7 Feb 2017

Día de Internet Seguro: Aprenda a detectar y evadir noticias falsas utilizadas como gancho de infección

Comunicados Seguridad

¿Qué tienen en común la muerte de Bin Laden, la desaparición del vuelo MH370 de Malaysian Airlines, el nacimiento del bebé real y la muerte de Chespirito? Todos han sido temas de gran interés internacional que han llegado a generar la curiosidad de los Internautas por tener acceso a fotos, video e información extra oficial. Más preocupante aún, estos han sido acontecimientos que los cibercriminales han utilizado para generar noticias falsas como gancho para propagar campañas maliciosas, como spam y estafas virtuales, en redes sociales.

Según Santiago Pontiroli, analista de seguridad en Kaspersky Lab, los cibercriminales se aprovechan de acontecimientos de gran interés para ofrecer supuesto acceso a detalles aun no disponibles por fuentes oficiales y así viralizan campañas de programas maliciosos para infectar al mayor número de víctimas. “Enlaces o imágenes de noticias sensacionales, especialmente en las redes sociales, son frecuentemente utilizadas por los cibercriminales como gancho que conducen a sitios falsos, como también para propagar malware o software no deseado”, alertó Pontiroli.

De acuerdo al especialista, al usuario hacer clic en los enlaces de noticias falsas, este puede ser re direccionado a una página donde supuestamente podrá ver el video, imagen o información pero antes de tener acceso, el sitio le puede exigir compartir el mensaje en su muro de red social e instalar un plug-in. El software descarga un programa no deseado, generalmente clasificado como Adware, que interrumpe la experiencia en línea del usuario ya que automáticamente muestra anuncios mientras el usuario trabaja en su navegador con el objetivo de generar lucro a sus autores. Es más, otras campañas pueden difundir spam y hasta descargar otros tipos de malware, como troyanos bancarios, que roban las credenciales de la banca en línea y por ende, el dinero de sus víctimas.

Otras noticias falsas son generadas y propagadas para generar pánico e influenciar la opinión pública de los ciudadanos. En México, el controversial anuncio sobre el incremento de precio de la gasolina anunciado el mes pasado generó varias noticias falsas en redes sociales, como anuncios sobre supuestos toques de queda, alentando a las personas a salir temprano de sus trabajos y no salir de sus casas. Según la Secretaría de Seguridad Pública de la Ciudad de México, durante los días en cuestión recibió 40 reportes de robos falsos, 60 mensajes anónimos, 11 grabaciones falsas y 6 convocatorias a robos y saqueos. Asimismo, la Policía Cibernética de la capital investigó 300 perfiles de redes sociales que interactúan entre sí y que difundieron 1,500 mensajes falsos sobre violencia. En Argentina, basta recordar cuántas veces en los últimos años se anunció el falso fallecimiento de figuras del espectáculo o de deportes para viralizar enlaces en redes sociales y en servicios de chat instantáneos. El caso de Emilio Disi, que fue dado por muerto a través de Internet y Redes sociales, generó mucho interés. En ese momento, el actor publicó velozmente una jocosa desmentida. Otros casos conocidos fueron la noticia falsa de la muerte del cantante Chano Charpentier y del astro futbolístico Diego Armando Maradona.

En Colombia, por ejemplo, el plebiscito por la Paz de hace unos meses generó varias noticias falsas en redes sociales, como la supuesta ley que obligaba a los pensionados a entregar un 7% de las mesadas para sostener las bases guerrilleras. En Chile, los recientes fuegos forestales fueron utilizados como gancho para propagar noticias falsas, tales como que el incendio provocaría un corte masivo de luz desde Parral al norte del país. El Ministerio de Energía se encargó de desmentir esta información, al igual que la Primera Compañía de Bomberos Metropolitano Sur. En Perú, traficantes de órganos que secuestran a niños y hasta pishtacos demonios andinos que comen la carne humana, fueron los rumores que circularon por las redes sociales y provocaron desmanes y actos violentos en la población en un distrito de Lima. La turba destruyó autos y enfrento a la policía, ocasionando una ola de inestabilidad en la población por este tipo de rumores.

“La mayoría de los usuarios creen en todo lo que ven o leen en la web y no se dan el tiempo de comprobar la veracidad de esas noticias”, comenta Pontiroli. “En este sentido, el Internet y las redes sociales se transforman en el escenario perfecto para la creación y expansión casi indiscriminada de contenidos engañosos, gracias a la accesibilidad y viralización que les caracteriza, lo que puede llegar a ser muy peligroso sobre todo cuando ponen en riesgo la seguridad de información, dinero, y hasta la seguridad física de la persona”.

La proliferación de noticias engañosas ha sido de tales proporciones que incluso varias plataformas populares de redes sociales han tomado medidas para frenar su viralización, como colocar un signo de alerta en aquellas que sean consideradas potencialmente falsas. La mayor preocupación es que algunas de ellas podrían redirigir a sitios maliciosos, otras podrían descargar malware o spyware al dar clic en ellas.

En este contexto, y con motivo del Día Internacional de Internet Seguro, Kaspersky Lab ofrece 4 consejos para aprender a detectar los contenidos falsos en la web, y evitar así que éstos se sigan viralizando y poniendo en peligro la información de los usuarios:

Tenga cuidado en la búsqueda de información sobre noticias de última hora. Siempre que sea posible vaya directamente a las fuentes oficiales de noticias.
Anuncios en redes sociales que parecen demasiado buenos para ser verdad probablemente lo son. No haga clic en enlaces de fuentes dudosas. Si usted hace clic en tales anuncios, no revele información personal o confidencial.
Asegúrese de que su computadora este al día con todas las actualizaciones de software (navegadores, plug-ins, parches de seguridad).
Utilice software de protección, como Kaspersky Internet Security, el cual protege PC, Mac, iPhone, iPad y Android contra infecciones y ataques, bloquea anuncios y advierte sobre sitios web peligrosos.

Recuerde que su curiosidad y descuido pueden causarle serios problemas en sus dispositivos y hasta podría perder datos personales y dinero. Información adicional sobre campañas que utilizan noticias falsas para propagar códigos maliciosos está disponible en https://securelist.lat

Acerca de Kaspersky Lab

Fundada en 1997, Kaspersky Lab es una empresa global de ciberseguridad. La profunda inteligencia de amenazas y pericia en seguridad de Kaspersky Lab se transforma constantemente en soluciones y servicios de seguridad para proteger a las empresas, infraestructuras críticas, gobiernos y consumidores de todo el mundo. El portafolio de seguridad integral de la compañía incluye protección líder para endpoints y una serie de soluciones y servicios de seguridad especializados para luchar contra amenazas digitales sofisticadas y en evolución. Más de 400 millones de usuarios están protegidos por las tecnologías de Kaspersky Lab y ayudamos a 270,000 clientes corporativos a proteger lo que más valoran. Más información en http://latam.kaspersky.com.