CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/11/2012

McAfee alerta de les principals estafes en les compres online

Cibercrimen McAfee publica els resultats d’un estudi realitzat als Estats Units sobre els hàbits de compra dels usuaris i alerta de les principals estafes i riscos a què s’enfronten al fer-ho a través de dispositius mòbils, intercanviar informació en xarxes socials i altres possibles perills.

D’acord amb l’estudi de McAfee, el 70 dels enquestats afirma que té planejat fer les seues compres nadalenques a través d’Internet i   1 de cada1 4 (el 24%) ho farà des del seu dispositiu mòbil.

En este sentit és molt cridaner el fet de que el 87 % dels enquestats que posseïxen una tauleta o smartphone d’alguna manera són conscients que les seues dades personals podrien ser robades mentres utilitzen alguna aplicació en els seus dispositius mòbils, i a 9 de cada 10 d’estos usuaris no els importa facilitar un cert nivell d’informació personal si obtenen un benefici a canvi, a pesar de no disposar de la protecció adequada en els seus dispositius.

Per a tots ells, McAfee descriu les estafes més perilloses en línia.

1-Estafes en xarxes socials

Molts de nosaltres utilitzem xarxes socials per a mantindre contacte amb els nostres familiars, amics, i companys de treball durant les vacacions, i els cibercriminals saben que este és un bon lloc per a prendren's desprevinguts perquè ens sentim segurs, entre amics. Estos són alguns exemples de com utilitzen estos canals per a obtindre diners i informació personal:

Sovint utilitzen Facebook i Twitter com a pàgines web i correu electrònic per a atacar els usuaris durant les vacacions. Vés en compte quan faces clic o “m’agrada” en apunt, participacions en sortejos i accions especials que t’envien els teus “amics”, especialment en els quals pugues aconseguir extraordinaris regals (com un nou iPad Mini), descomptes exclusius, o increïbles ofertes laborals per a treballar en Nadal, perquè els comptes dels teus amics poden haver sigut piratejades i estiguen enviant eixe tipus de falses alertes a tots el seu contactes.

La publicitat en Twitter i els descomptes especials són nombrosos durant la setmana del Black Friday i el Cyber Monday. En estos casos utilitzen enllaços acurtats que podrien ser fàcilment maliciosos. Els criminals filen molt prim i creen publicitat que pareix autèntica amb la qual dirigixen els consumidors cap a pàgines web d’aparença real. D’esta manera aconseguixen fàcilment dades personals i fins i tot els números de targetes de crèdit, telèfons i adreces.

2-Aplicacions malicioses per a dispositius mòbils

Les descàrregues d’aplicacions per a mòbils van en augment i són un verdader boom, com així ho reflectixen els 25 milions de descàrregues d’aplicacions només per a dispositius Android. Però a mesura que creix la popularitat d’estes aplicacions, també ho fan les possibilitats de descarregar aplicacions malicioses amb aparença real que roben informació o que envien missatges de text sense el consentiment de l’usuari.

3-Estafes de viatges

Abans de reservar  bitllet d’avió o d'hotel, recorda que els ciberdelinqüents estan desitjant atrapar-te amb ofertes “massa bones per a ser veritat”. Falsos webs de viatges sovint utilitzen l’aparença de la teua agència preferida, amb precioses fotos i preus increïbles amb la finalitat d’obtindre les teues dades bancàries.

4-Correu brossa i estafes de pesca en Nadal

Molts d’estos missatges de correu brossa arriben emmascarats per temes nadalencs. Rellotges Rolex molt barats i productes farmacèutics s’anuncien com el “regal perfecte” per a estes festes.

5-iPhone 5, iPad Mini i altres estafes de regals estrela

Els cibercriminals aprofiten l’expectació al voltant dels nous iPhone 5 i iPad Mini per a estendre les seues estafes. Ells utilitzaran estos productes estrela en enllaços perillosos i falsos concursos (exemple “gratis un iPad”). D’esta manera criden l’atenció dels usuaris per a aconseguir els detalls de les seues targetes de crèdit o amb el propòsit que facen clic en enllaços des dels quals podrien descarregar-se programari maliciós.

6-Missatges a través de Skype

Cada vegada està més estés l’ús de Skype per a contactar amb els sers volguts durant les vacacions de Nadal, però és important parar atenció amb nous missatges a través de Skype que pretenen infectar els equips o fins i tot apoderar-se dels arxius per a sol·licitar un rescat.

7-Falses targetes de regal

Els cibercriminals també estan oferint targetes de regal en línia per a aconseguir els seus propòsits. Vés amb compte si tens pensat comprar targetes de regal este Nadal. Imagina’t com d'enutjós seria entregar una targeta de regal falsa a la teua sogra com a regal de Reis.

8-SMiShing nadalenc

“SMiSishing” és pesca a través de missatge de text. Com en un missatge de pesca, el criminal intenta que reveles informació o que realitzes alguna acció que normalment no faries fingint ser una organització legítima.

9-Falsos E-tailers

Es tracta de falses botigues de comerç electrònic que, amb aparença real, tracten d’atraure’t perquè facilites el teu número de targeta de crèdit i altres detalls personals, a canvi de grans avantatges. Però la realitat és que després d’obtindre la teua informació i els teus diners, no rebràs mai els productes comprats, i tota la teua informació personal estarà exposada i en perill.

10-Falses obres de caritat

Este és una de les grans estafes cada Nadal. Durant esta època els ciberdelinqüents aprofiten els bons sentiments de les persones per a invitar-nos a participar en falses obres de caritat.

11-Felicitacions electròniques perilloses

Les targetes de felicitació electròniques són cada vegada més populars i la forma més ràpida i senzilla de felicitar el Nadal als nostres sers més volguts. Però en algunes ocasions poden ser malicioses i contindre virus o programes espia que es descarreguen en l’ordinador una vegada que fas clic en l’enllaç per a veure la felicitació.

12-Falsos anuncis per paraules

Els llocs d’anuncis per paraules en línia poden ser interessants per a buscar regals o ocupacions temporals durant les vacacions nadalenques, però cal parar atenció a les falses ofertes que demanen massa informació personals o fins i tot diners a través de Western Union, ja que es tracta d’una de les estafes més freqüents.

Font: CSO-España

CSIRT-CV