Es noticia
¿Wifi gratis a cambio de tu clave de Facebook? Cuidado, es otro timo
  1. Tecnología
la compañía rusa 'smart wifi', en el punto de mira

¿Wifi gratis a cambio de tu clave de Facebook? Cuidado, es otro timo

Algunos usuarios, conscientes del riesgo de conectarse a redes gratuitas, han grabado varios vídeos sobre qué sucede cuando un cliente accede a la red de Smart wifi y lo han publicado en YouTube

Foto:

Prácticamente nada en este mundo es gratis. No lo es unaconexión a internet, ni tampoco un servicio online. ¿Facebook es gratuito? Bueno, sí para nuestro bolsillo, pero no para nuestra intimidadpuesto que los datos son la moneda de cambio. Las conexiones a internet vía wifi supuestamente gratuitastambién cobrana cambio de datos. ¿Se han preguntado quéestáncediendo a cambio de conectarse unos minutos en un aeropuerto o una cafetería?

Cuando un proveedor de servicios ofrece wifi sin coste, es probable que involuntariamente se compartan con terceros los datos privados de los usuarios que quieran acceder, como las credenciales de la cuenta en la red social. Uno de los ejemplos más recientes es el de Smart wifi, una compañía rusa con sede en San Petersburgo y proveedora de wifi en cafeterías.

Algunos usuarios, conscientes del riesgo de conectarse a algunas redes gratuitas han grabado varios vídeos sobre qué sucede cuando un cliente accede a la red de Smart wifi y lo han publicado en YouTube.

Para la conexión a una red de Smart wifi, el usuario debe autorizar el acceso a través de su cuenta en una red social. En este caso particular, la cuenta sería a través de VKontakte, la red social más popular en Rusia. El problema es que el registro de la contraseña no se realiza en la página web de vk.com, sino en la página de Smart wifia través de una conexión no cifrada, una de las formas más inseguras de acceder a cualquier página web.

Cuando los usuarios acceden a través de su perfil de VK, facilitan la contraseña a Smart wifi y, en consecuencia, a cualquier cibercriminal que se encuentre cerca.

Por lo que a Smart wifi respecta, las credenciales se utilizan en primer lugar para publicar un anuncio en la página de vk.com del usuario y en segundo lugar, para instalar una aplicación en su perfil de vk.com con un gran número de permisos, incluyendo acceso a una amplia variedad de datos personales y el derecho a publicar actualizaciones en nombre del usuario.

Páginas web que imitan páginas de acceso

Mientras que en el primer caso el usuario es consciente de que el anuncio se ha publicado en su muro, en la segunda acción, la instalación de la aplicación se realiza sin ninguna notificación. Para descubrir esta aplicación, el usuario debería revisar su listado de aplicaciones en Vkontakte.

Las páginas web que imitan páginas de acceso a redes sociales o banca 'online' son muy comunes en las estafas de 'phishing'

Las páginas web que imitan páginas de acceso a redes sociales o banca onlineson muy comunes en las estafas de phishing. El objetivo de estas es hacerse pasar por páginas legítimas para hacer que los usuarios accedan con sus credenciales, que más tarde serán utilizadas por cibercriminales (por ejemplo, para permitir acceso no solicitado a datos privados).

De manera similar a los casos tradicionales de phishing, es necesario tener en cuenta dos conceptos: precaución y vigilancia.También es importante destacar que todas las páginas web de las redes sociales y los servicios bancarios online utilizan el protocolo HTTPS más seguro, que cifra la comunicación. Además, no se debe introducir contraseñas en páginas que no tengan el símbolo de protección (un candado cerrado), en la cabecera.

Prácticamente nada en este mundo es gratis. No lo es unaconexión a internet, ni tampoco un servicio online. ¿Facebook es gratuito? Bueno, sí para nuestro bolsillo, pero no para nuestra intimidadpuesto que los datos son la moneda de cambio. Las conexiones a internet vía wifi supuestamente gratuitastambién cobrana cambio de datos. ¿Se han preguntado quéestáncediendo a cambio de conectarse unos minutos en un aeropuerto o una cafetería?

El redactor recomienda