El ataque se basa en el concepto de poder reproducir un aviso de inicio de sesión en la popular red social con una apariencia incuestionable para los usuarios dentro de un bloque HTML.
Se ha descubierto que los atacantes están distribuyendo enlaces a blogs y servicios que incitan a los visitantes a "iniciar sesión con su cuenta de Facebook" para leer un artículo exclusivo o comprar un producto con descuento dependiendo del rubro.
Este tipo de inicio de sesión por medio de Facebook o cualquier otro servicio de redes sociales es un método seguro y está siendo utilizado por una gran cantidad de sitios web para facilitar que los visitantes se suscriban rápidamente a un servicio de terceros.
En general, cuando se hace clic en el botón "Iniciar sesión con Facebook" disponible en cualquier sitio web, esta acción redirige a facebook.com o esta abre una nueva ventana emergente del navegador, solicitando el ingreso de credenciales de Facebook para autenticarse usando OAuth y permitir que el servicio acceda a la información necesaria del perfil.
Esta ventana es prácticamente igual a una legítima; para identificar que es falso se recomienda arrastrar el popup de login fuera de la ventana en que se solicita al inicio de sesión si esta no queda superpuesta como debería, se trataría de phishing y las credenciales serian vulneradas al realizar el POST.
REFERENCIA
https://myki.com/blog/facebook-login-phishing-campaign/
COMENTARIOS