De este modo, el usuario es redirigido a otra página en la que se puede reproducir el vídeo, que indica la cantidad de personas que lo están viendo -al momento del análisis, 5.265 personas. Pero al hacer clic en el vídeo, se abre una falsa página de inicio de sesión de Facebook que tiene la función de robar las credenciales de la cuenta.
“Luego del análisis, podemos ver que se trata claramente de una estafa para robar credenciales ya que la información del usuario se envía en texto plano a la página, que solo devuelve una función para cerrar el pop up”, explica Pablo Ramos, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
El equipo de investigación de ESET encontró que esta estafa tuvo un gran impacto en Latinoamérica, lo cual resulta comprensible si pensamos que se trata de un artista local. Tres de los cuatro países más afectados son de la región: Argentina, Colombia y México, con el 35%, 32% y 3% de los clics totales respectivamente.
“Este tipo de engaños puede generar que los usuarios entreguen sus claves a los cibercriminales, que simplemente se valen del uso de la Ingeniería Social para lograrlo. Por eso, para poder identificar engaños siempre es recomendable mirar a la dirección URL y asegurarse de que se está iniciando sesión en la red social, y no en un sitio falso”, aconseja Ramos.