TECNO

TECNO

Poner "Me gusta" en una foto: cómo es la nueva modalidad de engaño para robar contraseñas de Facebook

Se trata de una maniobra por medio de la cual se busca acceder a las credenciales de los usuarios. Cómo evitar caer en la trampa

14 de diciembre de 2020

"¿Me podés poner un like en la foto?" Este mensaje, que llega a Messenger junto con un enlace donde se invita al usuario a hacer clic, es una nueva forma de engaño para acceder a la contraseña de usuarios de Facebook. Se trata de una nueva campaña de phishing o suplantación de identidad que fue identificada por la empresa de ciberseguridad Eset.

El mensaje proviene de un contacto del usuario y solicita que se le dé "Me gusta" en una supuesta fotografía para una aparente "buena causa". El mensaje incluye un enlace con una URL acortada que hace alusión a una supuesta imagen y solicita que la potencial víctima acceda para poner like. Sin embargo, para realizar esta acción se requiere iniciar sesión en una página falsa que copia la imagen del sitio oficial de Facebook.

"Como ocurre en varias campañas, el sitio de phishing utiliza las características de un sitio seguro; es decir, utiliza un certificado de seguridad, maneja HTTPS y cuenta con un candado de seguridad. Además, el sitio utiliza una imagen idéntica en apariencia a la del sitio oficial de Facebook, por lo que el usuario podría caer en el engaño, especialmente si el mensaje proviene de un contacto conocido. El objetivo de esta campaña es robar las credenciales de acceso a Facebook", destacó Camilo Gutiérrez Amaya, Jefe del Laboratorio de ESET Latinoamérica.

Las campañas de phishing son cada vez más elaboradas. Mucha gente cree que el hecho de que el portal tenga el certificaod de seguridad (HTTPS o candado de seguridad) es suficiente indicio para creer que se trata de una página genunina. Sin embargo, esto no es así. Cualquier sitio puede obtener un certificado de este tipo.

Un claro indicio de que se trata de una página falsa es que la URL agrega palabras, puntos o guiones que difieren de la URL original. Ocurre que a veces estos cambios son sutiles y el usuario no se detiene a mirar o aún cuando lo haga puede ser que se le pase por alto.

Si el usuario introduce sus credenciales de acceso a Facebook, simplemente es dirigido al sitio oficial de la red social aludiendo a un aparente error de autenticación, aunque sus datos ya han sido capturados por los cibercrimianles que están detrás del sitio falso.

"Cabe destacar que la cuenta desde la cual proviene el mensaje ha sido comprometida previamente y es utilizada para difundir el engaño con el propósito de obtener credenciales de acceso de otras cuentas. Por lo tanto, aunque el enlace provenga de un contacto de conocido o de confianza, es necesario revisar los parámetros de seguridad para evitar caer en un engaño. También es conveniente desconfiar de este tipo de mensajes y evitar propagarlos, de forma que menos personas se vean comprometidas", subraya Amaya.

Recomendaciones de seguridad

Por empezar, no hacer clic en los enlaces que nos llegan por mensajes privados aún cuando provengan de contactos conocidos. En todo caso, se puede contactar al usuario por otra vía para verificar la veracidad del mensaje.

Notificar al propietario de la cuenta desde la cual se envía el mensaje para que sepa que están realizando esta actividad maliciosa suplantando su identidad y desde su cuenta, por lo que es conveniente que revise cualquier actividad inusual, como los inicios de sesión desde distintas ubicaciones o dispositivos, y cerrar las sesiones que no correspondan con las que el usuario realiza.

Cambiar la contraseña, habilitar el segundo factor de autenticación y verificar la actividad que se registra en la cuenta. En caso de que se identifique algún inicio de sesión desde un equipo que no se conoce, cerrarla de inmediato.

Mantener el sistema operativo de todos los equipos actualizados.

Comparte tu opinión, dejanos tu comentario

Los comentarios publicados son de exclusiva responsabilidad de sus autores y las consecuencias derivadas de ellos pueden ser pasibles de sanciones legales.

deportes

25/04/2024

deportes

deportes

La ciclista Azimonti obtuvo el primer puesto en el campeonato "Infanto Bonaerense"

Fútbol

25/04/2024

Fútbol

Fútbol

Franco Mastantuono el goleador más joven de River en la Libertadores

El azuleño marcó su primer tanto en la competencia y desplazó a Javier Saviola del primer lugar

Locales

24/04/2024

Locales

Locales. Realizan preparativos para la Sesión de los Estudiantes

ARREGLO DE CALLES

24/04/2024

ARREGLO DE CALLES

ARREGLO DE CALLES

"Estamos haciendo varias cosas a la par"

PREMIO RÉCORD

24/04/2024

PREMIO RÉCORD

PREMIO RÉCORD. Un nuevo millonario en Olavarría con la Quiniela Plus

PRESUPUESTO UNIVERSITARIO

TIENE 47 AÑOS DE EDAD

24/04/2024

TIENE 47 AÑOS DE EDAD

TIENE 47 AÑOS DE EDAD

Un hombre fue arrestado por un robo en una heladería y por varios delitos más

El considerado autor de varios episodios delictivos, entre los cuales figura un robo sucedido anoche en una heladería que días atrás se había convertido en escenario de un hecho de similares características, fue aprehendido durante un procedimiento policial desarrollado en las primeras horas de este miércoles en Azul.