Desde hace algunos meses, venimos reportado numerosas estafas que se propagaron a través de WhatsApp con el fin de engañar a los usuarios con falsos vouchers o promesas de premios que no eran más que una mera excusa para recolectar sus datos o viralizarse en la red. Hoy compartimos con ustedes uno de los últimos engaños a través de envío de mensajes, que simula habilitar una nueva funcionalidad de videollamadas en WhatsApp.

A través del reporte de un usuario llegamos a un tuit promocionado que anunciaba esta supuesta nueva funcionalidad de WhatsApp para sus más de mil millones de usuarios. Sería raro que una característica como esta llegue de forma inesperada y cuando todavía se está hablando de la incorporación del cifrado de punto a punto en la plataforma, ¿verdad?

Esta es la publicación que vimos en Twitter:

estafa-twitter

Aquellos usuarios que seguían este enlace desde la aplicación de Twitter para dispositivos móviles eran redirigidos a un sitio web, donde se contaba cómo habilitar esta nueva funcionalidad de videollamadas, supuestamente disponible para todas las plataformas móviles: iOS, Android, Windows Phone y Blackberry. Se ve en la siguiente captura:

videollamadas-whatsapp

Si un usuario decide hacer clic en el enlace para adquirir esta función, será redirigido a la siguiente etapa de este engaño, donde luego de cargar “funcionalidades en el sitio web” deberá compartirlo con al menos 10 amigos o 5 grupos, para recién ahí, supuestamente, lograr desbloquear las videollamadas.

A esta altura nos preguntamos ¿es creíble que WhatsApp te exija compartir un enlace con tus contactos para darte una nueva función? ¿Y que debas hacerlo desde el sitio "wsapp.info"?  Las siguientes capturas muestran instancias de la estafa:

verificacion-videollamadas

Este pedido de compartir el mensaje con diferentes contactos o grupos de WhatsApp es supuestamente necesario para verificar al usuario. Si no lo hace, el sitio le alerta que debe realizar tal acción, porque de lo contrario no podrá utilizar su nueva función de videollamadas en WhatsApp. Vemos así cómo exhorta a las víctimas desprevenidas a propagar el engaño, jugando con la ansiedad de que, de no hacerlo, se les niega una innovación dentro de la plataforma de mensajería.

"Debes demostrar que eres un usuario activo en WhatsApp invitando a 10 amigos o compartiendo en 5 grupos activos a que activen las videollamadas en WhatsApp", consigna la página. ¿De verdad la aplicación, propiedad de Facebook, verificaría quiénes están activos de esta forma?

compartir-enlace-whatsapp

Si el usuario finalmente comparte este mensaje con sus amigos y grupos, puede pasar a la siguiente página para activar la funcionalidad... pero encontrará un nuevo obstáculo: lamentablemente, dice la página falsa, su teléfono está desactualizado y si no realiza la instalación de esta actualización, una vez más, no podrá acceder a la nueva funcionalidad.

¿Adivinas qué sucede luego? Cuando el usuario decide instalar esta supuesta actualización, tendrá que ingresar su número de teléfono y sin saberlo se estará suscribiendo a diferentes servicios de mensajes Premium:

sms premium

Evitando caer en la trampa

Recuerda que antes de seguir cualquier enlace que ves en una red social, o incluso los enlaces que recibes a través de WhatsApp, deberías hacerte estas preguntas de seguridad:

  • ¿Confío en la persona que envía/publica el enlace?
  • ¿Confías en la plataforma?
  • ¿Confías en el destino?
  • ¿El enlace coincide con un evento de gran trascendencia?
  • ¿Es un enlace acortado?

Para saber más sobre cada uno de estos consejos puedes conocer las 5 preguntas que debes hacerte antes de acceder a un enlace o ver nuestra Guía para identificar engaños en Internet.

Este tipo de engaños tiene como finalidad aprovecharse de los usuarios desprevenidos, atraídos por una nueva funcionalidad de una aplicación, como las videollamadas en este caso o anteriormente los nuevos emojis. A fin de cuentas, lo que sucede es que se suscribe a las víctimas a servicios de mensajes Premium o se descargan diferentes aplicaciones (oficiales o no) de las tiendas oficiales, según el sistema operativo del smartphone.

Desde los Laboratorios de Investigación de ESET trabajamos en el análisis y reporte de estas campañas continuamente para ayudarte a estar protegido y evitar caer en estafas en línea.