Desde hace tiempo, los mensajes enviados por SMS o que utilizan plataformas de mensajería instantánea como WhatsApp son usados por los delincuentes como una forma barata, a la par que efectiva, de conseguir nuevas víctimas para sus campañas de fraudes y estafas de todo tipo. Una de estas estafas recientes que suplanta a la red social TikTok con una supuesta oferta de trabajo fue destapada a finales de 2023 por la Policía Nacional. A día de hoy, esta estafa continúa activa, aunque ahora incluye llamadas telefónicas.
A continuación, compartimos este blogpost de Josep Albors, director de investigación y concienciación de ESET España, sobre la actualización de la estafa de la oferta de empleo de TikTok con la introducción de llamadas a los usuarios:
La estrategia que usan ahora los estafadores incluye una llamada inicial donde se nos informa, mediante un mensaje grabado, de la supuesta oferta de trabajo que estaría ofreciendo TikTok y se nos invita a contactar con ellos añadiéndolos como contacto de WhatsApp. Uno de los miembros de nuestro laboratorio de investigación recibió esta llamada y pudo comprobar cómo no se produce interacción alguna con el estafador en esta primera fase, ya que se limita a reproducir el mensaje grabado con la supuesta oferta de trabajo.
El detalle importante es que nos piden que nos comuniquemos con ellos agregando el número desde el que nos han llamado a nuestro WhatsApp, en lugar de iniciar ellos la conversación enviándonos un mensaje en WhatsApp o un SMS. Como dato curioso, el número de móvil utilizado suplanta el teléfono de contacto legítimo de una empresa productora de aceite de oliva de Jaén, por lo que no notaremos nada extraño al visualizar ese teléfono en nuestro dispositivo móvil.
Desconocemos el motivo por el cual los delincuentes ahora prefieren que sea la víctima quien contacte con ellos de forma proactiva después de la llamada suplantando la identidad de TikTok, pero podría tratarse de alguna prueba para ver qué forma de realizar la estafa resulta más efectiva.
Como no queríamos quedarnos con la duda, hemos preparado un terminal para ver si la metodología usada por los delincuentes para engañar a sus víctimas seguía siendo la misma que en meses anteriores y, ni cortos ni perezosos, hemos entablado una conversación con el número de teléfono desde el cual recibimos la llamada.
n esta primera parte de la conversación vemos como nos se presenta una supuesta Rosa Caro Serrano y nos explica brevemente cómo funciona este supuesto trabajo ofrecido por TikTok. Básicamente, consiste en darle “like” a los videos que nos mandan con un enlace y adjuntarles una captura de pantalla como prueba. Con esta sencilla tarea nos garantizan un salario de entre 50 y 400 euros al día, nada mal para un trabajo que no requiere apenas esfuerzo físico y mental, ¿verdad?
Esta parte de la estafa es similar a la que analizaron nuestros compañeros de ESET Latinoamérica hace unos días, aunque cambiando las empresas suplantadas y el tipo de enlaces proporcionados. Lo que pretenden los estafadores es engatusar a sus víctimas haciéndoles creer que están ante la oportunidad de sus vidas, haciéndoles creer que van a ganar importantes cantidades de dinero sin apenas esfuerzo.
Además, se nota que este estafador no domina el español ya que, algunas de su respuestas no son precisamente coherentes a lo que le escribimos. A pesar de eso, al preguntarle al estafador si es de nacionalidad española, este contesta afirmativamente, posiblemente para ganarse la confianza de la víctima.
Llegado un punto, el estafador insiste en que sigamos la conversación con su “Gerente de negocios” a través de Telegram, donde se nos darán más detalles acerca de este negocio y como recibir el pago por nuestros servicios. Para ello se nos proporciona un enlace de Telegram al canal de la supuesta Susana Bautista, aunque la información del usuario nos lleva a indicar que, muy probablemente, no estemos hablando con quien creemos.
Este tipo de estafas consisten en realizar las tareas que nos van encomendando e ir acumulando un supuesto saldo a nuestro favor. Sin embargo, a la hora de retirarlo, se presentará algún problema y nos indicarán que, para poder retirar el dinero, se debe subir el nivel de afiliado, para lo que tendremos que enviarles cierta cantidad de dinero. Obviamente, este dinero no lo vamos a recuperar e incluso es posible que la víctima envíe más dinero a los estafadores si estos consiguen engañarle haciéndole pensar que, cuando más dinero les envíe, más posibilidades tendrá de aumentar sus beneficios al subir de nivel dentro de la supuesta estructura organizativa.
Conclusión
Este tipo de estafas se han estado popularizando desde hace meses y, con este ligero cambio de estrategia está por ver si los delincuentes consiguen aumentar su número de víctimas. Para evitar caer en este tipo de fraudes es muy importante estar atento a cuales son las estafas que se están produciendo actualmente en España y desconfiar de aquellas ofertas que nos envíen que puedan parecer demasiado buenas para ser verdad