Categories: Seguridad

Alertan sobre el robo de credenciales a perfiles profesionales en Facebook

Los ciberdelincuentes intentar saltarse de diferentes formas las medidas de seguridad que imponen las empresas. Una de ellas es atacándolas a través de las redes sociales. ESET ha detectado ataques dirigidos a perfiles profesionales que se originan con mensajes a través de Facebook y terminan propagando malware para el robo de credenciales.

Un cliente potencial se pone en contacto con las empresas a través de su perfil en esta plataforma solicitando información sobre un producto de su catálogo, sin especificar cuál. Lo que hace es adjuntar un archivo con una supuesta captura de pantalla esperando a que el administrado de la página lo abra.

Si cae en la trampa, descargará un ejecutable que iniciará una cadena de infección conectándose a un servidor externo que está controlado por el atacante. En vez de utilizar un infostealer, esta campaña opta por una vía más “artesanal”, según ESET, que termina con el robo de nombre de usuario y contraseñas.

Esto significa que el ciberdelincuente tiene la posibilidad de tomar el control del perfil atacado y terminar propagando otras estafas y comprometiendo la seguridad de sus seguidores, basándose en la confianza que estos tienen en sus dueños originales. Y, por tanto, causando una pérdida reputacional.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Volvo Cars aprovechará 3DEXPERIENCE para el desarrollo de vehículos

Sus ingenieros utilizarán la tecnología de Dassault Systèmes para la gestión de incidencias, la reutilización…

13 mins ago

NetApp y Red Hat facilitarán el desarrollo y la gestión de aplicaciones en entornos virtuales

Esta alianza pasa por la unión de la infraestructura de datos inteligente de NetApp y…

48 mins ago

Finetwork proyecta un crecimiento del 24 % en ingresos netos para 2024

Deberían rondar los 157 millones de euros, según sus cálculos, con 6 millones de EBITDA.

1 hora ago

Riverbed impulsa la resiliencia operativa con la aceleración y la observabilidad integradas

La plataforma de Riverbed es capaz de recolectar los datos que pasan por las redes…

1 hora ago

Las empresas tardan cada vez más en recuperarse de incidentes de ciberseguridad

Según datos de Fastly, les lleva de media 7,3 meses cuando el plazo previsto es…

2 horas ago

Veeam anuncia dos ediciones de Veeam Data Cloud Vault con precios low-cost

Junto a las ediciones Foundation y Advanced llegan otras mejoras, como la integración con Veeam…

3 horas ago