Al crear sitios web falsos para la generación gratuita de tarjetas de regalo, muchos ciberdelincuentes están engañando a los usuarios para que se separen de su tiempo y datos, sin devolución, advirtieron investigadores de la firma de ciberseguridad Kaspersky Lab..
Mientras que las aplicaciones legítimas como Tokenfire y Swagbucks compran códigos de tarjetas de proveedores para luego entregárselos a los clientes como recompensa por ciertas actividades, los delincuentes aparentemente han reconocido la popularidad de dichos sitios web y han decidido engañar a los usuarios utilizando un algoritmo simple..
"El éxito de estos nuevos esquemas de fraude se basa en que los delincuentes exploten el impulso de los usuarios para obtener algo gratis", Lyubov Nikolenko de Kaspersky Lab dijo en un comunicado esta semana. “Sin embargo, en el mejor de los casos, pasarán horas de su tiempo personal haciendo tareas sin valor y, en el peor de los casos, perderán dinero sin recibir nada a cambio. Por lo tanto, si desea obtener una tarjeta de regalo gratuita, intente ganarla en sitios legales y confiables ". Nikolenko agregó.
Cuando está en el sitio falso, se le pide al usuario que seleccione la tarjeta de regalo que desea para recibir el código. Después de eso, se pone en marcha el mecanismo fraudulento. Sin embargo, para obtener el código generado, el usuario debe demostrar que no es un robot. Para hacer esto, el usuario debe seguir el enlace sugerido y completar varias tareas, cuyo número y tipo son determinados por la red de socios a la que se redirige al usuario..
Por ejemplo, se les puede pedir que llenen un formulario, dejen un número de teléfono o una dirección de correo electrónico, se suscriban a un mensaje SMS de pago, instalen programas publicitarios, etc. El resultado es predecible: o las víctimas se cansan de hacer un sinfín de tareas o finalmente obtienen el código inútil, dijo Kaspersky Lab. Las ganancias para los delincuentes varían desde unos pocos centavos por cada clic en un enlace deseado, hasta varias docenas de dólares por completar un formulario o suscribirse a servicios pagos..
Por lo tanto, los delincuentes obtienen un beneficio prácticamente en vano, cobrando por las acciones del usuario en los sitios web de terceros socios, quienes, por su parte, también se benefician al obtener acceso a datos personales que pueden ser utilizados para fines privados. Para evitar caer en los esquemas fraudulentos de los ciberdelincuentes y perder datos personales, los investigadores de Kaspersky Lab sugieren que los usuarios no deben difundir enlaces cuestionables entre sus amigos..
El uso de una solución de seguridad confiable con tecnologías anti-phishing basadas en el comportamiento para detectar y bloquear el spam y los ataques de phishing es también una de las importantes medidas preventivas que pueden tomar los usuarios, según los investigadores.