ESET, compañía líder en detección proactiva de amenazas, alerta sobre la circulación activa vía WhatsApp de una nueva versión de una campaña de engaño reportada en abril de 2019. La misma suplanta la identidad de la marca Nespresso para hacer creer a las potenciales víctimas que se está regalando una cafetera a aquellos usuarios que respondan un cuestionario de tres preguntas.
“En estos casos, desde ESET destacamos la importancia de analizar el contexto y el contenido del mensaje para detectar así elementos que indiquen que se trata de un engaño. En este mensaje, por ejemplo, el nombre del dominio que forma parte de la URL no corresponde a un sitio oficial (a pesar de mencionar el nombre de la marca en la URL). Por otra parte, al analizar el texto del mensaje, llama la atención cómo se utiliza el término “gracioso”, ya que parece fuera de contexto. Es probable que esto se deba a una traducción de mala calidad a partir de una campaña internacional.”, señala Luis Lubeck, Especialista en Seguridad Informática de ESET Latinoamérica.
Si el usuario hace clic en el enlace del mensaje, es derivado a una supuesta página de premios y promociones que cuenta con un certificado SSL, sin embargo, la URL del navegador no está relacionada con un sitio oficial de la empresa. Al igual que en campañas similares, con la finalidad de que el usuario no cuente con mucho tiempo para analizar la información y siga avanzando, el número de ítems disponibles -en este caso cafeteras- para regalar desciende rápidamente desde el momento en que el usuario accede al sitio.
Se acerca una encuesta simple al usuario
Una vez completada la encuesta, la campaña continúa con una supuesta validación de las respuestas para luego informarle al usuario que está en condiciones de recibir el premio. En esa instancia solicita al usuario el reenviar el mensaje sobre esta supuesta promoción a un mínimo de 30 contactos de WhatsApp. “De esta manera, los ciberdelincuentes buscan no solo maximizar la distribución del engaño, sino lograr que quienes reciban el mensaje estén con la guardia baja por el hecho de que lo envía un contacto.”, destaca Lubeck.
Una vez concluida la etapa de distribución del mensaje se intentará instalar un adware en el dispositivo de la víctima para que reciba notificaciones y publicidades de tipo PUSH (automáticas en forma periódica).
Este engaño busca monetizarse de una manera mucho más activa, ya que cuando la víctima llega a la última respuesta de la encuesta, en realidad lo que hace es suscribirse a servicios premium de mensajería SMS. Una vez que completa la última pregunta se abre en el teléfono la opción para el envío de la respuesta vía SMS a 13 números distintos.
Cada uno de esos números son servicios internacionales de mensajería premium que empiezan a cobrarle al usuario por la suscripción, hasta que detecte el engaño y realice la baja manualmente de cada uno de los mismos.
Para no ser víctimas de este tipo de engaño, ESET acerca las siguientes recomendaciones:
Por otro lado, en el contexto de aislamiento por el COVID-19, ESET comparte #MejorQuedateEnTuCasa, donde acerca protección para los dispositivos y contenidos que ayudan aprovechar los días en casa y garantizar la seguridad de los más chicos mientras se divierten online. El mismo incluye: 90 días gratis de ESET INTERNET SECURITY para asegurar todos los dispositivos del hogar, una Guía de Teletrabajo, con buenas prácticas para trabajar desde el hogar sin riesgos, Academia ESET, para acceder a cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.
Buick presentó la nueva Envision 2024, SUV compacta de la marca que evoluciona con un…
Tras el éxito de la plataforma Switch lanzada el año pasado, Sabritas®, uno de los…
Banco Santander ha anunciado hoy que será patrocinador y banco oficial de la Formula 1®…
Cerca de 33.000 personas, más de 11.000 hogares y negocios en Caucasia, Antioquia, se verán…
Francisco Javier Dagostino Casado Internationale Funkausstellung Berline (IFA), la mayor feria europea de electrónica de…
Schneider Electric, líder en la transformación digital de la gestión de la energía y automatización,…