{"id":14224,"date":"2022-12-11T00:21:07","date_gmt":"2022-12-11T04:21:07","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=14224"},"modified":"2022-12-11T00:21:07","modified_gmt":"2022-12-11T04:21:07","slug":"anuncios-maliciosos-en-google-redirigen-a-sitios-falsos-de-mastercard-para-robar-datos","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2022\/12\/11\/anuncios-maliciosos-en-google-redirigen-a-sitios-falsos-de-mastercard-para-robar-datos\/","title":{"rendered":"Anuncios maliciosos en Google redirigen a sitios falsos de MasterCard para robar datos"},"content":{"rendered":"<p>Por Raed Abib Habib<\/p>\n<p>Cada a\u00f1o, los \u00faltimos meses traen consigo una tendencia que se repite: El aumento de cantidad de sitios maliciosos, y m\u00e1s a\u00fan de aquellos con tem\u00e1ticas financieras y de e-commerce. De hecho, y seg\u00fan la telemetr\u00eda de los sistemas de\u00a0<a href=\"https:\/\/www.eset.com\/latam\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/&amp;source=gmail&amp;ust=1670818386183000&amp;usg=AOvVaw3N0vH6hyDOP7aqQFiTepl0\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas,\u00a0<a href=\"https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2022\/10\/eset_threat_report_t22022.pdf\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/wp-content\/uploads\/2022\/10\/eset_threat_report_t22022.pdf&amp;source=gmail&amp;ust=1670818386183000&amp;usg=AOvVaw2a9GxkXn-MTXO7B97_tgL9\">la cantidad de detecciones de enlaces de phishing \u00fanicas aument\u00f3 un 28.3% en el segundo cuatrimestre de 2022<\/a>. Con tem\u00e1ticas como falsos sitios de compraventa y suplantaci\u00f3n de identidad de bancos, los cibercriminales ven en estas \u00e9pocas de tanto movimiento comercial una oportunidad de r\u00e9dito.<\/p>\n<p>Una de las t\u00e9cnicas utilizadas para obtener v\u00edctimas es la manipulaci\u00f3n de los buscadores, ya sea con t\u00e9cnicas de blackhat SEO o pagando anuncios en los buscadores para promover sitios falsos. Desde el laboratorio de ESET Latinoam\u00e9rica, analizaron\u00a0<strong>dos sitios falsos activos que se distribuyen a trav\u00e9s de anuncios en buscadores y que llevan a las personas a sitios fraudulentos para robar sus datos<\/strong>. En ambos casos los cibercriminales buscan suplantar la identidad de la entidad financiera MasterCard. Es importante mencionar que MasterCard es tambi\u00e9n v\u00edctima de este enga\u00f1o que utiliza su nombre y que pretende hacer creer a las v\u00edctimas que estos sitios son los leg\u00edtimos<\/p>\n<p>MasterConsultas es una plataforma que permite a los propietarios de tarjetas MasterCard acceder con un nombre de usuario y contrase\u00f1a a los res\u00famenes y detalles de consumos de sus tarjetas. En este caso, ambos enlaces utilizan colores, logotipos e im\u00e1genes propios de la compa\u00f1\u00eda suplantada. Sin embargo, utilizan estrategias distintas para ejecutar el enga\u00f1o.<\/p>\n<p>El primer sitio se trata de una copia de MasterConsultas, un portal de Mastercard para usuarios, y utiliza una t\u00e9cnica para camuflar el enlace falso conocida como\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2017\/07\/13\/ataques-homograficos\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2017\/07\/13\/ataques-homograficos\/&amp;source=gmail&amp;ust=1670818386183000&amp;usg=AOvVaw0FI3xUM-325SnFfzsoiO8S\">ataque homogr\u00e1fico<\/a>,\u00a0la misma consiste en usar variaciones del nombre oficial del sitio, por ejemplo mediante caracteres similares a los que se utilizan en lat\u00edn, para que a simple vista no genere sospechas el nombre de la URL. All\u00ed, se le solicita a la v\u00edctima las credenciales de inicio de sesi\u00f3n.<\/p>\n<p>Luego de introducir las credenciales, el atacante solicita la informaci\u00f3n crediticia de la v\u00edctima, alegando ser por seguridad. Finalizado el proceso, la v\u00edctima es redirigida al sitio real de la compa\u00f1\u00eda, para no levantar sospechas. Sin embargo, el cibercriminal ahora tiene la informaci\u00f3n de inicio de sesi\u00f3n y los datos de las tarjetas en su poder.<\/p>\n<p>En el segundo caso, la estrategia utilizada por los atacantes es distinta. En este, se ofrece un supuesto servicio de asesor\u00eda financiera, pero tambi\u00e9n podemos ver menci\u00f3n y logos de la marca suplantada. Adem\u00e1s, el sitio alega tener oficinas en una direcci\u00f3n gen\u00e9rica de Buenos Aires, Argentina.<\/p>\n<p>La \u00fanica acci\u00f3n que permite realizar el sitio es hacer clic para\u00a0contactarse con\u00a0un asesor financiero a trav\u00e9s de WhatsApp o\u00a0llamarlo por\u00a0tel\u00e9fono. La cuenta de WhatsApp vinculada al falso sitio tambi\u00e9n suplanta la identidad de MasterCard.<\/p>\n<p>Por Raed Abib Habib<\/p>\n<p>De esta manera,\u00a0\u00a0los atacantes buscan que los contacten personas desprevenidas que creen que ingresaron al sitio oficial. Una vez en el sitio, se solicita a las v\u00edctimas datos sensibles, como credenciales, los datos de las tarjetas o cuentas bancarias, documentaci\u00f3n personal, o hasta pagos para solucionar problemas inexistentes.<\/p>\n<p>Las recomendaciones que acerca ESET para evitar caer en este tipo de enga\u00f1os, son:<\/p>\n<ul>\n<li>Tener presente que el primer resultado que ofrece el buscador tras realizar una b\u00fasqueda no siempre puede ser el indicado.<\/li>\n<li>Asegurarse que se trata del sitio leg\u00edtimo de la compa\u00f1\u00eda, y que no se trata de un resultado posicionado por publicidades.<\/li>\n<li>En caso de desconfiar, comunicarse con la compa\u00f1\u00eda en cuesti\u00f3n para confirmar la veracidad del sitio.<\/li>\n<li>Evitar aquellas cuentas en redes sociales que supuestamente representen compa\u00f1\u00edas reconocidas pero que no cuenten con el tilde de verificaci\u00f3n. Este suele encontrarse luego del nombre de usuario de la cuenta, y asegura tratarse de un medio de comunicaci\u00f3n oficial de la compa\u00f1\u00eda.<\/li>\n<li>En caso de haber sido v\u00edctima del enga\u00f1o, es importante dar aviso a las compa\u00f1\u00edas emisoras de nuestras tarjetas y cuentas bancarias para poder recuperar los accesos y evitar transacciones fraudulentas lo antes posible.<\/li>\n<\/ul>\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET:\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/12\/07\/anuncios-maliciosos-google-sitios-falsos-mastercard-robar-datos\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.welivesecurity.com\/la-es\/2022\/12\/07\/anuncios-maliciosos-google-sitios-falsos-mastercard-robar-datos\/&amp;source=gmail&amp;ust=1670818386183000&amp;usg=AOvVaw1fzHhtuS75bTAYtI494qy6\">https:\/\/www.welivesecurity.com\/la-es\/2022\/12\/07\/anuncios-maliciosos-google-sitios-falsos-mastercard-robar-datos\/<\/a><\/p>\n<p>Por otro lado, ESET invita a conocer\u00a0<a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/www.eset.com\/latam\/podcast\/&amp;source=gmail&amp;ust=1670818386183000&amp;usg=AOvVaw3JcJ884s9U1GMIgwgN36Ix\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:<\/p>\n<p><a href=\"https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw\" data-saferedirecturl=\"https:\/\/www.google.com\/url?q=https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw&amp;source=gmail&amp;ust=1670818386183000&amp;usg=AOvVaw3PvCTxKmQUlrDRSAa6f6tw\">https:\/\/open.spotify.com\/show\/0Q32tisjNy7eCYwUNHphcw<\/a><\/p>\n<p>Por Raed Abib Habib<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Raed Abib Habib Cada a\u00f1o, los \u00faltimos meses traen consigo una tendencia que se repite: El aumento de cantidad de sitios maliciosos, y m\u00e1s a\u00fan de aquellos con tem\u00e1ticas financieras y de e-commerce. De hecho, y seg\u00fan la telemetr\u00eda de los sistemas de\u00a0ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas,\u00a0la cantidad de detecciones de [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":14225,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,146,2],"tags":[9937],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/14224"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=14224"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/14224\/revisions"}],"predecessor-version":[{"id":14226,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/14224\/revisions\/14226"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/14225"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=14224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=14224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=14224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}