• Anúnciate con nosotros
  • Términos y condiciones
  • Política de privacidad
  • Contacto
Emprendedores News
  • Internacional
  • México
  • Argentina
  • Colombia
  • España
  • Paraguay
  • Chile
  • Brasil
No hay resultados
Ver todos los resultados
  • Internacional
  • México
  • Argentina
  • Colombia
  • España
  • Paraguay
  • Chile
  • Brasil
No hay resultados
Ver todos los resultados
Emprendedores News
No hay resultados
Ver todos los resultados
Inicio Tecnología

Nueva amenaza pishing suplanta identidad de Mastercard

Marcelo Berenstein por Marcelo Berenstein
28 febrero, 2020
en Tecnología
0 0
0
Alertan sobre phishing que utiliza la identidad de Mastercard

ESET Latinoamérica advierte sobre una campaña de phishing activa que comienza con un mensaje que llega por correo electrónico con el asunto “Aviso de actualizaciones”.

En el mismo se informa a la potencial víctima de la puesta en funcionamiento de un nuevo sistema de seguridad que inhabilitaría las cuentas en línea, por lo que solicita a los usuarios registrarse nuevamente para evitar la suspensión de la cuenta.

Correo que llega a la potencial víctima imitando la identidad de Mastercard.

Al recibir un correo que llama la atención, desde ESET aconsejan primero verificar la dirección del remitente. En este caso se observa que a pesar hacer referencia al nombre de la empresa, la dirección de correo no coincide la dirección oficial de la misma. Otro dato que también debería alertar al usuario es el servidor de correo que se utiliza para el envío de la campaña.

El mensaje invita a la potencial víctima a hacer clic en un enlace. Si el usuario sospecha que se trata de un correo falso podría verificar que se trata de un engaño colocando el cursor del mouse sobre el enlace, sin hacer clic. De esta manera podrá comprobar que se trata de una redirección a un servidor que no tiene relación con el servicio legítimo de la marca cuya identidad suplanta, sino que es de un sitio que fue comprometido por los atacantes para alojar el falso sitio.

URL detrás del enlace no tiene relación con la empresa cuya identidad suplanta
URL detrás del enlace no tiene relación con la empresa cuya identidad suplanta.

Si el usuario desprevenido decide hacer clic en el enlace, encontrará una pantalla muy similar a la original:

Cualquiera de las dos opciones direccionarán a la víctima a una página que solicitará información sensible
Cualquiera de las dos opciones direccionarán a la víctima a una página que solicitará información sensible

“Por sus características, se trata de una campaña dirigida a usuarios de habla hispana en general y no hacia un país en particular. Asimismo, como hemos visto en campañas de phishing durante el último año, los ciberdelincuentes suelen utilizar certificados SSL en los falsos sitios, de manera que figure el candado cerrado a la izquierda de la URL en la barra de direcciones de manera que el usuario crea que se trata de un sitio seguro. Si bien no es obligatorio para todos los servidores, el uso de certificados es una práctica de seguridad que debería seguir cualquier sitio que maneje información financiera, aunque claramente este factor por si solo no es indicador de que el sitio sea realmente seguro y/o legítimo“, menciona Luis Lubeck, Especialista en seguridad informática del Laboratorio de Investigación de ESET Latinoamérica.

A continuación, la página en la cual se invita a ingresar los datos personales no hace ninguna referencia a la actualización de seguridad mencionada en el correo inicial. Como parte del análisis de ESET, se completaron los campos con datos ficticios y se comprobó que la intención de la campaña es robar credenciales e información privada de sus víctimas; inclusive la contraseña del correo electrónico.

Datos que roba el sitio apócrifo

Una vez ingresados los datos hay una supuesta verificación de los mismos.

Supuesta verificación de los datos ingresados en el falso sitio.
Supuesto código de verificación luego de completado el proceso de verificación de los datos.

Los cibercriminales detrás de esta campaña buscan ganar tiempo informándole a la víctima que el proceso de verificación de los datos y la rehabilitación de la cuenta tardará un día. Luego, la víctima es redirigida al sitio oficial donde si ingresa sus credenciales podrá acceder a su cuenta sin problemas.

