{"id":102068,"date":"2021-07-25T10:18:50","date_gmt":"2021-07-25T17:18:50","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=102068"},"modified":"2021-07-25T10:18:52","modified_gmt":"2021-07-25T17:18:52","slug":"la-nueva-campana-de-phishing-a-traves-de-facebook-messenger-todo-comienza-con-la-invitacion-a-ver-un-video","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/102068\/la-nueva-campana-de-phishing-a-traves-de-facebook-messenger-todo-comienza-con-la-invitacion-a-ver-un-video.html","title":{"rendered":"La nueva campa\u00f1a de phishing a trav\u00e9s de Facebook Messenger: todo comienza con la invitaci\u00f3n a ver un video"},"content":{"rendered":"<p><a href=\"https:\/\/www.feeling.com.mx\/site\/102068\/la-nueva-campana-de-phishing-a-traves-de-facebook-messenger-todo-comienza-con-la-invitacion-a-ver-un-video.html\/4fzkfoowyvgyzhgc5fkjk4xxq4\" rel=\"attachment wp-att-102072\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-102072 img-responsive \" title=\"4FZKFOOWYVGYZHGC5FKJK4XXQ4\" src=\"http:\/\/www.feeling.com.mx\/img\/2021\/07\/4fzkfoowyvgyzhgc5fkjk4xxq4.jpg\" alt=\"\" srcset=\"https:\/\/www.feeling.com.mx\/img\/2021\/07\/4fzkfoowyvgyzhgc5fkjk4xxq4.jpg 1024w, https:\/\/www.feeling.com.mx\/img\/2021\/07\/4fzkfoowyvgyzhgc5fkjk4xxq4-600x313.jpg 600w, https:\/\/www.feeling.com.mx\/img\/2021\/07\/4fzkfoowyvgyzhgc5fkjk4xxq4-300x157.jpg 300w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/p>\n<p><strong>Advierten sobre una nueva campa\u00f1a de phishing que estuvo circulando en los \u00faltimos d\u00edas, principalmente en\u00a0M\u00e9xico, que apunta al robo de credenciales de acceso de usuarios de\u00a0Facebook.<\/strong><\/p>\n<p>El enga\u00f1o se distribuye a trav\u00e9s de mensajes que circulan en\u00a0Messenger, la aplicaci\u00f3n de mensajer\u00eda de Facebook,\u00a0con un texto y un enlace que alude a un video donde supuestamente aparece el destinatario.<\/p>\n<p><strong>\u201cEn este caso imitan la p\u00e1gina de inicio de Facebook para que el usuario no identifique que se trata de una p\u00e1gina falsa e ingrese sus credenciales de acceso.<\/strong>\u00a0Es importante estar al tanto de los enga\u00f1os y estafas que circulan para evitar ser v\u00edctimas, adem\u00e1s de tener actualizados todos los sistemas y contar con una soluci\u00f3n de seguridad instalada en todos los dispositivos\u201c, explic\u00f3\u00a0Miguel \u00c1ngel Mendoza, Investigador del Laboratorio de Eset Latinoam\u00e9rica, la compa\u00f1\u00eda de ciberseguridad que dio a conocer este nuevo intento de fraude.<\/p>\n<p><mark>La campa\u00f1a maliciosa est\u00e1 dise\u00f1ada para usuarios de dispositivos m\u00f3viles, ya que cuenta con una cadena de validaci\u00f3n para determinar si la potencial v\u00edctima accede al enlace desde un tel\u00e9fono.\u00a0<\/mark><strong>De esta manera, si el usuario ingresa al link malicioso desde un equipo de escritorio, simplemente es direccionado a un video y evita la instancia del robo de informaci\u00f3n sensible.<\/strong><\/p>\n<p>De lo contrario, si se accede al enlace desde un\u00a0smartphone\u00a0se es dirigido hacia un sitio de\u00a0phishing\u00a0que simula ser la p\u00e1gina oficial de inicio de sesi\u00f3n de <strong>Facebook donde el usuario debe supuestamente iniciar sesi\u00f3n ingresando la direcci\u00f3n de correo y contrase\u00f1a que utiliza para acceder a la red social.<\/strong><\/p>\n<p><a href=\"https:\/\/www.feeling.com.mx\/site\/102068\/la-nueva-campana-de-phishing-a-traves-de-facebook-messenger-todo-comienza-con-la-invitacion-a-ver-un-video.html\/sin-titulo-56\" rel=\"attachment wp-att-102071\"><img loading=\"lazy\" class=\"aligncenter size-full wp-image-102071 img-responsive \" title=\"Sin t\u00edtulo\" src=\"http:\/\/www.feeling.com.mx\/img\/2021\/07\/sin-titulo3.jpg\" alt=\"\" srcset=\"https:\/\/www.feeling.com.mx\/img\/2021\/07\/sin-titulo3.jpg 987w, https:\/\/www.feeling.com.mx\/img\/2021\/07\/sin-titulo3-226x315.png 226w, https:\/\/www.feeling.com.mx\/img\/2021\/07\/sin-titulo3-215x300.png 215w, https:\/\/www.feeling.com.mx\/img\/2021\/07\/sin-titulo3-735x1024.png 735w\" sizes=\"(max-width: 987px) 100vw, 987px\" \/><\/a><\/p>\n<p><mark>El falso sitio de Facebook solicita primero \u201cverificar la informaci\u00f3n de la cuenta\u201d para poder visualizar el supuesto video.