19 de abril de 2016

Alertan de un falso servicio de videollamadas para Whatsapp

La Oficina de Seguridad del Internauta ha alertado de la propagación a través de Whatsapp de un servicio de videollamadas fraudulento. Los mensajes de esta nueva campaña ofrecen a los usuarios activar videollamadas para el sistema de mensajería instantánea, pero en realidad se trata de una promoción fraudulenta que se propaga a través de los teléfonos móviles —no es posible acceder a las mismas desde un ordenador— con mensajes que contienen un enlace que dirige a una web (wsx.xo) que trata de suplantar la identidad de Whatsapp.

Una vez en la web, si el usuario pincha en “Activar Videollamadas ahora”, aparecerán pantallas que simularán estar “verificando la versión de WhatsApp” del usuario o generando algún tipo de falsas actualizaciones, tal y como informa la OSI. Después se muestra la pantalla de verificación del usuario y se le pide que comparta la información de activación de videollamadas y el enlace a la web con otros usuarios, para así propagar el mensaje fraudulento (si no se propaga a otros usuarios, no permite seguir).

Una vez compartido el mensaje con contactos o grupos de WhatsApp del usuario, si se hace clic en “Descargar Videollamadas”, el sistema informará al usuario de que su teléfono está desactualizado y le solicitará que lo actualice. Al pulsar “Actualizar Ahora”, el usuario será enviado a una web donde se le pedirá que introduzca su número de teléfono y su operadora de telefonía. Si se pulsa “enviar” se intentará subscribir al usuario a un servicio SMS Premium.

A aquellos que hayan sido víctimas de este engaño, la Oficina de Seguridad del Internauta les recomienda permanecer atentos y monitorizar periódicamente la información que hay publicada sobre ellos en Internet para evitar que sus datos privados estén siendo utilizados sin su consentimiento. Si se descubre algo sospechoso, el afectado puede reivindicar sus derechos de acceso, rectificación, cancelación u oposición (ARCO) al tratamiento de sus datos personales. La Agencia Española de Protección de Datos proporciona las pautas para que los pueda ejercer.

Si además se ha facilitado el número de teléfono móvil tras compartir la falsa campaña, lo recomendable es contactar con la operadora de telefonía móvil para que bloquee los números SMS Premium.

Para evitar este tipo de fraudes, la oficina recomienda no introducir datos personales ni el número de teléfono móvil en promociones online de las que no se esté seguro de su legitimidad. Adicionalmente, se recomienda prestar especial atención, y evitar en la medida de lo posible, participar en cualquier tipo de promoción o campaña de marketing online donde se pida al usuario compartir la promoción en redes sociales o aplicaciones de mensajería instantánea.