Cada cierto tiempo aparecen nuevas estafas cibernéticas que buscan robar datos o, más directamente, dinero a quienes «caen» en estas artimañas.
Ahora, la compañía de detección de amenazas en internet Eset detectó un peligro que se distribuye a través de anuncios de Facebook en la que se suplanta la identidad de Mercado Libre con el objetivo de robar credenciales de acceso, datos de tarjetas de crédito y el número de documento de identidad de las potenciales víctimas.
¿Cómo funciona este engaño?
Este nuevo engaño suplanta la identidad de Mercado Libre y Mercado Pago para robar datos e información sensible de las potenciales víctimas. El anuncio en la red social va dirigido a clientes platinium de distintas tarjetas de crédito y ofrece una supuesta promoción para acceder a una tarjeta de crédito exclusiva de la conocida plataforma de pagos.
Este «sitio» falso invita a que la potencial víctima a acceder a través de un dominio oficial de Mercado Pago. No obstante, si el usuario se interesa en la oferta, dependiendo del dispositivo desde el cual acceda al enlace, se encontrará con las distintas pantallas.
En el caso de utilizar un computador, se direcciona al usuario a acceder a través de la aplicación de su celular. En medio, si se accede desde el dispositivo móvil al sitio falso, la campaña fraudulenta comienza a recolectar datos de las víctimas. Primero te pide ingresar la dirección de correo electrónico o nombre de usuario y la contraseña para acceder a la plataforma.
Con la finalidad de averiguar qué datos solicita la campaña Utilizando, ESET completo con datos ficticios durante toda la prueba. Tras ingresar las credenciales, bajo el argumento de validar la identidad del usuario, se solicita ingresar todos los datos de la actual tarjeta de crédito.
Luego se busca recolectar los datos de la tarjeta de crédito de la víctima, junto con una foto del frente y dorso del documento de identidad para supuesta validación de los datos del usuario.
Finalmente, el sistema redirecciona a una página de Facebook en la que se suplanta la identidad de Mercado Libre. “Con los datos obtenidos a través de la campaña, los ciberdelincuentes no solo pueden realizar transacciones con la tarjeta de crédito o comercializar esta información, sino que tienen en su poder las herramientas necesarias para realizar estafas de suplantación de identidad. Inclusive, pueden contratar productos crediticios en billeteras digitales o bancos online, los cuales pueden ser activados en línea utilizando como forma de validación el envío de la información recolectada; como la foto del documento”, comenta Luis Lubeck, Especialista de seguridad Informática de ESET Latinoamérica.
La alerta
Eset ya alertó a MercadoLibre sobre la existencia de esta campaña. En caso de haber caído en el engaño se recomienda seguir los mismos pasos que en los casos de ser víctima de una filtración. En este sentido, desde la compañía recomiendan monitorear los movimientos de la tarjeta de crédito afectada, y también consultar periódicamente que no hayan solicitado productos bajo su nombre.
“Como siempre decimos frente a este tipo de engaños, es importante que los usuarios tengan presente que ante la más mínima duda de la legitimidad de una promoción no deben hacer clic en un enlace que aparezca en un contexto sospechoso, sobre todo si se trata de un mensaje que llega de manera inesperada. En caso de observar un anuncio sobre un producto o servicio que le interesa, recomendamos verificar su procedencia y acceder a más información desde el sitio oficial. Por otra parte, si usted fue víctima de este engaño y compartió su información personal, recomendamos modificar sus credenciales de acceso y comunicarse con su entidad financiera”, concluyó Lubeck.