En un hecho sin precedentes, los Juegos Olímpicos de Tokio 2020 tuvieron que aplazarse un año, sin embargo, hoy se dio inicio al evento deportivo más esperado por el mundo entero y que ira hasta el próximo 8 de agosto. En esta ocasión, las competencias se llevarán a cabo sin espectadores, lo que reduce los riesgos físicos, en términos de salud, y también desde el punto de vista de la ciberseguridad (como el robo de datos aprovechando las vulnerabilidades de la red Wi-Fi pública de los estadios). Sin embargo, los aficionados del deporte no deben olvidar que los ciberdelincuentes intentarán aprovecharse del entusiasmo por ver los Juegos Olímpicos promoviendo diversos esquemas de fraude en línea.
Para obtener un mejor panorama de cómo los estafadores intentan monetizar el interés de los espectadores, los expertos de la compañía analizaron sitios web de phishing relacionados con los Juegos Olímpicos y diseñados para robar las credenciales de los usuarios. Como resultado, los investigadores de Kaspersky encontraron páginas falsas que ofrecen atractivas alternativas para disfrutar este evento: sitios para seguir las competencias, páginas web que venden entradas para los eventos a pesar de que no está prevista la presencia de espectadores, otros sitios que ofrecen diversos obsequios, e incluso algunos relacionados con una moneda virtual falsa alusiva a la justa olímpica.
- Transmisiones en vivo
Ejemplos de páginas de phishing que ofrecen transmitir las Olimpiadas
- Entradas falsas
- Entidades relacionadas con los Juegos Olímpicos
Ejemplo de una página de phishing disfrazada del sitio del COI
- Regalos
Ejemplo de una página de phishing que ofrece “regalos” para ver los Juegos Olímpicos
- Ficha de los Juegos Olímpicos
Un ejemplo de página de phishing que oferta Token Olímpico
“Los ciberdelincuentes siempre utilizan los eventos deportivos populares como anzuelo para sus ataques. Este año, los Juegos Olímpicos se llevarán a cabo sin espectadores, por lo que no esperamos una gran cantidad de ataques relacionados. Aun así, observamos que los estafadores no tienen límite cuando se trata de crear nuevas formas de aprovecharse. Por ejemplo, este año, descubrimos una página de phishing interesante que vendía el token oficial de los Juegos Olímpicos. No existe un equivalente real de tal cosa, eso significa que los ciberdelincuentes no solo están utilizando temas relacionados como cebo, sino que también están creando sus propias ideas nuevas y sofisticadas”, comenta Olga Svistiunova, experta en seguridad de Kaspersky.
Para protegerse y proteger a sus seres queridos del phishing relacionado con los Juegos Olímpicos, los expertos de Kaspersky recomiendan:
- Verifique el enlace antes de hacer clic. Desplácese sobre él para obtener una vista previa de la URL y busque errores ortográficos u otras irregularidades.
- Verifique la autenticidad de los sitios web antes de ingresar datos personales y solo use las páginas web oficiales para ver los Juegos Olímpicos. Verifique nuevamente los formatos de URL y la ortografía del nombre de la empresa.
- Utilice una solución de seguridad confiable, como Kaspersky Security Cloud que identifica los archivos adjuntos maliciosos y bloquea los sitios de phishing.
0 Comentarios