La maniobra que engañó a una empresa constructora de Chubut para sustraerle 26 millones de pesos
Qué es el "phishing", la modalidad de estafa en la que cayó un empleado de la empresa constructora de Trelew.
Una empresa constructora de la localidad chubutense de Trelew fue estafada por más de $26.500.000. Un empleado fue quien cayó en el engaño, a través de una modalidad que utilizan los ciberdelincuentes conocida como «phishing».
Según informó el diario El Chubut, un trabajador de una empresa constructora de obras civiles de Trelew denunció ante la policía que se encontraba realizando tarea de ejecución presupuestaria en una de las computadoras de la firma, cuando le apareció un cartel con la leyenda «Banca Empresaria 3.0».
Para continuar con sus tareas, el anuncio exigía instalar este «complemento de seguridad», lo que implicaba que acceda con su nombre de usuario y una clave token.
Cuando terminó de completar una serie de requerimientos, se percató rápidamente que lo habían hackeado. Los estafadores habían realizado cuatro transferencias desde la cuenta de la empresa que posee en Banco del Chubut, con valores de $5.000.000, $6.000.000, $7.800.000 y $7.850.000, dando un monto total de $26.650.000.
La Unidad Regional de Trelew se encuentra abocada a la investigación del millonario robo. La principal hipótesis que barajan es que la estafa fue concretado a través de una modalidad en auge en las estafas virtuales: el phishing.
Qué es el phishing y cómo prevenirlo:
Según información brindada por el ministerio de Justicia de la Nación, el «phishing» «es una técnica de ingeniería que usan los ciberdelincuentes para obtener información confidencial de los usuarios de forma fraudulenta y así apropiarse de la identidad de esas personas».
Los ciberdelincuentes envían correos electrónicos falsos como anzuelo para «pescar» contraseñas y datos personales valiosos.
Medidas para prevenirlo:
- Chequeá el remitente: antes de abrir cualquier correo electrónico es importante chequear que no sea falso. Observá cuál es la dirección completa del remitente.
- Compará el remitente con los mensajes anteriores de tu banco o servicio.
- Comprobá si la dirección de internet (URL) que se muestra en la parte inferior izquierda en la ventana del navegador es igual a la de la empresa que te escribe. Podés hacer una búsqueda en internet de la empresa y comparar las URLs.
- Verificá el certificado de seguridad de la página de internet: es importante verificar que tenga el candado gris o verde y que sea una dirección HTTPS.
- Si tenés dudas comunicate con los servicios de atención al cliente antes de contestar cualquier comunicación por correo electrónico.
- No contestes formularios en línea enviados por destinatarios desconocidos.
- No respondas a ningún correo electrónico, mensaje o llamado telefónico que te solicite divulgar información personal.
- No envíes ni compartas ningún código de seguridad como el código PIN por teléfono o por correo electrónico.
- Desconfiá de los archivos adjuntos: pueden causar la descarga de la clave de registro o software «spyware» en tu computadora.
- Utilizá un antivirus actualizado.
- Actualizá tu sistema operativo.
Comentarios