Connect with us

Tecnología

Ola de robos en Mercado Pago: las 8 ingeniosas formas que usan ahora para estafarte o robarte la cuenta

Los fraudes con dinero digital se multiplicaron 3.000% en los últimos dos años debido a que cada vez más gente utiliza billeteras en su vida cotidiana

Publicado

on

Argentina vive una verdadera ola de delitos vinculados con “dinero electrońico”se registró un alza del 3.000% en denuncias de fraude en los últimos dos años, según la Unidad Fiscal Especializada en Ciberdelincuencia (UFECI), .

Según Coelsa, la cantidad de cuentas activas creció 18% (hasta 156 M en 2022), de las cuales el 80% son bancarias y el 20% restante, abiertas en billeteras digitales.

Los ataques parecen teledirigidos a los más de 7 millones de usuarios de Mercado Pago. De hecho, Mercado Libre y su billetera encabezan el ranking con más denuncias (UFECI).

Horacio Azzolin, titular de esta fiscalía, asegura a iProUP que “es lógico que tengamos más denuncias porque la gente se volcó masivamente al uso de billeteras digitales. Además, antes de la pandemia había una sola y ahora muchas más”.

1. Mercado Pago: qué pasa si te roban el celular

 

Jorge Nieve, director de Innovación de Vortex, afirma a iProUP que “los delincuentes se van poniendo cada vez más creativos: a los descuidos de los usuarios, aplican técnicas de ingeniería social para pergeñar estafas una vez que se apropiaron del celular y las credenciales”.

Sin embargo, existe una falla de Mercado Pago que parece hecha “a medida” de los estafadores:

  • El criminal roba un celular: si no puede desbloquearlo, inserta el chip en otro teléfono
  • Automáticamente obtiene la dirección de mail, número de teléfono y Whatsapp
  • Ingresa a la web de Mercado Pago, escribe el correo y pide resetear la clave
  • La billetera envía un código por SMS, WhatsApp o llamado telefónico automático para cambiarla
  • Al hacerlo, ingresa a la cuenta, la vacía, realiza compras o saca un crédito
  • Además, puede escribir a los contactos de la víctima y pedir que le presten plata o le hagan una transferencia

 

Nieves indica que no cambiar la contraseña del buzón de voz implica un riesgo extra, ya que los criminales no atienden la llamada pero el código para cambiarla queda registrado en un mensaje.

2. Mercado Pago y Mercado Libre: cómo es el cuento del tío

 

Juan Aguirre, Sales Engineering Sr. Manager Latam de Sophos, afirma a iProUP que un fraude muy común consiste en que “el estafador busca suplantar a Mercado Libre a través de emails o mensajes de texto, notificando al usuario problemas con el acceso a la cuenta y solicitando sus datos de ingreso para solucionarlo”.

“Con esta información realiza transacciones de ecommerce que serán cargadas al usuario vulnerado”, dice, y agrega que los ciberdelincuentes también crean web falsas de las marcas.

La modalidad es cada vez más frecuente en mensajes que circulan por WhatsApp. Hay que evitar entrar a Mercado Pago o Mercado Libre sin ingresar manualmente la dirección en el navegador o usar la app oficial. De hecho, si se abre un link de ambas plataformas y no dirige a la aplicación (siempre que esté instalada en el celular), es un motivo de alarma,

3. Mercado Pago: cómo te estafan con la oferta falsa

 

Una alternativa recurrente de los cibercriminales es lanzar grandes ofertas o regalos. “Buscan que la víctima envíe información creyendo que es una comunicación legítima“, señala a iProUP Sol González, Security Researcher de ESET Latinoamérica.

La ejecutiva remarca que luego “se quedan con sus credenciales de acceso y datos, como números de tarjeta. Además del correo, son comunes las campañas que circulan a través de WhatsApp con un modus operandi similar”.

4.  Mercado Libre: cómo es la “doble estafa”

 

Hay criminales que se hacen pasar por Mercado Libre y otros por consumidores. Gonzáles desglosa el mecanismo de “fraude por triangulación“, que tiene dos víctimas en lugar de una:

  • Compra algún objeto de valor con el fin de aprovechar los descuidos de los vendedores para desconocer la compra cuando reciben el producto
  • El medio de pago que utiliza es una tarjeta de crédito asociada a una persona distinta al supuesto comprador
  • Si el vendedor que recibe el dinero no se percata de esta diferencia de identidadpuede que sea demasiado tarde para reclamar la mercadería
Mercado Pago acapara el 77% de los depósitos en cuentas virtuales

Mercado Pago acapara el 77% de los depósitos en cuentas virtuales. También el interés de los ciberdelincuentes

5. Mercado Libre: cómo es el método de “venta falsa”

 

Otro recurso es la venta de productos y devoluciones falsas. También ambas partes de la transacción pueden verse afectadas.

En esta línea, Azzolin indica que es un tipo de fraude que existió siempre: “El usuario hace la compra, avanza con el pago y al terminar la operación no obtiene más respuestas y lo bloquean“. Y, obviamente, no recibe el producto.

6. Mercado Pago y Mercado Libre: cómo te estafan con ambas apps

 

Los expertos remarcan otro fraude que avanzó con fuerza y tiene como protagonista a las dos plataformas del unicornio:

  • La víctima recibe un comprobante de pago falso del supuesto comprador por un monto mucho mas elevado del pautado
  • Le notifica al vendedor que lo van a llamar de una fintech o banco para resolverlo
  • Esa persona es cómplice que le saca al vendedor los datos de acceso a su cuenta para vaciarla

7. Mercado Pago: cómo es la estafa de débito inmediato

 

Miguel Rodríguez, director de Megatech, afirma a iProUP que crecen los incidentes a través de Débito Inmediato o Debin“Si alguien vende productos o servicios, una persona que se hace pasar por un cliente dice que manda un pedido para hacer una transferencia de dinero como adelanto“.

El criminal le avisa al titular de la cuenta que le llegará un SMS para aceptar la recepción, pero al hacerlo en realidad está aceptando un pedido de débito inmediato: de la cuenta bancaria propia se descuenta esa suma en lugar de recibirla”, completa.

8. Mercado Pago: cómo es la estafa con QR

 

Dentro del arsenal de técnicas se destaca la perpetrada mediante código QR o link de pagopara cobrar evitando la comisión de Mercado Libre y con un supuesto descuento al comprador.

El usuario es el eslabón más débil: por eso debe mantener al máximo los métodos de prevención

El usuario es el eslabón más débil: por eso debe mantener al máximo los métodos de prevención

 

La mayoría no sabe que el QR está hecho para compras presenciales. Cuando abonás se supone que ya tenés el producto y, por lo tanto, se le acredita el dinero en el momento al vendedor”, advierte la responsable de ESET.

Cómo evitar las estafas en Mercado Libre y Mercado Pago

 

Los expertos remarcan que los usuarios deben tomar todas las medidas de seguridad. Emiliano Piscitelli, especialista en Ciberseguridad y CEO de BeyGoo, comparte algunos consejos:

  • Proteger el celular con huella, patrón, cara o pin. Evitar usar el mismo para entrar a la app
  • Si la segunda capa de autenticación es un patrón numérico, que sea robusto: evitar claves como 0000 o 1234
  • Activar un nivel de seguridad independiente para mover dinero
  • Habilitar el segundo factor de autenticación o verificación en dos pasos en todas las aplicaciones
  • Usar gestores de contraseñas que no solo permiten almacenar las claves, sino también generarlas: Keychain, KeePass, Authy, Google Autenticador, etcétera

 

Rodríguez agrega las siguientes recomendaciones:

  • “Usar billeteras que en el alta solicitan fotos del DNI”
  • “No usar un canal de pago no oficial de la plataforma”
  • “Verificar el remitente real de las comunicaciones y no proporcionar información sensible”
  • “Corroborar que la comunicación sea legítima por sus canales oficiales”

 

Si todo esto no alcanza y es víctima de un engaño, los pasos a seguir son:

  • Hacer la denuncia en la comisaría de manera presencial y por mail a delitostecnologicos@policiafederal.gov.ar
  • Informar el caso a la UFECI por correo electrónico a denunciasufeci@mpf.gov.ar
  • Reportar el inicidente en las entidades y plataformas en las que se sufrió la estafa

 

Siempre la clave estará en la prevención: mantenerse atento, actuar sin prisa, conocer los riesgos y aplicar medidas de seguridad en la cuenta serán clave para cuidar el dinero ante una ciberdelincuencia 4.0 que no descansa.

