Disney Plus como señuelo para robar contraseñas y datos bancarios

Eset advierte sobre una campaña maliciosa distribuida a través de falsos anuncios de Facebook que roba la identidad de Disney +. Los anuncios contienen un enlace que envía a los usuarios a un sitio que busca robarles información sensible.

El anuncio que se muestra en la red social intenta hacer creer a las víctimas que se trata de una publicidad legítima de Disney +, el servicio de streaming online de Disney, que anuncia la supuesta llegada al país del servicio para captar la atención de los usuarios.

Dado el tamaño de una compañía como Disney, cuya identidad se suplanta, es probable que el usuario pueda encontrar información sobre este tipo de acciones en la página oficial y en todos los perfiles verificados de las distintas redes sociales. Por lo que el anuncio de su lanzamiento no estaría únicamente en un micrositio de estas características y con tan poca información.

Al hacer clic en el enlace del anuncio, dirige a una página para el registro del usuario. El falso sitio web cuenta con el certificado SSL que marca al sitio como “seguro”. Esto significa que la información que desde el lado del usuario se enviará al servidor irá de manera segura, pero a un servidor controlado por los cibercriminales; no al sitio oficial de la compañía.


Para verificar la validez del certificado SSL de un sitio, es recomendavbe hacer doble clic en el candado para verificar a nombre de quién fue emitido dicho certificado de seguridad. A  partir de la información del certificado, los investigadores corroboraron que se trataba de una campaña que comenzó hace pocos días y que está registrada para una organización de nombre desconocido, otro indicio de que no se trataría del sitio oficial de Disney, cuya identidad se intenta suplantar.

Además de las credenciales de acceso (usuario y contraseña), en caso de que la víctima continúe avanzando, la campaña buscará recopilar los datos de la tarjeta de crédito de la víctima así como su identificación oficial.

Una vez ingresados los datos solicitados, el sitio muestra un error. Lamentablemente, en ese momento todos los datos ya se han enviado, como lo es el correo, la contraseña, la identifiación de la persona y datos de la tarjeta de credito. Es urgente que las personas se comuniquen con su banco para  monitorear, bloquear lacuenta  y hacer reporte en caso de que haya movimientos extraños.

Ante la más mínima duda de la legitimidad de una oferta o beneficio, no se debe hacer clic en un enlace que aparezca en un contexto sospechoso, sobre todo si se trata de un mensaje que llega de manera inesperada. En caso de observar un anuncio sobre un producto o servicio de interés, se  debre verificar su procedencia y buscar más información en el sitio oficial. Por otra parte, si ya fuiste víctima y compartiste información personal, debes modificar tus credenciales de acceso y comunicarte con tu banco.

Con información de Eset

Salir de la versión móvil