¡Cuidado al abrir archivos en WhatsApp ! Así opera la nueva estafa de facturas falsas

Una nueva campaña utiliza cuentas comprometidas de WhatsApp para enviar falsas facturas, comprobantes de pago y extractos bancarios.

Por: Laura Campo • Colombia.com
Detectan peligrosa estafa de falsas facturas en WhatsApp. Foto: Shutterstock
Detectan peligrosa estafa de falsas facturas en WhatsApp. Foto: Shutterstock

Una nueva campaña utiliza cuentas comprometidas de WhatsApp para enviar falsas facturas, comprobantes de pago y extractos bancarios.

Una nueva campaña de malware está utilizando WhatsApp para engañar a los usuarios mediante archivos que aparentan ser facturas, comprobantes de pago, extractos bancarios o avisos relacionados con deudas. La alerta fue emitida por Kaspersky, cuyos investigadores detectaron que los ciberdelincuentes están aprovechando cuentas previamente comprometidas para enviar estos documentos.

La estrategia resulta especialmente peligrosa porque el mensaje puede llegar desde un contacto conocido. Al tratarse de una conversación habitual con un amigo, familiar o conocido, la víctima puede bajar la guardia y abrir el archivo sin verificar primero su procedencia.

¿Cómo funciona el engaño?

De acuerdo con la investigación del Equipo Global de Investigación y Análisis de Kaspersky (GREAT), el ataque está dirigido principalmente a usuarios que utilizan WhatsApp Web o la aplicación de escritorio. Los archivos maliciosos pueden emplear extensiones como vbs, un tipo de script capaz de ejecutar instrucciones en el computador.

Cuando la víctima abre el archivo de las facturas, comienza una cadena de procesos que permite descargar otros componentes desde servidores externos. Entre ellos pueden encontrarse herramientas destinadas a proporcionar acceso remoto al equipo afectado.

Una vez conseguido ese acceso, los atacantes podrían obtener información almacenada en el dispositivo, instalar programas maliciosos o realizar nuevas acciones sin que el usuario lo advierta. Los investigadores también encontraron archivos cuyos nombres aparecen en diferentes idiomas y muestras que incluyen elementos diseñados para aparentar relación con actualizaciones legítimas de Windows.

Fabio Assolini, investigador principal de seguridad de GREAT para América Latina en Kaspersky, señaló que uno de los aspectos más preocupantes es que los delincuentes están trasladando este tipo de ataques a espacios donde las personas suelen interactuar con mayor confianza.

Por ello, los especialistas recomiendan no abrir archivos inesperados en WhatsApp, incluso cuando hayan sido enviados por alguien conocido. Si el documento no fue solicitado, lo más recomendable es contactar a la persona por otro medio y confirmar que realmente lo compartió.

También aconsejan prestar especial atención a archivos con extensiones como vbs, vbe, exe, bat, cmd, js o ps1. Los documentos relacionados con facturas, pagos, extractos o deudas que lleguen sin contexto deben considerarse una señal de alerta.

Mantener actualizado el software de seguridad y revisar cuidadosamente el nombre de los archivos son otras medidas recomendadas. En este tipo de casos, detenerse antes de abrir un documento inesperado puede ser suficiente para evitar que un mensaje aparentemente normal termine convirtiéndose en una puerta de entrada para los ciberdelincuentes.