Noticias de Seguridad Informática - Segu-Info

martes, 26 de enero de 2010

08:47:00

Johnny Depp no está muerto... pero tu podrías estar infectado

Las falsas noticias acerca de la muerte de uno de los actores más populares de hoy está siendo usada por los atacantes para infectar con troyanos.

Según Graham Cluley de Sophos, el rumor se propagó como el fuego por Internet, alimentado por una oleada de mensajes de Twitter que lo convirtió en tendencia. Usando Google para saber más acerca de este tema lleva a sitios que propagan noticias falsas veamos por ejemplo el segundo resultado de la búsqueda:



Parece como si CNN le diera cobertura, así que debería ser cierto, ¿o no?. Vea de nuevo - en la parte inferior, en la URL.

Esta es una lección que todos debemos aprender, y aprender rápido: verificar la dirección URL. Pasar por arriba del enlace el puntero del mouse y ver a donde llevaría eso. Por supuesto, los defraudadores, pueden usar URL acortadas para ocuparse del problema, pero es otra historia para otro momento. En donde pueda, debe verificar el enlace antes de hacer clic sobre el mismo.

El enlace en cuestión lleva a una página que parece CNN y hace un buen trabajo engañando a la gente:


Al bajar un poco, se ve que el resto de la historia no tiene nada que ver con Johnny Depp. Hay otros signos que lo indican, de hecho, no es el sitio de CNN, pero a primera vista parece legítimo.

Afortunadamente para uno, este sitio no lleva a cargar malware. Parece que fue hecho para crear un rumor sobre ese tema, y hacer que uno se interese por hacer busquedas sobre videos de ese asunto:


Al hacer clic en aquel enlace lo llevara a una serie de sitios. El último dice tener el video, sólo que no podrá verlo porque no tiene la versión requerida del codec del control ActiveX de Video.

Por supuesto se le ofrece un enlace para descargarlo. Y si lo hace y ejecuta el archivo; temo que se convertirá en el involuntario poseedor de un Troyano..

Traducción: Raúl Batista - Segu-info
Autor: Zeljka Zorz - Editor de noticias de HNS
Fuente: Help Net Security

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009