Image Image Image Image Image Image Image Image Image Image
Scroll to top

Top

No Comments

Visualizar este video en Facebook le puede causar la perdida de sus credenciales!

Felipe Lizcano

Cuál es la forma de operar de esta nueva estafa?

Los cibercriminales usan diferentes sitios con  videos falsos (hasta el momento son cinco, pero es posible que sean más) que tienen títulos en español para incitar a la presa a acceder a un enlace, con el objetivo de robar credenciales de usuarios en Facebook. Una vez el usuario ha dado click en el video, este no se reproduce como es habitual sino que es re-dirigido a otra página que solicita compartir dicho enlace con sus contactos a través del muro de la red social en cuestión. En caso de acceder a hacerlo, allí es donde “empieza Cristo a padecer”, ya que es dirigido a otra ventana falsa que simula ser de Facebook (cuya función es la de robar las credenciales de la cuenta) donde, “misteriosamente”, el sistema pide ingresar de nuevo las credenciales de acceso.

Qué hacer al respecto?

Hasta el momento, los países mas afectados por esta serie de videos engañosos han sido México, Argentina, Ecuador y Colombia. Para evitar que el problema se siga propagando, los expertos de ESET recomiendan: 
  • Mirar la dirección URL de todas las posibles ventanas que aparezcan durante la navegación y asegurarse de que se está iniciando sesión en la red social en cuestión, pues  es muy común que los ciberdelicuentes intenten simular la apariencia de las redes sociales para robar la identidad de los incautos usuarios que andan por ahí haciendo clic e ingresando sus credenciales por doquier.
  • “No no dar papaya”! (expresión colombiana que expresa una situación en donde se abre, innecesariamente, la oportunidad para que suceda algo por descuido o imprudencia) al seguir enlaces dudosos en las redes sociales, revisar muy bien que todo coincida antes de hacer cualquier clic (coherencia, ortografía, imagen corporativa, finalidad y especificaciones del mensaje),

paises_afectados

Países afectados hasta el momento


Adicionalmente, no está demás revisar constantemente la lista detallada de las estafas, tipo phishing que está disponible en sitios como