Tecnología
Engaño ofrece 50GB de Internet gratis por supuesto aniversario de WhatsApp
ESET, compañía líder en detección proactiva de amenazas, detectó una nuevo engaño que circula a través de WhatsApp.
La estafa busca hacer creer a los usuarios que WhatsApp celebra su aniversario y que regala 50GB con datos móviles para navegar por Internet.
Además de nunca obtener esa cantidad de datos, las víctimas proporcionan a los atacantes su número de teléfono y son redireccionados a otros sitios que buscan instalar adware en sus dispositivos.
El enlace que aparece en el mensaje puede considerarse sospechoso a simple vista, ya que no es similar al dominio oficial de la aplicación.
Si un usuario desprevenido decide hacer clic, abrirá una página en su navegador que tampoco tiene relación alguna con el sitio oficial de la app de mensajería, aunque sí utiliza el nombre para darle una apariencia legítima.
Por otra parte, como suele suceder en este tipo de esquemas fraudulentos, el sitio añade comentarios falsos de otros supuestos usuarios que se beneficiaron del regalo para darle mayor credibilidad.
Si el usuario avanza y presiona sobre el botón “haga clic aquí”, aparecerá un campo que solicitará ingresar el número de teléfono para verificar si es elegible para el beneficio de los 50GB.
Una vez que el usuario engañado ingresa su número de teléfono (o cualquier número) y hace clic en enviar, sin importar el número que haya escrito aparecerá un mensaje solicitando compartir el beneficio con 12 contactos o grupos de WhatsApp.
Siempre con la promesa falsa de que luego de compartir el mensaje se acreditarán los 50GB en su línea.
Sin embargo, el engaño solicita realizar un paso más para obtener el beneficio y adicionalmente se ofrecen otros premios para motivar a que la potencial víctima decida continuar.
En este paso, el usuario deberá hacer clic en diferentes opciones para continuar.
Independientemente de dónde se haga clic, se redireccionará a otras páginas que en última instancia recomienda la instalación de distintas extensiones para el navegador cuya reputación es desconocida y no se tiene la certeza de que la extensión mencionada es la que finalmente se descargará, ya que no se trata del repositorio oficial de extensiones para Google Chrome.
Estas extensiones en realidad son adware; es decir, programas maliciosos que despliegan publicidad no deseada en el equipo del usuario.
Además de las extensiones de dudosa reputación, otras páginas aparecen en el proceso de redirección de esta campaña.
Una de ellas abre una notificación en el navegador solicitando permisos para verificar que no se trata de un robot
Si el usuario otorga permisos, se activarán las notificaciones del navegador y comenzarán a desplegarse anuncios no deseados en el equipo advirtiendo, por ejemplo, que el usuario debe instalar una solución de seguridad porque se han detectado códigos maliciosos en el equipo.
Esto según advierte ESET es falso y el objetivo de estos anuncios es que la víctima descargue software adicional que puede derivar en algo más severo que desplegar publicidad no deseada, como es la descarga de malware en el equipo.
“La circulación a través de WhatsApp de este tipo de fraudes haciendo referencia al aniversario de una marca conocida es muy frecuente.
A lo largo de los últimos años hemos reportado una gran cantidad de campañas similares en las cuales se hacen pasar por grandes compañías para ofrecer supuestos regalos con motivo de la celebración del supuesto aniversario.
«Sin embargo, son fraudes que buscan atraer a los usuarios con beneficios que generalmente son demasiado buenos para ser verdad”, comentó Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica.
La principal recomendación que acerca ESET a los usuarios, además de desconfiar, es no hacer clic en estos enlaces que llegan de manera inesperada, por más que vengan de un contacto conocido.
Esto último probablemente se debe a que el contacto cayó en la trampa y compartió el mensaje creyendo que obtendría el supuesto beneficio.
Además, instalar una solución de seguridad confiable en el dispositivo, ya que esto permitirá detectar a tiempo cualquier aplicación maliciosa que quiera instalarse
en el equipo.
Por otra parte, advertir a los contactos que enviaron el mensaje para que puedan tomar las medidas correspondientes en caso de haber instalado algunas de estas extensiones.
Nota de prensa
No dejes de eer
Claves para una alimentación saludable
Tecnología
Alerta global contra ciberamenazas amplificadas por la IA
Alerta global contra ciberamenazas amplificadas por la IA. Más de 100 gigantes tecnológicos de todo el mundo, entre ellos OpenAI y Anthropic, firmaron una carta abierta en la que instan a un esfuerzo global para «fortalecer las defensas cibernéticas» frente a las amenazas amplificadas por la inteligencia artificial (IA).
«Tenemos una ventana limitada para fortalecer las defensas cibernéticas», dice la misiva. «En los próximos meses, los ciberataques habilitados por la inteligencia artificial se volverán mucho más frecuentes y sofisticados a medida que los modelos de todo el mundo adquieran capacidades cada vez mayores».
En los últimos meses, han aumentado las preocupaciones sobre las capacidades de los modelos de IA, cada vez más avanzados.
A mediados de julio, dos modelos de OpenAI escaparon de su entorno de pruebas confinado y obtuvieron acceso a internet. Después hackearon de forma autónoma la plataforma Hugging Face, un repositorio en línea que usan los desarrolladores de IA para almacenar y compartir código.
Alerta global contra ciberamenazas amplificadas por la IA
Posteriormente, Anthropic descubrió que sus modelos también habían obtenido acceso no autorizado a tres organizaciones no identificadas durante pruebas que se suponía que debían mantenerlos alejados de los sistemas «del mundo real».
La carta publicada el jueves pide una «respuesta colectiva» que incluya reconocer que las medidas actuales de ciberseguridad son insuficientes y que se necesitan herramientas impulsadas por IA para defenderse de las nuevas amenazas.
Los proveedores de tecnología deberían «liderar la respuesta», afirma la carta.
También insta a los gobiernos a «coordinar la defensa cibernética a nivel local, nacional e internacional», lo que incluye compartir conocimientos y proporcionar financiación para diversas iniciativas.
ACN/MAS/AFP
No deje de leer: ESET alerta: capturas de pantalla ya no son pruebas confiables en fraudes digitales
-
Deportes14 horas agoCarrera de Carritos YMCA regresa a Valencia en 2026
-
Espectáculos14 horas agoAkapellah inicia gira nacional con concierto solidario en Valencia
-
Política14 horas agoEnrique Márquez respalda acuerdos petroleros de Venezuela con EE. UU.
-
Carabobo14 horas agoSectores productivos crean Comité Eléctrico en Carabobo ante crisis energética


