Una empresa de seguridad de la información -Websense Security Labs- reveló en un informe que sus expertos encontraron nuevos ataques que usan recursos de Facebook para desplegar páginas de phishing de diferentes servicios, así como desviar a páginas de phishing hospedadas en algún otro lugar. Los detalles.
“Con más de 450 millones de usuarios de Facebook en el mundo, los autores de malware ven a las redes sociales como una oportunidad de oro para realizar sus actividades. Mediante el uso de técnicas como la carga de páginas de phishing dentro de un iframe en Facebook y enviar a los usuarios a Facebook antes de redireccionarlos a otro lugar agrega un nivel falso de legitimidad, lo que hace más complicado identificar el phishing. Entonces tal vez nos preguntamos por qué nuestros usuarios y contraseñas para usar Facebook son muy valiosos para los autores de malware, porque esa información puede utilizarse para propagar aún más phishing y malware”.
Estos ataques usados por medio de Facebook le hacen más difícil al usuario identificar el contenido malicioso directamente en el correo electrónico. Son mensajes que apuntan hacia un URL de Facebook válido. Además, la inclusión de URLs de Facebook válidos le complica más a las soluciones anti-spam y productos de filtrado Web proteger a los usuarios, ya que dependen enormemente del filtrado de URLs para clasificar el contenido.