Seguridad

Engaño por WhatsApp promete plata desde el Instituto de Seguridad Laboral de Chile

Lo denunció la PDI hace unos días y hoy lo hacen distintas empresas de seguridad informática. Un nuevo engaño se está propagando a través de mensajería instantánea, específicamente por WhatsApp, y afecta directamente al Instituto de Seguridad Laboral de Chile (ISL).

Según especifica la compañía ESET, esta estafa comienza con un mensaje que incluye la promesa de supuestos fondos disponibles y que tiene como objetivo engañar a ciudadanos chilenos. Considerando que hace poco tiempo se realizó una campaña maliciosa similar que simulaba ser el Ministerio de Trabajo de Argentina, buscando atacar directamente a los ciudadanos de dicho país.

¿Cuál es el mensaje en cuestión? El siguiente:

Engaño por WhatsApp promete plata desde el Instituto de Seguridad Laboral de Chile.

Lo primero que podemos observar en este mensaje es la utilización de enlace acortado. Esto es común en los mensajes de phishing, ya que es una estrategia para ocultar la real dirección a la que accederá la potencial víctima. Esta práctica no suele ser utilizada por una entidad legítima que pretenda que el usuario acceda al mismo.

Otro detalle para reconocer el engaño es la redacción del mensaje. Este tipo de campañas se reciclan y se personalizan para distintos países. En este sentido, los cibercriminales detrás de las mismas suelen utilizar traductores automáticos, lo que deriva en traducciones de mala calidad que incluyen errores de ortografía y gramaticales.

Falsa Web del Instituto de Seguridad Laboral

Si alguien -finalmente- no pudo detectar el falso mensaje y cae en este, cuando haga clic en el enlace se encontrará con una página similar a la de a continuación:

En ella verás que se pide llenar una encuesta, utilizando el nombre del Instituto de Seguridad Laboral y desplegando además de desplegar publicidad no deseada. Esto pasa normalmente porque ese el modo de monetización en este engaño por parte de los ciberdelincuentes, recopilando información personal de los usuarios y pidiendo que posteriormente se comparta con otros contactos.

Finalmente, luego de compartir la campaña, no obtienes ningún beneficio. Además el cibercriminal intenta instalar un Adware con la finalidad de seguir mostrando publicidad en el dispositivo de la víctima.

Noticias relacionadas

Utilizan a Netflix como carnada para estafa en WhatsApp por Coronavirus

Equipo OhMyGeek!

¿Cómo cuidar a los niños de lo que hacen por Internet durante la cuarentena?

Equipo OhMyGeek!

¿Cómo un PDF puede distribuir virus u otras amenazas?

Equipo OhMyGeek!

Nueva estafa promete «neveras vintage» de Coca-Cola por WhatsApp

Equipo OhMyGeek!

Perfiles y noticias falsas sobre el Coronavirus ayudan a campañas de phishing

Equipo OhMyGeek!

Expusieron correos y contraseñas del Ministerio de Relaciones Exteriores y Gobierno sale a aclarar la situación

Felipe Ovalle

1 comentario

Eduardo Antonio Mera Salinas 23 marzo, 2020 at 11:22 am

A mí llegó ese mensaje pero me di cuenta,y me pidieron algunos datos. Además hace unos añitos atrás me dejaron y lleno de deudas en casi todos los bancos, tarjetas bancarias, clientes mio

Responder

Deja un comentario

También compártelo en:
Send this to a friend