La compañía de seguridad informática identificó un nuevo engaño que aprovecha la situación provocada por el COVID-19 para hacerle creer a los usuarios que Adidas está regalando zapatillas como forma de contribuir en la lucha contra el avance de la pandemia
ESET Latinoamérica, compañía líder en la detección proactiva de amenazas, alerta por un nuevo phishing que intenta aprovecharse de la atención que genera el avance de la pandemia provocada por el COVID-19 suplantando la identidad de Adidas. El engaño se distribuye a través de WhatsApp, mediante un mensaje en el que supuestamente la marca de indumentaria deportiva realiza una donación de zapatillas durante el período de cuarentena como forma de colaboración en la lucha contra el coronavirus.
La campaña comienza con el siguiente mensaje que llega a los usuarios a través de la aplicación de mensajería:
Phishing vía WhatsApp suplanta la identidad de Adidas para hacerle creer a los usuarios que está regalando Zapatillas.
“Como siempre decimos en estos casos, lo primero que debe analizar el usuario es el contexto y el dominio al que se invita a ingresar a través del enlace que incluye el mensaje. En el primer mensaje, se puede observar en la URL el nombre de la marca, pero el enlace no se corresponde al dominio oficial de la misma.”, menciona Luis Lubeck, Especialista en Seguridad Informática del Laboratorio de Investigación de ESET Latinoamérica.
Desde ESET recomiendan corroborar si se trata del dominio oficial consultando de forma convencional a través de algún motor de búsqueda. Esta estrategia también es útil para verificar la veracidad de las distintas ofertas o promociones que se reciben de la misma manera, ya que al buscar las palabras claves asociadas al mensaje el usuario puede corroborar que se trata de una estafa.
Resultados de una búsqueda que incluya las palabras clave del mensaje.
De esta manera se logró identificar que el mismo modelo de engaño, con igual terminación de la URL, estuvo circulando en estos días, pero suplantando la identidad de otra marca.
Alerta de campaña similar que suplanta la identidad de otra marca de indumentaria.
Al analizar el domino ESET identificó el mismo mensaje en su versión en inglés, lo que permite suponer que se trata de una campaña con capacidad de geolocalización y que apunta tanto al mercado hispanoparlante como angloparlante. Además, la campaña tiene la capacidad de distinguir si se accede desde un dispositivo móvil o de una computadora de escritorio, en caso de intentar acceder desde un equipo de escritorio el engaño intentará instalar en el navegador una extensión de Google Chrome que, en caso de instalarla, comenzará a desplegar anuncios en las páginas que visite.
A pesar de las señales de alerta que el usuario debería notar para desestimar la oferta, si el usuario cree que es real el mensaje y hace clic en el enlace, se encontrará con la siguiente pantalla:
Pantalla a la que llega el usuario desde su dispositivo móvil al hacer clic en el enlace.
Al llegar a esta instancia se invita al usuario a responder una simple encuesta, una práctica común en este tipo de engaños.
Encuesta que debe responder el usuario para llegar al prometido beneficio y la supuesta verificación de las respuestas.
Una vez que se completa la encuesta y las respuestas son verificadas, llega la instancia en la que se solicita a la víctima compartir la supuesta oferta con sus contactos para poder obtener el beneficio.
Finalizada la encuesta se solicita al usuario compartir la campaña con sus contactos para obtener las tan deseadas zapatillas.
“Establecer como requisito la necesidad de compartir la campaña con otros contactos busca lograr que el engaño siga circulando. Asimismo, al distribuirlo a través de contactos es más efectivo, ya que las personas que lo reciben desconfían menos al llegar de alguien que conocen y no de un desconocido.”, comenta Lubeck.
Para evitar ser víctimas de una campaña de phishing o ingeniería social, desde ESET recomiendan estar atentos a este tipo de mensajes y que antes de hacer clic en cualquier enlace se revise la URL y se realice una búsqueda en la web para corroborar que la oferta es real. También aconsejan instalar en cada uno de los dispositivos que utilice una solución de seguridad confiable, mantener actualizados sus dispositivos, así como las aplicaciones y programas instalados. Por último y no menos importante, la compañía sugiere no compartir enlaces, archivos o mensajes que tengan una procedencia desconocida.
Además, en el contexto de aislamiento por el COVID-19, ESET comparte #MejorQuedateEnTuCasa, donde acerca protección para los dispositivos y contenidos que ayudan a aprovechar los días en casa y garantizar la seguridad de los más chicos mientras se divierten online. El mismo incluye: 90 días gratis de ESET INTERNET SECURITY para asegurar todos los dispositivos del hogar, una Guía de Teletrabajo, con buenas prácticas para trabajar desde el hogar sin riesgos, Academia ESET, para acceder a cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.
Encuesta que debe responder el usuario para llegar al prometido beneficio y la supuesta verificación de las respuestas.
Una vez que se completa la encuesta ylas respuestas son verificadas, llega la instancia en la que se solicita a la víctima compartir la supuesta oferta con sus contactos para poder obtener el beneficio.
