SAFE. Guía para proteger tu vida digital y tu privacidad

17 mar 2010

¿Qué sucede si se busca "Facebook" en Google?

Es bastante común que cuando se intenta ingresar a un sitio determinado, en vez de escribir directamente la URL en la barra del navegador, se lo busque en el buscador y se presione sobre el primer enlace sugerido.

Si Ud. es uno de los usuarios que hace esto, la próxima vez piénselo porque por ejemplo si se realiza esta búsqueda con Google, puede llevarse una sorpresa:

Si bien se está haciendo una búsqueda particular, como es fácil apreciar, los sitios devueltos no tiene nada que ver con el sitio real de Facebook.
En este caso la página tiene un iframe inyectado que posteriormente descarga un troyano Zeus al equipo del usuario, convertiéndolo en un equipo zombie, además del robo de credenciales del usuario a través de un ataque de phishing convencional:
Esto forma parte de una campaña de BlackHat SEO llevada adelante por los creadores de la Botnet Zeus y que se valen de cualquier medio para infectar al usuario. A estar atentos.

Cristian de la Redacción de Segu-Info



Suscríbete a nuestro Boletín

9 comentarios:

  1. Pues después de probar en distintos equipos, el primer resultado que me sale es el sitio oficial :S

    ResponderBorrar
  2. Efectivamente, estas campañas duran muy poco tiempo en linea.

    Cristian

    ResponderBorrar
  3. Si, lo habia probado antes, y automaticamente mi navegador Chrome me advirtio... buena info! gracias.

    ResponderBorrar
  4. ¿Pero qué has buscado exactamente "Facebook" o "Facebook.php"?

    Un saludo.

    ResponderBorrar
  5. Hola

    En realidad busque "algo facebook.php" porque ya sabia que esta campaña se encontraba activa, pero podría haber buscado cualquier otra cosa.
    Como dije antes, por suerte esta campaña en particular ya ha sido dada de baja pero existe otra a través de correo electrónico a partir de ayer.

    Cristian

    ResponderBorrar
  6. si hubiese entrado en esa pagina que le pasaria al ordenador??Es que mi madre la verdad que le cuesta un poquito y al principio siempre entraba por el navegador. Entonces no sé si cogi´esta campaña o no. No sé que es lo que hacen los troyanos al ordenador y tampoco tiene un antivirus muy bueno la verdad. Puede ser que tenga alguno y no ser detectado por el antivirus.

    ResponderBorrar
  7. Hola Anonimo

    En este caso se realiza un scaneo falso del sistema por un antivirus falso (rogue) y luego se descargan otros programas dañinos al sistema.

    Cristian

    ResponderBorrar
  8. La verdad no entiendo empresas que pueden tener una buena estrategia de SEO utilizan este tipo de herramientas dañando su reputación y perdiendo muchos usuarios, aunque creo que muchos entraron a su web, no creo que se volvieran usuarios fieles a el contenido que allí ofrecen.

    Un saludo.

    ResponderBorrar

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!