Policía Nacional tumba una web fraudulenta que suplantaba al Museo del Prado para obtener los datos de los usuarios para su uso en posibles fraudes>> En menos de 24 horas desde su detección Objetivo CLM Agentes de la Policía Nacional han tumbado, en apenas 24 horas desde su detección, una página web fraudulenta que suplantaba el portal oficial del Museo del Prado. El dominio creado ofrecía obtener entradas al Museo y, para ello, solicitaba los datos personales y de la tarjeta bancaria para realizar el pago, si bien, no generaba ningún tipo de entrada y su único fin era obtener los datos de los usuarios para cometer futuros fraudes. La investigación comenzó tras la denuncia interpuesta por responsables del Museo del Prado en la que ponían en conocimiento un phishing a la página web oficial del Museo por un dominio destinado, presuntamente, a la adquisición de ticket de acceso por precios sensiblemente rebajados. De forma inmediata, los agentes iniciaron las gestiones para identificar el servidor donde se alojaba la página web fraudulenta, así como averiguar cuál es el registrador del dominio, todo ello con el fin de bloquear el acceso al dominio fraudulento y evitar un fraude de incalculables consecuencias. Venta de entradas a un precio inferior Los investigadores comprobaron que los creadores de la página web podrían haber realizado el pago para obtener un buen posicionamiento SEO, es decir, que su página web figure lo más arriba posible cuando realizas búsqueda en estos navegadores. Asimismo se comprobó que el certificado utilizado en la página web para la obtención de la denominación de página web segura, es decir, el candado y la “s” de “https” que figura en las páginas cuando se accede, siendo este un certificado gratuito para el cual no se es necesario realizar pago ni aportar datos. Dominio alojado en Estados Unidos Los agentes han constatado que el alojador de la página web se encuentra en Estados Unidos y, tras requerimiento de los investigadores, se ha confirmado que dicho dominio generado era, procediendo a realizar las acciones oportunas para impedir que se pueda acceder. |
Agregar comentario