maldita logo cuadrado VOLVER A MALDITA
Síguenos en:
HAZTE MALDITO

MENÚ

El falso "bono" para mujeres que circula en WhatsApp, una campaña coordinada que se ha difundido en distintos países hispanohablantes

Publicado
Claves
  • En España y en países latinoamericanos se ha difundido un mensaje idéntico en el que se ofrece un supuesto bono económico del Gobierno dirigido a mujeres y se invita a los usuarios a pinchar en un enlace
  • Autoridades gubernamentales de diferentes países de habla hispana han alertado de que se trata de una práctica fraudulenta. El objetivo podría ser que los usuarios visualicen publicidad o hacerse con sus datos personales
  • Se trata de una campaña coordinada en la que se utiliza una página web para cada país pero los mismos mensajes y modus operandi, según los expertos consultados por Maldita.es
Comparte
Etiquetas

“¡Solicita! Nueva ayuda mujer de 800 euros - FEBRERO 2025. Beneficiarias: mujeres de 18 a 65 años”. Esto afirma un mensaje que se ha difundido en WhatsApp y que se trata de un bulo. En España circula desde al menos desde diciembre de 2024, y durante los meses de febrero y marzo, han circulado mensajes prácticamente idénticos en diferentes países hispanohablantes como Guatemala, Argentina, Honduras y Ecuador, entre otros. Las autoridades de distintos países, incluido España, han alertado de esta falsa ayuda dirigida supuestamente a las mujeres. 

Las páginas web a las que redirigen esos mensajes son iguales, sólo cambian los logotipos de los Gobiernos a los que se suplanta y la moneda en la que se ofrece la supuesta ayuda para mujeres. Según los expertos en ciberseguridad consultados por Maldita.es, el objetivo del engaño podría ser redirigir a los usuarios a páginas en las que consumir anuncios publicitarios, o un intento de robar los datos personales de las víctimas.

En cualquier caso, se trata de una campaña coordinada, según los expertos. Es decir, los responsables que están detrás han generado una página web para cada país, pero el método de engaño es el mismo. Además, los autores han utilizado los mismos datos de contacto para crear varias de las páginas fraudulentas que se han difundido y han diseñado la campaña para que se pueda visualizar sólo desde un dispositivo móvil.

El modus operandi de los falsos bonos para mujeres

Desde finales de enero de 2025 está circulando un mensaje que ofrece un supuesto bono del Gobierno dirigido a mujeres en países hispanohablantes como Guatemala, República Dominicana, Argentina, México, Ecuador, Paraguay, Bolivia, Colombia, Honduras y España. El mensaje se mueve en WhatsApp y Facebook y comparte ciertas características. 

En todos los casos se menciona que la supuesta ayuda del Gobierno está orientada a mujeres mayores de 18 años “a nivel nacional” y la cantidad de dinero varía según la moneda local. Al final del texto aparece un enlace para que las beneficiarias supuestamente se registren.

Imagen del mensaje fraudulento publicada por el Gobierno de México
Imagen del mensaje fraudulento publicada por el Ministerio de Tecnologías de la Información y Comunicación (MITIC) de Paraguay

Si hacemos clic en el enlace, nos redirige a una página web fraudulenta en la que aparecen los logotipos del Gobierno del país en cuestión y un botón para “registrarse”. No obstante, en ningún caso se trata de páginas web de instituciones oficiales.

Captura de página web fraudulenta en la que se suplanta al Gobierno de Honduras

Si pinchamos en el botón, nos invitan a responder a una breve encuesta en la que nos preguntan cuál es nuestra situación laboral, cuál es nuestro estado civil y nuestro rango de edad.

Captura de la encuesta de la página web fraudulenta que se suplanta al Gobierno de México

Además, al final de la página aparecen comentarios de supuestas usuarias que ya han recibido su bono. Son falsas reseñas positivas que se suelen incluir en este tipo de campañas fraudulentas para que la víctima crea que está ante una oferta legítima.

Captura de los comentarios falsos de la página web fraudulenta que se suplanta al Gobierno de Ecuador

Tras finalizar el cuestionario, la página web nos solicita que difundamos el falso programa del “bono” con más mujeres a través de WhatsApp hasta completar una barra. Si lo hacemos, estaremos compartiendo una promoción falsa con nuestros contactos.

Captura de la página web fraudulenta que suplanta al Gobierno de México

Las autoridades de distintos países han alertado de esta falsa ayuda para las mujeres. En España, el Ministerio de Igualdad aseguró a Maldita.es que se trataba de “un bulo”

Las páginas suplantadoras redirigen a los usuarios a otros sitios web en los que hay anuncios que publicitan servicios online de pago

El funcionamiento de las páginas web que se difunden en WhatsApp coincide con el de muchos otros casos de phishing de los que hemos alertado en Maldita.es. Es una técnica que utilizan los ciberdelincuentes para hacerse con nuestros datos personales y nuestro dinero suplantando la identidad de una empresa o institución que conocemos y en la que confiamos.

No obstante, encontramos diferencias con respecto a otros ataques. Por ejemplo, cuando hacemos clic en el botón de “recibir ayuda” de la página web que se difunde en España, la web a la que nos redirige no cuenta con un formulario en el que introducir nuestros datos personales y bancarios, como sí ocurre en otros casos de phishing.

Captura de la página web fraudulenta que suplanta al Gobierno de España

Captura del sitio web al que nos redirigen al clicar en el botón “recibir ayuda” de la página web suplantadora

En cambio, la página a la que nos lleva tiene una apariencia legítima y en ella se informa sobre un programa de ayudas sociales para mujeres en México —que no tiene ninguna relación con España—. Lo mismo ocurre con las páginas web suplantadoras que han circulado en otros países, como Guatemala, Argentina, México, Ecuador y Honduras. Todas ellas redirigen a páginas web con apariencia legítima en las que se da información sobre diferentes ayudas sociales.

¿Cuál es entonces el objetivo de los autores que están detrás de esta campaña? Los especialistas consultados por Maldita.es aportan diferentes explicaciones para esta cuestión. “La única motivación que veo es meterte publicidad en el móvil, la excusa de las ayudas es forzar a su difusión aprovechándose de la necesidad de la gente”, indica Jorge Louzao, experto en ciberseguridad y maldito que nos ha prestado sus superpoderes. En todas las páginas web con apariencia legítima que hemos analizado aparecían, efectivamente, anuncios publicitarios. En concreto, anuncios de servicios online de pago a los que los usuarios pueden inscribirse a cambio de una cuota mensual.

Ejemplos de anuncios de servicios online de pago que aparecen en las páginas web analizadas

Podría tratarse de un intento de robo de datos que sólo se muestra a las víctimas que se encuentran en determinado país, según los expertos consultados

Josep Albors, responsable de Investigación y Concienciación de ESET España, apunta a otras posibles opciones. Las páginas web suplantadoras podrían estar configuradas con geofencing, una tecnología que permite saber dónde está una persona con su móvil. De este modo, las páginas web fraudulentas de destino “sólo se mostrarán a aquellas víctimas que proceden del país objetivo, mostrando al resto una web legítima”. Según el experto, en otros casos anteriores se han utilizado tácticas similares para compartir “encuestas falsas” que, finalmente, robaban datos personales. “Es posible que no podamos acceder a estas webs si no lo hacemos desde un dispositivo geolocalizado en el país objetivo de las respectivas campañas”, añade. Desde Maldita.es hemos comprobado que, al acceder desde España a los enlaces que circulan en otros países, no aparece ninguna página con un formulario para introducir datos personales. 

Carlos Tomás Moro, experto en ciberseguridad y también maldito, coincide con lo anterior: “Puede depender de cosas como la localización, versión del teléfono y otras variables y que, por eso, desde aquí estamos viendo una redirección a un post legítimo. Y posiblemente si tuviéramos el perfil de la víctima terminaríamos en alguna web de robo de datos”.

Según Albors, aunque es “poco probable”, también podría tratarse de una “campaña incompleta que se haya lanzado por error de los delincuentes”, o que estén “haciendo un tanteo para ver cuántas víctimas muerden el anzuelo y aún no se hayan decidido por qué web maliciosa cargar”.

