Mails truchos que vacían cuentas: la nueva estafa a usuarios de Visa

Cómo funciona la estafa que opera por mails y utliza el nombre de la famosa compañía.

Denuncian que en los últimos días han llegando correos electrónicos, supuestamente de VISA, alertando a los usuarios sobre un problema con su tarjeta y sus pagos. Dicho correo explica que se han «realizado consumos reiterados y sospechosos en su tarjeta Visa, por lo tanto los servicios prestados por Visa Home seran suspendidos de forma preventiva hasta que realize la verificacion correspondiente» y se pide ingresar a un enlace donde va a poder realizar un trámite en línea para arreglar el problema.

La estafa es conocida como Phishing, el término proviene del inglés fishing (pescar), y los ciberdelincuentes toman toda la información necesaria para clonar la tarjeta o usarla para realizar compras en línea.

¿Qué aparece en el enlace? al usuario lo dirige a un sitio falso que imita a el sitio de VISA, se le pide al usuario que ingrese su usuario y su contraseña, para ser trasladado a otros sitio donde se pide datos biográficos (nombre, dirección, fecha de nacimiento).

Tras ellos se requiere el ingreso de los datos de la tarjeta: el número de identificación, el código de 3 dígitos y la fecha expiración del plástico. Una vez insertado, en una cuarta pantalla confirma la recepción de los datos para clickear en un botón, devolver a la víctima a la home page de su navegador.

«Claramente el ataque está localizado para Argentina. Que el ataque use recursos de páginas de afuera no significa nada ya que se pueden hacer desde cualquier servidor vulnerado», explica Camilo Gutiérrez Amaya, líder de investigación en la compañía de ciberseguridad Eset, para la región latinoamericana.

«Las campañas de phishing tienen una duración muy corta. Cuando alguien la detecta y la reporta ya obviamente deja de ser tan efectiva. Suelen durar 4, 5 o 6 horas», agrega el experto de Eset.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *