Ultimas Noticias

MARIO KREUTZBERGER Y LA MINISTRA DE LAS CULTURAS, LAS ARTES Y EL PATRIMONIO CONMEMORAN EL MES DEL LIBRO EN TELETÓN

personLa Voz De Curico access_timeViernes 26 de Abril de 2024

MARIO KREUTZBERGER Y LA MINISTRA DE LAS CULTURAS, LAS ARTES Y EL PATRIMONIO CONMEMORAN EL MES DEL LIBRO EN TELETÓN. La secretaria de Estado visitó el Instituto Teletón de Santiago para conoce...

Gran debut de Nicolás Ambiado en EE.UU: Subió al podio en la primera fecha de la temporada de la Regional Américas en Estados Unidos

personLa Voz De Curico access_timeViernes 26 de Abril de 2024

Gran debut de Nicolás Ambiado en EE.UU: Subió al podio en la primera fecha de la temporada de la Regional Américas en Estados Unidos El joven piloto chileno (16 años), que participa en la Fó...

Diputado Donoso impulsa proyecto de ley para rebajar número de parlamentarios de 155 a 120

personLa Voz De Curico access_timeViernes 26 de Abril de 2024

Diputado Donoso impulsa proyecto de ley para rebajar número de parlamentarios de 155 a 120 El parlamentario gremialista, además, emplazó al Ejecutivo a darle urgencia a la iniciativa legal, ade...

Tecnología

Engaño ofrece 50GB de Internet gratis por supuesto aniversario de WhatsApp

person access_time30-03-2022 chat_bubble_outline0 Comentarios
Engaño ofrece 50GB de Internet gratis por supuesto aniversario de WhatsApp

ESET, compañía de seguridad informática, advierte sobre un fraude que circula en la app de mensajería y que intenta convencer a los usuarios que están regalando un paquete de 50GB de datos móviles por la celebración del aniversario de WhatsApp.

Santiago, 29 de marzo de 2022.- ESET, compañía líder en detección proactiva de amenazas, detectó una nueva campaña maliciosa que circula a través de WhatsApp que busca hacer creer a los usuarios que WhatsApp celebra su aniversario y que regala 50GB con datos móviles para navegar por Internet. Además de nunca obtener esa cantidad de datos, las víctimas proporcionan a los atacantes su número de teléfono y son redireccionados a otros sitios que buscan instalar adware en sus dispositivos.












Imagen 1. Mensaje que llega a los usuarios a través de WhatsApp. Generalmente el mensaje llega de un contacto conocido que cayó en la trampa.

El enlace que aparece en el mensaje puede considerarse sospechoso a simple vista, ya que no es similar al dominio oficial de la aplicación. Si un usuario desprevenido decide hacer clic, abrirá una página en su navegador que tampoco tiene relación alguna con el sitio oficial de la app de mensajería, aunque sí utiliza el nombre para darle una apariencia legítima. Por otra parte, como suele suceder en este tipo de esquemas fraudulentos, el sitio añade comentarios falsos de otros supuestos usuarios que se beneficiaron del regalo para darle mayor credibilidad.












Imagen 2. Página que abre la potencial víctima al hacer clic en el enlace.

Si el usuario avanza y presiona sobre el botón 'haga clic aquí', aparecerá un campo que solicitará ingresar el número de teléfono para verificar si es elegible para el beneficio de los 50GB.
Imagen 3. Instancia en la que solicitan ingresar el número de teléfono para verificar si es elegible para obtener el supuesto beneficio.

Una vez que el usuario engañado ingresa su número de teléfono (o cualquier número) y hace clic en enviar, sin importar el número que haya colocado aparecerá un mensaje solicitando compartir el beneficio con 12 contactos o grupos de WhatsApp. Siempre con la promesa falsa de que luego de compartir el mensaje se acreditarán los 50GB en su línea.


Imagen 4. Etapa de la campaña fraudulenta en la que se solicita a la víctima compartir el beneficio con sus contactos para poder avanzar.

Sin embargo, el engaño solicita realizar un paso más para obtener el beneficio y adicionalmente se ofrecen otros premios para motivar a que la potencial víctima decida continuar. En este paso, el usuario deberá hacer clic en diferentes opciones para continuar.








