domingo, 1 de mayo de 2011

Nuevo Virus en Facebook: La Chica que se suicida por Webcam

El virus de la “chica que se suicidó por webcam” que da tumbos por Facebook por lo menos desde marzo está alcanzando a un buen número de usuarios.

 
Es importante no dar clic en las actualizaciones sospechosas, especialmente si prometen contenido curioso, chocante o inédito, aún cuando parezcan provenir de un amigo cercano, según reiteran las firmas de seguridad como Norton y Sophos. Al parecer, este ataque en particular es capaz de robar las claves de acceso a Facebook.
“Después de dar clic, mi máquina -que tiene antivirus al día- se fue en blanco. No me dejaba abrir ninguna ventana de Explorer”, explicó la usuaria Adriana Brito.

Pero aunque su computadora del trabajo lucía a salvo gracias a múltiples capas de seguridad, no consiguió entrar de nuevo a Facebook con su contraseña. “Intenté entrar de nuevo y escribí bien mi ‘password’ y me decía que lo intentara de nuevo”. Reportó el incidente a la red social, que le envió una clave para restaurar el acceso. En estos casos es muy importante verificar que el formulario para reportar el problema de acceso tiene la dirección de Facebook en la barra superior del navegador y que no se trata de un ataque de “phishing”, que imitan el estilo de otros portales para robar información.

Cómo funciona

Al dar clic para abrir la actualización fraudulenta que promete ver el suicidio, noticia escandalosa y hasta un video simpático, se abre una pantalla que exige dar acceso a una aplicación o llenar una encuesta como condición para acceder al contenido prometido. Si el usuario llena la encuesta, alimenta el bolsillo del cibercriminal, que cobra por conseguir que otros llenen esos sondeos.

De ahí, usualmente se pasa a una segunda fase más peligrosa: muchos de estos contenidos fraudulentos piden llenar un formulario de información personal para reclamar un supuesto premio o incluso incluyen aplicaciones maliciosas que, si la computadora no está debidamente protegida, pueden degenerar en robo de identidad y datos financieros.

No hay comentarios:

Publicar un comentario

Nota: solo los miembros de este blog pueden publicar comentarios.