25.4.11

Toda una farsa: Quien visito tu perfil en Facebook

La Semana Santa a los usuarios de Facebook, además de reflexión y descanso, les dejó un regalito que tiene a más de uno con dolor de cabeza por cuenta de la curiosidad. A pesar de que en varias ocasiones ENTER.CO ha alertado sobre las aplicaciones y otros códigos que transmiten malware, muchas de ellas incitando a los usuarios a que conozcan quién visita sus perfiles (algo que Facebook no permite), ellos siguen cayendo en la trampa y terminan siendo infectados por uno que otro virus.
Pues bien, durante la denominada ‘Semana Mayor’ una peligrosa aplicación (que en realidad es un script que se ejecuta cuando la víctima copia un código malicioso en su navegador) comenzó a circular en la red social más grande del mundo y, con el mensaje “Averigua quién visita tu perfil”, llamó la atención de cientos de usuarios que cayeron en la trampa y, ya infectados, siguen distribuyendo la invitación.


La aplicación maliciosa se transmite fácilmente: en el momento en que el usuario empieza a seguir las instrucciones, copia el script malicioso en la barra de direcciones de su navegador y da clic en la invitación, de inmediato se generará un evento público y este automáticamente será enviado a todos sus contactos para propagar de forma efectiva el mensaje. Además, también han aceptado la URL espiaface.com para obtener información similar.
Sumado a esto, en caso de que ingresen a la dirección que se cita en el evento, se enviarán a sus contactos varios mensajes vía chat pidiendo que ayuden a transmitir la invitación y por lo tanto el código malicioso.
Pese a que en varias oportunidades Facebook ha aclarado que en sus políticas de privacidad está incluido no permitir que los usuarios conozcan quién visita sus perfiles, muchos de ellos siguen cayendo en la trampa y todavía no escarmientan con lo peligroso que puede ser para sus equipos aceptar invitaciones que lo único que hacen es beneficiar a los atacantes.
Los usuarios siguen cayendo y confirman que las redes sociales siguen siendo una de las plataformas más efectivas para transmitir malware.

Una rápida solución.

Si usted fue uno de los pichones al caer en esto aqui estan los pasos a seguir para eliminar la aplicación:
Ir a la sección Cuenta->Configuración de privacidad->Aplicaciones y sitios web->Edita tu configuración->Aplicaciones que utilizas->seleccionar la aplicación Espiaface y eliminarla.
Asi de facil eliminas esta aplicacion y haces que muchas peronas dejen de molestarse (entre ellas yo) al recibir este evento