Saltillo|Monclova|Piedras Negras|Acuña|Carbonífera|TorreónEdición Impresa
EU alerta de falso bótox que ha dejado al menos 11 mujeres hospitalizadas México, entre los cinco países con más peticiones de refugio: CICR Contempla Williams despedir a Logan Sargeant después del Gran Premio de Miami Niño de 2 años pierde la vida al ser atacado por perro pitbull en Jalisco Empresario acusa a Nahle de usar camioneta con reporte de robo en su campaña

Zócalo

|

Tecnología

|

Información

< Tecnología

Tecnología

No caigas en la estafa. Adidas no está regalando cubrebocas por WhatsApp

Por El Universal

Publicado el miércoles, 30 de septiembre del 2020 a las 16:13


Si te llega un mensaje con esta supuesta promoción no des clic al enlace ni lo compartas

Ciudad de México.- Una de las maneras de poder retomar algunas de nuestras actividades con seguridad es utilizando un cubrebocas, un accesorio que se ha ido transformando debido a la pandemia y ahora podemos encontrar de todos los colores, de diversos materiales, con tecnología y hasta de grandes marcas. El problema es que el interés por esta prenda está siendo aprovechado por los ciberdelincuentes que quieren hacer creer a los usuarios que Adidas está regalando cubrebocas a través de WhatsApp.

Una vez más los delincuentes informáticos están tratando de utilizar la aplicación de mensajería más popular para difundir una campaña maliciosa que, la firma de ciberseguridad ESET, ha analizado para advertirnos y tener el mayor cuidado.

En este caso se intenta suplantar la identidad de Adidas y aprovechar el contexto de pandemia para engañar a los usuarios para que instalen aplicaciones no deseadas en sus dispositivos.

El mensaje que llega a través de WhatsApp muestra una imagen del producto con la leyenda “Donación de cubrebocas reutilizables”. El primer punto que debería llamar la atención de los usuarios es que a simple vista se observa un error de escritura. “Adidas realiza entregas masivas de cubrebocas reutilizables gratis em todo el país”. La razón del error, señala ESET, es que están utilizando la preposición “em”, en portugués, lo que hace suponer que el texto es una traducción.

Otra señal sospechosa es que el mensaje incluye un enlace creado mediante un sistema de redireccionamiento web, con el objetivo de ocultar la dirección final a la que se invita a acceder al usuario.

La compañía señala que, si bien la dirección creada incluye palabras relacionadas a la campaña, el nombre de la marca no figura en ningún lugar, eso debería ser un indicador más de que la promoción no es real y, lo mejor y más sencillo, es realizar una búsqueda. “En caso de haber llegado a este punto es recomendable que el usuario busque más información sobre el beneficio a través de las cuentas oficiales de la compañía. De ser legítima, esta acción debería estar anunciada a través de sus cuentas”, recomendó Luis Lubeck, Especialista en Seguridad Informática de ESET Latinoamérica.

También es mala señal que en el mensaje se mencione a todo el país, sin especificar a cuál se refiere pues, como explica ESET, esta es una manera en que los operadores detrás de esta campaña buscan maximizar la distribución del engaño a varias naciones de habla hispana.

¿Qué pasa si haces clic?

La firma analizó qué sucede si se siguen todos los pasos que invita a hacer el mensaje de WhatsApp y descubrió que, al dar clic los usuarios se dirigen a una pantalla de bienvenida en un sitio que cuenta con certificado SSL (representado por un candado verde a la izquierda de la URL), esto con la intención de generar mayor confianza en las posibles víctimas, aunque, en realidad, no se trata de ningún sitio oficial de la compañía y no corresponde a Adidas.

“Tal como se vio en otras campañas de características similares, mediante un contador que supuestamente desciende a medida que se van entregando los tapabocas, el engaño intenta que la persona avance sin analizar demasiado los riesgos ante la posibilidad de que se pierda la oportunidad de obtener el beneficio. Lo interesante (y recomendable como otro punto de verificación) es que, al cargar de nuevo el sitio, el número de tapabocas disponibles asciende, lo que confirma que se trata de un dato falso”, mencionó Lubeck.

dfdf

Si el usuario hace clic en el botón que dice “Inicio” se encontrará con una simple encuesta que deberá completar para avanzar y obtener el supuesto cubrebocas. Una vez finalizada la misma se verá obligado a compartir el engaño con sus contactos de WhatsApp lo cual ayuda a distribuir la estafa haciéndola, además, más efectiva, dado que las potenciales víctimas reciben un mensaje que viene desde un contacto conocido, lo que provocará en muchos casos la sensación de que se trata de algo legítimo.

Una vez que la barra se completa y se envía al número de contactos necesarios, la campaña vuelve a dirigir a sitios que nada tienen que ver con Adidas. Y, al hacer clic en continuar, aparece un mensaje solicitando modificar permisos en el dispositivo para el envío de notificaciones, ESET advierte que probablemente es con la intención de enviar publicidad no deseada.

Inmediatamente después se despliega un mensaje recomendando actualizar una herramienta llamada “Generic”, indicando que optimizará el funcionamiento del dispositivo. Luego, la potencial víctima es dirigida a un sitio para la descarga de una supuesta aplicación de limpieza y monitoreo del teléfono celular. Así, el usuario ya no vuelve a saber nada de su regalo mientras los delincuentes intentan mostrarle publicidad no deseada.

A pesar de que ESET no detectó que se instalaran códigos maliciosos adicionales destacó la importancia de que los usuarios aprendan a reconocer este tipo de mensajes fraudulentos antes de hacer clic o compartir.

Consejos para estar seguro

ESET comparte los siguientes consejos para no caer en este tipo de engaños:

Desconfiar de las ofertas que son demasiado buenas y que llegan a través de medios no oficiales.

Evitar hacer clic en enlaces sospechosos, aunque vengan de alguien que conozcas.

Instalar una tecnología de seguridad en cada uno de los dispositivos conectados a internet que utilices

Mantener los dispositivos actualizados.

Evitar compartir información, enlaces o archivos sin estar seguros de su procedencia.

Notas Relacionadas

Whatsapp en iPhone recibe enorme rediseño

Hace 1 dia

Los Filtros por fin llegan a Whatsapp

Hace 1 semana

Más sobre esta sección Más en Tecnología

Hace 11 horas

La plataforma de X prepara su app para vencer a YouTube

Hace 11 horas

Apple confirma nuevo evento para mayo

Hace 11 horas

Apagar el PS5 es positivo para la consola

Hace 12 horas

Revelan por qué Samus nunca llegó a Fortnite

Hace 12 horas

Actor de GTA V confirma que trabajó en DLC para el juego

Hace 15 horas

¿Mario siente dolor? productor responde

Hace 15 horas

Emuladores de GameCube y Wii no llegarán al iPhone

Hace 1 dia

Usuarios reportan fallas en X Twitter

Hace 1 dia

Filtran precio del Nintendo Switch 2

Hace 1 dia

Whatsapp en iPhone recibe enorme rediseño

Hace 1 dia

Publishers consideran dejar a Xbox

Hace 1 dia

Logran correr GTA V en el Nintendo switch