Premio de $us. 400 no es real, estos enlaces roban información personal

Mediante un URL de TikTok ponen en riesgo la seguridad del usuario y contraseña de una cuenta.

A través de Messenger, seguidores de Bolivia Verifica enviaron un link que anuncia el regalo de 400 dólares por participar en una oferta especial. Esta promoción no es real, la intención es robar datos personales cuando se ingrese al enlace.

“Gana hasta $400 por participar en las ofertas especiales del fin de semana. https://vm.tiktok.com/ZMjDVjhAg/”, indica el mensaje.

Al ingresar a este enlace, se abre una pestaña (solo visible para usuarios de Bolivia) que invita a descargar TikTok e iniciar sesión para ganar los 400 dólares.

Por los datos que conlleva este sitio, el ingeniero en Sistemas Sergio Ballón realizó un rastreo y detectó que cuando se da clic al enlace, en cuestión de segundos, el mismo se re-direcciona a más de 60 sitios web antes de llevar a la página que invita a descargar TikTok.

captura de pantalla de las páginas encontradas por el experto Sergio Ballón.

Es decir, estas direcciones se camuflan en un enlace auténtico.

Robo de información personal

Ballón identificó que en la página en la que te invitan a descargar TikTok ocultaron enlaces que tienen un código alterado. Esto permite que hackers puedan robar el usuario y contraseña de una cuenta.

“Están reemplazando algunos enlaces, en vez de que sean HTTPS los están reemplazando o cubriendo o falsificando por HTTP. El HTTP se diría que es la forma insegura de ingresar a un sitio web, donde si ingresas tu usuario y contraseña el hacker lo podrá ver, pero cuando es un enlace en HTTPS la contraseña está cifrada”, explicó.

El experto concluyó que el URL es sospechoso por la re dirección que realiza y recomendó no ingresar a este enlace y menos seguir sus instrucciones.

whatsapp BV