ESET advierte sobre un nuevo caso de phishing que busca robar la lista de contactos y cuenta de WhatsApp para ofrecer d贸lares en venta.




Los ataques y fraudes online que utilizan la suplantaci贸n de identidad contin煤an en aumento. En gran parte, se debe a la mayor presencia de usuarios en medios virtuales, donde la identidad de una persona se convierte en un perfil f谩cil de duplicar. Sumado a esto se encuentra la falta de conciencia que tiene el usuario promedio sobre la cantidad de informaci贸n personal que est谩 p煤blica en Internet y los riesgos que esto supone. Desde 2020 y hasta la fecha, los ataques que involucran el robo de identidad aumentaron de manera desmedida y desde entonces la cantidad de denuncias no disminuy贸. ESET, compa帽铆a l铆der en detecci贸n proactiva de amenazas, advierte sobre un nuevo ataque que utiliza la venta de d贸lares como anzuelo, un enga帽o v铆a WhatsApp que comienza con un phishing.

 

Todo comienza al recibir un mensaje v铆a WhatsApp desde un n煤mero desconocido en el que se hacen pasar por una persona cercana. Si bien el n煤mero de tel茅fono es diferente, el perfil es una copia del perfil leg铆timo, incluyendo fotograf铆a y nombre de cuenta. Adem谩s, pueden llegar a dirigirse por un apodo familiar para dar m谩s veracidad a la comunicaci贸n.

 

Luego de mantener una conversaci贸n m铆nima, llega un mensaje fuera de lo com煤n, tanto por los mensajes que se intercambian, as铆 como por la relaci贸n que se puede tener con la persona cuya identidad fue suplantada: se pregunta por personas interesadas en comprar d贸lares estadounidenses.

 

Lo que se deber铆a hacer inmediatamente despu茅s de recibir un mensaje sospechoso es comunicarse con el contacto original -ahora v铆ctima- por tel茅fono. Ese usuario est谩 siendo blanco de un ataque de suplantaci贸n de identidad. Gracias al mensaje de advertencia que envi贸 el usuario a todos sus contactos en su tel茅fono real, descubri贸 que la mayor铆a de sus contactos de WhatsApp hab铆an recibido mensajes similares desde el mismo n煤mero. El delincuente que se hace pasar por este usuario se contacta a trav茅s de un n煤mero distinto y utilizando una cuenta de WhatsApp diferente, con lo cual no se trata de un caso de SIM swapping ni de robo de la cuenta de la aplicaci贸n.

 

El equipo de investigaci贸n de ESET, realiz贸 el an谩lisis de posibles or铆genes del ataque: ¿De d贸nde hab铆an robado la fotograf铆a y nombre completo? ¿C贸mo pose铆an todos los contactos? ¿Por qu茅 hab铆an elegido una aplicaci贸n como WhatsApp? ¿Qu茅 objetivo ten铆a este ataque en particular? “En primer lugar, notamos que la cuenta usada para llevar a cabo el enga帽o posiblemente haya sido robada, ya que se trataba de una cuenta de WhatsApp Business que pertenec铆a a una compa帽铆a del rubro automotor.

 

Adem谩s, tras revisar sus redes sociales y perfiles en distintas aplicaciones, nos dimos cuenta de que el usuario usaba la misma fotograf铆a y nombre de perfil en otros servicios p煤blicos. Esto podr铆a significar que su cuenta de WhatsApp no fue comprometida y que los estafadores suplantaron su identidad utilizando otra cuenta robada de la red social de mensajer铆a m谩s popular en Argentina”, comenta Martina L贸pez, investigadora de Seguridad Inform谩tica de ESET

 

Teniendo en cuenta la cantidad de contactos que hab铆an sido contactados, desde ESET comprendieron que probablemente el estafador obtuvo una copia de seguridad de los contactos de alguna manera. Con esto en mente, puse el foco en un perfil que combinara todas las piezas robadas: una copia de su lista de contactos, fotograf铆a y nombre completo. Sabiendo que el phishing es la modalidad de ataque m谩s utilizada por los cibercriminales para robar cuentas de correo electr贸nico,  el equipo de ESET realiz贸 junto al usuario una b煤squeda dentro de los correos para encontrar alg煤n sospechoso en donde haya ingresado. El resultado fue que hace algunos meses el usuario hab铆a sido v铆ctima de un correo de phishing en el que se suplanta la identidad de Microsoft y en el cual le solicitaban las credenciales utilizando como excusa una supuesta actividad inusual en la cuenta de la v铆ctima. Un cl谩sico enga帽o de ingenier铆a social.