<\/mark>\u00a0<strong>De esta manera se concreta el robo de informaci\u00f3n. Si se mira detenidamente la URL en la barra del navegador al que se es dirigido,<\/strong> se puede ver que\u00a0no corresponde con direcci\u00f3n oficial de Facebook. Esto ya es de por s\u00ed una se\u00f1al suficiente para determinar que se est\u00e1 ante un enga\u00f1o y que no se debemos ingresar la clave de acceso.<\/p>\n<p><strong>Desde el Laboratorio de Investigaci\u00f3n de Eset analizaron el mecanismo de validaci\u00f3n utilizado en una direcci\u00f3n URL de la campa\u00f1a maliciosa y la manera en la que los perpetradores de esta campa\u00f1a aprovechan de forma maliciosa los recursos de desarrollo de Facebook<\/strong>.\u00a0Luego de acceder al mensaje, que generalmente se recibe desde un contacto a trav\u00e9s de Facebook Messenger, el usuario es dirigido a un sitio web aparentemente con contenido vac\u00edo, pero que en realidad aloja c\u00f3digo HTML embebido.<\/p>\n<p><strong>Las recomendaciones para evitar caer en este tipo de enga\u00f1os:<\/strong><\/p>\n<p><strong>1.<\/strong>\u00a0<mark>Se recomienda hacer caso omiso a este tipo de mensajes que llegan a los chats, incluso si provienen de contactos conocidos<\/mark>, ya que puede pasar que los remitentes hayan sido enga\u00f1ados o sus dispositivos hayan sido comprometidos para propagar estas amenazas de forma automatizada.<\/p>\n<p><strong>2.\u00a0<\/strong><mark>Es importante notificar al propietario de la cuenta desde la cual se env\u00eda el mensaje para que sepa que se est\u00e1 realizando esta actividad maliciosa suplantando su identidad y perfil,\u00a0<\/mark>por lo que es conveniente que revise cualquier actividad inusual en su cuenta, como los inicios de sesi\u00f3n desde distintas ubicaciones o dispositivos, y cerrar las sesiones que no correspondan con las que el usuario realiza.<\/p>\n<p><strong>3.<\/strong>\u00a0<mark>En caso de identificar la actividad no reconocida por el usuario, es conveniente actualizar de forma inmediata las contrase\u00f1as comprometidas y habilitar medidas de seguridad adicionales,<\/mark>\u00a0<strong>como el doble factor de autenticaci\u00f3n e instalar soluciones antimalware en los dispositivos.<\/strong><\/p>\n<p><strong>4.<\/strong> Dadas las nuevas caracter\u00edsticas utilizadas por los creadores de sitios de phishing, como el uso de certificados de seguridad, candados de seguridad y protocolos seguros, as\u00ed como ataques hom\u00f3grafos en direcciones web,\u00a0resulta necesario revisar los certificados de seguridad para comprobar la legitimidad del sitio en cuesti\u00f3n.<\/p>\n<p><strong>5.<\/strong> Por \u00faltimo y no menos importante, es conveniente notificar a los usuarios que han sido afectados con este mensaje,\u00a0<strong>para evitar que se conviertan en v\u00edctimas de las campa\u00f1as de phishing que buscan obtener los accesos a las cuentas de redes sociales y otros servicios de internet.<\/strong><\/p>\n<p><strong>Fuente:\u00a0<\/strong><a href=\"https:\/\/www.infobae.com\/america\/tecno\/2021\/07\/23\/la-nueva-campana-de-phishing-a-traves-de-facebook-messenger-todo-comienza-con-la-invitacion-a-ver-un-video\/\" target=\"_blank\" rel=\"noopener\">@infobae.com<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Advierten sobre una nueva campa\u00f1a de phishing que estuvo circulando en los \u00faltimos d\u00edas, principalmente en\u00a0M\u00e9xico, que apunta al robo de credenciales de acceso de usuarios de\u00a0Facebook. El enga\u00f1o se distribuye a trav\u00e9s de mensajes que circulan en\u00a0Messenger, la aplicaci\u00f3n de mensajer\u00eda de Facebook,\u00a0con un texto y un enlace que alude a un video donde supuestamente aparece el destinatario. \u201cEn este caso imitan la p\u00e1gina de inicio de Facebook para&#8230;<\/p>\n","protected":false},"author":10,"featured_media":102072,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[18,23,27561],"tags":[16207,311,1262,6609,412],"views":97,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/102068"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=102068"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/102068\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/102072"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=102068"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=102068"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=102068"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}