Suscríbete!

Permanece al día de todas las noticias importantes del sector tecnológico y de la ciberseguridad

Una ciberestafa navideña: emiten tarjetas regalo fraudulentas aprovechando la mayor actividad comercial de esta época

Una estafa cibernética navideña: distribuyen tarjetas de regalo falsas durante el auge comercial de la temporada


Recurso de regalo de Navidad

– UNSPLASH/KIRA AUF DER HEIDE


    MADRID, 15 Dic. (CIBERPRO) –

   La Navidad, siendo una de las temporadas más activas para el comercio, también resulta ser un periodo atractivo para el cibercrimen, que implementa nuevos ataques digitales que combinan el robo de información, la suplantación de identidad y el fraude masivo relacionado con tarjetas regalo.

   La actual campaña navideña se verá influenciada por dos tendencias: por un lado, la reaparición de grupos criminales enfocados en la extorsión y la filtración de datos de empresas; por otro, el incremento de una campaña internacional que lleva años dedicándose a la creación de tarjetas regalo fraudulentas dentro de importantes corporaciones.

    Según informes de Palo Alto Networks, ambos fenómenos han experimentado un aumento notable entre finales de noviembre y diciembre, coincidiendo con el incremento en las transacciones digitales y el uso intensivo de infraestructuras durante la época navideña.

   El primer grupo en cuestión es el conocido como Scattered LAPSUS$ Hunters (SLSH), que ha reactivado sus actividades mediante nuevas amenazas de filtración, anuncios públicos en canales clandestinos y acciones dirigidas a empresas tecnológicas globales.

    Su regreso plantea a las empresas un panorama complicado en el que deben gestionar simultáneamente incrementos en el tráfico, picos en ventas y la amenaza de incidentes que pueden impactar directamente en su reputación y continuidad operativa.

   Este aumento también se da en medio de nuevos intentos de reclutar empleados internos o ‘insiders’ que puedan proporcionar accesos privilegiados, lo que amplifica su alcance sin necesidad de vulnerar sistemas complejos.

EL FRAUDE SILENCIOSO CON TARJETAS REGALO

   La segunda campaña, identificada por Palo Alto Networks como ‘Jingle Thief’, opera desde Marruecos y se enfoca en infiltrarse en organizaciones que emiten tarjetas regalo mediante campañas de ‘phishing’ o ‘smishing’ para entender cómo funcionan sus sistemas de aprobación, validación y control.

   El objetivo es emitir tarjetas fraudulentas que posteriormente se revenden en mercados paralelos, aprovechando el aumento en la emisión de este tipo de tarjetas durante la Navidad, cuando su actividad tiende a pasar más desapercibida.

   De acuerdo con la firma de seguridad, las tarjetas regalo son atractivas debido a la posibilidad de monetización inmediata, escasa trazabilidad y rápida reventa.

Scroll al inicio