Plaza de Santa María, 2, Mérida       924 38 71 78
InicioEspecialesÚltimas estafas detectadas por Whatsapp

Últimas estafas detectadas por Whatsapp

Últimas estafas detectadas por Whatsapp

 


 

¡Cuidado! Detectada nueva ciberestafa que utiliza un email de «Whatsapp» como cebo

Desde la Oficina de Seguridad del Internauta (OSI), han detectado una campaña de correos electrónicos suplantando la identidad de WhatsApp cuyo mensaje contiene un enlace que descarga un troyano en el dispositivo. El correo electrónico simula ser una copia de seguridad  de las conversaciones de WhatsApp y el histórico de llamadas, instando al usuario a pulsar sobre el enlace para descargarlo. 

Para provocar el interés del usuario, se identifica con el asunto: ‘Copia de seguridad de mensajes de WhatsApp *913071605 Nº (xxxxx)’, aunque no se descarta que existan otros correos con asuntos diferentes, pero con el mismo objetivo de incitar al usuario a descargar un fichero malicioso bajo algún pretexto de su interés.

Los mensajes se caracterizan por:

  • La redacción del mensaje no contiene incoherencias, ni numerosas faltas de ortografía, lo que dificulta su identificación como fraudulento.
  • La fecha de emisión que aparece en la parte inferior suele ser muy próxima al día en que se recibe el correo electrónico, o incluso del mismo día. Aunque también podría aparecer desfasada.
  • El dominio de la dirección del remitente no pertece a WhatsApp. Aunque podrían darse otros casos en que simularan pertenecer a la propia empresa, ya que este campo es bastante sencillo de falsificar.
  • El archivo malicioso se descarga tras pulsar en un enlace que contiene el mensaje, también podría mostrarse como un archivo adjunto.

 

 

 

 

Cualquier usuario que haya recibido un correo electrónico de estas características, haya pulsado sobre el enlace para consultar el supuesto histórico de conversaciones y llamadas de WhatsApp, y posteriormente ejecutado el archivo que se descarga.

Si no has ejecutado el archivo descargado, posiblemente tu dispositivo no se habrá infectado. Lo único que debes hacer es eliminar el archivo que encontrarás en la carpeta de descargas. También deberás enviar a la papelera el correo que has recibido.

Si has descargado y ejecutado el archivo malicioso, es posible que tu dispositivo se haya infectado. Para proteger tu dispositivo, debes escanearlo con un antivirus actualizado o seguir los pasos que encontrarás en la sección desinfección de dispositivos. Si necesitas soporte o asistencia para la eliminación del troyano, INCIBE te ofrece su servicio de respuesta y soporte ante incidentes de seguridad.

Te recordamos que en caso de duda sobre la legitimidad de un correo, no debes pulsar sobre ningún enlace, ni descargar ningún archivo adjunto. Para comprobar la veracidad, puedes ponerte en contacto con la empresa o el servicio que supuestamente te ha enviado el correo, siempre a través de sus canales oficiales de atención al cliente.

Además, para mayor seguridad, es recomendable realizar copias de seguridad de manera periódica con toda la información que consideres importante para que, en caso de que tu equipo se vea afectado por algún incidente de seguridad, no la pierdas. También es recomendable mantener tus dispositivos actualizados y protegidos siempre con un antivirus.

Ten siempre en cuenta los siguientes consejos:

  • Escribe directamente la URL del servicio en el navegador, en lugar de llegar a la web a través de enlaces disponibles desde páginas de terceros, en correos electrónicos o en mensajes de texto. 
  • No facilites tus datos personales (número de teléfono, nombre, apellidos, dirección o correo electrónico) o bancarios en cualquier página. Infórmate previamente y lee los textos legales de la web para descartar un posible mal uso de tus datos.
  • Desconfía de promociones online que requieran facilitar información personal.
  • En caso de acceder a un servicio desde su aplicación, revisa que tengas instalada la aplicación legítima y que los permisos proporcionados sean adecuados.

