Noticias de Seguridad Informática - Segu-Info

lunes, 9 de enero de 2012

12:42:00

Phishing masivo a Facebook en español, alojado en webcindario

En el día de la fecha hemos encontrado alrededor de 75130 dominios que apuntan a sitios falsos de Facebook en español, todos ellos creados en forma gratuita en el popular sitio de alojamiento de blogs Webcindario (de Miarroba Networks).

Siempre es importante remarcar que la empresa propietaria de Webcindario nada tiene que ver con este engaño, sino que un delincuente se está aprovechando de la plataforma para crear las páginas falsas. Por eso desde Segu-Info ya hemos denunciado todos los casos para que se proceda a su baja inmediata.

Todos los sitios son exactamente iguales y evidentemente el delincuente los está creando en forma progresiva (y quizás automática), utilizando para ello distintos nombres de dominio:

applyfacebookblock123
facebookpickslmrdibujos
ayuda-facebookfacebookbytobias
facebook-plantaslocoeolo
bancoestadosfacebook-chidos
facebookpremiunlosbiemslow
carebookfacebookchrome
facebook-ptmarocmaroc
changofacebookchrozila
facebookrobadomomentodepaz
codecfacebookfacebook-cl
facebook-servicemuwar
concursosdcfacebook-com3176
facebook-speedchnewface1
confirmfacebookfacebookcyti
facebookthebossparawendy
consuelo1facebookderamiro
facebooktphphoto24604019
cosasrarasfacebookenespa
facebookunderpremiumactive
creditos-v5facebook-es-nic
facebookunitprotejefacebook
cuidatucuentafacebooketu
facebook-urlradioadene
disneyfacebookfacebook-faker
facebookvacanoregistrando
empiresfacefacebookfucs
facebookverfotossupportfacebookc
esffacebookfacebookhdplus
facebook-wisintaabonmouk
espanol-facebookfacebookitem
faceboornthe-faceebook
facboocspanishfacebookjmm
faceoookthefuckfacebook
faceaccess21facebook-juroe
faceyestokioalesanastar
facebadfacebookk-imag
facezaplooktoolfacebook
facebhookfacebook-l4e
fake34truco-facebook-g
facebknfacebookliveking
fakebook-2012upppfacebook
facebo7okfacebookmarte
fazebookkus-facebook-com
facebok-nwmfacebook-maxy
fbmegustatufraseweb-cam-facebook
facebook2011plufacebookmejora2
freewwwacebooklog2
facebook241facebook-mex-es
free-facebookwww-ciberton
facebook3000facebookmiweb
gibsonejemplowww-facebook-cos
facebook-51facebook-ne
grotawebfacebookwww-facebook-las
facebook9587facebook-ni
hes-la-facebookwww-facebook-o
facebookad1d47a9facebooknny
homeappwww-facebook-viv
facebookalbummfacebookpb
juegosenfacebookwww-fascboook
facebookangrbirfacebook-perfill
keilafacebookwww-feisbuks
facebookaplicatfacebookphoto285
kienvetuperfilxtremegame
facebook-avatarfacebookphps
kravenyoutube

Como puede verse, el nombre de los dominios es sumamente variable y mientras escribo el presente, la cantidad sigue creciendo, por lo que se debería estar atento a cualquier correo que diga provenir de Facebook y que contenga enlaces a cualquier sitio web. No ingrese sus credenciales a menos que haya confirmado que el sitio es real y siempre utilice HTTPS para enviar sus datos.

Actualización 13:00: también hemos encontrado dominios similares con páginas de Facebook en italiano y alojados en Altervista.

Actualización 15:00: los dominios han sido dados de baja.

Cristian de la Redacción de Segu-Info

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


2 comentarios:

Moy 09/01/12 13:39  

Ojala se den cuentan las personas de esto porque a veces escucho mucho eso de que me robaron la cuenta y cosas así
muchas gracias Cris

gorritsu,  10/01/12 10:22  

Una empresa de Internet que permite tener en sus sistemas el número de phishing-s que describis !!

Son síntomas de dejadez por parte de la empresa y no merece usar el servicio que ofrece !!!

Dañan la imagen de la empresa (que me importa poco ...), dañan a los usuarios que frecuentan estos sistemas y dañan a todos los internautas en general !!!

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009