Site icon Panda Security Mediacenter

Nuevo ciberataque a través del chatbot de Messenger de Meta

Los ciberdelincuentes nunca descansan en busca de  perpetrar nuevas y más sofisticadas estafas a través de los servicios que ofrecen las redes sociales. Esta vez sus técnicas de ingeniería social se han concentrado en torno al Messenger chatbot de Facebook para hacerse pasar por el equipo de soporte de la empresa y robar las credenciales de usuarios y páginas de Facebook. La misma técnica y pretexto sobre el que Panda Security informó la semana pasada con la muerte de la reina Isabel II.

Facebook Messenger es la tercera aplicación de mensajería digital del mundo, con 988 millones de usuarios en el mundo, por detrás de WhatsApp y WeChat. Este servicio de mensajería instantánea es bastante utilizado no solo por los usuarios, sino también por pequeños comercios digitales y empresas para responder diariamente a sus clientes y ofrecer un sistema de atención y seguimiento del cliente. “El chatbot se ha convertido en una herramienta fundamental para estas ecommerce, llegando a ser una de las principales fuentes de comunicación y gestión de incidencias con los consumidores”, apunta Hervé Lambert, Global Consumer Operations Manager de Panda Security, y continúa: “Por lo que lo daños reportados a causa de los ciberataques han ocasionado y seguirán causando daños económicos bastantes graves”.

Pasos del proceso de la estafa con chatbot:

Como puntualiza Lambert, “el objetivo es claro: robar las credenciales de inicio de sesión de Facebook. En este caso se trata de una estafa más sofisticada y cuidada, al menos, estéticamente. Los hackers han desarrollado una técnica con muchos pasos al pulir detalles estéticos y ortográficos para que sea más difícil reconocerlos para la víctima”.

¿Cómo detectar ataques phishing automatizados a través de chatbots?

Entre las principales recomendaciones para prevenir o actuar ante un ataque de phishing siempre se recomienda la observación detenida en la redacción del cuerpo del mensaje para hallar incongruencias gramaticales o errores ortotipográficos que no cometería ningún profesional acreditado. “Sin embargo, esta medida es insuficiente y hay que tener en cuenta otra serie de pautas”, comenta Hervé Lambert, Global Consumer Operations Manager de Panda Security. Entre ellas:

  1. Analizar el encabezado del correo electrónico y verificar el dominio del remitente.
  2. Comprobar la URL del sitio o página web que visitamos y comprobar si el dominio se corresponde con el original, en este caso de Facebook, para evitar acceder con nuestras cuentas a sitios fraudulentos.

“Toda precaución es poca y, en especial, cuando se trata de ciberataques con técnicas de ingeniería artificial avanzadas que no requieren mucho esfuerzo y tiempo para los hackers”, finaliza Lambert.

Exit mobile version