El gigante Google advierte sobre intentos de robo de contraseñas en su servicio de correo Gmail. El informe de seguridad alerta sobre un correo que se hace pasar por un aviso auténtico de Gmail que permitiría a hackers robar su contraseña.
El departamento de comunicaciones de la compañía anunció que el correo en cuestión presenta el siguiente mensaje:
"Como miembro de Gmail, has recibido este mensaje de correo electrónico que te informa sobre actualizaciones y cambios en el servicio, nuestro mantenimiento regular y procesos de verificación, hemos detectado un error en la información que tenemos registrada de su cuenta. Nuestra política consiste únicamente en brindarle un mejor servicio Esto se debe a algunos de estos factores:
1. Un cambio reciente en su información personal (cambio de dirección, cambio de servicio (ISP), etc.)
2. Que usted haya proveído información invalida durante su proceso inicial de registro para Gmail o que usted aun no haya realizado dicho registro de su cuenta en la versión completa de Gmail.
3. Accesos a su cuenta a través de Gmail que han sido realizados desde diferentes direcciones IP.
Esto seguramente se debe a que la dirección IP de su PC es dinámica y varía constantemente, o debido a que usted ha utilizado mas de un computador para acceder a su cuenta. Para verificar la actividad de la misma y omitir el proceso de baja, debe ingresar a su cuenta a través del siguiente enlace Verificación de cuenta Gmail cuyo procedimiento se realizara en linea con un sifrado de (1024-Bits) para hacer segura e indetectable la transerencia de sus datos personales. Si la información en su cuenta no se actualiza en las siguientes 24 horas, el acceso a su cuenta será restringido hasta que esta información sea verificada y actualizada. Si no desea colaborar en esta verificación del servicio puede darlo de baja en el siguiente enlace cerrar tu cuenta.
Fuente vulnerabilityteam
Comunidad dedicada a la seguridad de información (noticias, foros, charlas, actualidad)
Bienvenido a la Comunidad Ethical Shields
Ethical Shields les da la bienvenida a nuestra comunidad, queremos invitarlos a compartir sus experiencias, noticias en el ambito de seguridad de información. Esta comunidad se enriquece con sus comentarios, y en ella estaremos publicando todo lo relacionado con esta importante tema. Aqui podras ver las ultimas noticias de interes, compatir con otros profesionales y estudiantes del area, experiencias, casos, anecdotas y podras estar en contactos con nuestros especialistas en el area.
Para mas información sobre nosotros visita www.ethicalshields.com
Para mas información sobre nosotros visita www.ethicalshields.com
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
miércoles, 6 de octubre de 2010
lunes, 13 de septiembre de 2010
Ataque de phishing con supuestos premios a Master Card
Segu-Info.com.ar informa de nuevo ataque de phishing.
"Un lector del blog nos envía su denuncia de un correo phishing sobre un falso premio a poseedores de la tarjeta Mastercard.
El enlace del correo phishing lleva a un sitio distinto al que se visualiza en el correo: http://www.master[ELIMINADO]card.com/master/notps/goto/ que es una página falsa montado para robar datos de los usuarios de la tarjeta. Cabe aclarar que el sitio que se visualiza en el correo, no existe.
Más abajo se observa en detalle todos los datos que intentan robar los delincuentes. Información que comercializarán o usaran de forma fraudulenta para realizar compras a cargo del dueño de la tarjeta que engañado cargue por error sus datos. No se debe dar esta información tan completa y detallada a otros.
Aquí el engaño para actuar en contra del sentido común es la promesa de un falso e inexistente premio.
Como respuesta a esta denuncia desde Segu-Info procedimos a denunciar el sitio en Phishtank y en MyWOT sitios que han reaccionado velozmente en el bloqueo del sitio falso, lo reportamos en Google Safebrowsing mediante FireFox y en SmartSreen desde el navegador IE.
También hemos denunciado el dominio utilizado para el engaño al registro responsable"
Actualización 19hs: El registro del dominio nos informa que lo ha suspendido mientras investigan. El registro de dominio figura a nombre de Visa Corporation, algo obviamente falso y una ironía de los delincuentes que lo registraron.
Fuente Segu-Info.com.ar
"Un lector del blog nos envía su denuncia de un correo phishing sobre un falso premio a poseedores de la tarjeta Mastercard.
El enlace del correo phishing lleva a un sitio distinto al que se visualiza en el correo: http://www.master[ELIMINADO]card.com/master/notps/goto/ que es una página falsa montado para robar datos de los usuarios de la tarjeta. Cabe aclarar que el sitio que se visualiza en el correo, no existe.
Más abajo se observa en detalle todos los datos que intentan robar los delincuentes. Información que comercializarán o usaran de forma fraudulenta para realizar compras a cargo del dueño de la tarjeta que engañado cargue por error sus datos. No se debe dar esta información tan completa y detallada a otros.
Aquí el engaño para actuar en contra del sentido común es la promesa de un falso e inexistente premio.
Como respuesta a esta denuncia desde Segu-Info procedimos a denunciar el sitio en Phishtank y en MyWOT sitios que han reaccionado velozmente en el bloqueo del sitio falso, lo reportamos en Google Safebrowsing mediante FireFox y en SmartSreen desde el navegador IE.
También hemos denunciado el dominio utilizado para el engaño al registro responsable"
Actualización 19hs: El registro del dominio nos informa que lo ha suspendido mientras investigan. El registro de dominio figura a nombre de Visa Corporation, algo obviamente falso y una ironía de los delincuentes que lo registraron.
Fuente Segu-Info.com.ar
Etiquetas:
master card,
phishing,
Seguridad
jueves, 26 de agosto de 2010
Ciberestafas mas comunes y Tip de protección
Los delincuentes están siempre preparándose para el próximo evento importante, todo el viaje desde lanzar un enganche hasta un ataque, en un intento de engañarnos a creer sus mentiras. ¿Qué hay en estos ataques que logran engañar a tanta gente y qué podemos hacer para protegernos?
Los principales fraudes
1. El Top de la lista es el conocido ataque de phishing. Principalmente para robar nuestras credenciales, todos somos advertidos acerca de ellos con una sonrisa de suficiencia, suprimimos los mail de Nigeria que nos dice que, estamos a sólo un clic de distancia de convertirnos en millonarios. Sin embargo, por alguna razón, los estafadores continúan logrando aproximarse a un receptor, un ejemplo de ello es la reciente World Cup Lottery, la gente baja la guardia y hace clic en el enlace.
2. Una estafa bastante nueva que circula ahora es la comunicación falsa del departamento de TI de una empresa pediendo al personal, actualización automática de sus sistemas, con un link a un sistema que albergar malware malicioso que esta a la espera para descargar directamente al dispositivo del empleado “siempre hago lo que otros me dicen”
3. El ataque “Oficial” de phishing pertenece a bancos muy conocidos o a departamentos gubernamentales, o de otro tipo de autoridad. Este tipo de ataque puede tomar una serie de formatos, pero todos tienen la misma cosa en común, son en extremo bien ejecutados. Los criminales van a recrear minuciosamente membretes, direcciones de correo electrónico legítimos y nombres de dominio con el único propósito de engañarnos en la creencia de su legitimidad. Y lo que quieren son sus credenciales o datos.
4. La estafa de nombres de dominio se dirige principalmente a empresas y propietarios de dominio. Hay dos tipos de ataque: 1) hacer que usted compre más dominios de lo que necesitas por temor a perderlos y 2) para hacerle pagar para renovar su nombre de dominio, cuando lo que se realiza es la transferencia a los estafadores, que piden rescate por liberar el nombre de su dominio.
He aquí una lista para que usted, que le ayudará a mantenerse un paso por delante de los criminales y sus comunicaciones cada vez más sofisticadas:
1.-Asegúrese de estar siempre al día con el último sistema operativo, navegador y software de seguridad. Deberá ser prudentes y evitar descargas sospechosas de sitios no confiables, evitando la descarga de Malware. Utilice siempre un sitio de renombre, tales como Adobe, Microsoft, etc
2.-Al navegar por Internet, mantenga su instinto radar en sintonía y trate de evitar los sitios cuestionables. Vale la pena notar que, incluso si un sitio es devuelto por un motor de búsqueda - incluso los de buena reputación, aún debe tener cuidado cuando les visita, por que es posible para cualquiera tener acceso a un puerto de código malicioso y es mejor prevenir que curar. De hecho, un sitio perfectamente legítimo sin una protección adecuada es presa perfecta para un pirata informático que se instala el código malicioso para robar las credenciales, a menudo durante un corto período de tiempo, y se escapa sin ser detectado. Compruebe siempre la barra de direcciones en la parte superior de la pantalla de estados https: / / antes de enviar ningún registro o información personal, especialmente datos de la tarjeta de crédito. Con los nuevos navegadores la dirección de dominio será de color verde para los sitios seguros y con la advertencia en rojo de aquellos sitios que realmente no se debe confiar.
3.-Siempre cuestiónese la legitimidad de los archivos adjuntos a los correos electrónicos, incluso de sus amigos cercanos y familia, ya que sin darse cuenta puede estar transmitiendo un virus.
4.-Tenga cuidado al descargar software de Internet, especialmente de los sitios con los que no este familiarizado Vale la pena hacer un poco de historia en los foros para asegurarse de que el software no ha sido discutido previamente como potencialmente peligrosos.
5.-Desconfíe de los mensajes de correo electrónico que afirma provenir de su banco, el departamento de TI, Microsoft o del proveedor de software, etc que le solicitará que ejecute algún archivo. A menos que usted está esperando una comunicación de esta naturaleza. En caso de duda visite sus sitios web o departamentos, aunque no a través de los enlaces incorporados en la comunicación, y compruebe si ha habido ningún reporte de estos mensajes como fraudulentas.
6.-Del mismo modo, si usted recibe un correo electrónico que afirma provenir de su banco, o del departamento de TI, de Microsoft o del algun proveedor de software, etc pidiendo revelar información personal - incluso si parece ser un correo legítimo, debe sonar las campanas de alarma. Ninguna de estas organizaciones cada vez le pedirá que revele su contraseña.
7.-Como se ha mencionado en el punto 5, nunca haga clic en un enlace en un correo electrónico no solicitados, especialmente una que obliga a "actualizar sus datos '.
Los principales fraudes
1. El Top de la lista es el conocido ataque de phishing. Principalmente para robar nuestras credenciales, todos somos advertidos acerca de ellos con una sonrisa de suficiencia, suprimimos los mail de Nigeria que nos dice que, estamos a sólo un clic de distancia de convertirnos en millonarios. Sin embargo, por alguna razón, los estafadores continúan logrando aproximarse a un receptor, un ejemplo de ello es la reciente World Cup Lottery, la gente baja la guardia y hace clic en el enlace.
2. Una estafa bastante nueva que circula ahora es la comunicación falsa del departamento de TI de una empresa pediendo al personal, actualización automática de sus sistemas, con un link a un sistema que albergar malware malicioso que esta a la espera para descargar directamente al dispositivo del empleado “siempre hago lo que otros me dicen”
3. El ataque “Oficial” de phishing pertenece a bancos muy conocidos o a departamentos gubernamentales, o de otro tipo de autoridad. Este tipo de ataque puede tomar una serie de formatos, pero todos tienen la misma cosa en común, son en extremo bien ejecutados. Los criminales van a recrear minuciosamente membretes, direcciones de correo electrónico legítimos y nombres de dominio con el único propósito de engañarnos en la creencia de su legitimidad. Y lo que quieren son sus credenciales o datos.
4. La estafa de nombres de dominio se dirige principalmente a empresas y propietarios de dominio. Hay dos tipos de ataque: 1) hacer que usted compre más dominios de lo que necesitas por temor a perderlos y 2) para hacerle pagar para renovar su nombre de dominio, cuando lo que se realiza es la transferencia a los estafadores, que piden rescate por liberar el nombre de su dominio.
