{"id":27245,"date":"2022-06-08T16:13:36","date_gmt":"2022-06-08T14:13:36","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=27245"},"modified":"2022-06-08T16:13:36","modified_gmt":"2022-06-08T14:13:36","slug":"wise-transferwise-phishing","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/wise-transferwise-phishing\/27245\/","title":{"rendered":"Phishing a los usuarios de Wise"},"content":{"rendered":"<p>Los atacantes suelen enviar correos electr\u00f3nicos de <em>phishing<\/em> haci\u00e9ndose pasar por empresas conocidas para conseguir las credenciales de las cuentas personales de los usuarios, sus n\u00fameros de tel\u00e9fono y cualquier otro tipo de informaci\u00f3n que pueda ser de utilidad para llevar a cabo estafas o robo de cuentas. Como es l\u00f3gico, entre los perfiles m\u00e1s atractivos para los <em>phishers<\/em> est\u00e1n los clientes de organizaciones financieras como <a href=\"https:\/\/www.kaspersky.es\/blog\/wells-fargo-phishing-identity-theft\/27162\/\" target=\"_blank\" rel=\"noopener\">bancos<\/a>, <a href=\"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/\" target=\"_blank\" rel=\"noopener\">servicios de intercambio de criptomonedas<\/a>, sistemas de pago y dem\u00e1s.<\/p>\n<p>Esta vez hemos detectado un <em>phishing <\/em>que explota el servicio financiero online Wise (hasta hace poco conocido como TransferWise), que utilizan, cada d\u00eda, millones de personas. En este art\u00edculo analizamos c\u00f3mo est\u00e1 montado este entramado y te ayudamos a evitar ser v\u00edctima del fraude y el robo de datos.<\/p>\n<h2>Pong\u00e1monos en antecedentes<\/h2>\n<p>\u00bfPor qu\u00e9 Wise? No es solo porque la gente le conf\u00eda su dinero. Hasta hace poco, la empresa era conocida como TransferWise y su principal actividad eran las transferencias de dinero internacionales con un coste bastante bajo. En 2021, la empresa ampli\u00f3 su <a href=\"https:\/\/wise.com\/gb\/blog\/world-meet-wise\" target=\"_blank\" rel=\"noopener nofollow\">cat\u00e1logo de servicios<\/a> para incluir, adem\u00e1s de las transferencias, cuentas multidivisas y tarjetas de d\u00e9bito (entre otros).<\/p>\n<p>Como parte de este <em>rebranding<\/em>, Wise elimin\u00f3 el \u201cTransfer\u201d de su nombre. Esto vino genial a los ciberdelincuentes, que decidieron aprovechar la confusi\u00f3n que pudo provocar el cambio de nombre de la compa\u00f1\u00eda.<\/p>\n<h2>C\u00f3mo funciona este enga\u00f1o<\/h2>\n<p>Todo comienza con un correo electr\u00f3nico de <em>phishing <\/em>en el que se hacen pasar por el equipo de soporte de Wise. Dicho correo informa a la v\u00edctima de que, debido al cambio de marca, debe \u201cmigrar su cuenta a la nueva plataforma\u201d.<\/p>\n<div id=\"attachment_27246\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27246\" class=\"wp-image-27246 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/06\/08155735\/wise-transferwise-phishing-screen-1.jpg\" alt=\"Correo electr\u00f3nico supuestamente de TransferWise sobre el cambio de la cuenta del usuario a una nueva plataforma\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-27246\" class=\"wp-caption-text\">Correo electr\u00f3nico supuestamente de TransferWise sobre el cambio de la cuenta del usuario a una nueva plataforma<\/p><\/div>\n<p>Un usuario distra\u00eddo podr\u00eda confundirlo f\u00e1cilmente por un mensaje aut\u00e9ntico, ya que el dominio \u201cwise.com\u201d aparece junto al nombre del remitente y el cuerpo del mensaje contiene el logotipo de la empresa con la bandera azul de la marca. Sin embargo, una mirada m\u00e1s exhaustiva nos revela un par de banderas que, m\u00e1s que azules, son rojas: la direcci\u00f3n del remitente es una cadena aleatoria de n\u00fameros acompa\u00f1ada por palabras totalmente ajenas a Wise y, por alguna raz\u00f3n, el dominio pertenece a\u2026 \u00a1<a href=\"https:\/\/moringaschool.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Moringa School en Kenia<\/a>! Adem\u00e1s, el texto est\u00e1 lleno de errores y faltas de ortograf\u00eda, algo que una empresa de este tipo jam\u00e1s permitir\u00eda.<\/p>\n<p>El correo electr\u00f3nico contiene dos enlaces: uno que, supuestamente, te lleva al nuevo sitio y otro que supuestamente te permite contactar con el remitente. Sin embargo, la realidad es que ambos conducen a la misma p\u00e1gina que redirige autom\u00e1ticamente a la v\u00edctima a otro sitio web de <em>phishing<\/em>.<\/p>\n<p>El sitio de <em>phishing <\/em>es mucho m\u00e1s cre\u00edble que el correo electr\u00f3nico del que proviene el usuario, ya que el dise\u00f1o y el mensaje de bienvenida son id\u00e9nticos a los de la web real de Wise. La \u00fanica diferencia es la imagen que aparece a la izquierda de la p\u00e1gina, y tambi\u00e9n la URL. Esta \u00faltima muestra el nombre de una <a href=\"https:\/\/apps.apple.com\/no\/app\/fivour-deal\/id1573744492?platform=ipad\" target=\"_blank\" rel=\"noopener nofollow\">extra\u00f1a aplicaci\u00f3n<\/a> para encontrar restaurantes y dem\u00e1s servicios con descuento. En esta parte los ciberdelincuentes piden al usuario que introduzca su correo electr\u00f3nico y su contrase\u00f1a para acceder a la cuenta.<\/p>\n<div id=\"attachment_27247\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27247\" class=\"wp-image-27247 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/06\/08155847\/wise-transferwise-phishing-screen-2.jpg\" alt=\"Versi\u00f3n phishing de la p\u00e1gina de inicio de sesi\u00f3n de Wise\" width=\"1000\" height=\"680\"><p id=\"caption-attachment-27247\" class=\"wp-caption-text\">Versi\u00f3n phishing de la p\u00e1gina de inicio de sesi\u00f3n de Wise<\/p><\/div>\n<p>Sin embargo, las credenciales no son los \u00fanicos datos personales que se recogen: una vez \u201caceptados\u201d el correo electr\u00f3nico y la contrase\u00f1a (sean reales o no, ya que no hay comprobaciones), el mismo sitio pide el n\u00famero de tel\u00e9fono de la v\u00edctima. \u00a1Sorpresa! No es necesario introducir el n\u00famero de tel\u00e9fono para acceder a la web real de Wise.<\/p>\n<div id=\"attachment_27248\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27248\" class=\"wp-image-27248 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/06\/08155923\/wise-transferwise-phishing-screen-3.jpg\" alt=\"En el \u00faltimo paso, los atacantes piden al usuario de Wise su n\u00famero de tel\u00e9fono\" width=\"1000\" height=\"600\"><p id=\"caption-attachment-27248\" class=\"wp-caption-text\">En el \u00faltimo paso, los atacantes piden al usuario de Wise su n\u00famero de tel\u00e9fono<\/p><\/div>\n<p>Cuando el usuario hace clic en el bot\u00f3n de \u201cContinuar\u201d, el sitio parece congelarse: En ese momento los datos se est\u00e1n enviando a los ciberdelincuentes mientras la v\u00edctima solo ve un logotipo que gira con la palabra \u201cCargando\u201d.<\/p>\n<div id=\"attachment_27249\" style=\"width: 1010px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27249\" class=\"wp-image-27249 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/06\/08155948\/wise-transferwise-phishing-screen-4.jpg\" width=\"1000\" height=\"650\"><p id=\"caption-attachment-27249\" class=\"wp-caption-text\">La p\u00e1gina de phishing \u201cpensando\u201d<\/p><\/div>\n<p>El usuario, impaciente, que hace clic una y otra vez en el bot\u00f3n de \u201cContinuar\u201d es redirigido de nuevo al sitio oficial de Wise. La idea aqu\u00ed es que, aunque el usuario perciba algo raro y compruebe la URL en este punto, no se d\u00e9 cuenta de que sus datos han ca\u00eddo en manos de los ciberdelincuentes y contin\u00fae su vida.<\/p>\n<div id=\"attachment_27250\" style=\"width: 1710px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27250\" class=\"wp-image-27250 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2022\/06\/08160013\/wise-transferwise-phishing-screen-5.jpg\" alt=\"Al final, el usuario es redirigido a la p\u00e1gina web oficial de Wise\" width=\"1700\" height=\"880\"><p id=\"caption-attachment-27250\" class=\"wp-caption-text\">Al final, el usuario es redirigido a la p\u00e1gina web oficial de Wise<\/p><\/div>\n<h2>\u00bfA d\u00f3nde van esos datos?<\/h2>\n<p>Probablemente, lo que m\u00e1s les interesa a los ciberdelincuentes son los n\u00fameros de tel\u00e9fono, ya que, probablemente, los recopilen en bases de datos y las vendan a estafadores telef\u00f3nicos. De las cuentas comprometidas se puede obtener <a href=\"https:\/\/wise.com\/es\/help\/articles\/2932128\/necesito-editar-mis-datos-personales\" target=\"_blank\" rel=\"noopener nofollow\">informaci\u00f3n adicional<\/a> sobre los usuarios (nombre, apellidos y la direcci\u00f3n del domicilio) y, con esa informaci\u00f3n en su poder, los estafadores telef\u00f3nicos pueden ser mucho m\u00e1s convincentes.<\/p>\n<h2>C\u00f3mo mantenerse a salvo<\/h2>\n<p>Para evitar caer en esta trampa y proteger tus datos, basta con seguir algunas <a href=\"https:\/\/www.kaspersky.es\/blog\/how-to-protect-yourself-from-phishing\/26200\/\" target=\"_blank\" rel=\"noopener\">reglas b\u00e1sicas de ciberseguridad<\/a>.<\/p>\n<ul>\n<li>Cuando recibas un correo electr\u00f3nico, de una empresa conocida, aparentemente, comprueba de d\u00f3nde procede en realidad. Si la direcci\u00f3n del remitente incluye una mezcla de n\u00fameros y letras sin sentido, palabras al azar o un dominio extra\u00f1o, es m\u00e1s que probable que se trate de una estafa.<\/li>\n<li>Aunque creas conocer al remitente, no sigas los enlaces directos que se incluyen en los correos electr\u00f3nicos y las notificaciones. Siempre es mejor abrir los sitios desde tus marcadores o desde el navegador, o incluso introducir las URL manualmente si te las sabes de memoria.<\/li>\n<li>Si tienes dudas o sospechas de una posible p\u00e1gina de <em>phishing<\/em>, ponte en contacto con el equipo de asistencia de la empresa de la que procede el correo electr\u00f3nico. Ellos te dir\u00e1n con seguridad si es real o falso y, si es necesario, tomar\u00e1n medidas y avisar\u00e1n a otros usuarios.<\/li>\n<li>Instala un <a href=\"https:\/\/www.kaspersky.es\/internet-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kismd___\" target=\"_blank\" rel=\"noopener\">antivirus fiable<\/a> con protecci\u00f3n contra el <em>phishing<\/em> y el fraude online. Esta te avisar\u00e1 al momento de cualquier amenaza a la que te expongas.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-online-banking\">\n","protected":false},"excerpt":{"rendered":"<p>Te contamos c\u00f3mo los phishers consiguen los n\u00fameros de tel\u00e9fono y las credenciales de los usuarios de Wise.<\/p>\n","protected":false},"author":2598,"featured_media":27251,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1348],"tags":[323,538,561,3430,43],"class_list":{"0":"post-27245","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consejos","9":"tag-correo-electronico","10":"tag-estafa","11":"tag-finanzas-en-linea","12":"tag-phishing"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wise-transferwise-phishing\/27245\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wise-transferwise-phishing\/24231\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wise-transferwise-phishing\/19712\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wise-transferwise-phishing\/9939\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wise-transferwise-phishing\/26559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wise-transferwise-phishing\/24517\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wise-transferwise-phishing-2\/24883\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wise-transferwise-phishing\/26785\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wise-transferwise-phishing\/33239\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/wise-transferwise-phishing\/10751\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wise-transferwise-phishing\/44497\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wise-transferwise-phishing\/18996\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/wise-transferwise-phishing\/19538\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wise-transferwise-phishing\/28795\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/wise-transferwise-phishing\/25082\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wise-transferwise-phishing\/30593\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wise-transferwise-phishing\/30342\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/phishing\/","name":"phishing"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=27245"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27245\/revisions"}],"predecessor-version":[{"id":27253,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/27245\/revisions\/27253"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/27251"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=27245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=27245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=27245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}