Alerta por estafa de falsa oferta de empleo por Instagram y WhatsApp #ciberataque

56 0

ESET, compañía líder en detección proactiva de amenazas, alerta sobre una estafa que se disfraza de oportunidad de ganar “dinero extra”, y es llevada adelante mediante Instagram y WhatsApp. Los cibercriminales imitan rasgos de una tienda legítima de e-shop llamada “Shopee”, atrayendo a usuarios desprevenidos con promesas tentadoras como ganar grandes sumas de dinero en un día, vendiendo productos aparentemente genuinos.

Los estafadores comienzan la estafa incluyendo a la víctima en una especie de grupo de difusión de Instagram donde alguien se presenta como “Director de Contratación de Shopee” y ofrece un trabajo por sumas de entre 50.000 y 200,000 pesos argentinos por día. Una vez que logra captar la atención, invita a los interesados a comunicarse con un número de WhatsApp (según su código telefónico está radicado en Buenos Aires, Argentina).

Una vez que la víctima se contacta al número de WhatsApp que el supuesto director le indicó y pide más información, le refieren lo mismo que en el contacto previo en Instagram, pero en lugar de mencionar Shopee, dicen ser parte de una empresa similar: InShopee.

Cuando la persona víctima pide aún más información, son los estafadores los que piden datos personales de la víctima, como nombre y apellido, aduciendo que la información personal está resguardada e intenta simular cumplimiento de leyes y formalidades.

Una vez proporcionada esta información personal, los estafadores proporcionan un enlace de inshopee.vip (no es Shopee) y una captura de pantalla de cómo se vería el sitio para completar el registro. Prometen una suma de 1.200 pesos argentinos por el solo registro, que por supuesto nunca sucederá.

Al ingresar al link que les proveen los atacantes, se puede observar que el navegador lo detecta como inseguro, en tanto usa http y no https. Se puede observar en la página de registro que las imágenes del sitio son poco serias porque se ven pixeladas tanto en escritorio como en el móvil.

Una vez que se hace el registro, aparece una página cuyos botones en general no funcionan y solo funciona el de recarga de saldo. Dentro de la página aparecen imágenes de logos de Mercadolibre, Amazon, etc., en su mayoría imágenes pixeladas y de baja calidad. También se observan errores ortográficos y de tipeo, como en el banner principal y el botón para ver los empleos donde se lee “see iobs” en lugar de “see jobs”.

Related Post

Verified by MonsterInsights