Entradas con la etiqueta ‘phising’
Phising con el Banesto como excusa
Me manda David un correo que acaba de recibir, y dice asi:
clic para ampliar
Se trata de un nuevo caso de phising. Tal vez mas trabajado que otras veces, pero que su único objetivo es engañar a la gente
La empresa Storage S
Hoy me han llegado 4 correos de esta supuesta “empresa” que dicen asi:
La empresa Storage S. le ofrece una excelente posibilidad del trabajo de dactilografa a docmicilio. Ud.puede trabajar desde cualquier punto del mundo, horario libre de trabajo. Requerimientos: conocimiento del ingles escrito, ocupacion 1-2 horas al dia, puntualidad y exactitud. El sueldo por la jornada incompleta es de 500- 1000 al mes. El contacto: home.typist.manager@gmail.com
Correo remitente: shamim@magix.com.sg
**************
La empresa Storage S. le ofrece una excelente posibilidad del trabajo de dactilografa a docmicilio. Ud.puede trabajar desde cualquier punto del mundo, horario libre de trabajo. Requerimientos: conocimiento del ingles escrito, ocupacion 1-2 horas al dia, puntualidad y exactitud. El sueldo por la jornada incompleta es de 500- 1000 al mes. El contacto: typist.manager@gmail.com
Correo remitente: chol@internationalsos.com
**************
La empresa Storage S. le ofrece una excelente posibilidad del trabajo de dactilografa a docmicilio. Ud.puede trabajar desde cualquier punto del mundo, horario libre de trabajo. Requerimientos: conocimiento del ingles escrito, ocupacion 1-2 horas al dia, puntualidad y exactitud. El sueldo por la jornada incompleta es de ˆ500-ˆ1000 al mes. El contacto: manager.typist@gmail.com
Correo remitente: aaron.r@ableautotransport.com
**************
La empresa Storage S. le ofrece una excelente posibilidad del trabajo de dactilografa a docmicilio. Ud.puede trabajar desde cualquier punto del mundo, horario libre de trabajo. Requerimientos: conocimiento del ingles escrito, ocupacion 1-2 horas al dia, puntualidad y exactitud. El sueldo por la jornada incompleta es de ˆ500-ˆ1000 al mes. El contacto: manager.typist@gmail.com
Correo remitente: smallnah@googlemail.com
Con estos datos es mas que probable que se trate de una intento de trabajo encubierto, bien para hacer de mulero, bien para blanquear dinero, o “las 3 cosas”. En cualquier caso es mejor dejarlo correr, y no hacer caso
Phising con Twitter
Me avisó Mcallan, y también lo comentan en el propio blog de Twitter.
Se está difundiendo un ataque de Phising desde Twitter, y a través de los mensajes directos. Redireccionan a una página que simula la de inicio de Twitter y piden el usuario y contraseña, pero en realidad están haciéndose con esos datos para luego usarlos como quieran.
Sinowall, un ‘supertroyano’ ladrón de bancos
Es un ‘ladrón de bancos’ tan maligno como eficaz. ‘Sinowal’, el ‘troyano’ más dañino de cuantos se han descubierto, serpentea impunemente por la red desde hace tres años. Ha robado más de medio millón de datos bancarios y de tarjetas de crédito y sigue activo.
Lo denuncia la firma británica RSA FraudAction, una de las más reputadas del sector de la seguridad informática, que disparó las alarmas a través de la BBC. La investigación de RSA pone los pelos de punta. ‘Sinowal’ ha puesto a disposición de ‘los malos’ los datos de 300.000 cuentas bancarias online y de 250.000 tarjetas de crédito.Su eficacia lo convierte en el troyano más temido, la herramienta «más eficaz en manos del ‘cibercrimen’ nunca creada hasta ahora”, según RSA. Un virus informático muy activo que se renueva constantemente con versiones cada vez más sofisticadas y de cuya autoría y origen se sabe poco o nada. «Su efecto es realmente global», advierte Sean Brady desde RSA
Sigiloso
Lanzado en febrero de 2006 El ‘supertroyano’ ha infectado ordenadores de todo el mundo sin que sus usuarios se percaten. Lo hace mediante un sistema relativamente novedoso. Un ‘ataque’ bautizado como guiado mediante descarga. ‘Sinowal’ se aloja en servidores de páginas web poco conocidas y menos vigiladas, a menudo, pero no siempre, relacionadas con la pornografía o las apuestas.
También se le ha detectado en páginas nada sospechosas y aparentemente seguras desde las que salta a nuestro ordenador.
Entonces el mal está hecho. Cuando el propietario de ese ordenador opere con su cuenta bancaria o su tarjeta de crédito, ‘Sinowal’ desplegará todo su poderío.‘El supertroyano’ es capaz de identificar más de dos millares de entidades bancarias que operan on line en todo el mundo. Cuando su base de datos las reconoce, modifica la página original e introduce campos adicionales que el incauto usuario rellena confiado. Está cazado. La información crítica, el pin, el nombre de usuario o los números de sus documentos de identidad son un tesoro que ‘Sinowal’ remite a los servidores donde quedan almacenas y dispuestas para la estafa. Quien esté detrás de este troyano, destacan desde RSA, «ha de tener una fuerte capacidad tecnológica y de inversión» que les permita almacenar los cientos de miles de datos que roban, contrastan e identidades que usurpan.
La investigación ha detectado que el ‘supertroyano’ está robando desde febrero de 2006 sin interrupción datos o datos bancarios, financieros y de cuentas de correo electrónico. De momento no se atreve a fijar su origen, pero juzga muy preocupante que esté activo desde hace tanto tiempo y que se oculte bajo muy distintas apariencias, ya que también se le identifica como ‘Torpig’ o ‘Mebroot’. Los ataques se han detectado en Australia, Canadá, Estados Unidos, Reino Unido y Polonia. Se limitan a destacar desde RSA que les parece sospechoso que no se haya registrado ningún ataque en Rusia, foco de algunos de los virus más sofisticados y activos en los últimos años.
‘Sinowal’ es especialmente pernicioso, ya que al ser técnicamente el usuario quien facilita el acceso no se puede exigir responsabilidades a las entidades bancarias. RSA recomienda que ante la menor sospecha o cuando se observe el más mínimo cambio en la páginas web de nuestra entidad bancaria, no se continúe con el proceso de identificación.
Exponencial
Los expertos recuerdan las actitudes de seguridad que nunca debemos dejar de lado. Mantener siempre activado y actualizado el antivirus. Eludir las páginas sospechosas y no pinchar jamás en las que susciten dudas. No ejecutar nunca un archivo exe. que no sea seguros y no abrir correos electrónicos desconocidos o no solicitados.
Alertan sobre páginas muy activas en las trasmisión de virus, como las redes sociales Facebook o Tuenti, los portales que soportan más tráfico y más sensible a la acción del software maligno.
La plaga crece de modo exponencial, ya que, según algunos estudios, la presencia de amenazas informáticas se multiplica por diez cada año. Afecta al 80% de los ordenadores domésticos españoles, según los datos de un informe realizado este mismo año por el Instituto Nacional de Tecnologías de la Comunicación (INTECO). Otro estudio, éste de la firma Sophos, habla de más de 6.000 nuevas amenazas diarias de lo que los técnicos llaman malware, software malicioso. Unos virus con capacidad para infectar una página web cada 14 segundos.
Notefi sirve para algo
Hace casi 2 años, puse en marcha un blog llamado NOTEFI, que en realidad era una excisión de este mismo blog, al ver el éxito que tenían los post que escribía sobre estafas.
En estos meses he dado información de casi todos los correos falsos que me han llegado. Y de todo tipo, desde estafas, a spam, pasando por loterías falsas, phising, compras fraudulentas y correos trampa.
Y el resultado es muy bueno.
A pesar de no recibir excesivas visitas, me alegra saber que a mas de uno le ha servido para no caer en la trampa de algún mentecato que pretendía engañar a la gente.
Los comentarios de la gente me lo demuestran. Me basta con leer algunos de ellos que simplemente dicen “gracias por difundir estos mensajes. Me dió por investigar un poco por internet para dar con vosotros, y asi no caer en la trampa”.
Y para muestra, estos post que son de los mas visitados:
Ataques phising con Facebook y Hi5 como excusa
En estos últimos días están llegando correos que simulan ser de Facebook o Hi5, en el que se solicita al destinatario que haga click en unos enlaces, que en realidad son direccionados a otra dirección que no tiene nada que ver con la página en cuestión.
El creador de esa página falsa se hace con los datos de acceso de los internautas que han picado, y los pueden usar para distintos fines.
La mejor regla para evitar estos ataques, es no hacer caso a los enlaces que se mandan por correo. En un gran número de veces son falsos.







