Como es costumbre con cada nueva noticia viral, se trate de algún siniestro, casamiento real o más recientemente la muerte de Osama Bin Laden, los generadores de correo basura mejor conocidos como spammers llegan a saturarnos con la noticia de la muerte de Bin Laden.

Su  modus operandi consiste en lanzar nuevas cadenas de spam y optimizar los motores de busqueda para que así la página web en cuestión aparezca en los primeros lugares.

Imaginen tener el dominio “osamabinladen2011.com” o ”muertedeosamabinladen.com” muy probablemente se encontrarán en los primeros lugares en una busqueda en Google e infectar con malware estos sitios representa un factor de riesgo enorme.

Las noticias de trascendencia son una herramienta popular que los spammers y autores de código malicioso utilizan para atraer a las víctimas. En tan sólo una muestra de ello, la empresa de seguridad web Websense encontró que las búsquedas de temas de actualidad y las noticias recientes son más propensas a contener enlaces maliciosos que las búsquedas de los llamados  contenidos “ilícitos” en 2010.

Investigadores del Laboratorio Kaspersky iniciaron campañas para detectar correo basura y motores de búsqueda optimizados de páginas Web que ofrecen noticas  e imágenes de la muerte de Bin Laden a unas cuantas horas del primer informe de su muerte durante un tiroteo con las fuerzas armadas de Estados Unidos en Abbottabad, Pakistán.

David Jacoby, investigador de virus escribió acerca de una campaña de correo basura en Facebook que ofrecía viajes gratis en metro y boletos de avión para celebrar la muerte de Osama Bin Laden. A los usuarios que visitaron la página maliciosa en Facebook se les pedía ingresar información personal para ganar un premio, enviando finalmente correo basura de la solicitud a sus propios amigos  y redireccionando a otras páginas Web que buscan mas información personal.

Los investigadores advierten a los usuarios abstenerse de hacer clic en las imágenes o enlaces de los resultados de búsqueda  de dominios desconocidos o sospechosos.

 

Fuente | Threatpost
vía | UnamCERT

Acerca Francisco Valencia

Instructor y Consultor en Seguridad Informática. Organizador y conferencista en eventos de TI + Seguridad. Administrador de Hacking.mx