Mostrando las entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando las entradas con la etiqueta phishing. Mostrar todas las entradas

miércoles, 23 de diciembre de 2009

Los hackers se están apropiando de varias cuentas de usuarios Facebook


Publicado en:  facebook.com

¡Cuidado! Los hackers se están apropiando de las cuentas de los usuarios pertenecientes a la red social Facebook para cometer fraude y sacar gran provecho de la temporada decembrina.
Luego de secuestrar la cuenta, los hackers proceden a mandar mensajes a los contactos del estafado, el cual dice lo siguiente: ¨Estoy en Londres de viaje. Me han robado a punta de pistola. Me he quedado sin dinero, sin teléfono y sin forma de volver a Estados Unidos. Por favor, enviadme 950 dólares a la cuenta bancaria que adjunto en este mensaje".
Muchos ingenuos han caído en la trampa y han consignado este dinero a personas inescrupulosas. Varios usuarios se han quejado y han pedido a las autoridades investigar toda esta osadía que tiene atemorizados a gran parte de los Estados Unidos.
Vía | elpais

martes, 3 de noviembre de 2009

Phishing a Facebook

Estimadas/os:

Phishing:  Término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea[1] o incluso utilizando también llamadas telefónicas.[2]. Fuente: Wikipedia.
Una vez que hemos recordado el concepto de phishing, les aconsejo poner bastante atención a los correos provenientes de Facebook ya que me he enterado a través del blog de Segu-Info el reporte de varios casos de Phishing a esta red social.

Antes de publicar el post completo, comentarles nada más que nunca y por ningún motivo una empresa seria, sea una red social (como es el caso de este post), una entidad pública, un banco o un servidor gratuito de Webmail, solicitará a través de un email un cambio, actualización o modificación de datos como por ejemplo las contraseñas de acceso. Solamente si estas dentro del servicio en cuestión se te informará acerca de posibles cambios o actualizaciones que debas hacer, nunca a través de emails.

Y ahora el post en cuestión:

En las últimas horas nos han reportado varios casos de Phishing al sitio de Facebook. El correo que los usuarios están recibiendo es el siguiente:


Como puede verse se apunta a un dominio .EU que nada tiene que ver con Facebook. En el momento de escribir el presente el sitio había sido dado de baja pero no sería extraño que en los próximos días aparecieran nuevos casos por lo que vale estar prevenido.

Cristian de la Redacción de Segu-Info

miércoles, 21 de octubre de 2009

¿Te parecen provocativas estas fotos o prefieres unas con menos ropa?

Estimadas/os:

Siento decepcionarlos pero no habrá sesión de fotos. No obstante, ya que le diste click al link es mejor que le eches una ojeada porque esto te va a servir.

Seguramente a todos los que usamos el Messenger (Meebo, e-Buddy y similares) en algún momento nos ha llegado un mensaje un tanto extraño, en el que se nos invita de buenas a primeras a:
  • Descargarnos una foto o video (extensiones .jpg, .bmp, .mpg, .avi, etc),
  • Descargarnos un archivo comprimido (extensiones .zip, .rar, etc),
  • Descargarnos una canción o ringtone (extensiones .mp3, .cda, etc),
  • Dar click en una dirección Web (.html, .htm, etc) y por útlimo y con completo descaro
  • Descargarnos archivos ejecutables (.exe, .bat). Actualmente se contempla una restricción por defecto para este tipo de archivos.
A cada una de estas invitaciones le anteceden y preceden mensajes de todo tipo y en distintos idiomas. Además, suelen ser enviados por contactos a los que conocemos y en otros casos, contactos desconocidos. Veamos algunos ejemplos (click para agrandar la imágen).



Casi seguro que el mensaje del supuesto chico/chica extranjero que dice:"Debo poner yo más ropas en esta foto de mi?" debe ser el más extendido y más descargado :)


Ahora poniéndonos serios, quisiera comentarles acerca de lo molestos y sobre todo riesgosos que pueden ser estos archivos, ya que detrás de su supuesta imágen, video o link, esconden una serie de porquerías del tipo SPAM, phishing y malware.


Básicamente la víctima que descarga este tipo de archivos PERMITE a un atacante el control del ordenador infectado para realizar diversos fraudes como los de recabar información confidencial (contraseñas, tarjetas de crédito, cuentas bancarias, etc), enviar SPAM (a tu nombre y a todos tus contactos), programar exploits o zero days (ordenadores zombie, bots) y extender su malware a través de la misma forma con la que te contagió, es decir, engañando a través del Messenger en este caso en particular.

En ciertos caso, la víctima desconoce que dentro de sus procesos, se encuentra uno en particular que envía automáticamente mensajes a través del messenger a todos sus contactos (método optimizado). La víctima sólo se entera si uno de sus contactos le comunica que desde su cuenta de messenger le ha llegado un link o archivo desconocido. En otros casos, la víctima presupone haber sido víctima de malware debido a que su sesión de conexión a messenger demora mucho en conectarse ó se desconecta automáticamente sin aparente razón (método primitivo y ya no muy común)

Para evitar esto, la recomendación básica es que debe primar en nuestra actitud ante estos mensajes es NO ACEPTAR SU DESCARGA. Esta regla siempre se cumplirá cuando el contacto sea desconocido.  De paso se recomienda bloquear ese contacto. Con esto nos evitamos la fatiga de seguir recibiendo peticiones de descargas.

