CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/12/2011

Nou spam en Facebook publica vídeos falsos dels usuaris en els seus murs

Facebook 2 La companyia de seguretat ESET ha alertat sobre un nou atac de correu brossa en Facebook. En este cas l’amenaça està dirigida als usuaris de parla hispana. L’atac enganya els usuaris prometent un vídeo en què suposadament ixen, però en realitat és només una excusa per a portar-los a una web maliciosa.

Els usuaris de parla hispana de Facebook són l’objectiu, des del passat cap de setmana, d’un nou atac pel qual els seus murs es veuen inundats d’un fals enllaç assegurant-los que ixen en un vídeo.

Encara que la frase usada per a captar l’atenció és prou genèrica, ESET té constància que s’han produït personalitzacions del missatge, afegint el nom de l’usuari a qui es dirigix l’engany. Si l’usuari fa clic sobre l’enllaç, serà reenviat a una web que simula el disseny de Facebook, però que en realitat es troba allotjada en un domini de Blogspot, que pertany a la plataforma Blogger, propietat de Google.

Esta pàgina demanarà a la víctima que instal·le un complement per al navegador, necessari suposadament per a veure vídeos de Youtube. Es tracta, en realitat, d’un codi maliciós que s’usa per a propagar esta amenaça a altres usuaris. A més prové d’un lloc no verificat.

Segons ESET, la web també invita l’usuari a introduir el seu número de mòbil per a rebre un suposat codi.

Facebook spam

Font: CSO-España

CSIRT-CV