Alerta por phishing en WhatsApp: páginas fraudulentas disfrazadas de seguras
Publicado el
Nueva amenaza de phishing a través de WhatsApp
Los piratas informáticos han lanzado una nueva campaña de phishing que se propaga mediante WhatsApp e Instagram. Este ataque se basa en la creación de páginas web que imitan a sitios legítimos y que cuentan con certificados SSL/TLS, lo que les otorga una apariencia de seguridad. Sin embargo, el hecho de que una página web utilice HTTPS no garantiza su legitimidad.
Cómo funciona la campaña
Los atacantes diseñan sitios web con nombres que son muy similares a los de marcas reconocidas y obtienen certificados SSL/TLS para que el tráfico sea cifrado. Esto induce a error a las víctimas, quienes pueden pensar que están en un entorno seguro. Posteriormente, envían mensajes con enlaces que redirigen a estas páginas fraudulentas. Cuando los usuarios intentan iniciar sesión, introducen sus credenciales, que son capturadas por los atacantes.
Según un aviso de la cuenta de Clandestine en la red social X, publicado el 10 de agosto, este tipo de ataques se basa en un exceso de confianza. Las víctimas ven el candado verde y HTTPS en la barra de direcciones y asumen que el sitio es seguro, sin verificar más detalles. Clandestine alertó sobre el uso de patrones de typosquatting, que implican sustituciones de caracteres y variaciones ortográficas para engañar a los usuarios.
Advertencias sobre el cifrado SSL/TLS
Desde Cyber Security News han enfatizado que, aunque un sitio web esté cifrado, esto no implica que su operador sea legítimo. Un sitio fraudulento puede tener un certificado SSL/TLS de emisores como Let’s Encrypt, Google Trust Services o Amazon, lo que dificulta su detección. Esta situación resalta la importancia de ser cauteloso con los enlaces recibidos por mensajes.
Recomendaciones de seguridad
Para protegerse de estos ataques, es fundamental seguir ciertas recomendaciones: - Desconfía de los enlaces: Siempre que recibas un enlace por WhatsApp o redes sociales, verifica el dominio completo y no te dejes llevar solo por el candado o HTTPS. - Accede a las páginas oficiales: Si necesitas iniciar sesión, dirígete a la web oficial escribiendo la dirección en el navegador en lugar de hacer clic en un enlace recibido. - Evita descargar archivos sospechosos: No descargues aplicaciones o documentos a menos que estés completamente seguro de su origen. - Habilita la autenticación en dos pasos: Esto añade una capa extra de seguridad, protegiendo tu cuenta incluso si un atacante logra obtener tu contraseña.
Conclusión
La creciente sofisticación de los ataques de phishing hace que los usuarios deban estar cada vez más alerta. Las páginas fraudulentas son cada vez más convincentes, por lo que se recomienda mantener una actitud crítica y precavida al recibir mensajes a través de plataformas como WhatsApp. Mantener los equipos actualizados, utilizar contraseñas seguras y activar la autenticación en dos pasos son pasos clave para prevenir el robo de información personal.