La campaña de propagación de phishing roba los datos de clientes, como sucedió recientemente con Visa.
ESET Latinoamérica alertó sobre una nueva campaña de propagación de phishing, que circula utilizando la identidad de MasterCard para robar datos de los clientes, situación que sucede tras un caso similar relacionado con Visa, en una estafa que usaba sitios gubernamentales.
En el caso de la campaña que utiliza a MasterCard, las personas reciben un correo en su correo electrónico que simula provenir de una dirección oficial (
En el asunto y el cuerpo del mail se alerta al usuario de que su servicio será suspendido y se le invita a procesar una reactivación del servicio indicándole una URL, y al hacer clic, es redireccionado a otro sitio donde se le solicita que complete los campos con la mayor cantidad de datos personales y bancarios posibles. Cuando la víctima carga los datos y da clic sobre el botón de validar, la información almacenada en el formulario queda en manos del delincuente.
Una vez cargada la información, se muestra una imagen que indica que los datos se están procesando y después de unos segundos el portal falso muestra un mensaje en donde parecería que la verificación fue exitosa. Automáticamente, se direcciona a un portal similar al de la entidad afectada y podrá ingresar nuevamente sus credenciales en el sitio, sin problemas al sistema sin notar la trampa.