lunes, 19 de septiembre de 2011

“I’m loving it” de McDonald´s, nuevo gancho para los cibercriminales

El phishing llega a la comida rápida. “I´m loving it“ de McDonalds también gusta a los cibercriminales que han comenzado a usar esta compañía americana como gancho para sus estafas.

Madrid, 19 de septiembre de 2011 | Seguridad Informática | Gabinete de Prensa.

Expertos de Kaspersky Lab han detectado el envío masivo de un correo electrónico que, a primera vista, parece que ha sido enviado por McDonald´s. En este correo se informa al destinatario de que ha sido seleccionado para participar en una encuesta y que una vez contestadas las preguntas recibirá una remuneración de 60 euros.

No hay nada que indique o sugiera que algo extraño está pasando: el usuario sigue el enlace que le lleva a una página con un formulario de una encuesta de satisfacción al cliente, la lee y hace clic en el enlace...

... a continuación, aparece otro formulario, donde se informa al usuario de que lo único que tiene que hacer es escribir el número de su tarjeta de crédito, fecha de caducidad y el código CVV para poder recibir los 60 euros.

Es evidente que en lugar de recibir el dinero en su cuenta, lo más probable es que los ciberciminales arrasen con sus fondos.


Curiosamente, la dirección en el campo "De" es: mcdonalds@mcdonaldss.com. Los expertos de Kaspersky Lab, recomiendan tener siempre en cuenta las "s" adicionales en el nombre del dominio ya que la creación de las direcciones que difieren de las auténticas por una sola letra es un truco muy común.
Para burlar los filtros y listas negras, los cibercriminales recurren a sitios web infectados: el usuario sigue el enlace adjunto en el mensaje y lo primero que encuentra es una página web que sólo contiene unas líneas escritas en código JavaScript, el cual redirige al usuario al sitio principal de los ciberdelincuentes.


Según los analistas de Kaspersky Lab hay que tener cuidado con este tipo de fraudes y no se deben seguir enlaces de mensajes de spam. Es aconsejable visitar siempre el sitio oficial de la empresa en cuestión, si se tienen dudas sobre la autenticidad de las ofertas y por supuesto, contar con una buena solución antivirus actualizada.

No hay comentarios: