Se está lanzando un nuevo ataque phishing en Facebook en estos momentos. Los atacantes intentan robar tus credenciales de Facebook y además tratan de robar la información de tarjetas de crédito y otra información valiosa como preguntas de seguridad.
Este ataque fraudulento de Facebook es muy interesante porque no sólo intenta engañar a la víctima para que visite un sitio fraudulento, también vuelve a usar la información robada para ingresar a la cuenta comprometida y la cambiar la foto y nombre de perfil de su víctima. El atacante substituye la foto de perfil por el logotipo de Facebook y el nombre del usuario por algo que se lee como “Facebook Security”, pero está escrito con caracteres especiales ascii que remplazan letras como “a” “k” “S” y “t”.
La cuenta comprometida también envía un mensaje a todos sus contactos. El mensaje dice:
“Última advertencia: Tu cuenta de Facebook se eliminará porque alguien te ha denunciado. Por favor reconfirma la seguridad de tu cuenta en: => http://apps-xxxx-xxxxx-user.de.vu
Gracias. El equipo de Facebook”/
Al pulsar en el enlace te dirigen a un sitio web que se parece mucho a Facebook y te pide tu información personal como: nombre, correo electrónico, contraseña, sistema de correo web, contraseña del correo, etc. Cuando envías este formulario, mandas tu información al atacante, que puede ingresar a tu cuenta de Facebook de inmediato y comprometerla.
Después de que la víctima ha enviado su información, aparece otra página web que dice que necesitas confirmar tu identidad haciendo un pago y te pide tu número de tarjeta de crédito.
La última página de esta estafa te pide que confirmes los datos de tu tarjeta de crédito, incluyendo el código CSC/CVV.
Estas estafas se vuelven más y más populares y recomendamos que no compartas tu información personal en redes sociales, en especial tus correos electrónicos, contraseñas y datos de tus tarjetas de crédito. También te pedimos que te pongas en contacto con tu empresa de seguridad y red social si encuentras estos sitios fraudulentos.
Ataque fraudulento de seguridad de Facebook Security afecta a los internautas