Engaño vía WhatsApp: Ferrero Rocher no está regalando cajas de chocolate

Engaño vía WhatsApp: Ferrero Rocher no está regalando cajas de chocolate
N o se trata de una dirección web que pertenezca a la marca.Luis Lubeck, especialista en Seguridad Informática de ESET Latinoamérica

Advirten que está circulando a través de WhatsApp un engaño en el que se suplanta la identidad de la marca Ferrero Rocher para hacer creer a los usuarios que la empresa está regalando caja de chocolate.

ESET alerta que está circulando a través de WhatsApp un engaño que pretende convencer a los usuarios de que la compañía Ferrero Rocher está regalando cajas de chocolate. El objetivo de los operadores detrás de esta campaña maliciosa es dirigir a los usuarios a páginas no deseadas y robar información personal.

Se trata de una vieja campaña que volvió a circular. El engaño comienza con un mensaje que llega a través de WhatsApp en el que se busca tentar a los usuarios con un supuesto regalo, lo que provoca que muchas personas hagan clic en el enlace sin analizar si se trata de algo legítimo o no.

Mensaje que circula en WhatsApp que dice que Ferrero Rocher está regalando cajas de chocolate.

Lo primero que debería llamar la atención de quienes reciben este mensaje es que no se trata de una dirección web que pertenezca a la marca. Si bien utiliza su nombre como parte del subdominio, la parte de la URL que dice “ferrero-rocher” es solo una página creada en el dominio regalo.XXX. El objetivo claramente es hacer más creíble el mensaje a partir del juego de palabras”, mencionó Luis Lubeck, especialista en Seguridad Informática de ESET Latinoamérica.

Otro detalle que según ESET debería llamar la atención de quienes reciban este mensaje es la falta de información y detalles de la promoción. El mensaje, cuyo propósito es alentar al usuario a ganar el beneficio, apenas incluye una palabra que invita a pasar a la acción y hacer clic en la dirección. En caso de acceder, el usuario es redirigido a un sitio con imágenes del premio.

Apariencia del sitio al cual se accede tras hacer clic en el enlace del mensaje.

En caso de que una potencial víctima decida continuar para obtener las supuestas tres cajas de chocolates de forma gratuita, deberá contestar una simple encuesta de tres preguntas. Al completarla, un supuesto proceso de verificación de las respuestas se muestra al usuario

Encuesta que debe completar la potencial víctima para avanzar hacia el beneficio y supuesto proceso de verificación de las respuestas.

Al igual que muchos engaños que circulan a través de WhatsApp, se involucra a la víctima en la distribución de la campaña. En este caso, se le solicita compartir el mensaje con al menos 20 contactos de su agenda para poder avanzar y obtener las supuestas cajas de chocolate. “Esta estrategia, tan frecuente en este tipo de engaño, no solo garantiza una gran circulación de la campaña, sino una mayor efectividad de la misma al lograr que los mensajes lleguen desde usuarios conocidos, razón por la cual las medidas de seguridad suelen bajar”, agregó Lubeck.

Instancia en la que se solicita compartir el mensaje con sus contactos.

Una vez completado el ciclo de distribución, el sistema automáticamente redireccionara al usuario a otro supuesto sorteo, pero esta vez el mensaje está en inglés. El nuevo mensaje hace referencia a la posibilidad de obtener una Gift Card y para obtenerla, la víctima deberá enviar información personal, como su dirección y datos de contacto.

Mensaje hace referencia a un nuevo sorteo. Para obtener el nuevo beneficio, una supuesta Gift Card, el usuario deberá enviar su información de contacto.

Una vez terminado el proceso en inglés, el resultado es el mismo: redireccionamiento hacia el sorteo de las supuestas Gift Cards y la solicitud de envío de datos personales para poder obtener el premio.

La misma campaña disponible en inglés.

Otro punto interesante de esta campaña es que no solo apunta a países de habla hispana. Tras realizar pruebas simulando el acceso desde distintas regiones descubrimos que la misma campaña existe para usuarios angloparlantes. Tal como mencionamos en campañas similares, se recomienda al usuario realizar una búsqueda en la web para corroborar si esta promoción es real o no. Tras realizar una búsqueda en Google es probable que el de indicios de que estamos ante una posible estafa”, concluyó el investigador de ESET.

