Noticias

Zeus engaña a los usuarios que intentan proteger sus tarjetas de crédito

El troyano Zeus ha comenzado a sacar provecho de las medidas de seguridad que Visa y Mastercard emplean para evitar que sus clientes sean víctimas de fraude en Internet.

Se ha detectado una nueva variante de este troyano que intenta estafar a sus víctimas cuando detecta que el usuario infectado ha ingresado al sitio web de un banco.

El troyano se hace pasar por el banco de la víctima y muestra una ventana emergente que explica al usuario que debe unirse de forma obligatoria a los programas anti-fraude “Verificado por Visa” o “Mastercard SecureCode Security” para mejorar su seguridad en Internet.

En el proceso de registro, se pide a las víctimas que escriban su número de seguro social, número de tarjeta de crédito, código PIN, fecha de expiración de su tarjeta de crédito, contraseñas, etc.

Los verdaderos programas “Verificado por Visa” y “Mastercard SecureCode Security” están diseñados para establecer una capa extra de protección a los internautas, pidiéndoles que escriban una contraseña adicional antes de realizar transacciones en línea.

Irónicamente, en este caso los datos personales y financieros de los internautas acaban en manos de un pirata informático que puede utilizarlos para cometer fraude de identidad y robar dinero de su cuenta bancaria.

Fuentes:


ZeuS Trojan attempts to exploit MasterCard, Visa security programs
NetworkWorld

Zeus variant uses card authentication programmes to dupe users Finextra

Top US banks targeted by Mastercard and Visa scam IT Pro

Zeus engaña a los usuarios que intentan proteger sus tarjetas de crédito

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Dark Tequila Añejo

Dark Tequila es una compleja campaña maliciosa que tiene por objetivo a los usuarios ubicados en México, con el propósito principal de robar información financiera, así como credenciales de acceso a sitios populares que van desde versionado de código fuente a cuentas de almacenamiento de archivos en línea y de registro de dominios web.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada