Site  
Noticias

Ataque masivo de phishing a Facebook y hi5


ESET informa sobre altos niveles de envíos de correos electrónicos maliciosos en torno a distintas redes sociales.


25 de Junio de 2008

ESET reporta ataques masivos de phishing hacia famosas redes sociales como Facebook o hi5. El funcionamiento es igual a cualquier caso tradicional de phishing, donde el usuario recibe un correo electrónico simulando ser una invitación hacia la red social en cuestión con enlaces hacia el supuesto sitio web. Pero en realidad, si el usuario hace clic en la dirección disponible en el e-mail, ingresará a un sitio idéntico al real, pero falso, donde se piden usuarios y contraseñas.

Si el usuario completa el formulario con sus datos personales, automáticamente serán enviados al atacante para que los pueda utilizar en forma fraudulenta para su conveniencia.

El objetivo de este ataque es conseguir información personal de la víctima, así como también robar el perfil en la red social y datos privados de los contactos, los cuales podrían ser utilizados maliciosamente de distintas maneras, como por ejemplo:

  • Con la información personal del perfil robado y sus contactos, se pueden hacer ataques de spam, phishing o malware dirigidos con datos reales para generar confianza en la posible nueva víctima.
  • A través de los datos personales, es posible crear perfiles de la víctima con el fin de realizarle ofertas especiales a cada usuario según sus intereses.
  • Es normal que las personas tengan el mismo usuario y contraseña para distintos servicios, por eso, a través del robo de un perfil de una comunidad virtual se podría acceder a home-banking u otro servicio comercial.
  • Aprovechándose del perfil robado, se pueden enviar nuevos phishing de la red social para obtener otros perfiles de terceros y continuar la cadena de propagación.

Las redes sociales hoy en día son muy comunes y es normal que una gran cantidad de usuarios de Internet participen de las mismas, y es por eso, que los atacantes comenzaron a dirigirse hacia ellas como nuevo foco de ataque”, explica Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.


Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




Dos falsos programas de descargas de archivos...

Diseñado para mostrar publicidad de distintos anunciantes al usuario durante la navegación, cambia además la página de inicio.

Symantec presenta la comunidad y las...

Lanza un sitio con herramientas gratuitas de seguridad para Vista, redes inalámbricas y reputación de sitios web.

Envían correos electrónicos maliciosos como...

Dicen provenir de FedEx y explican que un paquete enviado por el remitente el mes pasado no ha sido entregado.

Diez millones de zombies distribuyen spam y...

Un 74% de los correos recibidos por los usuarios son spam.


MercadoLibre compra cuatro operaciones de DeRemate
Western Digital lanza un nuevo modelo de discos portátiles My Passport
Ericsson proveerá enlaces de transmisión a Telcel en México
IPTV concentrará inversiones por u$s 12.600 millones hasta 2013
Siemens lanza “Go Forward!”
Baufest - Javier José Simón se incorpora como responsable de desarrollo profesional.
Latinoamérica se asegura sus direcciones en Internet
La reducción en la piratería de software afecta exponencialmente la rentabilidad del canal
HP informa los resultados del tercer trimestre de 2008
Intel crea la ‘Inspire Community’