1 2 3 4 5 6

Estafa de encuesta en Facebook intenta ataque phishing

Help Net Security 02-Feb-2012

Estafadores de Facebook se han vuelto aficionados a los add-ons para el navegador, tanto que propagan mensajes falsos sobre los muros y servicios de noticias de sus víctimas, pero en una reciente campaña fueron aún más lejos, e intentaron engañar a los usuarios para que compartieran los datos de su inicio de sesión.

La falsificación comienza como muchas otras- el señuelo es un video que el 96% de la gente no puede ver por más de 15 segundos. Para verlo, los usuarios son inducidos a instalar un Plugin Premium y recargar la página.

Ahora, sólo Firefox y Chrome preguntan a sus usuarios si quieren instalarlo- los que usan otros navegadores son redirigidos inmediatamente a los formularios sin ver el video.

Los usuarios de Firefox y Chrome ven el video y después siguen las instrucciones, pero al mismo tiempo que instalan el plug-in, éste prepara una desagradable sorpresa para ellos al momento de regresar a su cuenta de Facebook:

Créditos: Help Net Security
Créditos: Help Net Security

"Una vez la carga es completada, el navegador le redirige a un sitio web con un mensaje perturbador'su cuenta de Facebook fue recientemente accedida desde otro lugar que no es familiar'", advierte BitDefender.  "El texto intenta espantar y hacer creer que hay algo raro en su cuenta de Facebook".

Desafortunadamente, la opción 'Continuar' con el proceso de verificación de la cuenta no está disponible porque está bloqueado, así que la única alternativa para escapar es: La encuesta fraudulenta".

La meta es forzar a los usuarios a completar un formulario y revelar sus credenciales de inicio de sesión; así los estafadores utilizarán las cuentas comprometidas para difundir éstas y otras estafas más.

Es probable que los usuarios 'inexpertos' caigan en la trampa, toda vez que ponen poca atención cuando se les alerta que quieren entrar a sus cuentas. Las advertencias suelen pasar desapercibidas.

Existen dos soluciones a estos problemas. Pueden usar otro navegador para acceder a  Facebook, o desinstalar el plug-in "Prenium". La última opción es preferible, si desea seguir usando su navegador favorito.

En cualquier caso, se aconseja a los usurios cambiar su contraseña de Facebook si completaron el falso proceso de verificación de su cuenta, y eliminar de su muro y noticias cualquier mensaje falso.

Fuente: Help Net Security MM

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT