[ad_1]
Los usuarios de FACEBOOK son atacados por piratas informáticos en un intento de robar sus credenciales.
Según los investigadores cibernéticos, la campaña masiva de phishing logró robar alrededor de 5 millones de cuentas en todo el mundo.
1
Los ataques continúan propagándose viralmente a través de Facebook Messenger en dispositivos móviles.
Ha existido durante más de un año, pero Nick Ascoli de PIXM, una extensión de navegador antiphishing, lo destacó esta semana.
En un video para el sitio web de noticias tecnológicas HelpNetSecurity, explicó cómo funciona la campaña de estafa.
El equipo de Nick identificó varios sitios web dudosos que se hacían pasar por la página de inicio de sesión de Facebook.


Cada sitio web tenía millones de visitas y tenía como objetivo engañar a las personas para que ingresaran sus credenciales de Facebook.
Los enlaces a páginas cuestionables se distribuyen a través de Messenger, explicó Nick, vicepresidente de investigación de amenazas de PIXM.
“Una vez que el adversario compromete la cuenta de un usuario de Facebook, inicia sesión en esa cuenta, presumiblemente automáticamente”, dijo.
A partir de ahí, «distribuyen nuevos enlaces de phishing a todos los amigos de ese usuario», agregó Nick.
Los atacantes incluso han encontrado una forma de insertar el nombre del objetivo en el enlace para hacerlo más creíble.
Se cree que los adversarios recopilan credenciales para venderlas a los piratas informáticos en la web oscura.
Los inicios de sesión de Facebook robados pueden abrir la puerta a cuentas lucrativas con información bancaria, ya que las personas suelen utilizar Facebook para iniciar sesión automáticamente en sitios web de compras.
Pero los atacantes que dirigen la campaña ganan dinero de otras formas furtivas.
Una vez que una víctima ingresa sus datos de Facebook en el sitio web falso, se le redirige a una página de publicidad.
El hacker podría ganar cientos de dólares al mes por las visitas a esta página generadas por sus ataques.
Si detecta un mensaje sospechoso de estafa en línea, no haga clic en ningún enlace o archivo adjunto enviado por el atacante.
En términos generales, si algo está mal con un mensaje o un sitio web, es mejor proceder con extrema precaución.


En el Reino Unido, puede denunciar sospechas de estafas a ActionFraud, el centro nacional de denuncia de fraudes y delitos cibernéticos.
Su sitio web es actionfraud.police.uk y su número de teléfono es 0300 123 2040.
¡Pagamos por tus historias! ¿Tiene una historia para el equipo de tecnología y ciencia de Sun Online? Envíenos un correo electrónico a [email protected]
[ad_2]
