Aplicación falsa de Facebook recolecta credenciales de inicio de sesión de usuarios
Una aplicación falsa de Facebook que recolecta las credenciales de inicio de sesión de los usuarios ha aparecido recientemente en la red social
Atraen a los usuarios con videos titulados “Tornado Randomly Appears During Soccer Game” u otro titulado “This is the best April Fools’ prank ever!”, cuando el usuario da clic sobre el mensaje, comienza la descarga automática de un script que desconecta al usuario de Facebook y posteriormente muestra un mensaje de error invitándolo a conectarse de nuevo para continuar.
Posteriormente al hacer clic sobre el botón, revela un formulario aparentemente legítimo.
Cuando los usuarios ingresan sus credenciales y hacen clic en el botón de Login, la aplicación falsa envía dos peticiones POST: una a Facebook.com y otra al servidor malicioso
La aplicación automáticamente publica el mismo mensaje que atrajo al usuario a ese perfil, asegurándose que sus “amigos” lo vean y también caigan en el engaño.
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.