Cibercriminales aprovechan situaci贸n en Ucrania para promover estafas



Como suele suceder, los cibercriminales son oportunistas y r谩pidamente aprovechan temas de inter茅s global para crear enga帽os que les permitan capitalizar la atenci贸n masiva, ya sea para robar el dinero de usuarios desprevenidos o infectarlos con malware, por ejemplo. Recientemente, el equipo de investigaci贸n de ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, detect贸 una serie de campa帽as maliciosas que se apoyan en la ingenier铆a social y que buscan quedarse con el dinero de los usuarios utilizando como se帽uelo lo que est谩 sucediendo en Ucrania y la necesidad de recaudar dinero para ayudar a su poblaci贸n.

Por un lado, una iniciativa que dice buscar promover un token nuevo, llamado Token Ukraine, para ayudar al pa铆s ante esta situaci贸n delicada que vive. Por otro lado, una campa帽a en la cual cibercriminales se hacen pasar por una organizaci贸n de ayuda humanitaria llamada Help for Ukraine, que supuestamente junta fondos para ayudar. 

El sitio Help for Ukraine invita a hacer supuestas donaciones de 5 euros a trav茅s de PayPal. En el caso del token, si un usuario quiere comprar el token es dirigido a una plataforma de compraventa de cripto llamada PinkSale. Seg煤n explica en su sitio web, es una plataforma que ayuda a crear tus propios tokens y venderlos en unos pocos segundos.


Pero estos no son los 煤nicos fraudes que se han detectado en estos d铆as. Poco despu茅s de que el equipo de ESET Research publicara en Twitter los datos de estos falsos sitios, como se aprecia en la siguiente publicaci贸n, la comunidad comparti贸 otros perfiles falsos utilizados con la misma estrategia de ingenier铆a social.

Las modalidades de fraude son diversas. Cuando comenz贸 la pandemia y los cibercriminales lanzaron campa帽as de phishing de todo tipo y color para distribuir desde troyanos hasta robar informaci贸n sensible.

En Reddit un usuario comparti贸 los detalles de un phishing v铆a correo electr贸nico de una persona que dice ser de Ucrania y que escribe desesperadamente solicitando cualquier ayuda que sea posible. Al final del correo deja la direcci贸n de una billetera de bitcoin depositar. Otros usuarios tambi茅n manifestaron que est谩n promoviendo enga帽os en Instagram.

Seg煤n ESET los ciberdelincuentes se mueven r谩pidamente para desplegar sus ataques y el crecimiento de dominios registrados recientemente que incluyen la palabra “ukraine” ha sido importante y refleja la cantidad de sitios falsos que comenzar谩n a circular.

Como principal recomendaci贸n para los usuarios interesados en realizar alguna acci贸n, desde ESET recuerdan nunca hacer donaciones a una organizaci贸n sin investigar previamente y corroborar que se trata de una organizaci贸n confiable y verificada. “Lamentablemente esta tendencia es esperable que contin煤e y que incluya la distribuci贸n de malware o campa帽as de desinformaci贸n mediante fake news. Por lo tanto, los usuarios y empresas deber谩n estar atentos y siempre desconfiar”, comenta Camilo Guti茅rrez Amaya, jefe de Laboratorio de Investigaci贸n de ESET Latinoam茅rica.