Crece el robo de cuentas de Mercado Libre

La Fiscalía Especializada en Ciberdelincuencia investiga una campaña de mails falsos para quedarse con los datos de los usuarios del sitio de compra-venta de productos online.

Expertos en seguridad informática denunciaron este martes la circulación de nueva campaña de phishing -un tipo de engaño virtual-, con correos electrónicos que llegan desde el dominio vulnerado de una empresa local y dirigen a sitios falsos de Mercado Libre para robar los datos personales de las víctimas.

Los mails llegan desde una dirección «.com.ar», «lo que significa que hay una dominio vulnerado: que el delincuente logró entrar al servidor de esta empresa y empezó a mandar los correos» desde allí, explicó a Télam Cristian Borghello, director de Segu-Info.

El especialista evitó informar de qué empresa se trata para no interferir en la investigación que lleva adelante la Fiscalía Especializada en Ciberdelincuencia, donde realizó la denuncia, aunque precisó que esta campaña tiene aspectos comunes y otros inéditos en el país.

El mensaje del correo que les llega a las víctimas dice: «Estimado usuario. Hemos detectado una amplia cantidad de irregularidades en sus movimientos, por lo tanto, hemos tomado la decisión de suspender su cuenta. Para poder recuperar el acceso a la misma, deberá verificar su identidad. Verifique su identidad aquí.»

Según Borghello, una particularidad de esta campaña es que además del dominio «.com.ar» vulnerado, usa «un dominio ‘.com’ registrado hace tres días».

«Algo particular, que nunca había visto en Argentina, es que el enlace que está donde el mensaje dice ‘haga clic aquí’ apunta a TrendMicro, una empresa de antivirus, por lo que estos mails saltean los filtros antispam», advirtió el especialista.

Tras cliquear en ese enlace, el atacante pide que se ingresen la contraseña y los datos personales de Mercado Libre, que luego roba.

La campaña «está muy propagada», comentó Borghello, «aunque es imposible saber si fueron miles o cientos de miles» los correos electrónicos que se enviaron hasta ahora.

El phishing fue el tipo de ciberataque más utilizado en 2018 en todo el mundo, y a las vías de propagación tradicional -como el correo electrónico- se le sumaron de forma notable aplicaciones de mensajería, con la que los atacantes pudieron alcanzar un mayor número de potenciales víctimas.

Compartir

Entradas recientes

Caputo vaticinó la reelección de Milei: “el Presidente va a ganar cómodamente”

El ministro de Economía abrió el encuentro de negocios y finanzas Latam Economic Forum que…

32 mins hace

Cambios drásticos en Google: la Inteligencia Artificial toma el mando

El buscador ya no quiere ser un simple intermediario, sino que aspira a convertirse en…

55 mins hace

El argentino Cerúndolo dio el batacazo del año y eliminó al 1 del mundo, Jannik Sinner, en Roland Garros

El italiano tenía el partido bajo control, pero no pudo superar físicamente los más de…

2 horas hace

“Vidas imaginarias”: Federico Cardone cruza documental y ficción inspirado en Antonio Di Benedetto

Entre literatura, ensayo audiovisual y experimentación estética, la película del mendocino reflexiona sobre el proceso…

3 horas hace

La baja del consumo interno de carne vacuna no se detiene y se acerca al piso histórico

Mientras los volúmenes y el valor de las exportaciones crecen a tasas de dos dígitos,…

3 horas hace