CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

22/07/2013

Com guanyar 40.000 euros amb l'última estafa en la red:espiar el whatsapp alié

Imagen de la noticia Espiar les conversacions de Wahtsapp de qui vullgues es va convertir en una temptació impossible de resistir per a milers d’usuaris que van picar en una de les últimes estafes d’Internet, gràcies al qual un jove de 23 anys, ara detingut, es va embutxacar en només dos mesos 40.000 euros a través d’una aplicació inexistent.

Amb una "il·legal capacitat emprenedora", el cervell de l’estafa, detingut la setmana passada, va idear des de sa casa a Múrcia una estafa prou simple però "molt eficaç", explica a EFE José Rodríguez, inspector en cap del Grup Seguretat Lògica de la Brigada d’Investigacions Tecnològiques (BIT) de la Policia Nacional.

Un ganxo perfecte, l’aplicació de missatgeria instantània per a mòbils més popular i un no menys atractiu reclam, interceptar conversacions d’altres gràcies a una altra suposada aplicació, eren els ingredients principals per a fer que la fórmula de l’engany donara bons resultats al detingut.

Ara, les víctimes havien de picar l’ham, que el detingut va trobar en les xarxes socials, un "oceà" d’internautes, molts d’ells segurament disposats a espiar els missatges privats de mòbils d’amics, parelles, caps, en temps real i, a més, totalment gratis.

Perquè la seua suposada aplicació d’espionatge tinguera credibilitat en el gran aparador d’una xarxa social, l’estafador no va dubtar a "robar" els perfils de més d'11.000 usuaris a través dels quals va arribar a enviar més de huit milions de missatges publicitant una eina tan revolucionària.

Ho va fer creant una web en aparença molt semblant a l’original, de manera que quan els usuaris entraven a través d’esta falsa adreça, li proporcionaven el nom i la contrasenya del compte que, ja robat, relata l’inspector en cap de la Policia, era el mitjà per a enviar missatges massius a la llista de contactes i donar difusió a la "nova" i inexistent eina.

L’interessat en l’anunci de l’aplicació tan sols havia de seguir unes senzilles instruccions en una web, que simulava ser també la de la xarxa social, on este usuari també proporcionava al detingut les seues credencials.

Des d’eixa pàgina, l’estafador dirigia a l’usuari a una altra web on, en teoria, n'hi havuia prou amb punxar el botó de descàrrega i introduir, advertix Rodríguez, el seu mòbil a canvi d’obtindre un codi que activaria la desitjada aplicació.

Ací la víctima queia en la trampa. Havia picat en l’estafa, ja que quan l’internauta introduïa el seu número el que feia era realment subscriure’s com a titular d’una línia de mòbil a un servici de missatgeria prèmium.

En definitiva, diu Rodríguez, abonar-se a l’enviament d’una sèrie de missatges el cost del qual oscil·la entre 1,45 euros i més de 7,20, dels quals el detingut s'enduia bona part dels beneficis per l'explotació d'eixe servici de missatgeria.

Adonats de l’engany i després de descobrir que no existia cap aplicació, molts dels estafats no han denunciat a causa de l’escàs import individual del frau i del fet que, si era cert el que prometia, l’ús de l'eina descarregada hauria sigut un delicte.

A pesar de l’absència de denúncies de víctimes, els rumors d’una aplicació que intervenia les comunicacions de Whatsapp circulaven per Internet, i fins i tot la xarxa social on es piratejaren milers de comptes va arribar a consultar la Policia sobre la seua existència, que ràpidament va comprovar que es tractava d’un frau.

Després de localitzar i detindre el seu "enginyer" a Múrcia, els investigadors no descarten que junt amb ell hagen participat més persones en la comissió de l’estafa, per la qual cosa analitzen l’ordinador i els quatre discos durs intervinguts al seu domicili.

Davant de la possibilitat que sorgisquen imitadors o enganys per Internet semblants, l’inspector en cap de la BIT ho té clar: "Ningú s’ha de descarregar una aplicació anunciada com a estrella que a més promet la comissió d’un delicte".

Si a pesar d’esta recomanació, l’usuari continua en el seu interés, la Policia recorda que Internet no sols és un nou escenari de fraus, sinó que "també hi ha la lletra menuda".

En este cas, si l’internauta haguera rastrejat i llegit bé el web, hauria sabut que quan introduïa el seu número de mòbil autoritzava la subscripció a l’enviament de missatges cars, que va ser el que li va costar la curiositat de poder llegir conversacions privades alienes.

Font: Yahoo! Finanzas

CSIRT-CV