Seguridad

Engaño por WhatsApp promete plata desde el Instituto de Seguridad Laboral de Chile

Lo denunció la PDI hace unos días y hoy lo hacen distintas empresas de seguridad informática. Un nuevo engaño se está propagando a través de mensajería instantánea, específicamente por WhatsApp, y afecta directamente al Instituto de Seguridad Laboral de Chile (ISL).

Según especifica la compañía ESET, esta estafa comienza con un mensaje que incluye la promesa de supuestos fondos disponibles y que tiene como objetivo engañar a ciudadanos chilenos. Considerando que hace poco tiempo se realizó una campaña maliciosa similar que simulaba ser el Ministerio de Trabajo de Argentina, buscando atacar directamente a los ciudadanos de dicho país.

¿Cuál es el mensaje en cuestión? El siguiente:

Engaño por WhatsApp promete plata desde el Instituto de Seguridad Laboral de Chile.

Lo primero que podemos observar en este mensaje es la utilización de enlace acortado. Esto es común en los mensajes de phishing, ya que es una estrategia para ocultar la real dirección a la que accederá la potencial víctima. Esta práctica no suele ser utilizada por una entidad legítima que pretenda que el usuario acceda al mismo.

Otro detalle para reconocer el engaño es la redacción del mensaje. Este tipo de campañas se reciclan y se personalizan para distintos países. En este sentido, los cibercriminales detrás de las mismas suelen utilizar traductores automáticos, lo que deriva en traducciones de mala calidad que incluyen errores de ortografía y gramaticales.

Falsa Web del Instituto de Seguridad Laboral

Si alguien -finalmente- no pudo detectar el falso mensaje y cae en este, cuando haga clic en el enlace se encontrará con una página similar a la de a continuación:

En ella verás que se pide llenar una encuesta, utilizando el nombre del Instituto de Seguridad Laboral y desplegando además de desplegar publicidad no deseada. Esto pasa normalmente porque ese el modo de monetización en este engaño por parte de los ciberdelincuentes, recopilando información personal de los usuarios y pidiendo que posteriormente se comparta con otros contactos.

Lee:  BancoEstado explicó el ataque de un virus ransomware que afectó a miles de sus computadores

Finalmente, luego de compartir la campaña, no obtienes ningún beneficio. Además el cibercriminal intenta instalar un Adware con la finalidad de seguir mostrando publicidad en el dispositivo de la víctima.

Te interesará ver

Ministerio del Interior firma acuerdo con Cisco para proyectos de ciberseguridad

OhMyGeek!

BancoEstado explicó el ataque de un virus ransomware que afectó a miles de sus computadores

OhMyGeek!

¿Por qué es importante en estos tiempos proteger a tu Smartphone?

Colaborador OhMyGeek!

Nueva estafa en Instagram consiste en clonar cuentas y engañar contactos

OhMyGeek!

Hackearon a «Zello» y la empresa pide a los usuarios crear nuevas contraseñas

Javier Troncoso

Netflix es la plataforma streaming que más usan como gancho para robar datos

OhMyGeek!

1 comentario

Eduardo Antonio Mera Salinas 23 marzo, 2020 at 11:22 am

A mí llegó ese mensaje pero me di cuenta,y me pidieron algunos datos. Además hace unos añitos atrás me dejaron y lleno de deudas en casi todos los bancos, tarjetas bancarias, clientes mio

Responder

Deja un comentario

También compártelo en:
Send this to a friend