Cuidado con tu WhatsApp: Si recibes un mensaje con un enlace de ‘whatsapp.com’, ¡no lo abras!

WhatsApp es uno de los servicios de mensajería instantánea más utilizados y, por lo mismo, una de las vías por las que hackers o estafadores cibernéticos pretenden obtener algo. La próxima vez que te envíen un mensaje con un enlace a WhatsApp.com, ¡piénsalo dos veces antes de ingresar!

Y es que en la web ha aparecido una nueva estafa en la que algunos programas publicitarios actualmente redirigen a los usuarios al dominio ‘шһатѕарр.com‘, una dirección URL falsa.

¿Pero cómo saberlo? Si observas bien, se trata de la misma tendencia de crear dominios maliciosos con caracteres unicode para estos luzcan similares a los de marcas conocidas, “шһатѕарр.com”, pareciéndose bastante al portal original del servicio de mensajería instantánea.

El dominio en realidad es “http://xn--80aa2cah8a7f73b.com/”, pero el navegador lo interpreta como “шһатѕарр.com”.

Pero no es lo mismo шһатѕарр.com que WhatsApp, e independientemente de que sea fácil detectar el engaño, la compañía ha sugerido a sus usuarios instalar un adware en sus dispositivos.

¿Qué es lo que ofrece?

El sitio promete instalar WhatsApp en diferentes colores, pero al hacer clic en el enlace, éste te pedirá compartirlo con tus amigos para “verificar” que eres humano y así infectar a más gente.

Por su parte, tus contactos reciben un mensaje que dice “amo los nuevos colores para WhatsApp” junto con la dirección URL falsa: Un ataque que está claramente enfocado a dispositivos móviles, y que desde Google Chrome para Android es muy difícil notar la diferencia.

Una vez que compartes el enlace te harán instalar aplicaciones llenas de adware, y una vez hecho eso, se te indicará que los colores de WhatsApp sólo están disponibles para WhatsApp web, por lo que será necesario instalar una extensión para Chrome falsa.

La extensión BlackWhats están en la Chrome Web Store aún, ¡así que ten cuidado con ella! Si la instalas, permites que el desarrollador de esta extensión pueda acceder a tus chats y contactos dentro de WhatsApp.

¡Nunca descargues nada de sitios sospechosos! La gran mayoría de envíos o mensajes de este tipo son un ataque de phishing para robar y suplantar tu identidad digital.

chromephishingWhatsApp