Invitaciones falsas en redes sociales
Desde hace unos años se inicio el robo de identidad o llamado phising, el cual emula o clona una pagina de confianza "hotmail, bancos, tarjetas virtuales,etc " para robar los datos de inicio de sesion ya sean contraseñas, nombres de usuario, pins de tarjetas de credito, o cualquier dato importante para el usuario, el phising ataca a cualquier Sistema Operativo, pues ataca al usuario directamente ya que no instalaba nada, mas bien engañaba al usuario.Actualmente las paginas que fueron clonadas pusieron advertencias indicando que ellos no pedian datos de inicio de sesion como "hotmail" o "Cowco" las cuales indican que no se les pedi datos personales o bancarios.
Pero ultimamente estan cambiando de modalidad, tiene como medio año mas o menos o la que me llego primero , era una tarjeta de HI5 indicando que X persona me habia mandado una invitacion:
Cabe mencionar que al revisar bien la invitacion, tiene fallas en el margen, cosa que no sucede con la identica, ademas de que en el remitente viene la direccion de correo como notificacion de hi5, y esta dice que se envio desde un servidor externo. Al darle click al link me aparecio esto:
Y ahi viene lo raro porque, el Java que es un plug in ya esta instalado en la computadora, y ademas el java se actualiza solo, no necesita intervencion del usuario, por lo cual ustedes no tienen que intervenir en nada, mas si acaso en la actualizacion de algunas paginas como las del seguro que si necesitan una version especial de java, pero ellos te la indican en su pagina. A veces tambien viene como un archivo de actualizacion del Flash player que es de adobe, en ese caso lo mejor es ir directamente a la pagina de Flash-Player en la cual podemos descargar el plug-in que nos permite ver contenidos como los de Youtube.com.
Ese archivo que se quiere descargar, obviamente es un virus, a los que tengan mac o linux no los afecta, pero a los usuarios de windows si, supongo que ha de ser un un troyano que capta todo lo que escribes en el teclado y despues lo manda a un servidor con las claves de usuario y contraseña que escribiste.
Pero para los usuario de Linux o Mac, ahi tambien dice que ingreses tus datos, y caen en la cuenta de que es la pagina de HI5 cuando en realidad es otra pagina que recolecta los datos en un servidor a los que despues accesa el "hacker" para sacarle los datos de su cuenta y asi al obtener estos datos pueden ver su correo, y podrian accesar al el debido a que muchas personas utilizan la misma contraseña para todo.
Acualmente si navegan con Firefox. o Chrome apareceran las siguientes ventanas indicandote que estas entrado a un sitio de falsificacion "phising" ademas de que si usas un buen antivirus como Kaspersky te indica automaticamente que un trojano se quiere descargar de internet, acontinuacion les muestro las capturas de los navegadores:
En cambio con internet explorer, no les manda aviso de que ese sitio esta como reportado, sino que ademas, les indica que deben de bajar el plug-in de java
Una razon mas para usar alguno de los navegadores arriba mencionados.
Se que esto tambien sucede con tarjetas de "Cowco" que en su pagina http://www.gusanito.com/esp/advertencia/ nos indica acerca de los correos de tipo "phising".
Como recomendacion siempre es mejor vayan a la pagina origen como www.hotmail.com, en ves de darle click al enlace falso y ademas usar un buen antivirus.
Se tambien que ahora les mandan correos pero por parte de Facebook o Fotolog, asi que de preferencia no le den click al link, mejor vayan directo a la pagina de inicio.
Espero y les sirva esta informacion cuidence.

0 comentarios: