Sunday, June 15, 2025
Estaf Alert
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario
No Result
View All Result
Estaf Alert
No Result
View All Result
Home Malware

Una gran campaña de publicidad maliciosa en eBay conduce a estafas

Paul by Paul
November 7, 2024
in Malware
0
Una gran campaña de publicidad maliciosa en eBay conduce a estafas
189
SHARES
1.5k
VIEWS


Los estafadores de soporte técnico se dirigen a los clientes de eBay en EE. UU. a través de anuncios fraudulentos de Google. En algunas búsquedas independientes, pudimos identificar varios resultados patrocinados que se crearon a partir de al menos cuatro cuentas de anunciantes diferentes.

Si proporcionadamente la mayoría de esos anuncios claramente parecían falsos, aparecían de forma consistente y prominente como para engañar al sucesor distraído y convertirlo en una estafa. Las víctimas que hacían clic en el anuncio eran redirigidas a sitios web falsos que les incitaban a pedir ayuda, lo que las llevaba directamente a la abrigo del estafador.

Hemos informado sobre los anuncios maliciosos a Google y estamos monitoreando campañas similares dirigidas a otras marcas.

Masa de anuncios

Una búsqueda de ‘número de teléfono de ebay‘ o ‘servicio al cliente de ebay‘ de EE. UU. que utiliza Google Chrome devolvió varios anuncios que eran totalmente fraudulentos. Tras una inspección más cercana, descubrimos que se crearon a partir de cuatro cuentas de anunciantes independientes, algunas pertenecientes a entidades legítimas y otras creadas desde cero.

El primer anuncio que se muestra en la captura de pantalla preliminar es el más engañoso de todos, ya que utiliza la marca, el logotipo y el sitio web de eBay. Si proporcionadamente Google tiene reglas estrictas sobre quién puede hacer esto (es aseverar, el propietario, los afiliados), los estafadores aún pueden “cumplir” la regla y aún así ser delincuentes totales.

Todo lo que necesitan hacer es comprobar de que la URL final (una vez que haga clic en el anuncio) sea del mismo dominio o sea un subdominio que coincida con el que se muestra en el anuncio. Ese es el caso aquí, ya que están usando desarrollador.ebay.com. (parte de la búsqueda del software de desarrolladores de eBay) que técnicamente se puede pedir como perteneciente a ebay.com.

Sin requisa, como puede ver a continuación, la URL de destino no es la que cabría esperar. Muestra un portal de búsqueda con un resultado de búsqueda impreso que tiene el número de teléfono de atención al cliente de eBay (narrador: no lo es).

Este es un truco que hemos conocido recientemente con varias plataformas en camino: realiza una consulta de búsqueda calculada, incluso si sabe que no se encontrará ningún resultado. Lo que importa es que su consulta de búsqueda aparecerá en la pantalla y se utilizará para engañar a las personas que la vean. En el ejemplo preliminar, la consulta de búsqueda fue “eBay.Servicio al cliente +1 (866) 409[-]9281“.

Los otros anuncios redirigen a sitios web falsos o páginas alojadas en proveedores de la estrato, como BitBucket, que afirman ser el servicio de atención al cliente de eBay. Una vez más, los estafadores dejan claro y obvio que los usuarios deben clamar al número de teléfono que aparece en la pantalla.

Proseguir a guión a los estafadores

Se desaconseja insistentemente clamar a cualquiera de esos números de teléfono, a menos, por supuesto, que su deporte protegido sea el simulación. La probada “estafa de soporte técnico” es uno de los tipos de delito más costosos para los consumidores estadounidenses.

Desde centros de llamadas ubicados principalmente en el extranjero, jóvenes con un acento inglés irregular intentarán engañar a las víctimas para que les den paso a su computadora o teléfono. El objetivo final es robar todo el fortuna que puedan, solicitando tarjetas de regalo o apoderándose de las propias cuentas bancarias de las personas.

Es importante siempre revisar antiguamente de clamar a cualquier número de teléfono, especialmente si proviene de un anuncio o un correo electrónico no solicitado. En caso de duda, visite siempre la fuente, es aseverar ebay.com para obtener al soporte a través del chat en vivo u obtener su número oficial.

Si aún no lo has hecho, quizás quieras considerar el uso de una extensión de navegador como Malwarebytes Browser Guard. No sólo bloquea anuncios, incluso detecta sitios de phishing de diversos tipos.


