Alertan un ataque masivo de phishing a Facebook y hi5

El objetivo de esta ofensiva es conseguir información personal de la ví­ctima, y robar el perfil en la red social y datos privados de los contactos
TECNOLOGÍA - 25 de Junio, 2008

Ataques masivos de phishing hacia redes sociales populares como Facebook o hi5 se están registrando en los últimos dí­as en la web, según alertó la compañí­a de seguridad informática Eset.

El funcionamiento es igual a cualquier caso tradicional de phishing, donde el usuario recibe un correo electrónico simulando ser una invitación hacia la red social en cuestión con enlaces hacia el supuesto sitio web. Pero en realidad, si la persona hace clic en la dirección disponible en el e-mail, ingresará a un sitio idéntico al real, pero falso, donde se piden nombre de usuario y contraseña.

Si el usuario completa el formulario con sus datos personales, automáticamente serán enviados al atacante para que los pueda utilizar en forma fraudulenta para su conveniencia.

El objetivo de este ataque es conseguir información personal de la ví­ctima, así­ como también robar el perfil en la red social y datos privados de los contactos, los cuales podrí­an ser utilizados maliciosamente de distintas maneras, como por ejemplo:

  • Con la información personal del perfil robado y sus contactos, se pueden hacer ataques de spam, phishing o malware dirigidos con datos reales para generar confianza en la posible nueva ví­ctima.
  • A través de los datos personales, es posible crear perfiles de la ví­ctima con el fin de realizarle ofertas especiales a cada usuario según sus intereses. 
  • Es normal que las personas tengan el mismo usuario y contraseña para distintos servicios, por eso, a través del robo de un perfil de una comunidad virtual se podrí­a acceder a home-banking u otro servicio comercial. 
  • Aprovechándose del perfil robado, se pueden enviar nuevos phishing de la red social para obtener otros perfiles de terceros y continuar la cadena de propagación.

"Las redes sociales hoy en dí­a son muy comunes y es normal que una gran cantidad de usuarios de Internet participen de las mismas, y es por eso, que los atacantes comenzaron a dirigirse hacia ellas como nuevo foco de ataque", explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

La metodologí­a observada respecto a los dominios, creados masivamente, que contienen el sitio falso, es a través de la utilización de números y letras combinados con el nombre de la red social, como por ejemplo: facebook.[numerosyletras].com o [letrasynumeros].com/hi5.

En primera instancia, ESET para Latinoamérica informó sobre estos ataques a través de su Blog de Laboratorio, donde se muestran los ejemplos de ataque a las comunidades virtuales:

"Siempre es recomendable asegurarnos que el mail que llega es real, y en caso que provenga de una persona no conocida, es preferible ignorarlo y eliminarlo. Además, también es necesario nunca ingresar a enlaces disponibles en correos electrónicos, sino que es mejor ingresar manualmente a la página en cuestión para evitar entrar a un sitio falso", aconsejó Borghello.

(©) Infobaeprofesional.com

Te puede interesar

Secciones