Formjacking: qué es y cómo protegerse de él
Tenga precaución con el hurto de tarjetas de crédito en el momento en que adquiera on line en websites
Formjacking, de manera frecuente asimismo popular como y también-skimming o skimming de tarjetas de crédito, es una táctica usada por piratas informáticos y estafadores para raptar formularios de compras online con la intención de hurtar información personal y financiera de las víctimas mientras que adquieren en websites de compras on-line lícitos.
¿Qué es la estafa Formjacking?
Formjacking es una estafa on-line parcialmente novedosa, que recibió la atención general en 2018 y 2019 una vez que múltiples minoristas on-line esenciales, como Objetivo y British Airways, fuesen pirateados y se robara la información privada de la tarjeta de crédito de centenares de miles de clientes del servicio.
¿De qué forma marcha la estafa de y también-skimming?
En contraste a un hackeo del sistema o una violación de datos que birla la información guardada, el formjacking supone la piratería de una tienda on line y la colocación de código JavaScript en formularios relacionados con el pago. Este JavaScript deja que el pedido online se realice como siempre en el sitio pirateado, pero asimismo manda una imitación de toda la información ingresada por el cliente, como el nombre, la dirección y la información de la tarjeta de crédito, al pirata informático.
Asimismo se conoce que los estafadores de Formjacking piratean distribuidores de carros de compras de otros, lo que les deja hurtar simultáneamente información bancaria y de tarjetas de crédito de múltiples tiendas online al tiempo.
Entonces, el pirata informático puede emplear la información compendiada para efectuar pedidos online. De forma frecuente, los datos se van a vender on line a otras partes y tienen la posibilidad de lograr que la víctima se transforme en la meta de otras estafas on-line más adelante.
¿De qué manera hallan víctimas los estafadores de tarjetas de crédito?
Tanto las compañías on line enormes como las pequeñas fueron víctimas de los hacks de y también-skimming y no semeja haber un tipo concreto de cliente al que se apunte mucho más que a otros.
Los piratas informáticos tras el formjacking con frecuencia se nombran piratas informáticos Magecart, por el programa usado para efectuar pirateos de y también-skimming. No obstante, no hay una organización de Magecart. Varios individuos y conjuntos no relacionados cometen estos asaltos.
Las primordiales compañías online proponen el potencial para un mayor número de víctimas de formjacking, si bien sus sitios tienen la posibilidad de ser mucho más bien difíciles de piratear gracias a una mayor seguridad.
Las tiendas on line mucho más pequeñas, como las tiendas de artesanías, tienen la posibilidad de tener menos clientes del servicio, pero asimismo acostumbran a tener menos seguridad que las organizaciones mucho más enormes, con lo que son considerablemente más simples de piratear. En sitios mucho más pequeños, estos asaltos tienen la posibilidad de pasar inadvertidos en el transcurso de un período temporal mucho más largo.
¿De qué forma eludo involucrarme en esta estafa?
Hay múltiples maneras de eludir ser víctima de formjacking al obtener on-line.
- Utilice Apple Pay o Google plus Pay. Los dos servicios esconden completamente la información de su tarjeta de crédito en el momento en que efectúa compras online.
- Utilice PayPal. PayPal y otros servicios financieros on line afines están en su mayoría protegidos contra el hurto de formularios, puesto que no necesitan que ingrese ninguna información bancaria.
- Guarde su información de pago en el sitio. Si la información de su tarjeta de crédito ahora está conectada a su cuenta, no precisará ingresarla en el formulario. No obstante, su información financiera puede quedar expuesta si el sitio o la banco de información son pirateados.
- Compruebe el estado de seguridad del página web. Más allá de que no es una garantía completa, si la dirección del portal web de la tienda on line empieza con https, no con http, eso puede señalar un mayor nivel de seguridad. Un icono de candado al lado de la barra de direcciones asimismo señala que un ubicación está tomando cautelas de seguridad.
- Deshabilite los scripts en su navegador. La mayor parte de los navegadores de Internet van a tener una alternativa para deshabilitar JavaScripts en su configuración. Asimismo se tienen la posibilidad de emplear complementos de navegador.
- Utilice un navegador basado en la intimidad. Ciertos navegadores, como Brave, se centran bastante en la intimidad y la seguridad y deshabilitan varios scripts de manera ya establecida.
- Solicitud tus extractos bancarios. La forma mucho más simple de cerciorarse de que su información no haya sido robada o vendida on line es comprobar sus balances económicos mensualmente para advertir transferencias sospechosas o poco comunes. Asimismo posiblemente quiera controlar su puntaje de crédito.
Ahora soy una Víctima. ¿Qué debo realizar?
Si sospecha que fué víctima de hurto de tarjeta de crédito o hurto electrónico, la primera cosa que debe realizar es contactar con su banco o distribuidor de tarjeta de crédito y congelar cualquier transacción futura.
El distribuidor de su tarjeta de crédito, según el género de tarjeta que utilice, asimismo puede revertir cualquier cargo sospechoso que se haya efectuado. Probablemente se le anime a conseguir una exclusiva tarjeta de crédito puesto que, cuando la información de su tarjeta de crédito fué expuesta, es prácticamente irrealizable regresar a asegurarla.
Si asimismo ingresó su número de teléfono en el formulario pirateado, puede transformarse en el propósito de un sinnúmero de estafas telefónicas, como la estafa del código de Google plus Voice, las estafas de llamadas del Seguro Popular y la estafa del código de área 833. Tenga bastante precaución con las llamadas telefónicas sospechosas.
Asimismo posiblemente quiera reportar a los dueños del cibersitio de donde sospecha que se extrajo su información, en tanto que podrían no estar informado de semejante pirateo.
¿De qué forma eludo ser blanco de la estafa Formjacking?
A dios gracias, los estafadores y piratas informáticos no se enfocan en individuos, puesto que toda la estafa se enfoca en agredir websites atacables. Puede reducir sus opciones de ser víctima de un portal de internet pirateado si no ingresa su información personal y los datos de su tarjeta de crédito siempre y cuando resulte posible y prosiga los consejos nombrados previamente.
Más allá de que es un tipo diferente de estafa on-line, asimismo debe tener precaución de no ser engañado por websites falsos que están diseñados para verse precisamente como los oficiales y están diseñados para hurtar su información financiera de una forma afín a como marcha el y también-skimming o el formjacking.