Hacía mucho que no hablábamos de este servicio. La seguridad ha mejorado bastante y aunque la sombra alargada de Facebook se cierne sobre el servicio, en esta ocasión no vamos a hablar de ello. Ciberdelincuentes han aprovechado el tirón de las videollamadas de WhatsApp para crear una página web falsa y enviar virus informáticos a los usuarios.
En el momento de escribir esta noticia la página whatsp.me (la página que contiene la estafa) funcionaba, pero sí que es verdad que la funcionalidad es un tanto limitada, tal y como vamos a detallar a continuación. En la imagen inferior se puede comprobar como en la parte superior existe un botón con el que el usuario logrará activar las videollamadas, algo que desde la empresa están realizando de forma paulatina. Para activar esta función en la página se puede ver como el usuario debe seguir un proceso para invitar a un número concreto de usuario o bien compartir en un grupo.
Esto es obviamente falso, ya que de esta forma lo único que se provocará es que se distribuya un enlace a través del cual se descargará un ejecutable. Este se trata del instalador de un virus informático.
En definitiva, el usuario no solo descargará el un malware sino que además colaborará para extender la amenaza. Se está extendiendo con un gran rapidez, por lo que se pide rechazar todos aquellos enlaces bien sea en un grupo o mensaje individual que sirvan para activar las videollamadas.
¿Qué sucede si he ejecutado el archivo?
En Mac OS X y Linux no sucede nada. Sobre todo la estafa está llamada a afectar a aquellos usuarios que hagan uso de WhatsApp Web, ya que se trata de un .exe. No es un ransomware, pero sí un virus informático que introduce publicidad mientras el usuario hace uso del equipo (para ser exactos, del navegador web) y que posee un keylogger que permitirá recopilar la información introducida haciendo uso del teclado del dispositivo.
Esto quiere decir que realizar la descarga en cualquier sistema operativo móvil (excepto Windows Phone) no tienen ningún efecto, siendo vital no realizar su ejecución en sistemas operativos Windows.