sde WeLiveSecurity, hemos alertado sobre distintas formas en las que se llevan a cabo estas estafas, sea usurpando la identidad de empresas reconocidas u ofreciendo ganancias a través de lo que parecería una forma novedosa de ganar dinero, como dejar comentarios o likes en publicaciones. En todos los casos las víctimas son engañadas y perjudicadas monetariamente, si no detectan el engaño a tiempo.

En esta ocasión, te advertimos sobre cómo opera un nuevo engaño que promete ganar dinero generando interacciones en la red social Tiktok, y que circula a través de las aplicaciones de mensajería WhatsApp y Telegram, plataformas que se utilizan frecuentemente para el contacto inicial con la víctima.

De qué se trata el nuevo engaño

A continuación, veremos el paso a paso de cómo operan:

1— En principio, la víctima recibe un mensaje de WhatsApp proveniente de un número telefónico de la India, escrito en español, lo que resulta sospechoso en primeras instancias. 

WhatsApp-Estafa-Empleos-Tiktok-engano-01
Imagen 1: Captura de pantalla primer contacto en frío de remitente desconocido

El remitente se presenta como miembro de la empresa “WPP”, podría ser que intente confundir a la víctima haciéndola pensar que refiere a WhatsApp, en tanto en muchos contextos el nombre de tal aplicación se abrevia de esta manera “WPP”. Sin embargo, una empresa llamada WPP, de hecho, existe About WPP: the creative transformation company | WPP.

2— Se ofrece la víctima un trabajo que implica la tarea de dar likes a diferentes cuentas de tiktok a cambio de una suma de dinero. Se le da una tarea de prueba a cambio de $3.000 Argentinos.

WhatsApp-Estafa-Empleos-Tiktok-engano-3
Imagen 2: Captura de pantalla propuesta falsa de trabajo remunerado.
WhatsApp-Estafa-Empleos-Tiktok-engano-4
Imagen 3: Supuesta aceptación de la víctima como seleccionado para el trabajo.

Esa transferencia realmente sucede e incluso (en el caso de esta investigación en donde proporcionamos una cuenta de Mercado Pago) podemos ver el nombre del titular de la cuenta que transfiere. Esto implica que a los cibercriminales no les interesa exponer sus nombres (poco probable) o que estén suplantando la identidad habiéndose apoderado de la cuenta de alguna otra persona.

Inmediatamente después de que la víctima envía captura de pantalla de mostrando que realizo esta tarea, se le indica que se comunique con la “recepcionista” para que proceda al pago de la suma mencionada, para eso se comparte a la víctima una url que lleva a la plataforma TELEGRAM. Este pago de una pequeña suma de dinero es la forma en que los criminales convencen a la víctima de que es un empleo real y pago. Sin embargo, es la única vez que la víctima recibe tal pago.

 

WhatsApp-Estafa-Empleos-Tiktok-engano-5
Imagen 4. Pago recibido por la víctima para tentarla a seguir en la próxima etapa.

4. Los cibercriminales proporcionan una url también de Telegram para que la víctima se una a un canal donde día a día se publican tareas y los montos de dinero que supuestamente acumula.

WhatsApp-Estafa-Empleos-Tiktok-engaño-09
Imagen 5: La siguiente etapa del engaño comienza vía un grupo de Telegram. 

 

5. Se solicita a la víctima un depósito en garantía de participación previo a que se le deposite la suma acumulada por el trabajo realizado.

WhatsApp-Estafa-Empleos-Tiktok-engano-6
Imagen 6: Etapa final del engaño solicitando dinero a la víctima para continuar trabajando y obtener las ganancias que supone haber acumulado.

6. Una vez hecha la transferencia de la suma solicitada por los cibercriminales, estos bloquean a la víctima y eventualmente el grupo de Telegram desaparece.

Si bien la suma que pierde la víctima es pequeña, debemos considerar que quienes caen en esta estafa diariamente son muchas personas. En efecto, durante el tiempo que formamos parte del grupo de tareas (al efecto de esta investigación) hemos visto que constantemente se sumaban miembros, siempre más de 20 por día y hasta cantidades más altas.

Esto nos permite inducir que si al menos algunos son estafados y pierden esa suma de dinero, los cibercriminales contarán con ingresos monetarios diarios, aunque sean mínimos.

Vale aclarar que seguramente llevan adelante numerosas estafas y es imposible calcular por nuestra parte los montos recaudados.

Este tipo de estafa viene siendo detectada y las características y métodos de engaño varían constantemente. Sin embargo, se conocen gran cantidad de víctimas diarias, con lo cual esta modalidad sigue presente sin perspectivas de desaparecer.

Desde ESET recomendamos estar atentos a este tipo de intentos de estafa y que si se recibe mensajes de números desconocidos o provenientes de lugares lejanos se actúe con cautela.

Es importante tener en cuenta que ofertas de trabajo que promete dinero fácil son casi inexistentes e indican más la presencia de una estafa que de un empleo real.

La educación en ciberseguridad se convierte en una forma esencial para prevenir a los usuarios de caer en este tipo de engaños.