Alertan de un falso servicio de videollamadas para Whatsapp
Los
mensajes de esta nueva campaña ofrecen a los usuarios activar videollamadas
para el sistema de mensajería instantánea Whatsapp
•
En realidad se trata de una promoción fraudulenta con
mensajes que contienen un enlace que dirige a una web que trata de suplantar la
identidad de
Whatsapp.
•
El fin último es subscribir al usuario a un servicio SMS
Premium
•
La Oficina de Seguridad del Internauta ha alertado de la propagación a través de Whatsapp
de un servicio de videollamadas fraudulento. Los
mensajes de esta nueva campaña ofrecen a los usuarios activar videollamadas
para el sistema de mensajería instantánea, pero en realidad se trata de una
promoción fraudulenta que se propaga a través de los teléfonos móviles —no es
posible acceder a las mismas desde un ordenador— con mensajes que contienen un
enlace que dirige a una web (wsx.xo) que trata de suplantar la identidad de
Whatsapp.
•
Una vez en la web, si el usuario pincha en "Activar
Videollamadas ahora", aparecerán pantallas que simularán estar
"verificando la versión de WhatsApp" del usuario o generando algún
tipo de falsas actualizaciones, tal y como informa la OSI. Después se muestra
la pantalla de verificación del usuario y se le pide que comparta la
información de activación de videollamadas y el enlace a la web con otros
usuarios, para así propagar el mensaje fraudulento (si no se propaga a otros
usuarios, no permite seguir).
•
Una vez compartido el mensaje con contactos o grupos de
WhatsApp del usuario, si se hace clic en
"Descargar Videollamadas", el sistema informará al usuario de que su
teléfono está desactualizado y le solicitará que lo actualice. Al pulsar
"Actualizar Ahora", el usuario será enviado a una web donde se le
pedirá que introduzca su número de teléfono y su operadora de telefonía.
Si se pulsa "enviar" se intentará
subscribir al usuario a un servicio SMS Premium.
•
A aquellos que hayan sido víctimas de este engaño, la Oficina
de Seguridad del Internauta les recomienda permanecer atentos y
monitorizar periódicamente la
información que hay publicada sobre ellos en Internet para evitar que sus datos
privados estén siendo utilizados sin su consentimiento. Si se descubre algo
sospechoso, el afectado puede reivindicar sus derechos de acceso, rectificación, cancelación u oposición (ARCO)
al tratamiento de sus datos personales. La Agencia
Española de Protección de Datos proporciona
las pautas para que los pueda ejercer.
•
Si además se ha facilitado el número de teléfono móvil tras
compartir la falsa campaña, lo recomendable es contactar con la operadora de
telefonía móvil para que bloquee los números SMS Premium.
•
Para evitar este tipo de fraudes, la oficina recomienda no
introducir datos personales ni el número de teléfono móvil en promociones online
de las que no se esté seguro de su legitimidad. Adicionalmente, se recomienda prestar especial atención, y evitar en la
medida de lo posible, participar en cualquier tipo de promoción o campaña de
marketing online donde se pida al usuario compartir la promoción en
redes sociales o aplicaciones de mensajería instantánea.
Solución
Si has sido víctima de este engaño, permanece atento y monitoriza periódicamente la información que hay
publicada sobre ti en Internet para evitar que tus datos privados estén siendo
utilizados sin tu consentimiento.
Si, tras haberte googleado (es decir, realizado una
búsqueda de tu nombre en el buscador), encuentras algo que no te gusta o se
está ofreciendo indebidamente información sobre ti (por ejemplo, tu correo
electrónico o tu número de teléfono), tienes a tu disposición los derechos de
acceso, rectificación, cancelación u oposición (ARCO) al tratamiento de tus datos personales. La Agencia Española de Protección de
Datos te proporciona las pautas para que los puedas
ejercer.
De manera adicional, si has facilitado tu número de teléfono móvil tras compartir
la falsa campaña para instalar las videollamadas de WhatsApp, contacta con tu
operadora de telefonía móvil para que bloqueen los números SMS Premium.
Para evitar este tipo de fraudes, la mejor recomendación es no
introducir datos personales ni el número de teléfono móvil en
promociones online de las que no estemos seguros de su legitimidad.
Adicionalmente, se recomienda prestar especial atención, y evitar en la
medida de lo posible, participar en cualquier tipo de promoción o campaña de marketing
online donde se pida al usuario compartir la promoción en redes sociales o
aplicaciones de mensajería instantánea.
Detalles
Los mensajes de esta nueva campaña ofrecen a los usuarios activar videollamadas
para el sistema de mensajería instantánea Whatsapp.
La promoción fraudulenta se propaga a través de redes sociales en teléfonos
móviles (no es posible acceder a las mismas desde un ordenador), con mensajes
que contienen un enlace que dirige a una web (wsx.xo) que trata de suplantar la
identidad de Whatsapp.
Una vez en la web, si el usuario pincha en “Activar Videollamadas ahora”,
aparecerán pantallas que simularán estar “verificando la versión de WhatsApp”
del usuario o generando algún tipo de falsas actualizaciones.
A continuación muestra la pantalla de verificación del usuario
Después se le pedirá que comparta la información de activación de
videollamadas y el enlace a la web con varios usuarios, para así propagar el
mensaje fraudulento (si no se propaga a otros usuarios, no permite seguir).
Una vez compartido el mensaje con contactos o grupos de WhatsApp del
usuario, si se cliquea en “Descargar Videollamadas”, el sistema informará al usuario
de que su teléfono está desactualizado y le solicitará que lo actualice.
Al pulsar “Actualizar Ahora”, el usuario será enviado a una web donde se le
pedirá que introduzca su número de teléfono y su operadora de telefonía, y
pulsando a “enviar” se intentará subscribir al usuario a un servicio SMS
Premium.