21/11/2024

ALERTA: PHISHING NIGERIANO

Alerta: Phishing Nigeriano contra cuentas facebook. Se ha detectado una campaña aprovechando el cambio de formato de facebook.

From nigeria

EL FRAUDE 419, ahora con phishing!!

Ya muy famoso desde hace muchos años

La estafa nigeriana, timo nigeriano o timo 419 se lleva a cabo principalmente por correo electrónico no solicitado. Adquiere su nombre del número de artículo del código penal de Nigeria que viola.

Ahora viene mejorado aprovechando los cambios que esta haciendo FACEBOOK con su nuevo entorno.

Las personas somos animales de costumbres. Todo cambio nos asusta, nos preocupa, nos incomoda. Entonces si Facebook dice que va a cambiar y DEBES hacerlo, las personas pueden pensar que deben participar con algo para facilitar el mismo. Ese es el gancho que ahora están utilizando ciber delincuentes de diferentes lugares. En nuestro caso hemos visto algunas situaciones referidas a phishing para capturar cuentas de facebook y correo electrónico. La que venga mas fácil.

Que harán con ellas? depende de lo que tenga. Pueden tener servicios de marketing digital ligadas a tarjetas. Contactos, antigüedad, etc.

El phishing viene con un mensaje ALARMISTA de correo electrónico donde te pide actualizar los datos antes de quedarte sin tu cuenta de facebook. 

Por supuesto que decimos que se debe observar el correo , la URL, etc, etc.

Pero las personas no TÉCNICAS hacen uso NORMAL de las RRSS. No están pendientes de algún tipo de ciber ataque 

En este caso esa pantalla básica contiene en su interior código que nos lleva a un sitio bajo dominio nigeriano como se observa en la imagen. El ataque es rápido y se secuestra la cuenta. Por supuesto que hay algunos entre telones y consideraciones que se pueden hacer. Pero el resultado es básicamente un SECUESTRO de tu cuenta de Facebook.

POR QUE NIGERIA?

Hay aspectos técnicos, políticos y hasta sociales de por medio. Un dominio .com.ng en un sitio oficial de Nigeria, tiene un costo de casi 20Bs o 2,85 dolares.

Si vemos las caracteristicas de ese país y las comparamos con Bolivia, uno de los puntos que mas llama la atención es la población. Mientras en Bolivia con esfuerzo llegamos a los 15 millones, inclusive contando con quienes viven en el exterior, Nigeria tiene casi 200 millones de habitantes. Ademas si consideramos las caracteristicas económicas podremos inferir uno de los principales motivos por los cuales la ciberdelincuencia ha crecido desde este punto del planeta.

RECOMENDACIONES

Es muy lamentable llegar diciendo “TE LO DIJE” así que seamos propositivos:

  1. Los servicios en la web formales, NUNCA son alarmistas. no amenazan con bloquearte la cuenta. Viven de tus datos, tu acceso entonces generalmente son muy permisivos con muchos temas. No te amenazan con bloquearte la cuenta si no haces algo. Entonces ese es un primer indicador de que se trata de un FRAUDE. Manda a la basura esos mensajes
  2. Si puedes pedirle a tu administrador o sabes como bloquear mensajes de ciertos lugares del mundo y no tienes contactos en sitios como ASIA, AFRICA, EUROPA ORIENTAL, mejor bloquearlos. Trata de dejar fuera los sitios donde es poco probable que tengas conocidos.
  3. Por supuesto valida el origen de los mensajes. No vendrán de una cuenta común con un dominio rarito
  4. Revisa la URL o pregunta a algún conocido técnico antes de colocar claves y datos sensibles
  5. Adiciona una capa de configuración segura a tus cuentas. Al final de tejamos un vídeo sobre Robo de cuentas twitter que puede servirte.
  6. Si tienes que hacer compras por Internet usa el principio de las cuentas ahorradoras y pagadoras. También te dejamos un enlace al vídeo correspondiente.
  7. Tienes mas dudas? escríbenos a info@yanapti.com 

Autor / Redactor / Director