{"id":8530,"date":"2020-07-31T07:37:16","date_gmt":"2020-07-31T11:37:16","guid":{"rendered":"https:\/\/www.notaoficial.com\/s\/?p=8530"},"modified":"2020-07-31T07:37:16","modified_gmt":"2020-07-31T11:37:16","slug":"vuelve-a-circular-el-engano-a-traves-de-whatsapp-que-promete-una-cafetera-nespresso-gratis","status":"publish","type":"post","link":"https:\/\/www.notaoficial.com\/s\/2020\/07\/31\/vuelve-a-circular-el-engano-a-traves-de-whatsapp-que-promete-una-cafetera-nespresso-gratis\/","title":{"rendered":"Vuelve a circular el enga\u00f1o a trav\u00e9s de WhatsApp que promete una cafetera Nespresso gratis"},"content":{"rendered":"<p><a href=\"https:\/\/www.eset.com\/latam\/?utm_source=ESET+2020&amp;utm_campaign=b3bc59729e-EMAIL_CAMPAIGN_2020_01_07_07_36_COPY_01&amp;utm_medium=email&amp;utm_term=0_c9f4328145-b3bc59729e-\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, alerta sobre la circulaci\u00f3n activa v\u00eda WhatsApp de una\u00a0<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2019\/04\/25\/phishing-activo-whatsapp-promete-cafetera-nespresso-gratis\/\">nueva versi\u00f3n de una campa\u00f1a de enga\u00f1o reportada en abril de 2019<\/a>. La misma suplanta la identidad de la marca Nespresso para hacer creer a las potenciales v\u00edctimas que se est\u00e1 regalando una cafetera a aquellos usuarios que respondan un cuestionario de tres preguntas.<\/p>\n<p><i>\u201cEn estos casos, desde ESET destacamos la importancia de analizar el contexto y el contenido del mensaje para detectar as\u00ed elementos que indiquen que se trata de un enga\u00f1o. En este mensaje, por ejemplo, el nombre del dominio que forma parte de la URL no corresponde a un sitio oficial (a pesar de mencionar el nombre de la marca en la URL). Por otra parte, al analizar el texto del mensaje, llama la atenci\u00f3n c\u00f3mo se utiliza el t\u00e9rmino \u201cgracioso\u201d, ya que parece fuera de contexto. Es probable que esto se deba a una traducci\u00f3n de mala calidad a partir de una campa\u00f1a internacional.\u201d, <\/i>se\u00f1ala Luis Lubeck, Especialista en Seguridad Inform\u00e1tica de ESET Latinoam\u00e9rica.<\/p>\n<p>Si el usuario hace clic en el enlace del mensaje, es derivado a una supuesta p\u00e1gina de premios y promociones que cuenta con un certificado SSL, sin embargo, la URL del navegador no est\u00e1 relacionada con un sitio oficial de la empresa. Al igual que en campa\u00f1as similares, con la finalidad de que el usuario no cuente con mucho tiempo para analizar la informaci\u00f3n y siga avanzando, el n\u00famero de \u00edtems disponibles -en este caso cafeteras- para regalar desciende r\u00e1pidamente desde el momento en que el usuario accede al sitio.<\/p>\n<p>Se acerca una encuesta simple al usuario<\/p>\n<p>Una vez completada la encuesta, la campa\u00f1a contin\u00faa con una supuesta validaci\u00f3n de las respuestas para luego informarle al usuario que est\u00e1 en condiciones de recibir el premio. En esa instancia solicita al usuario el reenviar el mensaje sobre esta supuesta promoci\u00f3n a un m\u00ednimo de 30 contactos de WhatsApp. \u201c<i>De esta manera, los ciberdelincuentes buscan no solo maximizar la distribuci\u00f3n del enga\u00f1o, sino lograr que quienes reciban el mensaje est\u00e9n con la guardia baja por el hecho de que lo env\u00eda un contacto.\u201d, <\/i>destaca Lubeck.<\/p>\n<p>Una vez concluida la etapa de distribuci\u00f3n del mensaje se intentar\u00e1 instalar un adware en el dispositivo de la v\u00edctima para que reciba notificaciones y publicidades de tipo PUSH (autom\u00e1ticas en forma peri\u00f3dica).<\/p>\n<p>Este enga\u00f1o busca monetizarse de una manera mucho m\u00e1s activa, ya que cuando la v\u00edctima llega a la \u00faltima respuesta de la encuesta, en realidad lo que hace es suscribirse a servicios premium de mensajer\u00eda SMS. Una vez que completa la \u00faltima pregunta se abre en el tel\u00e9fono la opci\u00f3n para el env\u00edo de la respuesta v\u00eda SMS a 13 n\u00fameros distintos.