{"id":24883,"date":"2022-06-14T08:01:55","date_gmt":"2022-06-14T14:01:55","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=24883"},"modified":"2022-06-14T08:01:55","modified_gmt":"2022-06-14T14:01:55","slug":"wise-transferwise-phishing-2","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/wise-transferwise-phishing-2\/24883\/","title":{"rendered":"Phishing a los usuarios de Wise"},"content":{"rendered":"<p>Normalmente, los atacantes mandan correos electr\u00f3nicos de phishing, simulando ser empresas conocidas para obtener los datos personales de los usuarios, as\u00ed como n\u00fameros telef\u00f3nicos o cualquier informaci\u00f3n valiosa que les sirva para estafar o robar cuentas. L\u00f3gicamente, los clientes de organizaciones financieras como <a href=\"https:\/\/latam.kaspersky.com\/blog\/wells-fargo-phishing-identity-theft\/24789\/\" target=\"_blank\" rel=\"noopener\">bancos<\/a>, <a href=\"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/\" target=\"_blank\" rel=\"noopener\">criptointercambios<\/a>, sistemas de pago y dem\u00e1s, se encuentran entre los perfiles m\u00e1s atractivos para los <em>phishers<\/em>.<\/p>\n<p>En esta ocasi\u00f3n detectamos un <em>phishing <\/em>que explota el servicio financiero online Wise (antes conocido como TransferWise), que cada d\u00eda es utilizado por millones de personas. En este art\u00edculo analizamos c\u00f3mo es que esto funciona y te decimos c\u00f3mo evitar ser v\u00edctima del fraude y el robo de datos.<\/p>\n<h2><strong>Revisemos los antecedentes<\/strong><\/h2>\n<p>\u00bfPor qu\u00e9 Wise? No es solo porque la gente le conf\u00eda su dinero. La empresa era conocida como TransferWise, hasta hace poco, y su actividad principal eran las transferencias internacionales de dinero, todo esto con un coste muy bajo. En 2021, la empresa aument\u00f3 su <a href=\"https:\/\/wise.com\/gb\/blog\/world-meet-wise\" target=\"_blank\" rel=\"noopener nofollow\">cat\u00e1logo de servicios<\/a> e incluyeron, adem\u00e1s de las transferencias, cuentas multidivisas y tarjetas de d\u00e9bito (entre otros).<\/p>\n<p>Debido a este <em>rebranding<\/em>, Wise elimin\u00f3 el \u201cTransfer\u201d de su nombre. Esto le cay\u00f3 genial a los ciberdelincuentes, quienes se aprovecharon de la confusi\u00f3n que este cambio de nombre pudo provocar.<\/p>\n<h2><strong>C\u00f3mo funciona este enga\u00f1o<\/strong><\/h2>\n<p>Todo inicia con un <em>mail<\/em> de <em>phishing <\/em>en el que se hacen pasar por el equipo de soporte de Wise. Este correo avisa a la v\u00edctima de que debe \u201cmigrar su cuenta a la nueva plataforma\u201d, justo por el cambio de marca.<\/p>\n<div id=\"attachment_24885\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24885\" class=\"wp-image-24885 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/06\/14074832\/wise-transferwise-phishing-screen-1.jpg\" alt=\"Correo electr\u00f3nico supuestamente de TransferWise sobre el cambio de la cuenta del usuario a una nueva plataforma\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-24885\" class=\"wp-caption-text\">Correo electr\u00f3nico supuestamente de TransferWise sobre el cambio de la cuenta del usuario a una nueva plataforma<\/p><\/div>\n<p><strong><br>\n<\/strong>Este mensaje podr\u00eda pasar por aut\u00e9ntico si lo recibo un usuario distra\u00eddo, ya que el dominio \u201cwise.com\u201d aparece junto al nombre del remitente y el cuerpo del mensaje contiene el logotipo de la empresa con la bandera azul de la marca. No obstante, s\u00ed se mira m\u00e1s a fondo, podemos observar un par de banderas que, m\u00e1s que azules, son rojas: la direcci\u00f3n del remitente es una cadena aleatoria de n\u00fameros acompa\u00f1ada por palabras completamente ajenas a Wise y, por alguna raz\u00f3n, el dominio pertenece a\u2026 \u00a1<a href=\"https:\/\/moringaschool.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Moringa School en Kenia<\/a>! Adem\u00e1s, el texto est\u00e1 lleno de errores y faltas de ortograf\u00eda, hecho que una empresa de este renombre no permitir\u00eda jam\u00e1s.<\/p>\n<p>Dicho <em>mail<\/em> contiene dos enlaces: el primero supuestamente te lleva al nuevo sitio y el segundo que te permite contactar con el remitente. Pero en realidad, ambos conducen a la misma p\u00e1gina que redirige autom\u00e1ticamente a la v\u00edctima a otro sitio web de <em>phishing<\/em>.