Hackers tentam roubar R$ 8,6 bilhões usando malware para boleto bancário

Los piratas informáticos intentan robar R$ 8.6 mil millones usando malware de recibo bancario

Desde hace algún tiempo, los recibos bancarios han sido el objetivo de los piratas informáticos: la PC infectada cambia el documento y, cuando lo paga, deposita dinero en la cuenta del atacante. Pero la Policía Federal y el FBI descubrieron un esquema internacional que intentó robar R$ 8.57 mil millones de esta manera: es la "pandilla del boleto".

De acuerdo a Folha de S.Paulo, casi medio millón de entradas están en los servidores de la pandilla en EE.UU. Sin embargo, no todos fueron pagados: solo la investigación policial podrá descubrir el valor del fraude. 192.000 computadoras han sido infectadas desde 2012, todas con Windows.

El esquema fue descubierto por equipos de RSA en Brasil, EE. UU. e Israel, quienes se hicieron pasar por piratas informáticos en comunidades en línea restringidas y lograron llegar a las 40 computadoras de la pandilla en los EE. UU.

¿Y cómo funciona la estafa? Se trata de "bolware" o malware de boleto. LA New York Times explica:

Los delincuentes infectaron las PC enviando correos electrónicos con enlaces y archivos adjuntos maliciosos que, una vez que se hacía clic, descargaban el bolware en la computadora.

El bolware se instaló en el sistema operativo Windows y funcionó a través de navegadores web, incluidos Google Chrome, Mozilla Firefox y Microsoft Internet Explorer, donde modificó los recibos y redirigió los pagos directamente a las propias cuentas de los delincuentes. El bolware también recopiló las credenciales de correo electrónico de los usuarios, probablemente para enviar más correos electrónicos maliciosos e infectar más computadoras.

Es difícil identificar un boleto falso, porque el original es interceptado antes de que puedas verlo: se envía al servidor de la pandilla en los EE. UU., se modifica y solo luego se muestra al usuario.

El bolware también afecta el pago de boletas impresas: detecta cuando ingresas el código numérico, y lo cambia para que el monto sea depositado en la cuenta de los delincuentes.

Este malware se detectó por primera vez en 2012, pero nunca en un esquema tan gigantesco organizado por una sola pandilla. Según Febraban, la entidad que representa a los bancos, 95% de los robos a bancos en Brasil ocurren a través de fraude electrónico.

Pero la Sábana, la entidad dice que el manejo de boletas “parece técnicamente inconsistente”, y recuerda que las boletas representaron solo 4.5% del volumen de pagos el año pasado. Según el Banco Central, en 2013 se emitieron en el país más de seis mil millones de boletos.

Para evitar el bolware, el procedimiento es el mismo que para mantenerse alejado del malware: instale un buen antivirus gratuito (recomendamos el Avast gratuito con estos ajustes) y no haga clic en los enlaces de los correos electrónicos sospechosos. Y para cualquiera que esté pensando en dejar Windows, una advertencia: Jason Rader de RSA dice que está "preocupado de que los piratas informáticos desarrollen malware para otras plataformas".

Sobre el Autor

Deja una respuesta

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

es_ESSpanish