Imagen 5. Luego de compartir con sus contactos el supuesto beneficio, se solicita a la víctima realizar un último proceso de verificación que redirige a otras páginas que ofrecen descargar extensiones o complementos para el navegador.

Independientemente de dónde se haga clic, se redireccionará a otras páginas que en última instancia recomienda la instalación de distintas extensiones para el navegador cuya reputación es desconocida y no se tiene la certeza de que la extensión mencionada es la que finalmente se descargará, ya que no se trata del repositorio oficial de extensiones para Google Chrome. Estas extensiones en realidad son adware; es decir, programas maliciosos que despliegan publicidad no deseada en el equipo del usuario.








Imagen 6. Ejemplo de una supuesta extensión para bloquear anuncios desde un sitio que no es el repositorio oficial de extensiones de Google Chrome.



















Imagen 7. Extensión que promete un buscador complementario y en realidad lo que hace es redireccionar al usuario a páginas sospechosas y también recolectar información del usuario.










Imagen 8. Otra supuesta extensión para bloquear anuncios desde un sitio que no es el repositorio oficial de extensiones de Google Chrome

Además de las extensiones de dudosa reputación, otras páginas aparecen en el proceso de redirección de esta campaña. Una de ellas abre una notificación en el navegador solicitando permisos para verificar que no se trata de un robot. Si el usuario otorga permisos, se activarán las notificaciones del navegador y comenzarán a desplegarse anuncios no deseados en el equipo advirtiendo, por ejemplo, que el usuario debe instalar una solución de seguridad porque se han detectado códigos maliciosos en el equipo.









Imagen 9. Supuesto proceso de verificación solicita al usuario permitir notificaciones, lo que deriva en que se activen las notificaciones del navegador y se desplieguen anuncios potencialmente maliciosos y no deseados.

Esto según advierte ESET es falso y el objetivo de estos anuncios es que la víctima descargue software adicional que puede derivar en algo más severo que desplegar publicidad no deseada, como es la descarga de malware en el equipo.

'La circulación a través de WhatsApp de este tipo de fraudes haciendo referencia al aniversario de una marca conocida es muy frecuente. A lo largo de los últimos años hemos reportado una gran cantidad de campañas similares en las cuales se hacen pasar por grandes compañías para ofrecer supuestos regalos con motivo de la celebración del supuesto aniversario. Sin embargo, son fraudes que buscan atraer a los usuarios con beneficios que generalmente son demasiado buenos para ser verdad', comentó Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

La principal recomendación que acerca ESET a los usuarios, además de desconfiar, es no hacer clic en estos enlaces que llegan de manera inesperada, por más que vengan de un contacto conocido. Esto último probablemente se debe a que el contacto cayó en la trampa y compartió el mensaje creyendo que obtendría el supuesto beneficio. Además, instalar una solución de seguridad confiable en el dispositivo, ya que esto permitirá detectar a tiempo cualquier aplicación maliciosa que quiera instalarse en el equipo.
Por otra parte, advertir a los contactos que enviaron el mensaje para que puedan tomar las medidas correspondientes en caso de haber instalado algunas de estas extensiones.

Para conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/03/28/engano-ofrece-50gb-internet-gratis-aniversario-whatsapp/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Visítanos en: @ESETLA /company/eset-latinoamerica

Acerca de ESET
Desde 1987, ESET® desarrolla soluciones de seguridad que ayudan a más de 100 millones de usuarios a disfrutar la tecnología de forma segura. Su portfolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protección proactiva. La empresa cuenta con una red global de ventas que abarca 180 países y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, México DF y San Pablo.
Datos de Contacto de Comunicación y Prensa

María Fernanda Hernández González mfernanda.hernandez@bmr.cl
Alejandro Trincado alejandro.trincado@bmr.cl
Francisca Robledo francisca.robledo@bmr.cl
Tahiana González tahiana.gonzalez@bmr.cl
Para más información se puede poner en contacto a través de prensa@eset-la.com o al +54 11 2150-3700.

Deja tus comentarios

info_outline

¡Tus datos estarán seguros!

Su dirección de correo electrónico no será publicada. Además, no se compartirán otros datos con terceros.