Phising cada día mas perfecto

screenshot345.jpg

Acabo de postear en NOTEFI, el correo falso que me ha mandado Emilio, que aparenta ser de IBERCAJA, pero que se trata de un intento de PHISING tremendo.

Como novedad, ahora no solo te piden un número secreto de tu tarjeta de claves, TE PIDEN TODOS!!!!! , asi pueden asegurarse la estafa.

Detienen a 76 personas en 15 Comunidades Autónomas por estafas desde Internet

 

  • Las cantidades defraudadas varían entre los 400 y los 10.000 euros
  • Con toda seguridad existen miles de perjudicados, aún sin identificar
  • Se han intervenido varios ordenadores que se están analizando
  • MADRID.- La Policía Nacional ha detenido a 76 personas por cometer diversas estafas a través de Internet, en la denominada operación ‘Ulises’, la mayor realizada en España contra el fraude en la red, con actuaciones en 15 Comunidades Autónomas.

    Los arrestados, según la Policía, empleaban diferentes modalidades para cometer sus fraudes, «unos se dedicaban a realizar ventas o subastas fraudulentas de productos que nunca llegaban al comprador, y otros efectuaban transferencias bancarias no consentidas tras obtener las claves de acceso a la banca electrónica de sus víctimas».

    La operación ‘Ulises’ es la mayor operación realizada en España contra el fraude en Internet, y ha sido coordinada por la Brigada de Investigación Tecnológica de la Comisaría General de policía Judicial. Con ellos han colaborado agentes de las Jefaturas Superiores de Policía de Madrid, Cataluña, Aragón, Ceuta, País Vasco, Asturias, Cantabria, Navarra, Comunidad Valenciana, Castilla-La Mancha, Castilla y León, Canarias, Baleares, Galicia y Andalucía Oriental y Occidental.

    Al tratarse de estafas cometidas por Internet, y por tanto de carácter transnacional, con toda seguridad existen miles de perjudicados, aún sin identificar, tanto en España como en otros países, por lo que se continúan las gestiones a través de Interpol y Europol.

    Las cantidades defraudadas varían entre los 400 y los 10.000 euros, y se estima que la cifra total supera los 3 millones de euros.

    En la operación han sido detenidas 76 personas de las siguientes nacionalidades: española (47), ucraniana (5), guineana (5), rumana (4), rusa (2), marroquí (2), holandés (1), suizo (1), venezolano (1), alemán (1), uruguayo (1), brasileño (1), armenio (1), jamaicano (1), camerunense (1), argentino (1) y moldava (1).

    Se han intervenido varios ordenadores que se están analizando con el fin de obtener nuevas evidencias que permitan la identificación de otras personas participantes en las estafas así como nuevas víctimas.

    Consejos para evitar fraudes

    Fuentes policiales han informado de que el director general de la Policía y la Guardia Civil, Joan Mesquida, ha dado instrucciones a los dos cuerpos para que intensifiquen las investigaciones con este tipo de fraudes en la Red y para potenciar la labor preventiva mediante consejos a los ciudadanos para evitar ser víctimas de estos delincuentes.

    Para evitar este tipo de fraudes, la policía recomienda a los usuarios de Internet, entre otras cosas, no hacer caso de los mensajes que reciben en su correo electrónico procedentes de supuestas entidades bancarias o de la Agencia Tributaria en los que solicitan datos personales.

    También aconsejan comprar preferiblemente en aquellos comercios electrónicos que les inspiran suficiente confianza y desconfiar de los precios muy bajos ya que, recuerda, en un margen de libre competencia los márgenes comerciales no son demasiado grandes.

Via El Mundo

Las estafas cada vez mas difundidas

Ya sabéis que en NOTEFI, intentamos dar a conocer aquellos intentos de estafa que llegan por correo. Desde los típicos phising, a los muleros, pasando por estafas tipo «tengo una herencia que no puedo cobrar, por favor ayúdeme», y unos cuantos tipos mas.

El caso es que, como suele ser habitual en estos casos, es mas la información que pueden dar los visitantes, que la que nosotros podemos recoger. Uno de los últimos casos que mas respuestas está teniendo, y con mayor información, es la estafa tipo Nigeriano, aquella en la que hay gente que engaña a vendedores de casas (u otros enseres), pidiendo una cantidad de dinero como señal para agilizar los trámites, pero que suele esconder algún tipo de trapicheo con la única intención de estafar al vendedor.

También se recibe mucha información en los casos de phising.

Lo importante de estos casos es que si al menos algúna posible víctima se pone a buscar, y da con la información de otros usuarios, es posible que evitemos algún engaño.

Gracias por lo tanto a todos los que contribuyen. Y si tu conoces algún caso, puedes hacernoslo llegar para su difusión.

El phising evoluciona

Esta mañana posteaba sobre la posibilidad de que los spammers se estén cansando y que haya cada vez menos envíos de correo basura. Sin embargo, eso, suponiendo que sea cierto, no quita para evolucionen los engaños por internet.

Y me estoy refiriendo al caso que acabo de poner en NOTEFI.

Es un correo que aparentemente llega de La Caixa, y que con muy mala redacción, como suele ser habitual, nos invitan a hacer clic en un enlace para, según ellos, poner al dia nuestra cuenta.

Lo curioso de este correo es que no nos lleva hacia un sitio con la misma apariencia que el banco que pretenden suplantar para que les demos nuestras claves, en este caso el enlace es hacia una página, y mas concretamente hacia un enlace de publicidad de Google Adsense. Es decir quieren que al pinchar en él, les hagamos ganar pasta gracias a ese enlace patrocinado.

Yo no lo había visto todavía. Es un poco mas «honrado» que otros tipos de engaño, al menos no persiguen todo nuestro dinero del banco, pretenden unos centimillos de Google, que dicho sea de paso, espero que se haya dado cuenta, para bloquear la cuenta.

Primer informe anual sobre phishing elaborado por PhishTank

PhishTank, en su primer aniversario, ha lanzado un informe que abarca un año con más de 300.000 casos registrados. Phishtank es una comunidad que ofrece uno de los mayores repositorios de direcciones sospechosas de realizar ataques phishing, donde cualquiera puede informar y colaborar referenciando enlaces potencialmente fraudulentos.PhishTank es un referente en cuestión de phishing y su informe abarca su primer año de vida desde octubre de 2006. El sistema, además de recopilar direcciones, permite a los usuarios «votar» si el enlace suministrado por otros usuarios supone en realidad un caso de phishing o no. Esto sirve para evitar falsos positivos. Aun así se han equivocado al votar 8,760 casos, lo que supone sobre un 3% de error.

Las marcas más falsificadas, según el informe, son:

1. PayPal con 31.719 casos verificados.
2. eBay, Inc. con 31.718 casos verificados
3. Barclays Bank con PLC 6.515 casos verificados
4. Bank of America Corporation con 5.727 casos verificados
5. Fifth Third Bank con 4.191 casos verificados
6. JPMorgan Chase and Co. con 1.981 casos verificados
7. Wells Fargo con 1.643 casos verificados
8. Volksbanken Raiffeisenbanken con 1.341 casos verificados
9. Branch Banking and Trust Company con 824 casos verificados
10. Regions Bank con 774 casos verificados

La lista en el informe general numera 59 marcas. Hay que tener en cuenta que estos representan solo casos verificados, pero que existen otras muchas marcas (bancos, principalmente) muy atacadas cuyo número de «verificaciones» es menor, de ahí que no aparezcan en la lista. De hecho, de los 300.000 casos, 70,000 no han sido verificados y han afectado a toda clase de organizaciones incluso con insistentes campañas. Son muy pocas las instituciones en el mundo que se han librado de sufrir, al menos una vez, un ataque de este tipo. Lógicamente, marcas muy reconocibles para internautas de cualquier país (como eBay o PayPal) son muy corroboradas (votadas) por los usuarios, independientemente de que sean además las más atacadas.

El informe también permite conocer qué proveedores norteamericanos son los que más casos alojan:

1. SBC con 53.666 casos.
2. Comcast con 28.016 casos.
3. Road Runner con 25.925 casos.
4. Charter con 12.544 casos.
5. Internap Network Services con 10.332 casos.

Otros datos curiosos, son el número de casos que ha podido alojar una misma dirección IP:

* 221.143.234.20 con 23.366 casos.
* 85.105.190.151 con 18.821 casos.
* 200.120.67.245 con 12.931 casos.

Esto supone que un 18% de todos los casos verificados estaban alojados sólo en esas tres direcciones.

Con respecto a países, los dominios US (Estados Unidos de América, y KR (Corea) ganan por goleada con un 30% y 15% de los casos alojados en estos dominios, mientras que España tiene un 0.81% en la vigésima posición.

Como conclusión, anuncian que cada dos minutos, se lanza un nuevo ataque de phishing.

Via Hispasec

Lavado de imagen de NOTEFI

screenshot108.jpg

Nuestro blog NOTEFI, dedicado a la seguridad, el spam , el phising, y todos esos correos fraudulentos que corren por Internet, ha cambiado de imagen.

Teníamos ganas de darle un lavado de cara, y ahora toca conocer vuestras opiniones al respecto.

Se agradecerán

Lo que da de si un bulo

Lo he comentado otras veces, también en NOTEFI, pero de vez en cuando «vuelve la burra al trigo».

Me encuentro este mensaje dentro de NEURONA, de alguien que me lo enví­a, alguien que, por cierto, no se porque está dentro de mis contactos, pero es ese otro tema que investigaré mas adelante.

El mensaje no tiene desperdicio:

Hola amigos.

He recibido este alerta de una persona de confianza y puede ser peligroso.

