Correos falsos imitan a Visa para robar datos de tarjetas de crédito

Correos falsos imitan a Visa para robar datos de tarjetas de crédito
ESET alerta sobre una nueva campaña de phishing que simula ser enviada por Visa y usa sitios gubernamentales para engañar a sus usuarios. El Laboratorio de Investigación de ESET Latinoamérica, compañía dedicada a la detección proactiva de amenazas, detectó una nueva campaña de propagación de phishing, que utilizó la identidad de Visa, una de las más grandes entidades del mundo en tarjetas de crédito, para robar credenciales financieras o datos de tarjetas de crédito de los clientes.

Foto: Valeri Potapova / Shutterstock.com
Foto: Valeri Potapova / Shutterstock.com

El engaño se propaga mediante phishing, esto quiere decir que el cibercriminal se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, tanto por e-mail, sistema de mensajería instantánea o incluso llamadas telefónicas. En este caso se utilizó el correo electrónico donde el nombre del emisor es “VISA WEB CENTER”, el asunto “Su cuenta se encuentra bloqueada” y la dirección de correo es “info@speedy.com”. La utilización del dominio de Speedy y el idioma español identifica que los cibercriminales apuntan a la región latinoamericana.

Dentro del correo se explica al usuario el motivo del bloqueo de su cuenta y se lo invita a visitar una dirección web para solucionar el problema. Al situar el cursor sobre el enlace sugerido, se puede notar que no coinciden la dirección a la cual parecería dirigir y aquella a donde realmente redirecciona. Cuando la víctima hace clic sobre el enlace malicioso, es redirigido a un sitio fraudulento creado con el fin de robar credenciales financieras o datos de tarjetas de crédito, por lo que se le pide ingresar sus datos cotidianos y también algunos extra como domicilio, fecha de expiración y código de seguridad de la tarjeta.

Una vez que la víctima carga los datos, estos son robados y enviados al ciberdelincuente. De manera simultánea, el cliente es redirigido al sitio real de la entidad. Por lo que una vez que el usuario ingrese nuevamente sus credenciales en el sitio verdadero, podrá acceder sin mayores problemas al sistema sin notar que el correo inicial se trataba de una trampa.

“Desde ESET aconsejamos a los usuarios a estar atentos a la información que reciben por más que a simple vista parezca confiable. El asunto “Su cuenta se encuentra bloqueada” y que la dirección de correo no incluya el nombre oficial de la organización que está enviando el mensaje son indicios claros de engaño. A su vez, el encabezado “Estimado usuario” es la otra señal, ya que no está dirigido al cliente en particular” aseguró Lucas Paus, Especialista en Seguridad Informática de ESET Latinoamérica.

Para más información puede visitar el portal de noticias de seguridad de la información ESET llamado We Live Security: http://www.welivesecurity.com/la-es/2016/03/14/phishing-imita-visa-sitios-gubernamentales/

Etiquetado:

AltaDensidad.TV




Microsoft activa una ronda de actualizaciones de emergencia para Windows 11 y Windows Server. La medida llega apenas días después del Patch Tuesday de septiembre de 2026, una entrega histórica que corrige casi mil vulnerabilidades. El problema es que esa actualización masiva también rompe funciones clave en miles de equipos. La comparación ayuda a dimensionar...

Ferrari recupera el cambio manual en un V12: así es el nuevo 12Cilindri Manuale de 830 caballos

En una industria donde las transmisiones automáticas dominan los deportivos de alto rendimiento y la electrificación avanza con rapidez, la firma de Maranello sorprende con un anuncio que parecía improbable. Ferrari revive el cambio manual en un modelo equipado con un imponente motor V12 atmosférico, una combinación que durante años muchos aficionados consideraron parte del...

Una mayoría de eurodiputados votó en contra de prorrogar Chat Control. Sin embargo, la iniciativa siguió adelante. Aunque pueda parecer una contradicción, el resultado responde a las reglas del Parlamento Europeo, donde en determinados procedimientos no basta con reunir más votos negativos que positivos para bloquear una propuesta. La decisión mantiene vigente el marco temporal...

TikTok bate récord de audiencia con la transmisión vertical de Obsessed Fest, el festival juvenil de Amazon Prime

LiveU y Broadcast Management Group ejecutaron una producción exclusiva para TikTok que superó los 850.000 espectadores simultáneos, muy por encima de las 1.500 personas que asistieron físicamente al evento en Hollywood. Amazon Prime estrenó Obsessed Fest, su primer festival dedicado a las series juveniles del catálogo, el 27 de junio en las instalaciones de Nya...

Cientos de conversaciones privadas con Claude, el chatbot de inteligencia artificial de Anthropic, terminan expuestas en los resultados de Google. El hallazgo lo hacen usuarios de Reddit durante el fin de semana del 25 de julio de 2026. Una simple búsqueda con el operador «site:claude.ai/share» revela decenas de páginas con chats completos, algunos de hace...

Microsoft lanza en agosto de 2026 la actualización acumulativa KB5121003 para Windows 11, correspondiente al Patch Tuesday de ese mes. Un mes después, el parche sigue generando quejas entre usuarios de portátiles HP y Lenovo. Los problemas van desde bloqueos durante la instalación hasta cortes inesperados del suministro eléctrico mientras el equipo está enchufado. Portátiles...

Descubre más desde Alta Densidad

Suscríbete ahora para seguir leyendo y obtener acceso al archivo completo.

Seguir leyendo