Virus con formato PDF

Al cabo del día recibo una media de 4 ó 5 correos con un PDF adjunto, de cuentas de correo desconocidas, y con textos sin sentido del tipo:

  • Wanna be slim?
  • wallstreet-5126874968
  • Sunrise in your life
  • Text
  • bill-82265
  • red_alert-7878257430

y unos cuantos (cientos) mas . Todos ellos contienen un fichero PDF adjunto, que naturalmente no abro. Basicamente porque desconfío, no lo he solicitado, no conozco al remitente, y muy probablemente se trate de un virus.

Y es que no respetan nada.

Sufriendo las consecuencias de un spammer

Tanto spam, tanto spam, al final tenía que pasarme algo así.

El caso es que desde la semana pasada, veníamos observando que recibíamos menos correo del habitual, al principio pensamos que podría ser por el verano, las vacaciones y esas cosas, pero algún cliente y amigo nos empezó a llamar diciendo que todos los correos que nos mandaban se devolvían.

Nos pusimos en contacto con el proveedor pero no sacamos nada en claro.  El caso es que hoy nos damos cuenta que el problema es que compartimos IP con un spammer, que bajo el dominio fjordan punto net, y sufrimos las consecuencias del bloqueo de esa IP por parte de los servidores de correo.

La contestación del proveedor de hace 5 minutos es que mañana estará solucionado , y que hoy intente mandar los correos a través de webmail. Pero ¿y los correos que no he recibido estos días?, los tengo que dar por perdidos.

Si alguno de vosotros me ha enviado algo y no le he contestado que no piense que he pasado de él, es que no lo he recibido.

Malditos spammers!!!!

Una herramienta de phising construye nuevos sitios en dos segundos

Analistas de RSA Security han detectado una pieza única de código PHP que instala un sitio de phishing sobre el servidor comprometido en el ataque en unos dos segundos, según indica la firma en su informe online mensual correspondiente a junio.

El código contiene todo el HTML y los gráficos necesarios para poner en marcha un sitio Web fraudulento, que, de hecho, consiguió usurpar la identidad de una identidad financiera cuyo nombre RSA no ha revelado. Se trata de un archivo “.exe” que instala automáticamente el código y los gráficos en las direcciones indicadas.

Esto significa que el hacker no se ve obligado a acceder repetidamente al servidor comprometido para cargar gráficos y otros códigos necesarios para el sitio, y, por tanto, se reducen las oportunidades en que el software de seguridad del ordenador o de la red pueda detectar algo sospechoso.

“Utilizando estos kits, los delincuentes pueden aumentar la automatización del proceso de secuestro de los servidores y crear nuevos sitios de phishing de manera significativamente más rápida y sencilla”, subraya RSA en su informe. Una noticia en absoluto positiva para los encargados de combatir el phishing, un tipo de ataque que persigue la consecución de contraseñas e información financiara de manera ilícita invitando a los usuarios a facilitarlas en sitios Web que simulan páginas auténticas y de confianza para éstos.

Vía IDG 

Cursos de todo tipo, para un roto y para un descosido

imagen046.jpg

Recibo este correo que me ha hecho sonreir, por lo que ofrecen:

tal como te lo prometimos llego el listado total de cursos de internet, para que no pierdas tiempo ni dinero en las paginas que sabemos aca te entregamos todos regalados y en cds..

nota importante: no responder directamente este mensaje, nuestraa direcciones de contacto estan abajo
cursos de:
1- ingles
2- cerrajeria
3- audiocar i y ii
4- electricista
5- reparador de pc y todos sus componentes
6- programacion
7- redes informaticas
8- autocad
9- diseño y publicacion web
10- electronica
11- mecanica automotriz
12- adiestramiento canino
13- ruleta
14- ajedrez
15- Manual de fuego por el escape
16- soldadura
17- matriceria
18- reparacion e instalacion de aire acondicionado
19- enfermeria y emergencias
20- jardineria y poda
21- manualidades
22- fabricacion de lamparas de lava
23- masterizacion de sonido
24- guitarra
25- mecanica de bicicletas btt
26- tango
27- Manual de agrandamiento peneano
28- construcciones economicas
29- Casas de madera
30- astrologia y horoscopologia
31- reparacion de monitores
32- fotografia digital
33- magia
34- maquillaje y peluqueria
35- fabricacion de articulos de belleza y cosmeticos
36- potenciacion de motores
37- mecanica de motos
38- vehiculos pesados
39- piano
40- recarga de cartuchos
41- salsa
42- viticultura
43- enologia
44- Cria de caracoles

nosotros somos los proveedores, no solo podes aprender con los cursos sino que podes comercializarlos, en ml y dr se venden aproximadamente a $20 c/u
los siguientes son los precios Con Envio Incluido (se abona cuando lo recibe en cds en cualquier parte de argentina)
10 cursos cuestan $70
15 cursos cuestan $100
20 cursos cuestan $125
25 cursos cuestan $145
30 cursos cuestan $160
35 cursos cuestan $170
todos los cursos cuestan $175

realiza tu pedido enviandonos los siguientes datos en el email con la palabra pedido en el asunto
Nombre y Apellido, Calle y Numero, Codigo Postal, Localidad y/o Ciudad, Provincia y Telefono (tambien el celular si lo tuviese), y tu pedido.
la siguiente es nuestra direccion: TODOSLOSCURSOS {arroba} YAHOO {punto} COM {punto} AR
podes enviarnos tu consulta y/o pedir las descripciones
si por el contrario ya no queres recibir nuestras ofertas simplemente envianos un email vacio y ya no recibiras nuestros mensajes

hasta pronto

Por supuesto yo no pedí esos cursos, pero eso es lo normal. Me hace gracia la variedad, lo mismo le enseñamos autocad, que cria de caracoles, que alargamiento peneano (sic), que fabricación de lámparas de lava (¿mandarán ellos la lava?, y si es así, ¿me llegará calentita?), aunque me gustaría saber que es «Manual de fuego por el escape».

Me huelo que se trata de algún tipo de estafa, pero a saber, a lo mejor hay especialistas de todas esas cosas, y es una oportunidad para cambiar de trabajo.

Nota: me he informado y las lámparas de lava, son como las de la imagen, aaaaaah

Novedades en NOTEFI, semana 20-2007

Esta semana ha sido bastante prolífica en NOTEFI. Estos son los temas tratados:

Phising con Caja Madrid

Phising con Banco Popular

Bulos con los pin de las tarjetas de crédito

Phishing que afecta a la Sociedad Estatal Correos y Telégrafos.

Uno de cada diez sitios web contiene código malicioso

Mas ataques contra usuarios de Popular, Cajamadrid y Caja Mediterráneo (CAM).

Intento de Phising con el Bank of América

Consejos sobre SPAM

Correo engañoso con Paypal como excusa

Oferta sospechosa, como todas

La lotería que no cesa

15 millones de dólares buscan dueño (incauto)

Engaño con OPENBANK como trampa

Novedades en NOTEFI, semana 19-2007

Ultimas novedades en nuestro blog hermano NOTEFI:

Mas loterias falsas

Loteria falsa

Respuestas de Colon Collections

Bristol Collections, el mismo perro con distinto collar

Y otro de loterías

Otro que repite

Richard Harrison nos ofrece trabajo

Novedades en NOTEFI, semana 12-2007

Esta semana hemos hablado en notefi de lo siguiente:

Nuevo correo falso con el Santander como reclamo

Trabajo nada claro

II Campaña contra el fraude online y por la seguridad en la red

Ataques a usuarios de Amazon, MySpace y Banco Santander

Desde Rusia con amor

Contactos sospechosos

Madrid, ciudad de zombis

screaming-zombie.jpg

Que nadie se asuste, no es que la capital de España esté plagada de estos zombis, mas bien me estoy refiriendo a estos otros.

Según leo en este artículo el 6% de los correos basura sale de Madrid. Parece un poco exagerado, puesto que el lugar de España como país en la misma lista, es el 9º. Es decir, casi todos los correos basura que salen de España, salen de Madrid.

Gracias por la información Emilio

Spam telefónico

imagen017.jpg

Acabo de recibir una llamada telefónica (al fijo de la oficina), y una señorita, o señora, me ha informado que acababa de ser seleccionado entre un montón de teléfonos (que suerte tengo), para participar en un sorteo, dónde podría ganar miles de euros si acertaba una pregunta.

La empresa, según ella era EUROMILLONESDIRECTO. Amablemente le he dicho que no me interesaba, me olía mal el negocio. Pongo a Google a trabajar y me da como resultado una cuantas webs que cuentan lo mismo y un poco mas. Al parecer el «negocio» consiste en solicitarte un pequeño importe (12 euros), por una apuesta que según ellos cuesta 1500. Pero como lo hacen con mucha mas gente, el beneficio es importante.

Me fastidia no haberle seguido un poco mas la corriente y haber sacado un poco mas de información.