<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Fraude</title> <atom:link href="http://www.dragonjar.org/tag/fraude/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>ClaveHotmail.com cometiendo delitos desde el 2007</title><link>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml</link> <comments>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml#comments</comments> <pubDate>Tue, 13 Dec 2011 20:37:22 +0000</pubDate> <dc:creator>T3zL4</dc:creator> <category><![CDATA[Legislación y Ética]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Clave]]></category> <category><![CDATA[clave hotmail]]></category> <category><![CDATA[clavehotmail.com]]></category> <category><![CDATA[Contrasena]]></category> <category><![CDATA[Facebook]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Hotmail]]></category> <category><![CDATA[Password]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[www.clavehotmail.com]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=10191</guid> <description><![CDATA[Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para Hotmail y Facebook Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png" width="240" title="ClaveHotmail.com cometiendo delitos desde el 2007" alt="ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007" /></p><p>Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para <a
href="http://www.dragonjar.org/tag/hotmail" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Hotmail">Hotmail</a> y <a
href="http://www.dragonjar.org/tag/facebook" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Facebook">Facebook</a> Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería social o <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">phishing</a> avanzado.</p><p>El supuesto <em><strong>“servicio legal”</strong></em> es ofrecido desde el 2007 como su creador lo anuncia en www.<a
href="http://www.dragonjar.org/tag/clavehotmail-com" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con clavehotmail.com">clavehotmail.com</a> haciendo alusión a investigaciones de tipo privado que atrapa infieles.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png"><img
class="aligncenter size-full wp-image-10195" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-1.png" alt="ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="366" /></a></p><p>Así pues me decidí a solicitar un nuevo servicio por el que cobran <em><strong>$35.000 (unos 20 USD)</strong></em> y que se paga solo si resulta exitoso el robo de la contraseña de Hotmail o Facebook, para obtener la contraseña utilicé cuentas falsas creadas específicamente para este fin (que estarán censuradas).</p><p>Para fines de este articulo en la comunidad dragonjar, el <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> del solicitante será<strong> abc@gmail.com </strong>y el de la víctima<strong> def@hotmail.com</strong>, después de realizada la solicitud envían al correo del solicitante unas instrucciones y un <strong>PIN</strong> con lo que podrá hacer seguimiento al estado de su solicitud como se muestra a continuación.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-2.png"><img
class="aligncenter size-full wp-image-10193" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-2.png" alt="ClaveHotmail Fraude 2 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="386" /></a></p><p>Importante ver la seriedad con la que intentan impresionar estos delincuentes, tenemos que decirles que tenemos mucho tiempo para hacerles perder de ser necesario, para nosotros esto no es perder el tiempo, ¡esto es lo que nos apasiona!</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-3.png"><img
class="aligncenter size-full wp-image-10197" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-3.png" alt="ClaveHotmail Fraude 3 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="354" /></a></p><p>Al entrar a verificar el estado de mi solicitud me encuentro con la siguiente plataforma que tiene varias opciones y donde de ser efectivo el robo de la contraseña se mostraran 2 imágenes del buzón de entrada. El que quiera saber más acerca de las opciones con el PIN puede entrar y verificar las opciones disponibles.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-4.png"><img
