2 min de lectura

Sitios falsos de Vodafone y Ooredoo apuntan a los datos de los turistas

Kaspersky afirma que sitios de phishing que se hacen pasar por Vodafone, Ooredoo y The Singtel Group están robando credenciales, números de teléfono y datos de tarjeta a viajeros.

Imagen: ITzine

Kaspersky dice que ha identificado una nueva oleada de sitios de phishing que se hacen pasar por páginas de operadores móviles extranjeros, con los turistas como objetivo principal. Entre las marcas suplantadas están Vodafone, Ooredoo y The Singtel Group.

Estas páginas falsas por lo general piden al usuario un número de teléfono, credenciales de acceso o el pago de servicios. Según el informe, el momento importa: los viajeros son más propensos a confiar en una marca de telecomunicaciones conocida cuando necesitan servicio móvil con urgencia y tienen poco tiempo para verificar lo que ven.

Los investigadores dijeron que uno de los sitios falsos de Vodafone era casi indistinguible de la página real de acceso a la cuenta. Si un usuario introduce sus datos, esa información se envía directamente a los estafadores. Si además intenta recargar su saldo o pagar por internet móvil, también pueden robarle los datos de la tarjeta bancaria.

Tatyana Kulikova, de Kaspersky, dijo que el aumento de estos ataques está relacionado con que los delincuentes usan cada vez más la IA para montar páginas falsas y publicar anuncios que las promocionan. Esquemas similares se han usado antes en torno a billetes de avión, eventos de ventas y grandes acontecimientos deportivos. Ahora, a esa lista se ha sumado el viaje al extranjero.

Recomendado

Malware espía se oculta en calendarios de Microsoft 365

Las recomendaciones de Kaspersky son sencillas:

  • comprobar la dirección del sitio carácter por carácter
  • no abrir adjuntos de correos sospechosos
  • configurar una eSIM mediante la aplicación oficial del operador antes de viajar

El informe señala que los grandes operadores ya ofrecen sus propias aplicaciones y perfiles eSIM digitales, lo que reduce la necesidad de que los viajeros ingresen datos de pago en páginas web aleatorias.

Sophia Reynolds

Security Editor

Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.

vía ITzine

// Sigue leyendo