lunes 06 de abril de 2026
  • Temas del Día

Alcanzaste el límite de 40 notas leídas

Para continuar, suscribite a Somos Pymes. Si ya sos un usuario suscripto, iniciá sesión.

SUSCRIBITE

Así funcionan las tarjetas falsas que se quieren quedar con tus datos

23 de julio de 2018 - 16:48

Este método fue descubierto por expertos de Kaspersky Labs. Mediante la creación de sitios web falsos para generar gratuitamente tarjetas de regalo de manera gratuita, los ciberdelincuentes pueden "vender" tus datos a sitios socios, donde redirigen a las víctimas.

Mientras la industria y las agencias de seguridad de todo el mundo se encuentran ocupadas luchando contra el cibercrimen, los delincuentes buscan constantemente nuevas formas de obtener dinero, más allá del malware.

Ofrecer algo valioso sin que haya que pagar por ello es siempre una estrategia de marketing tentadora, y los delincuentes pueden sacar provecho de ello.

Los sitios web que ofrecen a los clientes la opción de generar tarjetas de regalo de empresas bien conocidas como iTunes, Google Play, Amazon o Steam, no son nada nuevo.

Por ejemplo, las aplicaciones legítimas como Tokenfire y Swagbucks compran códigos de tarjetas de los proveedores para luego ofrecérselos a los clientes como recompensa por ciertas actividades.

Aparentemente los delincuentes se han dado cuenta de la popularidad de esos sitios web y han decidido engañar a los usuarios utilizando un algoritmo simple.

Una vez en el sitio falso, se le solicita al usuario que seleccione la tarjeta de regalo que desea para recibir el código. Después de eso, se pone en marcha el mecanismo fraudulento. Sin embargo, para obtener el código generado, el usuario debe demostrar que no es un robot.

La trampa de los celulares "low cost"

Virus de WhatsApp roba contraseñas, fotos y videos sin que te des cuenta

Para hacer esto, el usuario debe seguir el enlace sugerido y completar varias tareas, cuyo número y tipo están determinados por la red del socio a la cual es redirigido el usuario. Por ejemplo, se le puede pedir que complete un formulario, que deje un número de teléfono o una dirección de correo electrónico, que se suscriba a un mensaje SMS pago, instale adware, y así sucesivamente.

El resultado es predecible: ya sea que las víctimas se cansen de realizar tareas interminables, o finalmente obtengan un código inútil. Las ganancias para los delincuentes van desde unos pocos centavos por cada clic que se hace en un enlace deseado, hasta varias docenas de dólares por completar un formulario o suscribirse a servicios pagos.

De esta manera, los delincuentes obtienen un beneficio prácticamente por nada, cobrando gracias a las acciones del usuario en los sitios web de terceros asociados, quienes por su parte también se benefician al obtener acceso a datos personales que pueden utilizarse para fines privados.

"El éxito de estas nuevas tácticas fraudulentas radica en que los delincuentes explotan el deseo de los usuarios de obtener algo gratis. Sin embargo, en el mejor de los casos estos pasarán horas de su tiempo personal realizando tareas inútiles y, en el peor de los casos, perderán dinero sin recibir nada a cambio. Por lo tanto, si usted desea obtener una tarjeta de regalo gratuita, intente ganarla en sitios legales y fiables", dijo Lyubov Nikolenko, analista de contenido web para Kaspersky Lab.

Para evitar caer en las estratagemas fraudulentas de los ciberdelincuentes y perder datos personales, los investigadores sugieren a los usuarios que sigan unas simples reglas de seguridad:

_Recuerde que nadie da algo a cambio de nada y que las ofertas que parecen demasiado buenas para ser verdad deben tratarse con escepticismo.

_Verifique la conexión HTTPS y el nombre de dominio cuando abra una página web. Esto es especialmente importante cuando utilice sitios web que contienen datos confidenciales, como sitios para hacer transacciones bancarias en línea, tiendas en línea, correo electrónico, redes sociales, etc.

_Nunca dé a conocer a terceros datos confidenciales, como inicios de sesión y contraseñas, datos de tarjetas bancarias, entre otros. Las compañías auténticas nunca pedirán datos como estos por correo electrónico.

_No comparta enlaces dudosos entre sus amigos.

_Consulte con la compañía si la misma está realmente entregando códigos de regalo y si el sitio es su socio oficial. Para hacerlo, comuníquese con el servicio de atención en el sitio web oficial de la empresa.

_Utilice una solución de seguridad fiable con tecnologías anti-phishing basadas en el comportamiento para detectar y bloquear los ataques de spam y phishing, como Kaspersky Total Security, que bloquea los sitios de tarjetas de regalo falsas.

Fuente: infotechnology.com

Seguí leyendo

Dejá tu comentario

Te Puede Interesar