Una compañía líder en detección de amenazas, llamada ESET, alerta sobre una nueva cadena de WhatsApp que está circulando desde hace pocos días y que aprovecha el confinamiento para robar datos personales de los usuarios que caen en estas estafas.

Bajo el lema “Quédate en casa” del Carnet de la Patria, las posibles víctimas reciben un mensaje vía WhatsApp en el cual se ofrece un supuesto bono como forma de ayuda. Aunque sin mencionar a una entidad, empresa u organismo como responsable de esta proposición.

estafan-vía-whatsapp-con-los-bonos-del-carnet-de-la-patria-tecnologia-movidatuy.com

 

Dicho mensaje recae a la necesidad de aquellos quienes precisan una ayuda y busca dar la sensación de que se trata de un dominio real asociado a una campaña fidedigna.

Otra característica de este mensaje, tal como se ha visto en otras campañas parecidas, es que la URL cuenta con certificado SSL, logrando así que la navegación por el sitio web se presente como segura al empezar la URL con HTTPS.

En caso de que la posible víctima avance con la supuesta promoción; se accede  a lo siguiente:

estafan-vía-whatsapp-con-los-bonos-del-carnet-de-la-patria-tecnologia-movidatuy.com

Desde el primer momento en que se accede a la página se le solicita al usuario el ingreso de sus datos.

También, el mensaje indica que, si durante las primeras 24 horas no recibe información al respecto; deberá ingresar los datos nuevamente.

estafan-vía-whatsapp-con-los-bonos-del-carnet-de-la-patria-tecnologia-movidatuy.com

Luego de que la víctima ingresa sus datos personales en la página; la campaña continúa con una simple encuesta que el usuario debe responder.

Una vez terminado este proceso; la estafa realiza una supuesta verificación de las respuestas.

estafan-vía-whatsapp-con-los-bonos-del-carnet-de-la-patria-tecnologia-movidatuy.com

Después, como parte de la estrategia de distribución de este tipo de engaños; se le solicita al usuario compartir el mensaje con un mínimo de 10 grupos o contactos de WhatsApp.

estafan-vía-whatsapp-con-los-bonos-del-carnet-de-la-patria-tecnologia-movidatuy.com

La compañía ESET,  ante este tipo de estafas recomienda siempre buscar información adicional sobre el mensaje que se recibe. Lo mejor es realizar una búsqueda simple, ya que en casos como este podrían corroborar; como en el siguiente caso, que este engaño ya fue reportado.

estafan-vía-whatsapp-con-los-bonos-del-carnet-de-la-patria-tecnologia-movidatuy.com

Según un análisis de ESET, no se detectó la instalación de códigos malignos en el teléfono móvil de las víctimas. Sino que el propósito parece ser el robo de datos personales y la entrega de publicidad durante el proceso.

Para estar protegido de esta y otras campañas de phishing, ESET recomienda usar una solución de seguridad tanto en el teléfono móvil como en la computadora.

“Tener siempre presente que se debe evitar acceder a enlaces que llegan ofreciendo oportunidades inesperadas, ya sea por una red social o por el correo electrónico, y comparar el enlace del mensaje con el del sitio oficial para corroborar que la URL es legítima.”; indica Luis Lubeck, especialista en Seguridad de ESET Latinoamérica.