Los ciberdelincuentes y entre ellos los phishers utilizan todo tipo de ofertas para atraer a sus víctimas y una forma que utilizan para ello es una persistente campaña de spam que intenta engañar a las personas ofreciendoles una supuesta actualización de Adobe Acrobat.

El proveedor de seguridad Cloudmark detalla en una publicacion en un blog como este tipo de publicidad llega en forma de spam a los correos de los usuarios notificandoles de una actualización del nuevo Adobe Acrobat Reader. Aquellos usuarios desprevenidos ó curiosos que den click en el enlace son dirigidos a un sitio web malicioso que promociona los beneficios del software.

Segun informa Cloudmark los ciberdelincuentes en su intento para tratar de darle alguna legitimada al citado sitio web el mismo contiene la palabra “Adobe”. Este sitio web malicioso no es mas que un lugar diseñado para capturar la informacion personal de los incautos usuarios que lleguen a el mismo, pues a pesar de que Adobe Reader es un programa gratuito le solicitan proveer informacion personal de detalles de contacto y de tarjeta de credito, como es logico aquel usuario que proveea esta informacion al sitio web la misma va a parar a los ciberdelincuentes creadores del scam.

Añade Cloudmark que esta particular campaña de scam sobre el lector de PDF Adobe Acrobat Reader no es nueva pues la compañia vendedora de programas de seguridad belga MX Lab intercepto una campaña de scam en el pasado julio 2010 y otra en septiembre 2010 todas con el mismo contenido de mensaje y la misma intencion.

Tambien en septiembre 2010  la compañia vendedora de programas de seguridad belga MX Lab alerto a el proveedor de servicio de correos MailChimp que los spammers estaban utilizando sus servicios  para enviar sus mensajes. Despues de la alerta inmediatamente MailChimp suspendió las cuentas involucradas. Pero es de suponer que el reciente brote del mismo tipo de scam muestra que los ciberdelincuentes pueden fácilmente moverse de un proveedor a otro.

La compañia Adobe está consciente de esta particular forma de estafa sobre una actualización de Adobe Reader y por lo mismo anteriormente Adobe ha advertido a los usuarios de tener cuidado.

La solicitud de información de tarjeta de crédito debería ser para los usuarios una pista de que algo no está bien pues Adobe Reader es un producto gratuito, sin embargo para aquellas personas que quieran obtener el producto completo el falso sitio web describe que el mismo ofrece la habilidad de crear y editar archivos PDF, algo que solamente esta disponible en la versión de pago de Acrobat.  Aquellas personas que quieran obtener el producto completo y faciliten la informacion requerida serian engañadas. Como en la mayoría de las estafas si sólo un pequeño porcentaje de los usuarios incautos caen en la trampa, los delincuentes informáticos irán adelante en sus ganancias fraudulentas.

Fuente: Treat Post

Anuncios