Hemos hallado un nuevo caso de estas aplicaciones engañosas en Facebook pero que tiene algunas particularidades interesantes de ser analizadas y que son utilizadas para dificultar la baja de los sitios falsos que se promocionan.
Como siempre se trata de una aplicación con una noticia morbosa y que insta al usuario a leerla a través de la publicación de la misma en el muro de los usuarios engañados. Si se ingresa a leer la noticia, se ve una página como la siguiente en donde los números indican que cada vez que se ingresa a la misma, el enlace mostrado conduce a un sitio distinto.
Desde Segu-Info hemos identificado más de 10 aplicaciones de este tipo y seguirán apareciendo:
Si se hace click sobre el enlace, mediante un sencillo script se verifica de donde procede el usuario, siendo España (ES), Italia (IT), Portugal (PR), Slovenia (SI) y Francia (FR) los objetivos considerados. Nuevamente aquí los números indican que cada vez que se ingresa a la aplicación desde los países mencionados, el dominio objetivo cambia, siendo siempre un .INFO pero dificultando de este modo el rastreo y la baja de los sitios involucrados:
Una vez que se ingresa a cualquiera de esos sitios, el comportamiento de la aplicación es el mismo: se solicita autorización al usuario para ingresar al perfil del usuario y para escribir en su muro, lugar donde se seguirá promocionando la aplicación en forma vírica para engañar a otros usuarios:
Bajo ningún punto de vista se deben permitir este tipo de aplicaciones.
Fuente: Segu-Info