Nuevo método de estafa para robar cuentas de Facebook (muy real)

  • Autor Autor cbriones
  • Fecha de inicio Fecha de inicio
C

cbriones

Gamma
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Espero no extenderme demasiado pero siento que es necesario para que quede todo claro.

Tengo una fanpage con 2.3 millones de seguidores enlazada a una cuenta de Instagram con el mismo nombre, cabe mencionar que la cuenta de instagram la abrí con un correo diferente de mi cuenta de facebook. El día de hoy recibo un correo de un dominio cake.hr, en el cual decía que mi página de facebook sería borrada, hasta aquí pensé otro intento más de robo (recibo muchos a la semana), pero me llamó la atención el enlace que ponían, era de facebook y después unos números. Les dejo el citado correo.

foto 1.webp


Con las precauciones del caso investigué el enlace y oh sorpresa, me enviaba a una página con dominio facebook.com del centro de ayuda, en donde se me informaba que alguien había reclamado derechos de autor en una foto de mi página y como ya se me había advertido anteriormente esta vez sería borrada el 20 de noviembre (en esta fanpage, nunca he tenido problemas de copyright), este correo lo recibí en el correo con el que abrí la cuenta de instagram o sea que nada tiene que ver con el correo con que abrí la cuenta de facebook. Más adelante había un link donde decía que si yo pensaba que era un error podía apelar, les dejo captura del link.

foto 2.webp


si copian y pegan ese link comprobarán que esa página no existe en facebook, pero al ser un enlace lo normal es que solo le des click. Pues al verlo detenidamente veo que tiene otro enlace asociado con acortador bit.ly (quiero creer que facebook nunca en la vida utilizará acortadores bit.ly) al darle click te envía a un formulario siguiente:

foto 3.webp


pero la dirección de esa página son solo números ejemplo: 4439874397.877493.com/1.php

y no importa si dejas en blanco los campos, si le das click a send te sale lo siguiente:

foto 4.webp


Este cuadro no se puede cerrar ni dándole a la x ni a cancel, te obligan a escribir algo, pues al escribir cualquier cosa y darle submit te sale lo siguiente:

foto 5.webp


y pues obviamente no te llegará ningún mensaje.

Investigando más a fondo accedí al index de la página.

foto 6.webp

Los primeros 3 archivos php son los formularios donde te piden tus datos y contraseña.

Decidí hacer este post para que tengan cuidado, es la primera vez que me topo con un intento de robo tan creíble, porque si al dar click te mandan a una página con domino facebook.com cualquiera se la cree.

Ahora me surge una duda. ¿Cómo hicieron para enviarme a una página con dominio facebook.com y además alterar un link agregando un enlace con acortador bit.ly.

Saludos y suerte.
 
No tiene nada de creible, el enlace puede decir "facebook.com" pero el href en el codigo es diferente, basta con que pases el mouse por encima del enlace para ver que apunta a otro lado, al bit.ly que mencionas
 
Suponiendo que no te engañaron con un anchortext, es bastante posible que hayan utilizado caracteres como letras griegas, u otra clase de letras que bien pueden pasar por alfabeto latino. En algunos navegadores, una web con ese tipo de letras termina viéndose así:
xs-alsldsjsldldldfj.com

Pero cuando recibes un correo con ese tipo de dominios, el email codifica las letras y las muestra en su forma normal, pudiendose ver el remitente como correo@foro.com, cuando en realidad, puede que alguna de las vocales del dominio en realidad sea un carácter griego, haciendo que sea posible confundir al usuario receptor del correo. Este tipo de estafa la leí hace algunos años, pero con apple.com, utilizaban la misma fórmula.
 
Suponiendo que no te engañaron con un anchortext, es bastante posible que hayan utilizado caracteres como letras griegas, u otra clase de letras que bien pueden pasar por alfabeto latino. En algunos navegadores, una web con ese tipo de letras termina viéndose así:
xs-alsldsjsldldldfj.com

Pero cuando recibes un correo con ese tipo de dominios, el email codifica las letras y las muestra en su forma normal, pudiendose ver el remitente como correo@foro.com, cuando en realidad, puede que alguna de las vocales del dominio en realidad sea un carácter griego, haciendo que sea posible confundir al usuario receptor del correo. Este tipo de estafa la leí hace algunos años, pero con apple.com, utilizaban la misma fórmula.
y eso también se puede hacer en la barra de direcciones?
 
y eso también se puede hacer en la barra de direcciones?
Podría ser, esta estafa la vi ya hace un tiempo, suponiendo que Chrome y otros navegadores principales mejoraron su sistema para codificar esos dominios a su forma en letras griegas, que de hecho, que hicieran esta mejora no sería algo raro, entonces dejaron la puerta abierta a este tipo de estafas.
 
Podría ser, esta estafa la vi ya hace un tiempo, suponiendo que Chrome y otros navegadores principales mejoraron su sistema para codificar esos dominios a su forma en letras griegas, que de hecho, que hicieran esta mejora no sería algo raro, entonces dejaron la puerta abierta a este tipo de estafas.
Es primera vez que me topo con algo así, muchos pueden caer fácilmente.
 
y eso también se puede hacer en la barra de direcciones?
acabo de checar y si, chrome por lo menos ahora es perfectamente capaz de leer direcciones con alfabeto griego sin que cambien nada.
 
Es primera vez que me topo con algo así, muchos pueden caer fácilmente.
Si, a mi me la hicieron con un correo de Apple, pero como no tenia cuenta, investigue y salio un monton de gente igual que si habían estafado.
 
acabo de checar y si, chrome por lo menos ahora es perfectamente capaz de leer direcciones con alfabeto griego sin que cambien nada.
reviso el certificado y sale que está emitido para facebook.com
 
reviso el certificado y sale que está emitido para facebook.com
puede que sea una treta diferente a la que me quisieron hacer entonces. Igual creo que si esto lo googleas, en inglés seguro ya te sale un montón de gente que ya descubrió como les hicieron esta trampa.

No estoy seguro tampoco si esta misma treta se puede extrapolar al certificado de confianza.
 
Interesante, gracias.
No, si es como tu dices, ya cheque el enlace que dejaste, y en efecto, es de facebook, no hay caracteres trucados. Ni idea como hicieron.
 
No, si es como tu dices, ya cheque el enlace que dejaste, y en efecto, es de facebook, no hay caracteres trucados. Ni idea como hicieron.
Y viste el enlace donde está supuestamente el formulario para apelar? ese tiene un acortador bit.ly
 
Atrás
Arriba