iProfesionaliProfesional

Fue puesta al descubierto por la empresa informática ESET Latinoamérica. El engaño, utiliza al sistema de mensajería y la cadena de cómida rápida
06/10/2015 - 18:07hs

La empresa de seguridad informática ESET Latinoamérica advierte de la existencia de una nueva estafa a través de WhatsApp, a raíz de un mensaje que simula ser una encuesta de McDonald's. El fin de este mensaje, es engañar a las víctimas y así obtener sus direcciones de correo, que compartan a diez contactos diferentes y queden suscritos al envío de mensajes de texto premium.

Los expertos explican que se trata de "una campaña muy similar" a la que el mes pasado se realizó a través de un mensaje apócrifo en la tienda Zara y llegó a distintos países e incluso idiomas publicó el diario El País.

De acuerdo a lo explicado por ESET, la estafa comienza con la recepción de un mensaje que invita a la víctima a participar de una encuesta. Al entrar desde el navegador del dispositivo móvil, se redirecciona a un nuevo sitio.

"Uno de los puntos curiosos de esta campaña encontramos que los cibercriminales utilizan la dirección de IP del dispositivo que se conecta, para conocer su ubicación y de esta manera hacerle creer a sus víctimas que la tienda se abrirá cerca de donde se encuentran. De esta manera, se indica que se abrirá una nueva sucursal de McDonald's en Florida, Buenos Aires", aseguran en ESET.

"Este tipo de personalización demuestra el gran alcance planeado por los ciberdelincuentes, intentando impactar en una gran cantidad de países, y tratando de automatizar con gran detalle algunos detalles que pudieran hacer más creíble el engaño tales como la locación, la moneda y el idioma", aseguran.

Allí se hacen preguntas sobre los locales de comidas y, sin importar las respuestas, se pide luego que la persona reenvie la invitación a por lo menos diez contactos diferentes.

"En los siguientes pasos se evidencia que no se trata de una investigación de mercado, ni de la apertura de una nueva tienda de comidas, ni nada que se le parezca: es un engaño que busca persuadir a las víctimas para que entreguen su información y propaguen este scam a su lista de contactos. Si bien se lee una advertencia sobre la suscripción a un servicio de SMS Premium, la letra es lo suficientemente pequeña para atrapar algún usuario desprevenido. Al ingresar un número telefónico, se estará suscribiendo a un servicio premium de mensajes de texto, que podría traducirse en grandes cargos en la facturación telefónica para la víctima, y en un gran negocio para el atacante", concluyen.

Temas relacionados