<\/p>\n<p>Resulta mucho m\u00e1s cre\u00edble el sitio de phishing que el mail, ya que tanto el mensaje de bienvenida, como el dise\u00f1o, son id\u00e9nticos a los de la p\u00e1gina web de Wise fidedigna. La \u00fanica diferencia es la imagen que se localiza en el lado izquierdo de la p\u00e1gina, as\u00ed como la URL. Esta \u00faltima muestra el nombre de una <a href=\"https:\/\/apps.apple.com\/no\/app\/fivour-deal\/id1573744492?platform=ipad\" target=\"_blank\" rel=\"noopener nofollow\">extra\u00f1a aplicaci\u00f3n<\/a> para encontrar restaurantes y otros servicios con descuento. En este momento los ciberdelincuentes solicitan al usuario que introduzca su correo electr\u00f3nico y su contrase\u00f1a para acceder a la cuenta.<\/p>\n<div id=\"attachment_24886\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24886\" class=\"wp-image-24886 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/06\/14074928\/wise-transferwise-phishing-screen-2.jpg\" alt=\"Versi\u00f3n phishing de la p\u00e1gina de inicio de sesi\u00f3n de Wise\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-24886\" class=\"wp-caption-text\">Versi\u00f3n phishing de la p\u00e1gina de inicio de sesi\u00f3n de Wise<\/p><\/div>\n<p>No obstante, estos no son los \u00fanicos datos personales que se recogen: una vez \u201caceptados\u201d el correo electr\u00f3nico y la contrase\u00f1a (sean reales o no, ya que no hay comprobaciones), el mismo sitio pide el n\u00famero de tel\u00e9fono de la v\u00edctima. \u00a1Sorpresa! Para acceder a la verdadera web de Wise no es necesario introducir el n\u00famero de tel\u00e9fono.<\/p>\n<div id=\"attachment_24887\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24887\" class=\"wp-image-24887 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/06\/14075013\/wise-transferwise-phishing-screen-3.jpg\" alt=\"En el \u00faltimo paso, los atacantes piden al usuario de Wise su n\u00famero de tel\u00e9fono\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-24887\" class=\"wp-caption-text\">En el \u00faltimo paso, los atacantes piden al usuario de Wise su n\u00famero de tel\u00e9fono<\/p><\/div>\n<p>Cuando el usuario da clic en el bot\u00f3n \u201cContinuar\u201d, pareciera que el sitio se congela: En ese momento los datos son enviados los ciberdelincuentes mientras la v\u00edctima solo ve un logotipo que gira con la palabra \u201cCargando\u201d.<\/p>\n<div id=\"attachment_24888\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24888\" class=\"wp-image-24888 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/06\/14075050\/wise-transferwise-phishing-screen-4-1.jpg\" width=\"1000\" height=\"650\"><p id=\"caption-attachment-24888\" class=\"wp-caption-text\">La p\u00e1gina de phishing \u201cpensando\u201d<\/p><\/div>\n<p><strong><br>\n<\/strong>El usuario, que ya se impacient\u00f3, contin\u00faa dando clic en el bot\u00f3n de \u201cContinuar\u201d, por lo que es redirigido de nuevo al sitio oficial de Wise. La idea aqu\u00ed es que, aunque el usuario perciba algo extra\u00f1o y compruebe la URL, no se d\u00e9 cuenta de que, en este punto, sus datos han ca\u00eddo en manos de los ciberdelincuentes y siga con su vida.<\/p>\n<div id=\"attachment_24889\" style=\"width: 1710px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-24889\" class=\"wp-image-24889 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2022\/06\/14075145\/wise-transferwise-phishing-screen-5-1.jpg\" alt=\"Al final, el usuario es redirigido a la p\u00e1gina web oficial de Wise\" width=\"1700\" height=\"880\"><p id=\"caption-attachment-24889\" class=\"wp-caption-text\">Al final, el usuario es redirigido a la p\u00e1gina web oficial de Wise<\/p><\/div>\n<h2><strong><br>\n\u00bfA d\u00f3nde van esos datos?<\/strong><\/h2>\n<p>Es muy probable que los ciberdelincuentes se interesen mucho m\u00e1s en los n\u00fameros telef\u00f3nico, ya que, quiz\u00e1, los recopilen en bases de datos y las vendan a estafadores telef\u00f3nicos. De las cuentas hackeadas se puede obtener <a href=\"https:\/\/wise.com\/es\/help\/articles\/2932128\/necesito-editar-mis-datos-personales\" target=\"_blank\" rel=\"noopener nofollow\">informaci\u00f3n adicional<\/a> sobre los usuarios (nombre, apellidos o direcci\u00f3n del domicilio) y, con esa informaci\u00f3n, los estafadores telef\u00f3nicos pueden realizar un trabajo mucho m\u00e1s convincente.<\/p>\n<h2><strong>C\u00f3mo mantenerse a salvo<\/strong><\/h2>\n<p>Para no caer en estas trampas y mantener tus datos protegidos, solo debes seguir algunas <a href=\"https:\/\/latam.kaspersky.com\/blog\/how-to-protect-yourself-from-phishing\/23013\/\" target=\"_blank\" rel=\"noopener\">reglas b\u00e1sicas de ciberseguridad<\/a>.<\/p>\n<ul>\n<li>Cuando recibas un correo electr\u00f3nico, de una empresa aparentemente conocida, no olvides comprobar de d\u00f3nde procede. Si la direcci\u00f3n del remitente est\u00e1 conformada por una mezcla de letras y n\u00fameros sin sentido, palabras al azar o un dominio extra\u00f1o, es muy probable que se trate de una estafa.<\/li>\n<li>Aunque creas conocer al remitente, no des clic en los enlaces directos que se incluyen en los correos electr\u00f3nicos y las notificaciones. Siempre es mejor abrir los sitios desde tus marcadores o navegador, o incluso, si te sabes la URL de memoria, introd\u00facela manualmente.<\/li>\n<li>Si tienes dudas o sospechas de una posible p\u00e1gina de <em>phishing<\/em>, contacta al equipo de asistencia de la empresa que supuestamente te envi\u00f3 el correo electr\u00f3nico. Ellos te dir\u00e1n con seguridad si es real o falso y tomar\u00e1n medidas y correr\u00e1n la voz en caso de ser necesario.<\/li>\n<li>Instala un <a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus fiable<\/a> con protecci\u00f3n contra el <em>phishing<\/em> y el fraude online. Este te avisar\u00e1 cuando se presente alguna amenaza a la que te expongas.<\/li>\n<\/ul>\n<p><a href=\"https:\/\/latam.kaspersky.com\/internet-security?redef=1&amp;THRU&amp;reseller=mx_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" class=\"aligncenter wp-image-19612 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/87\/2019\/02\/10094957\/secure-your-finances-desktop-es.png\" alt=\"Haz compras y usa la banca online de forma segura con las soluciones de Kaspersky\" width=\"1340\" height=\"400\"><\/a><\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Te contamos c\u00f3mo los phishers consiguen los n\u00fameros de tel\u00e9fono y datos personales de los usuarios de Wise.<\/p>\n","protected":false},"author":2598,"featured_media":24884,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145],"tags":[107,1869,354,5779,31],"class_list":{"0":"post-24883","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consejos","9":"tag-correo-electronico","10":"tag-estafa","11":"tag-finanzas-en-linea","12":"tag-phishing"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wise-transferwise-phishing-2\/24883\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wise-transferwise-phishing\/24231\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wise-transferwise-phishing\/19712\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wise-transferwise-phishing\/9939\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wise-transferwise-phishing\/26559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wise-transferwise-phishing\/24517\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wise-transferwise-phishing\/27245\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wise-transferwise-phishing\/26785\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wise-transferwise-phishing\/33239\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wise-transferwise-phishing\/10751\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wise-transferwise-phishing\/44497\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wise-transferwise-phishing\/18996\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wise-transferwise-phishing\/19538\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wise-transferwise-phishing\/28795\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wise-transferwise-phishing\/25082\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wise-transferwise-phishing\/30593\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wise-transferwise-phishing\/30342\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24883","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=24883"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24883\/revisions"}],"predecessor-version":[{"id":24892,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/24883\/revisions\/24892"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/24884"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=24883"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=24883"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=24883"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}