La Policía tumba la web falsa que suplantaba al Museo del Prado para robar datos de clientes
Ofrecían entradas a 7 euros, un precio inferior al oficial, para engañar a las víctimas
La Policía Nacional ha tumbado en menos de 24 horas la página web fraudulenta que suplantaba el portal oficial del Museo del Prado. Los estafadores ofrecían entradas para la pinacoteca a un precio más barato que el oficial para robar los datos de los visitantes. Les pedían los datos personales y de su tarjeta bancaria para cometer futuras estafas. Una vez en su poder no generaban ninguna entrada para el cliente.
La investigación comenzó tras la denuncia interpuesta por responsables del Museo del Prado en la que ponían en conocimiento un phishing a la página web oficial del Museo por un dominio destinado, presuntamente, a la adquisición de ticket de acceso por precios sensiblemente rebajados.
De forma inmediata, los agentes iniciaron las gestiones para identificar el servidor donde se alojaba la página web fraudulenta, así como averiguar cuál es el registrador del dominio, todo ello con el fin de bloquear el acceso al dominio fraudulento y evitar un fraude de incalculables consecuencias.
Los investigadores comprobaron que los creadores de la página web podrían haber realizado el pago para obtener un buen posicionamiento SEO, es decir, que su página web figure lo más arriba posible cuando realizas búsqueda en estos navegadores. Asimismo se comprobó que el certificado utilizado en la página web para la obtención de la denominación de página web segura, es decir, el candado y la «s» de «https» que figura en las páginas cuando se accede, siendo este un certificado gratuito para el cual no se es necesario realizar pago ni aportar datos.
El dominio investigado fue creado el pasado día 14, así como la obtención del certificado, hechos que confirman que fue creada con la única finalidad de obtener los datos de las víctimas y posteriormente los beneficios económicos de las estafas cometidas con posterioridad.
La página web desmantelada pretendía que los usuarios accedieran a la compra de los tickets de acceso por 7 euros, para realizar un supuesto pago con tarjeta bancaria por el que solicita los datos personales y de la tarjeta bancaria, la fecha de caducidad y el CVV. Sin embargo, una vez formalizado el pago, el sistema no genera la entrada al museo, por lo que, la finalidad de dicha página web era única y exclusivamente, obtener datos de los usuarios y de sus medios de pago, presumiblemente, para ser utilizados a posteriori en ulteriores fraudes.
Ahora no es posible acceder al dominio fraudulento que suplantaba al Museo del Prado, aunque se desconoce el número de víctimas que podrían haber accedido al dominio.
Lo último en Sucesos
-
El marroquí detenido tras herir con un hacha a 3 vecinos en Granada: «Todos los cristianos deben morir»
-
Tragedia en Getafe: atropellan de gravedad a un joven mientras le pedía matrimonio a su novia
-
El violento robo a una familia de turistas en Barcelona: buscan a dos ladrones magrebíes por este asalto
-
El vídeo del tiroteo entre clanes en Carabanchel: ‘el Bola’ dice que la víctima murió tiroteada por los suyos
-
Detenido un joven de 18 años por matar a puñaladas a su padrastro en Villaviciosa (Asturias)
Últimas noticias
-
Resultado Carlos Alcaraz – Baez en directo | Cómo ha quedado el partido del Masters 1000 de Montecarlo hoy
-
Alcaraz no tiene piedad con Baéz y se planta en octavos de Montecarlo
-
El día que Cataluña se quedará a oscuras: un minuto de noche en pleno día y en agosto
-
Es uno de los mejores platos de cuchara que existen en España y sólo lo disfrutan los gaditanos: un auténtico manjar
-
La reflexión de Albert Einstein que nos debemos aplicar hoy: «El problema del hombre no está en la bomba atómica, sino en su corazón»