El fraude suplanta la identidad de supermercados Jumbo y busca instalar extensiones sospechosas en el navegador del usuario.

También puedes abrir el chat de WhatsApp haciedo clic aquí.

Son moneda corriente los fraudes a través de WhatsApp utilizando el nombre de marcas conocidas y ofreciendo regalos por la supuesta celebración del aniversario de la firma. En esta oportunidad, alertamos a los usuarios sobre un mensaje en el cual suplantan la identidad de la cadena de supermercados Jumbo, conocida en Argentina, Chile y Colombia. El engaño comienza por un mensaje que incluye el logo de Jumbo y hace referencia a una oportunidad por tiempo limitado por el supuesto aniversario número 45 de la marca. Sin embargo, como se aprecia en las siguientes imágenes, los enlaces que incluyen estos mensajes no tienen ninguna relación con el sitio oficial de la cadena de supermercados.

Mensajes que circulan por WhatsApp que contienen enlaces sospechosos.

Mensajes que circulan por WhatsApp que contienen enlaces sospechosos.

Si el usuario no se percata de que se trata de un engaño y hace clic en alguno de estos enlaces, abrirá una página en la cual se solicita completar una encuesta de cuatro preguntas. Con solo ver la URL del sitio que contiene las preguntas nos daremos cuenta de que es sospechoso.

Sitio solicita completar una encuesta de cuatro preguntas

Luego de responder la encuesta, aparecerá un mensaje felicitando a la potencial víctima e indicando que para obtener un premio deberá participar de un juego en el que deberá seleccionar entre distintas opciones la que contiene un premio.

Juego al que se invita a participar a la potencial víctima para llegar al premio

Generalmente, en el segundo intento se hace creer al usuario que ganó un premio. En este caso es de 30.000 pesos. Sin embargo, antes de obtener el supuesto premio, como suele suceder en la inmensa mayoría de los engaños de este tipo, la víctima deberá compartir esta aparente oportunidad con cinco contactos o grupos de WhatsApp para poder avanzar.

Instancia que informa al usuario que ganó 30.000 pesos

Etapa de la campaña fraudulenta en la que se solicita compartir con los contactos la oportunidad para avanzar.

Luego de esta instancia, la campaña maliciosa solicita a la potencial víctima completar un último paso: registrarse.

El último paso del engaño redirige a la potencial víctima a sitios sospechosos

Sin embargo, al hacer clic en el botón “registro completo” el usuario es redireccionado a una página que no tiene nada que ver con el premio y en la cual se ofrece descargar una extensión para el navegador llamada MyStreamsSearch. Vale aclarar que esta es una de las tantas páginas a las que redirecciona la campaña luego de hacer clic en registro completo. Al igual que observamos hace unos pocos días en una campaña similar que ofrecía 50Gb gratis de datos móviles en nombre de WhatsApp, en algunos casos se invita a descargar otras extensiones igualmente sospechosas, activar notificaciones en el navegador que despliegan publicidad maliciosa, así como completar encuestas o iniciar sesiones en supuestas plataformas de videojuegos, entre otros.

Extensión sospechosa que el engaño ofrece al usuario para que instale en su navegador

En el caso de la extensión MyStreamsSearch, que fue la que nos ofreció la campaña durante nuestras pruebas, la misma se trata de una extensión que está disponible en la tienda de Google Chrome y es lo que se conoce como un browser hijacking; es decir, una extensión que toma el control del navegador.  Una vez instalada la extensión, la misma modificará la página inicial del navegador. Este tipo de software malicioso es difícil de desinstalar, y además puede recolectar información del equipo del usuario, como la dirección IP, datos de la versión del navegador, sitios web visitados, nombres, direcciones de correo e información similar que no debería recolectar.

Recomendaciones

Como siempre recomendamos a los usuarios, nunca hacer clic en este tipo de enlaces que llegan inesperadamente y ofreciendo regalos por tiempo limitado. Si bien estos mensajes suelen llegar a través de contactos de WhatsApp legítimos, esto se debe a que han caído en la trampa y compartieron el mensaje creyendo que obtendrían el beneficio.

Por otra parte, teniendo en cuenta que la campaña redirige a sitios sospechosos y busca que el usuario descargue extensiones en el equipo, se recomienda instalar una solución de seguridad en los equipos que detecte estos sitios y los bloquee.

Fuente info
Autor: Juan Manuel Harán