Navidad: época perfecta para campañas de phishing

Las campañas de ingeniería social están presentes todo el año, pero en temporadas altas como Navidad éstas suelen hacerse más comunes

GeeksTerra.- La Navidad es un tiempo para dar y recibir obsequios, para reflexionar y pasar buenos momentos con los amigos y la familia, sin embargo hay quienes ven en estas fechas la oportunidad para aprovecharse de la inocencia de la gente, tal es el caso de quienes buscan apropiarse de datos mediante hacking.

En estas fechas tan próximas a los intercambios y a los momentos en que los reyes del hogar y el corazón pueden recibir algo que anhelan las campañas para robar datos mediante sitios maliciosos abundan, recientemente los expertos de ESET detectaron una campaña en la que los usuarios de Whatsapp eran engañados con la promesa de recibir artículos de Adidas gratis.

Pero nada es gratis en esta vida y los usuarios que recibieron un supuesto cupón por parte de la empresa se quedaron sin los artículos que deseaban y sin privacidad respecto a sus datos, además de invadidos de publicidad que monetiza con el número de visitas.

En el caso de la campaña detectada, resultó que ya se había puesto en marcha a inicios del año que ahora termina, y que tiene varios elementos sospechosos, como una URL que no corresponde a la real, o el logo que es anterior al actual, aunque pueden no ser de interés para cibernautas distraídos o emocionados con la idea de recibir unas zapatillas para correr o una camiseta de Adidas sin tener que desembolsar un peso.

Así como surgió la campaña con Adidas es posible que las personas comiencen a recibir campañas que provienen de sus contactos con el nombre de empresas como Walmart, Liverpool o cualquier otra tienda con la promesa de que recibirán vales de descuento o artículos al llenar una encuesta o compartir el contenido del mensaje.

Para evitar ser víctima de este tipo de engaños, es importante verificar las promociones que llegan a nuestras redes y dispositivos, ver que en las páginas oficiales de los que ofertan para saber si realmente existe la promoción de la que se habla en determinado mensaje y no confiar en aquellos mensajes que exigen la propagación de los mismos, sin haber verificado antes.

Aunque la redirección a otras páginas parece no costar nada, hay que tener en cuenta que sí cuesta, ya que hay quienes pagan por ser promocionados y a los usuarios que son dirigidos a los banners publicitarios sin tener interés en ellos les cuesta el uso de datos de sus planes, así pues este tipo de campañas permite a los delincuentes generar ingresos a costa de usuarios e interesados en recibir publicidad.

En estas épocas de dar y recibir obsequios es cuando más campañas de ingeniería social se ven en la red, y las promesas de artículos o premios son un excelente anzuelo para que caigan miles de usuarios.