Ataques de Phishing en Facebook

México se encuentra entre los países más afectados en América Latina por los ataques de Phishing (robo de identidad y/o de cuentas) en Facebook, reportan los expertos en seguridad de Kaspersky Lab, empresa de ciberseguridad, quienes descubrieron un ataque de malware que engañó a cerca de 10,000 usuarios de la mencionada red social en todo el mundo e infectó sus dispositivos, después de recibir el mensaje de un amigo que aseguraba que otra persona lo había mencionado en la red social.

Los dispositivos comprometidos se utilizaron para secuestrar cuentas de Facebook, con el fin de propagar la infección a través de los propios contactos de la víctima y permitir otras actividades maliciosas. Las regiones más afectadas fueron América del Sur y Europa, además de Túnez e Israel.

Troyano al ataque

Entre el 24- 27/VI/2016, miles de consumidores confiados recibieron un mensaje de un amigo de Facebook diciendo que habían sido mencionados en un comentario. El mensaje había sido iniciado por ciberdelincuentes y desató un ataque en dos etapas. La primera bajaba un troyano en la computadora del usuario que instaló, entre otras cosas, una extensión maliciosa del navegador Chrome. Esto permitió la segunda etapa, la toma del control de la cuenta de Facebook de la víctima cuando ésta iniciaba una nueva sesión en la red social a través del navegador comprometido.

Un ataque exitoso le dio al ciberdelincuente la capacidad de cambiar la configuración de privacidad, extraer datos y mucho más, lo que permitió que la infección se propagara a través de los amigos de Facebook de la víctima y realizara, además, otras actividades maliciosas como spam, robo de identidad y la generación fraudulenta de “me gusta” y “compartir”. El malware trató de protegerse a sí mismo por el acceso a la lista negra de ciertos sitios web, como los que pertenecen a los proveedores de software de seguridad.

La red de seguridad de Kaspersky Lab registró alrededor de 10,000 intentos de infección en todo el mundo. Los países más afectados fueron Brasil, Polonia, Perú, Colombia, México, Ecuador, Grecia, Portugal, Túnez, Venezuela, Alemania e Israel.

Las personas que utilizan computadoras basadas ​​en Windows para acceder a Facebook fueron las de mayor riesgo, seguidas por quienes usan teléfonos con sistema operativo Windows. Por su parte, los usuarios de dispositivos móviles Android y iOS fueron inmunes, ya que el malware utilizó bibliotecas que no son compatibles con estos sistemas operativos móviles.

Facebook ha atenuado esta amenaza y está bloqueando técnicas que se utilizan para propagar malware de los equipos afectados, por lo que no se ha observado ningún otro intento de infección. Google también ha eliminado, al menos, una de las extensiones culpables de la Chrome Web Store.

Los consumidores que creen haber sido infectados deben realizar un análisis de malware en su computadora o abrir su navegador Chrome y buscar extensiones inesperadas. Si éstas están presentes, deben cerrar la sesión de su cuenta de Facebook, cerrar el navegador y desconectar el cable de red de su computadora. Junto con esto, es aconsejable contactar a un profesional para comprobar, limpiar y quitar el malware.

Recomendaciones Kaspersky Lab

Además, Kaspersky Lab les recomienda a todos los usuarios seguir algunas prácticas básicas de seguridad cibernética:

·         Instalar una solución antimalware en todos los dispositivos y mantener el software del sistema operativo actualizado. Productos como Kaspersky Internet Security Multidispositivos detecta y bloquea este tipo de amenazas.

·         Evitar hacer clic en enlaces de mensajes de personas que no conoces o en mensajes inesperados de amigos.

·         Tener cuidado en todo momento cuando estás en línea y en las redes sociales: si algo parece sospechoso, probablemente lo sea.

·         Implementar la configuración de privacidad adecuada en las redes sociales como Facebook.

Rate this article: 
No votes yet