miércoles, 6 de octubre de 2010

iTunes como carnada para robar datos bancarios

La popularización de la plataforma iTunes de Apple está siendo utilizada como una herramienta para robar datos bancarios de los internautas, especialmente porque quienes operan a través de ella cargan información personal, como por ejemplo los números de las tarjetas de créditos.

Según un reciente informe presentado por PandaLabs, el laboratorio de Panda Security, lo que está sucediendo es que se están recibiendo correos electrónicos que simulan ser recibos de compras realizadas a través de iTunes, con montos bastante altos. En el cuerpo del mail se incluyen varios links y se le pide al usuario que ingrese a alguno para ver los detalles del gasto.

Cuando el usuario ingresa a ese enlace, en especial el que no hizo ninguna compra y se asusta al ver estas cifras que aparecen en el correo, se le solicita que descargue un lector de pdf, el que por supuesto es falso. De esta manera, lo que se baja en el equipo es en realidad un malware que lo que hace es redirigir a la víctima a páginas webs, por lo general rusas, que están infectadas con otros malwares, entre ellos troyanos bancarios, que son los que intentan capturar los datos personales de la presa.

Si bien la técnica utilizada para el phishing sigue siendo muy simple, como vemos con este ejemplo, continuan causando dolores de cabeza a muchos que caen en este engaño. Una de las particularidades para que sigan causando estafas es que se le está dando mayor relevancia a temas como el diseño: estos mails que envían cada vez son más cuidadosos en el aspecto.

Por eso hay que tener en cuenta que no hay que darle relevancia a esta clase de notificaciones que simulen llegar de este tipo de sitios ni a ninguna otra que aparente provenir, por ejemplo, de entidades bancarias. Lo mejor es desechar todos estos mails y si se tiene alguna duda, llamar al lugar del que supuestamente es enviado el correo para cerciorarse.

Atte.: Seguinfcol


1 comentario: