• +54 (011) 4323-9362
  • |
  • de Lun a Vie de 9 a 17 hs
  • |
  • ciberseguridad@ba-csirt.gob.ar
13 mayo
Campaña de anuncios falsos en Google para robar credenciales

Es importante que seamos conscientes de que los engaños que aparecen en la web son cada vez más creíbles y llevan a que tengamos que protegernos diariamente en materia de ciberseguridad.

Un grupo de ciberdelincuentes organizados han lanzado una campaña de anuncios falsos en Google suplantando la identidad de los servicios de atención al cliente de compañías como: eBay, Amazon y Paypal, con el fin de engañar a los usuarios de dispositivos móviles. De esta manera, las personas que tecleen en Google palabras clave como “soporte técnico Amazon” en inglés, serán dirigidos a anuncios cuya información remite a un número de teléfono fraudulento.

Los estafadores suelen realizar simulaciones de comprobaciones de seguridad -preguntando la dirección IP- para ganarse la confianza de los usuarios desprevenidos y, mediante una serie de preguntas y respuestas, comienzan a extraer la información sensible.

El engaño se basa en un supuesto regalo, de parte de la empresa con la cual se registraron los problemas técnicos, en la plataforma Google Play a modo de vale de descuento por los inconvenientes ocasionados. Para conseguir el vale, las personas deben ingresar a su cuenta de Google para lo cual, a su vez, deben aportar sus credenciales al falso call center. Con esa acción los ciberdelicuentes también averiguan la zona geográfica de las víctimas.

Hasta el momento, la campaña se ha detectado únicamente para búsquedas en inglés en países anglosajones. A su vez, Google ya ha sido avisado del fraude y retiró los anuncios.

Aunque estas campañas concretas hayan sido eliminadas, es importante que seamos conscientes de que los engaños que aparecen en la web son cada vez más creíbles, y llevan a que tengamos que protegernos diariamente en materia de ciberseguridad.

Referencia:

www.ticbeat.com/seguridad/correo-electronico-google-estafa/

Tu opinión nos ayuda a seguir creciendo.
4

Seleccioná la cantidad de estrellas que consideres apropiada.

BA-CSIRT, ¿cómo reportar un indicente de ciberseguridad?