El Espectador usa cookies necesarias para el funcionamiento del sitio. Al hacer clic en "Aceptar" autoriza el uso de cookies no esenciales de medición y publicidad. Ver políticas de cookies y de datos.

Colombia, el cuarto país más afectado por video que roba credenciales de Facebook

Más de 9.300 víctimas potenciales fueron detectadas en un día.

12 de agosto de 2015 - 05:12 p. m.
/ AFP
PUBLICIDAD

Varios son los casos de publicaciones con contenidos pornográficos o videos llamativos propagados en Facebook que al momento de ser abiertos terminan por hurtar las credenciales de los usuarios en esta red social.

Es por ello que ESET, compañía de seguridad en línea, realizó una reciente investigación y alertó sobre una nueva campaña para el robo de contraseñas que está circulando por las redes sociales desde el lunes 10 de agosto. La empresa asegura que se trata de un nuevo scam, es decir, una estafa realizada a través de sitios web falsos.

«En esta oportunidad, los cibercriminales están utilizando como método de atracción sitios con videos falsos. Así, al hacer clic sobre la publicación, la víctima accede a un enlace acortado, que ha sido accedido por más de 9.300 usuarios potenciales en un día», señala la empresa.

A diferencia de otras campañas maliciosas que se activan mediante un solo tipo de video, ésta utiliza cinco sitios web diferentes con más de 30 tipos de contenido falso. Esto potencializa el impacto del ataque.

Los países que más clic han dado a estos enlaces son México, Argentina, Ecuador y Colombia. Los vínculos maliciosos están escritos en español, lo que puede explicar por qué los usuarios de países hispanohablantes tienden a ser los más afectados por esta amenaza.

«Otra diferencia con campañas anteriores es que una vez seleccionada la publicación no se reproduce el video, sino que el usuario es redirigido a otra página que solicita compartir este enlace con los contactos en su muro. Si la persona comparte este enlace, es dirigido a otra ventana donde le pide una nueva autenticación en la red social, pero en un dominio totalmente diferente al de ésta, es decir, a una falsa página de inicio de sesión de Facebook que tiene la función de robar las credenciales de la cuenta», dicen los expertos de ESET.

“Luego del análisis, podemos ver que se trata claramente de un scam para robar credenciales. Para poder identificar este tipo de trampas siempre es recomendable mirar la dirección URL y asegurarse de que se está iniciando sesión en la red social, y no en un sitio falso”, aconseja Camilo Gutierrez, especialista de seguridad de esta empresa.

Temas recomendados:

Ver todas las noticias