24 de Junio de 2008
ESET advierte acerca del envío masivo de correos electrónicos maliciosos aprovechando Facebook y Hi5.
Buenos Aires, Argentina - ESET, proveedor global de soluciones antimalware de última generación, informa acerca de altos niveles de ataques de phishing a redes sociales de uso masivo como Facebook o hi5.
Al igual que en cualquier caso tradicional de phishing, se analizó que el usuario recibe un correo electrónico que simula ser una invitación a la red social en cuestión con enlaces hacia el supuesto sitio web. Pero sucede que, si el usuario hace clic en la dirección disponible en el e-mail, ingresará a un sitio idéntico al real, pero falso, en el que se piden usuarios y contraseñas.
Si el usuario completa el formulario con sus datos personales, automáticamente serán enviados al atacante para que los pueda utilizar en forma fraudulenta para su conveniencia.
El objetivo de este ataque es conseguir información personal de la víctima, así como también robar el perfil en la red social y datos privados de los contactos, los cuales podrían ser utilizados maliciosamente de distintas maneras, como por ejemplo:
“Las redes sociales hoy en día son muy comunes y es normal que una gran cantidad de usuarios de Internet participen de las mismas, y es por eso, que los atacantes comenzaron a dirigirse hacia ellas como nuevo foco de ataque”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.
La metodología observada respecto a los dominios, creados masivamente, que contienen el sitio falso, es a través de la utilización de números y letras combinados con el nombre de la red social, como por ejemplo: facebook.[numerosyletras].com o [letrasynumeros].com/hi5.
En primera instancia, ESET para Latinoamérica informó sobre estos ataques a través de su Blog de Laboratorio, donde se muestran los ejemplos de ataque a las conocidas comunidades virtuales como Facebook y hi5.
“Siempre es recomendable asegurarnos que el mail que llega es real, y en caso que provenga de una persona no conocida, es preferible ignorarlo y eliminarlo. Además, también es necesario nunca ingresar a enlaces disponibles en correos electrónicos, sino que es mejor ingresar manualmente a la página en cuestión para evitar entrar a un sitio falso”, aconsejó Borghello.