¿Qué es el phishing?
El phishing es un tipo de ciberataque que utiliza correos electrónicos, mensajes de texto, llamadas telefónicas o sitios web fraudulentos para engañar a la gente y hacer que comparta datos confidenciales, descargue malware o se exponga a la ciberdelincuencia.
Aquí te explico cómo hay una nueva campaña de phishing en
@facebook
y varios están
cayendo:
Facebook prohíbe que una página utilice como foto de perfil
la imagen oficial de la plataforma o la que emplea para notificar sanciones por
políticas. Sus sistemas de detección, en menos de dos horas, identifican si se
usa esa imagen junto con nombres de usuario o palabras clave relacionadas con
soporte o atención, y la página es dada de baja de inmediato.
El enlace que proporcionan para redirigirte al phishing
—basado en ingeniería social— en realidad apunta a dos páginas controladas por
ellos.
La primera muestra un error 404 intencionalmente; esto lo
hacen porque Facebook puede escanear el primer clic hacia esa página y si
detecta coincidencias con colores, imágenes o formularios típicos de phishing,
puede bloquearla.
Con este paso intermedio, evitan que el sistema de detección
vea directamente la página final, donde sí se encuentra el contenido
fraudulento.
Primer enlace:
https[:]//api.vc.ru/
Una vez realizada la redirección, el usuario llega a la
página de phishing.
https[:]//bussiness-support-auth-errors.netlify.app/
Allí se le advierte que perderá su cuenta y se le presentan
instrucciones acompañadas de un video.
¿Y qué contiene ese video? Aquí es donde entra en juego la
ingeniería social: se enseña cómo acceder a las herramientas de desarrollador,
ir a la sección Application y extraer, de las cookies de Facebook, dos datos
clave: c_user Value y xs Value.
El video, disponible en más de 10 idiomas, guía paso a paso
cómo obtener y copiar esos valores.
¿Qué son estos valores?
Bien, c_user Value es el identificador único de tu cuenta de
Facebook, mientras que xs Value es un token secreto que valida tu sesión
iniciada.
Ambos funcionan como una llave maestra: si un atacante los
obtiene, puede acceder a tu cuenta directamente, sin necesidad de introducir tu
usuario, contraseña ni código de verificación en dos pasos (2FA).
¿Por qué no piden los demás valores?
En las cookies de Facebook aparecen muchos nombres y
valores, pero la mayoría no son críticos para tomar control de una cuenta;
sirven para preferencias, seguimiento o configuración, como el idioma, el
tamaño de pantalla o datos de depuración.
c_user: identifica de forma única tu cuenta.
Dato clave: si cierras sesión desde Facebook o cambias la
contraseña, estas cookies se invalidan y cualquier sesión robada dejará de
funcionar.
No hay comentarios:
Publicar un comentario
Nos interesa tus comentarios