otras personas, y un largo etcétera.

Píxel espía: pequeño pero riesgoso código escondido en los correos electrónicos

En la mayoría de los casos esos datos se recopilan a modo de big data para que las campañas de marketing sean más precisas, ya que generan una información de altísimo valor sobre las audiencias. Sin embargo, toda esta tecnología es igualmente valiosa para los hackers.

Como decíamos, estos píxeles generan una inmensidad de datos estadísticos que muestran patrones de conducta y cohortes demográficas. Pero también son capaces de adelantar tendencias o interpretar qué tipo de emails masivos tienen mayor o menor tasa de apertura, e incluso cuáles son los cuerpos de texto que hacen que las víctimas caigan en más ciberataques.

Reiteramos que dos tercios de los emails con algún píxel espía son completamente lícitos. Sin embargo, una no desdeñable porción de esos mensajes en la bandeja de entrada son enviados por spammers.

El primer paso del spear phishing

Es más, los píxeles de seguimiento son incluso más efectivos que la memoria caché de los navegadores, que es la que queda almacenada en nuestro dispositivo para luego recordar el historial y para que las páginas carguen más rápido cuando se visitan a menudo. Esto se debe a que los píxeles pueden, además, analizar el acceso de páginas específicas. De este modo, los hackers pueden saber si hemos accedido a una página de phishing o una página con malware autodescargable.

Por lo general, el píxel de seguimiento o pixel espía no es más que la punta del iceberg de las estrategias de spear phishing en las que los ciberdelincuentes hacen un minucioso trabajo de investigación a personas u organizaciones específicas. Por medio del análisis de Big Data, van filtrando quiénes son más susceptibles de caer en sus estafas y, por un lado, pueden mejorar sus técnicas y, por otro, van dando más pasos en averiguar más información sobre sus víctimas o incluso inyectándoles códigos maliciosos.

Además, las bandas organizadas de cibercriminales suelen mezclar los píxeles espía con otras tecnologías, como el JavaScript, con el que pueden obtener todavía más información de sus víctimas. Con la correcta conjugación del pixel con este lenguaje de programación los hackers pueden saber  la resolución de nuestra pantalla, los plugins que utilizamos en el navegador y, en general, todas las  tecnologías que usamos al acceder a Internet.

Los píxeles espía atentan contra la seguridad de nuestra identidad digital

“Se trata de una información muy valiosa para los hackers. Cuanto más saben de sus víctimas, más hilos tienen de los que tirar para averiguar lo que quieren sobre sus víctimas. Por poner un ejemplo, el hecho de que sepan la resolución de nuestra pantalla les indica si estamos en casa, en la oficina o de vacaciones. Al conocer los plugins que tenemos instalados en el navegador, les puede desvelar cuándo operamos con la banca online, o pueden intuir cuál es nuestro rol dentro de la organización en la que trabajamos”, apunta Hervé Lambert, Global Consumer Operations Manager de Panda Security.

Por lo general, los gestores de correo más utilizados ya bloquean la descarga automática de imágenes si detectan que hay píxeles catalogados como sospechosos. Por tanto, muchos de estos emails no “ejecutan” el pixel en nuestro ordenador a no ser que decidamos, proactivamente, ver las imágenes del email.

Pese a ello, es importante establecer los ajustes del navegador y del correo electrónico para que sean más restrictivos. Por ejemplo, bloquear gráficos externos o emails con maquetación HTML.

“Somos conscientes de que estas medidas, aunque efectivas, no son la forma más adecuada de protegernos contra los ataques de spear phishing. Por ello, la suite de seguridad de Panda Dome, detecta y neutraliza los intentos de ataque que recibimos de forma global, no solo por email. Es importante comprender que lo que está en riesgo en Internet no es nuestro ordenador o nuestro móvil, sino toda nuestra identidad digital”, apostilla Hervé Lambert.

Origen: Píxeles espía en emails: así se gestan los ciberataques más sofisticados

Etiquetado:

AltaDensidad.TV




Nuevo aditivo venezolano permite transportar más crudo extrapesado con menos nafta y menor consumo eléctrico

El transporte de crudo extrapesado en la Faja del Orinoco sigue siendo uno de los cuellos de botella más relevantes de la industria petrolera venezolana. La alta viscosidad obliga a mezclar el petróleo con diluyentes como la nafta para poder moverlo por oleoductos hasta centros de procesamiento. En ese escenario, un aditivo para crudo extrapesado...

Ciberacoso en videojuegos: las señales que muchos padres ignoran y cómo proteger a los menores mientras juegan online

Los videojuegos en línea ya no son solo entretenimiento. Para millones de niños y adolescentes representan espacios de socialización diaria, competencia y comunicación constante. Pero detrás de chats de voz, partidas cooperativas y comunidades digitales, también aparecen episodios de hostigamiento, humillaciones y amenazas que muchas veces pasan desapercibidos para padres y representantes. El ciberacoso en...

Una extensión instalada en cientos de millones de navegadores guarda, durante días, la llave de las conversaciones privadas de millones de personas. Eso es exactamente lo que acaba de descubrir la firma de ciberseguridad Guardio Labs en la extensión de Adobe Acrobat para Chrome. El fallo, bautizado como HermeticReader y registrado oficialmente como CVE-2026-48294, permite...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Zelle, uno de los servicios de pagos digitales más utilizados en Estados Unidos, prepara su llegada a India como parte de una estrategia de expansión internacional que marca un cambio importante para la plataforma. El movimiento representa la primera incursión de Zelle en un mercado extranjero desde su lanzamiento en 2017 y refleja cómo los...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo