Mostrando las entradas con la etiqueta estafa. Mostrar todas las entradas
Mostrando las entradas con la etiqueta estafa. Mostrar todas las entradas

lunes, 23 de marzo de 2020

Coronavirus: cómo los piratas informáticos están usando el miedo a la enfermedad covid-19 para difundir virus informáticos

Todo comienza con un clic inocente.

A medida que el nuevo coronavirus surgido en China se propaga por todo el mundo, los piratas informáticos utilizan el miedo y la confusión para expandir virus informáticos de maneras cada vez más sofisticadas.

La BBC ha estado rastreando algunas de las estafas de phishing por correo electrónico reportadas por las organizaciones de ciberseguridad desde que el brote del nuevo coronavirus saltó a las portadas.

Se han detectado cientos de diferentes campañas criminales que han enviado millones de correos electrónicos falsos.

No es nuevo que las campañas de phishing echen mano de la actualidad, pero los expertos en seguridad de la información dicen que el aumento en los ataques relacionados con el covid-19, la enfermedad que provoca el nuevo coronavirus, es el peor visto en años.

Los ciberdelincuentes están usando el inglés, francés, italiano, japonés y turco para dirigirse a las posibles víctimas, tanto individuos como industrias que incluyen la del transporte, la atención médica, las aseguradores, los hoteles, la restauración y la manufactura.

Es imposible decir cuál es la verdadera escala de la epidemia de correos electrónicos, pero aquí tienes algunos de los más convincentes y cómo detectarlos.

"Haz clic aquí para la cura del coronavirus"

Los investigadores de Proofpoint notaron por primera vez en febrero un extraño correo electrónico que le llegaba a sus clientes.

Es un mensaje de un médico misterioso que afirma tener un documento con detalles sobre una vacuna contra el coronavirus que está siendo encubiertos por los gobiernos de China y Reino Unido.

Tomado de BBC.com
Quienes creen que van a hallar la cura en este correo, se arriesgan a que les roben sus datos personales.

Proofpoint dice que los destinatarios curiosos que hacen clic en el documento son llevados a lo que parece una página normal y confiable de Docusign, pero en realidad es una web creada por los propios delincuentes para obtener sus datos de inicio de sesión.

Una vez que obtienen el nombre de usuario y la contraseña, se apoderan de sus documentos, además de que conseguir acceso a cualquier otro sitio que use el mismo correo electrónico y contraseña.

Proofpoint dice que los correos electrónicos se envían en lotes de 200.000 a la vez.

Sherrod DeGrippo, del equipo de investigación y detección de amenazas de esta empresa, dijo: "Hemos visto más de 35 días consecutivos de campañas maliciosas de correo electrónico sobre coronavirus y muchos utilizan el miedo para convencer a las víctimas de hacer clic".

"Comenzó con una campaña al día y ahora es de tres a cuatro al día. Con este aumento en el volumen, es obvio que estas campañas están generando dividendos a los cibercriminales".

La mejor manera de ver dónde te llevará un enlace es pasar el cursor sobre él, donde aparecerá la verdadera etiqueta URL. Si parece sospechosa, no hagas clic.

"OMS: este consejo puede salvarte"

Los piratas informáticos se han hecho pasar por la Organización Mundial de la Salud (OMS) desde los primeros días del brote, una estrategia particularmente censurable.

Los analistas dicen que las víctimas que descargan el archivo que trae adjunto no reciben ningún consejo útil y, en cambio, sus computadoras quedan infectadas por un malware llamado AgentTesla Keylogger.

Tomado de BBC.com
Muchos fraudes están haciéndose pasar por la OMS o WHO en inglés.

Proofpoint dice que una vez instalado, este malware registrará todas las pulsaciones de teclas y lo enviará a los atacantes, una táctica que puede dar acceso por internet a cuentas bancarias y financieras.

Para evitar esta estafa, ignora correos electrónicos que supuestamente provienen de la OMS, ya que probablemente sean falsos y, en su lugar, visita el sitio web oficial de la institución o sus canales de redes sociales para ver sus últimos consejos.

"Ahora el virus está en el aire"

Esta campaña de phishing no solo es llamativa, sino que induce al miedo.

El asunto dice "covid-19: ahora en el aire, transmisión comunitaria incrementada" y también está diseñado para parecerse a un correo electrónico del Centro para el Control y la Prevención de Enfermedades (CDC, por sus siglas en inglés), la agencia estadounidense encargada del área sanitaria, con una dirección falsa que es muy convincente.

Tomado de: BBC.com
El miedo y el pánico están siendo usado como armas, según los expertos.

Cofense, que detectó por primera vez la estafa, la describe como un ejemplo de piratas informáticos "convirtiendo en armas el miedo y el pánico".

