Bitdefender, líder global en ciberseguridad, ha publicado una nueva investigación que destapa una campaña global de fraude por SMS (smishing) dirigida a conductores, que utiliza falsas notificaciones de multas para robar datos y dinero. La campaña está activa en al menos 12 países, entre ellos España.
El análisis revela cómo los ciberdelincuentes envían mensajes que simulan ser notificaciones oficiales de peajes, multas de tráfico o sanciones de aparcamiento para inducir a los usuarios a realizar pagos fraudulentos o facilitar datos personales y bancarios.
Los investigadores de Bitdefender han identificado más de 79.000 mensajes fraudulentos, más de 31.900 URLs maliciosas y hasta 40 campañas activas a nivel global.
En el caso de España, los atacantes suplantan a la Dirección General de Tráfico (DGT) mediante SMS que alertan de supuestas multas pendientes y presionan al usuario con amenazas de recargos o sanciones si no actúa con rapidez. Las regiones más afectadas incluyen Madrid, Cataluña y Andalucía.
Técnicas y objetivos de los ataques detectados
Estos ataques utilizan técnicas avanzadas para aumentar su credibilidad y evitar los sistemas de detección, como la suplantación de identidad del remitente (“DGT” o “miMultas”), la rotación constante de dominios, el uso de enlaces acortados, dominios que imitan páginas oficiales y trucos específicos para móviles, como solicitar al usuario que responda al mensaje para activar el enlace malicioso.
El objetivo final varía según la campaña: desde el robo de pagos y datos bancarios a través de webs falsas de peajes o multas, hasta la instalación de malware capaz de interceptar SMS, acceder a información del dispositivo o incluso tomar el control remoto del móvil.
La investigación está disponible en https://www.bitdefender.com/en-us/blog/labs/operation-road-trap
Los expertos de Bitdefender están disponibles para ampliar esta información.