Se trata de una campaña coordinada

Si buscamos información sobre las páginas web fraudulentas que han circulado en Guatemala (guatemala-bonomujer[.]org), Argentina (argentinagob[.]org), Ecuador (presidencia-gob-ec[.]org), Paraguay (paraguaybonomujer[.]org), Bolivia (boliviabonomujer[.]org) y Honduras (hondurasmujer[.]org), vemos indicios de que han sido registradas por los mismos actores.

Al introducir todos estos dominios en la herramienta lookup.icann.org, nos aparece el mismo supuesto teléfono de contacto y una supuesta dirección de correo postal en Reikiavik (Islandia).

Captura de los resultados al buscar uno de los dominios mencionados anteriormente en la herramienta lookup.icann.org

Todo parece hecho por la misma persona, los registros usando el mismo sistema de privacidad, el contenido de las páginas, las llamadas a sistemas de tracking y publicidad... todas las URL son clones”, señala Louzao. Moro indica lo mismo: “Muy probablemente sea una campaña coordinada utilizando el español y creando una página web a cada país, pero con los mismos mensajes”.

“Todo apunta a que se trata de la misma campaña siendo propagada por diferentes países, pero detrás se encontrarían los mismos responsables”, afirma por su parte Albors. Según el especialista, es posible que se estén propagando campañas similares, o lo hagan próximamente, en países con otros idiomas como el portugués o el inglés.

La campaña ha sido diseñada para verse desde un teléfono móvil

Si se accede al enlace que ha circulado en España, “ayudasmujer[.]es”, desde un ordenador, nos redirige a la página web de los Teatros Luchana de Madrid. Sin embargo, si lo hacemos desde un teléfono móvil, nos redirige a la página web fraudulenta que suplanta al Ministerio de Igualdad del Gobierno de España y al Instituto de las Mujeres. Lo mismo ocurre con el resto de páginas analizadas que circulan en otros países hispanohablantes: dirigen en ordenador a la página web del teatro madrileño y en móvil a una página web que suplanta al Gobierno del respectivo país.

Albors indica que este cambio en la redirección se debe al navegador que utiliza el usuario: “Dependiendo de si el navegador detectado para abrir el enlace pertenece a una versión de móvil o de escritorio, los delincuentes pueden decidir mostrar una opción u otra”. A los timadores les puede interesar crear una campaña dirigida sólo a usuarios de dispositivos móviles y, por tanto, redirigir a quienes acceden desde un ordenador de escritorio a una web legítima.

Louzao explica que, en el caso de la página web que se mueve en España, los autores de la página han introducido un código para redirigir a los usuarios con un ancho de pantalla mayor de 768 píxeles a la web de los Teatros Luchana. “Imagino que es porque consideran que en el ordenador no tienes la aplicación de WhatsApp y no tiene sentido hacer todo el proceso de engaño”, señala.

En este artículo han colaborado con sus superpoderes los malditos Jorge Louzao, experto en ciberseguridad; y Carlos Tomás Moro, experto en ciberseguridad.

Gracias a vuestros superpoderes, conocimientos y experiencia podemos luchar más y mejor contra la mentira. La comunidad de Maldita.es sois imprescindibles para parar la desinformación. Ayúdanos en esta batalla: mándanos los bulos que te lleguen a nuestro servicio de Whatsapp, préstanos tus superpoderes, difunde nuestros desmentidos y hazte Embajador.

Hazte maldito, Hazte maldita
Te necesitamos para combatir los bulos y la mentira: sólo juntos podemos pararla. En Maldita.es queremos darte herramientas para protegerte contra la desinformación, pero sólo con tu apoyo será posible.

Eres muy importante en esta batalla para que no nos la cuelen. Seguro que tienes conocimientos útiles para nuestra batalla contra los bulos. ¿Tienes conocimientos de idiomas? ¿Lo tuyo es la historia? ¿Sabes mucho sobre leyes? ¡Préstanos tu Superpoder y acabemos juntos con los bulos!

También puedes apoyarnos económicamente. Maldita.es una entidad sin ánimo de lucro y que sea sostenible e independiente, libre de publicidad y con profesionales bien remunerados dedicados a luchar, contigo, contra la desinformación depende de tu ayuda. Cada aportación cuenta, cualquier cantidad es importante.