Se encuentra usted aquí

Alertan sobre Skype falso

Fecha de publicacíon: 
Vie, 2011-09-30

El ataque que realiza la página apócrifa corresponde a la red conocida como SpyEye, una de las mayores botnets en el mundo. Ciudad. de México.- La existencia de una página en internet que simula ser la versión oficial de Skype cuyo objetivo es obtener información confidencial de los usuarios para robarles dinero, fue revelada por la compañía de seguridad ESET.Al ingresar su nombre de usuario y contraseña a Skype, la aplicación para realizar llamadas telefónicas y chatear a través de internet, la víctima es direccionada a una página en donde se le solicitará una actualización de su información personal, entre otra, sobre su tarjeta de crédito."El falso sitio web, copiado minuciosamente del original, contiene todos los enlaces correctamente vinculados a la página web oficial de producto de modo de no despertar la sospecha del usuario", reveló Raphael Labaca Castro.El Especialista en Awareness & Research de ESET Latinoamérica explicó que es importante que los usuarios tomen en cuenta que datos tan sensibles como la dirección de facturación y sobre todo los números de tarjeta de crédito, no deben ser pedidos al momento de realizar un ingreso o sin estar en relación directa con una compra.Este ataque corresponde a la red conocida como SpyEye, que es una de las mayores botnet a nivel mundial y sus actividades delictivas han significado el robo de más de 3 millones de dólares alrededor del mundo.Atacan también a móvilesESET reveló que localizaron plataformas móviles con el nombre de SPITMO, lo que significa "SpyEye in the Mobile", es decir, ataques a dispositivos móviles con el mismo fin de robar dinero."En septiembre, se ha detectado una variante para equipos móviles que opera sobre plataformas Symbian, Blackberry y Android, cuyo objetivo es vulnerar los sistemas de doble autenticación para acceder a información sensible del usuario", afirmó un reporte de la compañía de seguridad.ESET explicó que para que un usuario móvil sea víctima de este ataque, debe acceder a su banca electrónica a través de un equipo infectado.Al ingresar, un anuncio lo alertará sobre supuestos problemas de seguridad y le recomendará la utilización de un software de autenticación en su dispositivo móvil; si el usuario accede a dicho pedido, habrá instalado una aplicación maliciosa que permite interceptar los mensajes de texto y las llamadas telefónicas que realice, así como también reenviar la información a un servidor remoto.

Fuente: