Estafa

La Policía tumba una web que suplantaba a la del Museo del Prado

Madrid
SERVIMEDIA

La Policía Nacional tumbó una web que suplantaba al portal oficla del Museo del Prado ofrenciendo entradas y solicitando los datos personales o la tarjeta de crédito de quienes la visitaban.

La Policía eliminó la web a penas 24 horas después de su detección. El dominio creado ofrecía obtener entradas al museo y, para ello, solicitaba los datos personales y de la tarjeta bancaria para realizar el pago, si bien no generaba ningún tipo de entrada y su único fin era obtener los datos de los usuarios para cometer futuros fraudes.

La investigación comenzó tras la denuncia interpuesta por responsables del Museo del Prado en la que ponían en conocimiento un phishing a la página web oficial del Museo por un dominio destinado, presuntamente, a la adquisición de ticket de acceso por precios sensiblemente rebajados.

De forma inmediata, los agentes iniciaron las gestiones para identificar el servidor donde se alojaba la página web fraudulenta, así como averiguar cuál es el registrador del dominio, todo ello, con el fin de bloquear el acceso al dominio fraudulento y evitar un fraude de grandes consecuencias.

VENTA POR UN PRECIO INFERIOR

Los investigadores comprobaron que los creadores de la página web podrían haber realizado el pago para obtener un buen posicionamiento SEO, es decir, que su página web figure lo más arriba posible cuando realizas búsqueda en algún navegador.

Asimismo,se comprobó que el certificado utilizado en la página web para la obtención de la denominación de página web segura, es decir, el candado y la “s” de “https” que figura en las páginas cuando se accede, era un certificado gratuito para el cual no es necesario realizar pago ni aportar datos.

El dominio investigado fue creado el pasado día 14, así como la obtención del certificado, hechos que confirman que fue creada con la única finalidad de obtener los datos de las víctimas y posteriormente estafarlas.

La página web desmantelada pretendía que los usuarios accedieran a la compra de los tickets de acceso (por 7 euros), para realizar un supuesto pago con tarjeta bancaria que requiere los datos personales y los de la tarjeta bancaria.

Sin embargo, una vez formalizado el pago, el sistema no generaba la entrada al museo, por lo que, la finalidad de dicha página web era única y exclusivamente, obtener datos de los usuarios y de sus medios de pago, presumiblemente, para ser utilizados a posteriori en ulteriores fraudes.

DOMINIO ESTADOUNIDENSE

Los agentes han constatado que el alojador de la página web se encuentra en Estados Unidos. En la actualidad, y gracias a la rápida actuación, no es posible el acceso al dominio fraudulento. Por el momento, se desconoce el número de víctimas que podrían haber accedido al dominio, continuándose las gestiones tendentes a esclarecer los hechos y a identificar a los autores del alojamiento del dominio fraudulento.

(SERVIMEDIA)
20 Oct 2023
JAM/gja