<\/p>\n<p>Cada uno de esos n\u00fameros son servicios internacionales de mensajer\u00eda premium que empiezan a cobrarle al usuario por la suscripci\u00f3n, hasta que detecte el enga\u00f1o y realice la baja manualmente de cada uno de los mismos.<\/p>\n<p>Para no ser v\u00edctimas de este tipo de enga\u00f1o, ESET acerca las siguientes recomendaciones:<\/p>\n<ul>\n<li>\u00a0Es importante estar atentos y aprender a reconocer este tipo de mensajes fraudulentos antes de hacer clic o compartir. Se recomienda revisar detalladamente la URL del mensaje o hacer una b\u00fasqueda en la web para ver si hay m\u00e1s informaci\u00f3n sobre la promoci\u00f3n.<\/li>\n<li>Desconfiar de las ofertas que son demasiado buenas y que llegan a trav\u00e9s de medios no oficiales. Las empresas suelen divulgar ofertas y promociones a trav\u00e9s de canales oficiales, ya sea el sitio web o las redes sociales.<\/li>\n<li>Evitar hacer clic en enlaces sospechosos, aunque vengan de alguien conocido. Esta campa\u00f1a se distribuye gracias a que los propios usuarios comparten el mensaje con sus contactos.<\/li>\n<li>Instalar una <a href=\"https:\/\/www.eset.com\/latam\/hogar\/\">soluci\u00f3n de seguridad<\/a> en cada uno de los dispositivos conectados a Internet que utilice, mantenga sus dispositivos actualizados y evite compartir informaci\u00f3n, enlaces o archivos sin estar seguros de su procedencia.<\/li>\n<\/ul>\n<p>Por otro lado, en el contexto de aislamiento por el COVID-19, ESET comparte <a href=\"https:\/\/www.eset.com\/latam\/hogar\/mejor-quedate-en-tu-casa\/?utm_campaign=descarga&amp;utm_source=prensa&amp;utm_term=covid-19&amp;utm_content=promo-eis-hogar\"><b>#MejorQuedateEnTuCasa<\/b><\/a>, donde acerca protecci\u00f3n para los dispositivos y contenidos que ayudan a aprovechar los d\u00edas en casa y garantizar la seguridad de los m\u00e1s chicos mientras se divierten online. El mismo incluye: <b>90 d\u00edas gratis de ESET INTERNET SECURITY<\/b> para asegurar todos los dispositivos del hogar, una <b>Gu\u00eda de Teletrabajo<\/b>, con buenas pr\u00e1cticas para trabajar desde el hogar sin riesgos<a href=\"https:\/\/www.academiaeset.com\/\">, <b>Academia ESET<\/b><\/a>, para acceder a\u00a0cursos online que ayudan a sacar el mayor provecho de la tecnolog\u00eda y <a href=\"https:\/\/digipadres.com\/\"><b>Digipadres<\/b><\/a>, para leer consejos sobre c\u00f3mo acompa\u00f1ar y proteger a los ni\u00f1os en la Web.<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, alerta sobre la circulaci\u00f3n activa v\u00eda WhatsApp de una\u00a0nueva versi\u00f3n de una campa\u00f1a de enga\u00f1o reportada en abril de 2019. La misma suplanta la identidad de la marca Nespresso para hacer creer a las potenciales v\u00edctimas que se est\u00e1 regalando una cafetera a aquellos usuarios que respondan [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":8531,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[93,986,2],"tags":[988],"wppr_data":{"cwp_meta_box_check":"No"},"_links":{"self":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/8530"}],"collection":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/comments?post=8530"}],"version-history":[{"count":1,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/8530\/revisions"}],"predecessor-version":[{"id":8532,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/posts\/8530\/revisions\/8532"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media\/8531"}],"wp:attachment":[{"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/media?parent=8530"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/categories?post=8530"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.notaoficial.com\/s\/wp-json\/wp\/v2\/tags?post=8530"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}