Engaño en WhatsApp hace creer que Jumbo ofrece regalos por su aniversario
ESET advierte por un fraude que suplanta la identidad de la cadena de supermercados y busca instalar extensiones sospechosas en el navegador del usuario de Argentina, Chile y Colombia.
Son moneda corriente los fraudes a través de WhatsApp utilizando el nombre de marcas conocidas y ofreciendo regalos por supuestas celebraciones de aniversario de distintas firmas. En esta oportunidad, ESET, compañía líder en detección proactiva de amenazas, alerta a los usuarios sobre un mensaje en el cual suplantan la identidad de la cadena de supermercados Jumbo.
El engaño comienza por un mensaje que incluye el logo de Jumbo y hace referencia a una oportunidad por tiempo limitado por el supuesto aniversario número 45 de la marca. Sin embargo, como se aprecia en las siguientes imágenes, los enlaces que incluyen estos mensajes no tienen ninguna relación con el sitio oficial de la cadena de supermercados.
Si el usuario no se percata de que se trata de un engaño y hace clic en alguno de estos enlaces, abrirá una página en la cual se solicita completar una encuesta de cuatro preguntas. Con solo ver la URL del sitio que contiene las preguntas es posible dar cuenta de que es sospechoso y que no está vinculado con el sitio oficial de la compañía.
Luego de responder la encuesta, aparecerá un mensaje felicitando a la potencial víctima e indicando que para obtener un premio deberá participar de un juego en el que deberá seleccionar entre distintas opciones la que contiene un premio.
Generalmente, en el segundo intento se hace creer al usuario que ganó un premio. En este caso es de 30.000 pesos. Sin embargo, antes de obtener el supuesto premio, como suele suceder en la inmensa mayoría de los engaños de este tipo, la víctima deberá compartir esta aparente oportunidad con cinco contactos o grupos de WhatsApp para poder avanzar.
Luego de esta instancia, la campaña maliciosa solicita a la potencial víctima completar un último paso: registrarse.
Sin embargo, al hacer clic en el botón “registro completo” el usuario es redireccionado a una página que no tiene nada que ver con el premio y en la cual se ofrece descargar una extensión para el navegador llamada MyStreamsSearch. Desde ESET aclaran que es una de las tantas páginas a las que redirecciona la campaña luego de hacer clic en registro completo. El equipo de investigación aseguran que es similar a otra campaña que ofrecía 50Gb gratis de datos móviles en nombre de WhatsApp, y en algunos casos se invita a descargar otras extensiones igualmente sospechosas, activar notificaciones en el navegador que despliegan publicidad maliciosa, así como completar encuestas o iniciar sesiones en supuestas plataformas de videojuegos, entre otros.
En el caso de la extensión MyStreamsSearch, que fue la que ofreció la campaña durante las pruebas, la misma se trata de una extensión que está disponible en la tienda de Google Chrome y es lo que se conoce como un browser hijacking; es decir, una extensión que toma el control del navegador. Una vez instalada la extensión, la misma modificará la página inicial del navegador. “Este tipo de software malicioso es difícil de desinstalar, y además puede recolectar información del equipo del usuario, como la dirección IP, datos de la versión del navegador, sitios web visitados, nombres, direcciones de correo e información similar que no debería recolectar”, comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
De manera de evitar caer en engaños, ESET recomienda nunca hacer clic en este tipo de enlaces que llegan inesperadamente y ofreciendo regalos por tiempo limitado. Si bien estos mensajes suelen llegar a través de contactos de WhatsApp legítimos, esto muchas veces se debe a que han caído en la trampa y estos comparten el mensaje creyendo que obtendrían el beneficio. Por otra parte, teniendo en cuenta que la campaña redirige a sitios sospechosos y busca que el usuario descargue extensiones en el equipo, se recomienda instalar una solución de seguridad en los equipos que detecte estos sitios y los bloquee.