class="aligncenter  wp-image-10206" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-4.png" alt="ClaveHotmail Fraude 4 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="297" /></a></p><p>8 horas después de realizada la solicitud apareció como por obra de magia en la bandeja de entrada de la victima este correo electrónico.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-5.png"><img
class="aligncenter size-full wp-image-10201" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-5.png" alt="ClaveHotmail Fraude 5 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="350" /></a></p><p>Revisando el origen del correo enviado nos arroja las siguientes características</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-6.png"><img
class="aligncenter size-full wp-image-10203" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-6.png" alt="ClaveHotmail Fraude 6 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="541" /></a></p><p>Y verificando a donde apunta la dirección IP se obtiene lo siguiente:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-7.png"><img
class="aligncenter size-full wp-image-10205" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-7.png" alt="ClaveHotmail Fraude 7 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="772" /></a></p><p>Al abrir el correo electrónico debo admitir que esperaba algo mas que un clásico y triste PHISHING, que además de conocido es claramente penalizado por la <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2009/ley_1273_2009.html">LEY 1273 DE 2009 sobre delitos informáticos en Colombia (artículos 269F y 269G)</a>, por lo que el dueño del servicio aunque no lo crea (debe ser así por la gran cantidad de información que tiene disponible en la red) es un delincuente informático y puede tener de 4 a 7 años de prisión en una cárcel Colombiana, como la modelo de Bogotá.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-8.png"><img
class="aligncenter size-full wp-image-10196" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-8.png" alt="ClaveHotmail Fraude 8 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="253" /></a></p><p>De hecho en su apartado de <em><strong>&#8220;Ayuda y soporte&#8221;</strong></em> específicamente en <strong><em>&#8220;Preguntas frecuentes&#8221;</em></strong> tienen una espacio dentro de estas preguntas dedicado exclusivamente a resolver las <em><strong>&#8220;PREGUNTAS ACERCA DE LAS LEYES INFORMÁTICAS&#8221;</strong></em>, donde con pobres argumentos sin fundamentos legales intenta convencer a sus clientes que el servicio es <em><strong>&#8220;Legal&#8221;</strong></em>, cuando cualquiera que pueda leer el <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269F">Artículo 269F. Violación De Datos Personales</a> y el <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2000/ley_0599_2000_pr010.html#269G">Artículo 269G. Suplantación De Sitios Web Para Capturar Datos Personales</a> de la <a
href="http://www.secretariasenado.gov.co/senado/basedoc/ley/2009/ley_1273_2009.html">LEY 1273 DE 2009</a> para delitos informáticos en <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>, puede comprobar que claramente lo que se realiza en ClaveHotmail.com es un delito informático.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-15.png"><img
class="aligncenter size-full wp-image-10230" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-15.png" alt="ClaveHotmail Fraude 15 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="664" /></a></p><p>Después de no atender la solicitud del correo electrónico fraudulento la probabilidad en la verificación del caso es del 0% como muestra la siguiente imagen.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-9.png"><img
class="aligncenter size-full wp-image-10194" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-9.png" alt="ClaveHotmail Fraude 9 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="252" /></a></p><p>¿Pero quién está detrás de este caso donde 4.483 personas han creído en que el servicio es legal?</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-10.png"><img
class="aligncenter size-full wp-image-10198" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-10.png" alt="ClaveHotmail Fraude 10 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="373" /></a></p><p>Que incluso a engañado a los periodistas de la revista Aló, donde lo referenciaron en el 2010 y <a
