Tabla de contenido:
Definición - ¿Qué significa Likejacking?
Likejacking es una estafa de clickjacking perpetrada a través de Facebook mediante la explotación del botón "Me gusta" de Facebook. Al hacer likejacking, los estafadores comparten un video atractivo, una imagen o una oferta de descuento haciendo clic en "Me gusta". Esto publica el acuerdo en todos los feeds de Facebook de los amigos del usuario, lo que extiende la estafa. Cuantas más personas hagan "Me gusta" en la publicación, más se difundirá.
Aunque el efecto de estas estafas no está claro, algunos expertos en seguridad de Internet creen que los estafadores pueden intentar obtener acceso a una cuenta de Facebook o a la información personal de los usuarios.
Techopedia explica Likejacking
En octubre de 2011, dos estafas de likejacking generalizadas y muy características se extendieron por Facebook como incendios forestales. La primera fue una estafa dirigida a los usuarios canadienses de Facebook, que les ofreció un certificado de regalo a Tim Hortons, una popular tienda de café y donas. La estafa instó a los usuarios de Facebook a hacer clic en un enlace y hacer clic en Me gusta en la página que apareció. Luego se les solicitó ingresar su correo electrónico y proporcionar otra información, aparentemente para recibir la tarjeta de regalo. La misma estafa se perpetró un día después ofreciendo una tarjeta de regalo de Starbucks de $ 50.
Sophos, una red global de analistas de seguridad de Internet, investigó la estafa y encontró dos riesgos clave para las víctimas:
- Se pidió a las víctimas que cortaran y pasaran un código JavaScript desconocido en las barras de su navegador. Ejecutar JavaScript desconocido es arriesgado porque podría lanzar un virus en la computadora del usuario.
- Se pidió a las víctimas que proporcionaran información de identificación personal, como nombre, dirección y dirección de correo electrónico. Esto podría proporcionar a los piratas informáticos información suficiente para perpetrar el robo de identidad o para piratear las cuentas de Facebook, correo electrónico u otras cuentas de un usuario.