1 2 3 4 5 6

Engaño aprovecha cumpleaños de Facebook

Help Net Security 9-Sep-2011

Usuarios de Facebook son blanco de una estafa inusual, advierte Sophos.

El engaño ofrece una playera oficial gratis de Facebook como una forma de celebrar el cumpleaños número 7 de esta red social. 

Para obtener la playera, el usuario primero requiere poner “Me gusta” en la oferta, luego debe copiar su ID secundario en el campo ofrecido y registrarse para participar:

Créditos: Help Net Security

Hasta ahora, muchos usuarios nunca habían escuchado sobre el “ID secundario”. Es, de hecho, una dirección de correo electrónico única del usuario, y cada correo enviado a ésta resulta en una actualización del estado de perfil del usuario.

Ya se puede ver el problema, ¿cierto- Los estafadores harán mal uso de éste para actualizar el estado de los usuarios con mensajes, fotos o videos que cumplan su agenda – o la del mejor postor.

Dado que muchos usuarios desconocen esta característica, es fácil asumir que muchos no pensarán dos veces antes de compartir el “ID secundario”.  Para lograr acelerar el proceso, los estafadores han escrito “voluntariamente” los pasos para encontrarlo y han subido un video mostrando cómo hacerlo.

De acuerdo a Sophos, el video – alojado en YouTube – fue publicado el 5 de Septiembre, el mismo día en que se registró el dominio que hospeda la estafa.

Pero los estafadores no están satisfechos, y procuran que el usuario trabaje para ellos al responder una encuesta. Al final, también piden la dirección de casa del usuario – supuestamente para enviar la playera, pero de hecho sólo lo hacen para obtener la información y vendérsela  a otros spammers y estafadores.

Para aquellos usuarios que hayan sido víctimas de la estafa, sólo hay una cosa por hacer: Restaurar el correo de “carga”.

Para hacer esto, deben ingresar a su cuenta de Facebook, ir a Configuración de la cuenta, luego presionar la pestaña “Móvil”. Presionando el vínculo que dice: “Para información adicional sobre cómo usar Facebook en el celular, consulta Facebook Móvil”, los llevará a la página desde la cual los estafadores querían que se copiara el correo de “carga”.

Para restaurarla, debes presionar donde dice “más información”, y finalmente, en el vínculo “actualiza tu dirección de correo electrónico para cargar archivos”.

Fuente: Help Net Security  IS/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}