 


 

La Policía alerta de una nueva estafa en la que los ciberdelincuentes piden un código de verificación por Whatsapp

 

¿Has recibido un mensaje de un amigo o familiar pidiéndote el código de verificación de Whatsapp? La Policía avisa que no nos fiemos, ya que puede tratarse de una estafa para robarnos la cuenta. Los ciberdelincuentes suelen utilizar algún contacto de confianza del propio usuario para que darle más fiabilidad. Consiguen suplantar a ese contacto porque previamente le han robado la cuenta.

Los estafadores solicitan este código de verificación, que nos llegan a través de un SMS, para configurar la cuenta asociada a ese número de teléfono en otro dispositivo. En caso de que hayas facilitado ese código y te hayan robado la cuenta de Whatsapp, la Oficina de Seguridad del Internauta aconseja contactar con los administradores de WhatsApp para poder recuperar el control de tu cuenta.

Desde la compañía de mensajería recomiendan que lo primero que se debe hacer es informar a tus contactos de que te han suplantado la identidad, ya que les pueden llegar mensajes raros. A continuación, debes registrarte en Whatsapp con tu número de teléfono e introducir el código de 6 dígitos que te enviarán por mensaje SMS para verificar el número. De esta forma, la sesión de la persona con acceso a tu cuenta se cerrará automáticamente.

Sin embargo, existe la posibilidad de que se te exiga ingresar un código de verificación en dos pasos que no sepas cuál es debido a que la persona con acceso a tu cuenta lo haya activado. No debes preocuparte porque incluso así se cerrará la sesión de la persona que está usando tu cuenta. En esta ocasión, deberás esperar 7 días para poder para poder hacerlo sin el código de verificación en dos pasos.

Por otro lado, Whatsapp dispone de el cifrado de extremo a extremo que impide que puedan acceder a las conversaciones anteriores ya que se quedan almacenadas en el dispositivo de origen. Para prevenir estos ataques ofrecen la función de verificación en dos pasos que permite añadir una capa extra de seguridad. Además, insisten que con la mínima sospecha de que están utilizando nuestra cuenta cerremos todas las sesiones abiertas en los diferentes dispositivos.

 


 

La estafa de WhatsApp que se hace pasar por ti para pedir dinero a tus contactos

La Oficina de Seguridad del Internatura (OSI) ha alertado de una nueva serie de fraudes detectados en WhasApp. En concreto, se han detectado dos tipos de estafas que podrían estar relacionadas.

Según notifican desde la OSI, algunos usuarios de la aplicación de chat han sufrido recientemente una suplantación de identidad, y sus contactos han recibido mensajes solicitándoles dinero en su nombre.

El ciberdelincuente detrás de esta estafa crea un perfil falso con el nombre y la foto de la víctima. Desde OSI advierten que el teléfono desde el cual se crea el perfil es un número internacional.

También se han detectado casos en los que un usuario es difamado entre sus contactos de WhatsApp debido a un supuesto préstamo e impago reciente. El préstamo inicial se habría realizado a través de una aplicación destinada para ello, y tras pasar un día comenzaron a llegar mensajes difamatorios a sus contactos.

¿Qué hacer en caso de suplantanción en WhatsApp?

En estas situaciones, OSI aconseja no realizar ningún pago o transferencia de dinero, y contrastar la información sobre quién lo está solicitando.

Si has instalado alguna aplicación y has solicitado un préstamo a través de ella, elimínala e intenta contactar con el servicio que te ha realizado el préstamo a través de su página web. Es recomendable escanear el dispositivo con un antivirus actualizado para descartar cualquier tipo de malware.

En el caso de que hayas accedido al chantaje y realizado el pago de bitcoins, recopila todas las evidencias de las que dispongas (capturas de pantalla, e-mails, mensajes, etc.) y contacta con las Fuerzas y Cuerpos de Seguridad del Estado (FCSE) para presentar una denuncia. Para ello, puedes hacer uso de algún testigo online.

