Red de información TI para profesionales ITMedia NetWork

sábado, 21 de septiembre de 2019
Actualizado a las 5:33


Búsqueda avanzada

Publicidad

Publicidad

Últimas noticias

ESET alerta sobre falsas webs para espiar WhatsApp y que suscriben a servicios de pago

01 Septiembre 2016por Redacción

Investigadores de ESET han analizado varias webs falsas que animan a los usuarios a espiar el WhatsApp de otras personas hasta conseguir que el incauto usuario quede suscrito a diversos servicios de números premium y anuncios publicitarios, con los cuales los ciberdelincuentes obtienen beneficios.

Josep Albors

Josep Albors

Usando técnicas de ingeniería social, con perfiles falsos de Facebook que recomiendan las bondades del servicio, varias webs controladas por delincuentes y con interfaces muy similares a los de la aplicación legítima, aseguran poder espiar conversaciones ajenas.

En estos sitios web, las víctimas son invitadas a introducir el número del móvil que supuestamente quieren espiar y elegir incluso los contenidos o el periodo durante el cual escudriñar.

“Al introducir todos los datos requeridos por el portal, éste muestra un mensaje de que la cuenta objetivo de WhatsApp ha sido correctamente 'hackeada', nada más lejos de la realidad”, indica Josep Albors, director del Laboratorio de ESET España.

A continuación el usuario deberá descargarse un archivo con la supuesta información conseguida. En este punto, al intentar descargar los datos, comienzan múltiples redirecciones cuyos sitios de destino varían dependiendo del tipo de navegador y la ubicación geográfica del aprendiz de espía.

“A partir de la descarga empiezan los problemas para los usuarios: aparecen los famosos complementos maliciosos, la suscripción a números premium y diversos anuncios publicitarios, con los cuales los ciberdelincuentes obtienen dinero”, continúa.

Aunque algunos de los sitios webs analizados ya no funcionan, investigadores de ESET han descubierto la proliferación de otras páginas similares con dominios engañosos que también prometen al usuario poder espiar el móvil de otra persona, lo que demuestra que un buen gancho como la promesa de poder espiar el WhatsApp ajeno y la sencillez para conseguir que el usuario acabe descargándose contenido malicioso, sigue siendo una técnica que funciona muy bien entre los ciberdelincuentes.

“Más allá de la legalidad y del reprobable comportamiento ético de querer espiar el móvil ajeno, la erradicación de este tipo de estafa no se basa simplemente en dar de baja los sitios que las alojan, sino que la principal barrera es la educación y concienciación de los usuarios”, advierte Albors. Más información en www.eset.es

ShareThis

techWEEK info

TechWEEK forma parte de la red de información TI para profesionales de IDG Communications.


Sitios especializados de ITMedia NetWork: IT CIO.es, IT PYMES.es, IT SEGURIDAD.es, Strategic Partner, NUEVAempresa.com.

ITMedia NetWork. © 2006 - 2019 Information Technology & Media S.A. (CIF A-84950211). Todos los derechos reservados.

Envío de artículos por email de techWEEK.es

Por favor, introduzca la siguiente información











Cerrar

Envío de artículos por email de techWEEK.es

Procesando envíos...

Envío de artículos por email de techWEEK.es

Email enviado. Cerrar

Envío de artículos por email de techWEEK.es

Error en el envio. Pulse aqui para cerrar.Cerrar