Kaspersky identifica 13 direcciones fraudulentas en cinco estados; los criminales utilizan Google y las redes sociales para atraer víctimas
Kaspersky, una empresa global de ciberseguridad, ha emitido una advertencia sobre una nueva oleada de estafas digitales relacionadas con el pago de IPVA. El fraude consiste en crear páginas web que imitan los portales oficiales de las Secretarías del Tesoro para ofrecer descuentos inexistentes y emitir hojas en nombre de estafadores. Hasta ahora, se han identificado al menos 13 sitios web fraudulentos operando en cinco estados brasileños, con especial atención a Río de Janeiro.
La sofisticación de la estafa reside en la sutileza del proceso: las páginas falsas no llegan solo por correo electrónico o SMS, sino que aparecen de forma destacada en Google a través de enlaces patrocinados por los delincuentes — que también distribuyen dinero en redes sociales.
La táctica, explica la empresa, es peligrosa porque utiliza el algoritmo para enganchar precisamente al conductor que, en ese momento, busca más información sobre la IPVA en internet.
VÉASE TAMBIÉN:
A diferencia de las estafas genéricas, este fraude utiliza datos aparentemente verdaderos para dar credibilidad. Los sitios web imitan la interfaz del gobierno y utilizan direcciones similares a las de los sitios estatales. Además, los delincuentes crean pasos burocráticos para no generar sospechas.
Para evitar pérdidas, la recomendación principal es evitar hacer clic en enlaces patrocinados (aquellos que aparecen marcados como «anuncio» en la parte superior de Google) y siempre escribir la dirección oficial del DMV o del Departamento de Finanzas directamente en el navegador. Kaspersky también advierte al usuario que revise detenidamente la dirección de la web, buscando pequeños cambios o errores ortográficos.
El «salto de la gata» para identificar el fraude está en el último momento: antes de completar la transferencia, revisa cuidadosamente los datos del beneficiario (quién recibirá el dinero). Las guías oficiales de IPVA deben tener como beneficiarios al Gobierno Estatal o al Departamento de Finanzas, nunca a personas o empresas con nombres desconocidos (LTDA/MEI).
También se indica el uso de software de seguridad para bloquear el acceso automático a estos enlaces maliciosos.