21.5 C
Caracas
martes, 4 octubre, 2022

Virus en WhatsApp hace creer que una marca deportiva dona zapatos

La compañía de seguridad informática identificó un nuevo engaño que aprovecha la situación provocada por el COVID-19 para hacerle creer a los usuarios que Adidas está regalando zapatos como forma de contribuir en la lucha contra el avance de la pandemia

-

Caracas.– Eset Latinoamérica, compañía líder en la detección proactiva de amenazas, alerta un nuevo phishing que intenta aprovecharse de la atención que genera el avance de la pandemia provocada por el COVID-19 suplantando la identidad de la marca Adidas. El engaño se distribuye a través de WhatsApp, mediante un mensaje en el que supuestamente la marca de indumentaria deportiva realiza una donación de zapatos durante el período de cuarentena como forma de colaboración en la lucha contra el coronavirus.

“Como siempre decimos en estos casos, lo primero que debe analizar el usuario es el contexto y el dominio al que se invita a ingresar a través del enlace que incluye el mensaje. En el primer mensaje, se puede observar en la URL el nombre de la marca, pero el enlace no se corresponde al dominio oficial de la misma”, comenta Luis Lubeck, especialista en seguridad informática del laboratorio de investigación de ESET Latinoamérica.

La campaña comienza con el siguiente mensaje que llega a los usuarios a través de la aplicación de mensajería:

Desde ESET a través de una nota de prensa recomienda corroborar si se trata del dominio oficial consultando de forma convencional a través de algún motor de búsqueda. Esta estrategia también es útil para verificar las distintas ofertas o promociones que se reciben de la misma manera, ya que al buscar las palabras claves asociadas al mensaje el usuario puede corroborar que se trata de una estafa.

De esta manera se logró identificar que el mismo modelo de engaño, con igual terminación de la URL, estuvo circulando varios días, pero suplantando la identidad de otra marca. Al analizar el domino ESET identificó el mismo mensaje en su versión en inglés, lo que permite suponer que se trata de una campaña con capacidad de geolocalización y que apunta tanto al mercado hispanoparlante como angloparlante.

LEE TAMBIÉN

ESET ALERTA SOBRE ENGAÑO PARA ROBAR CUENTAS DE wHATSAPP

Además, la campaña tiene la capacidad de distinguir si se accede desde un dispositivo móvil o de una computadora de escritorio, en caso de intentar acceder desde un equipo de escritorio el engaño intentará descargar en el navegador una extensión de Google Chrome que, en caso de instalarla, comenzará a desplegar anuncios en las páginas que visite.

Al llegar a esta instancia se invita al usuario a responder una simple encuesta, una práctica común en este tipo de engaños. Una vez que se completa la encuesta y las respuestas son verificadas, llega el momento en la que se solicita a la víctima compartir la supuesta oferta con sus contactos para poder obtener el beneficio.

“Establecer como requisito la necesidad de compartir la campaña con otros contactos busca lograr que el engaño siga circulando. Asimismo, al distribuirlo a través de contactos es más efectivo, ya que las personas que lo reciben desconfían menos al llegar de alguien que conocen y no de un desconocido», agrega Lubeck.

Para evitar ser víctimas de una campaña de phishing o ingeniería social, desde ESET recomiendan estar atentos a este tipo de mensajes y que antes de hacer clic en cualquier enlace se revise la URL y se realice una búsqueda en la web para corroborar que la oferta es real. También aconsejan instalar en cada uno de los dispositivos que utilice una solución de seguridad confiable, mantener actualizados sus dispositivos, así como las aplicaciones y programas instalados. La compañía también sugiere no compartir enlaces, archivos o mensajes que tengan una procedencia desconocida.

LEE TAMBIÉN

ESET IDENTIFICA TROYANO MISPADU EN ANUNCIOS FALSOS DE MACDONALD’S

Miles de venezolanos en las zonas más desconectadas de nuestro país visitan diariamente El Pitazo para conseguir información indispensable en su día a día. Para muchos de ellos somos la única fuente de noticias verificadas y libres de parcialidades políticas.

Sostener la operación de este medio de comunicación independiente es cada vez más caro y difícil. Por eso creamos un programa de membresías: No cobramos por informar, pero apostamos porque los lectores vean el valor de nuestro trabajo y contribuyan con un aporte económico que es cada vez más necesario.

Forma parte de la comunidad de Superaliados o da un aporte único.

Asegura la existencia de El Pitazo con una contribución monetaria que se ajuste a tus posibilidades.

HAZTE SUPERALIADO/A

Es completamente seguro y solo toma 1 minuto.

Ayúdanos a cubrir todo el país
Hazte Superaliado/a