sábado, 5 de marzo de 2011

Quieres ver el arresto de Cristina Aguilera? Ingeniería Social + Clickjacking

Todos los días somos víctimas de engaños (scams) en las redes sociales, todos los días los bad boys generan millones de correos spam, seduciendo a los lectores con distintas noticias, algunas amarillistas otras muy tristes y como es nuestro caso en este artículo, algunas de celebridades.

Estas noticias, como el arresto y posterior liberación de la cantante y actriz Cristina Aguilera, crean un ambiente propicio para hacer click con el mouse en algunos links que de otra forma no haríamos.

En la siguiente imagen podrán ver algunos de los mensajes que les están llegando a los usuarios en Facebook, donde se anima al usuario a ver un video en el que parece Cristina Aguilera siendo arrestada,
por supuesto, estos mensajes no son más que otra muestra de ingeniería social con clickjacking y la mala noticia es que por medio de este post no podrán ver a Cristina.


Luego de hacer click en el link, su navegador les va a mostrar una página web muy parecida a la de YouTube pero con el nombre de FBVideo. Si lo pueden ver en la imagen de abajo?

Muchos usuario (estoy seguro), se darán cuenta del cambio en el nombre de la página, sin embargo, cegados por el título de la actualización en el muro de su conocido, le darán click al botón play. Pues bien, al hacer click en cualquier lugar en la página, le estamos diciendo a Facebook que "Me gusta" esta página, dando lugar a una actualización en nuestro muro que posteriormente es enviado a todos nuestros amigos.

De esta forma nos prestamos, sin querer, a la distribución del scam.

Nuestra travesía termina con un cuestionario de juegos, que al finalizarlo infecta nuestro equipo de virus y por si fuera poco nos pide dinero para desbloquear el video de Cristina.

¿Qué debo hacer si consigo un mensaje de este tipo en mi página de Facebook?

  • Es muy sencillo, elimina el post haciendo click en la "X" que aparece de tu lado derecho y selecciona la opción "Ya no me gusta".
  • Este tipo de engaño se puede evitar si estamos debidamente protegidos con una solución de antivirus, así que la sugerencia es la misma que en otras oportunidades, instalen y mantengan actualizado su antivirus.
Aquí sí les dejo un excelente video de Cristina cantando una bellísima canción en español llamada "Pero me acuerdo de tí" espero que lo disfruten. 
Saludos
_________________________________________________________
Artículos Relacionados:


Visita nuestra Web www.maestre.com.ve
Síguenos en Twitter @maes3consulting
Síguenos en Facebook maestresconsultingve

2 comentarios:

  1. A mí no me pasa por el firewall de VikingPC jajaja

    ResponderEliminar
    Respuestas
    1. Excelente noticia, mientras más seguridad mejor. Saludos.

      Eliminar