Lo denunció la PDI hace unos días y hoy lo hacen distintas empresas de seguridad informática. Un nuevo engaño se está propagando a través de mensajería instantánea, específicamente por WhatsApp, y afecta directamente al Instituto de Seguridad Laboral de Chile (ISL).
Según especifica la compañía ESET, esta estafa comienza con un mensaje que incluye la promesa de supuestos fondos disponibles y que tiene como objetivo engañar a ciudadanos chilenos. Considerando que hace poco tiempo se realizó una campaña maliciosa similar que simulaba ser el Ministerio de Trabajo de Argentina, buscando atacar directamente a los ciudadanos de dicho país.
¿Cuál es el mensaje en cuestión? El siguiente:
Lo primero que podemos observar en este mensaje es la utilización de enlace acortado. Esto es común en los mensajes de phishing, ya que es una estrategia para ocultar la real dirección a la que accederá la potencial víctima. Esta práctica no suele ser utilizada por una entidad legítima que pretenda que el usuario acceda al mismo.
Otro detalle para reconocer el engaño es la redacción del mensaje. Este tipo de campañas se reciclan y se personalizan para distintos países. En este sentido, los cibercriminales detrás de las mismas suelen utilizar traductores automáticos, lo que deriva en traducciones de mala calidad que incluyen errores de ortografía y gramaticales.
Falsa Web del Instituto de Seguridad Laboral
Si alguien -finalmente- no pudo detectar el falso mensaje y cae en este, cuando haga clic en el enlace se encontrará con una página similar a la de a continuación:
En ella verás que se pide llenar una encuesta, utilizando el nombre del Instituto de Seguridad Laboral y desplegando además de desplegar publicidad no deseada. Esto pasa normalmente porque ese el modo de monetización en este engaño por parte de los ciberdelincuentes, recopilando información personal de los usuarios y pidiendo que posteriormente se comparta con otros contactos.
Finalmente, luego de compartir la campaña, no obtienes ningún beneficio. Además el cibercriminal intenta instalar un Adware con la finalidad de seguir mostrando publicidad en el dispositivo de la víctima.