La Unidad Fiscal Especializada en Ciberdelincuencia (UFeci) ordenó cerrar cuatro sitios web falsos que simulaban vender pases de esquí en el Cerro Catedral de Bariloche para sustraer datos e información de tarjetas de crédito y débito de las víctimas.
Las páginas tenían nombres, imágenes y url similares a la del sitio oficial que vende paquetes con el objetivo de engañar a las víctimas que entraban a los sitios, ingresaban sus datos y luego eran redirigidos al sitio verdadero.
La medida de UFeci fue adoptada en el marco de una investigación preliminar iniciada a raíz de una denuncia formulada por el apoderado de la firma Cerro Catedral Alta Patagonia S.A.
La denuncia dio cuenta de que se habían detectado maniobras de captación engañosa de datos que consistían en la sustracción de información de tarjetas de crédito y débito, y de datos personales.
La Ufeci solicitó a quien haya intentado adquirir pases a través de la página de Ski Pass Catedral y haya advertido posteriormente débitos no autorizados en sus tarjetas de crédito o en sus cuentas bancarias que dé aviso al banco y remita toda la información posible del caso a [email protected] con el asunto “Cerro Catedral”.
La unidad recomendó al público “en general que verifique siempre que la dirección del sitio web al que desea ingresar sea la correcta y que no confíe en los primeros resultados de los buscadores, ya que no siempre remiten al sitio correcto”.
Cómo era el procedimiento de la estafa
De acuerdo con la denuncia, al ingresar a las páginas falsas el usuario seleccionaba los tipos y cantidades de pases que deseaba comprar. Luego de ello, era redirigido a un sitio en donde debía ingresar sus datos de la tarjeta de crédito o débito, tal como el número de la tarjeta, el código de seguridad del plástico, el nombre y DNI del titular y la fecha de vencimiento de la tarjeta.
Posteriormente, señalaron, el usuario era informado que había un error en el procesamiento del pago y era invitado a intentar la compra nuevamente.
En cuestión de segundos, era redirigido a la página auténtica, donde podía comprar efectivamente los pases, pero cuando ello ocurría, su información personal y la de sus tarjetas ya había sido sustraída a través del falso sitio.