ESET comparte las siguientes recomendaciones para evitar ser víctima de este tipo de engaños:

  • Desconfiar de los mensajes que llegan vía WhatsApp en los que se ofrecen premios y/o regalos a nombre de una marca conocida.
  • Analizar el texto en busca de inconsistencias, como errores ortográficos, falta de información y detalles de la duración de la oferta, etc.
  • Analizar la URL a la cual se invita a acceder: verificar si se trata del sitio oficial o si intenta aparentarlo.
  • Realizar una búsqueda en la web para verificar si se trata de un engaño o si efectivamente la marca está ofreciendo el beneficio que indica el mensaje que nos llega.
  • Por más que los mensajes lleguen a través de contactos confiables, tomarse unos minutos antes de hacer clic en cualquier enlace sospechoso. Las campañas se distribuyen gracias a que los propios usuarios comparten el mensaje con sus contactos.
  • Instalar una solución de seguridad confiable en cada uno de los dispositivos conectados a internet, mantener los dispositivos actualizados y evitar compartir información, enlaces o archivos sin estar seguros de su procedencia.

Ultimas Noticias

Dejar su comentario sobre esta nota

Su direccion de correo no se publica. Los datos obligatorios se encuentran identificados con un asterisco (*)

1 Comentarios

  • NESTOR SALOMON
    7 de abril de 2022 13:15, hs., 13:15

    BUENAS TARDES: EN UN PRINCIPIO PENSÉ QUE ERA REAL, YA QUE HABIAN COMENTADO VARIOS CON RESULTADOS POSITIVOS Y LO VERIFIQUE EN GOOGLE, AL FINALIZAR, RECIEN APARECE DISCRIMINADO ESTE SORTEO COMO FALSO. COMO PUEDEN PERMITIR SEMEJANTE PUBLICACIÓN SIN ESCLARECER DESDE UN PRINCIPIO QUE APOCRIFO, YA QUE UNO DEBE COMPARTIR EL LINK QUE ENVIAN DENTRO DE LOS 500 SEGUNDOS Y LUEGO ALUDE TERMINAR. POR FAVOR DESEO CONOCER MAS DATOS AL RESPECTO. MIL DISCULPAS, PERO AL IGUAL QUE TODOS LOS PARTICIPANTES PENSAMOS EN DELEITARNOS CON ESOS RICOS PRODUCTOS DE FERRERO ROCHER, PORQUE NO HACEN UNA EXCEPCION, MAS ALLÁ QUE REITERO, DESDE UN PRINCIPIO FIGURA QUE "FERRERO ROCHER" ESTA REALMENTE EFECTUANDO DICHO SORTEO. CREO QUE GANARIAN MUCHOS ADEPTOS EN ESTE PAÌS, Y EN ESTA ZONA SUREÑA DE ARGENTINA, DONDE YA CASI NO SE CONSIGUEN. LOGRARIAN AL RESPECTO Y ES SOLO UNA SUGERENCIA DE ESTUDIOS DE STOK MAYORES INGRESOS Y POR ENDE MAYORES VENTAS, NO EXISTEN CASI VARIEDAD DE ELLOS. ES SOLO UN COMENTARIO PERSONAL DE UN EMPLEADO DE LA JUSTICIA……SALUDOS Y QUE LASTIMA, ESA FIRMA ES MUY FAMOSA….MI DIRECCIÓN ES CALLE BELGRANO Nº 79 DE LA CIUDAD DE ZAPALA, (8340) PROVINCIA DE NEUQUEN. REPUBLICA ARGENTINA. MI NOMBRE ES NESTOR SALOMON ACUÑA ADAD, DNI Nº 17.250.144, mi correo particular es: nestor1968@live.com.ar. TEL. CELULAR +54 0294215699510. LES AGRADECERIA TENERNOS EN CUENTA Y SOBRE TODO NO PERMITIR UN ENGAÑO TAN GRAVE, YA QUE NUESTRA ECONOMIA ESTÁ EN QUIEBRA Y HASTA UDS. SUPONGO NO HAN PODIDO IDENTIFICAR Y VERIFICAR LAS TRES FOTOS QUE ABAJO SE MUESTRAN…..

    RESPUESTA