Seguir leyendo

Tecnología

Usuarios de iPhone están expuestos a que los escuchen o vean sus fotos en iMessage

Publicado

on

Por

Kaspersky, una empresa de ciberseguridad y la privacidad, ha revelado una campaña de Amenaza Persistente Avanzada (APT), que es una técnica de hackeo continua para acceder a un sistema y permanecer allí durante un tiempo prolongado, en este caso, específicamente está dirigida a dispositivos iOS, que utiliza un ataque hasta ahora desconocido.

La campaña de espionaje móvil nombrada como “Operación Triangulación”, utiliza los comandos distribuidos a través de iMessage para ejecutar malware en dispositivos iOS sin la necesidad de ninguna acción por parte de la usuario, permitiendo a los atacantes obtener control total sobre los dispositivos y los datos de los usuarios.

La campaña fue descubierta mientras los investigadores de la compañía monitoreaban el tráfico de su red Wi-Fi corporativa utilizando la Plataforma de Análisis y Monitoreo Unificado de Kaspersky (KUMA).

Durante un análisis exhaustivo, se determinó que el actor de amenazas había estado apuntando a los dispositivos iOS de docenas de empleados de la empresa.

Asimismo, detectaron la secuencia general de infección en el que las víctimas reciben un mensaje a través de iMessage con un archivo adjunto que contiene un fragmento de software. Sin ninguna interacción adicional, el mensaje aprovecha una vulnerabilidad que permite la ejecución de código para escalar privilegios y obtener control total sobre el dispositivo infectado.

Una vez que el atacante ha establecido su presencia en el dispositivo, el mensaje se elimina automáticamente.

El malware utilizado en esta campaña también transmite silenciosamente información privada a servidores remotos, incluyendo grabaciones de micrófonos, fotos de mensajeros instantáneos, geolocalización y datos sobre otras actividades del propietario del dispositivo infectado.

La empresa de ciberseguridad, Kaspersky, encontró nueva campaña APT móvil dirigida a dispositivos iOS.La empresa de ciberseguridad, Kaspersky, encontró nueva campaña APT móvil dirigida a dispositivos iOS.

Durante el análisis se confirmó que no hubo impacto en los productos, tecnologías y servicios de la empresa Kaspersky, ni se vieron afectados los datos de los usuarios de los clientes de la compañía ni los procesos críticos de la empresa. Los atacantes solo pudieron acceder a los datos almacenados en los dispositivos infectados.

Aunque no se puede afirmar con certeza, se cree que el ataque no estaba dirigido específicamente a Kaspersky y que la empresa fue la primera en descubrirlo; sin embargo, es probable que en los próximos días se obtenga más información sobre la magnitud global de este ciberataque.

“Cuando se trata de ciberseguridad, incluso los sistemas operativos más seguros pueden verse comprometidos. Dado que los actores de APT evolucionan sus tácticas constantemente y buscan nuevas debilidades para explotar, las empresas deben priorizar la seguridad de sus sistemas”, afirmó Kuznetsov, jefe del Equipo Global de Investigación y Análisis (GReAT) para EMEA en Kaspersky.

A renglón seguido el investigador explicó que lo anterior implicaba priorizar la educación y la concientización de los empleados, brindándoles la inteligencia de amenazas más reciente, así como las herramientas para reconocer y defenderse de amenazas potenciales de manera efectiva.

Seguir leyendo

Tecnología

Tres sitios para adultos están entre los 15 más visitados del año: superan a TikTok, Amazon y WhatsApp

Publicado

on

Por

 

Internet se ha convertido en una parte esencial de nuestras vidas. Eso no es noticia. Desde hace ya un par de décadas que dependemos de sitios web para todo, desde noticias e información hasta compras y para trabajar. Y, por supuesto, para buscar entretenimiento.

Un nuevo estudio de la firma de análisis de datos SimilarWeb reveló que de los 15 sitios más visitados del mundo en 2023, 4 corresponden a webs de contenidos en video y 3 de ellos son páginas porno.

El resultado del informe, que relevó los sitios en función de su tráfico mensual, muestras que un puñado de gigantes tecnológicos -Google, Meta, Twitter y Yahoo- dominan la lista. Pero las plataformas de contenido para adultos Xvideos, Pornhub y Xnxx ya están entre las más populares del mundo, incluso por encima de gigantes como Amazon, TikTok, Reddit y Linkedin.

