Els pirates informàtics aprofiten l'èxit de Pokémon Go per estafar els jugadors

Els ciberatacans condueixen les víctimes a un web que recrea la pàgina oficial del joc per obtenir dades personals: contrasenyes o números de targeta de crèdit

Publicat el 19 d’agost de 2016 a les 15:04
Pokémon Go ha revolucionat el món dels videojocs. Si bé aquesta popularitat pot ser bona per als desenvolupadors del joc, també s'ha convertit en la gallina dels ous d'or per als pirates informàtics.

El mètode que més s'ha popularitzat, segons recull la companyia de seguretat mòbil Adaptive Mobile, és el conegut com a "smishing scam", l'enviament de SMS als jugadors que tenen una URL. Aquests inciten els usuaris a clicar sobre l'enllaç, amb la promesa de guanyar milers de Pokecoins -monedes virtuals- o altres elements del joc.

Tot i això, la finalitat dels ciberatacants és diferent; els pirates informàtics volen conduir els usuaris al web Pokemonpromo.xxx, un lloc que recrea de manera fidedigna el web oficial de Pokémon Go i que pretén enganyar les víctimes perquè introdueixin informació rellevant, com contrasenyes o números de targeta de crèdit.

A més, els SMS "inciten a proporcionar majors beneficis als usuaris que comparteixin el SMS amb amics" -en aquest cas fins a 10 usuaris més-, adverteixen des d'Adaptive Mobile.

Des de la companyia irlandesa indiquen que "el web ja està inactiu", però que no és la primera vegada que els ciberdelinqüents intenten estafar als fans del joc. Entre les altres pàgines denunciades hi ha pokemon.vifppoints.xxx, una altra web pesca electrònica, i "Genrador Pokemon", que distribuïa el seu contingut per missatges.