En estos momentos el gigante social Facebook está siendo atacado con un objetivo claro, la substracción de credenciales en general pero también de números de tarjetas de crédito. Al parecer, los responsables que están detrás de los ataques utilizan el phishing para robar información a los usuarios. La gente de Kaspersky Lab ha avisado en los últimos minutos de estos ataques, dando también una solución fácil y útil para la identificación de dicho ataque.
Después de que el usuario de Facebook haya sido atacado, se le enviará un mensaje a todos sus contactos diciendo que su cuenta ha sido denunciada y que deberá dirigirse una web cuyo enlace te proporcionan ellos. El sistema es relativamente sencillo, cambian la imagen de tu perfil por el logo de Facebook y tu nombre por el de Facebook Security, utilizando caracteres ASCII para las letras a k S y t. Cuando todo esto mencionado ha sido puesto en practica, este es el mensaje que verán los afectados.
Último aviso: tu cuenta de Facebook será desactivada ya que has sido denunciado. Por favor, restaura la seguridad de tu cuenta en=> http://apps-xxxx-xxxxx-user.de.vu Gracias. El Equipo de Facebook
Posteriormente, cuando has accedido al sitio web que sigue al enlace, te encontrarás con un formulario que te pide tus datos personales, email, contraseña etc… Esa web maliciosa tiene este aspecto:
Por último, si has accedido a cubrir este fraudulento formulario, te dirigirán a otra web en la que como objetivo, te pedirán que confirmes tus datos bancarios, en concreto el código CSC/CVV, el numero de seguridad que aparece en el dorso de las tarjetas de crédito.
En un principio esta es toda la información que hemos recibido acerca de este ataque a los datos de los usuarios de Facebook, recibiréis noticias en caso de que este ataque siga con su objetivo.
Como siempre, se tiene que vigilar mucho con lo que salga de lo normal. Mejor no dar datos nunca a no ser que se esté muy convencido 😉
Información Bitacoras.com…
Valora en Bitacoras.com: En estos momentos el gigante social Facebook está siendo atacado con un objetivo claro, la substracción de credenciales en general pero también de números de tarjetas de crédito. Al parecer, los responsables que están d……