25 abr. 2011

EspiaFace: Averigua quién visita tu perfil de Facebook (más basura)

En los últimos días se ha masificado una aplicación vírica que dice informar al usuario sobre quien ha visto su perfil. Esta aplicación llamada EspiaFace (antes se llamaba Quien Visita tu Face) es un engaño y un fraude que no debe ser instalada.

Al final del presente damos los enlaces de denuncia para que el sitio sea dado de baja.

Como toda aplicación vírica (no confundir esto con un archivo dañino), inicialmente la aplicación llega a nuestro perfil a través de un contacto, que ya fue engañado previamente:

Como puede verse, allí se promociona la página mencionada y el sitio en realidad está montado sobre un perfil de Blogger creado en noviembre de 2010 (Profile = 10818650754947713290, ya dado de baja).

Una vez que el usuario es engañado en uno de los pasos se le solicita que comparta la aplicación en su muro para que la misma funcione (lo cual es mentira):
Finalmente en el paso 4, se envía al usuario a la supuesta aplicación también creada en un perfíl de Blogger y que al presionar sobre el botón se dará un supuesto error que en realidad es falso y tiene como objetivo que el usuario deje de intentar agregar la aplicación:

Esto se debe a que el delincuente ya logró su objetivo en el punto 2, donde solicita ejecutar un script en el equipo del usuario, para promocionar un sitio de videos pornográficos:
A continuación se pueden denunciar todas las páginas utilizadas para este fraude. Por favor colabore denunciándolas:
Tenga en cuenta que esta aplicación dice publicar una supuesta lista de nombres de usuarios que visitan el perfil del usuario, pero en realidad esa información es falsa, debido a que Facebook no permite saber quien lo visitó.  Si Ud. ya agregó esta aplicación a Facebook, la puede eliminar desde la opción de privacidad de Facebook.

Actualización 20:00: hace instantes el perfil mencionado arriba ha sido bloqueado por su autor y los sitios mencionados anteriormente han sido redireccionados a otro perfil de Facebook en donde se vincula a una persona que supuestamente sería el autor de la aplicación falsa.
La redirección que se realiza es la siguiente:
  • http://www.espiaface.com
  • http://espiaperfil.com
  • http://web.espiaperfil.com
  • https://www.facebook.com/noexistequienvisitatuperfil
Además otra de los sitios web vinculados aclara que nada tiene que ver con este fraude:
Evidentemente se está presentado un caso de "competencia de delincuentes" y ahora nadie quiere hacerse cargo de lo sucedido.

Actualización 26/04: los sitios han sido dados de baja.

Cristian de la Redacción de Segu-Info

    2 comentarios:

    1. Juaz, por la red andan diciendo que "Javier Podavini" es el creador de espiaface, no es asi. El creo un script similar cuando se entero de este para ver como funcionaba (nisiquiera llego a 10 clicks) ya que lo inicio desde su perfil de facebook.

      En fin, pobre javi :P.

      AnonimoK

      ResponderEliminar
    2. Ante la imposibilidad por ahora de probar quien la hizo, no mencionamos nombres en el blog.

      Cristian

      ResponderEliminar

    Gracias por dejar un comentario en Segu-Info
    Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

    Gracias por comentar!