En caso de que el contacto sea conocido y esté conectado en ese momento la recomendación sería ASEGURARSE que el remitente en realidad envió esa petición de descarga. Para esto se deberán hacer una serie de preguntas que CONFIRMEN que el contacto envió dicha petición y el contenido de la misma.

En caso de que el contacto sea conocido y NO esté conectado en ese momento la recomendación sería NO ACEPTAR LA DESCARGA y enviarle un email comentando tus sospechas de que puede estar infectado con algún tipo de malware.

Por otro lado, es necesario que verifiques que el antivirus que tienes instalado está activado en el Messenger. Normalmente este proceso es transparente y automático, sin embargo, si has cambiado de antivirus o el messenger estaba previamente infectado, esta verificación es necesaria:
  • En la lista de contactos: Click derecho - Herramientas - Opciones dar un click en la opción mensajes
  • Luego en Transferencia de archivos, dar click en la casilla "Buscar virus utilizando" (para activar el escaneo de virus en las conversaciones). 
  • Hacer click en examinar y proceder a elegir el ejecutable del antivirus que tenemos instalado. Normalmente se encuentra en la carpeta "C:\archivos de programa" ó "C:\program files". Dentro encontrarán la carpeta que da nombre a su antivirus (p.e AVG), y por último el sistema mostrará el archivo ejecutable de escaneo.
Por último, y para las personas que creen estar infectadas con este malware, existen varias aplicaciones gratuitas para limpiar el messenger: MSNCleaner (leer manual, a veces hay que pasarlo hasta 2 o 3 veces) y otra que no he probado pero que tiene críticas positivas en la Web, MSN Virus Removal.



Saludos!

martes, 13 de octubre de 2009

Pistas sobre el robo de contraseñas en Hotmail

Leo en Security by Default, una posible teoría acerca de cómo se pudieron obtener las miles de cuentas (usuario, contraseña) de al menos el servicio de correo electrónico de Hotmail.

El caso es que este es sólo un ejemplo de las miles de formas de los phishers de obtener nuestras credenciales de acceso. Ya he hablado con anterioridad acerca de la necesidad de desconfiar de sitios del tipo quiennotequiereadmitir.com y similares y además de la necesidad de desconfiar de todo aquel mensaje que nos pueda llegar a nuestros chats con aparente sin sentido (aún este mensaje nos llegue de un contacto conocido) en el que se nos pida entrar en alguna página Web.

martes, 6 de octubre de 2009

[Importante] El robo de contraseñas se extiende a Yahoo! y Gmail

Estimadas/os:

En relación con el post de ayer, leo hoy en meneame.net que al parecer, la lista de usuarios/contraseñas obtenidas de forma fraudulenta y desveladas en un foro tecnológico asciende a las 20000 cuentas.

Una vez más me uno a la recomendación de cambiar cuanto antes las contraseñas de inicio de sesión de sus cuentas de correo para evitar el "chantanje", "suplantación de identidad" y "bloqueo" de cuentas.

Información detallada [Ingles]:  news.bbc.co.uk/2/hi/technology/8292299.stm

lunes, 5 de octubre de 2009

[Urgente] Miles de contraseñas de hotmail al descubierto

Estimadas/os:

Leo en meneame.net la noticia del robo (no se sabe si por tácticas hacking o phishing) de miles de contraseñas de acceso a los Webmails @hotmail.com, @msn.com y @live.com y a sus servicios ligados (messenger, myspace, etc).

En principio los usuarios/contraseñas encontrados en estas listas son mayoritariamente de Europa, no obstante se recomienda que todo aquel que posea una cuenta con estos servicios proceda a cambiar su contraseña y pregunta de seguridad cuanto antes.

Más información detallada (Inglés): http://www.neowin.net/news/main/09/10/05/thousands-of-hotmail-passwords-leaked-online

UPDATE: Todo apunta al phishing como táctica para la obtención de esta información.

jueves, 1 de octubre de 2009

Un falso correo de la Policía Nacional esconde un virus informático

La Policía Nacional ha tenido conocimiento por diversas informaciones de la aparición de un correo electrónico con archivos maliciosos y un remite falso atribuido a las Fuerzas y Cuerpos de Seguridad del Estado.
El correo, enviado de forma indiscriminada, aparenta provenir de la Guardia Civil e incluye como cuenta remitente la dirección de la Policía Nacional delitos.tecnologicos@policia.es.

En este correo, y en un castellano muy defectuoso, se insta al receptor a seguir unas instrucciones con respecto al archivo adjunto con nombre "CONVOCATORIA10-PDF".

miércoles, 30 de septiembre de 2009

Aún usas Internet Explorer 6?

Estimadas/os:


De todas las oportunidades que me han dado mis amigos, algunos conocidos, o los conocidos de mis amigos para que intente arreglarles algún problema con sus ordenadores (virus, ordenador lento, ordenador que no se prende, ordenador que se prendió pero de quemarse, etc) una de las constantes que me he encontrado ha sido el uso del Intenet Explorer 5 o 6. Pues bien, aquí es donde radica principalmente el origen de casi todos los males que puedan estar padeciendo (excepto el del fuego, claro).