Estamos recibiendo avisos sobre la llegada de correos falsos sobre un supuesto premio de 100 dólares para los clientes de VISA Argentina. Por supuesto es un engaño. El correo dice (errores incluídos):
Sr. Cliente: Felicitaciones! Usted es acreedor de 100 dólares de premio debido a que ha sido uno de los ganadores de Visa en su sorteo 100 Dólares Navideños.
Los mismos serán acreditados en su tarjeta de crédito Visa en un plazo de 24/48 horas hábiles luego de que ingrese a la dirección Web que le brindamos en la parte inferior de este mensaje. Verifique los datos de su tarjeta para procesar su premio.
El sitio web falso para el robo de información luce así:
Se puede observar más abajo que los delincuentes fueron descuidados pues parece que adaptaron un sitio falso preparado para Mastercard!
Y también tienen montado un segundo sitio casi igual pero con “mejor terminación”:
Se puede observar que se solicitan datos que jamás se deberían ingresar como: fecha de nacimiento, límite de crédito, código de seguridad, dirección donde llega el resumen. Con todo lo solicitado los delincuentes pueden hacer compras a cargo del titular de la tarjeta.
Como es política de Segu-Info hemos procedido a denunciar el caso a los DNS involucrados, a PhishTank, APWG y WOT y algunos navegadores ya identifican el sitio como falso.
Nota: además de la información volcada en este post, disponemos de información adicional que será entregada para una posterior investigación.
Actualización: luego de nuestra denuncia ambos sitios han sido dados de baja.
Fuente: Segu-Info