Conecta con nosotros

Noticias

Phishing contra el fisco

Los ciberdelincuentes parecen haber encontrado un nuevo filón para expandir sus actividades: aprovechar el hecho de que media Europa y Estados Unidos se encuentra inmersa en la época de declaración de la Renta. Para ello, solicitan devoluciones falsas y utilizan números de la S.Social robados en Internet para vaciar los bolsillos de la mismísma Administración. Nos lo cuenta Trend Micro en un informe.

Publicado el

Los ciberdelincuentes parecen haber encontrado un nuevo filón para expandir sus actividades: aprovechar el hecho de que media Europa y Estados Unidos se encuentra inmersa en la época de declaración de la Renta. Para ello, solicitan devoluciones falsas y utilizan números de la S.Social robados en Internet para vaciar los bolsillos de la mismísma Administración. Nos lo cuenta Trend Micro en un informe.

 

 

Esto que contamos está sucediendo en Estados Unidos según cuenta Trend Micro, una de las principales compañías de seguridad especializada en luchar contra estas malas artes. Recientemente ha circulado spam que supuestamente ofrece información sobre cómo cuantificar el paquete de estímulos económicos de Estados Unidos. Aunque los contribuyentes norteamericanos pueden optar a tal reembolso con simplemente presentar la devolución fiscal de 2008, hay varios fraudes que implican sitios web maliciosos, creados para parecerse a los sitios de agencias tributarias gubernamentales legítimas que ofrecen ayuda para asegurar la devolución.

 

Los usuarios confiados hacen clic en un vínculo malicioso dentro del spam y en lugar de recibir ayuda, reciben spyware. En otros informes, se pide a los usuarios acceder a vínculos que llevan a uno de los varios sitios web maliciosos. Las páginas prometen información sobre cómo asegurar un cheque de estímulo a cambio de información personal. Así, piden datos como el nombre, estatus laboral, rango de salario y cuenta bancaria. Estas solicitudes se hacen como preguntas necesarias para identificar si usted es un posible candidato a una devolución.

 

En realidad, los criminales utilizan la información personal para violar las cuentas bancarias y otras cuentas online o para vender información robada en los mercados clandestinos. Algunos sitios maliciosos incluyen logos falsos de varias redes de noticias y una imagen del presidente de Estados Unidos, Barack Obama, que insta a los usuarios a “reclamar su dinero”.

Trend Micro es una de las firmas con soluciones profesionales contra el phishing más eficaces.

 

Los fraudes de phishing llegan a través del correo electrónico y parecen originarse en una organización o agencia legítima, como la agencia de recaudación de impuestos de Estados Unidos conocida como el Servicio Interno de Ingresos (IRS, por sus siglas en inglés). De acuerdo con el IRS, los contribuyentes enviaron más de 33.000 correos electrónicos de phishing IRS falsos por esta época en 2008, lo que refleja más de 1.500 esquemas diferentes.

 

El año pasado, durante la conferencia de seguridad anual Black Hat, un agente federal informó que la actividad del phishing se había incrementado 12 veces en 2007. Si bien la agencia comunicó la existencia de solo sitio de phishing en 2003 y 2004, en febrero de 2008 el IRS había cerrado 1.630 sitios de phishing y, a día de hoy, el número continúa creciendo.

 

 

Lo más leído