15 ago 2011

Facebook va a desaparecer, protege tu cuenta

En las últimas nos han reportado un nuevo fraude a través de la red social, ante la excusa de que Facebook desaparecerá el próximo 5 de noviembre por el supuesto ataque de Anonymous.

El sitio web falso se promociona a través de enlaces en los muros de los usuarios que cayeron en la trampa previamente y presionaron sobre "Me gusta" (clic para agrandar):

Una vez que el usuario se interesa por el enlace y llega al sitio web .TK de registro gratuito y verá algo similar a esto (clic para agrandar):
Allí se informa que Facebook desaparecerá pero que los usuarios pueden proteger su perfil e información utilizando una herramienta que el sitio brinda. Por si se sospecha de que todo sea falso, se ofrece el video que hace unos días se hizo popular y en donde se anuncia el supuesto ataque a la red social, lo cual Anonymous ya ha desmentido.

Pero, para proteger la cuenta, se debe presionar repetidas ocasiones sobre distintos botones "Me gusta". Si se analizan cada uno de esos botones en realidad se puede constar que todas ellos son aplicaciones falsas que promocionan distintos sitios web, seguramente de los mismos delincuentes (clic para agrandar):
Si el usuario llegó hasta aquí en la parte inferior podrá ver un gran botón que ofrece la descarga de la supuesta aplicación que protege el perfil. En este casos se trata de un enlace acortado por Adf.ly y, si se hace clic, luego de unos segundos de espera y de verse varias publicidades "comienza la protección de la cuenta", como se ve a continuación (clic para agrandar):
Nota: tal y como indica su nombre Adf.ly es un sitio que acorta los enlaces a cambio de mostrar publicidad en el navegador del usuario, que deberá ver la misma mientras espera 10 segundos la carga del enlace definitivo. Los enlaces ya han sido denunciados para que sean dados de baja a la brevedad.

Al finalizar el proceso, en realidad simplemente se muestra un gráfico de una supuesta barra de protección y se informa que ya se ha realizado la protección exitosamente.
Este proceso se realiza SIN instalar nada en el equipo del usuario ni en Facebook, pero seguramente si el usuario llegó hasta el final del proceso habrá presionado en los botones de promociones mencionados anteriormente.

Para terminar de entender el proceso, todo lo descripto se realizó sin estar logueado en ninguna cuenta de Facebook y sin embargo "la protección se realizó sin problemas". Por supuesto en este caso si se intenta presionar sobre "Me gusta", se solicita acceso a la cuenta de Facebook.

Para tener una idea de los usuarios engañados hasta el momento, se puede apreciar el siguiente gráfico, en donde en las últimas horas figuran 1.300 usuarios en línea casi en forma constante haciendo clic en "Me gusta" (clic para agrandar):
Hasta el momento de escribir el presente las aplicaciones falsas han recolectado más de 137.000 clics en "Me gusta" y cada uno de esos usuarios seguramente ha visto algunas de las publicidades o ha intentado comprar algunos de los productos, haciendo que los delincuentes sigan ganando dinero fácilmente.

Actualización 1: diversos foros (estúpidos) de Internet están promocionando estos enlaces como reales y incitan a los usuarios a ingresar para ayudar a Anonymous y a la desaparición de Facebook

Actualización 2: una variante del engaño anterior ya circula mencionando que Facebook será pago y que se debe enviar un enlace para que "el ícono sea azul y gratis". ¿No me creen? Miren la imagen:
Sin palabras, algunos usuarios tienen lo que les corresponde.

Cristian de la Redacción de Segu-Info

Suscríbete a nuestro Boletín

2 comentarios:

  1. Esto es la releche y además cae mucha gente, yo llevo viendo mensajes alarmistas de estos desde hace años, como la vieja notificación de que iba a cerrar el Msn gratuito.

    Lo que me pregunto es si hay leyes contra esto y que pena les cae a los responsables, si es que las hay y si es que alguna vez los pillan.

    Saludos.

    ResponderBorrar
  2. hoy en dia la ingenieria social y el crimen organizado intenta de todo para que caega el usario comun o final
    y caen en estafas extorsion secuetros tanto virtuales (informacion y cuantas)
    solucion : debemos de ewstar bien informados y dudar sobre hacer clicks en lugares q prometen muchas cosas gratis =D
    buen blog de seguridad informatica
    Rick_Rick

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!