Clientes de MasterCard, vean los correos falsos que están usando para robar sus datos

Tecnología
Tiempo de lectura: 2 min

Se trata de una nueva campaña de propagación de phishing que afecta la marca y sus clientes.

Este hallazgo ocurre pocos días después de identificar un caso similar pero vinculado a otra reconocida marca de tarjetas de crédito (Visa) en una estafa que usaba sitios gubernamentales.

En esta nueva campaña relacionada a MasterCard, la victima recibe un correo que simula provenir de una dirección oficial (eresumen@masterconsultas.com.ar), dándole una apariencia legítima. Además, el correo está encabezado con el saludo “Estimado socio”, una herramienta clásica de este tipo de estafas, en las cuales se utiliza la ‘despersonificación’ para dirigirse al usuario.

Tanto en el mensaje como en el asunto del correo se alerta al usuario de que su servicio será suspendido. Luego, lo invitan a procesar una reactivación del servicio indicándole una URL, y al hacer clic, es redireccionado a otro sitio donde se le solicita que complete los campos con la mayor cantidad de datos personales y bancarios posibles. Cuando la víctima carga todos los datos y da clic sobre el botón de validar, la información almacenada en el formulario queda en manos del ciberdelincuente.

Una vez cargados los datos, el usuario observa una imagen que indica que sus datos se están procesando y después de unos segundos el portal falso muestra un mensaje en donde parecería que la verificación fue exitosa. Automáticamente, luego de esta operación, la víctima es direccionada a un portal similar al de la entidad afectada pero con todos los enlaces apuntando a la página oficial de MasterCard.

Cuando el usuario ingrese nuevamente sus credenciales en el sitio, podrá acceder sin mayores problemas al sistema sin notar que el correo inicial se trataba de una trampa.

“Día a día vemos cómo distintas técnicas de estafas van evolucionando y este es un ejemplo de cómo el phishing tradicional está migrando para mantener las campañas activas durante un mayor período de tiempo, por lo cual probablemente se capture un número más elevado de credenciales financieras robadas. La prevención es el mejor aliado al tratarse de información tan sensible como son los datos bancarios.” aseguró Lucas Paus, especialista de la firma de seguridad informática ESET.

FUENTES CONSULTADAS

Temas Relacionados:

Te puede interesar

Economía

A endeudados con créditos en Colombia se les agravaría situación por una movida de Petro

Nación

Inicia la Macrorrueda 100: una apuesta para impulsar las exportaciones de los territorios

Entretenimiento

Filtran video de parranda en la casa de Silvestre Dangond; Carín León se llevó los focos

Economía

Cuánto se puede ganar si mete $ 5’000.000 al CDT de Banco de Bogotá, Falabella y Pibank

Economía

Caída del dólar en Colombia alertó a compradores: así está el precio en casas de cambio

Bogotá

40.000 hogares y 10 proyectos industriales, en riesgo: preocupación por la luz en Bogotá

Economía

Ara sacó imperdible promoción que muchos pedían en sus casas; podrá renovar la cocina

Carros

Adiós al Kia Picanto y la Renault Duster: este es el nuevo carro más vendido en Colombia

Sigue leyendo