El día de hoy 22 de Octubre, se identificaron mensajes fraudulentos en la red social Facebook, los cuales suplantaban la identidad del Banco Union S.A de Bolivia.
La siguiente imagen muestra el «modus operandi» de los delincuentes para difundir y capturar víctimas a fin de que estas ingresen a un enlace proporcionado en una publicidad que hacia referencia a un supuesto concurso organizado por el Banco Union S.A.
Una vez ingresado al enlace proporcionado se mostraba la siguiente pantalla:
Donde claramente se observa que la dirección en cuestión del sitio es «https://bancaunion-bo.com», la cual no corresponde al sitio original de Banca por Internet del Banco Unión, ya que esta es: https://uninetplus.bancounion.com.bo
El objetivo del ataque sería la de robar usuarios y contraseñas de usuarios legítimos del servicio de Banca por Internet del Banco Union S.A. Este tipo de ataques se conoce como «phishing», y es uno de los ataques con mayor frecuencia debido a su alta tasa de efectividad frente a otro tipo de ataques.
Es importante aclarar que la plataforma de Banca por Internet del Banco Unión cuenta con controles de seguridad basados en Doble Factor de Autenticación, a fin de reducir el impacto en el caso de accesos no autorizados a las cuentas de las personas, sin embargo los delincuentes articulan sus ataques en diversas fases, por lo que la obtención de usuario y contraseña es necesariamente un primer paso para conseguir sus objetivos.
El Observatorio de Delitos Informáticos de Bolivia, recomienda a todas las personas lo siguiente:
- Nunca ingresen a sitios de Banca por Internet a través de enlaces publicados en redes sociales, correos o internet.
- Si se trata de un supuesto concurso y desea participar, antes de cualquier acción contactese con la entidad para confirmar la veracidad del anuncio.
- Su usuario y contraseña son confidenciales, ninguna entidad bancaria le solicitará estos datos para otros fines (concuros, verificaciones de sistema, etc).
Compartamos esta entrada, para que menos personas sean víctimas de este tipo de fraudes.
Hasta Luego.