{"id":13854,"date":"2022-11-19T00:41:55","date_gmt":"2022-11-19T04:41:55","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=13854"},"modified":"2022-11-19T00:41:55","modified_gmt":"2022-11-19T04:41:55","slug":"enganos-que-aprovechan-la-copa-del-mundo-raed-abib-habib","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2022\/11\/19\/enganos-que-aprovechan-la-copa-del-mundo-raed-abib-habib\/","title":{"rendered":"Enga\u00f1os que aprovechan la Copa del Mundo"},"content":{"rendered":"<p>Por Raed Abib Habib<\/p>\n<p>Falta menos de un mes para que comience la Copa Mundial de la FIFA Catar 2022, un evento que atrae la atenci\u00f3n de millones de fan\u00e1ticos a lo largo de todo el mundo, pero tambi\u00e9n de cibercriminales que est\u00e1n al acecho intentando sacar partido del inter\u00e9s que genera. Por eso, <a href=\"https:\/\/www.eset.com\/latam\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw0vpH0muR9R61pmc0iEoaNr\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, repasa algunas formas de enga\u00f1o que utilizan como excusa la Copa del Mundo para robar informaci\u00f3n o el dinero de las personas.<\/p>\n<p>Los ciberdelincuentes utilizan distintos modelos de correos falsos haciendo referencia a la Copa del Mundo. Por ejemplo, haciendo creer a las personas que ganaron un sorteo o entradas para los partidos. Pero la verdadera intenci\u00f3n siempre suele ser la misma: robar datos personales, dinero o descargar en el equipo de la v\u00edctima malware o una app de dudosa reputaci\u00f3n.<\/p>\n<p>El equipo de investigaci\u00f3n de ESET detect\u00f3 distintos ejemplos de campa\u00f1as de phishing a nivel global que intentan hacer creer a las personas desprevenidas que su direcci\u00f3n de correo ha sido la ganadora en un sorteo y que gan\u00f3 una cifra millonaria. Para cobrar el dinero, la persona deber\u00e1 responder con un correo electr\u00f3nico completando un formulario que solicita una larga lista de datos personales, como nombre completo, fecha de nacimiento, n\u00famero de tel\u00e9fono, ocupaci\u00f3n, entre otros. Adicionalmente, proporcionan el nombre y n\u00famero de tel\u00e9fono de una persona de contacto que supuestamente ayudar\u00e1 al ganador a recibir el premio.<\/p>\n<p>Por Raed Abib Habib<\/p>\n<p>En este tipo de enga\u00f1os, cuando la persona se contacta el agente por lo general inventa alguna excusa para poder enviar el dinero, como el pago de un impuesto, y de esta manera roba su dinero. Mientras que los datos recolectados luego pueden ser comercializados.<\/p>\n<p>Desde ESET detectaron el asunto de estos correos de phishing tanto en ingl\u00e9s como en espa\u00f1ol. Algunos modelos utilizados en el asunto son: \u201cQatar World Cup 2022 Lottery Winner\u201d, \u201cQATAR 2022 FIFA LOTTERY WINNER\u201d o \u201cFELICITACIONES SU CORREO ELECTR\u00d3NICO HA GANADO QATAR FIFA 2022 MEGA WORLD CUP LOTTERY.<\/p>\n<p><em>Pie de imagen: Mensaje que llega como archivo adjunto en correo de phishing que utiliza la Copa del Mundo como se\u00f1uelo.<\/em><\/p>\n<p>Otro ejemplo de correo de phishing que utiliza el tema de la Copa del Mundo fue reportado hace unas semanas e intentaba hacer creer a las potenciales v\u00edctimas que hab\u00edan ganado entradas para ver el primer partido del Mundial.<\/p>\n<p>Adem\u00e1s de los correos de phishing, los atacantes pueden crear sitios falsos que son distribuidos a trav\u00e9s de anuncios maliciosos, correos de spam, perfiles falsos u otras v\u00edas. Independientemente de si estos sitios son copias de sitios leg\u00edtimos o no, lo que destacan de ESET es que suelen ser utilizados para robar datos personales, credenciales, datos financieros u otra informaci\u00f3n sensible. En algunos casos pueden incluso ser utilizados para descargar malware o una app de dudosa reputaci\u00f3n.