Facebook, el gancho preferido en los ciberdelitos
- Dos nuevos códigos maliciosos usan la plataforma como gancho
- Uno es un troyano que llega al ordenador a través del correo electrónico
- El otro se distribuye a partir de programas de mensajería instantánea
Cada vez es mayor la tendencia a desarrollar amenazas informáticas para distribuirlas usando como gancho las redes sociales. En los últimos tres días, se han descubierto dos nuevos códigos maliciosos que usan Facebook como cebo para infectar a sus usuarios.
El primero de ellos es Asprox.N, un troyano que llega al ordenador a través del correo electrónico y que intentan engañar al usuario advirtiéndole de que su cuenta de Facebook está distribuyendo spam.
Eso provoca, para la seguridad del internauta, que se hayan modificado sus claves. Y se incluye un falso documento de Word (Facebook_details.exe) donde se supone que está la nueva contraseña del usuario.
Este archivo es el gusano que, una vez ejecutado, descarga otro fichero que abre todos los puertos disponibles, se conecta a los servicios de correo de varios proveedores e intenta enviar todo el spam posible al mayor número de usuarios.
El otro es un enlace de descarga que se llama Lolbot.Q. Se distribuye a través de programas de mensajería instantánea como Yahoo! o MSN. Y llega a través de una ventana emergente que incluye un mensaje con un link malicioso.
Un gasto semanal de casi 9 euros
Ese enlace descarga un gusano que 'secuestra' la cuenta de Facebook del usuario y no permite acceder a ella. Al intentar entrar en la red social, un mensaje avisa de que la cuenta ha sido supendido y es necesario rellenar una encuesta -en la ofrecen ganar varios gadgets- para volver a activarla.
“Dado el éxito de Facebook intentan usarlo como gancho para aprovecharse de usuarios incautos“
Tras varias preguntas, una pantalla final solicita un número de móvil para recibir los datos de la cuenta y que supone un gasto de casi 9 euros semanales.
Luis Corrons, director técnico de PandaLabs explica que "los ciberdelincuentes usan técnicas de ingeniería social para hacer caer a las víctimas, y dado el éxito de Facebook, no es de extrañar que sea uno de los ganchos preferidos para hacer caer a usuarios incautos".
Los expertos recomiendan desconfiar de todos los mensajes con asuntos excepcionalmente llamativos. Ya sea por correo electrónico, mensajería instantánea o a través de cualquier otro medio. Y, por supuesto, no introducir, en ningún caso, datos personales.