He aquí una lista para que usted, que le ayudará a mantenerse un paso por delante de los criminales y sus comunicaciones cada vez más sofisticadas:
1.-Asegúrese de estar siempre al día con el último sistema operativo, navegador y software de seguridad. Deberá ser prudentes y evitar descargas sospechosas de sitios no confiables, evitando la descarga de Malware. Utilice siempre un sitio de renombre, tales como Adobe, Microsoft, etc
2.-Al navegar por Internet, mantenga su instinto radar en sintonía y trate de evitar los sitios cuestionables. Vale la pena notar que, incluso si un sitio es devuelto por un motor de búsqueda - incluso los de buena reputación, aún debe tener cuidado cuando les visita, por que es posible para cualquiera tener acceso a un puerto de código malicioso y es mejor prevenir que curar. De hecho, un sitio perfectamente legítimo sin una protección adecuada es presa perfecta para un pirata informático que se instala el código malicioso para robar las credenciales, a menudo durante un corto período de tiempo, y se escapa sin ser detectado. Compruebe siempre la barra de direcciones en la parte superior de la pantalla de estados https: / / antes de enviar ningún registro o información personal, especialmente datos de la tarjeta de crédito. Con los nuevos navegadores la dirección de dominio será de color verde para los sitios seguros y con la advertencia en rojo de aquellos sitios que realmente no se debe confiar.
3.-Siempre cuestiónese la legitimidad de los archivos adjuntos a los correos electrónicos, incluso de sus amigos cercanos y familia, ya que sin darse cuenta puede estar transmitiendo un virus.
4.-Tenga cuidado al descargar software de Internet, especialmente de los sitios con los que no este familiarizado Vale la pena hacer un poco de historia en los foros para asegurarse de que el software no ha sido discutido previamente como potencialmente peligrosos.
5.-Desconfíe de los mensajes de correo electrónico que afirma provenir de su banco, el departamento de TI, Microsoft o del proveedor de software, etc que le solicitará que ejecute algún archivo. A menos que usted está esperando una comunicación de esta naturaleza. En caso de duda visite sus sitios web o departamentos, aunque no a través de los enlaces incorporados en la comunicación, y compruebe si ha habido ningún reporte de estos mensajes como fraudulentas.
6.-Del mismo modo, si usted recibe un correo electrónico que afirma provenir de su banco, o del departamento de TI, de Microsoft o del algun proveedor de software, etc pidiendo revelar información personal - incluso si parece ser un correo legítimo, debe sonar las campanas de alarma. Ninguna de estas organizaciones cada vez le pedirá que revele su contraseña.
7.-Como se ha mencionado en el punto 5, nunca haga clic en un enlace en un correo electrónico no solicitados, especialmente una que obliga a "actualizar sus datos '.
Etiquetas:
malware,
phishing,
protección de información,
Seguridad
jueves, 19 de agosto de 2010
Campaña de propagación de malware usando Caja Cantabria (España) como gancho
Es frecuente encontrarnos en nuestra bandeja de entrada correos trampa que dicen ser de entidades bancarias. La mayoría se trata de casos de phishing que pretenden hacerse con nuestras credenciales de acceso a la banca online para poder sustraer nuestros ahorros. No obstante, existe otra modalidad, especializada en propagar malware desde enlaces supuestamente albergados en sitios webs de entidades bancarias con cierta reputación. El caso que analizamos hoy es uno de estos ejemplos.
Entre la multitud de emails que diariamente nuestro servidor de correo cataloga como spam, encontramos uno que nos llama la atención. Este correo dice provenir de la entidad Caja Cantabria y nos informa del ingreso de una cantidad (variable dependiendo del correo recibido) en nuestra cuenta.
Independientemente de que el usuario sea cliente de esa entidad, la simple curiosidad por ver si realmente se nos ha ingresado esa cantidad hace picar a más de uno. No es de extrañar que una cantidad nada despreciable de usuarios muerda el anzuelo y acceda a una web preparada para la ocasión. En esta web vemos como la referencia del banco pasa de Caja Cantabria al Banco de España, aunque, si nos fijamos atentamente, el dominio esta albergado en Rusia (pulse sobre la imagen para ampliarla).
Una vez aquí, lo único que se nos permite hacer es descargar un archivo ejecutable también albergado en el mismo dominio ruso. Si nos fijamos en estos detalles antes de descargar archivos de sitios sospechosos, podremos evitar muchas infecciones.
Si descargamos y ejecutamos este archivo, nuestro sistema se verá infectado por un malware del tipo bot, haciendo que nuestra máquina pase formar parte de un ejército de ordenadores zombies a disposición de un botmaster. Las soluciones de seguridad de ESET catalogan a este código malicioso como una variante de Win32/Kryptik.FZS.
Desde el laboratorio de ESET en Ontinet.com nos gustaría recordar que, cada día, miles de ordenadores caen en las redes de las botnets por infecciones parecidas. Es necesario que nosotros, como usuarios, estemos educados para prevenir estos engaños y descarguemos e instalemos un antivirus que nos permita bloquear las amenazas en el caso de que nos confiemos y pulsemos sobre ese enlace malicioso.
Actualización 19/08: Horas después de publicar esta entrada observamos como se están enviando múltiples correos de este tipo pero usando como remitentes a la mayoría de cajas y bancos más conocidos. Aconsejamos eliminar cualquier correo parecido al que hemos analizado en este artículo, aunque como remitente aparezca su entidad bancaria.
Ver articulo completo en http://blogs.protegerse.com/laboratorio/
Entre la multitud de emails que diariamente nuestro servidor de correo cataloga como spam, encontramos uno que nos llama la atención. Este correo dice provenir de la entidad Caja Cantabria y nos informa del ingreso de una cantidad (variable dependiendo del correo recibido) en nuestra cuenta.
Independientemente de que el usuario sea cliente de esa entidad, la simple curiosidad por ver si realmente se nos ha ingresado esa cantidad hace picar a más de uno. No es de extrañar que una cantidad nada despreciable de usuarios muerda el anzuelo y acceda a una web preparada para la ocasión. En esta web vemos como la referencia del banco pasa de Caja Cantabria al Banco de España, aunque, si nos fijamos atentamente, el dominio esta albergado en Rusia (pulse sobre la imagen para ampliarla).
Una vez aquí, lo único que se nos permite hacer es descargar un archivo ejecutable también albergado en el mismo dominio ruso. Si nos fijamos en estos detalles antes de descargar archivos de sitios sospechosos, podremos evitar muchas infecciones.
Si descargamos y ejecutamos este archivo, nuestro sistema se verá infectado por un malware del tipo bot, haciendo que nuestra máquina pase formar parte de un ejército de ordenadores zombies a disposición de un botmaster. Las soluciones de seguridad de ESET catalogan a este código malicioso como una variante de Win32/Kryptik.FZS.
Desde el laboratorio de ESET en Ontinet.com nos gustaría recordar que, cada día, miles de ordenadores caen en las redes de las botnets por infecciones parecidas. Es necesario que nosotros, como usuarios, estemos educados para prevenir estos engaños y descarguemos e instalemos un antivirus que nos permita bloquear las amenazas en el caso de que nos confiemos y pulsemos sobre ese enlace malicioso.
Actualización 19/08: Horas después de publicar esta entrada observamos como se están enviando múltiples correos de este tipo pero usando como remitentes a la mayoría de cajas y bancos más conocidos. Aconsejamos eliminar cualquier correo parecido al que hemos analizado en este artículo, aunque como remitente aparezca su entidad bancaria.
Ver articulo completo en http://blogs.protegerse.com/laboratorio/
Etiquetas:
ingenieria social,
malware,
phishing
Phishing a Mastercard SecureCode
Han reportado un nuevo caso de Phishing a Mastercard SecureCode tipico de robo de cuentas.En este caso las páginas falsas se encuentran alojadas en un sitio vulnerado en una carpeta creada para tal fin y las imágenes del mismo han sido alojadas en Imageshack.
El sitio es el siguiente: http://www.galway[ELIMINADO].com/aa124sa512zsd12541/
Luego que los datos son robados, se redirige al usuario al sitio real de SecureCode.
En este momento Firefox y Chrome detectan el sitio falso y alertan al usuario y además el caso ya fue reportado a Phishtank.
Fuente segu-info news
El sitio es el siguiente: http://www.galway[ELIMINADO].com/aa124sa512zsd12541/
Luego que los datos son robados, se redirige al usuario al sitio real de SecureCode.
En este momento Firefox y Chrome detectan el sitio falso y alertan al usuario y además el caso ya fue reportado a Phishtank.
Fuente segu-info news
Etiquetas:
phishing,
Seguridad,
vulnerabilidad
Suscribirse a:
Entradas (Atom)