Dile a todos los contactos que tengas que no acepten como contacto en el messenger a:

sonia_cabrilis …es de Hotmail

NO LO ACEPTES!!! Es un nuevo virus extremadamente potente que se transmite a todos tus contactos y te formatea el ordenador.
¡¡¡ESTO ES MUY IMPORTANTE!!!
MÁNDALE ESTE MAIL A TODA LA GENTE QUE TENGAS EN TU LISTA DE DIRECCIONES (MSN).

POR FAVOR, ESTO TIENE QUE SABERLO TODO EL MUNDO, PORQUE SI NO LO MANDAS, A TI TAMBIÉN TE PUEDE AFECTAR, PORQUE SI ERES
CONTACTO DE UNA PERSONA QUE LO ACEPTO, A TI TAMBIÉN TE LLEGA EL VIRUS. Y TAMBIÉN: Puedes recibir un mail en una presentación de PowerPoint
aparentemente inofensiva, titulado: La vida es bella.pps

Si lo recibes NO ABRAS EL ARCHIVO BAJO NINGUNA CIRCUNSTANCIA.
Y bórralo inmediatamente. Si abres ese archivo aparecerá en tu monitor un mensaje:
Ahora es tarde, su vida no es más bella», enseguida PERDERÁS TODO LO QUE TENGAS EN TU PC y la persona que lo envió tendrá Acceso a tu nombre, e-mail y password.

Se trata de un nuevo virus que comenzó a circular el sábado por La tarde.
NECESITAMOS HACER TODO LO POSIBLE PARA DETENER ESE VIRUS

La UOL ya confirmó su peligrosidad y los Software antivirus no están aptos para destruirlo.
El virus fue creado por un hacker que se Autodenomina… EL DUEÑO DE LA VIDA y tiene en mente destruir las PC domésticas en su lucha contra Microsoft Por eso viene disfrazado con una extensión pps.

Manda esta alerta a todos tus contactos y amigos, recuerda que nos beneficia a todos .

Saludos

Creo que está claro que se trata de otro bulo mas de los muchos que circulan por Internet, que consiguen que la gente se preocupe por cosas que no tienen importancia. Para empezar no hay virus que sea una cuenta de correo (afortunadamente), en segundo lugar el único virus que funciona así por internet es el que genera la gente crédula que distribuye estas mentiras, y las envía y reenví­a, y vuelve a reenviar veinte veces para estar seguro de que no se deja a nadie de sus contactos. Además eso lo hace procurando no usar «eso de la copia oculta» como destinatario del correo. Es mejor poner a todo el mundo en el «Para», asi llega antes…

En fin. Como comenté en otras ocasiones, falta decir que estos virus también son muy peligrosos porque suelen esconder las pilas del mando a distancia, cambian el gel de la ducha por leche condensada, y esconde las zapatillas de estar por casa.

Una simple búsqueda por internet arroja multitud de enlaces de todo tipo, desde los que están realmente preocupados, a los que hace 4 años ya dijeron que esto era todo mentira.

Pero dentro de unas semanas, horas tal vez, volveremos con otra historia similar. Y es que la red es tan grande que siempre hay rincones que descubrir.

Algunas últimas entradas en NOTEFI

Hace mucho que no comento las novedades en NOTEFI.

Aqui pongo alguno de los últimos casos que hemos comentado:

Correo falso de Marshall & Ilsley Bank

EU business, oferta de trabajo sospechosa

Correo falso del Banco Sabadell

Otra estafa, tipo “nigeriano”

OLIVER ANTIQUES LTD, muchos mails

Intento de estafa

Correo falso de CajaMurcia

Diccionario de malware

Caso real de WORKINGEU

Correo falso de Citizen y Charter One Bank

Virus en ficheros PDF

Spanish euromillón, otra lotería falsa

Test para detectar phising

Correo falso de Ebay

Correo falso del Banco Santander

Correo falso de Caja Duero

Bank of Africa, documento de aprobación

Etrans wood, ¿será un timo?

Intento de phising con North Fork Bank

Loteria de la Marina

Phising con el Banco de Valencia (2)

Testimonio real de una persona estafada

Comentarios SPAM, curiosidades (1)

De vez en cuando, mirando el spam que llega a los comentarios de los posts, me encuentro alguno que me llama la atención, como éste:

Si eres cualquier cosa como mí, odias el pensamiento del gasto cuarenta horas a la semana en un trabajo del punto muerto. Las luces fluorescentes de zumbido, la gerencia idiota, el hecho de que necesitas despertar doloroso temprano – el único alto punto son que viene viernes cada semana. Dije tan a me, allí me consigo ser una manera mejor. ¡Una cierta manera de hacer el dinero que me deja fijar mis propias horas y hacer una cantidad cómoda del dinero!

Viene con varias cuentas de correo, y supongo que se trata de algún tipo de engaño, propio de NOTEFI.

Con estos textos, se pasan directamente a comentarios para moderar, sin que Akismet u otro plugin anti-spam lo detecte, al menos la primera vez.