|14/04/21 07:59 PM

Estafa virtual: ofrecen cuentas de Netflix gratis para robar datos de WhatsApp

La actividad fue descubierta por la empresa de ciberseguridad Check Point, que difundió detalles sobre cómo operan los ciberdelincuentes.

Por Redacción

14 de abril, 2021 - 19:59

Un malware categorizado como "gusano" está siendo utilizado para atacar la seguridad digital de varios usuarios que han reportado ataques virtuales a través de un repetido mensaje de WhatsApp en los últimos días. Según especificaron desde Check Point, la finalidad de esta trampa es que la víctima acceda a un enlace que lleva a descargar la aplicación falsa "FlixOnline", acción que activa el malware y permite a los atacantes tomar control de la aplicación de mensajería.

El mensaje que circula ofrece una suscripción gratuita a la plataforma de streaming Netflix, pero en realidad permite que el "gusano" se replique por el sistema operativo del smartphone atacado. Además de controlar la llegada y el envío de mensajes, este malware puede ser utilizado para robar datos y archivos de los usuarios, lo que podría llevar a potenciales extorsiones y estafas virtuales en caso de que fotos, videos o material similar llegara a manos de delincuentes cibernéticos.

"Dos meses de Netflix Premium Gratis sin costo por razón de cuarentena. Obtén dos meses de Netflix Premium Gratis en cualquier parte del mundo durante 60 días. Consiga ahora aquí" es el mensaje que ha llegado a miles de usuarios en las últimas horas para hacerlos entrar en el enlace malicioso. Check Point aseguró que, una vez que el usuario descarga la aplicación falsa y el malware ingresa a su sistema, éste pide acceso a permisos como "Activar notificaciones" o "Optimización de batería", para acceder a funciones e información sensible.

Las anomalías más comunes a experimentar si el smartphone es efectivamente invadido por el "gusano" pueden ser:

  • Generación de respuestas automáticas a mensajes entrantes en WhatsApp
  • No ver notificaciones, ya que el malware las desactiva para esconder su actividad al usuario