Está circulando un engaño a través de WhatsApp que utiliza la imagen de la cadena de supermercados para hacer creer que están regalando dinero por la supuesta celebración del aniversario de la marca.
El Laboratorio de Investigación de ESET analizó una campaña fraudulenta que circula a través de WhatsApp que apunta principalmente a usuarios de México. El engaño utiliza la imagen de Costco, una reconocida cadena de supermercados tipo club, e intenta hacer creer a las personas que están obsequiando dinero utilizando como pretexto el supuesto aniversario de la marca; una estrategia muy común en WhatsApp. Sin embargo, el verdadero objetivo de los delincuentes es que los usuarios descarguen una aplicación de dudosa reputación.
Cuando el usuario hace clic en el enlace incluido en el mensaje, es dirigido a una página que solicita completar una encuesta en nombre de la cadena de supermercados. Para brindar credibilidad al engaño se muestran comentarios de supuestos usuarios que participaron.
Imagen 1. Encuesta que se solicita completar.
Luego de la encuesta se invita al usuario a participar de una trivia en la que deberá elegir entre distintas opciones la que esconde un premio económico. En caso de acertar el usuario supuestamente se lleva el dinero. Después de un par de intentos fallidos, la campaña está armada para que el usuario en un momento “seleccione una opción ganadora”, pero no sin antes tener que compartir el mensaje inicial con el concurso entre sus contactos de WhatsApp.
Imagen 2. Instancia en la que el engaño solicita a la potencial víctima compartir el mensaje con sus contactos para recibir el premio
Este tipo de campañas suelen lograr un alcance masivo y se propaga durante varios días debido a los usuarios que llegan a esta instancia creyendo que realmente hay un premio y deciden compartir el mensaje. Además, el hecho de que el mensaje muchas veces llega desde un contacto conocido aumenta las probabilidades de que otros usuarios caigan en la trampa.
Pero esto no es todo. Como último paso, la campaña lleva al usuario a una instancia en la que debe completar su registro y luego se solicita descargar una aplicación. Este último paso es una modalidad de engaño conocida que le indica al usuario que su dispositivo se infectó con algún malware, por lo que deberá descargar una aplicación, supuestamente de seguridad.
Imagen 3. El usuario debe completar su registro y luego el mensaje de alerta ante una supuesta infección con malware.
Imagen 4. Página que se muestra al usuario alertando de una supuesta infección con malware en su equipo.
Malware para Android en auge
Las detecciones de amenazas para Android crecieron un 8% en el primer cuatrimestre de 2022 con respecto al periodo previo. Si bien la amenaza del tipo HiddenApps (aplicaciones engañosas que ocultan sus propios íconos), siguen siendo el tipo de amenaza para Android más frecuente, el spyware experimentó un crecimiento significativo.
Algunos países se han visto considerablemente afectados, tal es el caso de México que en el último cuatrimestre de 2021 ocupó la primera posición con el país con la mayor cantidad de detecciones de malware en Android (9.9%), seguido de Ucrania (9.8%) y Rusia (9.7%).
Por otra parte, se estima que los desarrolladores de malware están más enfocados en aplicaciones maliciosas que ofrezcan un mayor retorno de la inversión, como ransomware, malware bancario y amenazas que extraen criptomonedas en los dispositivos de las víctimas.
Es alentador saber también que la propia plataforma Android ha tratado de proporcionar un entorno más seguro con un mayor nivel de privacidad. Sin embargo, los usuarios necesitan tomar su seguridad y privacidad en sus propias manos.
Recomendaciones de seguridad contra engaños
La primera recomendación es ignorar este tipo de mensajes, incluso si provienen de contactos de confianza, como se observó en el análisis de la campaña, ya que es muy probable que el remitente haya sido víctima del engaño previamente.
La mejor acción consiste en eliminar este tipo de mensajes sin interactuar con ellos, ya que por un lado el usuario evitar convertirse en víctima y al mismo tiempo rompe con la cadena de distribución del engaño.
También es recomendable contar con una solución de seguridad instalada, configurada y actualizada en el dispositivo, que permita identificar y bloquear los sitios o archivos maliciosos utilizados generalmente en este tipo de campañas fraudulentas. Finalmente, realizar cambios de configuración predeterminada en los dispositivos.
El disco duro externo tipo - C / USB 3.0 ofrece un nuevo nivel de almacenamiento externo. El extremo avanzado en forma de C permite la inserción ciega en ambos lados, lo que garantiza una vida útil más larga. 2 Alta capacidad; Compatibilidad en forma... read more
Apple 2023 MacBook Pro con Chip M2 Pro con CPU de Doce núcleos y GPU de diecinueve núcleos: Liquid Retina XDR de 16,2 Pulgadas, 16GB de Memoria unificada, 1 TB de Almacenamiento SSD, Gris Espacial Por solo 3.279,00 €3.119,00 €
3.279,00 €3.119,00 €
Espectacular pantalla Liquid Retina XDR de 16 pulgadas con un rango dinámico y una relación de contraste extremos Chip M2 Pro, que ofrece una velocidad y una potencia excepcionales CPU 12 núcleos con un rendimiento hasta un 20 % superior para hacer t... read more
Cartuchos Originales HP 303, pack de 2, compatible con impresoras de inyección de tinta HP Tango y Tango X; Envy 6220,6230,7130,7830 Óptimo para imprimirfotografías con calidad de laboratorio y documentos de oficina con resultados uniformes; el rend... read more
✅【 De INIU--Expertos en Carga Segura y Rápida】Experimente la carga más segura con más de 38 millones de usuarios en todo el mundo. En INIU, solo utilizamos los materiales de la más alta calidad, por lo que estamos seguros de ofrecer una garantía de 3... read more
Auriculares Inalambricos Deportivos, Auriculares Bluetooth 5.3 Estéreo con Micrófono, 48H Cascos Inalambricos con Doble Pantalla LED e Control Táctil, IP7 Impermeable Auriculares/USB C/Running/Sport Por solo 29,99 €17,99 €
Ajuste de seguridad, Impermeable IP7: Los auriculares inalambricos C16 cuentan con ganchos estabilizadores que se colocan sobre las orejas para mantener los audifonos bluetooth inalambricos en su lugar, incluso cuando trotamos, saltamos o sacudimos l... read more
Apple Ordenador PortáTil MacBook Air (2020): Chip M1, Pantalla Retina de 13 Pulgadas, 8 GB de RAM, SSD de 256 GB, Teclado retroiluminado, cáMara FaceTime HD, Sensor Touch ID, Color Plata Por solo 1.219,00 €979,00 €
Batería para un día entero. Hasta 18 horas de autonomía en función del uso para tener más libertad que nunca. Gran rendimiento. Puede con todo, desde editar vídeo con calidad profesional hasta echar partidas épicas. El chip M1 de Apple con CPU... read more
BONTEC Soporte TV Pared para Pantallas de 32-80 Pulgadas Plana & Curva LED LCD, Soporte Pared TV de Articulado Inclinable y Giratorio, Resistentes hasta 60 kg, VESA Máx 600x400 mm Por solo 45,99 €45,89 €
Soporte TV Pared Súper Fuerte: Ideal para televisiones planos y curvos LED / LCD de 32-80” con un peso de hasta 60 kg, ajuste universal para Samsung, Element, LG, Sony, Panasonic, TCL, Philips y compatible con VESA 600x400 / 400x400 / 400x300 / 400x2... read more
🚀【Diseño único giratorio de 360° y sistema operativo Windows11 Pro】El diseño giratorio y plegable de 360° proporciona funciones multifuncionales en modo portátil, soporte, tableta. Esta computadoraportátil 2 en 1 se puede adaptar a los lápices capac... read more
PlayStation VR2 Monitor 4K HDR: Sumérgete en impresionantes entornos de realidad virtual con imágenes de alto rango dinámico en 4K y hasta 120 fps. Sus dos pantallas OLED de 2000 x 2040 ofrecen más de cuatro veces la resolución generada por el casco ... read more
Mini PC Windows 11 Pro,AMD Ryzen 7 3750H,16 Go DDR4 / 512 Go SSD Mini Ordenadores de sobremesa,Home Office Mini Ordenador con Graphique Radeon RX Vega 10/4K 60 Hz HDMI+VGA/5G WiFi/BT4.2 Business PC Por solo 498,99 €
NiPoGi Latest Windows 11 PC: esta mini computadora con el procesador AMD Ryzen 7 3750H (2,3-4 GHz, caché de 4 MB) y gráficos Radeon RX Vega 10, preinstalado con el sistema Windows 11 Pro, puede usar diferentes escenarios como Game, Office, Media Cent... read more
CALIDAD COMPROBADA: El diseño de los envases ha cambiado en estos años. La fórmula de la composición se ha mantenido sin cambios, las pastas MX han representado siempre un alto rendimiento y calidad EXCELENTE RENDIMIENTO: La pasta térmica ARCTIC MX-4... read more
【Durabilidad y Conector Rebersible】El cable usb tipo c está hecho de una carcasa de nailon de alta calidad y un conector de aluminio, y su tecnología de soldadura mejorada mejora en gran medida la seguridad. El cable USB-C puede soportar más de 20 00... read more
🚀【WiFi USB 3.0 de Doble Banda para Velocidades Superiores】Nuestro dongle WiFi USB está equipado con un puerto USB 3.0 súper rápido. Puede brindarle una velocidad de transferencia hasta 10 veces más rápida que USB 2.0. Acelera hasta 1300 Mbps (867 Mbp... read more