lunes, 14 de marzo de 2016

SCAM en Facebook (malware y ataques con url engañosas)

Es muy común encontrar notas extraordinarias o impresionantes imágenes o vídeos que muestran información relevante o viral.

La primer cosa que realizamos es dar clic para ver el contenido sin darnos cuenta que se trata de una estafa con tal de obtener ganancias ilícitas o la instalación de malware en nuestro equipo sin que lo sepamos.

Por ejemplo hace unos días encontre en un grupo uno que mencionaba la filtración de un video del celular de la hija del presidente.



Al presionar se enviaba a una url con el supuesto video que no existe. Al revisar su código fuente, observamos que hace referencia a botparaface.com

Que no es otra cosa que un software para aumentar la cantidad de usuarios que siguen publicaciones con el fin de obtener LIKES y seguimiento a paginas que nos interesen, a fin de obtener ganancias ilícitas sin nuestra autorización.

 ¿¿¿¿¿Alguna vez aparece que le diste like a algo que nunca has visto????

Este software es capaz de operar sin importar el idioma o dispositivo que utilicemos para realiza su ataque.




 Un ejemplo de este tipo de ataques en facebook podemos verlo así



A lo que se espera que las personas presionenen para verlo, lo que los redirige a una página que si no estas con una sesión de facebook abirta no muestra su carga.


En este caso la URL que enmascara pertenece a https://manage.smarturl.it/
 que permite enmascara URL y redirigir dependiendo del país y dispositivo la URL que servirá para atacar tu equipo.


Que podemos hacer para no infectarnos

  • Nunca presionar este tipo de enlaces, ya sean fotos, videos o gifs
  • No presionar nada que sea muy llamativo sin una confirmación fuera de facebook
  • Desconfiar siempre de lo que se menciona
  • Si vas a presionar el link, presiona con clic derecho, después en copiar enlace y ábrelo con un navegador donde no tengas abierta una sesión de facebook o correo electrónico. (bajo tu propio riesgo)




Welcome to My Blog

Popular Post

Blogger templates

Páginas

Con tecnología de Blogger.

Sobre el blog

En este blog muestro la vida de un administrador de sistemas en especial con tareas de soporte técnico, administración de servidores, redes y seguridad informática.

- Copyright © K3y1and -Robotic Notes- Powered by Blogger - Designed by Johanes Djogan -