1 2 3 4 5 6

Ataque de secuestro de clic en Facebook se dispersa con la imagen de la actriz Emma Watson

Naked Security 1-Mar-2011

Emma Watson, la actriz que interpreta el papel de Hermione Granger en las películas de Harry Potter, se encontró con la noticia de que ella misma es el objeto de una estafa de clickjacking o secuestro de clic en Facebook.

Usuarios de la red social han visto mensajes publicados por sus amigos en línea, los cuales afirman que han perdido toda la admiración a Emma Watson, tras ver un video protagonizado por la joven actriz.

El mensaje dice: "¡Perdí todo el respeto por Emma Watson cuando vi este video! ¡Indignante!".

Si el usuario es lo suficientemente curioso para dar clic en el enlace, su navegador será dirigido a una página, la cual pretende ser un falso sitio de estilo YouTube llamado FbVideo:

Y si decide ir más allá, probablemente sea tentado a dar clic sobre el botón de play del video. Sin embargo, como la mayoría de los ataques de secuestro de clic o clickjacking vistos en Facebook durante el último año, al hacerlo el usuario da un clic invisible al botón "Me gusta", haciendo que el contenido sea compartido a sus contactos sin su conocimiento.

La página está diseñada para desplegar una encuesta fraudulenta, la cual busca ganar dinero para los emisores de spam y poder engañar al usuario para que proporcione su teléfono celular, y así, agregarlo a un servicio SMS de alto costo.

El usuario puede protegerse de amenazas como ésta usando en sus navegadores plugins, como NoScript para Firefox.

Pero, ¿no sería genial si los usuarios de Facebook pudieran confirmar su deseo de "Me gusta" una página web- Eso haría que a estafas como esta les resultara más difícil difundirse través de la red social.

Fuente: Naked Security  GC/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}