¿Recibiste SMS de Supuesto Seguimiento de Paquete? Cuidado, Pueden Clonar tu Tarjeta de Crédito

Ciberdelincuentes envían mensajes de texto notificando a usuarios sobre supuestas llegadas de paquetes a su domicilio, pero las páginas a las que dirigen a sus víctimas son falsas

|

N+

-
Empresa de ciberseguridad alerta sobre modus operandi para clonar tarjetas de crédito

Empresa de ciberseguridad alerta sobre modus operandi para clonar tarjetas de crédito. Foto: Pixabay | Ilustrativa

COMPARTE:

La compañía de ciberseguridad rusa Kaspersky alertó sobre un nuevo método utilizado por ciberdelincuentes, que envían mensajes de texto falsos (SMS) a las personas, notificándoles la llegada a su domicilio un supuesto paquete, con la finalidad de clonar sus tarjetas de crédito

Según la empresa, México, Colombia, Chile, Ecuador, Argentina y Brasil han sido los países más afectados hasta el momento, pero no se descarta que la amenaza pueda extenderse a otros países de América Latina.

Noticia relacionada: Video: ¡Cuidado! Detectan Modalidad de Fraude al Tramitar la 'Visa'; Así es el Modus Operandi

El modus operandi de los ciberdelincuentes tiene como objetivo obtener información bancaria de las personas.

El mensaje de texto contiene un enlace que parece dirigir a una página real de una empresa reconocida de envíos, pero la página es en realidad una imitación fraudulenta, en donde se solicita a las víctimas que realicen un pago para recibir el paquete. 

“Al ingresar sus datos en esta página falsa, los usuarios proporcionan a los ciberdelincuentes la información necesaria para clonar sus tarjetas de crédito”, alertó Kaspersky.

Ciberdelincuentes engañan a un gran número de víctimas 

La empresa indicó que los criminales logran engañar a un gran número de víctimas ya que envían los mensajes a través de números locales. 

Los investigadores de Kaspersky han identificado más de 50 dominios vinculados a esta campaña de fraude.

A fin de evadir los filtros antispam, usado por las operadoras de telefonía o incluso presente en los smartphones nuevos, el grupo cibercriminal por detrás del ataque se vale de enlaces cortos y legítimos

Además, debido al gran número de mensajes que envían, los ciberdelincuentes modifican ciertos fragmentos para que éstos parezcan únicos y al copiar el diseño de páginas oficiales inspiran confianza y logran que los usuarios registren sus datos personales o ejecuten algún programa malicioso en sus dispositivos. 

“El sitio falso también solicitará datos personales de las víctimas, como ubicación, número de teléfono y documentos de identidad”, dijo Kaspersky.

Video: Ciberdelincuentes hackean WhatsApp por medio de buzón de voz

Explicó que el objetivo es que la víctima pague una tarifa mínima, pero una vez que ingresó su número de tarjeta, los criminales podrán clonarla y usar la información con fines ilícitos. 

Los ciberdelincuentes han aprovechado el aumento de las compras en línea para implementar una de sus tácticas más efectivas: las estafas de phishing. Utilizan mensajes falsos con enlaces maliciosos para hacer creer a las personas que hay un problema con la entrega de sus artículos. En realidad, su objetivo es robar datos personales, información bancaria o incluso dinero.

Sugerencias de Kaspersky para evitar estafas

Con el fin de evitar estas estafas, Kaspersky brindó una serie de recomendaciones para tener en cuenta:

  • Si hiciste una compra y te llegó una notificación sospechosa sobre algún problema con la entrega, revísalo con el establecimiento a través de sus canales oficiales. Si sospechas que recibiste una notificación falsa sobre el envío de alguna de tus compras, marca a los números de teléfono oficiales del servicio de mensajería o ingresa a tu cuenta en su plataforma para comprobar si de verdad existe un problema. Recuerda siempre rastrear tus compras desde el sitio web oficial del servicio.
  • Sospecha si recibes un mensaje desde un número de teléfono desconocido, que no esté verificado como un número de empresa o que tenga una marcación distinta a la de tu ciudad o país. También si recibes correos electrónicos desde un servicio gratuito, como Gmail o Hotmail, o si contiene caracteres sin sentido.
  • Presta atención a la calidad del texto y la gramática. No es común que una empresa relevante envíe mensajes con una gramática incorrecta. Si el lenguaje es perfecto no necesariamente se trata de un mensaje o correo legítimo, pero si identificas errores, puedes estar casi seguro de que se trata de spam.
  • Ten cuidado si recibes un mensaje notificándote de un error en la entrega de un paquete y no has hecho alguna compra.
  • Utiliza una solución de seguridad de confianza, como Kaspersky Premium, que bloquea los sitios web de phishing y evita que tus datos personales y financieros se vean vulnerados.

Historias recomendadas:

Con información de N+

AAE