viernes, 22 de mayo de 2009

El Phishing Ataca a las Redes Sociales.

Una nueva modalidad de phishing está atacando a Facebook, la red social que cada día tiene más usuarios en el planeta.
El Phishing consiste en la capacidad de un intruso de duplicar una página web para hacer creer a sus usuarios que esta accediendo a la página web original de tu correo electrónico, banco, red social o tienda en línea, cuando en realidad estas accediendo a una página alojada en un servidor controlado por dicho intruso, solo que en esta oportunidad (caso Facebook), el intruso se identifica como “Deja Vu” y está atacando a millones de usuarios de Facebook quienes reciben mensajes de supuestos contactos con el título “Hello” e invitándolos a acceder a Facebook para leer el mensaje.
Cuando el usuario atiende la invitación, es redireccionado a una página falsa como: “areps.at” o “best.at” cuya apariencia es similar a la de Facebook. En esta página falsa te pedirán tu nombre de usuario y contraseña tal como si estuvieras accesando a tu cuenta de Facebook. Lo que le permitirá al intruso pescar tus datos de acceso, ingresar a tu cuenta de usuario, modificar tu contraseña y enviar, de manera viral, el mismo mensaje a toda tu lista de contactos. Terrible, no.
Igualmente le está sucediendo a los usuarios de Twitter quienes no leen o revisan el “URL” (Uniform Recourse Locator) o Localizador Uniforme de Recursos, acceden a “Twiter” en vez de “Twitter” y termina aterrizando en páginas usurpadoras de identidad.
Los usuarios de internet en general y los amantes de las redes sociales específicamente, debemos desarrollar una cultura de navegabilidad y seguridad en cuanto a acceso a internet. De esto les hablaremos en una próxima entrega.

No hay comentarios: