lunes, abril 25, 2011

Peligro en Facebook: aplicación para saber quién visita su perfil es un virus

Carlos Alberto Díaz

La Semana Santa a los usuarios de Facebook, además de reflexión y descanso, les dejó un regalito que tiene a más de uno con dolor de cabeza por cuenta de la curiosidad. A pesar de que en varias ocasiones ENTER.CO ha alertado sobre las aplicaciones y otros códigos que transmiten malware, muchas de ellas incitando a los usuarios a que conozcan quién visita sus perfiles (algo que Facebook no permite), ellos siguen cayendo en la trampa y terminan siendo infectados por uno que otro virus.

Pues bien, durante la denominada ‘Semana Mayor’ una peligrosa aplicación (que en realidad es un script que se ejecuta cuando la víctima copia un código malicioso en su navegador) comenzó a circular en la red social más grande del mundo y, con el mensaje “Averigua quién visita tu perfil”, llamó la atención de cientos de usuarios que cayeron en la trampa y, ya infectados, siguen distribuyendo la invitación.

La aplicación maliciosa se transmite fácilmente: en el momento en que el usuario empieza a seguir las instrucciones, copia el script malicioso en la barra de direcciones de su navegador y da clic en la invitación, de inmediato se generará un evento público y este automáticamente será enviado a todos sus contactos para propagar de forma efectiva el mensaje. Además, también han aceptado la URL espiaface.com para obtener información similar.

Sumado a esto, en caso de que ingresen a la dirección que se cita en el evento, se enviarán a sus contactos varios mensajes vía chat pidiendo que ayuden a transmitir la invitación y por lo tanto el código malicioso.

Pese a que en varias oportunidades Facebook ha aclarado que en sus políticas de privacidad está incluido no permitir que los usuarios conozcan quién visita sus perfiles, muchos de ellos siguen cayendo en la trampa y todavía no escarmientan con lo peligroso que puede ser para sus equipos aceptar invitaciones que lo único que hacen es beneficiar a los atacantes.

Por más advertencias que se hagan, como la que publicamos en enero sobre un engaño similar, los usuarios siguen cayendo y confirman que las redes sociales siguen siendo una de las plataformas más efectivas para transmitir malware.

Una rápida solución.

Si usted fue uno de los que cayeron en la trampa, actúe rápido y no espere a que lo sigan invitando a contagiarse de software malicioso. Para eliminar la aplicación, el usuario debe seguir los pasos siguientes: ir al apartado de Cuenta, Configuración de privacidad , Aplicaciones y sitios web, Edita tu configuración, Aplicaciones que utilizas. Finalmente, seleccionar la aplicación Espiaface, y eliminarla.

No hay comentarios: