Guerras y lujuria de moda para los ataques de phishing
Stu Sjouwerman
Shakespeare lo dijo primero, y las cosas no han cambiado: el sufrimiento y el deseo siguen llevando a las víctimas a los ingenieros sociales . Los investigadores de Bitdefender han observado una campaña de phishing que utiliza un sitio de citas falso para que los hombres conozcan a mujeres ucranianas.
En las últimas dos semanas, los spammers se han dirigido a los usuarios de Internet con una variedad de oportunidades de citas en línea, como servicios de novia por correo y plataformas de citas donde los hombres occidentales solteros pueden conocer mujeres ucranianas”, escriben los investigadores.
“A pesar del conflicto en curso en suelo ucraniano, muchas plataformas de citas todavía están en funcionamiento. Desde el 10 de junio, decenas de miles de correos electrónicos no deseados que promocionan parejas perfectas entre hombres y hermosas mujeres ucranianas se dirigieron a las bandejas de entrada de usuarios de todo el mundo. Los correos electrónicos no deseados se originan en direcciones IP en Turquía. El 66 % de los mensajes llegaron a las bandejas de entrada de EE. UU., el 10 % a Irlanda, el 3 % a Suecia, Alemania y Dinamarca, y solo el 2 % al Reino Unido”.
Cuando un usuario visite el sitio, se le pedirá que ingrese información personal, tal como lo haría en un sitio de citas legítimo.
“Al completar la información solicitada, los usuarios son dirigidos a otra plataforma de citas en línea, donde pueden comenzar a chatear de inmediato con mujeres hermosas”, dice Bitdefender. “Pero hay una trampa. Interactuar con mujeres solteras en las plataformas no es barato. Los paquetes pueden costar cientos de dólares e incluyen el envío de correos electrónicos, una cantidad limitada de tiempo de chat y el desbloqueo de todas las fotos de perfil de mujeres ucranianas solteras”.
Si bien los usuarios deben tener cuidado con cualquier sitio de citas, este en particular tenía muchas señales de alerta.
“Detrás de todo el humo y los espejos, los usuarios arriesgan mucho dinero en la búsqueda de su alma gemela”, concluyen los investigadores. “Además, la probabilidad de comunicarse realmente con una mujer ucraniana es escasa. Las plataformas de citas como estas son conocidas por usar bots para facilitar la comunicación con tantos usuarios como sea posible. Los perfiles parecen demasiado buenos para ser verdad y muchas reseñas de clientes revelan que, a pesar de romper el banco para programar una reunión de la vida real con las mujeres activas en el sitio web, ninguna ha aparecido.
La correspondencia se asemeja a una estafa romántica de marketing y, aunque no se alinea con la situación en Ucrania, se beneficia de los impulsores emocionales humanos y la falta de conexión personal experimentada por millones de personas durante la pandemia”.
La capacitación de concientización sobre seguridad de la nueva escuela puede darles a sus empleados un saludable sentido de sospecha para que puedan evitar caer en este tipo de estafas.
¡Evita caer en fraudes!
Conoce como lo hacemos
Comentarios
Publicar un comentario