<\/p>\n<p>Por Raed Abib Habib<\/p>\n<p><em>Pie de imagen: Copia falsa del sitio oficial de Catar 2022 utilizado para robar datos personales y redirigir a un falso sitio para comprar entradas.<\/em><\/p>\n<p>Uno de los sitios se hace pasar por el sitio oficial de Catar 2022, cuya URL es\u00a0\u00a0<a href=\"https:\/\/www.qatar2022.qa\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.qatar2022.qa&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw2-dsrB3HPL9c13iq_6uHcZ\">https:\/\/www.qatar2022.qa<\/a>. Si se observa la imagen se aprecia que la URL es muy similar a la del sitio oficial. Desde este sitio falso los cibercriminales ofrecen la posibilidad de obtener entradas, pero solicitan primero completar un formulario donde recolectan una gran cantidad de datos personales. Los cuales luego podr\u00e1n ser comercializados o utilizados en posteriores ataques de ingenier\u00eda social.<\/p>\n<p><em>Pie de imagen: Ejemplo de los datos que solicita el sitio falso al momento de intentar comprar una entrada.<\/em><\/p>\n<p>Si a\u00fan se est\u00e1 buscando comprar boletos para ver alguno de los partidos, tambi\u00e9n se debe tener cuidado con otras modalidades que est\u00e1n utilizando los estafadores. Algunas personas reportaron haber sido <a href=\"https:\/\/ironscales.com\/blog\/world-cup-ticket-scam\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/ironscales.com\/blog\/world-cup-ticket-scam&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw2Ls1n8A8z89nKld-UYeJsn\">contactadas por correo electr\u00f3nico haci\u00e9ndose pasar por FIFA<\/a>\u00a0ofreciendo entradas a la venta. Incluso en grupos de Reddit est\u00e1n enga\u00f1ando a las personas ofreciendo falsas entradas impresas, seg\u00fan aseguran algunos\u00a0<a href=\"https:\/\/www.reddit.com\/r\/Scams\/comments\/xvr6i6\/world_cup_scam_beware_out_there_first_giveaway_no\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.reddit.com\/r\/Scams\/comments\/xvr6i6\/world_cup_scam_beware_out_there_first_giveaway_no\/&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw1RhMFlHx0jERx3nyLx04SE\">usuarios<\/a>.<\/p>\n<p>Desde ESET aclaran que las entradas oficiales ser\u00e1n digitales y no habr\u00e1 entradas f\u00edsicas para acceder a los partidos de Catar 2022. La \u00fanica forma de comprar boletos es a trav\u00e9s del sitio oficial\u00a0<a href=\"https:\/\/www.fifa.com\/fifaplus\/en\/tickets\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.fifa.com\/fifaplus\/en\/tickets&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw3S99LfjAE5Wkvljpp3g0Y_\">FIFA.com\/tickets<\/a>. Por otra parte, la reventa de entradas no autorizadas est\u00e1 prohibida en el pa\u00eds y las sanciones pueden ser muy severas. La \u00fanica manera de revender las entradas y comprarlas es a trav\u00e9s de la\u00a0<a href=\"https:\/\/fifa.powerappsportals.com\/en-US\/qatar2022\/faq\/category\/?id=CAT-01006\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/fifa.powerappsportals.com\/en-US\/qatar2022\/faq\/category\/?id%3DCAT-01006&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw2m_lM50y5akytbwFuaL80i\">plataforma oficial para la reventa de entradas de la FIFA<\/a>.<\/p>\n<p>Por Raed Abib Habib<\/p>\n<p>Para m\u00e1s informaci\u00f3n sobre la compra de entradas, la reventa y los sitios autorizados, consultar la\u00a0<a href=\"https:\/\/fifa.powerappsportals.com\/en-US\/qatar2022\/faq\/category\/?id=CAT-01098\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/fifa.powerappsportals.com\/en-US\/qatar2022\/faq\/category\/?id%3DCAT-01098&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw02MNdGUHDSeHhFYtFre2ww\">p\u00e1gina oficial de la FIFA<\/a>.