“¿Eres tú en este video?”: cuídate de esta trampa en Facebook Messenger

El peligro se propaga a través de mensajes en la aplicación Facebook Messenger, con una nueva campaña de phishing que pretende robar tus credenciales de acceso a la red social.

descripción de la imagen
Una nueva trampa se extiende por medio de Facebook Messenger. Foto: AFP

Por Mireya Amaya

2021-07-26 11:36:58

Las amenazas en la red están a la orden del día. Por lo mismo, la compañía de seguridad informática, Eset, advierte sobre la nueva campaña de phishing que ha estado circulando en los últimos días, y que apunta al robo de credenciales de acceso de usuarios de Facebook. El engaño, de acuerdo con los expertos, se distribuye a través de mensajes que circulan en Messenger, la aplicación de mensajería de Facebook, con un texto y un enlace que alude a un video donde supuestamente aparece el destinatario.

TE PUEDE INTERESAR: Gigantes de internet se comprometen a crear más medidas de control contra el acoso de las mujeres

Es importante destacar que esta trampa está diseñada para usuarios de dispositivos móviles, ya que cuenta con una cadena de validación para determinar si la potencial víctima accede al enlace desde un teléfono. De esta manera, si el ingreso al enlace malicioso se hace desde un equipo de escritorio, simplemente es direccionado a un video y evita la instancia del robo de información sensible.

Pero si se accede al enlace desde un smartphone, la persona es dirigida hacia un sitio de phishing que simula ser la página oficial de inicio de Facebook, donde supuestamente debe iniciar sesión, ingresando su dirección de correo y la contraseña que utiliza para acceder a la red social.

Los criminales roban tu información por medio de una página falsa. Foto Solen Feyissa/ Unsplash

El falso sitio de Facebook solicita primero "verificar la información de la cuenta" para poder visualizar el supuesto video. De esta manera concreta el robo de información. Si se mira detenidamente la URL en la barra del navegador al que se es dirigido, se puede ver que no corresponde con dirección oficial de Facebook. Desde ESET indican que esa es una señal suficiente para determinar que se está ante un engaño y que no se debes ingresar la clave de acceso.

Así te puedes defender
ESET comparte algunas recomendaciones para evitar caer en la nueva campaña de phishing a través de Facebook Messenger:
- No hagas caso a este tipo de mensajes que llegan a los chats, incluso si provienen de contactos conocidos, ya que puede pasar que los remitentes hayan sido engañados o sus dispositivos hayan sido comprometidos para propagar estas amenazas de forma automatizada.

- Es importante que le notifiques al propietario de la cuenta desde la cual se envía el mensaje para que sepa que se está realizando esta actividad maliciosa suplantando su identidad y perfil, por lo que es conveniente que revise cualquier actividad inusual en su cuenta, como los inicios de sesión desde distintas ubicaciones o dispositivos, y cerrar las sesiones que no correspondan con las que el usuario realiza.

Nunca accedas a este tipo de enlaces. Foto cortesía de ESET

- En caso de identificar la actividad no reconocida por el usuario, es conveniente actualizar de forma inmediata las contraseñas comprometidas y habilitar medidas de seguridad adicionales, como el doble factor de autenticación e instalar soluciones antimalware en los dispositivos.

- Dadas las nuevas características utilizadas por los creadores de sitios de phishing, como el uso de certificados de seguridad, candados de seguridad y protocolos seguros, así como ataques homógrafos en direcciones web, resulta necesario revisar los certificados de seguridad para comprobar la legitimidad del sitio en cuestión.

LEE TAMBIÉN: 5 pasos para convertir tu foto de Whatsapp en un dibujo animado

- Por último y no menos importante, es conveniente notificar a los usuarios que han sido afectados con este mensaje, para evitar que se conviertan en víctimas de las campañas de phishing que buscan obtener los accesos a las cuentas de redes sociales y otros servicios de Internet.