EMOLTV

Hackers utilizan iTunes como gancho para robar datos bancarios

Un e-mail simula ser un recibo lícito de iTunes derivado de una compra que no ha sido realizada. Para aclarar el asunto, al usuario se le solicita la instalación de un falso lector de archivos PDF.

04 de Octubre de 2010 | 12:36 | Emol
imagen
Panda

SANTIAGO.- Día a día miles de usuarios introducen datos como el número de su tarjeta de crédito y teléfonos de contacto a la popular plataforma de de Apple,iTunes, lo que fue aprovechado por Hackers para engañar a los clientes y robar información privada


Para llegar a su objetivo, los ciberdelincuentes envían un e-mail muy bien diseñado donde se le informa que ha realizado un gasto a través de iTunes, de una cantidad bastante elevada.

El usuario, que no ha realizado ninguna compra a través de la plataforma, se asusta al recibir dicho e-mail y rápidamente intenta remediar el problema del cargo no solicitado haciendo click en los links que vienen en el e-mail.


Al clickear en ellos, se solicita al usuario que descargue un lector de archivos pdf, que es falso.


Una vez instalado, redirige al usuario a páginas web infectadas (en su mayoría rusas) con malware, entre ellos, troyanos bancarios, que capturarán los datos personales del usuario.  
 
"El phishing no es nada nuevo", comentó el Director Técnico de PandaLabs, Luis Corrons y agregó que "lo que no deja de sorprendernos es que las técnicas para engañar a las víctimas siguen siendo muy simples, pero cada vez están más trabajadas en cuestión de diseño y de contenido".


El especialista también dijo que "realmente, es difícil no caer. Por eso, es absolutamente crucial que cuando usemos plataformas tipo iTunes, y nos lleguen este tipo de notificaciones, no entremos a ningún sitio desde el e-mail, sino desde la propia plataforma. Accediendo a nuestra cuenta, podremos ver en tiempo real cuál es el status de la misma. Y así nos daremos cuenta de que es un intento de estafa".


La acción ha sido reportada al Anti-Phishing Working Group, que ha procedido al bloqueo de algunas de las direcciones web a las que apunta el falso e-mail. 

EL COMENTARISTA OPINA
¿Cómo puedo ser parte del Comentarista Opina?