El Laboratorio de Investigación de ESET identificó un engaño que se distribuye por mensaje vía WhatsApp, en el que se afirma que debido a su nuevo aniversario WhatsApp estaría regalando 1000 GB de tráfico de Internet vía Wi-Fi.
Al hacer clic en el enlace, se llega a una página que invita a contestar una serie de preguntas a modo de encuesta. La misma va desde cómo llegó a la oferta, hasta cuál es la opinión del usuario acerca de la aplicación.
Luego de contestar el cuestionario, el sitio invita al usuario a compartir la oferta con al menos 30 personas más para poder hacerse acreedor del premio. Inclusive se detectó un script que contabiliza cuantas veces se comparte el mensaje con la oferta, con el objetivo de maximizar la viralización del mensaje, y por ende, el intento de estafa a los usuarios.
Este tipo de ataques que hacen uso de técnicas de ingeniería social se mantienen vigentes, sobre todo porque continúan siendo muy efectivos para los cibercriminales al entender que a todos los usuarios les gusta ganar algo o ayudar a otro, por lo que sigue siendo muy importante que las personas investiguen más el dominio y la oferta en sí antes de acceder a cualquier enlace que les llega. En este caso puntual se nota claramente que no es un dominio oficial de la compañía. Si bien las empresas puede lanzar promociones a través de terceros, se debe verificar en el sitio oficial de la empresa si se trata de una promoción real y vigente.
El objetivo de esta estafa es mostrar publicidad a lo largo de todo el proceso. Es decir, no se encontró evidencia de que se instalaran segundos programas maliciosos o que haya algún intento de robo de información adicional. En este sentido, la monetización de esta campaña está ligada directamente a la entrega de avisos publicitarios de manera masiva y sin autorización de los usuarios.
Durante la investigación ESET también encontró la existencia de un nuevo sitio dedicado a estafar a cientos de usuarios desprevenidos mediante varias campañas de phishing. Luego de analizar la cantidad de páginas indexadas dentro de este dominio se observó que existen al menos 66 “ofertas” distintas, cada una simulando ser una marca o empresa diferente, como Adidas, Nescafé, Sopas Sorrel, Relojes Rolex, por ejemplo. Si bien se trata de un dominio diferente, en el caso de Nescafé, se trata de una campaña de phishing similar a la que se reportó hace un par de semanas atrás simulando ser de Nespresso y busca engañar a los usuarios ofreciendo una cafetera gratis.
“Desde ESET recomendamos firmemente contar con soluciones fuertes de seguridad, tanto en los dispositivos móviles como de escritorio, como primer barrera de protección, debido a que en los análisis realizados con la protección activa, el acceso es a estas páginas es filtrado por el módulo de antiphishing de las soluciones, evitando el acceso a las mismas. De todos modos no se puede dejar de lado la importancia de la educación como usuarios de Internet, así como también mantenerse informado de las amenazas y técnicas que existen y mediante las cuales se lanzan constantemente campañas a la red. Cuanto más precavido sea el usuario, cuanto mejor informado este y cuanto más se piense antes de hacer clic, más posibilidades hay de dejar al phishing a la deriva”, mencionó Luis Lubeck, Especialista en seguridad informática de ESET Latinoamérica.
Trucos de WhatsApp
Si eres un fiel usuario de WhatsApp y deseas conocer sus trucos ocultos, te invitamos a seguir leyendo este post, ya que te pondremos algunos secretos que oculta la app que Facebook compró en 2014.
1. ¿quién vio mi foto de perfil?
Desde hace unos días, una nueva app llamada WhatsTracker for WhatsApp está dando que hablar en las redes sociales, ya que te permite conocer quién ha revisado tu foto de perfil, la aplicación de mensajería más popular en la actualidad. Esta es exclusiva para los dispositivos Android y por el momento solo se encuentra en inglés.
Para poder configurar esta aplicación que te permitirá saber quién ha revisado tu foto de perfil de WhatsApp, únicamente deberás de seguir los siguientes pasos que te mostramos a continuación.
PASO 1 Descarga la aplicación desde Google Play. (Puedes encontrarla en este enlace).
PASO 2 Abre la aplicación, aceptar los términos y condiciones y dale los permisos necesarios.
PASO 3 Ingresa un nombre y un número de teléfono
PASO 4 Accede al apartado de visitas y analíticas.