Image Image Image Image Image Image Image Image Image Image
Scroll to top

Top

No Comments

#LoMasTECH ep. 28: No se puede confiar en las notificaciones recibidas por Facebook

#LoMasTECH ep. 28: No se puede confiar en las notificaciones recibidas por Facebook
Felipe Lizcano

Cuál es la forma de operar de esta nueva estafa?

Los cibercriminales usan diferentes alertas por medio de perfiles falsos (que se hacen pasar por notificaciones de Facebook), que tienen sugestivos textos dirigidos al administrador de una determinada página sobre el inminente cierre de la misma por razones de seguridad. Dichos mensajes tienen el lenguaje propicio para incitar a la presa a acceder al enlace incluido, con el objetivo de robar credenciales de los perfiles de Facebook en cuestión. Una vez el asustado administrador de la página correspondiente ha mordido el anzuelo (al dar clic en el enlace), es re-dirigido a otra página falsa, que simula ser de Facebook (cuya función es la de robar las credenciales de la cuenta) donde, “misteriosamente”, el sistema pide ingresar de nuevo las credenciales de acceso.

Notificación falsa Facebook

Qué hacer al respecto?

Antes de proceder a hacer clic en los links, “como si fuera turista de vacaciones”, vale la pena escuchar el siguiente episodio de #LoMasTECH y seguir los consejos de los expertos de ESET:

  • Mirar la dirección URL de todas las posibles ventanas que aparezcan durante la navegación y asegurarse de que se está iniciando sesión, en la red social pertinente, pues, es muy común que los ciberdelicuentes intenten simular la apariencia de las redes sociales, para robar la identidad de los incautos usuarios que andan por ahí haciendo clic e ingresando sus credenciales por doquier.
  • “No dar papaya”! (expresión colombiana que expresa una situación en donde se abre, innecesariamente, la oportunidad para que suceda algo inconveniente por descuido o imprudencia) al seguir enlaces dudosos en las redes sociales Por tanto, debe asegurarse muy bien que todo coincida antes de hacer cualquier clic (coherencia, ortografía, imagen corporativa, finalidad y especificaciones del mensaje),
  • Hacer lo posible para que nadie más sea una víctima de este mismo engaño! Facebook tiene enlaces que explican el procedimiento correcto para denunciar este tipo de comportamientos.

Adicionalmente, no está demás revisar constantemente la lista detallada de las estafas, tipo phishing que está disponible en sitios como