El peligroso truco de los ciberdelincuentes para infectar tu dispositivo suplantando a Facebook
Las cuentas en redes sociales son uno de los principales objetivos de los ciberdelincuentes desde hace tiempo. Y no es de extrañar, teniendo en cuenta la enorme cantidad de información que atesoran sobre su propietario y todas las posibilidades que tiene a su disposición quien las explota. Recientemente, la Oficina de Seguridad del Internauta, dependiente del Instituto Nacional de Ciberseguridad (INCIBE) ha alertado sobre una nueva campaña, que está teniendo una incidencia alta, y está destinada a infectar dispositivos suplantando a Facebook.
Para conseguir su objetivo, los atacantes conjugan el engaño con el empleo de virus informático. La estafa comienza, como en tantísimos otros casos, con un correo electrónico en el que el criminal afirma, haciéndose pasar por Facebook, que la cuenta de la víctima ha sido bloqueada por un problema con una foto. «Una imagen de su ábum ha sido acusada de contener contenido inapropiado, si no está de acuerdo con que el contenido sea inadecuado o pornográfico , acceder al enlace y eliminar la bandera de violación o improbidad», explican los criminales en el mensaje.
A pesar de que la mala redacción del texto es un claro indicativo de que el usuario se encuentra ante una estafa, el dominio empleado por los ciberdelincuentes (notification@facebookmail.com.es), así como el diseño del correo, en el que aparece el logo de la red social y los colores de la empresa, pueden llevar a engaño.
El principal objetivo de los delincuentes es que la víctima, ante la duda, haga «click» en alguno de los enlaces que acompañan al texto. Desde la Oficina de Seguridad del Internauta destacan que el mensaje cuenta con muchos: «Se insta al usuario reiteradas veces a que pulse sobre alguno de los enlaces, bien para ver la foto denunciada, para proceder a eliminar la etiqueta de la imagen que supuestamente tiene contenido inadecuado o para acceder a la información de la persona que realizó el reporte».
En caso de que el afectado pulse sobre cualquiera de ellos, verá como se descarga en su dispositivo un archivo .zip en cuyo interior los ciberdelincuentes han ocultado virus informático capaz de robar información del terminal.
Cómo protegerte
Para evitar caer en este tipo de estafas, los expertos recomiendan desconfiar por sistema de cualquier correo, SMS o WhatsApp en el que se amenace con el bloqueo o la suspensión de algún servicio. Ya se trate de la cuenta del banco, de alguna red social o de alguna plataforma de comercio digital como Amazon. En caso de duda, lo ideal es comprobar en internet cuál es la forma de operar de la empresa que, supuestamente, ha contactado con nosotros. Si no encontrasemos información al respecto, debemos ponernos en contacto con ellos por las vías oficiales para salir de dudas. Nunca respondiendo directamente al mensaje del que desconfiamos.