Menú Cerrar

Ciberdelincuentes utilizan Telegram para estafar a usuarios

Ciberdelincuentes utilizan Telegram para estafar a usuarios

Hace unos años, Telegram se convirtió en una opción atractiva para los usuarios que decidieron dejar WhatsApp, tras la actualización de su política de privacidad y la noticia de que su información personal podría verse comprometida por terceros. Sin embargo, ningún lugar en Internet se salva de ser amenazado por los ciberdelincuentes, y en las últimas semanas usuarios de esta app de mensajería han empezado a encontrarse con varios esquemas de secuestro en Telegram Messenger.

El interés por el robo de cuentas en este tipo de aplicaciones radica en la información compartida entre los contactos: números telefónicos, fotografías, cuentas bancarias, historial de chats, entre otros datos, ya que podrían ser usados en otros esquemas fraudulentos. Adicionalmente, los cibercriminales podrían pedir un determinado monto económico para devolver las cuentas a sus dueños.

¿Cuál es el nuevo modus operandi?

Todo empieza con un mensaje de algún contacto del usuario, que incluye un enlace con una invitación para alguna actividad, como: participar en una encuesta, concurso online, recibir un regalo de Telegram Premium o una versión de prueba, firmar una petición colectiva, o cualquier otra cosa.

Este mensaje es un cebo para atrapar a la víctima, quien no dudará en abrirlo por venir de alguien conocido, aunque lo más probable es que haya sido enviado por un cibercriminal que haya secuestrado la cuenta del contacto y esté tratando de replicar la misma estrategia.

Los enlaces recibidos suelen crearse mediante páginas web que acortan las URL, evitando así que se vea la dirección real de un sitio. Esta táctica dificulta que las herramientas antiphishing de los dispositivos detecten el enlace fraudulento.

La clave está en que los usuarios se autentiquen por medio de su cuenta de Telegram. Si se accede al enlace desde un dispositivo móvil, se les pedirá ingresar su país y número de teléfono. Posteriormente, la aplicación les notificará con un código de verificación solicitado por la página de phishing. Este código y el número de teléfono es todo lo que los atacantes necesitan para iniciar sesión en la cuenta del usuario en un nuevo dispositivo y secuestrarla.

Fuente de TenemosNoticias.com: lopezdoriga.com

Publicado el: 2023-02-27 11:13:31
En la sección: Ciencia y Tecnología – López-Dóriga Digital

Publicado en Tecnología