Efectivos de la Unidad de Policía Cibernética, de la Secretaría de Seguridad Ciudadana (SSC) de la Ciudad de México, advierte a los usuarios del ciberespacio sobre una modalidad de phishing que utiliza ventanas emergentes falsas desarrolladas con tecnología Java, para simular una interfaz de mensajes de texto, con el objetivo de robar códigos de verificación, credenciales de acceso y datos personales.
La evolución de las amenazas cibernéticas ha propiciado la aparición de nuevas técnicas de phishing que buscan obtener acceso a cuentas personales mediante el engaño, una de las más recientes consiste en el uso de ventanas emergentes desarrolladas en Java, que imitan la apariencia oficial de una aplicación de mensajería instantánea para capturar códigos de verificación.
El fraude suele iniciar a través de enlaces enviados por mensajes de texto, correos electrónicos, redes sociales o aplicaciones de mensajería. Al ingresar al vínculo, la persona es dirigida a un sitio web falso que muestra una ventana similar a la utilizada por las aplicaciones, con el objetivo de convencerla de proporcionar el código de verificación recibido en su dispositivo.
Una vez que los delincuentes obtienen dicho código, pueden registrar la cuenta en otro equipo y tomar el control de ella, esto les permite acceder a información personal, contactar a terceros en nombre de la víctima y utilizar la cuenta comprometida para difundir nuevas campañas de fraude o solicitar dinero a sus contactos.
Ante el incremento de campañas de phishing que buscan obtener códigos de verificación de aplicaciones de mensajería instantánea mediante sitios web o ventanas emergentes fraudulentas, la Policía Cibernética recomienda:
* No compartir códigos de verificación, contraseñas o PIN de seguridad con ninguna persona, aun cuando afirme pertenecer a una empresa o plataforma tecnológica.
* Verificar que los procesos de autenticación se realicen únicamente desde las aplicaciones y sitios oficiales de los servicios utilizados.
* Desconfiar de enlaces recibidos por mensajes de texto, correos electrónicos o aplicaciones de mensajería que soliciten Información personal o credenciales de acceso.
* Revisar cuidadosamente la dirección URL de los sitios web antes de ingresar cualquier dato sensible.
* Activar la verificación en dos pasos en WhatsApp y demás aplicaciones que cuenten con esta función de seguridad.
* Mantener actualizados el sistema operativo, las aplicaciones y las soluciones de seguridad instaladas en los dispositivos.
* Evitar descargar archivos o programas provenientes de fuentes desconocidas o no verificadas.
* Configurar opciones de privacidad que limiten la exposición de información personal en redes sociales y plataformas digitales.
* Informar a familiares y contactos sobre este tipo de fraudes para evitar que más personas sean víctimas de estas campañas.
* Reportar inmediatamente cualquier actividad sospechosa y conservar evidencias digitales, como capturas de pantalla, enlaces y mensajes recibidos.
La SSC exhorta a la ciudadanía a mantenerse informada sobre las amenazas digitales emergentes y a adoptar medidas preventivas que fortalezcan la seguridad de sus cuentas e información personal en el entorno digital.
Para orientación o reporte de incidentes, la Policía Cibernética se encuentra disponible en el teléfono 55 5242 5100, extensión 5086; en el correo electrónico policia.cibernetica@ssc.cdmx.gob.mx, así como en las cuentas oficiales @SSC_CDMX y @UCS_GCDMX.
No hay comentarios:
Publicar un comentario