Se ha descubierto una nueva ola de mensajes spam que intentan asustar a los usuarios haciéndoles creer que sus cuentas de Facebook se van a cerrar. Los atacantes esperan que, en su desesperación, los internautas se vuelvan más descuidados y esto les permita infectar sus equipos con mayor facilidad.
Los atacantes envían los correos electrónicos poniendo como remitente a “Facebook” para ganarse la confianza de los usuarios. El asunto del mensaje, que está en inglés, dice “Solicitud para dar de baja su cuenta”.
El correo contiene un enlace que dirige a una aplicación externa que está a disposición del público en la plataforma Facebook. El hecho de que se dirija a una página dentro de la red social también puede confundir a algunos usuarios, haciéndoles creer que el correo de verdad proviene de Facebook.
Si los usuarios pulsan en el enlace, reciben de inmediato una solicitud para ejecutar una applet de Java que no tiene una firma digital válida. Los usuarios tienen la opción de rechazar la solicitud, pero vuelve a aparecer insistentemente cada vez que se presiona el botón “no gracias”.
Si el usuario acepta la solicitud, la applet genera un mensaje falso que pide a los usuarios que instalen una versión falsa de Adobe Flash para continuar con el proceso de evitar darse de baja. Pero la descarga no contiene ninguna actualización de Flash, sino una serie de programas maliciosos diseñados para atacar a los usuarios.
“[Los atacantes] saben que la gente valora mucho sus cuentas de Facebook, y muchos se molestarían si pierden el acceso a ellas y las conexiones digitales que han construido con sus amigos y familiares”, dijo Graham Cluley, de la empresa de seguridad Sophos. “Los atacantes son bastante astutos en la forma en que utilizan la ingeniería social en este ataque de malware”, opinó.
Fuentes:
Fake Facebook pull-down tricks social climbers into swallowing vile load The Register
Beware of fake Facebook account cancellation emails Help Net Security
Spammers hacen creer a los usuarios que su cuenta de Facebook va a cerrarse