FRAUDES

Alertan a usuarios de BBVA y Banamex por este fraude

Se ha descubierto una nueva variante de un malware que pone en jaque a los usuarios de tarjetas de crédito

Se ha descubierto una nueva variante de malware conocida como SuperCard X, la cual realiza un ataque sobre la comunicación de campo cercano (NFC) para ejecutar fraudesCréditos: LSR/ Istock
Escrito en DINERO el

Existen diversos tipos de fraudes en tarjetas de crédito y los delincuentes buscan principalmente obtener tus datos personales y financieros para utilizarlos para realizar compras no autorizadas o para realizar otros tipos de fraude. Algunos métodos comunes incluyen el phishing, el skimming, el robo de identidad y el fraude por tarjeta no presente.

De acuerdo con Welivesecurity, en la era digital, nuestros datos personales se han convertido en moneda de cambio y los cibercriminales buscan explotar toda información valiosa, desde detalles financieros hasta perfiles completos en redes sociales.

Los datos personales facilitan el acceso a tus recursos financieros, y el fraude es la razón principal del interés de los ciberdelincuentes en cualquier tipo de información que les facilite obtener ganancias financieras ilícitas; los números de tarjetas bancarias son datos que debes proteger, aunque es importante cuidar cualquier detalle que nos identifique y cuidar activamente nuestros datos sobre cuentas bancarias.

También puedes leer: Walmart va por adultos mayores con tarjeta INAPAM, hasta el 10 de junio

Estafas, el pan de cada día

Contexto: en México se registra un promedio de casi 9,000 detecciones de phishing, el cual tiene como principal objetivo robar datos personales, contraseñas, información financiera y otros datos confidenciales.

De acuerdo con Consumo TIC, "pese a ser la técnica más utilizada por la ciberdelincuencia, el phishing no sólo no está tipificado en el marco legal mexicano, sino que incluso en esferas como la legislativa se carece de claridad sobre qué es exactamente, cuándo se convierte en fraude y qué impacto tiene en el momento en que sale del mundo cibernético".

La publicación refiere a David González, investigador de seguridad informática del laboratorio de ESET Latinoamérica, quien dice que “hay un promedio de más de 8,800 detecciones de phishing al día. Esto es sólo de archivos únicos. Eso hay que multiplicarlo por el número de clientes y por el número de dispositivos. Al mes, en promedio y utilizando solamente correos de phishing únicos, la cantidad es casi de un millón, lo que hace que hasta abril (de este año) se tengan más de 4 millones”.

Alertan a usuarios de tarjetas de crédito

En un reciente informe del equipo de Inteligencia de Amenazas de Cleafy, se descubrió una nueva variante de malware conocida como SuperCard X- que podría afectar a usuarios de tarjetas de crédito de Banamex, BBVA y de cualquier otro banco- la cual realiza un ataque sobre la comunicación de campo cercano (NFC) para ejecutar transacciones no autorizadas en sistemas de punto de venta (TPV) y cajeros automáticos. Este malware está basado en Android y ha sido identificado como parte de una campaña de fraude dirigida a Italia.

El malware SuperCard X se aprovecha de la tecnología NFC, permitiendo al atacante interceptar y retransmitir comunicaciones NFC desde dispositivos comprometidos. Para ello, el atacante engaña a las víctimas mediante tácticas de ingeniería social a través de SMS y llamadas telefónicas para que descarguen una aplicación maliciosa que captura los datos de la tarjeta de pago cuando ésta se encuentra cerca del dispositivo infectado.

Estos datos se transmiten en tiempo real a través de una infraestructura de mando y control a un dispositivo controlado por el atacante, lo que permite el cobro fraudulento inmediato. Además, la comunicación, utiliza el protocolo HTTP con TLS para cifrar y autenticar las conexiones, evitando accesos no autorizados a la infraestructura C&C.

Una de las problemáticas de SuperCard X es su baja tasa de detección por parte de soluciones y herramientas antivirus, y eso incide en que el atacante pueda acceder a los fondos robados de forma instantánea y potencialmente fuera de los canales de fraude tradicionales que suelen implicar transferencias bancarias.

 

ÚNETE A NUESTRO CANAL DE WHATSAPP. EL PODER DE LA INFORMACIÓN EN LA PALMA DE TU MANO

SÍGUENOS EN EL SHOWCASE DE LA SILLA ROTA EN GOOGLE NEWS