{"id":17103,"date":"2022-08-03T11:00:00","date_gmt":"2022-08-03T18:00:00","guid":{"rendered":"https:\/\/www.lomixto.com\/blog\/?p=17103"},"modified":"2022-08-03T10:20:09","modified_gmt":"2022-08-03T17:20:09","slug":"engano-iberia-no-esta-sorteando-5-000-pasajes-para-viajar-por-europa","status":"publish","type":"post","link":"https:\/\/www.lomixto.com\/blog\/articulos\/knowledge\/17103\/","title":{"rendered":"Enga\u00f1o: Iberia no est\u00e1 sorteando 5.000 pasajes para viajar por Europa"},"content":{"rendered":"\n<p>A trav\u00e9s de la&nbsp;<a href=\"https:\/\/wa.me\/message\/G4FMNAZLIF3MB1\">cuenta de WhatsApp<\/a>&nbsp;que ofrece para reportar enga\u00f1os, <a href=\"https:\/\/www.eset.com\/latam\/\">ESET<\/a>, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, identific\u00f3 un fraude que en el que se suplanta la identidad de Iberia. El mensaje, que pretende hacer creer a las potenciales v\u00edctimas que la compa\u00f1\u00eda a\u00e9rea est\u00e1 regalando 5.000 pasajes para viajar por Europa, incluye un enlace que no tiene ninguna relaci\u00f3n con el sitio oficial. El objetivo de la campa\u00f1a es que los usuarios descarguen una app de dudosa reputaci\u00f3n. Desde la cuenta oficial de&nbsp;<a href=\"https:\/\/twitter.com\/Iberia\/status\/1554036635528052736\">Twitter de Iberia<\/a>&nbsp;confirmaron que se trata de un enga\u00f1o.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"862\" height=\"1030\" src=\"https:\/\/www.lomixto.com\/blog\/contenidos\/2022\/08\/imagen_2022-08-03_100403388.png\" alt=\"\" class=\"wp-image-17105\"\/><figcaption><em>Mensaje que reciben las potenciales v\u00edctimas.<\/em><\/figcaption><\/figure>\n\n\n\n<p>Si la persona accede al enlace ser\u00e1 dirigido a una p\u00e1gina que utiliza la imagen de Iberia y en la cual se solicita completar una encuesta, algo muy com\u00fan en este modelo de estafas que suelen circular en WhatsApp. Adem\u00e1s, se a\u00f1aden comentarios falsos de otros supuestos beneficiarios del sorteo para darle verosimilitud.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"2042\" height=\"1350\" src=\"https:\/\/www.lomixto.com\/blog\/contenidos\/2022\/08\/imagen_2022-08-03_100539768.png\" alt=\"\" class=\"wp-image-17106\"\/><figcaption><em>Encuesta que debe completar la potencial v\u00edctima y comentarios falsos para hacer m\u00e1s cre\u00edble el enga\u00f1o.<\/em><br><\/figcaption><\/figure>\n\n\n\n<p>Una vez que el usuario completa la encuesta, el sitio simula que procesa los datos y pasa a la siguiente instancia: un juego donde se muestra al usuario muchas cajas para que seleccione la que oculta el premio. Sin importar qu\u00e9 opci\u00f3n se elija, tras el segundo intento un mensaje informar\u00e1 al usuario que gan\u00f3. Luego, como suele suceder en este tipo de campa\u00f1as, se solicita a la v\u00edctima compartir esta oportunidad con sus contactos de WhatsApp para poder recibir el premio. Este requisito es el que hace que el enga\u00f1o se comparta de manera masiva en poco tiempo.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"2000\" height=\"1304\" src=\"https:\/\/www.lomixto.com\/blog\/contenidos\/2022\/08\/imagen_2022-08-03_100858224.png\" alt=\"\" class=\"wp-image-17107\"\/><figcaption><em>\u00a0Instancia en la que solicita compartir en falso sorteo con sus contactos<\/em>.<\/figcaption><\/figure>\n\n\n\n<p>Sin embargo, una vez que la persona completa el proceso ser\u00e1 dirigida a un nuevo sitio que despliega un mensaje que indica que su tel\u00e9fono no est\u00e1 funcionando correctamente y se invita a descargar una aplicaci\u00f3n que promete optimizar el rendimiento del equipo. Sin importar si la persona presiona la opci\u00f3n cancelar o actualizar, autom\u00e1ticamente ser\u00e1 dirigida a Google Play para descargar una app de dudosa reputaci\u00f3n llamada Velvet Phone Cleaner &amp; Booster, la cual, seg\u00fan los comentarios de los usuarios, despliega anuncios constantemente, incluso cuando la aplicaci\u00f3n no est\u00e1 abierta.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"1490\" height=\"1350\" src=\"https:\/\/www.lomixto.com\/blog\/contenidos\/2022\/08\/imagen_2022-08-03_101438685.png\" alt=\"\" class=\"wp-image-17108\"\/><figcaption><em>App de dudosa reputaci\u00f3n que se invita a descargar a las v\u00edctimas.<\/em><\/figcaption><\/figure>\n\n\n\n<p>Sin embargo, seg\u00fan la zona geogr\u00e1fica en la que est\u00e9 la persona la campa\u00f1a puede que en lugar de llevar a la descarga de una app dirija a las potenciales v\u00edctimas a la&nbsp;<a href=\"https:\/\/twitter.com\/SantrixCB\/status\/1554038536315215874\" rel=\"noreferrer noopener\" target=\"_blank\">sitios de suscripci\u00f3n pagos<\/a>.<\/p>\n\n\n\n<p><em>\u201cSi bien una de las pr\u00e1cticas de seguridad m\u00e1s recomendadas a los usuarios de dispositivos m\u00f3viles es descargar aplicaciones solo de tiendas oficiales, como Google Play o la App Store, como ya hemos visto en reiteradas oportunidades, esto no es suficiente. Es cierto que Google aplica filtros de seguridad para evitar que aplicaciones maliciosas lleguen a la tienda, algo que garantiza una mayor seguridad en comparaci\u00f3n con repositorios sin reputaci\u00f3n, igualmente los cibercriminales logran la forma de colocar sus aplicaciones en las tiendas oficiales. De hecho, recientemente alertamos a los usuarios sobre la cantidad de&nbsp;<\/em><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/06\/28\/joker-malware-android-activo-google-play-oculta-diversas-apps\/\" rel=\"noreferrer noopener\" target=\"_blank\"><em>apps en Google Play que son utilizadas para distribuir el malware Joker<\/em><\/a><em>. Por otra parte, las aplicaciones que prometen limpiar o mejorar el rendimiento del tel\u00e9fono, o incluso de seguridad,&nbsp;<\/em><a href=\"https:\/\/www.welivesecurity.com\/la-es\/2018\/04\/17\/cuidado-apps-que-solo-disparan-publicidad-se-hacen-pasar-por-aplicaciones-de-seguridad\/%7d\" rel=\"noreferrer noopener\" target=\"_blank\"><em>suelen ser utilizadas para distribuir publicidad invasiva en los equipos de los usuarios<\/em><\/a><em>&nbsp;y de esta forma los operadores monetizan estos enga\u00f1os.\u201d,&nbsp;<\/em>comenta Camilo Guti\u00e9rrez Amaya, Jefe del Laboratorio de Investigaci\u00f3n de ESET Latinoam\u00e9rica.<\/p>\n\n\n\n<p>Para conocer m\u00e1s sobre seguridad inform\u00e1tica ingrese al portal de noticias de ESET:&nbsp;<a href=\"https:\/\/www.welivesecurity.com\/la-es\/2022\/08\/01\/engano-iberia-no-esta-sorteando-pasajes-viajar-europa\/\" rel=\"noreferrer noopener\" target=\"_blank\">https:\/\/www.welivesecurity.com\/la-es\/2022\/08\/01\/engano-iberia-no-esta-sorteando-pasajes-viajar-europa\/<\/a><\/p>\n\n\n\n<p>Por otro lado, ESET invita a conocer&nbsp;<a href=\"https:\/\/www.eset.com\/latam\/podcast\/\" rel=\"noreferrer noopener\" target=\"_blank\"><strong>Conexi\u00f3n Segura<\/strong><\/a>, su podcast para saber qu\u00e9 est\u00e1 ocurriendo en el mundo de la seguridad inform\u00e1tica. Para escucharlo ingrese a:<\/p>\n\n\n\n<figure class=\"wp-block-embed is-type-rich is-provider-spotify wp-block-embed-spotify wp-embed-aspect-21-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"Spotify Embed: Conexi\u00f3n Segura: el Podcast de ESET Latinoam\u00e9rica\" style=\"border-radius: 12px\" width=\"100%\" height=\"152\" frameborder=\"0\" allowfullscreen allow=\"autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture\" src=\"https:\/\/open.spotify.com\/embed\/show\/0Q32tisjNy7eCYwUNHphcw?utm_source=oembed\"><\/iframe>\n<\/div><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>A trav\u00e9s de la&nbsp;cuenta de WhatsApp&nbsp;que ofrece para reportar enga\u00f1os, ESET, compa\u00f1\u00eda l\u00edder en detecci\u00f3n proactiva de amenazas, identific\u00f3 un fraude que en el que se suplanta la identidad de Iberia. El mensaje, que pretende hacer creer a las potenciales v\u00edctimas que la compa\u00f1\u00eda a\u00e9rea est\u00e1 regalando 5.000 pasajes para viajar por Europa, incluye un enlace que no tiene ninguna relaci\u00f3n con el sitio oficial. El objetivo de la campa\u00f1a es que los usuarios descarguen una app de dudosa reputaci\u00f3n. Desde la cuenta oficial de&nbsp;Twitter de Iberia&nbsp;confirmaron que se trata de un enga\u00f1o. Si la persona accede al enlace ser\u00e1 [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":17106,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5],"tags":[2578,2463,2563,2620,1288],"class_list":["post-17103","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-knowledge","tag-app","tag-cibernetica","tag-eset","tag-estafa","tag-seguridad"],"meta_box":{"bk_post_subtitle":"","bk_post_layout_standard":"global_settings","bk-single-header--bg-color":"","bk-single-header--bg-pattern":"global_settings","bk-single-header--inverse":"global_settings","bk-feat-img-status":"global_settings","bk-authorbox-sw":"global_settings","bk-postnav-sw":"global_settings","bk-related-sw":"global_settings","bk-same-cat-sw":"global_settings","bk_related_heading_style":"global_settings","bk_related_source":"global_settings","bk_number_related":"global_settings","bk_related_post_layout":"global_settings","bk_related_post_category":"global_settings","bk_related_post_excerpt":"global_settings","bk_related_post_meta":"global_settings","bk_related_post_icon":"global_settings","bk_related_heading_style_wide":"global_settings","bk_related_source_wide":"global_settings","bk_related_post_layout_wide":"global_settings","bk_related_post_icon_wide":"global_settings","bk_same_cat_id":"current_cat","bk_same_cat_heading_style":"global_settings","bk_same_cat_post_layout":"global_settings","bk_same_cat_number_posts":"global_settings","bk_same_cat_post_category":"global_settings","bk_same_cat_post_excerpt":"global_settings","bk_same_cat_post_meta":"global_settings","bk_same_cat_post_icon":"global_settings","bk_same_cat_more_link":"global_settings","bk_same_cat_id_wide":"current_cat","bk_same_cat_heading_style_wide":"global_settings","bk_same_cat_post_layout_wide":"global_settings","bk_same_cat_post_icon_wide":"global_settings","bk_same_cat_more_link_wide":"global_settings","bk_post_sb_select":"global_settings","bk_post_sb_position":"global_settings","bk_post_sb_sticky":"global_settings","bk_video_media_link":"","bk_gallery_content":[],"bk_gallery_type":"gallery-1","bk_review_checkbox":"0","bk_review_box_position":"default","bk_review_product_img":false,"bk_review_box_title":"","bk_review_box_sub_title":"","bk_review_score":"","bk_review_summary":"","bk_pros_cons":"0","bk_review_pros_title":"","bk_review_pros":[],"bk_review_cons_title":"","bk_review_cons":[]},"_links":{"self":[{"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/posts\/17103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/comments?post=17103"}],"version-history":[{"count":0,"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/posts\/17103\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/media\/17106"}],"wp:attachment":[{"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/media?parent=17103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/categories?post=17103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lomixto.com\/blog\/wp-json\/wp\/v2\/tags?post=17103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}