EnZona, una de las dos pasarelas de pago electrónico existentes en Cuba, registró un intento de suplantación de sus páginas en el que buscaban sustraer credenciales de acceso de los usuarios.
La técnica empleada para falsear el portal se nombra web spoofing, mediante la cual suplantan una página real por otra falsa que adquiere el diseño de la original y un URL similar, explica la plataforma en sus redes.
Para evitar que los ciberdelincuentes ejecuten su plan, EnZona detalló que solo reconoce cuatro URL. La primera de ellas es www.enzona.net, que permite registrarse o acceder a su perfil y realizar operaciones de transferencia, de consulta y de pago de servicios.
También mediante bulevar.enzona.net, que da acceso a todos los actores económicos a realizar el Registro de su Comercio para efectuar el pago de productos y/o servicios a través de QR dinámicos o estáticos en sus establecimientos.
Se suman api.enzona.net, empleada para consultar las APIs públicas de la plataforma y acceder a estas una vez que se es propietario de un comercio API; y buscador.enzona.net, fundamental para hacer búsquedas de productos y conocer la ubicación física de las tiendas virtuales y acceso al listado de las disponibles.
Los intentos fraudulentos en relación con las plataformas de pago ocurren en medio del contexto actual, ante las nuevas medidas sobre la bancarización, cuando la mayoría de las operaciones se efectúan de manera virtual.
Otros intentos
A inicios de 2022, fueron detenidas tres personas reisidentes en La Habana por vulnerar el acceso y defraudar las cuentas de centenares de clientes que utilizan plataformas de pago digitales.
Entonces, los imputados reconocieron su participación en los hechos, se les ocuparon los teléfonos celulares, varias tarjetas magnéticas. Las autoridades han podido establecer que el acceso a las cuentas de 351 clientes fue vulnerado desde sus teléfonos celulares.
Varios de los afectados habían realizado denuncias en 11 provincias del país luego de detectar la extracción de fondos de sus cuentas bancarias sin su consentimiento. También se comprobó que por uno de los dispositivos incautados se materializaron 131 defraudaciones a 68 usuarios entre mayo y octubre del pasado año, y que los montos sustraídos en esas operaciones superaron la cifra de 1 200 000 pesos y más de 7 000 dólares estadounidenses.
EnZona posibilita el acceso de los servicios de pago por medios tradicionales. Hasta agosto de este año, la aplicación informática contaba con 804 771 usuarios registrados, más de 2 millones y medio de transferencias realizadas y cerca del millón de operaciones en pagos a comercios, según el diario Granma.