La firma de ciberseguridad Kaspersky alertó de una estafa que se propaga por WhatsApp mediante facturas falsas, archivos apócrifos que simulan pagos, extractos bancarios o avisos de deuda.
Se trata de una nueva campaña de malware que utiliza cuentas comprometidas para enviar falsos archivos de índole financiero, una táctica que busca aprovechar la confianza de los usuarios y aumentar las probabilidades de que abran el contenido malicioso.
Para las organizaciones y los usuarios, advirtió Kaspersky, el riesgo está en que un documento que parece rutinario, como una factura o un comprobante de pago, puede terminar habilitando el acceso remoto al equipo y abrir la puerta a robo de información, movimientos laterales o nuevas infecciones.
Detectan nueva campaña de malware en WhatsApp
De acuerdo con la investigación, los atacantes utilizan cuentas de WhatsApp previamente comprometidas para enviar archivos adjuntos maliciosos a través de WhatsApp Web y WhatsApp Desktop.
Al llegar desde una conversación conocida, el mensaje puede parecer legítimo y generar menos sospechas en la víctima.
El archivo malicioso utiliza VBScript, un tipo de script que puede ejecutar instrucciones en el computador cuando es abierto; una vez activado, inicia una cadena de acciones en el sistema afectado, descarga otros componentes desde una infraestructura externa y permite la instalación de herramientas que pueden dar acceso remoto al equipo.
Archivos falsos buscan controlar dispositivos
Este tipo de acceso puede ser utilizado por los atacantes para mantener control sobre el dispositivo, moverse dentro del sistema o ejecutar nuevas acciones maliciosas, dimensionó Kaspersky en una alerta publicada hoy.
“WhatsApp se ha convertido en un nuevo canal para que ciberdelincuentes distribuyan malware a través de mensajes que parecen venir de contactos conocidos. Lo más preocupante de esta campaña no es solo el uso de WhatsApp como canal de distribución, sino la forma en que los atacantes convierten una conversación cotidiana en una puerta de entrada al dispositivo.
“Cuando el archivo llega desde una cuenta conocida, la primera barrera de defensa del usuario, la desconfianza, se debilita. Esto demuestra cómo el crimeware está dejando de depender únicamente de correos sospechosos o sitios falsos, y está migrando hacia espacios donde las personas interactúan con mayor naturalidad y menos prevención”, dijo Fabio Assolini, lead security researcher de GReAT para América Latina en Kaspersky.
Recomendaciones para evitar fraudes digitales
Los expertos de Kaspersky recomiendan lo siguiente para evitar caer en esta nueva estafa:
- Actuar con precaución al recibir archivos adjuntos inesperados a través de WhatsApp, incluso cuando parezcan proceder de contactos conocidos. Si el archivo no fue solicitado, es recomendable confirmar por otro canal antes de abrirlo.
- Evitar abrir archivos de tipo script o ejecutables, como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, a menos que se haya verificado de forma independiente su legitimidad.
- Revisar con atención los nombres de los archivos y desconfiar de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda, especialmente si llegan sin contexto o con mensajes genéricos.
- Utilizar una solución de seguridad confiable en computadores y dispositivos móviles, como Kaspersky Premium, que ayuda a identificar archivos maliciosos, bloquear amenazas y prevenir infecciones antes de que comprometan el equipo.







