Una nueva campaƱa de phishing que simula ser un mensaje de la plataforma de pagos PagoMisCuentas, pero en realidad roba la clave y contraseƱa bancaria de las vĆctimas, es el Ćŗltimo ejemplo en el paĆs de este tipo de engaƱo informĆ”tico que crece en el mundo a pasos agigantados, con un promedio de 1,38 millones de sitios creados cada mes para vehiculizar estas estafas, segĆŗn un informe.
El especialista en seguridad informÔtica Cristian Borghello advirtió sobre la circulación de un correo electrónico que llega con el asunto «Ganaste una recarga telefónica», y proviene desde una dirección de mail que parece oficial: ganador@pagomiscuentas.com.ar.
«Es un correo que llega con una dirección que apunta a un sitio en la India», explicó para afirmar que «no hay mucho mÔs: te roban usuario y contraseña de PagoMisCuentas».
Una vez que se siguen las indicaciones del mail y se accede al sitio, «la misma pÔgina web te pregunta de qué banco sos cliente, te pide el usuario y la contraseña» y se queda con esos datos, agregó el director de Proyecta Odila, un observatorio de delitos informÔticos.
«La denuncia la recibà anoche y al menos hasta las 11 (PM, el sitio) estuvo funcionando. Recibà dos denuncias, lo que es inusual porque no suelo recibir mÔs de una», agregó.
Pero este no es un caso aislado: la semana pasada un grupo de expertos alertó sobre la circulación de un correo electrónico que aparentaba tener como remitente una cuenta de la Administración Federal de Ingresos PĆŗblicos (AFIP), pero que en realidad tenĆa una procedencia apócrifa, ya que tiene el dominio gov.ar cuando el real es gob.ar, y sirve para infectar a los destinatarios con un malware.
El correo electrónico en cuestión llegaba desde la dirección compras@afip.gov.ar y pedĆa descompactar un archivo de extensión zip que en su interior tenĆa un documento que, una vez ejecutado, descargaba de manera oculta el malware Betabot, que se aprovecha de un agujero en el sistema Windows para robar la información del usuario sin que este lo note.
Una de los pocos datos que podĆan alertar sobre la falsedad del correo es que la dirección es gov.ar mientras que las que usa el organismo son gob.ar, pero si ese detalle no era observado, la identidad falsa del remitente solo puede ser alertada utilizando tĆ©cnicas de programación.
Esta clase de engaños, que provienen desde todo tipo de remitentes, presenta un crecimiento significativo, según dio cuenta un informe publicado por la empresa de ciberseguridad Webroot: en lo que va del año se crearon cada mes un promedio 1.385.000 sitios falsos que realizan phishing, con un pico de 2,3 millones en mayo.
El estudio llama la atención sobre la Ā«evolución dramĆ”tica en la sofisticación de los ataques de phishingĀ» observada en los Ćŗltimos aƱos, en los que se pasó del envĆo de mails de forma masiva para que cayeran en la trampa la mayor cantidad de vĆctimas posible, a Ā«ataques estĆ”n altamente dirigidos, difĆciles de detectar tanto como de evadirĀ», y que Ā«aĆŗn mĆ”s importante, son persuasivosĀ».
Ā«La gran mayorĆa de los sitios de phishing usan dominios asociados con actividad benigna, engaƱando a los usuarios a pensar que estĆ”n haciendo click en sitios legĆtimosĀ», describió el informe, y alertó que este tipo de ataques Ā«constituyen una amenaza cada vez mayor para las organizaciones de todo el mundoĀ».
Ā«Los correos electrónicos de phishing detectan un mayor impacto al utilizar las redes sociales para adaptar sus ataques a objetivos individuales y emplean pĆ”ginas web realistas que son difĆciles, si no imposibles, de encontrar utilizando rastreadores webĀ», detalla.
Para Webroot, la mejor forma de combatir el phishing consiste en emprender «una combinación de educación del usuario y protección organizacional con inteligencia en tiempo real para estar por delante del cambiante escenario de amenazas».
Una guĆa de recomendaciones para no caer en el phishing, elaborada por el centro de expertos en ciberseguridad del gobierno porteƱo, BA-CSirt, sugiere a las personas verificar la autenticidad de los sitios que se visitan: Ā«VericĆ” que, en la barra de direcciones del navegador, aparezca el sĆmbolo de un candado a la izquierda de la URL de la pĆ”gina. Y la sigla https (en lugar de simplemente http) tambiĆ©n al comienzo de la direcciónĀ».
«AdemÔs, te aconsejamos que, al momento de ingresar datos como usuarios, claves, números de tarjetas e información similar, lo hagas a través del teclado virtual que te aparece como opción en los sitios web preparados para que los visitantes carguen datos de ese estilo; en especial si estÔs utilizando una computadora pública o de uso compartido», continúa.
Lo mismo recomienda a la hora de consultar el mail: Ā«Nunca confĆes ni abras correos electrónicos de remitentes desconocidos, que vayan dirigidos a muchos destinatarios y/o cuyos asuntos te parezcan sospechosos, con mensajes de alerta e incitación a llevar adelante algĆŗn tipo de acción o inusuales respecto de lo que comĆŗnmente recibĆsĀ».
Ā
Fuente: TƩlam y Diario Uno.