Tras el gran robo, el phishing asecha

Los analistas de la empresa rumana de antivirus BitDefender dieron en el clavo cuando advirtieron que luego de la tormenta de CardSystem venía la inundación.

Como sabe el lector, hace una semana alguien logró quedarse con 40 millones de números de tarjetas de crédito, asaltando virtualmente una empresa intermediaria del circuito de transacciones con plástico de los Estados Unidos, CardSystem, de Tucson, Arizona.

Considerado el mayor fraude de la historia de la computación, el sonoro eco que causó en los medios iba a preparar una nueva oleada de amenazas.

¿Quién pregunta?

El método de estafa electrónico conocido como phishing se basa en un correo electrónico en el que se le avisa al receptor que sus datos han sido comprometidos y que debe hacer clic en el link que se adjunta. El tono sugiere urgencia y se insta a chequear que toda la información personal esté bien.

El link lleva a una página Web idéntica a la del banco, tarjeta de crédito o empresa financiera con la que la víctima opera.

La persona no nota, sin embargo, que sólo se trata de una fachada, que la dirección Web no es la de su banco o tarjeta, que no hay un candado cerrado al pie de la página, y por supuesto no advierte que el software detrás del sitio sólo sirve para robarle sus datos sensibles: nombre de usuario, contraseña, número de tarjeta y cosas así.

Dicho más fácil: usted ve una página que ya conoce (la de su banco, por ejemplo) y no duda en poner número de documento y contraseña para operar. Sólo que esa página es falsa y acaban de quedarse con los datos que necesitan para entrar en su cuenta y operar con ella.

Así que imagínese ahora, con el robo de 40 millones de números de tarjetas: si usted recibe un mail donde se le dice que sus datos han sido comprometidos, caramba, puede que sea verdad, ¿no?

Bueno, no.

O mejor dicho, quizá sus datos estén en peligro, pero le aseguro que las entidades serias no se lo comunicarán por correo electrónico, mucho menos con un link para reenviarlo a la Web.

A lo sumo, y si se ha suscripto, el...

Para continuar leyendo

Solicita tu prueba

VLEX utiliza cookies de inicio de sesión para aportarte una mejor experiencia de navegación. Si haces click en 'Aceptar' o continúas navegando por esta web consideramos que aceptas nuestra política de cookies. ACEPTAR