La estafa de WhatsApp que utiliza a McDonald's llega a Facebook

Su objetivo es engañar a las víctimas para que entreguen sus direcciones de correo y compartan el mensaje con 10 contactos

El nombre de Mc Donald's está siendo otra vez utilizado para cometer estafas por WhatsApp. El fraude se hace pasar por una encuesta falsa sobre la marca y se vincula a la cuenta del usuario en Facebook, según informó la empresa de seguridad informática ESET Latinoamérica.

Su objetivo es engañar a las víctimas para que entreguen sus direcciones de correo, compartan el mensaje con 10 contactos diferentes y finalmente queden suscriptos al envío de mensajes de texto Premium.

La campaña es muy similar al falso voucher para Starbucks o para la empresa Zara que terminó siendo una estafa a gran escala, en múltiples idiomas y países.

ESET advierte que el engaño se inicia con la recepción de un mensaje generalmente proveniente de algún contacto conocido o de algún grupo, en el que se asegura haber recibido un cupón de descuento de McDonald's.

descuento-mcdonalds eset.png

Al ingresar desde el navegador del dispositivo móvil al sitio http://***d1.co/mcdonalds se visualizará la falsa encuesta. Luego de responderla, se visualiza una imagen en donde supuestamente se analizan las respuestas y se informa la cantidad de vouchers que quedan disponibles. Para finalizar y recibir el voucher (que nunca llegará) se debe compartir el enlace de la campaña en tres grupos o con 10 amigos. El texto cambia según el país.

mcdonalds-idiomas.jpg

respuestas mcdonalds.jpg

Lo novedoso de este malware es que al detectar que el navegador no es de un smartphone, redirige al usuario a Facebook para hacerlo compartir otro tipo de estafa entre sus contactos; mientras la original se sigue propagando por WhatsApp.

estafa-facebook eset.png

ESET recomienda lo siguiente para evitar caer en este tipo de trampas:
  • No entrar en links engañosos que lleguen a través de cualquier servicio de mensajería instantánea.
  • No entregar datos personales a fuentes no confiables.
  • No instalar aplicaciones que no surjan de las tiendas oficiales.
  • No compartir mensajes sospechosos a contactos.
  • Usar antivirus para móviles.

Para protegerse de engaños específicos por Whatsapp:

  • Cancelar la descarga automática de imágenes recibidas.
  • Restringir el acceso a la foto de perfil.
  • Desactivar Whatsapp si se pierde el teléfono.
  • Tener cuidado con la información que se comparte a través de esta aplicación.
  • Desactivar la función "última vez conectado".