Nuevas web falsas prometen espiar a contactos de WhatsApp

Escrito por Adrián Crespo
Seguridad
0

No es algo nuevo pero sí que es verdad que este tipo de estafas han vuelto a la palestra con la intención de robar los datos de los usuarios. Desde ESET informan que ciberdelincuentes utilizan de nuevo el aliciente de espiar las conversaciones de WhatsApp de los usuarios para así proceder a la sustracción de la información de estos.

Para relanzar de nuevo este tipo de estas los cibercriminales recurren a ingeniería social, es decir, a cuentas que se han creado en diferentes redes sociales y que de forma estratégica recomiendan las páginas de estos servicios falsos, afirmando que han podido acceder a las conversaciones y otros datos de sus contactos.

No podemos evitar recordar cuando MSN Messenger se encontraba en su momento de auge y eran muchas las estafas similares a las que en la actualidad se distribuyen, informando al usuario que ofreciendo las credenciales de acceso al servicio podrían descubrir las conversaciones de sus contactos, algo que no era cierto y que finalmente suponía el robo de la cuenta.

Espiar WhatsApp o cómo descargar malware

Cuando el usuario accede a la página del supuesto servicio, lo primero que debe introducir es el número de teléfono de la víctima de la que se quiere espiar, debiendo elegir a posteriori los archivos que se deben recopilar. Sin embargo, esto es todo falso y se trata de un proceso falso para hacer mucho más creíble el engaño.

El usuario deberá esperar unos segundos para recibir una notificación en la que se informa de que el proceso ha terminado de forma correcta, ofreciendo un enlace para descarga el contenido recopilado.

Sin embargo, esto no es tan fácil y ahora comienza el via crucis de redirecciones por varias páginas, hasta que finalmente consigue descargar un archivo comprimido.

Pero hay que ser consciente que el resultado de la descompresión solo ofrece un ejecutable que permitirá la instalación de un troyano que entre otras cosas será capaz de recopilar información introducida en el equipo afectado gracias a un keylogger.

Muchos sitios web han sufrido el cierre, sin embargo, aún son muchos los que están disponible y otros que serán abiertos, por lo que hay que tener en cuenta que esta operación no es posible y que todo lo que se ofrezca relacionado con ello será una estafa.


Últimos análisis

Valoración RZ
10
Valoración RZ
7
Valoración RZ
9
Valoración RZ
10
Valoración RZ
8
Valoración RZ
10
Valoración RZ
9
Valoración RZ
9
Valoración RZ
10