builderall

Instagram


Los anuncios de Instagram que se hacen pasar por instituciones financieras como Bank of Montreal (BMO) y EQ Bank (Equitable Bank) se están utilizando para atacar a los consumidores canadienses con estafas de phishing y fraudes de inversión.


Algunos anuncios utilizan videos deepfake impulsados ??por inteligencia artificial en un intento de recopilar su información personal, mientras que otros usan la marca oficial para dirigir el tráfico fuera de la plataforma hacia dominios ilícitos falsos que no están afiliados a los bancos.


Imitar de cerca la marca del banco


Nos hemos encontrado con varios casos de anuncios de Instagram que parecen ser administrados por bancos canadienses, pero son estafas.


Un anuncio de ejemplo que se muestra a continuación afirma ser de "Eq Marketing" e imita de cerca la marca y el esquema de colores de EQ Bank, al tiempo que promete un rendimiento de interés bastante optimista del "4,5 %".


Sin embargo, al hacer clic en él, se le dirigirá a un sitio web de phishing RBCpromos1[.]cfd falso que no está afiliado a EQ Bank e intentará recopilar sus credenciales bancarias.


Anuncio falso de EQ Bank dirigido a consumidores bancarios canadienses

Anuncio falso de EQ Bank dirigido a consumidores bancarios canadienses


Las letras "RBC" en el dominio de phishing también implican que el dominio podría haber estado asociado con otras campañas de phishing dirigidas, por ejemplo, a consumidores de RBC o Royal Bank of Canada, uno de los bancos canadienses más grandes.


Al pulsar "Sí, continuar con mi cuenta", el usuario verá una pantalla de inicio de sesión fraudulenta de "EQ Bank", que le solicitará credenciales bancarias.


Por el contrario, un anuncio legítimo de EQ Bank que vemos en plataformas como Reddit lleva a los visitantes al sitio web oficial eqbank.ca (y se ve que promueve una tasa de interés más realista):


Anuncio real de EQ Bank visto en Reddit


Un anuncio legítimo de EQ Bank visto en Reddit


Utilizan vídeos deepfake de un estratega bancario creados con IA


Otro anuncio fraudulento, titulado "BMO Belski", aparece como historia en Instagram. El anuncio plantea a los usuarios algunas preguntas de selección, como "¿Cuánto tiempo lleva invirtiendo en acciones?".


Las preguntas de selección son una herramienta de participación común que emplean los anunciantes legítimos para evaluar a sus clientes potenciales antes de guiarlos hacia las ofertas de productos más relevantes.


En este caso, sin embargo, después de responder a estas preguntas falsas, el usuario es llevado a una pantalla que le solicita que envíe información de contacto al anunciante, es decir, 'BMO Belski':


Anuncios de BMO Belski vistos en Instagram


Anuncios vagos de Instagram sobre "BMO Belski" recopilan tu información


El anuncio es ingenioso: no solo hace un uso indebido del nombre de BMO, sino que también insinúa una afiliación con Brian Belski , director de estrategia de inversiones del banco y líder del Grupo de Estrategia de Inversión. Un usuario ocasional podría creer que se le ofrecen consejos financieros fiables y productos de inversión de un experto reconocido.


Los anuncios que aparecen en cuentas de Instagram con la insignia "verificada", pueden ofrecer mayor seguridad sobre su credibilidad. Sin embargo, los usuarios deben asegurarse de que se les redirija a sitios web o formularios que no sean suplantaciones de identidad, sino dominios y recursos oficiales de la organización que dicen representar.


Fuente: Bleepingcomputer.