• 25 marzo, 2014

Estafas con el caso Malaysia

Websense® ThreatSeeker® Intelligence Cloud ha observado estafas con la imagen de Facebook que utilizan la noticia del vuelo Malaysia Airlines MH370 como señuelo. Fuentes noticiosas legítimas informan que el 8 de marzo de 2014 el avión desapareció sobre el mar del sur de China.

Los sitios web utilizados como señuelo se han configurado para parecerse a una página legítima de Facebook con el botón de compartir, gráficos adecuados y enlaces relevantes. Cuando un usuario navega por el sitio web señuelo, se le presenta una serie de cuadros de diálogo que finalmente lo conduce hacia una ventana emergente de Facebook que supuestamente hace referencia a un artículo de Yahoo! News. Vamos a describir con un ejemplo cómo es la interacción con el usuario.

En la Figura 1: Se le muestra al usuario el título del señuelo. Sin embargo, cuando se trata de cerrar la ventana de diálogo no relacionado, el usuario es dirigido a: «Please Share Us on Facebook To Close«.

En la Figura 2: Es aquí donde se le recomienda al usuario compartir el enlace. En caso de que el usuario haga clic en el enlace mientras está conectado a Facebook, una acción de participación se produce difundiendo aún más la amenaza.

Figura 3: Luego se le presenta al usuario otra página con un video de YouTube, junto con una nueva solicitud para interactuar, mediante una prueba corta.

De esta forma hemos identificado la verdadera naturaleza de la estafa. El objetivo de la atracción es generar ingresos como parte de una vía Costo Por Acción (CPA). Ciertamente no es una idea nueva, tal como nuestros blogs anteriores lo demuestran.

Al revisar nuestra telemetría, se observa que el responsable solicitante del registro de esta estafa también es responsable de señuelos con la imagen de Facebook realizados desde diciembre de 2012.

Etiquetas: estafas en facebook / malaysia airlines estafas / Malaysia Airlines MH370 / Websense Security Labs

Recomendaciones sobre este tema

Websense revela tendencias sobre ataques cibernéticos en instituciones financieras para 2015

Websense revela tendencias sobre ataques cibernéticos en instituciones financieras para 2015

Raytheon|Websense, líder global en proteger a las organizaciones contra los ataques cibernéticos y robo de datos más recientes,…
Reporte de Amenazas 2015 de Websense: El crimen cibernético se simplifica

Reporte de Amenazas 2015 de Websense: El crimen cibernético se simplifica

Websense, Inc., el líder global en la protección de organizaciones contra los ataques cibernéticos y el robo de…