Secuestros de cuentas en Twitter

Secuestros de cuentas en Twitter
10 de marzo, 2009

Twitter está de moda, pero por sus agujeros negros. Si hace unos días hablábamos de la suplantación de indentidades hoy el problema es el secuestro de cuentas. El gancho es un chat pornográfico en el que entras pero sales sin tu cuenta de Twitter. Lo ha descubierto Trend Micro. Por lo visto recibes en tu cuenta una invitación de que una mujer de 23 años te sigue. Por ahora 750 incautos han caído en la trampa.

 

Si el domingo hablábamos de cómo unos “hackers buenos” habian entrado en algunas cuentas famosas de Twititer demostrando cómo puede haber una suplantación de identidades y publicar en Twitters ajenos, hoy volvemos a la carga con una noticia más maliciosa. Según ha descubierto Trend Micro, a través de una invitación tipo spam de un chat porno, se puede acabar sin cuenta Twitter. Os contamos cómo.

 

El primer paso es recibir en tu mail un mensaje de que una provocativa chica de 23 años te está siguiendo. El mensaje literal es el siguiente: “hey!23/Female. Ven y chatea conmigo a través de mi webcam en www.(BLOCKED).

 

 

Desde aquí se reenvía al usuario a un portal de chat y contenido pornográfico diseñado para primero sacar los datos y luego limpiar las tarjetas de crédito de los usuarios incautos. El portal webcam pornográfico contiene un elemento JavaScript oculto que carga anuncios relacionados con pornografía en el navegador del equipo informático. Los expertos de seguridad de Trend Micro aconsejan no visitar el sitio, ni siquiera por curiosidad.  De hecho, nosotros ni lo citamos para evitar problemas.

 

 

 

No está claro todavía cómo ha tenido lugar el secuestro masivo de al menos 750 cuentas, aunque la predisposición favorable de algunos usuarios de Twitter para registrar su nombre de usuario y su clave en cualquier website de terceros que ofrecen servicios relacionados con Twitter, parece que ha sido una de las causas, y por tanto, las oportunidades del cibercrimen se han incrementado. Por lo visto, Facebook también ha sido víctima de un ataque similar hace poco menos de un mes.Y es que estas redes de phishing buscan en las redes sociales, y con el gancho del porno, nuevas víctimas de sus delitos.

 

Si quieres saber más de este caso, consulta la versión de Trend Micro.

 

  • Share This