href="http://www.eltiempo.com/archivo/documento/CMS-7820824">hasta lo publicaron en la versión online de ElTiempo.com</a><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-14.png"><img
class="aligncenter size-full wp-image-10206" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-14.png" alt="ClaveHotmail Fraude 14 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="387" /></a></p><p>Ahora suponiendo con base en las estadísticas de la web <a
href="http://www.dragonjar.org/tag/www-clavehotmail-com" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con www.clavehotmail.com">www.clavehotmail.com</a> que indica que el 85% de probabilidad es favorable para conseguir una contraseña, es decir que 3.810 han logrado un <a
href="http://www.dragonjar.org/tag/password" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Password">password</a> por $35.000, y que realizando una simple operación entrega un gran total de $133’350.000 deja al descubierto el gran negocio que es para un delincuente realizar este tipo de operaciones sobre personas incautas.</p><p>Algo que no se puede negar fácilmente debido a la clara relación que tiene la página del phisher con la web fraudulenta.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-11.png"><img
class="aligncenter size-full wp-image-10200" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-11.png" alt="ClaveHotmail Fraude 11 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="296" /></a></p><p>Convirtiendo a el señor responsable de todo esto <strong>DANIEL RINCÓN </strong>de<strong> TULUÁ VALLE</strong>, en un delincuente con 4 años de trayectoria.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-12.png"><img
class="aligncenter size-full wp-image-10202" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-12.png" alt="ClaveHotmail Fraude 12 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="492" /></a></p><p>Gracias a Google se encontró algo más de información, la cual es importante para identificar al responsable de este delito informático.</p><p
style="text-align: center;"><a
href="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-13.png"><img
class="aligncenter size-full wp-image-10204" title="ClaveHotmail Fraude" src="http://www.dragonjar.org/wp-content/uploads/2011/12/ClaveHotmail-Fraude-13.png" alt="ClaveHotmail Fraude 13 ClaveHotmail.com cometiendo delitos desde el 2007" width="580" height="636" /></a>Acá aparece la dirección de contacto, el correo electrónico y número de teléfono.</p><p>Por último algunas recomendaciones de seguridad tomadas de varios sitios para evitar caer en este tipo de delitos.</p><ul><li>No hagas <a
href="http://www.dragonjar.org/tag/click" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Click">click</a> a enlaces que vienen en correos electrónicos.</li><li>Para visitar una página introduce la dirección en la barra de direcciones.</li><li>Disminuye la cantidad de correo no deseado que recibes.</li><li>No proporciones información confidencial.</li><li>Nunca envíes información confidencial por correo electrónico.</li><li>Actualizar su sistema operativo, antivirus y firewall.</li></ul><p>Por último esperamos que las autoridades correspondientes tomen cartas en el asunto y cuanto antes tomen medidas para evitar que este tipo de sitios sigan operando y sobre todo se tomen las medidas contra las personas que están detrás de esto.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-recuperar-una-cuenta-de-facebook.xhtml" title="¿Cómo Recuperar una Cuenta de Facebook?">¿Cómo Recuperar una Cuenta de Facebook?</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-filezilla.xhtml" title="Recupera tu Password de FileZilla">Recupera tu Password de FileZilla</a></li><li><a
href="http://www.dragonjar.org/cambia-tu-clave-maestra-en-lastpass.xhtml" title="Cambia tu clave maestra en LastPass">Cambia tu clave maestra en LastPass</a></li><li><a
href="http://www.dragonjar.org/recupera-tu-password-de-facebook.xhtml" title="Recupera tu Password de Facebook">Recupera tu Password de Facebook</a></li><li><a
href="http://www.dragonjar.org/robando-claves-por-xss-del-administrador-de-contrasenas-del-firefox.xhtml" title="Robando claves por XSS del Administrador de Contraseñas del Firefox">Robando claves por XSS del Administrador de Contraseñas del Firefox</a></li><li><a
href="http://www.dragonjar.org/resetear-password-de-root.xhtml" title="Resetear Password de Root">Resetear Password de Root</a></li><li><a
href="http://www.dragonjar.org/usando-google-para-descifrar-password-md5.xhtml" title="Usando Google para descifrar Password MD5">Usando Google para descifrar Password MD5</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml/feed</wfw:commentRss> <slash:comments>18</slash:comments> </item> <item><title>¿Como se realiza el SMiShing?</title><link>http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml</link> <comments>http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml#comments</comments> <pubDate>Sun, 11 Dec 2011 19:28:48 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Celulares]]></category> <category><![CDATA[Comcel]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Movistar]]></category> <category><![CDATA[Phishing]]></category> <category><![CDATA[Premio]]></category> <category><![CDATA[Que es Phishing]]></category> <category><![CDATA[Que es Smishing]]></category> <category><![CDATA[Smishing]]></category> <category><![CDATA[Tigo]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5019</guid> <description><![CDATA[Actualizo esta entrada con un nuevo video que nos muestra la forma de actuar de los delincuentes que realizan el SMiShing ya que los casos reportados en esta temporada navideña han crecido significativamente. El SMiShing es el término que se le ha dado a un tipo de &#8220;Phishing&#8221; que se realiza por medio de ingeniería [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/10/Smishing.jpg" width="240" title="¿Como se realiza el SMiShing?" alt="Smishing ¿Como se realiza el SMiShing?" /></p><p>Actualizo esta entrada con un nuevo video que nos muestra la forma de actuar de los delincuentes que realizan el <a
href="http://www.dragonjar.org/tag/smishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Smishing">SMiShing</a> ya que los casos reportados en esta temporada navideña han crecido significativamente.</p><p>El SMiShing es el término que se le ha dado a un tipo de &#8220;<a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a>&#8221; que se realiza por medio de ingeniería social empleado <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> de texto dirigidos a los usuarios de Telefonía móvil.</p><p
style="text-align: center;"><img
class="alignnone" title="SMISHING" src="http://www.dragonjar.org/wp-content/uploads/2010/10/Smishing.jpg" alt="Smishing ¿Como se realiza el SMiShing?" width="191" height="354" /></p><p>El <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> es muy simple, una delincuente envía un mensaje de texto haciéndole creer al destinatario que ha sido el ganador de una buena suma de dinero o que ha realizado una compra costosa con la tarjeta de crédito (en realidad puede ser cualquier otra historia, pero estas son las más comunes) y le pide que se comunique con un teléfono que le proporciona, para hacer efectivo su <a
href="http://www.dragonjar.org/tag/premio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Premio">premio</a>.<span
id="more-5019"></span></p><p>En esta comunicación, la víctima es guiada paso a paso por medio de engaños a realizar alguna acción definida por su atacante, que puede ir desde transferencia de dinero, a traspaso de minutos, o robo de información para suplantar su identidad, en el siguiente vídeo, escucharemos como un periodista de La W Radio, se hace pasar por una supuesta víctima de este fraude y nos muestran cómo actúan los delincuentes.</p><p
style="text-align: center;"><iframe
src="http://player.vimeo.com/video/15563045" frameborder="0" width="601" height="338"></iframe></p><p><a
href="http://twitter.com/6a68">Video enviado por @6a68</a> este <a
href="https://twitter.com/#!/6a68/status/147752653206732800">SMS fué enviado</a>.</p><p
style="text-align: center;"><iframe
src="http://www.youtube.com/embed/vC8HUruv_Qk" frameborder="0" width="580" height="423"></iframe></p><p>Otro audio gracias a juanalvarez9:</p><p
style="text-align: center;"><object
width="440" height="85" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="flashvars" value="jsonLocation=http%3A%2F%2Fcrisfe.podomatic.com%2Fentry%2Fembed_params%2F2010-07-08T11_08_28-07_00%3Ffoo%3Dbar%26color%3D43bee7%26autoPlay%3Dfalse%26width%3D440%26height%3D85" /><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://crisfe.podomatic.com/swf/joeplayer_v10.swf" /><param
name="allowfullscreen" value="true" /><embed
