Alertan sobre nueva estafa por WhatsApp

WhatsApp

Expertos en seguridad alertan sobre una campaña que utiliza documentos falsos para acceder a dispositivos mediante WhatsApp.

Una nueva campaña de ciberataques detectada por la empresa de seguridad informática Kaspersky puso nuevamente enalerta a los usuarios de WhatsApp. Los delincuentes están utilizando archivos que aparentan ser facturas, comprobantes de pago, estados de cuenta o avisos de deuda para distribuir malware, un tipo de software diseñado para infiltrarse en los dispositivos y comprometer la información de las víctimas.

Aunque este tipo de amenazas no es nuevo, la modalidad utilizada en esta ocasión resulta más difícil de identificar porque los mensajes son enviados desde cuentas de WhatsApp que ya fueron comprometidas. Al provenir de un contacto conocido, es más probable que la persona confíe en el archivo y lo abra sin sospechar.

¿Qué es el malware?

Es un programa o archivo creado para ingresar a un dispositivo sin autorización y ejecutar acciones que pueden poner en riesgo la información del usuario. Dependiendo de su propósito, puede robar datos personales, permitir el acceso remoto a un computador, instalar otros programas maliciosos o facilitar nuevas infecciones.

En la campaña detectada por Kaspersky, el archivo adjunto contiene un script que, al ser abierto, ejecuta una serie de instrucciones en el equipo. Este proceso descarga otros componentes desde servidores externos e instala herramientas que pueden otorgar a los ciberdelincuentes el control remoto del dispositivo afectado.

¿Cómo funciona la estafa?

Los atacantes aprovechan la confianza que existe entre los contactos de WhatsApp. Primero obtienen acceso a una cuenta y luego envían archivos con nombres que simulan documentos de uso cotidiano, como facturas, extractos bancarios, registros de pago o avisos de deuda.

Además, los investigadores detectaron que los archivos utilizan nombres en distintos idiomas e incluso incorporan elementos que imitan componentes de Windows para aparentar ser legítimos y reducir las sospechas de los usuarios.

¿Qué riesgos enfrenta la víctima?

Si el archivo es ejecutado, los delincuentes pueden instalar herramientas que les permitan acceder de forma remota al equipo. Esto podría facilitar el robo de información, el acceso a archivos personales, el movimiento dentro del sistema e incluso la instalación de nuevas amenazas informáticas.

De acuerdo con Fabio Assolini, investigador del Equipo Global de Investigación y Análisis (GReAT) de Kaspersky para América Latina, esta campaña demuestra que los ciberdelincuentes ya no dependen únicamente de correos electrónicos fraudulentos, sino que ahora buscan aprovechar aplicaciones de mensajería donde las personas interactúan con mayor confianza.

¿Cómo evitar caer en este tipo de engaños?

Los especialistas recomiendan no abrir archivos adjuntos que lleguen de manera inesperada, aunque provengan de un contacto conocido. Si existe alguna duda, lo más recomendable es confirmar por otro medio que esa persona realmente envió el documento.

También aconsejan evitar abrir archivos ejecutables o de tipo script cuya autenticidad no haya sido verificada, revisar cuidadosamente el nombre de los documentos recibidos y mantener actualizado un sistema de seguridad que permita detectar archivos maliciosos antes de que comprometan el dispositivo.

Comentarios
0 comentarios