Buscar

Ofertas falsas de trabajo en TikTok a través de WhatsApp y Telegram

ESET advierte sobre una nueva estafa que circula en WhatsApp y Telegram, prometiendo ingresos por dar likes en TikTok, y busca engañar a las víctimas para que entreguen dinero

Ciudad de México, México ­– ESET, compañía líder en detección proactiva de amenazas, ha alertado sobre distintas formas en las que se llevan a cabo distintas estafas, ya sea usurpando la identidad de empresas reconocidas u ofreciendo ganancias a través de lo que parecería una forma novedosa de ganar dinero, como dejar comentarios o likes en publicaciones. En todos los casos las víctimas son engañadas y perjudicadas monetariamente, si no detectan el engaño a tiempo. En esta ocasión, el equipo de investigación alerta sobre cómo opera un nuevo engaño que promete ganar dinero generando interacciones en la red social Tiktok, y que circula a través de las aplicaciones de mensajería WhatsApp y Telegram, plataformas que se utilizan frecuentemente para el contacto inicial con la víctima.

A continuación, ESET desglosa el paso a paso de cómo opera este nuevo engaño:

1- En principio, la víctima recibe un mensaje de WhatsApp proveniente de un número telefónico de la India. El mismo está escrito en español, lo que resulta sospechoso a primera vista.

Captura de pantalla primer contacto en frío de remitente desconocido

El remitente se presenta como miembro de la empresa “WPP”, podría ser un intento de confundir a la víctima haciéndola pensar que refiere a WhatsApp, dado que en muchos contextos el nombre de tal aplicación se abrevia de esta manera “WPP”. Sin embargo, una empresa llamada WPP, de hecho, existe About WPP: the creative transformation company | WPP

Captura de pantalla propuesta falsa de trabajo remunerado.

2- Se ofrece a la víctima un trabajo que implica la tarea de dar likes a diferentes cuentas de tiktok a cambio de una suma de dinero. En este caso se le da una tarea de prueba a cambio de $3.000 pesos argentinos

Supuesta aceptación de la víctima como seleccionado para el trabajo.

Esa transferencia realmente sucede e incluso (en el caso de esta investigación en donde se proporcionó una cuenta de Mercado Pago) se puede observar el nombre del titular de la cuenta que transfiere. Esto implica que a los cibercriminales les interesa exponer sus nombres (algo poco probable según ESET) o que se hayan apoderado de la cuenta de alguna otra persona y estén suplantando su identidad.

3- Inmediatamente después que la víctima envía captura de pantalla demostrando que realizo esta tarea, se le indica que se comunique con la “recepcionista” para que proceda al pago de la suma mencionada. Para eso se le comparte a la víctima una url que lleva a la plataforma TELEGRAM. Este pago de una pequeña suma de dinero es la forma en que los criminales convencen a la víctima de que es un empleo real. Sin embargo, es la única vez que la víctima recibe un pago

Pago recibido por la víctima para tentarla a seguir en la próxima etapa.

4- Los cibercriminales proporcionan una url también de Telegram para que la víctima se una a un canal donde día a día se publican tareas y los montos de dinero que supuestamente acumula la víctima

La siguiente etapa del engaño comienza vía un grupo de Telegram

5- Se le solicita a la víctima un depósito, en garantía de participación, previo a que se le deposite la suma acumulada por el trabajo realizado

tapa final del engaño solicitando dinero a la víctima para continuar trabajando y obtener las ganancias que supone haber acumulado.

6- Una vez hecha la transferencia de la suma solicitada por los cibercriminales, estos bloquean a la víctima y eventualmente el grupo de Telegram desaparece.

“Este tipo de estafa viene siendo detectada y las características y métodos de engaño varían constantemente. Si bien la suma que pierde la víctima es pequeña, debemos considerar que quienes caen en esta estafa diariamente son muchas personas. En efecto, durante el tiempo que formamos parte del grupo de tareas (al efecto de esta investigación) hemos visto que constantemente se sumaban miembros, siempre más de 20 por día y hasta cantidades más altas. Esto nos permite inducir que, si al menos algunos son estafados y pierden esa suma de dinero, los cibercriminales contarán con ingresos monetarios diarios, aunque sean mínimos. Además, es probable que lleven adelante numerosas estafas y es imposible calcular por nuestra parte los montos recaudados.”, comenta Fabiana Ramirez Cuenca, Investigadora de Seguridad Informática de ESET Latinoamérica.

Desde ESET recomendamos estar atentos a este tipo de intentos de estafa y que si se recibe mensajes de números desconocidos o provenientes de lugares lejanos se actué con cautela. Es importante tener en cuenta que ofertas de trabajo que promete dinero fácil son casi inexistentes e indican más la presencia de una estafa que de un empleo real. La educación en ciberseguridad se convierte en una forma esencial para prevenir a los usuarios de caer en este tipo de engaños.

Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/estafas-enganos/ofertas-falsas-trabajo-tiktok-por-whatsapp-telegram/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Acerca de ESET

ESET® proporciona seguridad digital de vanguardia para prevenir ataques antes de que ocurran. Al combinar el poder de la IA y la experiencia humana, ESET® se anticipa a las ciberamenazas conocidas y emergentes, asegurando empresas, infraestructuras críticas e individuos. Ya sea protección de endpoints, nube o dispositivos móviles, sus soluciones y servicios nativos de IA y basados en la nube son altamente efectivos y fáciles de usar. La tecnología de ESET incluye detección y respuesta sólidas, cifrado ultraseguro y autenticación multifactor. Con defensa en tiempo real las 24 horas, los 7 días de la semana y un sólido soporte local, mantiene a los usuarios seguros y a las empresas funcionando sin interrupciones. Un panorama digital en constante evolución exige un enfoque progresivo de la seguridad: ESET® está comprometido con una investigación de clase mundial y una potente inteligencia sobre amenazas, respaldada por centros de I+D y una sólida red global de socios. Para obtener más información, visite https://www.eset.com/latam o síganos en LinkedIn, Facebook Twitter