PHISHING EN TUENTI
Este fin de semana hemos visto inundados nuestros perfiles en tuenti con una oleada de enlaces fraudulentos.
Otro tipo de phishing nos acecha, esta vez la entidad atacada es tuenti, pero la metodología viene a ser la misma que la utilizada en anteriores ocasiones para atacar a otras entidades.
En este caso, nos aparece un enlace en el tablón de nuestro perfil en la red social Tuenti, aparentemente nos lo ha dejado uno de nuestros amigos, y nos sugiere que actualicemos nuestro perfil, de una manera tan fácil, que solo tenemos que hacer clic en un enlace.
Decimos “aparentemente”, porque este es un caso más de clickjacking, ya que nuestro amigo no ha sido el que lo ha escrito realmente, pues el mensaje se envía automáticamente porque vuestro amigo ha “picado” previamente en el mismo enlace, obteniendo permisos esa aplicación para escribir en el muro de sus contactos.
Ese enlace, como cabe de esperar, te llevará a una página con un diseño muy similar al de la red social tuenti, por lo que es fácil caer en el engaño.
La finalidad de los phishing, siempre es captar tus datos personales, en este caso tu email y contraseña de acceso a tuenti, pero además también te solicitan tu número de teléfono móvil, para subscribirte sin tú consentimiento, a un servicio de mensajería móvil por el cual te cobrarán un importe considerable por cada sms que recibas.
Esta vez han atacado a tuenti, pero como hemos señalado al comienzo de este artículo, son múltiples los phishing que se realizan y múltiples los ámbitos en los que se desarrollan.
Por lo que os pedimos que estéis alertas, que desconfiéis de los enlaces externos que os cuelgan en vuestros perfiles en las redes sociales, de los correos que os piden que rellenéis formularios con las excusas de problemas técnicos de vuestros bancos o de cualquier entidad que trabaje en internet, aunque aparentemente esos correos o enlaces, os lleguen de vuestros amigos.
Podéis obtener más información sobre el clickjacking en el siguiente enlace:http://www.policia.es/org_central/judicial/udef/alertas/20110316_1.html




Ximo 608718614













