imagotipo

Ciberdelincuentes usan aplicación Sarahah para atacar y extorsionar a usuarios

La aplicación de mensajes gratuitos, Sarahah, es empleada por ciberdelincuentes para atacar a usuarios, ya sea con campañas de malware o reenviándolos a sitios maliciosos, con promesas falsas como revelar la identidad de otros usuarios a cambio de dinero.

En un informe, Kaspersky Lab destacó que el uso de software malintencionado ha crecido en la aplicación de origen árabe, y que los jóvenes son atraídos en muchas ocasiones por la promesa de saber quién les envía los mensajes en la app, que se distingue por mantener el anonimato de quien los publica.

La aplicación impide a los usuarios enviar links de manera directa a otros, pero los hackers ya se las arreglaron para que los jóvenes que usan Sarahah sean reenviados a otras páginas, en las que las víctimas acaban proporcionando sus datos personales.

De acuerdo con el analista senior de Seguridad en América Latina para Kaspesky Lab, Roberto Martínez, los programas de este tipo son aprovechados por los ciberdelincuentes debido a las grandes ganancias que obtienen.

“Los ciberataques de este tipo se realizan con señuelos atractivos y usando plataformas populares, como en este caso Sarahah. Las víctimas que visitan los links que les envían quedan expuestas a ser redireccionadas a sitios maliciosos que ofrecen algún tipo de servicio a cambio de pagos o datos personales”, comentó.

La app Sarahah fue creada para que los empleados de las empresas puedan retroalimentar a sus jefes, pero su uso ha creado popularidad entre usuarios y eso ha hecho que los ciberdelincuentes la pusieran entre sus objetivos para atacar.

Ante ello, Kaspersky recomendó a los usuarios tener en sus dispositivos soluciones de seguridad antimalware, así como revisar las políticas de seguridad de las aplicaciones que utilizan, ya que algunas llegan a requerir permisos que no necesitan para funcionar, o piden a los usuarios compartir el número de teléfono.

Ofrecen congresistas no dejar temas inconclusos

Ofrecen congresistas no dejar temas inconclusos

Integraron Mesa Directiva para el último periodo ordinario de sesiones

Karla MUÑETÓN

local

Moderna, funcional y organizada, nueva imagen del Congreso

Moderna, funcional y organizada, nueva imagen del Congreso

Faltan tres meses para culminar la restauración

Niega Secte desabasto de placas vehiculares

Niega Secte desabasto de placas vehiculares

Mantiene las suficientes placas para atender la demanda

Tlaxcala, de los estados con mayor producción y consumo de cerdo

Tlaxcala, de los estados con mayor producción y consumo de cerdo

Se produjeron, consumieron y comercializaron 11 mil 715 toneladas

Acaba helada con huertos de durazno

Acaba helada con huertos de durazno

Desde 1996 no se presentaba temperaturas tan bajas

Con conflagración inició la temporada de incendios

Con conflagración inició la temporada de incendios

Disponibles 89 hombres, divididos en nueve brigadas

destacados

“No hemos hecho ni un rasguño a esa corrupción”: CPC

“No hemos hecho ni un rasguño a esa corrupción”: CPC

Integrantes del Comité Coordinador del sistema nacional admitieron que el engranaje está incompleto

Comite del SNA exige a la PGR abrir el estatus de caso Odebrecht

Comite del SNA exige a la PGR abrir el estatus de caso Odebrecht

Piden se detalle si la carpeta de investigación contra el consorcio brasileño a reserva de que no perjudiquen la investigación

Pacto de civilidad genera gresca entre Mancera y Morena

Pacto de civilidad genera gresca entre Mancera y Morena

El jefe de gobierno afirma que asumirá la seguridad en las campañas y el partido considera exagerado el despliegue policiaco

Matan en redes sociales a expresidente Luis Echeverría

Matan en redes sociales a expresidente Luis Echeverría

Su abogado Juan Velázquez desmintió la información y aseguró que se encuentra bien de salud

En la tablita, 28 independientes a diputados por firmas irregulares

En la tablita, 28 independientes a diputados por firmas irregulares

Las irregularidades son credenciales falsas, credenciales no válidas y fotocopias en lugar de la credencial oficial