Secciones
Servicios
Destacamos
'Anniversary' es el nombre en clave de una compleja red de páginas web falsas que ha suplantado la identidad de más de 200 empresas internacionales como Netflix, WhatsApp, Audi, Mastercard, Coca-Cola, Instagram o Facebook. Hispasec, empresa malagueña referente en ciberseguridad, ha conseguido destapar ... la compleja red que se esconde detrás de una extensa campaña de 'phishing' con la que se podrían haber obtenido de forma fraudulenta datos sensibles de miles de usuarios.
Según informan en un comunicado, la empresa ha conseguido identificar los mecanismos de la red a través de la sonda de detección y mitigación de fraudes, un sistema propio de la compañía que ha permitido contabilizar hasta el momento más de 800.000 páginas fraudulentas bajo este tipo de estafa.
Anniversary intenta simular una promoción especial con motivo del aniversario de la empresa que trata de suplantar. «La infraestructura del fraude se difunde por redes sociales mediante técnicas de ingeniería social y persigue la obtención de datos personales tales como el número de teléfono, la dirección postal o los datos de la tarjeta del banco del defraudado», explican desde la compañía malagueña. Anniversary engaña a sus víctimas con el sorteo de una tarjeta de regalo que se obtiene rellenando un cuestionario. Tras ello, se muestra un supuesto juego de azar de selección de cajas, y posteriormente se pide a la víctima que comparta la promoción con varios amigos a través de Whatsapp para recibir el premio, cerrando así el ciclo de viralidad.
Teniendo en cuenta los precios actuales del mercado referentes a la compra de dominios y alojamiento web, desde Hispasec estiman que el coste de la inversión para montar la infraestructura de fraude analizada «podría rondar entre el millón y el millón y medio de euros» al año. Se trata de una compleja red que, si bien carece de elementos novedosos, combina distintas metodologías ya conocidas y las multiplica gracias a un factor de alcance «colosal». «Se trata de cientos de grandes marcas afectadas en decenas de países, con sus respectivos idiomas y sus monedas locales, varios idiomas, miles de dominios registrados e incontables sitios web fraudulentos que aún se encuentran operativos».
La compañía ya alertado vía interna a los servicios de alojamiento en los que se encuentran instaladas estas páginas web para que las desactiven.
¿Ya eres suscriptor/a? Inicia sesión
Publicidad
Publicidad
Te puede interesar
Publicidad
Publicidad
Esta funcionalidad es exclusiva para suscriptores.
Reporta un error en esta noticia
Comentar es una ventaja exclusiva para suscriptores
¿Ya eres suscriptor?
Inicia sesiónNecesitas ser suscriptor para poder votar.