Pornhub es uno de los sitios para adultos más populares. (Foto: Adobe Stock)
Pornhub es uno de los sitios para adultos más populares. (Foto: Adobe Stock)

Una novedad en el ránking es el ascenso de los sitios de inteligencia artificial. Hace un año, bing.com el buscador de Microsoft no figuraba en la lista de los sitios más populares. Sin embargo, en 2023 se ha beneficiado enormemente del auge de la IA, al incorporar la tecnología de ChatGPT al motor de búsquedas, y ya rankea en el puesto 25.

Otra sorpresa es la inclusión de Open AI, la firma detrás del poderoso chatbot, cuyo sitio pasó de unos 20 millones en 2022, a casi 1800 millones en 2023 y ya se ubica entre los 20 más populares en el puesto 17.

Por último, un dato geográfico sobre las webs más populares: la gran mayoría de los sitios de la lista tienen su sede en Estados Unidos, con la excepción de Baidu (China) y Yandex (Rusia). Curiosamente, los tres sitios web para adultos de esta lista también tienen su operación fuera de Estados Unidos.

Este es el ránking actual de los 15 sitios más visitados

  1. google.com ► 83.9 mil millones de visitas
  2. youtube.com ► 32.7 mil millones de visitas
  3. facebook.com ► millones de visitas
  4. twitter.com ► 6.4 mil millones de visitas
  5. instagram.com ► 6.3 mil millones de visitas
  6. baidu.com ► 4.7 mil millones de visitas
  7. wikipedia.org ► 4.5 mil millones de visitas
  8. yandex.ru ►3.3 mil millones de visitas
  9. yahoo.com ► 3.2 mil millones de visitas
  10. xvideos.com ► 2.9 mil millones de visitas
  11. whatsapp.com ► 2.8 mil millones de visitas
  12. pornhub.com ► 2.6 mil millones de visitas
  13. xnxx.com ► 2.3 mil millones de visitas
  14. amazon.com ► 2.2 mil millones de visitas
  15. tiktok.com ► 2.0 mil millones de visitas

 

Seguir leyendo

Tecnología

Un senador leyó un discurso escrito por ChatGPT: “Lo que acaban de escuchar no es un producto humano”

Publicado

on

Por

 

“Lo que acaban de escuchar no es mío, ni producto de la inteligencia humana”, dijo el senador Marco Lombardo ante la sorprendida audiencia en el Parlamento de Italia, después de la lectura de un discurso que, hasta entonces, se consideró de su autoría. En verdad, el texto fue escrito por GPT-4, el lenguaje de inteligencia artificial con el que opera el ahora célebre programa ChatGPT.

La geografía de la noticia es especialmente llamativa: hace algunos meses, Italia prohibió temporalmente el uso de ChatGPT, un sistema creado por la organización OpenAI con numerosas habilidades para ejecutar tareas complejas, y que a la vez involucra riesgos considerables conforme sus capacidades aumentan.

El avance de la inteligencia artificial y el experimento del senador Marco Lombardo

El senador usó el software de OpenAI para generar un discurso acerca de un proyecto de ley relativo a un acuerdo entre Italia y Suiza que gira en torno a los trabajadores fronterizos. Según informó la publicación local La Stampa, sólo cuando culminó la lectura Lombardo contó a los asistentes el método automatizado que empleó para la redacción del texto.

Marco Lombardo generó sorpresa en el Parlamento Italiano, al revelar la autoría del texto luego del punto final. Para su elaboración usó el lenguaje de ChatGPT.

Para crear el documento, GPT-4 se basó en el proyecto de ley, permitiéndole incluir cifras y nociones acertadas. En diálogo con el mencionado periódico, el senador comentó que no realizó ediciones posteriores ya que los resultados fueron absolutamente satisfactorios.

“Es importante abrir los ojos ante el crecimiento de la inteligencia artificial”, dijo Marco Lombardo

El senador explicó que su propósito es evidenciar la importancia de considerar el exponencial crecimiento de los sistemas de inteligencia artificial. Revelar la autoría del discurso recién al final de la lectura fue un astuto golpe de efecto.

“Llevo tiempo lidiando con cómo los algoritmos están transformando el mundo del trabajo. Y por tanto también las implicaciones éticas, económicas y sociales. Me parecía importante que el Parlamento italiano también abriera los ojos a un fenómeno que ahora es inevitable”, dijo.

ChatGPT, una tecnología con encantos y peligros asociados. (Foto: Reuters/Dado Ruvic)
ChatGPT, una tecnología con encantos y peligros asociados. (Foto: Reuters/Dado Ruvic)

Hablándole a sus colegas parlamentarios, señaló: “Sus trabajos también pueden verse amenazados por la inteligencia artificial”. Con esta sentencia, Lombardo retomó el ancestral debate acerca de los efectos del avance tecnológico en el mundo laboral.

¿Quién es el senador Marco Lombardo?

  • Nació en enero de 1981: tiene 42 años.
  • Integra el Partido Acción de Italia, una agrupación antes conocida como “Somos Europeos” con tendencia liberal y progresista, que se fundó en el año 2019, liderado por Carlo Calenda.
  • Lombardo es senador desde el año 2022.

Italia versus ChatGPT: el antecedente de la prohibición en el país europeo

En abril, Italia se convirtió en el primer país que prohibió el uso de ChatGPT. Según contamos en TN Tecno, el Garante per la Protezione dei Dati Personali (GPDP) ordenó el bloqueo del chatbot que, según alegó, viola el Reglamento General de Protección de Datos que rige en Europa con su mecanismo para la recolección de datos de los usuarios. Además, señalaron que el sistema vulnera la privacidad de los menores.

Más tarde, ese mismo mes, el país europeo levantó el bloqueo a ChatGPT luego de que OpenAI acceda a establecer una serie de medidas para proteger la información personal de los usuarios.

¿Cuáles son los riesgos que trae el avance de la inteligencia artificial?

Esta semana, líderes y voces de referencia del ámbito científico emitieron una declaración escueta para señalar los riesgos asociados al avance de la inteligencia artificial. En la advertencia compararon los posibles peligros de la IA con las guerras nucleares y las pandemias.

Sistemas como ChatGPT, Google Bard y Midjourney protagonizan el auge de la IA en 2023. (Foto: Adobe Stock)
Sistemas como ChatGPT, Google Bard y Midjourney protagonizan el auge de la IA en 2023. (Foto: Adobe Stock)

Mitigar (los peligros asociados a la IA) debería ser una prioridad mundial junto con otros riesgos a escala social, como las pandemias y la guerra nuclear”. Esta es la sentencia que fue firmada por expertos del sector, incluyendo al CEO de OpenAI, Sam Altman, quien anteriormente había manifestado sus temores en relación a la tecnología que él mismo impulsa.

Según contamos anteriormente, los principales riesgos asociados al avance de la IA se resumen en los siguientes puntos:

  • Transparencia: ¿Sabemos con certeza cómo se emplean los datos estos sistemas? ¿Qué hacen las empresas y desarrolladores con la información que ingresan los usuarios?
  • Derechos de propiedad intelectual: ¿Estos softwares contemplan las obligaciones vinculadas al uso de contenido de terceros? Ya nos enteramos de conflictos por el uso de material sin el debido reconocimiento de la fuente y pagos asociados a las leyes de copyright.
  • Niveles de autonomía: ¿Cuáles son los peligros al crear sistemas cada vez más independientes, que no necesitarán la intervención humana? Recientemente, el célebre inversor estadounidense Warren Buffett dijo sobre ChatGPT: “Puede hacer todo tipo de cosas. Y cuando algo puede hacer todo tipo de cosas, me preocupo un poco”. En este punto ingresan, en buena medida, los comentarios del senador Lombardo.
  • La frontera entre las creaciones humanas y las artificiales: Conforme estas tecnologías crecen, ¿cómo podemos saber si el contenido que nos llega fue creado por una persona o por una máquina? En ChatGPT desafía a la docencia examinamos más a fondo aquel interrogante.

Según indicamos a lo largo de este repaso, son cada vez más los que exigen normas para el desarrollo de sistemas de inteligencia artificial. En la vereda opuesta están aquellos que opinan que los riesgos que derivan del uso de la IA son preferibles a las regulaciones.

 

Seguir leyendo
Advertisement

Trending