Falso sorteo de productos devueltos de Mercado Libre circula en WhatsApp

Publicado en julio 7, 2022.

Desde el Laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas, se analizó una nueva campaña fraudulenta que circula vía WhatsApp en la que se suplanta la identidad de Mercado Libre intentando convencer a potenciales víctimas que la compañía está sorteando productos que han sido devueltos.

El engaño llega a las víctimas a través de un mensaje que muchas veces es enviado por un contacto conocido, algo común en los engaños que se distribuyen a través de WhatsApp. En este caso se hace referencia a un supuesto sorteo que realiza Mercado Libre de productos que fueron devueltos. Además, incluye un enlace oculto por un acortador que lleva a la potencial víctima a un sitio fraudulento que simula ser el sitio oficial de la popular plataforma de compra y venta de artículos.

Imagen 1: Mensaje que recibe la víctima, usualmente de un conocido

Una vez dentro del sitio se observa una estructura similar a la de otras campañas fraudulentas reportadas previamente por ESET, como el engaño que suplantaba la identidad de la cadena de supermercados Costco. El diseño del sitio falso utiliza elementos como el logo y los colores oficiales para que parezca real. Además, para generar confianza, incluye un cuestionario para que el usuario opine sobre la compañía y comentarios falsos de supuestos ganadores.

Imagen 2: Sitio falso que incluye una encuesta y comentarios falsos.

Luego de responder las preguntas, el sitio le presenta a la víctima otro sorteo, muy alejado de los supuestos productos devueltos. En este, el usuario tiene 3 posibilidades para encontrar el falso premio que, independientemente de lo que se seleccione, siempre lo encuentra. Estos premios suelen ser de alto valor, como un smartphone último modelo o dinero en efectivo.

Para reclamar el supuesto premio, sin embargo, la víctima debe realizar una acción crucial para este engaño: difundir entre sus contactos de WhatsApp esta falsa oportunidad. Esto permite que la campaña tenga en poco tiempo un alto alcance y sin necesidad de que el cibercriminal intervenga. También es la razón por la el mensaje inicial llega a la víctima de un contacto conocido.

Imagen 3: Instancia en la que se solicita compartir el mensaje del sorteo entre sus contactos para poder recibir el supuesto premio.

Sin embargo, y luego de anunciar el supuesto premio, la víctima es redirigida a otro sitio que utiliza técnicas de ataques conocidos como scareware con el objetivo de hacerle creer que su dispositivo está desactualizado y en peligro. Además, el engaño recomienda descargar una aplicación en los próximos minutos para intentar despertar la sensación de urgencia y que el usuario no dude en instalar la aplicación desconocida.

Imagen 4: Falsos mensajes de alerta que despliega el sitio al cual es redirigido el usuario.

Desde ESET, comparten las siguientes recomendaciones para detectar y evitar este tipo de engaños:

  • Desconfiar de cualquier comunicación que ofrezca regalos, beneficios o dinero en grandes cantidades, y sin ninguna condición asociada. Esto suele ser una excusa para llamar la atención de las víctimas
  • Verificar el enlace del sitio y su relación con la compañía de la cual dice ser, aún si el sitio cuenta con los colores y logo oficial. En este caso, el dominio no guardaba relación con el oficial de Mercadolibre, lo cual debería ser la primera señal de alerta para no ingresar.
  • Ignorar mensajes que adviertan sobre la infección con malware o falta de actualizaciones en el dispositivo siempre que no provengan del propio dispositivo o de una solución de seguridad. Este tipo de mensajes suelen mostrarse en el navegador y están diseñados para alarmar al usuario y convencerlo de que ingrese a un sitio sospechoso o descargue software malicioso.
  • Contar con una solución de seguridad robusta instalada en el dispositivo, para evitar infecciones y bloquear posibles comunicaciones de phishing y spam.

Para conocer más sobre seguridad informática ingrese al portal de noticias de ESET: https://www.welivesecurity.com/la-es/2022/07/06/whatsapp-falso-sorteo-productos-devueltos-mercado-libre/

Por otro lado, ESET invita a conocer Conexión Segura, su podcast para saber qué está ocurriendo en el mundo de la seguridad informática. Para escucharlo ingrese a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw

Relacionado:  

Corrientes al Día

Becaria de la UNNE explora nuevos usos para la viruta de eucalipto

Publicado en agosto 31, 2026.

En Corrientes, donde la actividad forestal genera grandes volúmenes de residuos de madera, Brenda Araceli Tomassi evalúa si este residuo forestal que suele quemarse en los aserraderos, puede convertirse en (...)

UNNE: evaluaron la selectividad de herbicidas para pasturas de ciclo estival

Publicado en agosto 27, 2026.

Investigadores del Instituto de Botánica del Nordeste, la Facultad de Ciencias Agrarias de la UNNE y el INTA evaluaron, en laboratorio e invernadero, el efecto de cinco herbicidas sobre cinco (...)

Estudian la mejora genética de un pasto clave para la ganadería del NEA

Publicado en agosto 24, 2026.

Mario Facundo Pieropan, estudiante de Ciencias Agrarias, evaluó durante un año y medio la producción de pasto y la resistencia al frío de veinte híbridos obtenidos por dos métodos distintos (...)

ACOMPAÑANOS

Corrientes al Día es periodismo local serio y responsable, y queremos que siga siendo gratuito. Invitándonos un Cafecito nos ayudás un montón, porque entendemos que todo suma y que, juntos, las crisis son más fáciles de superar.

Invitanos un café en cafecito.app

AUDEC
Gob provincia
pbs
Aguas de Corrientes
publi
publi
publi
publi
publi
publis
MÁS VISTAS
Copyright © 2024 Corrientes al día. Un sitio que funciona dentro de la plataforma Tres Barbas.