30 jul 2010

Alerta: IntelligentElite envía DM en Twitter sin autorización - Falso test de personalidad en Twitter

En las últimas horas el sitio Intelligentelite está siendo promocionado a través de mensajes del tipo spam en Twitter. Para ello un usuario recibe un Twit (en español, inglés o cualquier otro idioma) como el siguiente en donde se realiza la promoción de un supuesto test gratuito de personalidad o de inteligencia (IQ) en el sitio mencionado:
El mensaje puede ser algunos de los siguientes:
  • Acabo de realizar el Test de Personalidad de Twitter. Mi personalidad es "El Inspirador"
  • Prueba el test de personalidad de Twitter. Mi personalidad es: Extrovertido, Sensorial, Racional y Calificador
  • I just took the Twitter-IE test of personality. See more...
  • Just took the personality test on Twitter
Quien lea el Twit, procederá a hacer click y a ingresar a dicho sitio, que luce así:
Otra de las fisonomías que puede tener el sitio, dependiendo desde donde se ingrese es el siguiente:
En ambos casos se comienza el test con cierta cantidad de preguntas que van desde 25 a 37 y con distinto tiempo en cada uno de ellos (aquí se muestran dos distintos):
Sin importar lo que se responda, al finalizar el test, se informa que para ver el resultado se debe ingresar información personal:
Luego se simula un supuesto cálculo de resultados:
Y, luego de obtenidos estos datos personales, el usuario debe loguearse a su cuenta de Twitter y autorizar la aplicación:
Nota: Si el usuario ya estaba logueado a su cuenta este paso no es necesario.

A partir de este momento la aplicación tiene acceso irrestricto al perfil de Twitter del usuario y comenzará a enviar mensajes a cada uno de los seguidores de ese usuario, comenzado de nuevo el circuito y engañando a los que lean el Twit.

La forma de evitar este tipo de engaños es:
  • No permanezca logueado a ningún servicio mientras navega.
  • No autorice aplicaciones que no conoce por más que las mismas hayan sido recomendadas por un contacto de confianza (no confíe en nadie)
  • Si ya fue engañado acuda a su perfil de Twitter y elimine la aplicación mencionada desde el menú de conexiones.
  • Si no se ha logueado en su cuenta de Twitter no hay problema y no debe hacer nada.
En estos momentos miles de usuarios están recomendando NO hacer el test:
    Gracias a todos los usuarios que nos reportaron los primeros casos.

    Actualización 30-jul: la cantidad de afectados (no infectados) crece a cada segundo y parece que Twitter ha bloqueado aún este spam. Si se desea saber la cantidad, se puede realizar esta búsqueda en Twitter (pero, no instale la aplicación).

    Actualización 31-jul: ¿qué gana IntelligentElite con el spam en Twitter?

    Cristian de la Redacción de Segu-Info

    Suscríbete a nuestro Boletín

    0 Comments:

    Publicar un comentario

    Gracias por dejar un comentario en Segu-Info.

    Gracias por comentar!