Estafa

Ciberestafa: se hacen pasar por reconocidas plataformas para robar datos de los usuarios

Se trata de un ataque realizado por medio de técnicas de suplantación de identidad o phishing.
viernes, 04 de octubre de 2019 · 11:23

En las últimas semanas, a través de nuevas campañas de phishing –como se conoce a las estafas con suplantación de identidad-, se dio a conocer que ciberdelincuentes se hacen pasar por reconocidas plataformas digitales con el objetivo de robar información de los usuarios.

Se trata de Mercado Pago y Netflix, dos sitios en los que las personas deben asociar sus tarjetas de crédito o de débito para realizar los pagos de manera online.

El truco comienza con la llegada de un correo electrónico en el que, con carácter urgente, se le notifica a la víctima que su cuenta en la plataforma fue suspendida.

El correo utiliza el logotipo de la marca, pero si se observa la dirección del mail del remitente, puede corroborarse que se trata de un correo falso dado que el dominio utilizado es diferente al legítimo.

Otro detalle se encuentra en que el correo no se encuentra dirigido con nombre y apellido al usuario de Mercado Pago o Netflix, sino que replica en el asunto la dirección de correo del destinatario.

A pesar de todos los detalles, de acuerdo a un artículo publicado por la compañía eslovaca ESET, firmado por el investigador Luis Lubeck, esta estafa sigue siendo viable porque “casi la mitad de los internautas sigue sin saber exactamente qué es el phishing, lo que los deja expuestos a ser víctimas de este tipo de engaños”.

Si la víctima interpreta que el correo es legítimo y clickea en el enlace que allí se le presenta, se le redirecciona a un sitio cuya estética es una copia de la plataforma que están imitando, donde le solicitan el ingreso de su nombre de usuario y contraseña.

“Hasta ese momento los datos no tienen ningún tipo de validación en línea por parte del servidor, hasta el siguiente paso donde se solicita ingresar todos los datos personales, incluyendo la información completa de la tarjeta de crédito o débito asociada al servicio”, informa el artículo.

Comentarios