viernes, 15 de febrero de 2013

Phishing de MercadoPago afecta a varios países de la región

Se han hecho denuncias de correos sospechosos aparentemente de MercadoPago. El texto del correo es el siguiente:
De: MercadoPago [mailto:info@mercadopago.com.ar] > Dirección falsificada
Enviado el: martes, 08 de enero de 2013 02:31 p.m.
Asunto: Necesitamos que realices una verificacion adicional

Restringimos algunas funcionalidades de tu cuenta.
¿Por qué?
Esta es una medida preventiva para mantener la seguridad en todas las operaciones de la comunidad de MercadoPago.

¿Qué tengo que hacer?
Para evitar el ingreso de terceros y futuros fraudes,hemos suspendido su cuenta temporalmente.

MercadoPago protege la privacidad de tus datos personales y financieros
ya que trabajamos con los estándares de seguridad más altos de la industria.
Para activar tu cuenta nuevamente es necesario, la verificación de la misma.
Ingrese a su cuenta normalmente y complete el formulario de activación,
y elija su nueva clave de transacción.

Verificar < enlace falso
MercadoPago
MercadoLibre S.R.L - El uso de los servicios implica el conocimiento y aceptación de los Términos y Condiciones de Uso de MercadoPago.
No respondas este e-mail. Ayuda.
Dicho correo a primera vista se ve como auténtico:



Pero en realidad se trata de un engaño, es un phishing. El enlace del botón Verificar dirige a http://a[eliminado]e.es/aprov.html.
Si se cae en el engaño y se pulsa el botón, el usuario es redirigido (*) a un sitio de hosting abusado que exhibe esta página falsa inicial:




Luego de ingresar los datos en la página anterior, la víctima será dirigida a la siguiente página falsa:



 

Y es aquí donde se solicitan datos sensibles, que en caso de ser ingresados, serán utilizados por delincuentes. Nunca se debe ingresar esa información, ni siquiera seguir el enlace del correo.
Actualización: Se ha  analizado y reportado sitios que alojan las páginas falsas el delincuente cambia la redirección a varios sitios distintos, a medida que iban siendo cancelados por las denuncias que realizadas desde Segu-Info, intentando así mantener activo el phishing.

No hay comentarios:

Publicar un comentario

Deja tu comentario.