Astronaut in the air DiMaNacho
Notas de Prensa

Cuidado con la estafa con criptomonedas que circula por WhatsApp

Nacho Martínez
#WhatsApp Estafadores#estafa#criptomonedas#ESET#criptomonedas

Cuidado con la estafa con criptomonedas que circula por WhatsApp

Estafadores utilizan mensajes de WhatsApp para robar dinero de víctimas a las que hacen creer que tienen una cuenta a su nombre con criptomonedas acreditadas. ESET advierte cómo funciona el engaño y de qué manera protegerse.

Cada vez son más frecuentes las estafas que utilizan WhatsApp como forma de contactar a las posibles víctimas.

En este caso, una estafa que viene circulando en esa plataforma de mensajes hace creer al destinatario que tiene una acreditación en criptomonedas lista para ser retirada de una billetera virtual (wallet) abierta a su nombre.

Una vez que el usuario es tentado a retirar esos fondos en criptomonedas en el monto equivalente en su moneda local, es donde los estafadores pedirán una suma ---de monto menor al prometido--- para poder liberar esos fondos inexistentes pero muy tentadores.

Domain-age-checker

Figura 1: Contacto en frío por WhastApp de número desconocido.

Además de relevar datos personales de cada usuario mediante una web que simula ser un Exchange de criptomonedas, los criminales se quedan con los fondos que cada víctima les transfiere con la esperanzada de cobrar el monto que le cayó del cielo.

Como siempre decimos, si algo parece muy bueno para ser verdad, lo más probable es que efectivamente no lo sea. Desconfía siempre de ofertas únicas, o supuestas oportunidades de ganancias monetarias fuera de lo común, con montos exagerados. Cuando la limosna es grande hasta el santo desconfía.

¿Cómo funciona el engaño?

”Bienvenido, David, Tu cuenta financiera ha sido creada”

Tal como podemos observar en la siguiente captura, llega al WhastApp de la posible víctima un mensaje que le asegura que tiene a su disposición una wallet con monto acreditado en criptomonedas, ya listo para retirado y transferidos a sus cuentas bancarias en moneda local.

Para ello, en el mismo mensaje, que está dirigido a un tal David, le da al usuario las credenciales para acceder a la supuesta wallet y comenzar a operar los criptofondos que supuestamente tiene ya disponibles. No se esfuerza siquiera el mensaje en explicar a qué se debería ese “regalo del cielo”.

Si bien el mensaje a primeras puede tentar a alguien, se ven muchas señales de alerta que es importante tener en cuenta. Siempre revisar estos aspectos antes de actuar, y revisar antes de actuar, ya que nos ayuda a distinguir inmediatamente las estafas.

Número desconocido

Sin dudas el primer punto es la recepción de un mensaje de un contacto con un número de prefijo de dudosa procedencia, tal como podemos observar hasta la propia aplicación de mensajería nos advierte que el mensaje proviene de un número desconocido y aprovecha para recordarle al usuario revisar sus configuraciones de seguridad.

Sitios que no puede verificarse su autenticidad

En este caso, el mensaje contiene un link que lleva al usuario a un sitio que simula ser una página de operaciones con criptomonedas ---similar a cualquier crypto Exchange---, pero que tiene detalles que deben ser vistos como alertas.

fake-crypto-site

Figura 2: Sitio falso que simula ser una web para operar en criptomonedas.

Por un lado, si buscamos información del sitio en Google veremos que nadie reconoce este sitio para operar con criptos y si validamos la información del dominio, observamos que tiene una antigüedad de 6 días; más que suficientes argumentos para considerar al sitio como falso.

Domain-age-checker

Imagen 3: Chequeo de dominio del sitio falso.

Por otro lado, la dirección de soporte que muestra la web también nos da la idea de que no es un sitio válido, ya que tiene un mail genérico como contacto de ayuda.

email-soporte-sitio-falso

Imagen 4: Contacto de soporte con mail genérico de gmail

Ganancia inmediata de origen desconocido

Puede observar que el dinero prometido se encuentra acreditado, en la supuesta cuenta, a nombre de la víctima. Esto hace tentar al usuario, pero a la vez es una de las mecánicas más comunes en este tipo de estafas: ganancias que caen del cielo, pero para las cuales se necesita pagar alguna suma para “liberar” el premio, regalo, o ganancia.

sitio-falso-crypto-acreditadas

Imagen 3: Supuestos fondos acreditados en criptomoneda USDT

withdraw-fake-cripto

Iimagen 4: Proceso de retirar los supuestos fondos acreditados.

Alguien que se encuentre segado en su emocionalidad y prosiga con la interacción de este sitio, puede transferir a los estafadores el monto que solicitan, con la esperanza de liberar fondos en criptomonedas que nunca existieron. Recién allí podrá darse cuenta de la estafa, cuando ya nada podría hacerse.

Consejos de seguridad  

Recuerda: Los bancos y empresas financieras nunca te pedirán información personal o financiera por mensaje de texto. Si tienes dudas sobre la veracidad de un mensaje, es mejor que te pongas en contacto directamente con la entidad emisora.

“Es importante recordar que los bancos y empresas financieras nunca te pedirán información personal o financiera por mensaje de texto. Si tienes dudas sobre la veracidad de un mensaje, es mejor que te pongas en contacto directamente con la entidad emisora.”, agrega Micucci de ESET Latinoamérica.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Visítanos en:

@ESETLA /compay/eset-latinoamerica /esetla /ESETLA /@esetla

Acerca de ESET

Desde 1987, ESET® desarrolla soluciones de seguridad que ayudan a más de 100 millones de usuarios a disfrutar la tecnología de forma segura. Su portfolio de soluciones ofrece a las empresas y consumidores de todo el mundo un equilibrio perfecto entre rendimiento y protección proactiva. La empresa cuenta con una red global de ventas que abarca 180 países y tiene oficinas en Bratislava, San Diego, Singapur, Buenos Aires, México DF y San Pablo.

Acerca de Videosoft | ESET Uruguay

VideoSoft representa y distribuye de forma exclusiva en Uruguay los productos de ESET, formando así el nodo ESET Uruguay. Con más de 20 años dedicados al área de la informática, la experiencia de VideoSoft en el tema de los virus de computadora es avalada por la creación del portal VSAntivirus, que desde hace 16 años obtiene importante reconocimiento a nivel mundial con decenas de miles de visitas diarias. Es así que a la hora de ofrecer la mejor protección con el mayor rendimiento en el tema de software de seguridad, su gran entendimiento en la materia, llevó a la empresa a inclinarse decididamente hacia NOD32.

ESET es representado y distribuido de forma exclusiva por VideoSoft desde el año 2004.

Por más información, visite www.eset.com.uy

← Volver al Blog