 


 

No, WhatsApp no está actualizando; es una estafa

Los ciberdelincuentes son cada vez más creativos con las estafas en internet. WhatsApp es la aplicación favorita de ellos y tienes que estar alerta ante cualquier actividad sospechosa.

Aunque ya no tan recientemente, WhatsApp pasó por una polémica con una actualización de sus nuevas políticas de privacidad. En un inicio, Facebook aseguró que no aceptarlas provocaría que los usuarios no tengan acceso a la app, ahora permite seguir usando WhatsApp, pero con advertencias diarias.

Esto es bien sabido por los ciberdelincuentes, quienes están usando esta información para intentar robar información privada a despistados.

Cuidado con las estafas de WhatsApp

Usuarios están reportando mensajes del que sería el servicio técnico de WhatsApp, donde se señala que “la app no está actualizada”.  

En el mensaje se explica que WhatsApp hará llegar al celular un código de verificación de seis dígitos que debe compartirse si es que se quiere seguir utilizando del servicio.

A los segundos de haber recibido esta comunicación, llega un SMS de WhatsApp (de manera oficial) con dichos números. Pero, ¡nunca lo compartas!

Lo único que hacen estos delincuentes es descargar WhatsApp y poner tu número de celular. Para acceder a ella, necesitan el dígito enviado por WhatsApp, por lo que recurren a esas medidas para intentar engañarte y acceder a tu información privada.

Si caes en la estafa, tienes que desinstalar la app y volver a descargarla. Entonces sigue el proceso de autenticación, colocar tu número de celular y pedir el código de verificación, aunque este se brinda 6 horas después del primer código, tiempo suficiente para que ladrón pueda acceder a tu información, intente estafar a más personas e incluso secuestre tus datos íntimos para extorsionarte. 

Entonces ¿Cómo actualizo WhatsApp?

Para recibir las novedades de WhatsApp y mejorar la experiencia, la aplicación libera cada cierto tiempo un paquete de actualización mediante repositorios oficiales, como el Google Play Store y el App Store. Dependiendo0 del teléfono que tengas, hay una versión de WhatsApp disponible. Más información en la página de descargas de la misma WhatsApp.

 


 

 

Alerta de un intento de apropiarse de nuestra cuenta de WhatsApp utilizando la tercera dosis de la vacuna

El Incibe ha advertido este miércoles que se han detectado llamadas a usuarios suplantando la identidad de la Seguridad Social, en las que se les pide un código que han recibido a través de SMS en sus dispositivos móviles, y durante la llamada se indica que es un código de verificación para recibir la tercera dosis de la vacuna contra la Covid-19 pero, en realidad, es el código que envía WhatsApp para poder iniciar sesión desde otro dispositivo.

El Instituto Nacional de Ciberseguridad, recomienda quienes hayan sido víctimas de este fraude, y su cuenta de WhatsApp haya sido robada, que traten de contactar con sus administradores para intentar recuperar el control. Advierte en un comunicado de que es un proceso que puede durar días, pero recalca que «es la mejor solución». No obstante, si el problema no se ha solucionado tras reportar la situación, es conveniente acudir al proveedor de servicios de Internet para realizar un cambio de número.

Por otro lado, hay que tener en cuenta queestas cuentas robadas son usadas por los ciberdelincuentes para intentar hablar con los contactos de la víctima y robarles su cuenta de WhatsApp con la misma técnica, creando así una cadena de engaños.

En este sentido, el INCIBE recomienda a quienes ya hayan sido víctimas que avisen a sus contactos de lo ocurrido por otra vía (teléfono, red social, email, SMS…).

 


 

Facebooktwitter
Sin comentarios

Lo sentimos, el formulario de comentarios está cerrado en este momento.