Redes sociales: una nueva herramienta para los ciberdelincuentes
La ingeniería social fue una de las tácticas más populares de 2008
Tendencia en aumento
Otro informe relacionado con este tipo de ciberdelincuencia es el realizado por Symantec, propietario de MessageLabs, que apunta a que esta tendencia no parece estar disminuyendo. El informe, que analiza este tipo de amenazas en el período de enero de 2009, apunta que los sitios de redes sociales son cada vez más populares, por lo que los cibercriminales buscan cada vez más víctimas potenciales en este campo. Así, en el mes de enero pudimos observar la aparición de correos electrónicos de spam que imitaban correos legítimos de estas redes sociales. En dichos mensajes, en los que se invitaba a los usuarios a unirse a uno de estos grupos, se incluía el enlace a un grupo on-line, creado por los propios spammers, en el que los usuarios tenían que rellenar un formulario con todo tipo de información personal. Dicha información se puede vender después a compañías de marketing o puede ser utilizada para otros fines maliciosos.
Aprovechando el momento
Esta situación es más evidente aún si analizamos los datos de ESET, proveedor global de protección antivirus, que ha informado que durante el mes de noviembre de 2008 aparecieron nuevas metodologías de infección a través de envío masivo de correos electrónicos con diversos mensajes. De acuerdo con la compañía, dicho mes, la ingeniería social fue una de las técnicas más utilizadas en el envío masivo de spam. Los autores aprovecharon acontecimientos de gran relevancia, como la elección del nuevo presidente estadounidense y otras noticias de grandes personalidades, para propagar sus códigos maliciosos. “Este tipo de ataques son especialmente efectivos en aquellos usuarios desprevenidos y que no disponen de una protección adecuada, pudiendo derivar en el robo de credenciales o datos del afectado”, explica Josep Albors, jefe técnico de Ontinet.com, distribuidor en exclusiva de los productos de seguridad de ESET en España. Para Albors, además del daño económico directo, “este tipo de mensajes ocasionan una gran perdida de tiempo para las empresas”.