Finalizada la encuesta se solicita al usuario compartir la campaña con sus contactos para obtener las tan deseadas zapatillas.
“Establecer como requisito la necesidad de compartir la campaña con otros contactos busca lograr que el engaño siga circulando. Asimismo, al distribuirlo a través de contactos es más efectivo, ya que las personas que lo reciben desconfían menos al llegar de alguien que conocen y no de un desconocido.”, comenta Lubeck.
Para evitar ser víctimas de una campaña de phishing o ingeniería social, desde ESET recomiendan estar atentos a este tipo de mensajes y que antes de hacer clic en cualquier enlace se revise la URL y se realice una búsqueda en la web para corroborar que la oferta es real.También aconsejan instalar en cada uno de los dispositivos que utilice una solución de seguridad confiable, mantener actualizados sus dispositivos, así como las aplicaciones y programas instalados.Por último y no menos importante, la compañía sugiere no compartir enlaces, archivos o mensajes que tengan una procedencia desconocida.
Además, en el contexto de aislamiento por el COVID-19, ESET comparte #MejorQuedateEnTuCasa, donde acerca protección para los dispositivos y contenidos que ayudan a aprovechar los días en casa y garantizar la seguridad de los más chicos mientras se divierten online. El mismo incluye: 90 días gratis de ESET INTERNET SECURITY para asegurar todos los dispositivos del hogar, una Guía de Teletrabajo, con buenas prácticas para trabajar desde el hogar sin riesgos, Academia ESET, para acceder a cursos online que ayudan a sacar el mayor provecho de la tecnología y Digipadres, para leer consejos sobre cómo acompañar y proteger a los niños en la Web.
La Organización de las Naciones Unidas proclama el 18 de septiembre como Día Internacional de la Igualdad Salarial, con la finalidad de resaltar la importancia de equipar la igualdad salarial por un trabajo de igual valor. La igualdad salarial o igualdad de remuneración se refiere al derecho de hombres y mujeres a recibir una remuneración equitativa por trabajos de igual valor. Este concepto considera factores como competencias, condiciones laborales, calificaciones y niveles de responsabilidad en el desempeño del puesto. Además, la igualdad salarial refuerza los derechos humanos y la igualdad de género, y cuenta con el respaldo de actores clave como la comunidad internacional, la sociedad civil, agencias de ONU Mujeres, los Estados Miembros y la Organización Internacional del Trabajo (OIT). Como antecedente histórico, tras la Segunda Guerra Mundial, en 1951 se estableció el Convenio sobre Igualdad de Remuneración, reconocido como el primer instrumento internacional que impulsó la incorporación masiva de las mujeres al mundo laboral, ocupando posiciones en la primera línea de producción en varios países. La creación de este convenio surgió como respuesta a la desigualdad salarial, vista como una clara forma de discriminación laboral. Este hito marcó el comienzo de un avance significativo hacia una mayor igualdad de género en el mercado laboral, estableciendo las bases para eliminar brechas económicas y promover un entorno laboral más justo e inclusivo. https://www.tiktok.com/@mscnoticias
La leyenda de Rómulo y Remo narra la historia de los fundadores míticos de Roma. Según el relato, Ascanio, hijo del héroe troyano Eneas, estableció la ciudad de Alba Longa a orillas del río Tíber. A lo largo de los años, sus descendientes reinaron sobre esta ciudad, hasta llegar a Numitor y su hermano Amulio. Amulio destronó a Numitor y, para evitar que tuviera descendencia que reclamara el trono, obligó a su hija, Rea Silvia, a convertirse en sacerdotisa de la diosa Vesta, asegurando así su virginidad. Sin embargo, Marte, el dios de la guerra, se unió a Rea Silvia, quien dio a luz a los gemelos Rómulo y Remo. Temiendo por su vida, Amulio ordenó que los recién nacidos fueran arrojados al Tíber en una canasta. La corriente los llevó hasta la zona de las siete colinas, cerca de la desembocadura del Tíber. Allí, una loba llamada Luperca los descubrió mientras bebía agua. Ella los llevó a su guarida en el Monte Palatino y los amamantó hasta que un pastor los encontró. El pastor y su esposa criaron a los mellizos, quienes al llegar a la adultez restauraron a Numitor en el trono de Alba Longa. Rómulo y Remo decidieron fundar una nueva ciudad como colonia de Alba Longa en el lugar donde la loba los había protegido. Así nació Roma, con Rómulo y Remo como sus primeros reyes. El mito de la loba que amamantó a los gemelos ha sido objeto de diversas interpretaciones. Algunos creen que la loba fue en realidad una mujer que cuidó de ellos, ya que el término latino “lupa” también se usaba para referirse despectivamente a las prostitutas de la época. Este relato, cargado de simbolismo, es fundamental para entender el origen mítico de una de las civilizaciones más influyentes de la historia. https://www.tiktok.com/@mscnoticias