Empresas

Engaño vía WhatsApp por supuesto aniversario de Adidas lleva a la descarga de una aplicación maliciosa

Por Alessandro Bazzoni

Las campañas fraudulentas continúan circulando de forma masiva a través de WhatsApp. ESET, compañía líder en detección proactiva de amenazas, advierte por una campaña que suplanta la identidad de Adidas, que promete regalos con motivo de la celebración de su aniversario número 100 y que busca distribuir malware al convencer a los usuarios a que descarguen una aplicación maliciosa en sus dispositivos.

“De esta forma, lo que parece ser una agradable noticia puede convertirse en un problema relacionada con algún tipo de código malicioso. Es importante recordar que aquello que suena demasiado bueno para ser cierto, probablemente sea falso y termine poniendo en riesgo la información o los dispositivos.”, comenta Camilo Gutierrez, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

De acuerdo al análisis realizado por el Laboratorio de Investigación de ESET, en caso de que el usuario acceda al enlace del mensaje, que nada tiene que ver con el sitio legítimo de Adidas, será invitado a participar en una sencilla dinámica en la que “solo dispondrá de tres intentos” y que le permitirá finalmente acceder a los supuestos obsequios, pero cuyo objetivo final es la descarga de una aplicación maliciosa.

Al hacer clic en el botón rojo, el usuario deberá poner a prueba su suerte y elegir entre varias “cajas de regalo” para ver si contiene un premio. En este ejemplo, el usuario “obtiene una tarjeta de regalo”, la cual deberá reclamar siguiendo los pasos que se indican en el falso sitio de la campaña. 

  

Como sucede en este tipo de engaños que circulan a través de la app de mensajería, para continuar y obtener el beneficio el usuario deberá compartir el mensaje con cinco grupos o 20 contactos. De esta manera, los operadores detrás de esta campaña consiguen que el mensaje siga circulando. Al llegar el mensaje a través de un contacto conocido, es probable que sea mayor el número de usuarios que caigan en la trampa que si llegara desde un contacto desconocido. 

La campaña incluye elementos apócrifos que podrían hacer que la campaña parezca verdadera o creíble. Por ejemplo, comentarios de supuestos participantes que han obtenido algún obsequio, así como un número elevado de “Me gusta” en la publicación del concurso. 

  

Por último, si el usuario quiere obtener el premio prometido deberá realizar unos pasos más, entre ellos, hacer clic para instalar una aplicación en el dispositivo y luego abrirla.  

En caso de acceder al enlace para la descarga de la aplicación, el usuario es dirigido a una página que aloja un troyano. Su función principal es redirigir el navegador del usuario a una URL específica que puede alojar software malicioso. Generalmente, el malware suele estar embebido en páginas HTML.

Desde ESET recomendamos hacer caso omiso a este tipo de mensajes, incluso si provienen de contactos de confianza, ya que como se observa en el análisis de la campaña, es muy probable que el remitente haya sido víctima de un engaño. La mejor opción es eliminar este tipo de mensajes sin interactuar con ellos para de paso romper con la cadena de distribución. Además, es importante tener los sistemas actualizados, contar con una solución de seguridad instalada en los dispositivos, y estar al tanto de las últimas amenazas”, agrega el especialista de ESET.

Para conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2021/03/09/engano-ofrece-regalos-aniversario-adidas-busca-descargar-app-maliciosa/

Por Alessandro Bazzoni

K

Share
Published by
K

Recent Posts

La Evaluación de Tecnologías Sanitarias, el acceso la innovación y la profesionalización, protagonistas del XI Foro de Entidades de Pacientes

Por Eduardo Travieso Itriago Más de 35 de asociaciones y federaciones de pacientes de España…

6 días ago

Tecnología para crecer: cómo las PyMEs están transformando sus negocios con soluciones basadas en IA

La digitalización de las pequeñas y medianas empresas (PyMEs) en América Latina ha entrado en…

6 días ago

Claro y HUAWEI traen el Mate XT Ultimate Design

HUAWEI presentó en Colombia el Mate XT Ultimate Design, el primer teléfono plegable triple en…

6 días ago

Volkswagen se convierte en patrocinador oficial de LALIGA y Liga F

Volkswagen, LALIGA y Liga F han firmado hoy un acuerdo estratégico por el que la…

1 semana ago

Subway® Perú enciende la sartén y presenta una nueva experiencia de sabor con su línea de Saltados

Por Eduardo Travieso Itriago Subway®, líder mundial en la categoría de sándwiches, presenta en Perú…

1 semana ago

Airbnb y LALIGA hacen equipo para unir el fútbol y los viajes como nunca antes

¡Prepara tus maletas y tu bufanda! Airbnb y LALIGA están listos para marcar un golazo con una colaboración que…

1 semana ago