width="440" height="85" type="application/x-shockwave-flash" src="http://crisfe.podomatic.com/swf/joeplayer_v10.swf" flashvars="jsonLocation=http%3A%2F%2Fcrisfe.podomatic.com%2Fentry%2Fembed_params%2F2010-07-08T11_08_28-07_00%3Ffoo%3Dbar%26color%3D43bee7%26autoPlay%3Dfalse%26width%3D440%26height%3D85" allowFullScreen="true" allowscriptaccess="always" allowfullscreen="true" /></object></p><p>Este audio ha sido tomado por <a
href="http://www.twitter.com/ocioweb">@ocioweb</a> para iniciar la campaña <a
href="http://www.eltiempo.com/blogs/simplemente_seguridad/2010/10/trollear-por-una-causa-objetiv.php">&#8220;Trollea por una Causa&#8221;</a>, cuyo objetivo es hacer perderle el tiempo a los delincuentes, para que en ese tiempo no puedan engañar personas que aun desconocen de este tipo de fraudes y caen fácilmente en él.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/libera-de-att-tu-iphone.xhtml" title="Libera de AT&#038;T tu IPhone">Libera de AT&#038;T tu IPhone</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml" title="Protegerse de las estafas en Internet   ">Protegerse de las estafas en Internet </a></li><li><a
href="http://www.dragonjar.org/%c2%bfcuales-fueron-las-armas-que-mas-usaron-los-hackers-en-2007.xhtml" title="¿Cuáles fueron las armas que más usaron los “hackers” en 2007?">¿Cuáles fueron las armas que más usaron los “hackers” en 2007?</a></li><li><a
href="http://www.dragonjar.org/8-claves-para-evitar-el-phishing-en-las-compras-de-navidad.xhtml" title="8 claves para evitar el phishing en las compras de navidad">8 claves para evitar el phishing en las compras de navidad</a></li><li><a
href="http://www.dragonjar.org/manos-negras-en-la-red-extras-videos-de-phishing-y-dos.xhtml" title="Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS">Manos negras en la red &#8211; Extras &#8211; Videos de Phishing y DoS</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Phishing a Bancolombia muy &#8220;real&#8221;</title><link>http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml</link> <comments>http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml#comments</comments> <pubDate>Fri, 14 Oct 2011 18:50:22 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Banco]]></category> <category><![CDATA[Bancolombia]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Combatir]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Protegerse]]></category> <category><![CDATA[Que es el Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=7789</guid> <description><![CDATA[El Phishing a entidades Bancarias es uno de los fraudes más extendidos por Internet, debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes. En esta ocasión les traigo una muestra de lo reales que pueden parecer estos correos fraudulentos, con los que delincuentes pretenden obtener nuestros datos financieros suplantando [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia.gif" width="240" title="Phishing a Bancolombia muy real" alt="Phishing Bancolombia Phishing a Bancolombia muy real" /></p><p>El <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> a entidades Bancarias es uno de los fraudes más extendidos por <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>, debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes.</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia.gif"><img
class="aligncenter size-full wp-image-7795" title="Phishing Bancolombia" src="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia.gif" alt="Phishing Bancolombia Phishing a Bancolombia muy real" width="438" height="298" /></a>En esta ocasión les traigo una muestra de lo reales que pueden parecer estos correos fraudulentos, con los que delincuentes pretenden obtener nuestros datos financieros suplantando a las entidades bancarias.<span
id="more-7789"></span></p><p>Este <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> me acabo de llegar a la bandeja de entrada de mi gmail, y me llamo la atención lo trabajado del <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a>, han utilizado las imágenes originales del sitio oficial de <a
href="http://www.dragonjar.org/tag/bancolombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bancolombia">Bancolombia</a> (seguramente extraídos de algún otro <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a>), el <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> de llegada es del dominio oficial del <a
