/getHTML/media/1237526
¿Sacaron del cargo a fiscal Peralta? | La Voz del 21
/getHTML/media/1237508
Hugo de Zela sobre viaje a EE.UU.: "Se intentó explicar al Congreso, pero Dina no quiso"
/getHTML/media/1237506
Abraham Levy: "Hay mucho desinterés sobre los incendios forestales"
/getHTML/media/1237486
Benji Espinoza abogado de Fiscal Elizabeth Peralta: "Nos allanamos a lo que decida la Fiscalía"
/getHTML/media/1237484
Darío Sztajnszrajber, filósofo: "Aprendamos a vivir el amor también con sus sombras"
/getHTML/media/1237374
Abogado de 'Culebra': " Santiváñez quiere pasar al retiro al capitán Izquierdo"
/getHTML/media/1237194
Congreso niega viaje a Dina por incendios | La Voz del 21
/getHTML/media/1237192
Luis Vargas Valdivia sobre 'Chibolín': "Fiscalía podría evaluar organización criminal"
/getHTML/media/1237191
Marco Antonio La Rosa: "Necesitamos una declaratoria de emergencia por incendios"
/getHTML/media/1237190
Igor Mostovenko, modelo: "No le diría nada a Putin porque está enfermo" en La del Estribo
/getHTML/media/1237030
Diego Barragán y el éxito de la estrategia de Qroma en Marcas y Mercados
/getHTML/media/1237029
Cecilia Valenzuela sobre Summum: "La gastronomía peruana es la mejor expresión de nuestro mestizaje"
/getHTML/media/1237023
Fiscalía levantará las comunicaciones de 'Chibolín'
/getHTML/media/1237021
Carlos Basombrío: "No hay liderazgo en el Ministerio del Interior"
/getHTML/media/1237011
José Carlos Nieto de Sernanp sobre incendios forestales: "El oso de anteojos es una de las especies en peligro"
/getHTML/media/1236987
Carlos Neuhaus, presidente del PPC: "Hay que fomentar que los partidos se junten"
/getHTML/media/1236984
Tefi Valenzuela: ‘’Debes saber satisfacerte sin necesidad de un hombre’’
/getHTML/media/1236566
¿Le anularán el caso Rolex a Dina Boluarte?
/getHTML/media/1236567
Yván Montoya analiza el hábeas corpus de Dina Boluarte
/getHTML/media/1236524
¿Qué opinan los peruanos de Alberto Fujimori? en Ciudadanos y Consumidores
/getHTML/media/1236426
César Campos: ¿Fuerza Popular será lo mismo sin Alberto Fujimori?
/getHTML/media/1235910
Andy Carrión sobre 'Chibolín': ¿De dónde viene la fortuna de Andrés Hurtado?
/getHTML/media/1235889
Jeremías Gamboa y la conquista de Lima en Ciudad de Cuentos
PUBLICIDAD

¡Cuidado! Así roban credenciales de Facebook a través de “Me gusta”

Mediante un mensaje que proviene de un contacto y solicita dar “Me gusta” en una supuesta fotografía para una aparente “buena causa” podríamos ser víctimas de pishing.

Imagen
Fecha Actualización
La compañía de seguridad Informática, ESET, advierte sobre una campaña de phishing que busca robar las credenciales de acceso de Facebook intentando engañar a los usuarios tras el envío de un mensaje solicitando poner “Me gusta” en fotos.
El Laboratorio de Investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una campaña de phishing que intenta obtener credenciales de acceso de cuentas de Facebook.
Esta campaña se propaga a través de Messenger, la aplicación de mensajería de Facebook, mediante un mensaje que proviene de un contacto y solicita dar “Me gusta” en una supuesta fotografía para una aparente “buena causa”.
El mensaje incluye un enlace con una URL acortada que hace alusión a una supuesta imagen y solicita que la potencial víctima acceda para poner “Me gusta”. Sin embargo, para realizar esta acción se requiere iniciar sesión en una página falsa que copia la imagen del sitio oficial de Facebook.
Camilo Gutiérrez Amaya, Jefe del Laboratorio de ESET Latinoamérica, afirma: “Como ocurre en varias campañas, el sitio de phishing utiliza las características de un sitio seguro; es decir, utiliza un certificado de seguridad, maneja HTTPS y cuenta con un candado de seguridad. Además, el sitio utiliza una imagen idéntica en apariencia a la del sitio oficial de Facebook, por lo que el usuario podría caer en el engaño, especialmente si el mensaje proviene de un contacto conocido. El objetivo de esta campaña es robar las credenciales de acceso a Facebook.”
Según ESET, el principal indicio para identificar que se trata un engaño es la URL, que no corresponde directamente con la de la red social, aunque se agregan algunas palabras al domino para hacer creer que se trata de un sitio legítimo.
“Cabe destacar que la cuenta desde la cual proviene el mensaje ha sido comprometida previamente y es utilizada para difundir el engaño con el propósito de obtener credenciales de acceso de otras cuentas. Por lo tanto, aunque el enlace provenga de un contacto de conocido o de confianza, es necesario revisar los parámetros de seguridad para evitar caer en un engaño. También es conveniente desconfiar de este tipo de mensajes y evitar propagarlos, de forma que menos personas se vean comprometidas.”, agrega Gutiérrez Amaya.
Desde el Laboratorio de Investigación de ESET Latinoamérica se comparten las siguientes recomendaciones para evitar caer en engaños de phishing:
Hacer caso omiso a este tipo de mensajes que llegan a los chats, incluso si provienen de contactos conocidos, o bien, verificar los elementos de seguridad para cerciorarse que no se trata de un engaño.Dadas las nuevas características utilizadas por los creadores de sitios de phishing, como el uso de certificados de seguridad, candados de seguridad y protocolos seguros, así como ataques homográficos en direcciones Web (también conocidos como homógrafos u homóglifos), resulta necesario revisar el certificado de seguridad para comprobar la legitimidad del sitio en cuestión.Notificar al propietario de la cuenta desde la cual se envía el mensaje para que sepa que están realizando esta actividad maliciosa suplantando su identidad y desde su cuenta, por lo que es conveniente que revise cualquier actividad inusual en su cuenta, como los inicios de sesión desde distintas ubicaciones o dispositivos, y cerrar las sesiones que no correspondan con las que el usuario realiza.Habilitar medidas de seguridad adicionales, como el doble factor de autenticación. Además, en caso de identificar la actividad no reconocida por el usuario, es conveniente actualizar de forma inmediata las contraseñas comprometidas.Por último y no menos importante, también es conveniente notificar a los usuarios que han sido afectados con este mensaje, para evitar que se conviertan en víctimas de las campañas de phishing que buscan obtener los accesos a las cuantas de redes sociales y otros servicios de Internet.
Tal como se menciona, en caso de haber caído en el engaño, es conveniente actualizar las contraseñas comprometidas y habilitar medidas de seguridad adicionales como el doble factor de autenticación. Además, desde ESET siempre apostamos a la educación como primer paso para mantenerse seguros: estar al tanto de las últimas amenazas permite tomar las medidas necesarias para evitar ser víctima de engaños, además contar con soluciones de seguridad en todos los dispositivos y mantener actualizados los sistemas, son buenas prácticas para disfrutar la tecnología de manera segura”, concluye Camilo Gutiérrez Amaya, Jefe del Laboratorio de ESET Latinoamérica.
VIDEO RECOMENDADO:
TE PUEDE INTERESAR