Resumen

  • Los sitios web falsos de Reddit están distribuyendo malware a través de hilos falsos con supuestas soluciones.
  • Los dominios maliciosos se hacen pasar por sitios populares como Reddit y WeTransfer para infectar a los usuarios.
  • Los estafadores utilizan URL falsas con señales reveladoras para distribuir el malware Lumma Stealer.

Hace unos años, se convirtió en un "truco de vida" agregar la palabra "Reddit" al final de un término de búsqueda para algo con lo que quieres ayuda (al menos, antes de que Google comenzara a mostrar las publicaciones de Reddit en una posición superior a la habitual). La idea es que, sea cual sea el problema que tengas, existen diez hilos de Reddit de días pasados ​​que tienen hilos llenos de consejos, soluciones y herramientas para solucionar tu problema. Bueno, parece que el truco de vida se está utilizando en nuestra contra, ya que los estafadores ahora usan sitios web falsos de Reddit para vender malware.

Relacionado
Reseña del Lemokey P1 HE: un teclado para juegos hermoso y de primera calidad que se siente (y suena) genial

Keychron consigue otro jonrón

Sitios web falsos de Reddit que ofrecen "soluciones" están infectando a personas con malware

Como lo detectó crep1x en X, están apareciendo hilos falsos de Reddit en Internet que afirman solucionar un problema específico. En el hilo falso, un usuario afirma tener la solución y publica un enlace a una herramienta. El autor original responde al comentario y afirma que la descarga solucionó el problema.

Por supuesto, no se trata de personas reales; es solo una configuración para incitarte a hacer clic en el enlace. Si lo haces, se te dirigirá a un clon falso de WeTransfer que descargará el ejecutable en tu computadora. Esta carga útil contiene el malware Lumma Stealer, diseñado para robar y enviar tu información confidencial al propietario del programa.

Afortunadamente, los sitios web falsos tienen URL reveladoras que revelan su naturaleza real. Por ejemplo, el hilo falso de Reddit que encontró crep1x usaba un dominio .org en lugar de .com y tenía un relleno aleatorio entre "Reddit" y la extensión del dominio. Por lo tanto, la próxima vez que busque en Google una solución basada en Reddit, verifique la URL dos veces antes de hacer clic en cualquier enlace que contenga.