Llegamos a ustedes gracias a:



Alertas de Seguridad

Una aplicación de Facebook roba los datos de acceso

[20/08/2009] Trend Micro ha alertado de la existencia en Facebook de una aplicación maliciosa creada para robar los datos de acceso a Facebook. La aplicación, que se llama sex sex sex and more sex!!!; ya cuenta con 287 mil fans.

Los ciberdelincuentes han encontrado su paraíso en las redes sociales, donde parece que todas las precauciones se relajan y basta con que un "amigo" instale una aplicación, para que sea seguido por todos sus contactos que también la instalarán sin tomar ninguna precaución. Y si, además, el reclamo es el sexo, la eficacia está asegurada.
Esto es lo que han hecho los creadores de "sex sex sex and more sex!!!", una aplicación maliciosa de Facebook que no es más que un ataque de phising para robar las credenciales de los usuarios.
La aplicación envía notificaciones como si un usuario hubiera comentado algún post de la víctima, pero el enlace ofrecido no lleva a ningún post, sino a una página externa alojada en el dominio fucabook.com que, mediante un código Javascript, carga la página de acceso de Facebook e invita al usuario a introducir sus credenciales de acceso. A pesar de que la aplicación resulta sospechosa, ya cuenta con unos 287 mil fans.
Desde Trend Micro se recomienda comprobar siempre la URL que aparece en la barra de direcciones del navegador antes de introducir cualquier tipo de información confidencial. También conviene comprobar el destino real de un link antes de hacer clic en él deslizando el puntero del mouse sobre él. Por último se debe mantener Facebook limpio de todas aquellas aplicaciones que no se utilicen.
Oscar García, CSO España