Engaño en WhatsApp hace creer que Jumbo ofrece regalos por su aniversario

 Engaño en WhatsApp hace creer que Jumbo ofrece regalos por su aniversario

ESET advierte por un fraude que suplanta la identidad de la cadena de supermercados y busca instalar extensiones sospechosas en el navegador del usuario de Argentina, Chile y Colombia.

 

Son moneda corriente los fraudes a través de WhatsApp utilizando el nombre de marcas conocidas y ofreciendo regalos por supuestas celebraciones de aniversario de distintas firmas. En esta oportunidad, ESET, compañía líder en detección proactiva de amenazas, alerta a los usuarios sobre un mensaje en el cual suplantan la identidad de la cadena de supermercados Jumbo.

 

El engaño comienza por un mensaje que incluye el logo de Jumbo y hace referencia a una oportunidad por tiempo limitado por el supuesto aniversario número 45 de la marca. Sin embargo, como se aprecia en las siguientes imágenes, los enlaces que incluyen estos mensajes no tienen ninguna relación con el sitio oficial de la cadena de supermercados.

Mensajes que circulan por WhatsApp que contienen enlaces sospechosos.

 

Si el usuario no se percata de que se trata de un engaño y hace clic en alguno de estos enlaces, abrirá una página en la cual se solicita completar una encuesta de cuatro preguntas. Con solo ver la URL del sitio que contiene las preguntas es posible dar cuenta de que es sospechoso y que no está vinculado con el sitio oficial de la compañía.

Sitio solicita completar una encuesta de cuatro preguntas

Luego de responder la encuesta, aparecerá un mensaje felicitando a la potencial víctima e indicando que para obtener un premio deberá participar de un juego en el que deberá seleccionar entre distintas opciones la que contiene un premio.

Juego al que se invita a participar a la potencial víctima para llegar al premio

 

Luego de esta instancia, la campaña maliciosa solicita a la potencial víctima completar un último paso: registrarse.

El último paso del engaño redirige a la potencial víctima a sitios sospechosos

 

Sin embargo, al hacer clic en el botón “registro completo” el usuario es redireccionado a una página que no tiene nada que ver con el premio y en la cual se ofrece descargar una extensión para el navegador llamada MyStreamsSearch. Desde ESET aclaran que es una de las tantas páginas a las que redirecciona la campaña luego de hacer clic en registro completo. El equipo de investigación aseguran que es similar a otra campaña que ofrecía 50Gb gratis de datos móviles en nombre de WhatsApp, y en algunos casos se invita a descargar otras extensiones igualmente sospechosas, activar notificaciones en el navegador que despliegan publicidad maliciosa, así como completar encuestas o iniciar sesiones en supuestas plataformas de videojuegos, entre otros.

Extensión sospechosa que el engaño ofrece al usuario para que instale en su navegador

 

En el caso de la extensión MyStreamsSearch, que fue la que ofreció la campaña durante las pruebas, la misma se trata de una extensión que está disponible en la tienda de Google Chrome y es lo que se conoce como un browser hijacking; es decir, una extensión que toma el control del navegador.  Una vez instalada la extensión, la misma modificará la página inicial del navegador. “Este tipo de software malicioso es difícil de desinstalar, y además puede recolectar información del equipo del usuario, como la dirección IP, datos de la versión del navegador, sitios web visitados, nombres, direcciones de correo e información similar que no debería recolectar”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

 

De manera de evitar caer en engaños, ESET recomienda nunca hacer clic en este tipo de enlaces que llegan inesperadamente y ofreciendo regalos por tiempo limitado. Si bien estos mensajes suelen llegar a través de contactos de WhatsApp legítimos, esto muchas veces se debe a que han caído en la trampa y estos comparten el mensaje creyendo que obtendrían el beneficio. Por otra parte, teniendo en cuenta que la campaña redirige a sitios sospechosos y busca que el usuario descargue extensiones en el equipo, se recomienda instalar una solución de seguridad en los equipos que detecte estos sitios y los bloquee.

Leave a Reply

Tu dirección de correo electrónico no será publicada.