|
Spam, phishing, troyanos y Facebook, el combo perfecto |
|
|
|
|
Escrito por Martín G.F.
|
Spam, phishing, troyanos y Facebook, el combo perfecto Se están aprovechando de la red social Facebook, para una supuesta actualización de la cuenta que requiere la instalación de una "herramienta" (.exe), la cual utilizan para propagar troyanos. Un correo falso que simula ser enviado por Facebook, informa al usuario que para hacer su experiencia en línea más agradable y segura, es necesario actualizar la cuenta. Al pinchar el enlace se accede a una Web fraudulenta que pertenece a los Cyber-Delincuentes e imita el diseño de Facebook.
Si se aprecia con cuidado la URL se notará que en realidad no se está en facebook.com, sino en un dominio con extensión .be (facebook.com.dominio.be)
Al ingresar el e-mail y la contraseña, se ofrece la descarga del malware updatetool.exe, detectado como un troyano Zeus/Zbot:
Si bien hay diferentes versiones de los correos spam enviados, así como diversos dominios .be que cargan la página falsa, la metodología del ataque es la misma que en MySpace y detectarla es relativamente sencillo, simplemente debemos estar alertas y atentos a este tipo de engaños. Publicado por SpamLoco el 29 noviembre, 2009 Nota de MANPRESEG: Como hemos comentado anteriormente en otros informes, esten atentos a la direccion Web que los redirecciona, hacerlo, nos quitara mas de un dolor de cabeza. Un saludo. |