Check Point Research, CPR, advierte de un nuevo ataque que suplanta a PayPal intenta estafar el pago a los ciudadanos a travĂ©s de este monedero global.Â
Hay que decirlo: los ciberdelincuentes son una autĂ©ntica pesadilla pues, es claro, que son profesionales.Â
A cada paso descubren nuevos “nichos”, productos y formas de entrega.Â
Por otro lado, son excelentes para marcarnos las tendencias emergentes: donde ellos estĂĄn, hay una tecnologĂa que estĂĄ creciendo rĂĄpidamente.
Avanan, una empresa de Check Point Software Technologies descubriĂł una nueva ciberestafa que suplanta a la compañĂa Paypal.Â
En noviembre, Check Point Software informaba de un ataque similar que suplantaba a Amazon.
La amenaza funcionaba utilizando enlaces legĂtimos de Amazon, guiando al usuario para que hiciese una llamada telefĂłnica para cancelar un pedido ficticio.
Y ya sabemos lo que ha pasado con wallets de criptomonedas y plataformas de NFTs. Las Fintechs ya no estĂĄn a salvo.
Resguardar su carteraÂ
Al igual que el email de Amazon, en esta nueva campaña la Ășnica forma de “cancelar” el pedido es llamar a un nĂșmero de telĂ©fono.
Desde abril de 2022, los investigadores de Avanan han observado un aumento de los ciberataques que suplantan a marcas populares como PayPal, utilizando una carta de confirmación de pedido para inducir a llamar a un teléfono de asistencia, donde se intentarå robar la información bancaria.
En la carta aparentemente de Paypal se indica al usuario que comprĂł mĂĄs de 500 dĂłlares en DogeCoin.Â
Para cancelar el pedido, pueden llamar a un nĂșmero de atenciĂłn al cliente.
La idea no solo es obtener informaciĂłn financiera sino, tambiĂ©n, el nĂșmero de telĂ©fono del usuario final.
Esta estafa utiliza lo que se denomina ârecolecciĂłn de nĂșmeros de telĂ©fonoâ. En lugar de cosechar credenciales para los inicios de sesiĂłn online, obtiene fĂĄcilmente el contacto a travĂ©s de la funciĂłn de identificaciĂłn de llamadas.
Una vez que lo obtienen, pueden llevar a cabo una serie de ataques, ya sea a través de mensajes de texto, llamadas o mensajes de WhatsApp.
Trampa desde el paraĂsoÂ
Por otra parte, los investigadores de Avanan y CPR señalaron que el nĂșmero que aparece en el correo electrĂłnico con sede en HawĂĄi que aparece e la campaña e contra de PayPal y otras grandes identidades del mercado de pagos de Internet estuvo vinculado a estafas en el pasado.Â
Al llamar, piden el nĂșmero de la tarjeta de crĂ©dito y el CVV para âcancelarâ el cargo. Este ataque tambiĂ©n funciona porque no hay ningĂșn enlace en el cuerpo del correo electrĂłnico.
Cuando hay un link, la soluciĂłn de seguridad del email puede comprobarlo para ver si es malicioso o no.
Si no la tiene, es mucho mĂĄs difĂcil. Con la combinaciĂłn de ingenierĂa social en forma de lo que parece un pago fraudulento, y la ausencia de enlaces maliciosos, se trata de un ataque complicado que resulta difĂcil de detener.