Suplantan a empresa de telefonía mexicana para robar datos bancarios
* Un análisis de ESET detectó una campaña de suplantación de identidad y alerta sobre los riesgos de caer en este tipo de fraudes que roban información sensible.
Ciudad de México, México — La suplantación de identidad se ha convertido en una de las técnicas preferidas de los ciberdelincuentes para robar datos personales y financieros. A través de técnicas de ingeniería social, los atacantes se hacen pasar por instituciones legítimas para generar confianza a la víctima y obtener información sensible. En este contexto, ESET, compañía líder en detección proactiva de amenazas, detectó una campaña activa durante marzo y principios de abril que comenzó con el envío de mensajes de texto que suplantaban la identidad de una de las empresas de telefonía más grandes de México. ESET analiza la forma de operar de esta campaña y brinda recomendaciones de seguridad para los usuarios.
El gancho de estos mensajes falsos era un supuesto canje de puntos acumulados por productos, el engaño dirigía a las víctimas a una URL que simulaba pertenecer a la empresa legítima y prometía celulares o smartwatches a cambio de esos puntos, y solicitaba ingresar información financiera. Este sitio ya fue deshabilitado e identificado como fraudulento.
“Este caso sirve como ejemplo de cómo los ciberdelincuentes combinan suplantación de identidad con manipulación para comprometer la seguridad de los usuarios en cuestión de minutos”, menciona David González, investigador de seguridad informática de ESET.
Modus operandi
Desde ESET explican el funcionamiento de esta campaña que estaba estructurada en una serie de etapas diseñadas para generar confianza y obtener información sensible de forma progresiva.
Etapa 1: mensaje SMS con enlace a sitio fraudulento
El primer signo de alerta en el mensaje falso es el error mínimo en el link, donde al intentar imitar la URL legítima, se cambia la letra “l” por una “i”, lo que a ojos cansados o en momento de distracción puede confundir al usuario y llevarlo a abrir el enlace falso.
|
|---|
|
|
*************************************








