• 14 noviembre, 2016

Detectan campaña maliciosa que roba contraseñas de Facebook

Detectan campaña maliciosa que roba contraseñas de Facebook

Facebook es una de las redes sociales más populares y por ello, una de las más utilizadas por los ciberdelincuentes para realizar actividades maliciosas. Por tal motivo, el Laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas, detectó una campaña que roba las credenciales de los usuarios para luego continuar propagando falsas publicaciones.

En cinco días de actividad, más de 18.000 personas accedieron y pudieron haberse convertido en víctimas. Cabe destacar que la campaña está dirigida a usuarios de Latinoamérica.

Campaña maliciosa

La campaña comenzó hace unos días cuando se reportaron publicaciones en Facebook con una gran cantidad de usuarios etiquetados que eran invitados a ver un supuesto video de contenido pornográfico.

Una vez que el usuario hace clic sobre la publicación, es derivado a Tumblr, una plataforma para crear micro blogs sociales en la que se publican todo tipo imágenes, videos y enlaces. Dentro de este sitio web, el atacante publica distintos enlaces acortados que supuestamente dirigen al video prometido. De esta forma, el usuario no puede observar adónde lo lleva el nuevo enlace que está asociado con smartURL, un servicio gratuito de acortamiento de direcciones web, que permite elegir el comportamiento de la redirección, dependiendo del tipo de dispositivo desde el que se esté abriendo el enlace.contrasen%cc%83as-fb2-jpg

Si el usuario intenta ingresar desde un dispositivo móvil, es direccionado a una página de phishing que simula ser el login de Facebook y le solicita que ingrese sus credenciales para poder acceder al video. De esta manera, roban la información de la víctima y queda expuesto a futuras publicaciones no autorizadas o al envío de spam.

Android ha sido la plataforma con mayor cantidad de usuarios afectados seguida de los sistemas operativos de equipos de escritorio, desde los cuales no se robaba información sensible ya que se enfocaba solamente en dispositivos móviles. Esto evidencia que, de los más de 18.000 clics hechos, un 97,8% se vio expuesto al phishing.

ESET Latinoamérica recuerda que es importante que se tomen los recaudos necesarios para no ser una víctima afectada por estos engaños. Por ello, se debe utilizar contraseñas diferentes y fuertes para cada uno de los perfiles sociales, cuentas de correo electrónico o servicios online y verificar las fuentes de donde provienen las publicaciones.

Etiquetas: Centroamérica / ciberdelincuentes / ESET Latinoamérica / facebook / Latinoamerica

Recomendaciones sobre este tema

CATM 2024 confirmó el interés de la industria turística internacional por la oferta multidestino de Centroamérica

CATM 2024 confirmó el interés de la industria turística internacional por la oferta multidestino de Centroamérica

La feria contó con la participación de más de 400 actores claves de la industria turística.
eSIM swapping: qué es y cómo puede afectarle

eSIM swapping: qué es y cómo puede afectarle

La evolución tecnológica que representan las eSIM también las pone al alcance de los ciberdelincuentes, que se adaptaron…
Sieca: un 95% del comercio regional se mueve por vías terrestres

Sieca: un 95% del comercio regional se mueve por vías terrestres

Después de Estados Unidos, los principales socios comerciales de El Salvador son Guatemala y Honduras, a donde envía…