Los analistas dicen que el enlace dirige a las víctimas a una página de inicio de sesión falsa de Microsoft donde se les anima a ingresar un correo electrónico y una contraseña. Una vez que lo hacen, son redirigidas a la página real de consejos de los CDC, lo que hace que parezca aún más legítimo.

Por supuesto, para cuando llegas ahí los defraudadores ya tienen lo que necesitan de tu cuenta de correo electrónico para saquearla cuando lo deseen.

Los investigadores de Cofense dijeron: "A pesar de las extrañas mayúsculas de algunas palabras en el correo electrónico, es una falsificación bastante buena que, cuando se combina con la situación de alto estrés que presenta, puede hacer que la mayoría de los usuarios pasen por alto esos detalles y hagan clic en el enlace de inmediato".

"CDC: ayúdanos a combatir el virus,haz tu donación aquí"

Tomado de: BBC.com
Los CDC no están pidiendo donaciones en bitcoins.

Además de la OMS, el CDC está siendo suplantado en decenas de campañas de phishing diferentes.

Esta tiene un enfoque casi cómico y fue reportada a los expertos en malware Kaspersky. Es un correo electrónico falso de los CDC que solicita donaciones para ayudar a desarrollar una vacuna, pero piden los pagos en la criptomoneda bitcoin.

La premisa es, por supuesto, ridícula, pero la dirección parece muy convincente al igual que el diseño del correo electrónico. Los timadores incluso crearon un sitio web falso de los CDC para la estafa.

Kaspersky también dice que su software antivirus ha detectado archivos maliciosos llamados "coronavirus" casi 3.000 veces.

David Emm, investigador principal de seguridad, dice que "los números han aumentado significativamente".

"Sin embargo, lo que estamos viendo todavía es bastante pequeño y esperamos que los números crezcan, por supuesto, a medida que el virus continúe propagándose ".

Tomado de: BBC.com

viernes, 15 de abril de 2016

Una trampa que no "Me gusta"

Cargando...
Redes Sociales. Imagen tomada de: El Tiempo.com
En las últimas semanas, Facebook se ha llenado de atractivos mensajes en los cuales una reconocida empresa promete que entregará algún maravilloso regalo entre quienes opriman el botón ‘Me gusta’ o lo compartan entre sus amigos. Los anuncios involucran desde tiquetes a cualquier parte del mundo hasta automóviles de alta gama, como camionetas Range Rover o Toyota.

Esto en realidad se trata de una nueva forma de utilizar Facebook para estafar y engañar a gran cantidad de sus usuarios, conocida como ‘criaderos de Me gusta’ (o en inglés, ‘Like-farming’).

¿Pero en qué consiste esta trampa de los estafadores?

Básicamente, estos personajes publican historias positivas, sentimentales o muy llamativas en Facebook para reunir un gran número de ‘Me gusta’ y acciones sociales, como obtener comentarios al hacer que los interesados pongan un color o contesten alguna pregunta. Entre más respuestas obtenga una entrada, más arriba aparecerá en la sección de noticias de las personas relacionadas con quien interactuó con ella.

En ocasiones estos mensajes muestran personas que han sufrido una tragedia y han logrado superarse o de la necesidad de compartir una historia para conseguir que una organización done dinero para alguna causa social. Otras veces dicen que el usuario podrá ganar algo a cambio de su interacción, como teléfonos inteligentes o tiquetes de avión. Las posibilidades son amplias y variadas.

Cuando estos mensajes alcanzan cierto umbral, el estafador cambia por completo el mensaje –mediante la opción Editar– por cualquiera que ellos decidan: desde anunciar abiertamente productos hasta distribuir software malicioso para robar números de tarjetas de crédito o difamar a ciertos grupos sociales. Las nuevas páginas creadas a partir de esos datos recogidos seguirán apareciendo arriba en las preferencias y quienes dieron ‘Me gusta’ al comienzo aparecerán patrocinándolas.

Si recuerda haberle dado ‘Me gusta’ a alguno de estos mensajes, puede revisar si quien lo creó decidió cambiarlo:
  1. En su perfil de Facebook, dé clic en la flecha hacia abajo en la esquina superior derecha.
  2. En el menú que se despliega seleccione Registro de actividad.
  3. En el menú de la izquierda, haga clic en Me gusta. Ahora puede revisar si han cambiado en sentido a alguno de los contenidos que le han gustado en el pasado.
La mejor manera de usar el #PoderDigital para evitar ser víctima de esta trampa consiste en verificar el origen del contenido antes de pulsar el botón ‘Me gusta’. Recuerde una cosa: nadie regala cosas sin esperar una recompensa a cambio.

Tomado de: En TIC Confío

viernes, 17 de abril de 2015

Así 'tumban' a los que venden y compran por OLX

Cargando...
Estafas. Foto: Andrés Henao / EL TIEMPO. Imagen tomada de: Eltiempo.com.