“Las estafas en línea siguen siendo altamente activas y la ingeniería social como vector de ataque sigue estando a la cabeza de las amenazas actuales. Esto, en gran parte se debe a que casi la mitad de los internautas sigue sin saber exactamente qué es el phishing, lo que los deja expuestos a ser víctimas de este tipo de engaño“, agrega Lubeck.

Etiquetas: ESETestafasMasterCardphishing

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Categorías

  • Agenda
    • Becas y concursos
    • Convocatorias
    • Cursos
    • Universitarias
  • Blockchain
  • Buena Vida
  • Consultorios Emprendedores Gratuitos
  • Destacados
  • Ecommerce
  • Editorial
  • Emprendedores
  • Empresas
    • Economía
    • Pases
    • Responsabilidad Social Empresarial
    • Sport business
  • Expertos
  • Fintech
  • IEBS
  • Impresión 3D
  • Inversión
  • IOT
  • LA INCUBADORA RADIO
  • Libros
  • Liderazgo
  • Links
  • Marketing
  • Mundo Cupón
  • Redes Sociales
  • Startups en 1° persona
  • Tecnología
    • Inteligencia Artificial
  • Tips
    • Canjes
    • Coaching
    • Comercio Exterior
    • Consultorios
    • Creatividad
    • CRM
    • Empresas Familiares
    • ERP
    • Estrategias de negocios
    • Eventos
    • Franquicias
    • Futuro & Tendencias
    • Grafología
    • Gurúes
    • Imagen Personal
    • Impuestos
    • Legales
    • Management
    • Planificación financiera
    • Pricing
  • Transformación Digital
  • Varios
    • Concursos
    • Curiosidades
    • Humor
    • Musica de Viernes!
  • Videoinspiración
  • Zona Management
  • Tendencia
  • Comentarios
  • Último
las mejores frases de resiliencia

10 grandes frases de resiliencia

31 enero, 2025
Como hacer un análisis FODA

Fortalezas, Oportunidades, Debilidades y Amenazas

21 marzo, 2019
6 formas de resolver conflictos

Seis habilidades para resolver conflictos

27 febrero, 2025
DICCIONARIO EMPRENDEDOR: Las 50 palabras que necesitás saber

DICCIONARIO EMPRENDEDOR: Las 50 palabras que necesitás saber

6 junio, 2022
5 millonarios dan su secreto para escribir correos electrónicos que recibirán respuesta

5 millonarios dan su secreto para escribir correos electrónicos que recibirán respuesta

128

Aproveche crédito para emprender su negocio

84

Millonario austríaco se desprende de su fortuna para ayudar a emprendedores

69

La Salteña lanzó la promoción “Buscada – Ganá tu recompensa”

65
Daniel Pink: "Los grandes líderes comparten sus fracasos con sus equipos"

Daniel Pink: «Los grandes líderes comparten sus fracasos con sus equipos»

14 julio, 2025
Gary Dahl e, emprendedor que se hizo millonario vendiendo rocas como mascotas

La increíble historia de Gary Dahl, el emprendedor que vendió millones de rocas como mascotas

9 julio, 2025
Construye tu startup a lo Jeff Bezos: pensar en grande y actuar en pequeño

Construye tu startup a lo Jeff Bezos: pensar en grande y actuar en pequeño

8 julio, 2025
10 pasos ser mejor emprendedor

10 pasos para ser mejor emprendedor

7 julio, 2025
Emprendedores News

El portal de noticias de emprendimiento en español más importante

Síguenos

  • Anúnciate con nosotros
  • Términos y condiciones
  • Política de privacidad
  • Contacto

© 2020 Emprendedores.News .

Bienvenido nuevamente!

Iniciar sesión con Facebook
Iniciar sesión con Google
Iniciar sesión con Linked In
O

Ingrese a su cuenta

¿Olvidó su contraseña?

Recupera tu contraseña

Por favor, introduce tu nombre de usuario o dirección de correo electrónico para restablecer tu contraseña.

Ingresar
Suscribete a nuestro Newsletter
Recibe noticias de Emprendedores News

No gracias
No hay resultados
Ver todos los resultados
  • Inicio
  • México
  • Argentina
  • Colombia
  • España
  • Paraguay
  • Chile
  • Brasil
  • Anúnciate con nosotros
  • Newsletter
  • Contáctenos
  • Términos y condiciones

© 2020 Emprendedores.News .

Ir a la versión móvil