Blog Tecnologico

Ultimas noticias tecnologicas para estar al dia

Detectada una ciberestafa donde se aprovechaban de Facebook para sustraer cuentas de usu

15-11-2020 15:35:28

Detectada una ciberestafa donde se aprovechaban de Facebook para sustraer cuentas de usuarios
A principios de septiembre, la red social Facebook anunciaba un ambicioso programa de subvenciones de 100 millones de dólares como medio para ayudar a las pequeñas empresas afectadas por la pandemia del COVID-19. Concretamente en España esta iniciativa se ha traducido con ayudas de un millón de euros para pequeñas compañías.

Esta noticia, según explica la compañía de ciberseguridad Kaspersky ha sido empleada por grupos de cibercriminales para lanzar una campaña de estafas en línea. Los ciberdelincuentes empezaron a afirmar en publicaciones dentro de la propia red social que Facebook estaba repartiendo dinero a todos los usuarios que se habían visto afectados por el COVID-19. Kaspersky explica que las víctimas potenciales vieron un artículo en el que se afirmaba que Facebook estaba otorgando subvenciones y que incluía un enlace para solicitar la ayuda.

Los usuarios que picaban y hacían clic en el enlace de noticias, llegaban a otro portal que se asemejaba al de una organización benéfica. Para aceptar la solicitud, el sitio requería mucha más información para verificar la cuenta. Se pedía el número de la seguridad social (para usuarios estadounidenses), dirección e incluso una copia escaneada del documento de identidad del usuario. Una vez los usuarios completaban el formulario, aparecía un mensaje de confirmación de que la solicitud había sido afectada. Además de no obtener por supuesto la ayuda, el proceso de verificación era simplemente una estrategia de los ciberatacantes para ganar acceso a la cuenta de Facebook del usuario.

Según explica un experto en seguridad de Kaspersky, "Para mantenerse a salvo de tales estafas de phishing, es necesario mirar cuidadosamente las URL de los sitios que se visitan. No hay que introducir nunca información personal en un sitio que parezca sospechoso. Además, se debe prestar atención a la gramática y al diseño de la página web. Y, por último, desconfiar de cualquier forma que requiera información personal. Estas simples reglas sirven para salvaguardar los datos personales".