href="http://www.dragonjar.org/tag/banco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Banco">banco</a> (aunque en un análisis de los cabezales, se detectara que realmente utilizaron otro servidor), les dejo un pantallazo del <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a>:</p><p><a
href="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia-1.jpg"><img
class="aligncenter size-full wp-image-7797" title="Phishing Bancolombia-1" src="http://www.dragonjar.org/wp-content/uploads/2011/10/Phishing-Bancolombia-1.jpg" alt="Phishing Bancolombia 1 Phishing a Bancolombia muy real" width="580" height="1065" /></a></p><p>Como siempre nos dan un enlace para visitar la página del banco, pero que en realidad apunta a un dominio linkseguro2011 . co . cc que contiene un formulario bastante real también, solicitando nuestra información bancaria, como siempre hemos reportado la página en <a
href="http://www.phishtank.com/phish_detail.php?phish_id=1299719">Phistank</a> y <a
href="http://www.mywot.com/en/scorecard/linkseguro2011.co.cc">MyWot</a> como hemos venido haciendo cada encontramos un fraude de este tipo.</p><p>Les recomiendo ver los siguientes enlaces para ser más conscientes frente a este tipo de <a
title="Entradas etiquetadas con Fraude" href="../tag/fraude" rel="tag">fraude</a>.</p><ul><li><a
title="Enlace permanente a ¿Que es el Phishing?" href="../que-es-el-phishing.xhtml" rel="nofollow" target="_blank">¿Que es el Phishing? </a></li><li><a
href="../memorias-securinf-v20.xhtml">Charla sobre Phishing</a></li><li><a
href="../anti-phishing">Herramientas para Protegerse del Phishing</a></li></ul><p>Si te ha llegado un correo como el que me llegó a mí, reenvíamelo a <strong>dragonjar en gmail </strong>y con tu ayuda combatiremos el phishing más fuertemente.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml" title="Phishing en Bancolombia">Phishing en Bancolombia</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bbva.xhtml" title="Phishing a BBVA">Phishing a BBVA</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/phishing-en-davivienda.xhtml" title="Phishing en Davivienda">Phishing en Davivienda</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Phishing a BBVA</title><link>http://www.dragonjar.org/phishing-a-bbva.xhtml</link> <comments>http://www.dragonjar.org/phishing-a-bbva.xhtml#comments</comments> <pubDate>Mon, 17 Jan 2011 01:22:46 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Banco]]></category> <category><![CDATA[BBVA]]></category> <category><![CDATA[Combatir]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Protegerse]]></category> <category><![CDATA[Que es el Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=5550</guid> <description><![CDATA[El Phishing a entidades Bancarias es uno de los fraudes mas extendidos por Internet, debido a que es muy sencillo realizarlos y distribuirlos, creando grandes beneficios, sin grandes peligros para los delincuentes. En esta ocasión les traigo una denuncia realizada por HAN jmsm, donde nos alerta de un nuevo caso de suplantación de identidad hacia [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/Phishing.jpg" width="240" title="Phishing a BBVA" alt="Phishing Phishing a BBVA" /></p><p>El <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> a entidades Bancarias es uno de los fraudes mas extendidos por <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>, debido a que es muy sencillo realizarlos y distribuirlos, creando grandes beneficios, sin grandes peligros para los delincuentes.</p><p>En esta ocasión les traigo una denuncia realizada por HAN jmsm, donde nos alerta de un nuevo caso de suplantación de identidad hacia <a
href="http://www.dragonjar.org/tag/bbva" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con BBVA">BBVA</a>; El mensaje con el que el <a
title="delincuente" href="../tag/delincuente">delincuente</a> pretendía hacerse con los datos financieros nuestros es el siguiente:</p><p
style="text-align: center;"><img
class="alignnone" title="Phishing BBVA" src="http://www.dragonjar.org/wp-content/uploads/2011/01/BBVAPhishing.jpg" alt="BBVAPhishing Phishing a BBVA" width="580" height="140" /></p><p>Cuando se ingresa al enlace que proporcionan en el mensaje, (que realmente apunta a http://bbvanetoffice.dyndns-ip.com/local_bdnoj/ <strong>ya dada de baja..</strong>) encontramos el siguiente sitio:<span
