28 dic 2012

Las prácticas más utilizadas por los ciberdelincuentes

Cada año, el departamento de especialistas en seguridad tecnológica de  la Policía Nacional realiza un breve ranking sobre los principales intentos de engaño, los cuales se eligen por ser los más utilizados y peligrosos. Este “Top” lo realizan los miembros de la Brigada de Investigación Tecnológica (BIT), en base a las miles de denuncias, consultas y peticiones de ayuda de los internautas a través de los canales telemáticos de la Policia durante el año.
Fraudes vinculados a una web social y búsqueda de gangas
  1. Fraudes en la compraventa o webs de alquiler entre particulares. En los últimos años no dejan de crecer los anuncios en webs de compraventa o alquiler entre particulares y entre ellos, los intentos de fraude (hasta que, en su mayoría, son retirados por los equipos de control de calidad del proveedor de servicios) en supuestas gangas ofertadas en los productos más demandados: gadgets tecnológicos y smartphones, coches de segunda mano, alquileres en supuestas fantásticas viviendas muy céntricas o apartamentos vacacionales muy atractivos, todos con supuesta apariencia de auténticas gangas.
  2. Ofertas de trabajo falsas para sacar dinero a los que buscan empleo. La fuerte demanda de empleo hace que desaprensivos traten de beneficiarse fraudulentamente de ellos. Peticiones de dinero por adelantado “para el temario o cursos previos del puesto a desempeñar” o “para cerrar los trámites de contratación”; pedir que se llamen a un teléfono de alto coste o redireccionarle en segundas instancia a ese tipo de números y alargar la supuesta llamada de recopilación de datos o entrevista de trabajo hasta el máximo posible.
  3. Virus para estafar al internauta haciéndose pasar por la Policía Nacional, la SGAE, la AEPD (malware). Este año se han extendido mucho (sobre todo, a través de las páginas de descargas y en links acortados distribuidos masivamente con técnicas de ingeniería social) virus que se hacen pasar por la Policía Nacional española, la Sociedad General de Autores de España o la Agencia Española de Protección de Datos. El virus es muy dañino y bloquea el ordenador, inventándose una supuesta multa de 100 € por haber detectado pornografía infantil en el disco duro (hecho que no sería sancionable, sino delito, por vía penal) o archivos que violan la propiedad intelectual o la Ley Orgánica de Protección de Datos. Se pide el pago a través de medios no rastreables y el usuario, una vez ha abonado, ve que el ordenador no recupera el normal funcionamiento y que ha sido víctima de este engaño.
  4. Phishing sobre cuentas en redes sociales y de correoContinúa el phishing (tratar de obtener las claves de usuario del internauta para luego obtener beneficios fraudulentos con esos datos) bancario y el engaño más novedoso este año, de enviar SMS para solicitar los datos de la tarjeta de crédito, para desbloquearla, por supuestos motivos de seguridad. Pero también hay intentos de robo de cuentas en redes sociales y correos, para luego utilizarlas para realizar spam comercial en nombre de una fuente de confianza del internauta y, lo que es peor, para la distribución de malware.
  5. Fraude para suscribirte -o promover el envío de- SMS Premium y llamadas a teléfonos de alta tarificación. Los ganchos utilizados son varios: desde supuestos paquetes que no se han recogido (inexistentes, claro está) a supuestas llamadas de personas que no tienen saldo y requieren contactar con ellos a través de esos medios, falsos premios -gadgets o dinero- en concursos en los que, curiosamente, no se ha participado o mensajes ambiguos de supuestas personas recién separadas y que quieren tomar un café.
Autor: María Guilarte
Fuente: MuyComputerPro.com

Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!