CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/12/2011

Nuevo spam en Facebook publica vídeos falsos de los usuarios en sus muros

Facebook 2 La compañía de seguridad Eset ha alertado sobre un nuevo ataque de spam en Facebook. En este caso la amenaza está dirigida a los usuarios de habla hispana. El ataque engaña a los usuarios prometiendo un vídeo en el que supuestamente salen, pero en realidad es solo una excusa para llevarles a una web maliciosa.

Los usuarios de habla hispana de Facebook son el objetivo, desde el pasado fin de semana, de un nuevo ataque por el que sus muros se ven inundados de un falso enlace asegurándoles que salen en un vídeo.

Aunque la frase usada para captar la atención es bastante genérica, Eset tiene constancia de que se han producido personalizaciones del mensaje, añadiendo el nombre del usuario al que se dirige el timo. Si el usuario hace clic sobre el enlace, será reenviado a una web que simula el diseño de Facebook, pero que en realidad se encuentra alojada en un dominio de Blogspot, que pertenece a la plataforma Blogger, propiedad de Google.

Esta página pedirá a la víctima instalar un complemento para el navegador, necesario supuestamente para ver vídeos de Youtube. Se trata, en realidad, de un código malicioso que se usa para propagar esta amenaza a otros usuarios. Además proviene de un sitio no verificado.

Según Eset, la web también invita al usuario a introducir su número de móvil para recibir un supuesto código.

Facebook spam

Fuente: CSO-España

CSIRT-CV