No solo informamos sobre amenazas: ayudamos a asegurar toda su identidad digital

Los riesgos de ciberseguridad nunca deberían tenderse más allá de un titular. Proteja su información personal (y la de su comunidad) mediante el uso de protección de identidad.

Indicadores de compromiso

paginas falsas

e-bays-24x7support-number[.]vercel[.]app
developer[.]ebay[.]com
e-bay24x7pluscaresupport[.]bitbucket[.]io
upbay[.]online
e-bay24x7customer[.]casterins[.]online
e-bay24x7-customers-services-assist[.]onrender[.]com

Números de teléfono fraudulentos

1[-]866[-]409[-]9281
1[-]833[-]714[-]3970
1[-]805[-]372[-]1369



Source link

Related articles

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024
8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

November 12, 2024

Related Posts

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

by Paul
December 13, 2024
0

Apple ha decidido parches de seguridad para la mayoría de sus sistemas operativos, incluidos iOS, Mac, iPadOS, Safari y visionOS....

8 consejos de seguridad para pequeñas empresas

8 consejos de seguridad para pequeñas empresas

by Paul
November 12, 2024
0

Se sabe que las pequeñas empresas y las nuevas empresas enfrentan algunos desafíos adicionales en lo que respecta a la...

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

La empresa de pruebas de ADN desaparece junto con los datos genéticos de sus clientes

by Paul
November 12, 2024
0

Una empresa de pruebas de ADN que prometía a sus clientes información sobre su disposición genética desapareció repentinamente. La BBC...

Una semana en seguridad (21 de octubre – 27 de octubre)

Una semana en seguridad (4 de noviembre – 10 de noviembre)

by Paul
November 11, 2024
0

8 de noviembre de 2024: el navegador web, y los motores de búsqueda en particular, siguen siendo un punto de...

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

100 millones de ciudadanos estadounidenses oficialmente afectados por la violación de datos de Change Healthcare

by Paul
November 10, 2024
0

En abril, informamos que es posible que a una “proporción sustancial” de estadounidenses les hayan robado sus datos personales y...

Load More
  • Trending
  • Comments
  • Latest
Revisión de ransomware: julio de 2023

Revisión de ransomware: julio de 2023

July 16, 2023
Asistencia de climatización

Asistencia de climatización

February 26, 2023
La opinión de un ingeniero social –

La opinión de un ingeniero social –

March 29, 2023
Destacado de ForTEN: Allen Zhu – Forter

Destacado de ForTEN: Allen Zhu – Forter

July 12, 2023
Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

Apunta: así ha conseguido que su banco le devuelva 5.000 euros robados en una estafa por phishing

0
Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

Conviértase en un agente especial para BEC: un informe del Servicio Secreto de EE. UU.

0
Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

Alerta de estafa para robar cuentas de Netflix a través de mensajes de texto fraudulentos

0
Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

Las URL tienen 4 veces más probabilidades de llegar a los usuarios que los archivos adjuntos de phishing

0
Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024
¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología

December 13, 2024
¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más

December 13, 2024

Noticias recientes

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

Por qué Frictionless 3DS en EE. UU. es un desafío – Forter

December 13, 2024
Desempacando el viaje el martes | Arriesgado

Desempacando el viaje el martes | Arriesgado

December 13, 2024

Categorías

  • Estafas de inversión en línea
  • Estafas de préstamos en línea
  • Fraude en línea
  • Ingeniería social
  • Malware
  • Prevención del fraude
  • Suplantación de identidad
  • Tarjeta de crédito y fraude bancario
  • Uncategorized

Recomendado

  • Por qué Frictionless 3DS en EE. UU. es un desafío – Forter
  • Desempacando el viaje el martes | Arriesgado
  • ¿Su estrategia de fraude pasa la prueba de Taylor Swift? No pierdas buenas reservas por mala tecnología
  • ¡Actualiza ahora! Apple lanza nuevos parches de seguridad para vulnerabilidades en iPhone, Mac y más
  • Seguridad de confianza | BOF bajo demanda

© 2023Estaf Alert

No Result
View All Result
  • Home
  • Malware
  • Suplantación de identidad
  • Ingeniería social
  • Estafas de inversión en línea
  • Prevención del fraude
  • Más
    • Estafas de préstamos en línea
    • Fraude en línea
    • Tarjeta de crédito y fraude bancario

© 2023Estaf Alert