El troyano Zeus ha comenzado a sacar provecho de las medidas de seguridad que Visa y Mastercard emplean para evitar que sus clientes sean víctimas de fraude en Internet.
Se ha detectado una nueva variante de este troyano que intenta estafar a sus víctimas cuando detecta que el usuario infectado ha ingresado al sitio web de un banco.
El troyano se hace pasar por el banco de la víctima y muestra una ventana emergente que explica al usuario que debe unirse de forma obligatoria a los programas anti-fraude “Verificado por Visa” o “Mastercard SecureCode Security” para mejorar su seguridad en Internet.
En el proceso de registro, se pide a las víctimas que escriban su número de seguro social, número de tarjeta de crédito, código PIN, fecha de expiración de su tarjeta de crédito, contraseñas, etc.
Los verdaderos programas “Verificado por Visa” y “Mastercard SecureCode Security” están diseñados para establecer una capa extra de protección a los internautas, pidiéndoles que escriban una contraseña adicional antes de realizar transacciones en línea.
Irónicamente, en este caso los datos personales y financieros de los internautas acaban en manos de un pirata informático que puede utilizarlos para cometer fraude de identidad y robar dinero de su cuenta bancaria.
Fuentes:
ZeuS Trojan attempts to exploit MasterCard, Visa security programs NetworkWorld
Zeus variant uses card authentication programmes to dupe users Finextra
Zeus engaña a los usuarios que intentan proteger sus tarjetas de crédito