Techbit

Estafa por WhatsApp promete dinero en Starbucks

Con el fin de robarte tus datos e incluso tener acceso remoto a tu computadora, cibercriminales crearon un falso mensaje y Web con una encuesta de Starbucks

Si la víctima recibe el mensaje y hace clic por medio de su computadora de escritorio, una secuencia de comandos en el sitio detecta el agente de usuario del navegador y redirige a la víctima a una página de soporte técnico falsa
21/08/2015 |12:10Redacción |
Redacción El Universal
Pendiente este autorVer perfil

La firma Kaspersky, lanzó un comunicado advirtiendo a usuarios de la app de mensajería WhatsApp sobre un mensaje Phishing (estafa online) que está circulando por la plataforma. Según el mensaje, Starbucks está regalando 500 pesos para consumo en su tienda si se acepta contestar una encuesta; el mensaje sugiere automáticamente contestar dicho sondeo para comprobar la veracidad del regalo.

¿De qué se trata? una campaña de engaño clásico abusando de la popularidad de la marca Starbucks. Si la víctima sigue el enlace desde un dispositivo móvil, se carga una encuesta falsa de Starbucks con algunos scripts diseñados para personalizar la campaña de acuerdo a la ciudad de origen de la víctima y su moneda local.

De esta manera, si la víctima reside en Estados Unidos, se promete un regalo de $500 USD, si se encuentra en Argentina son 500 pesos y así sucede en cada país dependiendo su tipo de moneda.

Newsletter
Recibe en tu correo las noticias más destacadas para viajar, trabajar y vivir en EU

Si la persona que accede a este link hace clic en la encuesta, los estafadores hacen el anuncio de  difundir el mensaje a 10 de sus contactos con el fin de canjear el bono imaginario. De esta manera la estafa se extiende, especialmente debido a la inocencia de algunos de los usuarios de la plataforma de WhatsApp.

Pero además, si la víctima recibe el mensaje y hace clic por medio de su computadora de escritorio, una secuencia de comandos en el sitio detecta el agente de usuario del navegador y redirige a la víctima a una página de soporte técnico falsa con la intención de asustarla para que esa proporcione acceso remoto a su sistema.