ANUNCIOS MALICIOSOS EN FACEBOOK BUSCAN ROBAR DATOS DE TARJETAS DE CRÉDITO

0
17
[ PUBLICIDAD - 951607154 ]

GRUPO WHATSAPP         IR AL CURSO

Compartir

El anuncio en la red social va dirigido a clientes platinium de distintas tarjetas de crédito.

El equipo de investigación de la empresa de seguridad Eset detectó una campaña de ingeniería social que se distribuye a través de anuncios de Facebook en la que se suplanta la identidad de Mercado Libre con el objetivo de robar datos e información sensible de las potenciales víctimas.

Este nuevo engaño suplanta la identidad de Mercado Libre y Mercado Pago para robar credenciales de acceso, datos de tarjetas de crédito y el documento de identidad.

El anuncio en la red social va dirigido a clientes platinium de distintas tarjetas de crédito y ofrece una supuesta promoción para acceder a una tarjeta de crédito exclusiva de la conocida plataforma de pagos Mercado Pago.

ATENCIÓN
Lo primero que debería llamar la atención de la potencial víctima es que, como suele ocurrir, el sitio al que se invita a acceder no se trata de un dominio oficial de Mercado Pago.

No obstante, si el usuario se interesa en la oferta, dependiendo del dispositivo desde el cual acceda al enlace, se encontrará con las distintas pantallas.

En el caso de utilizar una computadora, se direcciona al usuario a acceder a través de la aplicación de su celular.

Al ingresar desde el dispositivo móvil a la web falsa, la campaña fraudulenta comienza a recolectar datos de las víctimas. Primero solicita ingresar la dirección de correo o nombre de usuario y la contraseña para acceder a la plataforma.

Con la finalidad de averiguar qué datos solicita la campaña Utilizando, Eset usó datos ficticios durante toda la prueba.

Tras ingresar las credenciales, bajo el argumento de validar la identidad del usuario, se solicita ingresar todos los datos de la actual tarjeta de crédito. Luego, solicita una foto del frente y dorso del documento de identidad de la víctima.

Tras recopilar todos estos datos de la víctima, el sistema redirecciona a una página de Facebook en la que se suplanta la identidad de Mercado Libre.

“Con los datos obtenidos a través de la campaña, los ciberdelincuentes no solo pueden realizar transacciones con la tarjeta de crédito o comercializar esta información, sino que tienen en su poder las herramientas necesarias para realizar estafas de suplantación de identidad”, comenta Luis Lubeck, especialista de seguridad Informática de Eset Latinoamérica.

Inclusive, pueden contratar productos crediticios en billeteras digitales o bancos online, los cuales pueden ser activados en línea utilizando como forma de validación el envío de la información recolectada; como la foto del documento.
Fuente:lahora.pe

Print Friendly, PDF & Email