28/6/08

Mucho cuidado con las invitaciones de Hi5 y Facebook

Si has recibido un mail de un amigo invitándote a darte de alta en alguna red social como Facebook o Hi5, piénsalo dos veces antes de seguir con el link que viene en ese correo.

Un proveedor de seguridad informática denunció el día de hoy que se han detectado ataques masivos de 'phishing', los cuales tienen el objetivo de suplantar cuentas, atacar a otros contactos o llegar a conseguir tus datos bancarios.


La estrategia de los atacantes es similar a las de casos anteriores de 'phishing': el usuario recibe un correo electrónico simulando ser una invitación hacia la red social en cuestión, con enlaces hacia el supuesto sitio web.


Pero en realidad, si el usuario da 'clic' en la dirección disponible en el correo electrónico, accederá a un sitio falso que es idéntico al verdadero donde se le solicitan sus claves de usuario y contraseñas. Si el usuario completa el formulario con sus datos personales, estos son enviados al delincuente, y los puede utilizar de manera fraudulenta.

El objetivo de este ataque es conseguir información personal de la víctima, así como robar su perfil en la red social y los datos privados de los contactos. Esta información puede ser utilizada maliciosamente de distintas formas.


Con la información personal se pueden llevar a cabo ataques de spam, phishing o malware con datos reales para generar confianza en alguna nueva víctima. Además, por medio de estos, es posible crear un perfil de la víctima, con el fin de realizar ofertas personalizadas a cada usuario según sus intereses.

Sin embargo, el problema más preocupante es que mucha gente suele emplear el mismo usuario y contraseña para distintos servicios. Consiguiendo su perfil de usuario en una comunidad virtual, los agresores podrían tratar de acceder a otros servicios comerciales, como los bancarios, a través de Internet.

La mejor forma de evitar estos ataques es acceder siempre a la página introduciendo directamente la dirección deseada y nunca seguir enlaces adjuntos a e-mails.


Escrito por Sergio Rodríguez.

No hay comentarios: