sábado 2 diciembre, 2023
InicioTodas las noticiasFlash News¿Recibiste Whats invitándote a celebrar el aniversario de Costco? ¡Es una estafa!

¿Recibiste Whats invitándote a celebrar el aniversario de Costco? ¡Es una estafa!

ESET advierte que está circulando un engaño a través de WhatsApp que utiliza la imagen de la cadena de supermercados para hacer creer que están regalando dinero por la supuesta celebración del aniversario de la marca.

El laboratorio de Investigación de ESET analizó una campaña fraudulenta que circula a través de WhatsApp que apunta principalmente a usuarios de México. El engaño utiliza la imagen de Costco, una reconocida cadena de supermercados tipo club, e intenta hacer creer a las personas que están obsequiando dinero utilizando como pretexto el supuesto aniversario de la marca; una estrategia muy común en WhatsApp. Sin embargo, el verdadero objetivo de los delincuentes es que los usuarios descarguen una aplicación de dudosa reputación.

¿En qué consiste la estafa?

Cuando el usuario hace clic en el enlace incluido en el mensaje, es dirigido a una página que solicita completar una encuesta en nombre de la cadena de supermercados. Para brindar credibilidad al engaño se muestran comentarios de supuestos usuarios que participaron.

Luego de la encuesta se invita al usuario a participar de una trivia en la que deberá elegir entre distintas opciones la que esconde un premio económico. En caso de acertar el usuario supuestamente se lleva el dinero. Después de un par de intentos fallidos, la campaña está armada para que el usuario en un momento “seleccione una opción ganadora”, pero no sin antes tener que compartir el mensaje inicial del concurso entre sus contactos de WhatsApp.

“Este tipo de campañas suelen lograr un alcance masivo y se propaga durante varios días debido a los usuarios que llegan a esta instancia creyendo que realmente hay un premio y deciden compartir el mensaje. Además, el hecho de que el mensaje muchas veces llega desde un contacto conocido aumenta las probabilidades de que otros usuarios caigan en la trampa.”, comentó Camilo Gutiérrez, jefe del Laboratorio de Investigación de ESET Latinoamérica.

Como último paso, la campaña lleva al usuario a una instancia en la que debe completar su registro y luego se solicita descargar una aplicación.

Este último paso es una modalidad de engaño conocida que le indica al usuario que su dispositivo se infectó con algún malware, por lo que deberá descargar una aplicación, supuestamente de seguridad.

Spyware a la alza

ESET comenta que las detecciones de amenazas para Android crecieron un 8% en el primer cuatrimestre de 2022 con respecto al periodo previo. Si bien la amenaza del tipo HiddenApps (aplicaciones engañosas que ocultan sus propios íconos), siguen siendo el tipo de amenaza para Android más frecuente, el spyware experimentó un crecimiento significativo. Asimismo, algunos países se han visto considerablemente afectados, tal es el caso de México que en el último cuatrimestre de 2021 ocupó la primera posición con el país con la mayor cantidad de detecciones de malware en Android (9.9%), seguido de Ucrania (9.8%) y Rusia (9.7%).

“Es alentador saber también que la propia plataforma Android ha tratado de proporcionar un entorno más seguro con un mayor nivel de privacidad. Sin embargo, los usuarios necesitan tomar su seguridad y privacidad en sus propias manos.”, agregó Gutiérrez.

Las recomendaciones

ESET comparte una serie de recomendaciones de seguridad para evitar ser víctimas de este tipo de engaños:

  • La primera recomendación es ignorar este tipo de mensajes, incluso si provienen de contactos de confianza, como se observó en el análisis de la campaña, ya que es muy probable que el remitente haya sido víctima del engaño previamente.
  • La mejor acción consiste en eliminar este tipo de mensajes sin interactuar con ellos, ya que por un lado el usuario evitar convertirse en víctima y al mismo tiempo rompe con la cadena de distribución del engaño.
  • También es recomendable contar con una solución de seguridad instalada, configurada y actualizada en el dispositivo, que permita identificar y bloquear los sitios o archivos maliciosos utilizados generalmente en este tipo de campañas fraudulentas. Finalmente, realizar cambios de configuración predeterminada en los dispositivos.

Tendencias

Notas relacionadas

Mitos y verdades de la seguridad digital con ESET

Fue en 1988, cuando la Asociación de Maquinaria Computacional creó el Día Internacional de la Seguridad Informática cada 30 de noviembre, esto con el...

ESET comparte 10 consejos para mejorar estrategias de ciberseguridad

Una de las principales preguntas que se plantea el sector productivo es ¿Podría sobrevivir una empresa si los datos más críticos fueran cifrados?, ya...

PCH NET Guadalajara cierra un año de eventos para el mayorista

PCH NET concluyó en Guadalajara un año de encuentros entre el mayorista y sus canales residentes en diferentes puntos de la República Mexicana. El último...

ESET muestra riesgos de seguridad al abrir sesiones con Google o Facebook

Cuando se vincula un acceso a Google, Facebook u otro servicio se está autorizando a compartir información personal, esto a cambio de una experiencia...

Recomendaciones de ESET para evitar estafas en apps de citas

En los últimos años, la popularidad de las apps para buscar pareja hizo que los cibercriminales identifiquen diferentes áreas de riesgo que buscan aprovechar...

Hewlett Packard Enterprise (HPE) renueva arquitectura nativa de inteligencia artificial

En el marco del foro HPE Discover Barcelona 2023, Hewlett Packard Enterprise presentó una serie de soluciones de nube híbrida y nativas de inteligencia...

Siemens abre operaciones en Querétaro con una inversión de 900 millones de pesos

Siemens México, Centroamérica y el Caribe, anunció la puesta en marcha de su estrategia de expansión en la región queretana. Se trata de una optimización y expansión de su producción que...

Ciudades Inteligentes, su creación se impulsa con el enfoque abierto: Red Hat 

En la actualidad, las ciudades se enfrentan a desafíos ambientales, demográficos, económicos y tecnológicos. En un mundo donde las expectativas ciudadanas aumentan y la migración hacía áreas urbanas es una tendencia creciente,...

ESET Partner Awards 2023: conoce a los ganadores

ESET, compañía de detección proactiva de amenazas, anunció a los ganadores de los ESET Partner Awards 2023, iniciativa que premia el esfuerzo y compromiso de su cadena...

Índice de ventas TIC con nivel más alto de la historia: Select

En el mes de noviembre, el índice de crecimiento de ventas presentó un crecimiento de 3.8 puntos, respecto a octubre, situándose en 71.3 unidades por encima del umbral que...
CodePen - Cookies Popup UI Design
cookies-img

En este sitio utilizamos cookies

Esto para garantizar una buena experiencia en tu navegación. Si estás de acuerdo da click en «Aceptar todo».