Posts Tagged ‘ Clickjacking ’

Ataques en facebook (Clickjacking, Spam)

Amigos no hagan caso a todo lo que ven en facebook, actualmente esta siendo victima de una serie de ataques que lo unico que buscan es llenarse los bolsillos de dinero a cuenta nuestra.

Hace algunos dias se observo un ataque que fue muy lucrativo para sus creadores, estoy hablando del evento «AVERIGUA QUIEN VISITA TU PERFIL» el cual se reprodujo de forma exponencial, sepan esto NO HAY MANERA DE SABER QUIEN VISITAN TU PERFIL, sencillamente porque esto atentaria con las politicas de privacidad de facebook, y de paso disminuiria el trafico de la gente en esta red social, ya que la gente se abstendria de visitar a los demas usuarios para que este no se entere.


Funcionamiento de AVERIGUA QUIEN VISITA TU PERFIL por Nanopene

A ciencia cierta la razon de este post es para compartirles mi investigacion acerca de un ataque denominado Clickjacking, que actualmente golpea a facebook con gran fuerza y decirles que no sigan reproduciendo esos videos populares (Mujer arruina su vida en 10 segundos!, Padre encuentra a su hija en pleno Strip Tease, etc) que tanto abundan en los muros de los mas ingenuos.

En que consiste el Clickjacking en facebook

– primero observamos un video muy tentador compartido por algun amigo

– damos clic en el enlace para ver el video

– nos redirecciona a una pagina donde nos muestra supuestamente un reproductor de youtube (es solo una imagen con un enlace).

– damos clic en el supuesto reproductor y sorpresa !! .. no nos muestra el video (algunas de estas web nos obligan dar clic en un boton «me gusta» ó «compartir«)

– al ver el usuario que no abre el video vuelve y da click en el «reproductor» y es aki donde en realidad se activa el codigo del video enbevido de youtube.

muchos de ustedes diran pero si yo no he compartido nada en mi muro (miren su perfil y se llevaran una sorpresa), en eso consiste el ataque en atomatizar la publicacion en los muros de tal forma que los demas lo vean y sigan la cadena de reproduccion.

Facebook es una red social muy grande en la cual hay mucha gente que busca aprovechar de los mas ingenuos.

Consecuencias de Caer en los ataques

– Infectar tu de virus Equipo.

– Extracion de datos personales y otra informacion para venderla a casas publicitarias las cuales crean perfiles de detallados de los usuarios y le envian correos con ofertas y servicios correspondiente a los gustos de las personas.

– LLenar tu Muro de Basura.

– suplantacion de identidad, entre otras cosas

Para evitar esto en lo personal utilizo un complemento llamado NoScript con el cual puedo controlar los recursos multimedia que quiero visializar y los que no.

Espero les sirva la informacion y recuerden comentar… eso nos motiva a seguir.

Salu2.