Aplicación falsa de Facebook recolecta credenciales de inicio de sesión de usuarios

Una aplicación falsa de Facebook que recolecta las credenciales de inicio de sesión de los usuarios ha aparecido recientemente en la red social

Atraen a los usuarios con videos titulados “Tornado Randomly Appears During Soccer Game” u otro titulado “This is the best April Fools’ prank ever!”, cuando el usuario da clic sobre el mensaje, comienza la descarga automática de un script que desconecta al usuario de Facebook y posteriormente muestra un mensaje de error invitándolo a conectarse de nuevo para continuar.

Posteriormente al hacer clic sobre el botón, revela un formulario aparentemente legítimo.

Cuando los usuarios ingresan sus credenciales y hacen clic en el botón de Login, la aplicación falsa envía dos peticiones POST: una a Facebook.com y otra al servidor malicioso

La aplicación automáticamente publica el mismo mensaje que atrajo al usuario a ese perfil, asegurándose que sus “amigos” lo vean y también caigan en el engaño.

Fuente

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies