fbpx
Capital Software

Alerta de Check Point: Riesgos en Black Friday con Sitios Falsos y Archivos Maliciosos en Compras Online

peligros informaticos en black friday

En épocas de Black Friday mientras los consumidores buscan las mejores ofertas, los ciberdelincuentes aprovechan la distracción con sus propias ‘ofertas especiales’ en forma de campañas de phishing y sitios web falsos. En este blog, examinamos algunas de estas campañas y brindamos consejos para que los compradores disfruten de compras en línea sin riesgos este noviembre.

Louis Vuitton

A finales de octubre del año pasado, los investigadores de Check Point identificaron un correo electrónico de phishing malicioso procedente de la dirección de correo web «psyqgcg@moonfooling[.]com», simulando ser enviado por «Louis Vuitton». El asunto del correo era «Oferta del Viernes Negro. Comienza en $100. Te enamorarás de los precios». El contenido del correo estaba diseñado para persuadir a la víctima a hacer clic en dos enlaces maliciosos que redirigían al dominio «jo[.]awojlere[.]ru». Este sitio web afirmaba vender joyería auténtica a precios reducidos como parte de las ofertas del Black Friday, aunque en realidad se trataba de productos falsificados.

lv empresa

La reconocida marca de moda también fue blanco de otras páginas web fraudulentas. A principios de octubre, se registraron cuatro dominios con los mismos formatos:

Sitio web de imitación.

Los ciberdelincuentes no solo se aprovechan del ajetreado período de compras, sino también de la fase de entrega de productos a precios reducidos. Durante los primeros diez días de noviembre de 2022, se identificó que el 17% de todos los archivos maliciosos enviados por correo electrónico estaban vinculados a temas de pedidos, entregas y envíos.

DHL

Por tanto, se conoció que un caso destacado de esto es una campaña de correos electrónicos que se hace pasar por la empresa de envíos DHL. Estos correos electrónicos fueron enviados desde la dirección de correo web «support@consultingmanagementprofessionals[.]com» y se manipularon para que parecieran provenir de «SEGUIMIENTO DE ENVÍOS»

dhl empresa

«Adjunto al correo electrónico se encontraba una URL maliciosa: https://lutufedo[.]000webhostapp[.]com/key[.]php. El propósito de esta URL era el robo de credenciales de la víctima, alegando que era necesario realizar un pago de 1,99 € para finalizar la entrega.»

¿Qué es el phishing?

Para entender mejor cómo funciona el robo de datos, te explicamos:

El phishing es una forma de fraude en línea en la que los estafadores se hacen pasar por entidades confiables para engañar a las personas y obtener información confidencial, como contraseñas, números de tarjetas de crédito o detalles de cuentas bancarias.

peligro informatico

Imagina que recibes un correo electrónico que aparenta ser de tu banco y te dice que hay un problema con tu cuenta. En el mensaje, te pide que hagas clic en un enlace para iniciar sesión y resolver el problema. Sin embargo, ese enlace te lleva a un sitio web falso que imita al del banco, y si ingresas tu información, los estafadores la capturan para utilizarla de manera fraudulenta. Este engaño se conoce como phishing.

Campañas de phishing.

En una campaña de phishing, los atacantes suelen diseñar correos electrónicos que aparentan ser de contactos o instituciones conocidas para engañar al destinatario. Utilizan tácticas engañosas para hacer que la persona crea que el mensaje es legítimo. Además, crean sitios web falsos que imitan a entidades confiables, como bancos, lugares de trabajo o universidades, con el objetivo de que las víctimas ingresen información sensible, como nombres de usuario, contraseñas o detalles de pago. Estos sitios falsos están diseñados para parecerse lo más posible a los sitios reales, lo que hace que sea más difícil para las personas detectar la estafa. Por eso, es crucial estar alerta y verificar cuidadosamente la autenticidad de los mensajes y los sitios web antes de proporcionar información personal.

Mantente seguro este black friday

Formas en las que puedes evitar ser víctima de phishing:

Abrir chat
1
Escanea el código
Hola, bienvenido a Capital Software, somos una empresa de soluciones informáticas. ¿En qué podemos ayudarte hoy?