Desde hace algunas semanas estn apareciendo quejas de usuarios en el foro de Skype, que reciben llamadas no identificadas informando que su equipo fue atacado por un malware y deben visitar una pgina web para desinfectar el sistema.

Se trata de una amenaza denominada Vishing, una modalidad de phishing combinada con telefona de voz sobre IP (VoIP). En este tipo de engaos, se hace uso de la Ingeniera Social a travs de llamadas telefnicas con el fin de obtener informacin sensible del usuario, como puede ser: nmero de tarjeta de crdito, PIN, etc.

Al atender la llamada, se puede escuchar una voz grabada que afirma que el sistema ha sido infectado, y que todos los usuarios de Microsoft Windows XP, Vista y 7 se encuentran en situacin de riesgo. Por ltimo menciona, en reiteradas ocasiones, visitar una pgina web. Al finalizar la conversacin, finalmente aparece de quin provena la llamada, una notificacin urgente, donde el usuario se llama drfimaupdati2:


Si se intenta visitar la pgina proporcionada, se encontrar que con amenaza del tipo rogue, que intentar cobrar al usuario por desinfectar su sistema, una estafa por la que la vctima perder dinero de forma innecesaria. Vale destacar que el dominio ya ha sido reportado en Firefox que lo clasifica como una web atacante:


De todos modos, es importante aclarar que nicamente por recibir la llamada no hay ningn peligro. Lo que puede comprometer la seguridad del equipo es ingresar al sitio web y proceder con la descarga del patch que supuestamente desinfectar el sistema.

Si bien este usuario ya ha sido reportado, es muy probable que aparezcan nuevos intentos con nombres diferentes. Para eso, se recomienda cambiar la configuracin de Skype y habilitar nicamente las llamadas entrantes de usuarios que se encuentran en nuestra lista de contactos. Para eso, debemos ir a Configuracin de llamada en el men Opciones.

En el caso de que la pgina no est reportada, es importante contar con una solucin de seguridad proactiva, de modo que el archivo daino pueda ser detectado, incluso, cuando todava no haya sido reportado; as como tambin tener en cuenta las recomendaciones de seguridad para evitar la estafas que brinda el propio Skype, a la que se podra agregar la ms importante de todas: no acepten llamadas de desconocidos. Como vern, los atacantes informticos no dejan ningn medio sin explorar, y en esta ocasin aprovechan a trasladar un ataque de rogue y phishing a Skype, lo que se conoce como vishing. A estar atentos!

Fuente