Página principal de PROFESIONALESPCM.ORG Página principal de PROFESIONALESPCM.ORG Afíliate el Partido Comunista de España

ESPACIO 2017 - Centenario de la Revolución Soviética!

Sección: Antivirus, Seguridad Informática

Título: Fraude en un supuesto servicio de videollamadas para Whatsapp- Enlace 1

Texto del artículo:

Fraude en un supuesto servicio de videollamadas para Whatsapp


https://www.osi.es/es/actualidad/avisos/2016/04/que-no-te-enganen-con-las-videollamadas-de-whatsapp.html




La Oficina de Seguridad del Internauta alerta de una falsa notificación que redirige a una web que roba los datos personales

Que no te engañen con las videollamadas de Whatsapp












 


Importancia: 3


















Hemos identificado una campaña que ofrece fraudulentamente un supuesto servicio de videollamadas para Whatsapp.












Recursos afectados



Potencialmente cualquier usuario que recibe los mensajes de la campaña y pinchen en sus enlaces.












Solución



Si has sido víctima de este engaño, permanece atento y monitoriza periódicamente la información que hay publicada sobre ti en Internet para evitar que tus datos privados estén siendo utilizados sin tu consentimiento.


Si, tras haberte googleado (es decir, realizado una búsqueda de tu nombre en el buscador), encuentras algo que no te gusta o se está ofreciendo indebidamente información sobre ti (por ejemplo, tu correo electrónico o tu número de teléfono), tienes a tu disposición los derechos de acceso, rectificación, cancelación u oposición (ARCO) al tratamiento de tus datos personales. La Agencia Española de Protección de Datos  te proporciona las pautas para que los puedas ejercer.


De manera adicional, si has facilitado tu número de teléfono móvil tras compartir la falsa campaña para instalar las videollamadas de WhatsApp, contacta con tu operadora de telefonía móvil para que bloqueen los números SMS Premium.


Para evitar este tipo de fraudes, la mejor recomendación es no introducir  datos personales ni el número de teléfono móvil en promociones online de las que no estemos seguros de su legitimidad.


Adicionalmente, se recomienda prestar especial atención, y evitar en la medida de lo posible, participar en cualquier tipo de promoción o campaña de marketing online donde se pida al usuario compartir la promoción en redes sociales o aplicaciones de mensajería instantánea.












Detalles



Los mensajes de esta nueva campaña ofrecen a los usuarios activar videollamadas para el sistema de mensajería instantánea Whatsapp.


La promoción fraudulenta se propaga a través de redes sociales en teléfonos móviles (no es posible acceder a las mismas desde un ordenador), con mensajes que contienen un enlace que dirige a una web (wsx.xo) que trata de suplantar la identidad de Whatsapp.


Captura de pantalla de la falsa activación de la función


Una vez en la web, si el usuario pincha en “Activar Videollamadas ahora”, aparecerán pantallas que simularán estar “verificando la versión de WhatsApp” del usuario o generando algún tipo de falsas actualizaciones.


Captura de la supuesta activación de la funcionalidad


A continuación muestra la pantalla de verificación del usuario


Captura de la falsa pantalla de verificación del usuario


Después se le pedirá que comparta la información de activación de videollamadas y el enlace a la web con varios usuarios, para así propagar el mensaje fraudulento (si no se propaga a otros usuarios, no permite seguir).


Captura de la invitaciones a otros usuarios para difundirlo, si no se difunde no se "instalará"


Una vez compartido el mensaje con contactos o grupos de WhatsApp del usuario, si se cliquea en “Descargar Videollamadas”, el sistema informará al usuario de que su teléfono está desactualizado y le solicitará que lo actualice.


Al pulsar “Actualizar Ahora”, el usuario será enviado a una web donde se le pedirá que introduzca su número de teléfono y su operadora de telefonía, y pulsando a “enviar” se intentará subscribir al usuario a un servicio SMS Premium.


Captura de otras pantallas de otros sitios donde piden que se introduzcan datos personales