<\/p>\n<p><em>Pie de imagen: Estafadores intentando revender entadas en Reddit. Fuente:\u00a0<\/em><a href=\"https:\/\/www.reddit.com\/r\/Scams\/comments\/xvr6i6\/world_cup_scam_beware_out_there_first_giveaway_no\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.reddit.com\/r\/Scams\/comments\/xvr6i6\/world_cup_scam_beware_out_there_first_giveaway_no\/&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw1RhMFlHx0jERx3nyLx04SE\"><em>Reddit<\/em><\/a><em>.<\/em><\/p>\n<p><em>\u201cEs probable que otras formas de enga\u00f1o utilicen la tem\u00e1tica de la Copa del Mundo para atraer a las personas. Por ejemplo, a trav\u00e9s de falsos regalos o sorteos a trav\u00e9s de WhatsApp, falsos perfiles en redes sociales o incluso anuncios maliciosos que redirigen a sitios maliciosos. Adem\u00e1s, recomendamos estar atentos a los fraudes entorno al lanzamiento de nuevos tokens. Como ya hemos visto en otros casos, los estafadores suelen crear tokens utilizando temas del momento, como fue la\u00a0<\/em><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/07\/25\/que-es-estafa-rug-pull\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2022\/07\/25\/que-es-estafa-rug-pull\/&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw0DsdTFdV3BULq8DqwznH-W\"><em>estafa Rug Pull<\/em><\/a><em>\u00a0con el\u00a0<\/em><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2021\/11\/04\/token-squid-desploma-valor-debido-supuesta-estafa-rug-pull\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2021\/11\/04\/token-squid-desploma-valor-debido-supuesta-estafa-rug-pull\/&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw12UzkcnTCN0oD4P2Dqz1y3\"><em>token Squid, que utiliz\u00f3 el nombre de la serie Squid Game<\/em><\/a><em>\u00a0(\u201cEl juego del calamar\u201d) cuando se volvi\u00f3 furor en todo el mundo<\/em>.\u201d, comenta Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET: <a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/10\/27\/cuidado-enganos-aprovechan-copa-mundo-catar-2022\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2022\/10\/27\/cuidado-enganos-aprovechan-copa-mundo-catar-2022\/&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw2kEY9j74KG6p24HvKlIHuv\">https:\/\/www.welivesecurity.com\/la-es\/2022\/10\/27\/cuidado-enganos-aprovechan-copa-mundo-catar-2022\/<\/a><\/p>\n<p>Por Raed Abib Habib<\/p>\n<p>Por otro lado, ESET invita a conocer <a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/podcast\/&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw3PjYTmaIDqrCgudy2iD46M\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:<\/p>\n<p><a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw&amp;source=gmail&amp;ust=1668918401887000&amp;usg=AOvVaw1EsEAL3QvkgGjz48Q8c_mO\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<p><u>\u00a0<\/u><\/p>\n<p><strong>Vis\u00edtanos en: <\/strong> @ESETLA\u00a0\u00a0\u00a0 \/company\/eset-latinoamerica<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Raed Abib Habib Falta menos de un mes para que comience la Copa Mundial de la FIFA Catar 2022, un evento que atrae la atenci\u00f3n de millones de fan\u00e1ticos a lo largo de todo el mundo, pero tambi\u00e9n de cibercriminales que est\u00e1n al acecho intentando sacar partido del inter\u00e9s que genera. Por eso, ESET, [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":13855,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[988,9937],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/13854"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=13854"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/13854\/revisions"}],"predecessor-version":[{"id":13856,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/13854\/revisions\/13856"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/13855"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=13854"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=13854"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=13854"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}