Si recibe un mensaje de correo electrónico de un amigo invitándole a inscribirse en una red social como Facebook o Hi5, piénseselo dos veces antes de seguir el enlace que está asociado con este e-mail. Un proveedor de equipo de seguridad informaron hoy de que ha habido enormes ataques de ‘phishing’ similares a las que afectan a extenderse ya la banca electrónica. El objetivo es suplantar cuentas, o atacar a otros contactos para llegar a obtener información bancaria.
ESET, proveedor global de soluciones de seguridad de TI, informó hoy en una declaración recogida por otros / prensa masiva acerca de los ataques de phishing que afectan a las redes sociales como Facebook o hi5 famoso. La estrategia de los atacantes es similar a las de casos anteriores de ‘phishing’: el usuario recibe un e-mail simulando ser una invitación a la red social en cuestión, con enlaces a la supuesta sitio.
Pero, en realidad, si el usuario hace “clic” en la dirección disponible en el e-mail, acceso a un sitio idéntico al real, pero falso, donde fue la búsqueda de sus claves y contraseñas de usuario. Si el usuario completa el formulario con sus datos personales, que son enviados al atacante, que puede ser utilizado de manera fraudulenta. El objetivo de este ataque es obtener información personal de la víctima y robar su perfil en la red social y datos privados de los contactos. Esta información puede ser utilizada maliciosamente de distintas maneras.
Con el perfil de robo de información personal y contactos, se pueden llevar a cabo ataques de spam, phishing o malware con datos reales para generar confianza en la nueva víctima potencial. Además, a través de los datos personales, es posible crear un perfil de la víctima con el fin de realizar ofertas personalizadas a cada usuario de acuerdo a sus intereses.
Pero más difícil es que muchas personas suelen utilizar el mismo nombre de usuario y contraseña para diferentes servicios. Para que tu perfil de usuario en una comunidad virtual, los atacantes podrían tratar de acceder a otros servicios empresariales tales como servicios bancarios por Internet. Por otra parte, gracias al perfil robado, puede enviar los nuevos ataques de phishing en la red social y continuar la cadena de propagación.
La solución: no un vínculo para continúe
“El uso de herramientas Web 2.0 como redes sociales, no significa que las amenazas y los delitos cibernéticos han pasado a la historia. Ahora más que nunca, los usuarios deben confiar en los sistemas de seguridad integrados, de manera que sean protegidas Threats’1 antes .0 “(virus, troyanos, etc) contra amenazas tales as’2 .0 ‘, en este caso el’ phishing ‘en redes sociales”, advirtió el director de Educación de Ontinet.com, distribuidor exclusivo de productos de seguridad de ESET en España, Fernando de la Cuadra.
El método utilizado para crear los dominios que contienen el sitio falso es utilizando una serie de números y letras en combinación con el nombre de la red social, como facebook.-numerosyletras-.com o -letrasynumeros-.com/hi5.
La mejor manera de prevenir estos ataques es siempre acceder a la página introduciendo directamente la dirección deseada y nunca seguir enlaces adjuntos a e-mails. “En primer lugar de todos los e-mail que sugiere que acceda a un sitio web (puede ser un banco, Facebook o cualquier otro sitio web) es aconsejable ignorar el enlace web que se incorpore en el correo y escribir directamente la dirección, a pesar de que el remitente del correo aparece a la confianza “, informó a la Cuadra.