OhMyGeek!
Seguridad

Engaño por WhatsApp promete plata desde el Instituto de Seguridad Laboral de Chile

Lo denunció la PDI hace unos días y hoy lo hacen distintas empresas de seguridad informática. Un nuevo engaño se está propagando a través de mensajería instantánea, específicamente por WhatsApp, y afecta directamente al Instituto de Seguridad Laboral de Chile (ISL).

Según especifica la compañía ESET, esta estafa comienza con un mensaje que incluye la promesa de supuestos fondos disponibles y que tiene como objetivo engañar a ciudadanos chilenos. Considerando que hace poco tiempo se realizó una campaña maliciosa similar que simulaba ser el Ministerio de Trabajo de Argentina, buscando atacar directamente a los ciudadanos de dicho país.

¿Cuál es el mensaje en cuestión? El siguiente:

Engaño por WhatsApp promete plata desde el Instituto de Seguridad Laboral de Chile.

Lo primero que podemos observar en este mensaje es la utilización de enlace acortado. Esto es común en los mensajes de phishing, ya que es una estrategia para ocultar la real dirección a la que accederá la potencial víctima. Esta práctica no suele ser utilizada por una entidad legítima que pretenda que el usuario acceda al mismo.

Otro detalle para reconocer el engaño es la redacción del mensaje. Este tipo de campañas se reciclan y se personalizan para distintos países. En este sentido, los cibercriminales detrás de las mismas suelen utilizar traductores automáticos, lo que deriva en traducciones de mala calidad que incluyen errores de ortografía y gramaticales.

Falsa Web del Instituto de Seguridad Laboral

Si alguien -finalmente- no pudo detectar el falso mensaje y cae en este, cuando haga clic en el enlace se encontrará con una página similar a la de a continuación:

En ella verás que se pide llenar una encuesta, utilizando el nombre del Instituto de Seguridad Laboral y desplegando además de desplegar publicidad no deseada. Esto pasa normalmente porque ese el modo de monetización en este engaño por parte de los ciberdelincuentes, recopilando información personal de los usuarios y pidiendo que posteriormente se comparta con otros contactos.

Lee:  ONEMI explicó por qué falló el mensaje de emergencia SAE

Finalmente, luego de compartir la campaña, no obtienes ningún beneficio. Además el cibercriminal intenta instalar un Adware con la finalidad de seguir mostrando publicidad en el dispositivo de la víctima.

Te interesará ver

iPadOS y iOS 14.4: actualicen inmediatamente porque hay 3 fallas que hackers estarían aprovechando

OhMyGeek!

Phishing en Facebook te pide dar ‘Me gusta‘ a una foto para robar tus credenciales

OhMyGeek!

Rudo 2020: Chile registró un promedio de 5.000 ataques phishing al día

OhMyGeek!

«Emotet», el virus que tiene cada vez más víctimas en Chile, Argentina y Brasil

OhMyGeek!

En Latinoamérica se registran 5 mil ataques de ransomware al día

OhMyGeek!

Cuidado: estafa por WhatsApp promete regalar mascarillas Adidas

OhMyGeek!

1 comentario

Eduardo Antonio Mera Salinas 23 marzo, 2020 at 11:22 am

A mí llegó ese mensaje pero me di cuenta,y me pidieron algunos datos. Además hace unos añitos atrás me dejaron y lleno de deudas en casi todos los bancos, tarjetas bancarias, clientes mio

Responder

Deja un comentario

También compártelo en:
Send this to a friend