Periódico Dominicano Libre de Prejuicios; Porque somos Imparcial siendo Objetivo

Imparcial RD

Alertan sobre nueva estafa en WhatsApp que utiliza falsas facturas para distribuir malware



SANTO DOMINGO.– Una nueva campaña de ciberdelincuentes utiliza WhatsApp para distribuir programas maliciosos mediante falsas facturas, comprobantes de pago, extractos bancarios y avisos de deuda, según una investigación de Kaspersky.

La compañía de ciberseguridad advirtió que la estrategia resulta especialmente peligrosa porque los archivos pueden ser enviados desde cuentas de WhatsApp previamente comprometidas, por lo que el mensaje aparenta proceder de un contacto conocido y genera una falsa sensación de confianza.

La amenaza, identificada en junio de 2026 por el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky, también ha sido detectada en América Latina, de acuerdo con el análisis divulgado por la empresa.
Archivos aparentemente legítimos

Los atacantes recurren a documentos que imitan comunicaciones empresariales habituales. Entre los señuelos utilizados figuran facturas, estados de cuenta, registros de pagos y notificaciones relacionadas con supuestas deudas.

Los nombres de los archivos maliciosos han sido identificados en diferentes idiomas, incluidos inglés, portugués, francés, alemán y malayo, lo que apunta a una campaña diseñada para operar en distintos mercados.

La investigación determinó que los delincuentes utilizan WhatsApp Web y WhatsApp Desktop como canales para enviar los adjuntos desde cuentas que ya fueron vulneradas.
El malware puede facilitar el acceso remoto

El archivo empleado en la campaña contiene VBScript, una tecnología de scripting capaz de ejecutar instrucciones en equipos con Windows cuando el usuario abre el contenido.

Una vez activado, el código inicia una cadena de procesos que permite descargar componentes adicionales desde servidores externos y ejecutarlos mediante Windows Script Host.

Posteriormente, algunos de esos elementos obtienen paquetes comprimidos que contienen herramientas de supervisión y administración remota. Aunque este tipo de programas puede utilizarse legítimamente para soporte técnico y gestión de sistemas, los atacantes pueden aprovecharlos para obtener acceso no autorizado al computador.

Ese control podría facilitar el robo de información, la ejecución de nuevas acciones maliciosas, el desplazamiento dentro de una red y la instalación de otros programas dañinos.

Los investigadores también encontraron muestras que contienen comentarios y metadatos destinados a imitar componentes legítimos relacionados con Microsoft Windows Update, una táctica orientada a reducir las sospechas de los usuarios.
La confianza, principal arma de los atacantes

El investigador principal de seguridad de GReAT para América Latina, Fabio Assolini, explicó que uno de los aspectos más preocupantes de la campaña es que los delincuentes aprovechan conversaciones cotidianas para convertirlas en una vía de entrada a los dispositivos.

La procedencia aparente del mensaje constituye un elemento clave. Si el archivo llega desde una persona conocida, el usuario puede bajar la guardia y abrirlo sin verificar previamente su autenticidad.

Esta modalidad demuestra cómo los ciberdelincuentes están trasladando parte de sus operaciones desde los tradicionales correos fraudulentos y sitios web falsos hacia plataformas de comunicación utilizadas diariamente por millones de personas.
Kaspersky recomienda extremar precauciones

Ante esta amenaza, los especialistas recomiendan:No abrir archivos inesperados recibidos por WhatsApp, aunque procedan de un contacto conocido. Si el contenido no fue solicitado, lo aconsejable es confirmar su legitimidad por otra vía de comunicación.
Evitar scripts y archivos ejecutables como .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, salvo que su procedencia y autenticidad hayan sido verificadas.
Revisar cuidadosamente los nombres de los documentos, especialmente aquellos que aparenten ser facturas, comprobantes de pago, estados bancarios o notificaciones de deuda.
Desconfiar de mensajes genéricos o sin contexto, incluso cuando aparezcan dentro de una conversación habitual.
Mantener una solución de seguridad actualizada en computadoras y dispositivos móviles para detectar archivos peligrosos y bloquear posibles infecciones.

Los expertos insisten en que la principal defensa comienza antes de abrir el archivo: si un documento llega de manera inesperada, lo más seguro es verificarlo directamente con el supuesto remitente mediante otro canal.