La estafa es muy sencilla. Un usuario de OLX publica su clasificado en la plataforma, luego de unas horas un “comprador” se comunica con el usuario, le ofrece datos aparentemente confiables como nombre y apellido, nombre de la empresa para la que trabaja e incluso número de NIT. 

Luego, el comprador negocia un precio, pide un número de cuenta para consignar el valor acordado y asegura que en unas horas enviará a alguien a recoger la compra. Tras realizar la transacción, el vendedor se da cuenta de que han hecho la consignación con un cheque sin fondos. 

Erick Vilaró, una de las víctimas conocidas por EL TIEMPO, cuenta que luego de publicar un clasificado vendiendo una cámara fotográfica lo contactó un hombre que se identificó como José Alberto Palacios.

“Me dijo que la cámara sería un regalo de cumpleaños para su papá y que me consignarían por parte de la empresa donde trabaja, pues se lo iban a descontar de nómina”, explica Erick. Además, Palacios le informó que no se encontraba en la ciudad, así que enviaría a su secretaría a recoger la cámara en su lugar de trabajo. 

Unas horas después de esta comunicación, Erick recibió un mensaje de su entidad bancaria en el que le informaban de la consignación de 900 mil pesos en su cuenta de ahorros. Con esta confirmación concretó la entrega de la cámara. 

Al otro día quiso hacer uso del dinero, con la sorpresa de que en la plataforma del banco no aparecían los 900 mil pesos que debía tener y además le informaban que la consignación había sido hecha con un cheque que tenía orden de no pagarlo. 

“Al ver esto llamé al señor e hice como si nada hubiera pasado, le pregunté que si había recibido bien la cámara y el tipo me decía que no sabía de qué le hablaba”, cuenta Erick. 

“Luego, sí ‘recordó’ haberla recibido y le dije que el cheque había sido rechazado. Ante eso, el hombre se sorprendió, me dijo que iba a averiguar y que me llamaba en veinte minutos. Evidentemente nunca llamó y el celular ahora está apagado”, concluye. 

Este no es el único caso conocido. Juan Zárate también publicó un clasificado en OLX vendiendo su cámara. Fue contactado exactamente igual que Erick, con la diferencia de que al ver que el cheque aún estaba en canje decidió no entregar la cámara. 

“Luego de que no entregué la cámara se me pusieron bravos y me insultaron, pero el mensajero se fue. Luego me llamó una persona supuestamente interesada en comprar la cámara y con la misma historia. Yo le comenté que estaban robando a la gente así, la persona se puso nerviosa y colgó”, cuenta Juan. 

 El teniente Juan Carlos Herrera, jefe del CAI virtual de la Dijín, explicó otro método usado muy frecuentemente para estafar a la gente.  

“En este caso, un supuesto vendedor publica un clasificado de un carro último modelo a un precio irrisorio, digamos 5 o 10 millones de pesos, la gente cae y consigna el dinero. Luego, obviamente el supuesto vendedor no aparece”, cuenta. 

Desde enero del 2014 a hoy son 1.518 los casos de estafa por compras en diferentes plataformas digitales denunciados ante la Dijín. Los productos que más se utilizan para estafar son celulares y vehículos. 

Jorre Bonjer, representante de OLX en Colombia, lamenta que la plataforma esté siendo usada para este fin, pero insiste en que las personas estafadas representan menos del 0,1 por ciento de usuarios del portal. 

“Nosotros estamos completamente dispuestos a colaborar con las personas que hacen los reportes de manera legal. Toda la información que tenemos, como dirección IP, estamos abiertos a entregársela a las autoridades para poder ubicar a la persona que hizo la estafa”, dice Bonjer. 

El representante de la empresa también invitó a las víctimas de estafas a hacer la denuncia de su caso ante las autoridades y la página directamente, pues de esta forma pueden tomar las medidas internas necesarias para evitar que estos casos se sigan reproduciendo. 

EL TIEMPO intentó comunicarse con la Superintendencia de Industria y Comercio, pero no hubo respuesta de la entidad respecto al tema. 

¿Qué hacer para no caer en la trampa? 

Los siguientes tips fueron entregados por la Dijín y OLX: 

  • Antes de suscribirse o publicar contenidos en portales Web, es importante leer las condiciones de uso y consultar con las autoridades la reputación del sitio web comercial. 
  • Es importante tener en cuenta que el sitio Web de comercio electrónico ofrezca garantías en cuanto a la prestación de su servicio en lo que respecta a la parte transaccional entre cliente y vendedor, de lo contrario se asume un riesgo casi inevitable de ser víctima de estafa. 
  • Siempre hacer las transacciones con dinero en efectivo. 
  • Al momento de hacer la contra entrega del producto, lo mejor es encontrarse en un lugar público. 
  • Revisar que el artículo comprado sí funciona antes de entregar el dinero.
Escrito por: Silvia Suárez

Tomado de: ElTiempo