La página de inicio de la web identificada por Proofpoint enumeraba muchos eventos olímpicos y, si el usuario hacía clic en uno de los iconos de deporte mostrados, se le conducía a una web de venta para que el usuario seleccionase entradas y proporcionase datos de pago. El sitio también parecía permitir crear cuentas para comprar y vender entradas. Su diseño parecía similar al de otras páginas de venta de entradas con las que los visitantes podrían estar familiarizados, aumentando la percepción de legitimidad del sitio.
Por el momento, los esfuerzos de la Gendarmería Nacional francesa, en colaboración con los partners olímpicos, han dado resultado con la detección de 338 sitios web fraudulentos de venta de entradas para los Juegos Olímpicos 2024, de los cuales 51 han sido cerrados y 140 han recibido avisos formales de las fuerzas del orden.
“Es probable que los ciberdelincuentes que gestionaban paris24tickets[.]com estuvieran intentando robar dinero de personas que querían comprar o vender entradas para los Juegos Olímpicos, además de recopilar información personal de ellas como nombres, direcciones de correo electrónico o postal, números de teléfono y datos de tarjetas de crédito”, explican desde el equipo de investigación de amenazas de Proofpoint. “Creemos que este dominio se distribuyó principalmente a través de anuncios en los resultados de búsquedas online. Pese a que no se han observado campañas de correo electrónico generalizadas, sí que este dominio apareció en un pequeño número de emails con descuentos en entradas que podrían interesar al destinatario, el cual previamente podría haberse registrado en dicha web con sus datos”.
Proofpoint recuerda que la única manera de conseguir entradas para los Juegos Olímpicos y Paralímpicos de París 2024 es a través de la web oficial de venta de entradas de la organización. Los usuarios desprevenidos probablemente hicieron clic en el sitio web paris24tickets[.]com por su apariencia legítima y ubicación en motores de búsqueda justo debajo de la página oficial, convenciendo así a más personas de que se trataba de una fuente autorizada y segura. Aunque este dominio concreto ya no se encontraría activo, se espera que otros atacantes aprovechen el acontecimiento deportivo para crear nuevas páginas web fraudulentas, por lo que habría que permanecer atentos a ello.
Tu opinión enriquece este artículo: