Ticker

6/recent/ticker-posts

Ad Code

Responsive Advertisement

Cuidado por WhatsApp: «las páginas fraudulentas parecen normales» con esta nueva campaña que roba tus cuentas


Los piratas informáticos suelen utilizar plataformas como WhatsApp y redes sociales para distribuir sus amenazas. En este caso, se trata de una nueva campaña fraudulenta que están distribuyendo a través de WhatsApp e Instagram. El ataque aprovecha certificados SSL/TLS para atacar y llegar a robar cuentas. Son ataques de phishing en los que suplantan a marcas conocidas y esperan que la víctima inicie sesión o ponga algún dato.

Nuevos ataques de phishing por WhatsApp

El centro de la campaña se basa en crear páginas web con nombres muy similares a los sitios legítimos. Obtienen certificados SSL/TLS, lo que significa que esa web va a ser HTTPS y dar así sensación de seguridad. Pero claro, el hecho de que una página sea HTTPS no significa que sea segura hoy en día.

A partir de ahí, envían mensajes a las posibles víctimas con links que redirigen a esos sitios falsos que han creado. La víctima se encuentra ante una página para iniciar sesión que va a ser igual que la original, por lo que podría no detectarlo inicialmente y pone ahí sus datos.

A través de la red social X, desde Clandestine (@akaclandestine) han hecho una publicación haciéndose eco de este problema, con fecha de 10 de agosto. Según indican, se trata de un exceso de confianza, ya que las víctimas van a ver HTTPS o un candado y pueden asumir que ese sitio web es legítimo y ponen ahí sus credenciales.

Imagen usuario de twitter
Clandestine
@akaclandestine
🚨 Threat Intelligence Alert | New Campaigns Detected

We have identified the activation of new phishing and interface-cloning campaigns that leverage SSL/TLS certificates with classic typosquatting patterns (character substitution and orthographic variations) targeting https://t.co/6nJv18JJnQ

10 de agosto, 2026 • 23:25

22

0

Desde Cyber Security News también han mencionado este problema. Recuerdan que el cifrado protege el tráfico a un sitio, pero no prueba que el operador sea legítimo. Por tanto, podría tratarse de una página web maliciosa, creada simplemente para estafar. Según la investigación de Clandestine, los emisores de certificados mencionados en la investigación son Let’s Encrypt, Google Trust Services y Amazon.

Desconfía de los mensajes que recibas

Todo esto nos lleva a recomendar algo que siempre debes tener presente: desconfía de cualquier mensaje que recibas por WhatsApp y otras redes sociales. No sabes realmente quién está detrás, ni de si ese enlace realmente es el original o una trampa para robar tus datos.

Enregistrer un commentaire

0 Commentaires