Controlado desde el
19/10/97 por NedStat
|
Fraudes Digitales
|
|
VSantivirus No. 1116 Año 7, Lunes 28 de julio de 2003
Fraudes Digitales
http://www.vsantivirus.com/cu-fraudes-digitales.htm
Por Carlosues
carlosues@videosoft.net.uy
Continúan los intentos de fraude a través de correos masivos.
Recientemente informábamos de un intento de fraude a los clientes del BBVA. Hemos podido comprobar que estos ataques se están reproduciendo entre usuarios de otros servicios, como PayPal.
El intento de fraude se basa en el envío masivo (utilizando técnicas de spam) de un mensaje simulando una comunicación de PayPal a sus usuarios, en el que se les insta a que confirmen su cuenta a fin de detectar usuarios inactivos y buzones no funcionales.
PayPal es un sistema que permite a cualquier persona con una dirección de correo electrónico, enviar de forma segura y recepcionar pagos de forma online empleando su tarjeta de crédito o cuenta bancaria.
Al menos hemos detectado dos formas diferentes de intento de obtención de los datos de los usuarios. En uno de los mensajes el formulario de toma de datos iba incluido en el propio mensaje, mientras que en el segundo se instaba a los usuarios a visitar una página falsificada de la forma
http://www.paypal.com/@211.229.208.136/pp/processing.htm. (ver "¿@ en un URL? Algo me huele mal", http://www.vsantivirus.com/gm-arroba-url.htm)
En todos los casos, los mensajes están perfectamente construidos, empleando los propios logos de PayPal y mensajes de notificaciones, copyright, etc., haciendo referencia a la empresa. El fraude está dirigido a obtener los datos personales de usuarios, incluyendo su nombre completo, dirección de correo, contraseña, y datos de la tarjeta de crédito.
El problema no parece único, Sony Electronics ha anunciado la existencia de un correo electrónico falso y no autorizado que hace uso de su nombre para conseguir información de los usuarios. Un correo enviado de forma masiva bajo el asunto de "Sonystyle user and email address." solicita información personal de los usuarios. En una nota de prensa publicada en
http://news.sel.sony.com/pressrelease/3817 la compañía deniega toda implicación en estos correos.
Para evitar caer en este tipo de fraudes la propia PayPal ofrece en http://www.paypal.com/cgi-bin/webscr?cmd=p/gen/fraud-prevention-outside
algunos consejos y medidas de seguridad. Entre ellos se recomienda no compartir la contraseña, ni ofrecer datos bancarios, ni información sensible sobre nuestra identidad en ningún sitio que no nos ofrezca las debidas condiciones de garantía, así como comprobar la existencia de certificados de seguridad cuando se solicitan este tipo de datos.
Recomendamos a nuestros lectores que siempre desconfíen de este tipo de peticiones que una compañía jamás haría a sus clientes. Deben de prestar especial cuidado en no introducir datos (relativos a información bancaria y contraseñas) en formularios recibidos por e-mail y en sitios cuya autoría sea dudosa o no esté contrastada, así como verificar la existencia de los correspondientes certificados de seguridad.
Relacionados:
¿@ en un URL? Algo me huele mal
http://www.vsantivirus.com/gm-arroba-url.htm
Dame el número de tu tarjeta y te pago las cuentas
http://www.vsantivirus.com/ar-scam-paypal.htm
Un viejo truco de ingeniería social
http://www.vsantivirus.com/mm-bbva-scam.html
Alerta de SCAM con cuentas de BBVAnet
http://www.vsantivirus.com/scam-bbvanet.htm
¡Cuídese del fraude!. Ser víctimas de este SCAM es fácil
http://www.vsantivirus.com/scam-aol.htm
SCAM: Estafa a la nigeriana
http://www.vsantivirus.com/scam-nigeria.htm
Otro "scam" sobre Hotmail
http://www.vsantivirus.com/scam-hotmail.htm
SCAM que pone en peligro las cuentas de Hotmail
http://www.vsantivirus.com/scam-hotmail2.htm
Cuidado con los negocios y regalos por Internet
http://www.vsantivirus.com/agr-scam.htm
Alerta de SCAM con cuentas de BBVAnet
http://www.vsantivirus.com/scam-bbvanet.htm
Clientes de un banco engañados por SCAM con troyano
http://www.vsantivirus.com/11-05-03.htm
SCAM, SPAM, y los mercaderes de la muerte
http://www.vsantivirus.com/16-09-01.htm
Scam intenta engañar a usuarios de Microsoft
http://www.vsantivirus.com/scam-helpdesk.htm
Falso correo de Yahoo roba datos de tarjetas de crédito
http://www.vsantivirus.com/scam-yahoo.htm
SCAM: La estafa de "Vacaciones en Orlando"
http://www.vsantivirus.com/scam-orlando.htm
Dame el número de tu tarjeta y te pago las cuentas
http://www.vsantivirus.com/ar-scam-paypal.htm
Hoax: Falso mensaje que pide las contraseñas del MSN
http://www.vsantivirus.com/scam-msn.htm
Que el espíritu navideño no lo convierta en víctima
http://www.vsantivirus.com/scam-ebay.htm
Hoax: Usted es uno de nuestros ganadores
http://www.vsantivirus.com/hoax-premio.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|