Hackers atacan a usuarios de Cantv para instalar virus troyano
(*) Raymond Orta Martínez, Abogado, Especialista en Derecho Procesal y Pruebas Judiciales Científicas, Experto Grafotécnico e Informática Forense y Seguridad Informática.
(**) Miguel Muñoz Ingeniero de Sistemas y Experto en Informática Forense.
InformaticaForense.com ha detectado la primera campaña masiva de intentos de robo de información a usuarios de Cantv.net.
A través de la técnica denominada “pishing”, ciberdelincuentes están enviando mensajes o correos electrónicos falsificados de la dirección so*****@ca***.net . En éste correo electrónico, que tiene el logotipo de la empresa, se informa a los destinatarios que debido a la supuesta saturación de la plataforma cantv.net debe reactivarse la cuenta de correo del destinatario, haciendo click en un enlace en que se lee: “ Re-Activaciòn de correo electronico [reactivar cuenta]” , en el mencionado mensaje de datos se advierte a los usuarios de cantv que si no proceden a reactivar su cuenta dentro de las sesenta y dos horas siguientes la misma será eliminada.
Realizando labores de investigación informática nuestro equipo de expertos realizó un experimento con un computador especialmente preparado para ello en el que se siguieron las instrucciones de este correo falsificado detectando que el enlace que está dentro del email lleva a una página web en el dominio http://www.mayacoffee.tw/ . Los dominios tw se pueden conseguir gratuitamente en Internet y muchos ciberdelincuentes se valen de esto para distintos esquemas de fraudes electrónicos. Al activar el enlace se lleva al navegador a una página con instrucciones de instalación de la última versión del programa Macromedia Flash Player y que es necesario que haga clic en el enlace para obtener así la última versión del mismo, lo que le da la sensación al usuario de que es necesario que instale este software para actualizar su cuenta de correo Cantv.