Una campaña furtiva de phishing tiene como objetivo robar las contraseñas de los usuarios de Facebook, incluidos los administradores de las páginas de Facebook de la empresa.
Detallado por los investigadores de seguridad cibernética de Abnormal Security, el ataque comienza con un correo electrónico de phishing que afirma ser del «Equipo de Facebook», que advierte que la cuenta del usuario «podría estar deshabilitada y su página podría ser eliminada» debido a la publicación repetida de contenido que ha sido denunciado como infringiendo los derechos de otro usuario. Se invita a la víctima a apelar el informe haciendo clic en un enlace que, según los investigadores de seguridad, va a una publicación de Facebook, y dentro de esta publicación hay otro enlace que dirige a los usuarios a un sitio web separado para hacer su «apelación».
Como parte del proceso de apelaciones falsas, se le pide al usuario que proporcione información confidencial, incluidos su nombre y dirección de correo electrónico. Antes de enviar el formulario, también se le pide al usuario que ingrese su contraseña de Facebook.
VER: Autenticación multifactor: cómo habilitar 2FA para aumentar su seguridad
Toda esta información se envía al atacante, que puede usarla para iniciar sesión en la página de Facebook de la víctima, recopilar información de su cuenta y, potencialmente, bloquearla. Si la víctima reutiliza su dirección de correo electrónico y contraseña de Facebook para otros sitios web y aplicaciones, el atacante también puede acceder a ellos.
Una de las razones por las que los ataques de phishing como este tienen éxito es porque crean una sensación de urgencia.
«A menudo, esto es suficiente para convencer a los destinatarios de que proporcionen su información personal, especialmente si están utilizando su cuenta de Facebook con fines comerciales», dijo Rachelle Chouinard, analista de inteligencia de amenazas de Abnormal Security.
Lo que hizo que esta campaña de phishing en particular fuera interesante para los investigadores de seguridad fue que se conectaba a una publicación en Facebook y que había un enlace a un sitio de phishing de credenciales dentro de la publicación, que estaba disfrazado como un formulario para solicitar una apelación.
Sin embargo, si bien el correo electrónico de phishing y el dominio de phishing pueden parecer legítimos a primera vista, hubo pistas que sugirieron que algo podría estar mal.
Por ejemplo, aunque el correo electrónico contenía la marca de Facebook y afirmaba ser de Facebook, la dirección de correo electrónico del remitente no estaba relacionada con Facebook en absoluto. Además de esto, intentar responder al correo electrónico del remitente dirige los mensajes a una dirección de Gmail no relacionada.
El lenguaje del correo electrónico está diseñado para crear miedo en la víctima, asustándola para que pierda su cuenta. Es poco probable que un servicio en línea real envíe un correo electrónico como este, pero si recibe un mensaje y se preocupa, no haga clic en el enlace del correo electrónico. En su lugar, inicie sesión en el sitio web directamente. Si hay algún problema con su cuenta, podrá averiguarlo allí, sin tener que entregar su contraseña a los ciberdelincuentes.
VER: Estos son los problemas que causan dolores de cabeza a los cazarrecompensas de errores
MarketingyPublicidad.es se puso en contacto con Facebook y la empresa señaló consejos a los usuarios sobre cómo identificar y denunciar ataques de phishing.
El Centro de ayuda de Facebook dice que cualquier persona que piense que su cuenta ha sido objeto de phishing debe informarlo, cambiar su contraseña y, en la configuración de seguridad, cerrar sesión en cualquier dispositivo que no reconozca.
También se recomienda que los usuarios activen la autenticación multifactor para aumentar la seguridad de la cuenta contra inicios de sesión no autorizados.
MarketingyPublicidad.es también se puso en contacto con Google: la empresa dijo que la cuenta de Gmail utilizada como parte de la campaña ya se ha eliminado.
