Los ciberdelicuentes aprovechan el Día del Amor

Ciberdelincuentes utilizan días como San Valentín para su lucro.

Las páginas de citas online han atraído millones de usuarios en todo el mundo y, por supuesto, la popularidad de estas webs no ha pasado desapercibida para los ciberdelincuentes.

Los emails de spam, que invitan a “conocer una chica joven y guapa” o sólo a “pasar una noche”, se han convertido en algo muy común. Por supuesto, estos correos no están relacionados con dichos portales de citas e indican que no es necesario registrarse en las páginas que publicitan. Al hacer clic en el enlace incluido en el email, los usuarios corren el riesgo de infectar su PC con malware.

En todos los países se difunden correos electrónicos de este tipo. Como la calidad de los textos es poco profesional (en general se trata de traducciones hechas por software), los spammers se centran en la cantidad. El volumen de estos emails masivos es, literalmente, enorme. La idea es muy simple: siempre habrá un porcentaje de víctimas que caerá en la trampa.

Los ataques de phishing son otro tipo de amenaza. Por ejemplo, los usuarios reciben invitaciones a páginas “de adultos”, supuestamente conectadas con estas webs de citas. Para acceder a dichas páginas, los usuarios deben introducir su usuario y contraseña, datos que pasan a las manos de los estafadores. Además, algunas de estas webs falsas, también, piden un número de teléfono, que se convierte en un canal para el envío de spam móvil.

“Quiero conocerte”
El email basura más creativo, que no ha perdido popularidad a través de los años, es el llamado “spam nigeriano”. Los románticos autores de estas cartas se dirigen a víctimas potenciales que están registradas en páginas de citas.

Kaspersky describe el siguiente procedimiento: “La chica que escribe el email normalmente vive lejos, en un país de África. Si el usuario está registrado en la página de citas, el primer correo de la chica le deja entender que está perdidamente enamorada de él. El novio potencial descubrirá, muy pronto, que su prometida es heredera de una gran fortuna y que está deseosa de compartir dicha herencia con él. Sin embargo, para poder sacar a su mujer y al dinero fuera del país, necesitará pagar algunos servicios legales. La suma puede ascender a miles de dólares, nada comparado con los millones que llegarán a su cuenta bancaria. Una vez se haya recibido el dinero, la joven y los millones desaparecen en la inmensidad de Internet”.

Estas tácticas requieren de una correspondencia a largo plazo. Un robot es quien responde a los primeros correos pero una vez que los estafadores ven que existe alguna posibilidad, empiezan a escribir ellos mismos los emails. Este proceso puede prolongarse en el tiempo y por este motivo, es necesario un enfoque más personal y algo de psicología.

Dependiendo de las habilidades de los estafadores, pueden intentar obtener acceso no autorizado a la cuenta del usuario mediante técnicas de ingeniería social.

También existen estafadores que envían emails de parte de “novias rusas”. Estos correos se dirigen, principalmente, a usuarios de Europa Occidental y EE.UU. A diferencia de la estafa “nigeriana”, estas “novias rusas” son damiselas en apuros que buscan un marido rico. En este caso, tratan de engañar a la víctima pidiendo dinero para comprar un billete de avión que les permita conocer en persona al hombre de sus sueños.

Consejos de seguridad para navegar seguros
Internet ofrece grandes oportunidades de comunicación. Sin embargo, no siempre es un lugar seguro para buscar un romance.

Desde KasperskyLab recomiendan  seguir las siguientesnormas de seguridad:

–    No visites páginas de citas desconocidas, especialmente aquéllas que se publicitan a través de spam.
–    No abras emails procedentes de remitentes desconocidos.
–    No respondas a emails que sean sospechosos.
–    No confíes, en exceso, de ofertas generosas o dudosas incluso si la ha hecho una bonita joven.
–    Y, el consejo más importante, utiliza soluciones de seguridad fiables que protejan tu PC.


Únase a la conversación

Contacto | Diario TI es una publicación de MPA Publishing International Ltd., Reino Unido. © Copyright 1997-2022