Precio del dólar en Perú HOY, 19 de abril
Tecnología

WhatsApp: alertan sobre nueva estafa que ofrece supuestos regalos de Adidas

Un nuevo fraude que circula WhatsApp busca distribuir malware en los dispositivos de los usuarios.

Esta campaña busca que las potenciales víctimas descarguen en sus teléfonos una aplicación maliciosa. Foto: Ink Drop
Esta campaña busca que las potenciales víctimas descarguen en sus teléfonos una aplicación maliciosa. Foto: Ink Drop

En los últimos días ha circulado a través de WhatsApp una nueva campaña de fraude que suplanta la identidad de Adidas para ofrecer una serie de regalos por la supuesta celebración del aniversario número 100 de la compañía.

El equipo de investigación de ESET Latinoamérica logró identificar y analizar esta estafa que tiene el objetivo de engañar a los usuarios para impulsarlos a instalar una aplicación maliciosa en sus dispositivos móviles.

El fraude inicia con el envío de un mensaje por medio de WhatsApp. Este incluye un enlace que aparentemente redirige al sitio web oficial de Adidas, pero en realidad se trata de una página falsa que invita a las personas a participar de una sencilla dinámica para acceder a los supuestos obsequios.

La estafa empieza con el envío de un mensaje a través de WhatsApp. Foto: ESET

La estafa empieza con el envío de un mensaje a través de WhatsApp. Foto: ESET

La mecánica de esta consiste en elegir entre varias “cajas de regalo” para ver si contiene un premio. De ser así, el usuario podrá reclamarlo solo si sigue los pasos que indica el sitio. Como suele ser habitual, entre los requisitos se pide compartir el mensaje con cinco grupos o 20 contactos de WhatsApp.

Página fraudulenta que hace creer que pertenece a Adidas. Foto: ESET

Página fraudulenta que hace creer que pertenece a Adidas. Foto: ESET

Esta exigencia hace posible que el engaño continúe circulando de forma masiva. Debido a que el mensaje llega a otros usuarios por parte de un conocido, hace que aumenten las probabilidades de que más gente caiga en la trampa.

De acuerdo con los investigadores, la página web incluye elementos apócrifos que “podrían hacer que la campaña parezca verdadera o creíble”. Por ejemplo, comentarios de supuestos participantes que ya han obtenido un obsequio y un número elevado de likes en la publicación del falso concurso.

Por último, la víctima deberá realizar unos pasos más para obtener el premio prometido, entre ellos instalar una aplicación en el dispositivo y luego abrirla durante 30 segundos. No obstante, la página de descarga aloja un troyano identificado por ESET como JS/Redirector.

Últimos pasos para obtener los suspuestos regalos. Foto: ESET

Últimos pasos para obtener los suspuestos regalos. Foto: ESET

La función principal de este malware escrito en JavaScript es redirigir el navegador del usuario a una URL específica que puede alojar software malicioso. “Recomendamos hacer caso omiso a este tipo de mensajes, incluso si provienen de contactos de confianza”, resaltaron los investigadores.

Los artículos firmados por La República son redactados por nuestro equipo de periodistas. Estas publicaciones son revisadas por nuestros editores para asegurar que cada contenido cumpla con nuestra línea editorial y sea relevante para nuestras audiencias.