Si bien estos tipos de operaciones suelen afectar a los usuarios que no pertenecen a la empresa, algunas personas podrían abrir los sitios web o correos electrónicos maliciosos asociados con estos esquemas desde dispositivos de trabajo, lo que también podría suponer un riesgo para las empresas.
La Oficina Federal de Investigaciones (FBI), la Oficina del Inspector General del Departamento de Salud y Servicios Humanos (HHS-OIG) y los Centros de Servicios de Medicare y Medicaid (CMS) han emitido una alerta sobre esquemas emergentes de fraude relacionados con la vacuna COVID-19.
Aprovechando el creciente interés público en las vacunas COVID-19, los estafadores están atrayendo a víctimas desprevenidas para que compartan información de identificación personal (PII) o envíen dinero.
Tal actividad fraudulenta, dice la alerta del FBI, HHS-OIG y CMS, podría tomar la forma de anuncios que afirman ofrecer acceso temprano a las vacunas a cambio de un depósito o tarifa, solicitudes para pagar la vacuna o ingresar información personal. en una llamada lista de espera, o se ofrece a someterse a pruebas médicas para obtener la vacuna.
Algunos estafadores pueden afirmar que pueden enviar la vacuna a nivel nacional o internacional, o pueden anunciar las vacunas a través de las redes sociales, el correo electrónico, el teléfono u otros canales, se lee en la alerta .
Además, se recomienda a las personas que tengan cuidado con los correos electrónicos no solicitados o las llamadas telefónicas que afirman ser de compañías médicas o de seguros, o centros de vacunas, que solicitan información personal y / o médica, así como con las afirmaciones no verificables de que ciertas vacunas están aprobadas por la FDA.
Algunos estafadores, señalan las tres agencias, podrían contactar a las víctimas desprevenidas por teléfono para decirles que el gobierno o los funcionarios del gobierno requieren que la población reciba una vacuna COVID-19.
El viernes, el Departamento de Justicia de EE. UU. Anunció la incautación de dos sitios web que afirman pertenecer a empresas que desarrollan tratamientos COVID-19, pero que en su lugar estaban destinados a recopilar la información personal de sus visitantes.
Los dos sitios web, “mordernatx.com” y “regeneronmedicals.com”, eran copias de los dominios legítimos de dos empresas de biotecnología con sede en Cambridge, Massachusetts y el condado de Westchester, Nueva York, respectivamente.
Los dominios se registraron a principios de este mes. No se incluyó información personal del registrador en mordernatx.com, mientras que regeneronmedicals.com se registró a nombre de un residente de Onitsha Anambra, Nigeria.
Los nombres y otra información personal obtenida a través de estos sitios web podrían haberse utilizado para cometer delitos adicionales.
“Los registros de dominios maliciosos son un problema creciente y es algo que las empresas y los consumidores deben tener cuidado con los” Skurio CEO Jeremy Hendy dijo SecurityWeek . “Esta historia, en particular, destaca por qué la conciencia de los dominios falsos, que utiliza descuidos de los usuarios para engañar a las personas haciéndoles creer que están visitando un sitio genuino, es un tema cada vez más importante. Estos dominios comprometidos pueden ser utilizados por malos actores para ataques de ingeniería social que defrauden a las personas y roban datos personales ".
Fuente: securityweek

0 Comentarios