Archivos de Etiquetas: Fraude
ClaveHotmail.com cometiendo delitos desde el 2007

ClaveHotmail.com cometiendo delitos desde el 2007

Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para y Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería social o avanzado.

El supuesto “servicio legal” es ofrecido desde el 2007 como su creador lo anuncia en www. haciendo alusión a investigaciones de tipo privado que atrapa infieles.

ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007

Así pues me decidí a solicitar un nuevo servicio por el que cobran $35.000 (unos 20 USD) y que se paga solo si resulta exitoso el robo de la contraseña de Hotmail o Facebook, para obtener la contraseña utilicé cuentas falsas creadas específicamente para este fin (que estarán censuradas).

Para fines de este articulo en la comunidad dragonjar, el del solicitante será abc@gmail.com y el de la víctima def@hotmail.com, después de realizada la solicitud envían al correo del solicitante unas instrucciones y un PIN con lo que podrá hacer seguimiento al estado de su solicitud como se muestra a continuación.

ClaveHotmail Fraude 2 ClaveHotmail.com cometiendo delitos desde el 2007

Importante ver la seriedad con la que intentan impresionar estos delincuentes, tenemos que decirles que tenemos mucho tiempo para hacerles perder de ser necesario, para nosotros esto no es perder el tiempo, ¡esto es lo que nos apasiona!

ClaveHotmail Fraude 3 ClaveHotmail.com cometiendo delitos desde el 2007

Al entrar a verificar el estado de mi solicitud me encuentro con la siguiente plataforma que tiene varias opciones y donde de ser efectivo el robo de la contraseña se mostraran 2 imágenes del buzón de entrada. El que quiera saber más acerca de las opciones con el PIN puede entrar y verificar las opciones disponibles.

ClaveHotmail Fraude 4 ClaveHotmail.com cometiendo delitos desde el 2007

8 horas después de realizada la solicitud apareció como por obra de magia en la bandeja de entrada de la victima este correo electrónico.

ClaveHotmail Fraude 5 ClaveHotmail.com cometiendo delitos desde el 2007

Revisando el origen del correo enviado nos arroja las siguientes características

ClaveHotmail Fraude 6 ClaveHotmail.com cometiendo delitos desde el 2007

Y verificando a donde apunta la dirección IP se obtiene lo siguiente:

ClaveHotmail Fraude 7 ClaveHotmail.com cometiendo delitos desde el 2007

Al abrir el correo electrónico debo admitir que esperaba algo mas que un clásico y triste PHISHING, que además de conocido es claramente penalizado por la LEY 1273 DE 2009 sobre delitos informáticos en Colombia (artículos 269F y 269G), por lo que el dueño del servicio aunque no lo crea (debe ser así por la gran cantidad de información que tiene disponible en la red) es un delincuente informático y puede tener de 4 a 7 años de prisión en una cárcel Colombiana, como la modelo de Bogotá.

ClaveHotmail Fraude 8 ClaveHotmail.com cometiendo delitos desde el 2007

De hecho en su apartado de “Ayuda y soporte” específicamente en “Preguntas frecuentes” tienen una espacio dentro de estas preguntas dedicado exclusivamente a resolver las “PREGUNTAS ACERCA DE LAS LEYES INFORMÁTICAS”, donde con pobres argumentos sin fundamentos legales intenta convencer a sus clientes que el servicio es “Legal”, cuando cualquiera que pueda leer el Artículo 269F. Violación De Datos Personales y el Artículo 269G. Suplantación De Sitios Web Para Capturar Datos Personales de la LEY 1273 DE 2009 para delitos informáticos en , puede comprobar que claramente lo que se realiza en ClaveHotmail.com es un delito informático.

ClaveHotmail Fraude 15 ClaveHotmail.com cometiendo delitos desde el 2007

Después de no atender la solicitud del correo electrónico fraudulento la probabilidad en la verificación del caso es del 0% como muestra la siguiente imagen.

ClaveHotmail Fraude 9 ClaveHotmail.com cometiendo delitos desde el 2007

¿Pero quién está detrás de este caso donde 4.483 personas han creído en que el servicio es legal?

ClaveHotmail Fraude 10 ClaveHotmail.com cometiendo delitos desde el 2007

Que incluso a engañado a los periodistas de la revista Aló, donde lo referenciaron en el 2010 y hasta lo publicaron en la versión online de ElTiempo.comClaveHotmail Fraude 14 ClaveHotmail.com cometiendo delitos desde el 2007

Ahora suponiendo con base en las estadísticas de la web que indica que el 85% de probabilidad es favorable para conseguir una contraseña, es decir que 3.810 han logrado un por $35.000, y que realizando una simple operación entrega un gran total de $133’350.000 deja al descubierto el gran negocio que es para un delincuente realizar este tipo de operaciones sobre personas incautas.

Algo que no se puede negar fácilmente debido a la clara relación que tiene la página del phisher con la web fraudulenta.

ClaveHotmail Fraude 11 ClaveHotmail.com cometiendo delitos desde el 2007

Convirtiendo a el señor responsable de todo esto DANIEL RINCÓN de TULUÁ VALLE, en un delincuente con 4 años de trayectoria.

ClaveHotmail Fraude 12 ClaveHotmail.com cometiendo delitos desde el 2007

Gracias a Google se encontró algo más de información, la cual es importante para identificar al responsable de este delito informático.

ClaveHotmail Fraude 13 ClaveHotmail.com cometiendo delitos desde el 2007Acá aparece la dirección de contacto, el correo electrónico y número de teléfono.

Por último algunas recomendaciones de seguridad tomadas de varios sitios para evitar caer en este tipo de delitos.

  • No hagas click a enlaces que vienen en correos electrónicos.
  • Para visitar una página introduce la dirección en la barra de direcciones.
  • Disminuye la cantidad de correo no deseado que recibes.
  • No proporciones información confidencial.
  • Nunca envíes información confidencial por correo electrónico.
  • Actualizar su sistema operativo, antivirus y firewall.

Por último esperamos que las autoridades correspondientes tomen cartas en el asunto y cuanto antes tomen medidas para evitar que este tipo de sitios sigan operando y sobre todo se tomen las medidas contra las personas que están detrás de esto.

¿Como se realiza el SMiShing?

¿Como se realiza el SMiShing?

Actualizo esta entrada con un nuevo video que nos muestra la forma de actuar de los delincuentes que realizan el ya que los casos reportados en esta temporada navideña han crecido significativamente.

El SMiShing es el término que se le ha dado a un tipo de “” que se realiza por medio de ingeniería social empleado de texto dirigidos a los usuarios de Telefonía móvil.

Smishing ¿Como se realiza el SMiShing?

El es muy simple, una delincuente envía un mensaje de texto haciéndole creer al destinatario que ha sido el ganador de una buena suma de dinero o que ha realizado una compra costosa con la tarjeta de crédito (en realidad puede ser cualquier otra historia, pero estas son las más comunes) y le pide que se comunique con un teléfono que le proporciona, para hacer efectivo su . Leer más…

Phishing a Bancolombia muy “real”

Phishing a Bancolombia muy “real”

El a entidades Bancarias es uno de los fraudes más extendidos por , debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes.

Phishing Bancolombia Phishing a Bancolombia muy realEn esta ocasión les traigo una muestra de lo reales que pueden parecer estos correos fraudulentos, con los que delincuentes pretenden obtener nuestros datos financieros suplantando a las entidades bancarias. Leer más…

Phishing a BBVA

Phishing a BBVA

El a entidades Bancarias es uno de los fraudes mas extendidos por , debido a que es muy sencillo realizarlos y distribuirlos, creando grandes beneficios, sin grandes peligros para los delincuentes.

En esta ocasión les traigo una denuncia realizada por HAN jmsm, donde nos alerta de un nuevo caso de suplantación de identidad hacia ; El mensaje con el que el delincuente pretendía hacerse con los datos financieros nuestros es el siguiente:

BBVAPhishing Phishing a BBVA

Cuando se ingresa al enlace que proporcionan en el mensaje, (que realmente apunta a http://bbvanetoffice.dyndns-ip.com/local_bdnoj/ ya dada de baja..) encontramos el siguiente sitio: Leer más…

Mastercard y Microsoft me premiaron!!

Mastercard y Microsoft me premiaron!!

No puedo creer que sea una persona tan afortunada, hace poco Me gané 2 Millones de Dolares!!, y ahora en asociación con han reunido la suma de £952,000.00 (novecientos cincuenta y dos mil libras Gran Bretaña), para regalarlas en un sorteo donde el ganador resulte ser yo!!!. Leer más…

Me gané 2 Millones de Dolares!!

Me gané 2 Millones de Dolares!!

Así es, la persona que les escribe estas lineas es Millonaria!!… acabo de recibir una carta de la Fundación Carlos Slim en la que me informan que he salido beneficiado para recibir la suma de 2 Millones de Dolares en efectivo… ¿no me creen?… miren el .

CarlosSlim Me gané 2 Millones de Dolares!! Leer más…

Phishing en Bancolombia

El a entidades Bancarias es uno de los fraudes mas extendidos por , debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes.

logo20bancolombia Phishing en Bancolombia

En esta ocasión les traigo una denuncia realizada por hernandgr, un conocido miembro de nuestra comunidad, donde nos alerta de un caso de suplantación de identidad hacia Bancolombia. Leer más…

Evita el Pharming desde Firefox

El es uno de los fraudes mas extendidos por , consiste en modificar los registros de un servidor o los archivos “hosts” del sistema operativo, para que cuando se haga una petición a una url especifica, en vez de dirigirse a la IP que corresponde a ese dominio, nos envía a una dirección diferente escogida por el atacante.

QpSzG Evita el Pharming desde Firefox

cabar3t, un usuario de nuestra comunidad, que ha estudiado este tipo de fraudes en internet y ha creado una solución para identificar adecuadamente si estamos siendo victimas de pharming o realmente estamos visitando la pagina a la que deseamos entrar. Leer más…

Phishing a Movistar Colombia

Actualizado: Acabo de recibir otro al parecer de esta misma persona utilizando la misma técnica (del día ), ya que los nombres de todos los archivos son idénticos, como siempre lo he reportado y les dejo de nuevo las recomendaciones para evitar este tipo de fraudes.

Constantemente me llegan a mi casilla de , suplantando diferentes entidades para obtener mis datos personales y bancarios, estos llegan diariamente a millones de correos electrónicos y son un tipo de fraude llamado (¿Que es el Phishing?, si no sabes click aquí) normalmente lo que hago con estos mensajes son reportarlos como spam en mi casilla de correo y denunciarlos en portales especializados como phishtank o WOT, para que queden en las listas negras y no afecten mas usuarios.

movistar Phishing a Movistar Colombia

He recibido un nuevo phishing en el que se hacen pasar por Movistar invitando a sus usuarios a recargar su saldo; Anteriormente había reportado este mismo fraude y la pagina donde estaba alojada fue desmantelada, pero caí en cuenta que no importa cuantas paginas reporte y den de baja, si no hay educación en las personas respecto a este tipo de fraudes siempre habrá quien suba nuevas estafas en diferentes servidores. Leer más…