Las Fake reviews que se presentan como artículos positivos se han infiltrado en la red y acaban dando el poder a los estafadores y confundiendo a muchos consumidores. Afortunadamente, cada vez somos más conscientes de este fenómenos y está en nuestras manos la capacidad de rastrear las cuentas falsas que cometen estos delitos para evitar que los engaños se extiendan. ¿Estabas al tanto de esta realidad?
En una extensión de navegador de Microsoft Authenticator falsificada expusieron docenas de extensiones que desviaron tanto datos personales como financieros de entidades y personas que se vieron estafadas por ella. Por ello, este alarmante contexto ha obligado a expertos en materia a ponerse manos a la obra para identificarlo con tiempo y actuar en él para evitar que se extienda como la pólvora.
En el suceso que te comentamos, una cantidad ingente de usuarios, muchos de ellos bots, se encargaron de dejar su comentario positivo y sus cinco estrellitas de calificación en productos sin previamente usarlos, solo para proyectar una imagen de confianza sobre ellos, con la finalidad de que más usuarios se fiasen y los compraran por internet.
Tal y como nos muestra el artículo ‘Using Fake Reviews to Find Dangerous Extensions’ (en inglés: usando reportes falsos y encontrando extensiones peligrosas) una revisión rutinaria de extensiones detectaron revisores falsos y dicha investigación condujo a su vez al descubrimiento de aún más revisores y extensiones falsas.
¿Qué datos nos aporta la investigación?
Un total de 24 horas de búsqueda que desenterraron más de 100 críticas falsas positivas en una red de extensiones aleatoria.
Éstas comprobaciones, a su vez, ayudaron a dar con:
– 39 supuestos nuevos revisores “muy satisfechos” con las extensiones falsificadas de las principales marcas (los cuales solicitaron datos financieros a usuarios)
– 45 nuevas extensiones maliciosas que contaron con 100.000 descargas
– 25 cuentas vinculadas a aplicaciones prohibidas
El artículo anteriormente mencionado se apunta que algunas de las extensiones falsificaron una variedad de marcas de consumo popularmente conocidas como Adobe, Amazon, Facebook, HBO o Microsoft.
Como era de esperar, muchas de estas descargas de contenido malicioso escondían la verdadera finalidad de sus emisores: la de robar datos personales y bancarios para usarlos en su propio beneficio mediante el chantaje posterior de los usuarios implicados en la trama.
Según las estadísticas oficiales de Chrome, tras la denuncia de la estafa, la mayoría de las extensiones fueron abandonadas por sus autores o no se actualizaron de ese momento en adelante y, es posible que muchos autores del crimen tengan datos personales de usuarios y entidades que no estén usando para no levantar sospechas y volver a lanzar la alarma de que algo sucede.
¿Qué moraleja sacamos de todo este suceso?
Analizada la situación, la conclusión está clara: siempre recomendaremos hacer un uso responsable y cuidadoso del mundo web y contar con todo tipo de parches, protección y asesores en materia, especialmente si cuentas con muchísima información de valor para tu empresa o empleados.
Desde Batec somos expertos en ciberseguridad y ayudamos a todas aquellas PYMES que necesiten, ya sea encontrar una solución ante el robo de datos, como ayuda para poner prevención y así evitar cualquier suceso parecido al que acabamos de relatar en este artículo.
Y el momento adecuado es ahora, ya que el contexto de Covid-19 ha llevado a las empresas a entornos más virtuales, a la vez que peligrosos, donde si no se siguen los protocolos adecuados, los resultados pueden ser desastrosos.
Queremos ser tu partner tecnológico y trabajamos en ello desde 2004, gestionando los servicios del entorno IT y tecnológico con los mejores expertos: garantizando calidad y ahorro de costes. Tus datos son los más valioso de tu empresa y nuestro objetivo es que estén a salvo.
Contacta con nosotros si estás interesado y no te olvides de echarle una ojeada a nuestro blog, donde podrás encontrar los mejores consejos digitales, así como toda la actualidad informativa del sector informático y tecnológico.
¿Suena bien? ¡Hablemos!