id="more-5550"></span></p><p
style="text-align: center;"><img
src="http://www.dragonjar.org/wp-content/uploads/2011/01/BBVAPhishing0.jpg" alt="BBVAPhishing0 Phishing a BBVA"  title="Phishing a BBVA" /></p><p>En el sitio directamente pasan a preguntarnos nuestros  datos para poder acceder al sistema, <strong>almacenan esta información en su <a
title="base de datos" href="../tag/base-de-datos">base de datos</a></strong> y luego nos muestran un mensaje de error diciendo que por nuestra <a
title="seguridad" href="../">seguridad</a> se ha cerrado la sesión y nos dan un enlace que redirecciona a la  página de BBVA para evitar sospechas.</p><p>Algunos <a
title="consejos" rel="nofollow" href="http://www.123mujer.com/" target="_blank">consejos</a> para no caer en estos fraudes:</p><ul><li>Nuestro <a
href="http://www.dragonjar.org/tag/banco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Banco">banco</a> nunca nos pedirá por <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> electrónico que  actualicemos nuestros datos, si nos llegan este tipo de correos no  hagamos caso de ellos.</li><li>Cuando realicemos <a
title="transacciones" href="../tag/transacciones">transacciones</a> en línea siempre digitar manualmente la dirección de nuestra entidad bancaria.</li><li>Verificar que la conexión sea segura (que la url empiece por httpS y  el candado aparezca en la barra de estado de nuestro <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>).</li><li>No loguearnos en nuestra entidad bancaria desde equipos públicos.</li><li>Por más obvio que parezca nunca revele sus claves.</li></ul><p>Si te ha llegado un correo como el que le llegó HAN jmsm, reenviamelo a <strong>dragonjar en gmail </strong>y con tu ayuda combatiremos el phishing mas fuertemente.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml" title="Phishing en Bancolombia">Phishing en Bancolombia</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml" title="Evita el Pharming desde Firefox">Evita el Pharming desde Firefox</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/phishing-a-bbva.xhtml/feed</wfw:commentRss> <slash:comments>3</slash:comments> </item> <item><title>Mastercard y Microsoft me premiaron!!</title><link>http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml</link> <comments>http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml#comments</comments> <pubDate>Thu, 02 Sep 2010 21:20:34 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Estafa]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Mastercard]]></category> <category><![CDATA[Microsoft]]></category> <category><![CDATA[Nigeriana]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4891</guid> <description><![CDATA[No puedo creer que sea una persona tan afortunada, hace poco Me gané 2 Millones de Dolares!!, y ahora Mastercard en asociación con Microsoft han reunido la suma de £952,000.00 (novecientos cincuenta y dos mil libras Gran Bretaña), para regalarlas en un sorteo donde el ganador resulte ser yo!!!. MASTERCARD ® / MICROSOFT ® PREMIO [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/09/PremioMCyMS.jpg" width="240" title="Mastercard y Microsoft me premiaron!!" alt="PremioMCyMS Mastercard y Microsoft me premiaron!!" /></p><p>No puedo creer que sea una persona tan afortunada, hace poco <a
title="Me gané 2 Millones de Dolares!!" rel="bookmark" href="../me-gane-2-millones-de-dolares.xhtml">Me gané 2 Millones de Dolares!!</a>, y ahora <a
href="http://www.dragonjar.org/tag/mastercard" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mastercard">Mastercard</a> en asociación con Microsoft han reunido la suma de £952,000.00 (novecientos cincuenta y dos mil libras Gran Bretaña), para regalarlas en un sorteo donde el ganador resulte ser yo!!!.<span
id="more-4891"></span></p><blockquote><p>MASTERCARD ® / MICROSOFT ® <a
href="http://www.dragonjar.org/tag/premio" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Premio">PREMIO</a> MAYOR SÚPER INTERNACIONAL.<br
