
La compañía sugiere no compartir enlaces, archivos o mensajes que tengan una procedencia desconocida.
Foto: ESET.
ESET Latinoamérica ha alertado por un nuevo phishing que intenta aprovecharse de la atención que genera el avance de la pandemia provocada por el COVID-19 suplantando la identidad de Adidas.
El engaño se distribuye a través de WhatsApp, mediante un mensaje en el que supuestamente la marca de indumentaria deportiva realiza una donación de zapatillas durante el período de cuarentena por coronavirus.
“Lo primero que debe analizar el usuario es el contexto y el dominio al que se invita a ingresar a través del enlace que incluye el mensaje. En el primer mensaje, se puede observar en la URL el nombre de la marca, pero el enlace no se corresponde al dominio oficial de la misma.”, según Luis Lubeck, de Seguridad Informática de ESET Latinoamérica.
Debe corroborarse si se trata del dominio oficial consultando de forma convencional a través de algún motor de búsqueda.
Al analizar el domino ESET identificó el mismo mensaje en su versión en inglés, lo que permite suponer que se trata de una campaña con capacidad de geolocalización y que apunta tanto al mercado hispanoparlante como angloparlante.
Además, la campaña tiene la capacidad de distinguir si se accede desde un dispositivo móvil o de una computadora de escritorio, en este último caso el engaño intentará instalar en el navegador una extensión de Google Chrome que, de ser instalada, comenzará a desplegar anuncios en las páginas que visite.
A pesar de las señales de alerta que el usuario debería notar para desestimar la oferta, si el usuario cree que es real el mensaje y hace clic en el enlace, se encontrará con la siguiente pantalla:
Al llegar a esta instancia se invita al usuario a responder una simple encuesta, una práctica común en este tipo de engaños. Una vez que se completa la encuesta y las respuestas son verificadas, llega la instancia en la que se solicita a la víctima compartir la supuesta oferta con sus contactos para obtener el beneficio.
También aconsejan instalar en cada uno de los dispositivos que utilice una solución de seguridad confiable, mantener actualizados sus dispositivos, las aplicaciones y programas instalados.