Finanzas Economía Mexicana Trabajadores México IMSS Empleo Formal Wall Street

Pishing

Identifican campaña de phishing

Fraude.La propagación de estas amenazas es mediante correos electrónicos, haciendo alusión a un supuesto bloqueo de la banca. (ARCHIVO)

Fraude.La propagación de estas amenazas es mediante correos electrónicos, haciendo alusión a un supuesto bloqueo de la banca. (ARCHIVO)

VIRGINIA HERNÁNDEZ

El Laboratorio de Investigación de ESET identificó una campaña de phishing (engaño en el que el estafador se hace pasar por una persona o empresa de confianza), cuyo objetivo es obtener información confidencial de los usuarios del banco HSBC.

La propagación de estas amenazas es mediante correos electrónicos, haciendo alusión a un supuesto bloqueo de acceso a la banca por Internet. Generalmente, este tipo de mensajes no se realizan de manera personalizada, por lo que, en un intento por parecer un correo legítimo, se incluye la dirección de correo electrónico de la potencial víctima.

De acuerdo a un comunicado de prensa, se informó que se destaca que el sitio ilegítimo utiliza comunicaciones cifradas, mediante el protocolo HTTPS, empleando para ello un certificado verificado por Comodo. En este caso, no basta con verificar que el sitio emplee comunicaciones seguras.

Expertos señalaron que si la potencial víctima accede al enlace de la banca personal por Internet, es dirigido a otra página donde debe introducir su cuenta de usuario. Posteriormente, se mencionó que es encaminado a otro sitio donde debe ingresar su contraseña y una fecha memorable. Cabe destacar que recientemente HSBC modificó esta opción de autenticación, por lo que actualmente sólo es requerida la contraseña. Esto podría ser indicio para notar que se trata de un sitio falso.

De acuerdo a los especialistas explicaron que como parte del engaño, en una siguiente página, el usuario es instado a proporcionar su dirección de correo electrónico, así como la contraseña de dicho correo, para "sincronizar las alertas" que supuestamente le serán enviadas. Para verificar que el usuario haya ingresado de manera correcta la información, se le solicita realizar nuevamente la operación anterior, aludiendo a un falso error de sincronización.

Los usuarios de HSBC deben saber que el sitio de phishing también solicita el nombre del usuario y su número telefónico (fijo y celular), ya que aparentemente se comunicarán para una confirmación telefónica. Es probable que toda la información recabada pueda comprometer de una forma más seria a la víctima, o bien, que todos los datos puedan ser utilizados con otros propósitos.

Finalmente, se le envía una notificación al usuario para indicarle que un ejecutivo realizará la "validación" de la cuenta. Los cibercriminales detrás de este engaño buscan adquirir información personal, que, además de los datos bancarios, apuntan a cuentas de correo electrónico y números telefónicos, para usarla en forma ilegítima.

"En la mayoría de estos casos, los estafadores buscan obtener un beneficio económico mediante la suplantación de instituciones o entidades reconocidas para engañar a los usuarios, en este caso, apuntando a usuarios de la banca por Internet. Para evitar ser víctima de las campañas de phishing, es importante recordar que las instituciones bancarias no solicitan esta información a través de correo electrónico.

Leer más de Finanzas

Escrito en: Pishing

Noticias relacionadas

Siglo Plus

+ Más leídas de Finanzas

TE PUEDE INTERESAR

LECTURAS ANTERIORES

Fotografías más vistas

Videos más vistos semana

Fraude.La propagación de estas amenazas es mediante correos electrónicos, haciendo alusión a un supuesto bloqueo de la banca. (ARCHIVO)

Clasificados

ID: 1480439

YouTube Facebook Twitter Instagram TikTok

elsiglo.mx