Nos han reportado una nueva aplicación engañosa de Facebook que simula ser un juego de Mario Bros pero en realidad roba los datos privados de los usuarios y se replica a través del chat de la red social.

Inicialmente el perfil de un usuario afectado comienza a enviar invitaciones a todos sus contactos. Generalmente esta acción se hace sin consentimiento del usuario afectado y este no se entera de su envío.

Si quien recibe el mensaje, hace clic sobre el enlace (se trata de una dirección corta de Goo.gl), este lo redirige a una aplicación dañina de Facebook.

Al ingresar a la aplicación, se solicita la autorización del usuario para instalar la misma en su perfil.

Si el usuario brinda su consentimiento, en realidad está brindando su permiso para que, a partir de ese momento, la aplicación comience a robar información y a enviar los mensajes de tipo spam a través del chat.

Si Ud. ya autorizó esta aplicación la misma puede darse de baja desde Cuenta -> Configuración de la Privacidad en Facebook.

Luego de las denuncias correspondientes de Segu-Info, tanto la URL acortada de Goo.gl como la aplicación dañina han sido dadas de baja, aunque esto sólo indica que seguirá apareciendo este tipo de malware.

Fuente: SeguInfo