Las campañas de phishing que utilizan como gancho información relacionada con el COVID-19 se propagan cada vez con mayor frecuencia con el objetivo de robar información personal de sus posibles víctimas, así como de propagar noticias falsas y entregar publicidad no deseada a lo largo de todo el ataque.
ESET Latinoamérica advierte sobre dos campañas que están circulando de manera activa. En una de ellas se suplanta la identidad de Netflix, mientras que la otra se aprovecha de la necesidad de la gente de comprar alimentos y provisiones de manera sencilla.
Un phishing vía WhatsApp promete “ayuda alimentaria” de productos de supermercados por motivo de la cuarentena, intentando sacar provecho de la necesidad de las personas de comprar alimentos y productos de primera necesidad.
“Si bien el mensaje llegó al laboratorio de ESET desde Colombia, las características del mensaje indican que se trata de una campaña que puede distribuirse en cualquier país de Latinoamérica”, menciona Luis Lubeck, especialista en seguridad informática del laboratorio de ESET Latinoamérica.
La empresa recomienda analizar el contenido de este tipo de mensajes al recibirlos para determinar la veracidad de estos. En este punto, lo que debería llamar la atención es que se menciona una ayuda alimentaria gratis para cualquier país, situación por demás particular, ya que de existir debería estar patrocinada por algún organismo internacional o por empresas, las cuales lo estarían anunciando ampliamente.
Otro elemento destacable es que el mensaje incluye un enlace acortado, una práctica común de los cibercriminales para ocultar el dominio al cual será redireccionado el usuario al hacer clic en el link. Si el mensaje fuese legítimo seguramente el enlace estaría al descubierto revelando el nombre de la empresa o cadena que impulsa esta acción.











































