Tecnología

¡Cuidado! En Facebook circulan más de 30 videos peligrosos

En los últimos meses han circulado en Facebook varios videos con títulos llamativos o pornográficos, los cuales al darles clic podrían robar información privada de los usuarios.

De acuerdo con el Laboratorio de Investigación de ESET Latinoamérica, se identificó una campaña para el robo de contraseñas que circula en las redes sociales. Se trata de un nuevo scam, es decir, una estafa realizada a través de sitios web falsos.

“En esta oportunidad, los cibercriminales utilizan como método de atracción de usuarios, diferentes sitios con videos falsos. Así, al hacer clic sobre la publicación, la víctima accede a un enlace que ha perjudicado más de 9 mil víctimas por día”, dice ESET en un comunicado.

Estrategia diferente

A diferencia de otras campañas maliciosas que se activan mediante un solo tipo de video, esta utiliza cinco sitios web diferentes con más de 30 tipos de falsos videos. “Al ser tan variada en cuanto a las temáticas, es posible que afecte una mayor cantidad de usuarios. Debido a que los títulos de los falsos videos están en español. Los países con mayor cantidad de clic al enlace malicioso son hispanohablantes, principalmente usuarios de México y Argentina”, asegura la empresa de seguridad informática.

Otra diferencia con campañas anteriores, es que una vez seleccionada la publicación no se reproduce el video, sino que el usuario es redirigido a otra página que solicita compartir este enlace con los contactos en su muro.

Si el usuario comparte este enlace, se abre otra ventana donde se le pide una nueva autenticación en la red social, pero en un dominio totalmente diferente al de la red social, es decir, a una falsa página de inicio de sesión de Facebook que tiene la función de robar las credenciales de la cuenta.

Facebook-2.jpg
Así luce el sitio falso que roba la dirección de correo electrónico y la contraseña de Facebook. (Foto Prensa Libre: Cortesía de ESET Latinoamérica.

Consejos

“Luego del análisis, podemos ver que se trata claramente de un scam para robar credenciales. Este tipo de engaños puede generar que los usuarios entreguen sus claves a los cibercriminales que simplemente se valen del uso de la ingeniería social para lograrlo. Por eso, para poder identificar este tipo de trampas siempre es recomendable mirar la dirección URL y asegurarse de que se está iniciando sesión en la red social, y no en un sitio falso”, aconseja Camilo Gutierrez, especialista de seguridad de ESET Latinoamérica.

ESCRITO POR: