Masiva campaña de phishing usando iTunes como gancho para robar datos bancarios

La popular plataforma de Apple, iTunes, se ha convertido en blanco de hackers que buscan alcanzar a millones de potenciales víctimas, que cada día introducen sus datos de tarjeta de crédito y operan a través de ésta, para conseguir sus datos e infectarles, según confirma PandaLabs, el laboratorio de seguridad de Panda Security –The Cloud Security Company.

El usuario recibe un e-mail muy bien diseñado donde se le informa de que ha realizado un gasto a través de iTunes, de una cantidad bastante elevada. El usuario, que no ha realizado ninguna compra a través de la plataforma, se asusta al recibir dicho e-mail y rápidamente intenta remediar el problema del cargo no solicitado pinchando en los links que vienen en el e-mail.

 

Puedes ver esta imagen en: http://www.flickr.com/photos/panda_security/5050360091/
Al pinchar en ellos, se solicita al usuario que descargue un lector de archivos pdf, que es falso. Una vez instalado, redirige al usuario a páginas web infectadas (en su mayoría, rusas) con malware, entre ellos, troyanos bancarios, que capturarán los datos personales del usuario. 

“El phishing no es nada nuevo”, comenta Luis Corrons, Director Técnico de PandaLabs. “Lo que no deja de sorprendernos es que las técnicas para engañar a las víctimas siguen siendo muy simples, pero cada vez están más trabajadas en cuestión de diseño y de contenido. Realmente, es difícil no caer. Por eso, es absolutamente crucial que cuando usemos plataformas tipo iTunes, y nos lleguen este tipo de notificaciones, no entremos a ningún sitio desde el e-mail, sino desde la propia plataforma. Accediendo a nuestra cuenta, podremos ver en tiempo real cuál es el status de la misma. Y así nos daremos cuenta que es un intento de estafa”.

La acción ha sido reportada al Anti-Phishing Working Group, que han procedido al bloqueo de algunas de las direcciones web a las que apunta el falso e-mail. 

Recomendamos a todos los usuarios que desconfíen de cualquier e-mail que les llegue de este tipo, por muy bien diseñado que esté. En el caso de que pudieran haberse visto afectados, les recomendamos que realicen un análisis en profundidad de su ordenador, para localizar posibles amenazas activas en el mismo. Si no se cuenta con un antivirus instalado, pueden utilizar la solución gratuita Panda Cloud Antivirus, disponible en www.cloudantivirus.com.