Alertan por estafa a través de WhatsApp

Además existen diferentes tipos de estrategias para detectar y evitar engaños destinados a los usuarios. Se hace pasar por la empresa Mercado Libre.
jueves 07 de julio de 2022
whatsapp-1363350
whatsapp-1363350

Se detectó una nueva campaña fraudulenta que circula vía WhatsApp en la que se suplanta la identidad de Mercado Libre intentando convencer a potenciales víctimas que la compañía está sorteando productos que han sido devueltos.

El engaño llega a las víctimas a través de un mensaje que muchas veces es enviado por un contacto conocido, algo común en los engaños que se distribuyen a través de WhatsApp, según el Laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas.

Además en el informe afirma que en este caso se hace referencia a un supuesto sorteo que realiza Mercado Libre de productos que fueron devueltos. Además, incluye un enlace oculto por un acortador que lleva a la potencial víctima a un sitio fraudulento que simula ser el sitio oficial de la popular plataforma de compra y venta de artículos.

“Una vez dentro del sitio se observa una estructura similar a la de otras campañas fraudulentas reportadas previamente por ESET, como el engaño que suplantaba la identidad de la cadena de supermercados Costco”, asegura el informe.

Y explica que el diseño del sitio falso utiliza elementos como el logo y los colores oficiales para que parezca real. Además, para generar confianza, incluye un cuestionario para que el usuario opine sobre la compañía y comentarios falsos de supuestos ganadores.

Luego de responder las preguntas, el sitio le presenta a la víctima otro sorteo, muy alejado de los supuestos productos devueltos. En este, el usuario tiene 3 posibilidades para encontrar el falso premio que, independientemente de lo que se seleccione, siempre lo encuentra. Estos premios suelen ser de alto valor, como un smartphone último modelo o dinero en efectivo.

Y explica que el diseño del sitio falso utiliza elementos como el logo y los colores oficiales para que parezca real. Además, para generar confianza, incluye un cuestionario para que el usuario opine sobre la compañía y comentarios falsos de supuestos ganadores.

Luego de responder las preguntas, el sitio le presenta a la víctima otro sorteo, muy alejado de los supuestos productos devueltos. En este, el usuario tiene 3 posibilidades para encontrar el falso premio que, independientemente de lo que se seleccione, siempre lo encuentra. Estos premios suelen ser de alto valor, como un smartphone último modelo o dinero en efectivo.

Y explica que el diseño del sitio falso utiliza elementos como el logo y los colores oficiales para que parezca real. Además, para generar confianza, incluye un cuestionario para que el usuario opine sobre la compañía y comentarios falsos de supuestos ganadores.

Luego de responder las preguntas, el sitio le presenta a la víctima otro sorteo, muy alejado de los supuestos productos devueltos. En este, el usuario tiene 3 posibilidades para encontrar el falso premio que, independientemente de lo que se seleccione, siempre lo encuentra. Estos premios suelen ser de alto valor, como un smartphone último modelo o dinero en efectivo.

Cómo detectar y evitar estos engaños

Desde ESET, comparten las siguientes recomendaciones para detectar y evitar este tipo de engaños:

Desconfiar de cualquier comunicación que ofrezca regalos, beneficios o dinero en grandes cantidades, y sin ninguna condición asociada. Esto suele ser una excusa para llamar la atención de las víctimas.

Verificar el enlace del sitio y su relación con la compañía de la cual dice ser, aún si el sitio cuenta con los colores y logo oficial. En este caso, el dominio no guardaba relación con el oficial de Mercadolibre, lo cual debería ser la primera señal de alerta para no ingresar.

Ignorar mensajes que adviertan sobre la infección con malware o falta de actualizaciones en el dispositivo siempre que no provengan del propio dispositivo o de una solución de seguridad. Este tipo de mensajes suelen mostrarse en el navegador y están diseñados para alarmar al usuario y convencerlo de que ingrese a un sitio sospechoso o descargue software malicioso.

Contar con una solución de seguridad robusta instalada en el dispositivo, para evitar infecciones y bloquear posibles comunicaciones de phishing y spam.

Cómo estará el tiempo el primer fin de semana de vacaciones