Kaspersky alerta de estafa en WhatsApp con falsas facturas


La campaña usa cuentas comprometidas para enviar malware desde contactos conocidos

Kaspersky detectó una campaña de malware que utiliza cuentas de WhatsApp comprometidas para distribuir falsas facturas, extractos bancarios, comprobantes de pago y avisos de deuda.

La amenaza, identificada en junio de 2026, también fue detectada en América Latina y busca aprovechar la confianza de los usuarios para instalar herramientas capaces de facilitar el acceso remoto a sus computadoras.

Archivos que aparentan ser documentos legítimos

La investigación fue realizada por el Equipo Global de Investigación y Análisis (GReAT) de Kaspersky, cuyos especialistas determinaron que los ciberdelincuentes emplean WhatsApp Web y WhatsApp Desktop para enviar archivos adjuntos maliciosos desde cuentas previamente comprometidas.

El principal riesgo radica en que el mensaje aparece dentro de una conversación conocida. Al provenir aparentemente de un contacto habitual, el usuario puede bajar la guardia y abrir el archivo sin verificar previamente su origen.

Los documentos utilizados como señuelo imitan materiales de uso cotidiano en empresas y servicios financieros. Entre ellos figuran facturas, estados de cuenta, registros de pagos, extractos bancarios y notificaciones relacionadas con deudas.

Los investigadores encontraron nombres de archivos en inglés, portugués, francés, alemán y malayo, una característica que apunta a una campaña adaptable a diferentes mercados y usuarios.

El malware activa una cadena de acciones

El archivo malicioso emplea VBScript, un tipo de script capaz de ejecutar instrucciones en el computador una vez que es abierto. A partir de ese momento se inicia una secuencia que permite descargar componentes adicionales desde una infraestructura externa.

Según el análisis técnico, el primer script crea un directorio de trabajo en la carpeta pública de documentos del sistema y recupera otros archivos que posteriormente son ejecutados mediante Windows Script Host.

La cadena continúa con la descarga de un archivo comprimido que contiene un paquete de instalación para software de supervisión y gestión remota.

Aunque este tipo de herramientas puede utilizarse legítimamente para soporte técnico y administración de sistemas, los investigadores advierten que, cuando son empleadas por atacantes, pueden convertirse en una vía para controlar un equipo sin autorización.

Algunas muestras también contienen comentarios y metadatos destinados a imitar componentes legítimos de Microsoft Windows Update, una estrategia orientada a reducir las sospechas y dificultar la detección del archivo.

La confianza se convierte en el principal señuelo

Para Fabio Assolini, Lead Security Researcher de GReAT para América Latina en Kaspersky, uno de los aspectos más preocupantes es que los atacantes convierten una conversación cotidiana en una posible puerta de entrada al dispositivo.

El investigador señaló que el envío desde una cuenta conocida debilita una de las primeras defensas del usuario: la desconfianza ante mensajes inesperados. La campaña demuestra, además, que el malware ya no depende exclusivamente de correos sospechosos o páginas falsas.

Un documento aparentemente rutinario, como una factura o un comprobante de pago, puede terminar facilitando el acceso remoto al computador y abrir la posibilidad de robo de información, movimientos dentro del sistema o nuevas infecciones.

Qué recomiendan los expertos

Kaspersky aconseja confirmar por otro medio la legitimidad de cualquier archivo inesperado recibido por WhatsApp, incluso cuando proceda de un contacto conocido.

También recomienda evitar archivos de tipo script o ejecutables, entre ellos .vbs, .vbe, .exe, .bat, .cmd, .js y .ps1, salvo que su legitimidad haya sido comprobada de manera independiente.

Los usuarios deben revisar cuidadosamente los nombres de los archivos y desconfiar especialmente de documentos que aparenten ser facturas, pagos, extractos bancarios o avisos de deuda cuando lleguen sin contexto.

Como medida adicional, los especialistas recomiendan utilizar soluciones de seguridad confiables en computadoras y dispositivos móviles para detectar archivos maliciosos, bloquear amenazas y prevenir infecciones.

La advertencia cobra especial importancia porque la campaña aprovecha un elemento cotidiano: la confianza que existe entre contactos de WhatsApp. Verificar el archivo antes de abrirlo puede impedir que un documento aparentemente inofensivo termine convirtiéndose en una vía de acceso al dispositivo.

Previous Argentina: ¿qué aprobó el Senado y qué eliminó de la ley de propiedad privada que desata protestas?
This is the most recent story.