Ciberdelinqüents suplanten hotels per robar dades personals i bancàries

L’Agència Nacional de Ciberseguretat d’Andorra es fa ressò de l’avís de l’Incibe davant d’una campanya per WhatsApp que suplanta allotjaments i busca obtenir dades personals o bancàries

Comentaris

Dependències de l'Agència Nacional de Ciberseguretat d'Andorra.
Dependències de l'Agència Nacional de Ciberseguretat d'Andorra. SFGA

Escolta l'article ara…

0:00
0:00

L'Agència Nacional de Ciberseguretat d'Andorra s'ha fet ressò d'una campanya massiva de missatges fraudulents enviats a través de WhatsApp en què la ciberdelinqüència suplanta la identitat d’hotels i que ha estat detectada per l’Oficina de Seguretat de l’Internauta (OSI) de l’Institut Nacional de Ciberseguretat d'Espanya (Incibe). "Un dels elements que fa especialment creïble aquest frau és que els ciberdelinqüents disposen d’informació relacionada amb la reserva real de la víctima. Als missatges analitzats es poden observar dades com el nom de l’hotel, dates d’entrada i sortida, nom del client, número de reserva, etc.", adverteix l’organisme oficial.

Als missatges, els ciberdelinqüents contacten amb la víctima tot fent-se passar per l’establiment hoteler on té una reserva. "Com a argument per generar confiança i urgència, indiquen que cal confirmar o validar la reserva i faciliten dades relacionades amb aquesta, com el nom de l’allotjament, les dates d’estada o una altra informació associada a la reserva. També inclouen un enllaç que suposadament permet completar el procés de confirmació. No obstant això, l’enllaç dirigeix ​​a una pàgina fraudulenta controlada pels ciberdelinqüents, l’objectiu de la qual pot ser obtenir informació personal, dades de pagament o una altra informació delicada de la víctima", explica l’Incibe.

No es descarta que aquest missatge es pugui rebre mitjançant correu electrònic o fins i tot suplantació de l’allotjament via telefònica. Si un usuari ha rebut un missatge de WhatsApp d’aquestes característiques, l’Incibe insta a no accedir a l’enllaç ni facilitar cap dada personal o bancària. Tampoc cal continuar la conversa, cal alertar les agències de ciberseguretat i, finalment, bloquejar el remitent i eliminar la conversa. En cas de disposar d’una reserva a l’establiment esmentat, cal comprovar pels canals web o aplicació oficials.

De manera addicional, si s'ha introduït qualsevol mena de dada bancària cal contactar amb l'entitat bancària per informar del frau. Així mateix, l’Incibe aconsella "recopilar totes les proves" com captures de pantalla del missatge rebut, número de telèfon remitent, enllaç fraudulent, pàgina web mostrada, correus electrònics relacionats, justificants de pagament o qualsevol altra informació rellevant, i presentar una denúncia davant de la policia.

COM FUNCIONA L’INTENT D’ESTAFA?

Segons explica l’Incibe, aquesta mena d’estafes comencen amb la recepció d’un missatge a través de WhatsApp on els ciberdelinqüents es fan passar per un hotel o establiment d’allotjament on la víctima té una reserva. El missatge fa servir com a pretext la necessitat de confirmar, validar o completar algun aspecte de la reserva, amb l’objectiu que la víctima consideri legítima la comunicació i accedeixi a l’enllaç inclòs. L’Incibe també adverteix que "un dels elements que fa especialment creïble aquest frau és que els ciberdelinqüents disposen d’informació relacionada amb la reserva real de la víctima. Als missatges analitzats es poden observar dades com el nom de l’hotel, dates d’entrada i sortida, nom del client, número de reserva, etc."

A continuació, el missatge inclou un enllaç que suposadament permet fer la confirmació sol·licitada. Tot i això, aquest enllaç condueix a una pàgina web fraudulenta que suplanta la identitat de l’establiment o del servei utilitzat per fer la reserva. En accedir a la pàgina, es pot sol·licitar a la víctima que introdueixi diferents dades amb el pretext de completar o confirmar la reserva.

Etiquetes

Comentaris

Trending