Noticias

Spammers hacen creer a los usuarios que su cuenta de Facebook va a cerrarse

Se ha descubierto una nueva ola de mensajes spam que intentan asustar a los usuarios haciéndoles creer que sus cuentas de Facebook se van a cerrar. Los atacantes esperan que, en su desesperación, los internautas se vuelvan más descuidados y esto les permita infectar sus equipos con mayor facilidad.

Los atacantes envían los correos electrónicos poniendo como remitente a “Facebook” para ganarse la confianza de los usuarios. El asunto del mensaje, que está en inglés, dice “Solicitud para dar de baja su cuenta”.

El correo contiene un enlace que dirige a una aplicación externa que está a disposición del público en la plataforma Facebook. El hecho de que se dirija a una página dentro de la red social también puede confundir a algunos usuarios, haciéndoles creer que el correo de verdad proviene de Facebook.

Si los usuarios pulsan en el enlace, reciben de inmediato una solicitud para ejecutar una applet de Java que no tiene una firma digital válida. Los usuarios tienen la opción de rechazar la solicitud, pero vuelve a aparecer insistentemente cada vez que se presiona el botón “no gracias”.

Si el usuario acepta la solicitud, la applet genera un mensaje falso que pide a los usuarios que instalen una versión falsa de Adobe Flash para continuar con el proceso de evitar darse de baja. Pero la descarga no contiene ninguna actualización de Flash, sino una serie de programas maliciosos diseñados para atacar a los usuarios.

“[Los atacantes] saben que la gente valora mucho sus cuentas de Facebook, y muchos se molestarían si pierden el acceso a ellas y las conexiones digitales que han construido con sus amigos y familiares”, dijo Graham Cluley, de la empresa de seguridad Sophos. “Los atacantes son bastante astutos en la forma en que utilizan la ingeniería social en este ataque de malware”, opinó.

Fuentes:

Fake Facebook pull-down tricks social climbers into swallowing vile load The Register

Beware of fake Facebook account cancellation emails Help Net Security

Banks Warned of Sophisticated New Online Scam PC World

Spammers hacen creer a los usuarios que su cuenta de Facebook va a cerrarse

Su dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Informes

BlindEagle vuela alto en LATAM

Kaspersky proporciona información sobre la actividad y los TTPs del APT BlindEagle. Grupo que apunta a organizaciones e individuos en Colombia, Ecuador, Chile, Panamá y otros países de América Latina.

MosaicRegressor: acechando en las sombras de UEFI

Encontramos una imagen de firmware de la UEFI infectada con un implante malicioso, es el objeto de esta investigación. Hasta donde sabemos, este es el segundo caso conocido en que se ha detectado un firmware malicioso de la UEFI usado por un actor de amenazas.

Suscríbete a nuestros correos electrónicos semanales

Las investigaciones más recientes en tu bandeja de entrada