/getHTML/media/1234452
Junta de Fiscales Supremo se pronuncia contra ley PL del Congreso
/getHTML/media/1234409
Lucio Castro: "Si no aumentan el presupuesto para Educación pediremos la renuncia del Ministro"
/getHTML/media/1234351
Top 5 restaurantes favoritos de Laura Graner en el Jirón Domeyer en Ciudad de Cuentos
/getHTML/media/1234411
¿Qué esta pasando con el fundador de Telegram, Pavel Durov?
/getHTML/media/1234257
Jorge Zapata de Capeco sobre creación del Ministerio de Infraestructura: "El Gobierno da palazos de ciego"
/getHTML/media/1234214
Alfredo Thorne sobre Petroperú: "Tienen que concesionar lo que le queda"
/getHTML/media/1234250
Nancy Arellano sobre Venezuela: "10 millones de venezolanos migrarían si Maduro continúa"
/getHTML/media/1234107
Abogado de agente 'culebra': "A mi cliente lo tienen trabajando en una comisaría"
/getHTML/media/1234108
Luis Villasana sobre Venezuela: "La presión internacional hará salir a Nicolás Maduro"
/getHTML/media/1234101
¿Quién tiene más poder en el país el Congreso o Dina Boluarte?
/getHTML/media/1233971
Peruanos pagaremos 120 soles mil soles por la defensa legal del ministro del Interior Juan José Santiváñez
/getHTML/media/1234112
El Banco de Crédito abrió su convocatoria al programa Becas BCP
/getHTML/media/1233958
Carlos Basombrío: "Dina Boluarte tiene un ministro a su medida"
/getHTML/media/1233955
Catalina Niño de Grupo OMG: ¿Cómo es el consumidor peruano?
/getHTML/media/1233583
¿Cuál es el superhéroe favorito de los peruanos? en Ciudadanos y Consumidores
/getHTML/media/1233584
Premios SUMMUM: Patricia Rojas revela nueva categoría
/getHTML/media/1233332
Futuro de Nicanor Boluarte en suspenso
PUBLICIDAD

¡Cuidado! Así roban credenciales de Facebook a través de “Me gusta”

Mediante un mensaje que proviene de un contacto y solicita dar “Me gusta” en una supuesta fotografía para una aparente “buena causa” podríamos ser víctimas de pishing.

Imagen
Fecha Actualización
La compañía de seguridad Informática, ESET, advierte sobre una campaña de phishing que busca robar las credenciales de acceso de Facebook intentando engañar a los usuarios tras el envío de un mensaje solicitando poner “Me gusta” en fotos.
El Laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una campaña de phishing que intenta obtener credenciales de acceso de cuentas de Facebook.
Esta campaña se propaga a través de Messenger, la aplicación de mensajería de Facebook, mediante un mensaje que proviene de un contacto y solicita dar “Me gusta” en una supuesta fotografía para una aparente “buena causa”.
El mensaje incluye un enlace con una URL acortada que hace alusión a una supuesta imagen y solicita que la potencial víctima acceda para poner “Me gusta”. Sin embargo, para realizar esta acción se requiere iniciar sesión en una página falsa que copia la imagen del sitio oficial de Facebook.
Camilo Gutiérrez Amaya, Jefe del Laboratorio de ESET Latinoamérica, afirma: “Como ocurre en varias campañas, el sitio de phishing utiliza las características de un sitio seguro; es decir, utiliza un certificado de seguridad, maneja HTTPS y cuenta con un candado de seguridad. Además, el sitio utiliza una imagen idéntica en apariencia a la del sitio oficial de Facebook, por lo que el usuario podría caer en el engaño, especialmente si el mensaje proviene de un contacto conocido. El objetivo de esta campaña es robar las credenciales de acceso a Facebook.”
Según ESET, el principal indicio para identificar que se trata un engaño es la URL, que no corresponde directamente con la de la red social, aunque se agregan algunas palabras al domino para hacer creer que se trata de un sitio legítimo.
“Cabe destacar que la cuenta desde la cual proviene el mensaje ha sido comprometida previamente y es utilizada para difundir el engaño con el propósito de obtener credenciales de acceso de otras cuentas. Por lo tanto, aunque el enlace provenga de un contacto de conocido o de confianza, es necesario revisar los parámetros de seguridad para evitar caer en un engaño. También es conveniente desconfiar de este tipo de mensajes y evitar propagarlos, de forma que menos personas se vean comprometidas.”, agrega Gutiérrez Amaya.
Desde el Laboratorio de Investigación de ESET Latinoamérica se comparten las siguientes recomendaciones para evitar caer en engaños de phishing:
Hacer caso omiso a este tipo de mensajes que llegan a los chats, incluso si provienen de contactos conocidos, o bien, verificar los elementos de seguridad para cerciorarse que no se trata de un engaño.Dadas las nuevas características utilizadas por los creadores de sitios de phishing, como el uso de certificados de seguridad, candados de seguridad y protocolos seguros, así como ataques homográficos en direcciones Web (también conocidos como homógrafos u homóglifos), resulta necesario revisar el certificado de seguridad para comprobar la legitimidad del sitio en cuestión.Notificar al propietario de la cuenta desde la cual se envía el mensaje para que sepa que están realizando esta actividad maliciosa suplantando su identidad y desde su cuenta, por lo que es conveniente que revise cualquier actividad inusual en su cuenta, como los inicios de sesión desde distintas ubicaciones o dispositivos, y cerrar las sesiones que no correspondan con las que el usuario realiza.Habilitar medidas de seguridad adicionales, como el doble factor de autenticación. Además, en caso de identificar la actividad no reconocida por el usuario, es conveniente actualizar de forma inmediata las contraseñas comprometidas.Por último y no menos importante, también es conveniente notificar a los usuarios que han sido afectados con este mensaje, para evitar que se conviertan en víctimas de las campañas de phishing que buscan obtener los accesos a las cuantas de redes sociales y otros servicios de Internet.
Tal como se menciona, en caso de haber caído en el engaño, es conveniente actualizar las contraseñas comprometidas y habilitar medidas de seguridad adicionales como el doble factor de autenticación. Además, desde ESET siempre apostamos a la educación como primer paso para mantenerse seguros: estar al tanto de las últimas amenazas permite tomar las medidas necesarias para evitar ser víctima de engaños, además contar con soluciones de seguridad en todos los dispositivos y mantener actualizados los sistemas, son buenas prácticas para disfrutar la tecnología de manera segura”, concluye Camilo Gutiérrez Amaya, Jefe del Laboratorio de ESET Latinoamérica.
VIDEO RECOMENDADO:
TE PUEDE INTERESAR