Cuidado con estos mails de la Polic铆a Federal porque podr铆as ser v铆ctima de una estafa
Se trata de un nuevo ciberdelito. Utilizan una t茅cnica de suplantaci贸n de identidad denominada "phishing". Cr贸nica habl贸 con especialistas en ciberseguridad que brindaron recomendaciones para聽no caer en la trampa. Enterate de todos los detalles.
Los objetivos pueden ser m煤ltiples. Pero siempre apuntan a causar da帽o: desde la posibilidad de dejar inactivo un dispositivo inform谩tico聽hasta robar datos sensibles para vaciar cuentas bancarias ajenas o utilizar tarjetas de cr茅dito de terceros. La t茅cnica, implementada por ciberdelincuentes, en este caso es de suplantaci贸n de identidad y se la denomina "phishing".
Parece聽que no le tienen miedo a nada. Al punto de que se metieron con la mism铆sima Polic铆a Federal Argentina (PFA). La maniobra delictiva fue detectada en las 煤ltimas horas por la fuerza de seguridad a trav茅s de su Centro de Operaciones de Seguridad, dependiente de la Divisi贸n Seguridad Inform谩tica.
"Los ciberdelincuentes env铆an correos electr贸nicos maliciosos, los que se pueden identificar con alguno de los siguientes asuntos: 'Denuncias de delitos federales', 'Solicitar que se cite al demandado'聽y 'Citaci贸n policial electr贸nica'", detall贸 la instituci贸n en un comunicado, en el que indic贸 que los env铆os "provienen de distintas cuentas de correos falsas, las que intentan suplantar la identidad de la Polic铆a Federal Argentina".
Comunicado de la Polic铆a Federal Argentina by Cr贸nica on Scribd
聽
La Polic铆a聽advirti贸 a la ciudadan铆a sobre esta "nueva maniobra de estafa en la que resulta parte damnificada esta instituci贸n, enmarcada en la modalidad de 'phishing'".
Los investigadores聽detectaron hasta el momento que los ciberdelincuentes tienen como finalidad "infectar diferentes dispositivos inform谩ticos con un 'malware' del tipo Troyano", en alusi贸n a un programa aparentemente leg铆timo e inofensivo pero que, al ejecutarlo, le brinda a un atacante acceso remoto al equipo de la v铆ctima.
Detalles sobre el ataque inform谩ticoLos investigadores de la PFA tambi茅n聽establecieron que el ataque de los ciberdelincuentes busca聽"intimar a la persona que recepciona el correo en cuesti贸n con una citaci贸n judicial, adjunt谩ndose un link con el (falso) objeto de proveer m谩s informaci贸n". Al hacer click en ese enlace, se procede a efectuar la descarga del archivo malicioso que, de ejecutarlo, puede afectar de manera inmediata la seguridad del equipo inform谩tico.
Por estos ataques, intervino la Unidad Fiscal Especializada en Ciberdelincuencia, a cargo de Mat铆as Grondona, quien dispuso la correspondiente judicializaci贸n del hecho, con la respectiva intervenci贸n de la Divisi贸n Delitos Tecnol贸gicos de la PFA, por ser esa unidad especialista en casos de esta 铆ndole.
Cr贸nica charl贸 con los especialistas en ciberseguridad Javier Lombardi y Jorge Mart铆n Vila, quienes brindaron algunas recomendaciones en caso de recibir estos correos.
Lombardi, por su lado, detall贸 que lo primero que hay que agudizar "es la observaci贸n, tomarse el tiempo de leer con detenimiento, y reconocer el remitente y la forma de escritura, para luego hacer una b煤squeda en Internet con el fin de averiguar si alguna persona report贸 un mensaje similar al recibido como 'phishing'".
聽
El experto puntualiz贸 que lo que debe mover a duda es recibir un mensaje que no se pidi贸, ya sea por correo electr贸nico, SMS, WhatsApp o llamada telef贸nica. "Nuestra reacci贸n debe ser de desconfianza, porque nosotros no solicitamos esa comunicaci贸n. Y a continuaci贸n聽buscar la forma, si a煤n dudamos, de contactarnos con una fuente oficial que pueda darnos pruebas de la veracidad del mensaje recibido", aconsej贸.
Lombardi tambi茅n sugiri贸 detectar si el texto contiene errores tipogr谩ficos o gramaticales, lo que ya dar铆a cuenta de un eventual ataque de piratas inform谩ticos.
聽
A su turno, Vila sostuvo que "lo importante a tener en cuenta es que聽los organismos p煤blicos聽o las entidades financieras no env铆an mails pidiendo informaci贸n, ni pidiendo cambios de clave, ni solicitando que se mande聽documentaci贸n".
El especialista tambi茅n聽recomend贸 que, ante un mensaje de dudosa procedencia, se ingrese聽"al sitio oficial de la instituci贸n, organismo, empresa o banco y verificar cu谩les son las redes sociales que est谩n en ese sitio web", para despu茅s s铆 comunicarse v铆a correo electr贸nico o mediante el perfil de las redes sociales con el presunto remitente con el fin de despejar la inquietud.
D贸nde recurrir si ya se cay贸 en la trampaEn el comunicado de la fuerza de seguridad聽se especific贸 que, si alguien cay贸 en la trampa de los ciberdelincuentes, los damnificados deber谩n contactarse聽de forma inmediata con la Divisi贸n Delitos Tecnol贸gicos de la PFA por medio del tel茅fono 11 3197-1660, o el correo oficial verificado delitostecnologicos@policiafederal.gov.ar.