Phising (24-09-06)

Abrimos los intentos de phising de esta semana con uno que me llega supuestamente de La Caixa. Dice asi:

Estimados clientes,

Nuestro banco regularmente perfecciona tecnologias para defender la información privada de nuestros clientes en la Red.

Ayer presentamos nuevas enmiendas en el sistema de seguridad del banco.

Como resultado muchas cuentas bancarias quedaron no activadas.
Para activarlas es necesario entrar en su cuenta por Internet.
Su cuenta estará activada automáticamente.
Simplemente haga clic aqui y entre en su cuenta.

Presentamos nuestras excusas por las incomodidades.

Caja de Ahorros y Pensiones de Barcelona Av. Diagonal, 621-629 08028 Barcelona NIF G.58.89999/8.
© Copyright «la Caixa», Barcelona 2006. Todos los derechos reservados.

Ese «haga clic aqui, envía el enlace a una dirección lacaixa.ru, que desde luego no es propiedad de La Caixa, aparte de que ninguna entidad bancaria enviaría un correo así a ninguno de sus clientes.
A la basura!

23 detenidos por fraude en la Red

A raiz de un comentario de Emilio, me entero de que hay 23 detenidos por fraude en la Red.

Se trata de un grupo que obtenía datos bancarios de los clientes gracias a técnicas phising, y con ellos hacían transferencias sin consentimiento a cuentas externas.

De vez en cuando está bien que les metan mano a esta gentuza, aunque me temo que por cada 4 que meten en vereda, salen una docena.

Intento de estafa

He recibido un correo que tiene todas las pintas de tratarse de una estafa. Un poco de investigación en Google y los resultados indican que es asi. Hay mas gente que lo ha recibido y sospechan lo mismo.
El correo dice asi:

Buenos dmas M (me),
soy el Sr. Mr. LUC BANNY administrando del establecimiento IVOIRESHOPPING basada en AFRICA. ?Deseo hacer pedidos semanales con ustedes, pero mis preocupaciones son saber si disponen de un terminal de exaccion para Tarjetas Bancarias (VISA y MASTERCARD) en sus locales de tipo TPE o TPV? Por eso aprovecharse para saber si pueden efectuar la entrega por uno de los siguientes transportistas: , FEDEX OU CHRONOPOST. A la espera de una consecuencia favorable de su parte, reciben mis mejores saludos.

Cordialmente.

Contacto: Sr. Mr LUC BANNY
Direccion: Avenue 2 Rue 44 Treichville
Codigo Postal: 01 Bp 6231 Abidjan 01
Ciudad: Abidjan
Pais:Cote D’ivoire
Telefono: 00225 06490049

La traducción debe estar hecha con algún cutre-programa, puesto que a pesar de entenderse, deja mucho que desear. Y el hecho de que cuente con una cuenta de Yahoo Francia, en lugar de una corporativa, indica las intenciones de este señor Luc Banny.
Para nuestra colección.

Falsos avisos de virus por correo, que son peor que los virus

Hoy he recibido un correo que hacía mucho que no lo recibía, y encima por partida doble, es decir ha habido 2 personas que han pensado que me podía interesar.
El correo decía así:

POR FAVOR, HACER CIRCULAR ESTE AVISO ENTRE AMIGOS, FAMILIA,Y CONTACTOS!!
En los próximos días, deben estar atentos: No abran ningún mensaje con un archivo anexo llamado «Invitación», independientemente de quien se lo envíe. Es un virus que «abre» una antorcha olímpica que «quema» todo el disco duro C de la computadora. Este virus vendrá de una persona conocida que te tenia en su lista de direcciones. Es por eso que debes enviar este mail a todos tus contactos. Es preferible recibir 25 veces este mensaje que recibir el virus y abrirlo. Si recibes el correo
llamado «Invitación», aunque sea enviado por un amigo, no lo abras y apaga tu maquina inmediatamente. Es el peor virus anunciado por CNN. Un nuevo virus ha sido descubierto recientemente que ha sido clasificado por Microsoft como el virus mas destructivo que haya existido . Este virus fue descubierto ayer por la tarde por McAfee. Y no hay arreglo aun para esta clase de virus. Este virus destruye simplemente el Sector Zero del Disco Duro, donde la información vital de su función es guardada.
ENVIA ESTE E-MAIL A QUIENES CONOZCAS. COPIA ESTE CORREO A UNO NUEVO Y MANDALO A TODOS TUS AMIGOS Y RECUERDA: SI LO ENVIAS A ELLOS, NOS BENEFICIAS A TODOS

Dudo mucho de la existencia de este virus, y mas de la coletilla «ha sido clasificado por Microsoft como el virus mas destructivo que haya existido». El aviso en sí es un virus, al hacerme perder unos minutos en su lectura y mas en su propagación, si es que me decido a hacerlo. Es sabido que el principal culpable de la difusión de los virus es el propio ser humano que provoca los contagios por hacer lo que no debe, y una de los cosas que no se debería hacer, es difundir estas cosas.

El que ha empezado la cadena (hace años, seguramente), se debe estar tronchando de risa al ver cuantos «pican». Hay cosas mas importantes que hacer.

Phising (08-09-06)

El intento de phising de hoy lleva como reclamo al Banco Santander.

Me llega asi:

Normas de Seguridad (Aviso)

Estimado cliente,

Entramos en contacto con Ud.para informarle que en fecha 08/09/2006 nuestro equipo de revision de cuentas identifica cierta actividad inusual en su cuenta, que ha sido verificada por nosotros, hallando todas las operaciones aceptables. Hemos realizado un escueto informe sobre todos los movimientos habidos en su cuenta el mes pasado.

——————————————————————————–
Compruebe, por favor, este informe pulsando en acoplamiento inferior:

https://gruposantander.es /bog /sbi

Servicio De Santander Central Hispano
——————————————————————————–
Esta notificaci?n de Santander fue enviada a *****@camyna.com . Por favor no responda a este correo electr?nico, esto es un correo automatizado solo para notificaciones.

© Santander Central Hispano, 2006. Todos los derechos reservados

Ya no cometen errores garrafales como antes, aunque alguna falta ortográfica sigue habiendo. El enlace es un engaño, porque no lleva a esa dirección que pone, en realidad lo hace a una del dominio johnsbaylobsters, que si se visita es una, aparentemente, página de venta de marisco.
¿Será todo una tapadera?, es probable. Lo que es seguro es que se trata de un engaño manifiesto.

Una nueva amenaza, el SMiShing

Cada vez se hace mas complicado ponerle nombre a las amenazas del mundo informático. Ahora llega el SMiShing que consiste en el envío de SMS a móviles con mensajes falsos para que los usuarios visiten posteriormente una web, que introduce un troyano en el ordenador del visitante si no tiene las medidas de seguridad adecuadas.

Aunque de momento no se está convirtiendo en una seria amenaza por el complicado método (se recibe un mensaje en el móvil, se conecta el usuario a una web desde un ordenador sin protección, etc), puede ser el inicio de variantes maliciosas, usando los móviles como método de infección.

Los detalles al completo aqui

Troyanos que capturan en vídeo la pantalla del usuario

Si éramos pocos…
La evolución de las técnicas maliciosas, hace que cada vez haya que tener mas cuidado para no caer en la trampa. Si el phising nos parecía una amenaza, ahora también hay que cuidar con los troyanos que son capaces de «grabar» la actividad de un usuario, como si de un vídeo se tratase, para luego reproducir la secuencia y poder acceder a contenidos personales de la web (cuentas bancarias, por ejemplo).

Las técnicas de los bancos consistentes en colocar los números desordenados para introducir el código de acceso, no tienen ningún valor seguro con técnicas como la descrita.

Lo cuentan en Hispasec, que incluso han elaborado un vídeo que simula ese ataque.

De momento la recomendación mas importante, es no descargarse ningún software que no venga de una fuente totalmente segura, y aún asi, activar todos los elementos de seguridad necesarios (un cortafuegos, en este caso).

Mas información

Lo que me pierdo por ser tan cauto

Los que seguís habitualmente este humilde blog, sabréis perfectamente lo que hago con ciertos correos que me llegan, y que intento dar a conocer aqui.

Pero claro alguna vez se me pueden escapar oportunidades, y menos mal que hay gente que me lo recuerda e incluso me da la oportunidad de corregir mi tremendo error.

Lo digo porque hoy me llega un correo que me indica la cantidad de dinero que podía haber ganado si hubiese hecho caso a cierto correo:

!Fijate!
Te recuerdas que hace unos dias te conte como invertir 10 $ y unos dmas despues podia sacar 50 $.
Tambien te conte que reinvertir 20 $

Bueno hoy me permito hablar de numeros sobre hechos. Como puedes observar en la tabla abajo que he copiado de mi reporte
tengo 34 miembros en primera fase desde el dia 12 de agosto 2006.
Fecha de afiliacion:
12/08/2006 at 06:36:56

Programa
Fase
Miembros

Multiprograma generador de dinero
1
34

TOTALES:
1
34

Todas estas personas se han afiliado bajo mi patrocinio. Y cada uno de ellos quiere hacer lo mismo que he hecho yo.
Estos numeros serian de la siguiente manera:
34 miembros en primera fase y cada uno de ellos consiguen 10 afiliados nuevos.
A si serian en la segunda fase 340 afiliados (donde me estoy acercando, gracias a todos los miembros que tienen una actividad fenomenal)

En la tercera fase siguiendo los pasos de los anteriores 3400 y multiplicando por 5 $ = 17000 $
En la cuarta serian.
No lo quiere sumar porque me entrarma una euforia que no me permitirma terminar esta carta.

Y no podria contarte de este maravilloso sistema

Entra a traves de http://bab. *****.com para informarte mejor o para afiliarte directamente.

Un saludo

Thomas

Yo no tengo constancia de ese correo, pero si lo dice Thomas será verdad. Y mientras yo recomendando a todo el mundo que no haga caso a estas pirámides, porque engañan, hacen perder el tiempo y confunden.
Llevaría ganados 17.000 dólares en menos de un mes. Que depresión me va a entrar.

Phising (30-08-06)

Ahora es es Servicio Técnico del Santander, el que me manda un phising. Que atentos!!!:

Estimado cliente,

Es muy importante a leer.
Puede ser que Usted haya notado que la semana pasada nuestro sitio www.gruposantander.es funcionaba inestable y se observaban frecuentes intermitencias.
Hemos renovado nuestras instalaciones bancarias y ahora el problema está resuelta.
Pero para una capacidad de trabajo correcta de sus cuentas bancarias, le pedimos a Usted introducir los detalles completos de la cuenta para que pudamos renovar nuestra base de los clientes y comprobar nuestro sistema nuevo de protección de los datos.

Tome este enlace www. gruposantander .es para verificar sus datos bancarios.
Esta carta es automaticamente mandada a cada cliente del Banco Santander Central Hispano, no hay necesidad a responder.

Con respeto,
El servicio del mantenimiento técnico del Banco.

El enlace te lleva al dominio con el mismo nombre, pero con terminación im.
Por cierto, ¿de donde es esa terminación de dominio? (¿será de impostor?).