Atacantes circulan a través de correos electrónicos un engaño mediante el cual se invita al receptor a que se una a la red de relaciones profesionales Linkedln, alertó el proveedor de seguridad BitDefender.
El correo falso contiene un vínculo que envía al receptor a una página de perfil que reside en el sitio de la red social, el cual parece totalmente legítimo. En el correo electrónico se muestra una carta que pretende engañar a los usuarios y que les solicita que ingresen al perfil para constatar lo relatado en el mensaje.
Debido a que los envíos sólo son entregados en buzones de correo acreditados en las cuentas de usuario de Linkedln, pasan por alto los filtros antispam que podrían detener los correos falsos.
El engaño fue catalogado por la compañía de seguridad informática como fraude nigeriano y pretende hacer caer en una trampa de que cobra cuotas por adelantado a los más de 21 millones de usuarios de la red social en todo el mundo.
“Creo que este nuevo brote es más peligroso que el antiguo esquema 4-1-9 debido a la mayor posibilidad de que los usuarios de redes sean engañados por el fraude. Como Linkedln se utiliza para crear empresas o desarrollar carreras, los usuarios tienden a confiar en las invitaciones”, dijo Bogdan Dumitru, director de tecnología de BitDefender.
Es posible crear pefiles falsos para engañar a otros usuarios debido a que, generalmente, este tipo de redes sociales no verifican la identidad de sus usuarios, lo cual deja abierta la posibilidad de cometer abusos.
Por su parte, Linkedln emitió dos recomendaciones a sus usuarios para evitar que caigan en trampas similares. La primera es aceptar sólo invitaciones de personas que conozcan y en quienes confíe. La segunda, es que quien envié invitaciones y mensajes los personalice para que el destinatario sepa de quién se trata, incluso, dando referencias específicas como dónde se conocieron, por ejemplo.