 

Los cibercriminales obtienen el acceso inicial mediante un ataque de phishing y, si la cuenta v铆ctima tiene una copia de seguridad de sus contactos guardada, se comunican con ellos haci茅ndose pasar la v铆ctima mediante un tel茅fono nuevo que no est谩 asociado previamente a la v铆ctima.

 


“Uno de los aspectos clave para esta estafa y que muchos usuarios desconocen, es la facilidad para obtener los contactos sincronizados habiendo ingresado a una cuenta de correo electr贸nico. En el caso de una cuenta de Google por ejemplo, basta con buscar el submen煤 “Contactos” dentro de Gmail. Ah铆 se puede, no solo visualizar todos los contactos sincronizados con sus n煤meros y nombres asignados, sino que tambi茅n exportarlos en un formato ideal para este tipo de ataques”, agrega L贸pez de ESET.

 

En los casos observados por ESET, luego de suplantar la identidad de la v铆ctima, el cibercriminal convence a los contactos que tiene en su poder d贸lares para vender y que necesita que la persona le transfiera el dinero (que suele ser menor a la cotizaci贸n oficial), para concretar el acuerdo. Con el dinero ya transferido, el cibercriminal le promete a la persona que los d贸lares van a ser entregados, para luego bloquear el usuario y quedarse con el dinero.

 

Para evitar este tipo de estafas desde ESET comparten algunas recomendaciones que son tan simples como importantes:

·       Tener cuidado con aquellas comunicaciones que soliciten credenciales, ya que no suele ser un m茅todo que utilicen las aplicaciones. Adem谩s, es importante saber c贸mo identificar un enga帽o de phishing para no caer en la trampa, sobre todo teniendo en cuenta que es una modalidad muy com煤n.

·       Evitar compartir demasiada informaci贸n en cuentas que no se utilizan con frecuencia, como nombre completo, imagen de perfil, edad, entre otros. Sobre todo, si se trata de informaci贸n p煤blica. Estos elementos le pueden permitir a un cibercriminal realizar un ataque de suplantaci贸n de identidad.

·       Activar el doble factor de autenticaci贸n y utilizar una contrase帽a fuerte, especialmente en aquellas cuentas que tengan asociadas informaci贸n de inter茅s para los cibercriminales: contactos, tarjetas bancarias, informaci贸n personal identificable como documentos o pasaportes, informaci贸n laboral, etc茅tera.

Si se ha sido v铆ctima de este ataque o similar es importante tomar medidas para evitar consecuencias adicionales, como una posible infecci贸n con malware o uso de la cuenta de correo robada para enviar m谩s comunicaciones fraudulentas. Algunas medidas recomendadas por ESET son:

·       Cerrar sesi贸n en la cuenta de correo afectada en todos los dispositivos, cambiar la contrase帽a y de ser posible, activar el doble factor de autenticaci贸n.

·       Modificar la contrase帽aen cada servicio en el cual se utilice la misma clave robada o una versi贸n similar, m谩s a煤n si las credenciales incluyen la cuenta robada como usuario.

·       Alertar a los contactos del ataque que se est谩 llevando a cabo para evitar generar m谩s v铆ctimas. Para ello, son 煤tiles las funcionalidades de env铆o de mensajes masivo, como la difusi贸n en WhatsApp o las historias en otras redes sociales.

·       Realizar la denuncia correspondiente por suplantaci贸n de identidad y estafa al organismo correspondiente, seg煤n la legislaci贸n del pa铆s en donde sucedi贸.

·       Monitorear con atenci贸n el comportamiento de otras cuentas que pueden haber sido comprometidas o que sean de inter茅s cibercriminal, como cuentas bancarias, plataformas de compras en l铆nea o redes sociales.





Te puede interesar leer