Obtuve un archivo adjunto de spam de dos de mis amigos de Facebook
Sé que es spam debido a la naturaleza del contenido
También sé que estos no son el tipo de personas que me envían deliberadamente un mensaje de este tipo, por lo que estoy seguro de que ejecutaron algún tipo de script mientras estaban conectados a Facebook
El mensaje tiene un archivo adjunto zip, y me gustaría ver qué sucede si hago clic en él.
Estoy de acuerdo con la descarga de algún archivo zip inseguro en mi computadora, ya que lo haré en una máquina virtual de todos modos.
Pero otros me han dicho que es posible ejecutar scripts en Facebook simplemente haciendo clic en un enlace (por ejemplo, si hago clic en un enlace, se publica algo en mi muro que tiene todos mis amigos etiquetados). ¿Es esto cierto? Personalmente, no creo que sea posible, pero no estoy seguro y me gustaría una confirmación (por ejemplo, no quiero que un simple clic en ese archivo adjunto envíe mensajes automáticos a todos mis contactos. El archivo de malware que se está descargando es aunque bien)
Alternativamente, ¿es posible reenviar un mensaje privado de Facebook? ¿O abrir de algún modo ese archivo adjunto sin iniciar sesión en Facebook, o descargarlo desde una cuenta diferente?
PD: este spam es muy nuevo o no es muy popular, ya que buscar el nombre del archivo zip en google no da ningún resultado (o quizás el archivo zip se haya generado con un nombre aleatorio)?
Así es como se ve el mensaje: