miércoles, 1 de junio de 2016

Cuidado con el Phising de nueva generación

Ya no es sólo el phising tradicional utilizando a bancos, empresas suministradoras e incluso organismos oficiales: los cuerpos de seguridad confirman lo que vienen divulgando las compañías dedicadas a la detección proactiva de amenazas cibernéticas, que advierten en este caso sobre una nueva campaña que se propaga vía mensajes de WhatsApp, tan en boga actualmente, simulando brindar un cupón con descuento, por ejemplo  para la casa de comidas rápidas Burguer King, y cuyo objetivo real es el de generar la suscripción a diferentes servicios no solicitados de mensajería Premium. La campaña, hasta el momento, ha sido identificada en español, portugués, inglés, italiano y alemán.

En todo caso, es sólo el (pen)último episodio de este tipo, ya que durante los últimos meses se han detectado distintas estafas que se propagan vía WhatsApp. Dentro de las más destacadas se encuentran las que afectaron a marcas populares como Zara, Starbucks, McDonald’s y otras múltiples tiendas, centros comerciales o cadenas de distribución. Al igual que en esos casos, la finalidad aparente de estos mensajes es invitar a participar en una supuesta encuesta para obtener a cambio un premio, generalmente un descuento. Además, se pide el reenvío de la encuesta a los contactos de WhatsApp del usuario.

Ese es un motivo más que justifica la rapidez de propagación de la estafa porque los mensajes que promocionan estos premios provienen habitualmente de un contacto conocido o de algún grupo de WhatsApp en el que uno sea miembro. El texto asegura que se recibió un cupón de descuento, de Burger King, volviendo al ejemplo inicial, por una suma determinada de dinero.
Un ejemplo gráfico
 Una vez que el usuario hace clic en el enlace, es dirigido a una encuesta de cuatro preguntas, idénticas a las que se utilizaron en casos similares vinculados a otras compañías que han sido usadas como señuelo. Tanto la pregunta relativa a la frecuencia con la que se consume el producto como la de la distancia física a una sucursal de Burger King son utilizadas para desviar la atención de las víctimas que, con el afán de ganar uno de los 150 cupones restantes, continuarán respondiendo las preguntas, con el resultado final de la inadvertida suscripción al servicio no deseado ni solicitado (ni ofrecido).

No hay comentarios:

Publicar un comentario