Conozca el nuevo modus operandi de los estafadores a través del Facebook Live

Rosibel Cristina González @RosibelCGV

Fecha:

Comparte:

Expertos en informática y analistas de riesgos , detectaron una nueva modalidad de estafa a través de las redes sociales; esta vez con la versión Facebook Live. La advertencia fue hecha por la empresa ESET, compañía especializada en la detección de amenazas informáticas

 Martina López, Investigadora de Seguridad Informática de ESET Latinoamérica, explicó que los estafadores aprovechan transmisiones legítimas, realizadas desde las cuentas oficiales de personalidades famosas, para publicarlas como transmisiones en vivo desde cuentas falsas y suplantar así la identidad de estas figuras públicas. 

“En estos falsos vivos -como se suele decir a estas transmisiones-, los estafadores publican los videos e invitan a través del chat a participar de una dinámica en la que deben descifrar un acertijo visual. Una vez resuelto el acertijo, las víctimas deberán publicar en los comentarios la respuesta para ser elegibles y así recibir un supuesto premio”, sostuvo López. 

Una vez que el usuario envía la respuesta – automáticamente desde la cuenta apócrifa -,se comunican por mensaje privado, indicando los pasos a seguir para reclamar el dinero prometido.

“En primer lugar, la víctima deberá compartir la publicación en su página principal, y luego deberá informar a amigos y familiares de esta ‘oportunidad’. Una vez la víctima lo comparte, recibe un mensaje con un enlace detrás de la opción ‘Registrarse’ que lleva a un sitio en el cual debe ingresar sus datos personales, para supuestamente verificar que es una persona real y así obtener el premio”, comentó la especialista. 

En estos sitios se hace referencia a la cantidad de dinero a entregar y utilizan un temporizador que le da a la víctima dos minutos.

Esto último, mencionan López, es una estrategia de ingeniería social para presionar al usuario para que se decida a dar el paso e ingrese información sensible.

«El segundo enlace dentro del sitio redirecciona a sitios web de publicidad, para finalizar en un sitio que le solicita a la víctima un correo electrónico y contraseña para realizar una suscripción a un servicio de películas online».

Además, este sistema le solicita a la víctima información sensible sobre medios de pago, como números y códigos de una tarjeta de crédito, para una supuesta verificación de identidad.

«En caso de avanzar, la víctima será redirigida nuevamente a sitios plagados de anuncios, ya sin hacer referencia alguna al premio ofrecido», explica la especialista.

Y dijo: «A simple vista, pareciera ser un ataque sencillo ejecutado por un único estafador detrás de una cuenta falsa en la que se suplanta la identidad de una personalidad al azar».

Estas transmisiones son subidas a Facebook por múltiples cuentas, cuya velocidad para responder mensajes indican que las mismas son automatizadas.

Además, las identidades que suplantan son variadas, desde personalidades del mundo del fútbol hasta cantantes mundialmente reconocidos que, vale la pena mencionar, también son víctimas colaterales de este ataque, ya que sus imágenes son utilizadas como método de ingeniería social para ganarse la confianza de las víctimas. 

En algunos casos el engaño solicita los datos de la cuenta bancaria para hacer el envío del dinero, y en otros casos solicitan accesos a herramientas como PayPal.

De acuerdo con las campañas identificadas por ESET en las últimas semanas, dirigidas a usuarios de América Latina, los enlaces cumplen un patrón determinado: se trata de dominios .blogspot.com.

Los mismos contienen nombres completos e imágenes de las figuras cuya identidad es suplantada en las cuentas de Facebook, e incluyen otro enlace debajo que lleva a la instancia en la que deben registrar los datos.

En la imagen anterior , se observan cuentas de famosos, pero que todas llaman a descubrir un número oculto, esto es parte de la estafa.

Recomendaciones finales

“Esta no es la primera vez que las redes sociales se utilizan con fines delictivos, con lo cual aconsejamos estar alerta y, ante publicaciones u ofertas sospechosas que parecen demasiado buenas para ser reales, no ingresar a enlaces ni descargar archivos que ofrezcan e informarlo ante el canal de denuncias de la red social correspondiente. Además, como siempre, aconsejamos contar con una solución de seguridad instalada y actualizada en los dispositivos. Si bien hemos visto este engaño en Facebook, debido a la ingeniería social que utilizan y por su esqueleto genérico, posiblemente sea replicado en otras redes similares. Las dinámicas pueden ir variando, con lo cual hay que estar atentos en caso de ver algo similar.”, concluyó Martina López.

Para contactarnos escribe a nuestro correo editorial [email protected]
Recibe la actualización diaria de noticias a través de nuestro Grupo WhatsApp 
Twitter | Instagram

━ más como esto

Oscar Doval: Las personas «van a sentir hacia finales de año la platica en el bolsillo»

Expectativas. Buenos augurios. Pero los bolsillos siguen vacíos. Óscar Doval, director de Rendigroup, sabe que la gente "se está comiendo un cable", pero es...

Representantes de la comunidad Lgbtiq+ se reunieron con la Sala Constitucional del TSJ

Representantes de la comunidad Lgbtiq+ asistieron este jueves a la sede del Tribunal Supremo de Justicia (TSJ) en donde se reunieron con la Sala...

Realizarán bicicletada contra la homofobia este domingo #17May en Caracas

La Delegación de la Unión Europea (UE) en Caracas organiza una bicicletada contra la homofobia que se llevará a cabo en el oeste de...

Fedecámaras Carabobo propone exoneración de impuestos para importación de equipos de generación eléctrica

Ante el recurrente racionamiento eléctrico que afecta la productividad regional, la junta directiva de Fedecámaras Carabobo presentó a la opinión pública una propuesta de...

VINILOVERSUS se acerca al álbum con su sencillo ‘La Frontera’

La agrupación caraqueña VINILOVERSUS presenta La Frontera, sencillo que da título a su séptima producción discográfica. El tema se suma a los lanzamientos de...