martes, noviembre 19, 2024
Mónica Eventos y Bodas
Irtra
Grupo Hotelero Islazul
Realidad Turística
Cuba Energy Summit
Walmart
AVA Resorts
MAD-HAV Enjoy Travel Group
Instituto Hondureño de Turismo
Los Portales
Grupo Hotelero Islazul
MAD-HAV Enjoy Travel Group
Herbalife
Agexport
Nestle
Cervecería Centroamericana S.A.
Intecap
Barceló Solymar
Walmart
Servicios Médicos Cubanos
MuniGuate
AVA Resorts
MITM Events
Irtra
blackanddecker
Mónica Eventos y Bodas
CUN-HAV Enjoy Travel Group
Cuba Energy Summit
Realidad Turística
INOR
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Irtra

Anuncios maliciosos en Google redirigen a sitios falsos de MasterCard para robar datos

Cada año, los últimos meses traen consigo una tendencia que se repite: El aumento de cantidad de sitios maliciosos, y más aún de aquellos con temáticas financieras y de e-commerce. De hecho, y según la telemetría de los sistemas de ESET, compañía líder en detección proactiva de amenazas, la cantidad de detecciones de enlaces de phishing únicas aumentó un 28.3% en el segundo cuatrimestre de 2022. Con temáticas como falsos sitios de compraventa y suplantación de identidad de bancos, los cibercriminales ven en estas épocas de tanto movimiento comercial una oportunidad de rédito.

Una de las técnicas utilizadas para obtener víctimas es la manipulación de los buscadores, ya sea con técnicas de blackhat SEO o pagando anuncios en los buscadores para promover sitios falsos. Desde el laboratorio de ESET Latinoamérica, analizaron dos sitios falsos activos que se distribuyen a través de anuncios en buscadores y que llevan a las personas a sitios fraudulentos para robar sus datos. En ambos casos los cibercriminales buscan suplantar la identidad de la entidad financiera MasterCard. Es importante mencionar que MasterCard es también víctima de este engaño que utiliza su nombre y que pretende hacer creer a las víctimas que estos sitios son los legítimos

MasterConsultas es una plataforma que permite a los propietarios de tarjetas MasterCard acceder con un nombre de usuario y contraseña a los resúmenes y detalles de consumos de sus tarjetas. En este caso, ambos enlaces utilizan colores, logotipos e imágenes propios de la compañía suplantada. Sin embargo, utilizan estrategias distintas para ejecutar el engaño.

El primer sitio se trata de una copia de MasterConsultas, un portal de Mastercard para usuarios, y utiliza una técnica para camuflar el enlace falso conocida como ataque homográfico, la misma consiste en usar variaciones del nombre oficial del sitio por ejemplo, mediante caracteres similares a los que se utilizan en latín, para que a simple vista no genere sospechas el nombre de la URL. Allí, se le solicita a la víctima las credenciales de inicio de sesión.

Luego de introducir las credenciales, el atacante solicita la información crediticia de la víctima, alegando ser por seguridad. Finalizado el proceso, la víctima es redirigida al sitio real de la compañía, para no levantar sospechas. Sin embargo, el cibercriminal ahora tiene la información de inicio de sesión y los datos de las tarjetas en su poder.

En el segundo caso, la estrategia utilizada por los atacantes es distinta. En este, se ofrece un supuesto servicio de asesoría financiera, pero también podemos ver mención y logos de la marca suplantada. Además, el sitio alega tener oficinas en una dirección genérica de Buenos Aires, Argentina.

La única acción que permite realizar el sitio es hacer clic para contactarse con un asesor financiero a través de WhatsApp o llamar por teléfono. La cuenta de WhatsApp vinculada al falso sitio también suplanta la identidad de MasterCard.

De esta manera, los atacantes buscan que los contacten personas desprevenidas que creen que ingresaron al sitio oficial. Una vez en el sitio, se solicita a las víctimas datos sensibles, como credenciales, los datos de las tarjetas o cuentas bancarias, documentación personal, o hasta pagos para solucionar problemas inexistentes.

Las recomendaciones que acerca ESET para evitar caer en este tipo de engaños, son:

  • Tener presente que el primer resultado que ofrece el buscador tras realizar una búsqueda no siempre puede ser el indicado.
  • Asegurarse que se trata del sitio legítimo de la compañía, y que no se trata de un resultado posicionado por publicidades.
  • En caso de desconfiar, comunicarse con la compañía en cuestión para confirmar la veracidad del sitio.
  • Evitar aquellas cuentas en redes sociales que supuestamente representen compañías reconocidas pero que no cuenten con el tilde de verificación. Este suele encontrarse luego del nombre de usuario de la cuenta, y asegura tratarse de un medio de comunicación oficial de la compañía.
  • En caso de haber sido víctima del engaño, es importante dar aviso a las compañías emisoras de nuestras tarjetas y cuentas bancarias para poder recuperar los accesos y evitar transacciones fraudulentas lo antes posible.

Fuente. Periódico Digital Centroamericano y del Caribe

Cervecería Centroamericana S.A.
Servicios Médicos Cubanos
MITM Events
INOR
Cuba Energy Summit
Instituto Hondureño de Turismo
CUN-HAV Enjoy Travel Group
AVA Resorts
Walmart
Nestle
Barceló Solymar
Intecap
Irtra
blackanddecker
MuniGuate
Los Portales
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Grupo Hotelero Islazul
Mónica Eventos y Bodas
Irtra
Agexport
Realidad Turística
Herbalife
MAD-HAV Enjoy Travel Group

Related Articles

Cervecería Centroamericana S.A.
MITM Events
Servicios Médicos Cubanos
CUN-HAV Enjoy Travel Group
Realidad Turística
Los Portales
Irtra
Walmart
Herbalife
Intecap
Cuba Energy Summit
Barceló Solymar
Instituto Hondureño de Turismo
Agexport
MuniGuate
Mónica Eventos y Bodas
blackanddecker
Grupo Hotelero Islazul
Irtra
MAD-HAV Enjoy Travel Group
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Nestle
AVA Resorts
INOR

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí
Captcha verification failed!
La puntuación de usuario de captcha falló. ¡por favor contáctenos!

Walmart
MuniGuate
Agexport
Mónica Eventos y Bodas
Irtra
Servicios Médicos Cubanos
blackanddecker
Realidad Turística
MAD-HAV Enjoy Travel Group
Herbalife
Los Portales
Nestle
Instituto Hondureño de Turismo
AVA Resorts
CUN-HAV Enjoy Travel Group
MITM Events
Irtra
Centro Nacional de Cirugía de Mínimo Acceso de Cuba
Intecap
Cervecería Centroamericana S.A.
Cuba Energy Summit
INOR
Barceló Solymar
Grupo Hotelero Islazul
- Advertisement -
Henkel Latinoamerica
Havanatur
Intecap
Hotel Barcelo Solymar
Maggi - GLUTEN-FREE
Irtra
MuniGuate
Cubacel
Revista Colombiana de Turismo Passport
AirEuropa
Barcelo Guatemala City
Blue Diamond Resorts

Lo más leído...

- Advertisement -
Havanatur
Henkel Latinoamerica
Maggi - GLUTEN-FREE
AirEuropa
Revista Colombiana de Turismo Passport
Intecap
Barcelo Guatemala City
Irtra
MuniGuate
Cubacel
Hotel Barcelo Solymar
Blue Diamond Resorts