/> Director Ejecutivo: Sr. Adam Smith.</p><p>ATTENTION: MasterCard/Microsoft Windows Award Winner:</p><p>Su dirección de correo electrónico fue seleccionado y confirmado por nuestra Internacional copatrocinador Microsoft, a través de su software más reciente de Internet. Usted ha sido aprobado tanto por MasterCard ® Internacional / Microsoft ® Corporation del Reino Unido la suma de £952,000.00 (novecientos cincuenta y dos mil libras Gran Bretaña). Estos fondos son en efectivo, mediante abono en un cheque de caja válida, con un Reg ganar. (GXC/001620-UK4). Estar informado de que su premio ha sido asegurado y listo para entregar el dinero a usted. Usted está en contacto con su oficial de créditos asignados a continuación con su información requerida es:</p><p>Departamento de Verificación de Reclamaciones.</p><p>Nombre Srs. Maria Kalsson Nurmi<br
/> Correo electrónico: premios10@live.com</p><p>Envíe realmente al susodicho Administrador de Reclamaciones por correo electrónico, inmediatamente con este Reclama Exigencias; 1. El Nombre 2 Lleno. Dirección: 3. Nacionalidad: 4. Edad: 5.Ocupación: Naturaleza de Trabajo: 6. Telefonear: Fax: 7. Estado de Origen: País: 8.Sexo: 9. Ganancia de Correo electrónico Dirección:</p><p>Modo de Premio Entrega de Remittance:Courier de su Cheque de Ganancia Certificadoy otros Documentos de Ganancia sin peligro a usted.</p><p>Atentamente,<br
/> Doctor Margarita Munoz.<br
/> Diríjasse Cliente Se preocupan el Servicio.<br
/> Copyright © 2010 MasterCard Inc el Reino Unido</p></blockquote><p>Si no alcanzaste a notar el tono sarcástico (debería existir una etiqueta para ese fin, de pronto en el HTML 6..), déjame te explico de que se trata todo esto. El correo que acabas de ver anteriormente es una variante de un conocido <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> en Internet llamado “<a
href="http://www.dragonjar.org/tag/estafa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estafa">Estafa</a> Nigeria”.</p><p>La estafa Nigeriana es un fraude que normalmente se realiza por correo electrónico, consiste en ilusionar a la víctima con una gran fortuna, que en realidad no existe, con el objetivo de persuadirla para que luego envíe una”pequeña” suma de dinero por adelantado como condición para acceder a la supuesta fortuna. Es decir, se le promete a la víctima el todo o parte de una inexistente cantidad millonaria de dinero, para luego convencerla – mediante excusas muy elementales inventadas – a adelantar cierta cantidad de dinero propio al estafador.</p><p>Claramente este mensaje en particular, ha sido adaptado para el publico de habla hispana, pero al parecer es un <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a> traducido por Google (note los errores como &#8220;Diríjasse Cliente Se preocupan el Servicio.&#8221;), al responder el correo, el atacante empezara con sus dotes de <a
title="ingeniería social" href="../tag/ingenieria-social">ingeniería social</a> (y armado de toda nuestra <a
title="informacion" href="../tag/informacion">informacion</a> personal proporcionada), creara una historia personalizada, con la que intentara sacarnos nuestro dinero… pero ¿y si realmente era Mastercard con Microsoft, quien nos envío el correo?, vamos a ver como podemos diferenciar fácilmente una estafa de este tipo de un correo normal.</p><h2>Como identificar una estafa por Internet?</h2><ul><li><strong>TE PIDEN ALGO:</strong> Normalmente este tipo de estafas te piden que realices alguna acción, ya sea visitar un enlace, responder el correo, enviar información, llamar a un numero… Cuando veas un correo en el que te piden que realices alguna acción, revisalo muy bien, a menos que confíes plenamente en la persona que te envió el correo y confirmes personalmente que efectivamente esa persona fue quien te envió ese mail, <strong>NO HAGAS NADA<br
/> </strong></li><li><strong>TE OFRECEN ALGO A CAMBIO: </strong>Es mas fácil que realices una tarea si recibes algo a cambio, por eso siempre te ofrecerán algún beneficio a cambio de tu acción, mejor <a
title="seguridad" href="../">seguridad</a> en tu cuenta bancaria, trabajo, grandes cantidades de dinero, viajes, objetos, etc..</li><li><strong>DIRECCIONES DE CORREO:</strong> Por lo <a
title="general" rel="nofollow" href="../category/general" target="_blank">general</a> las direcciones desde las que se envían estos correos dejan mucho que desear, para la muestra, este correo fue enviado desde la cuenta <em><strong>museosenvivo@buenosaires.gob.ar</strong></em> (ya que posiblemente este servidor se encuentre mal configurado o fue vulnerado para enviar correo no deseado), no sabia que microsoft enviaba sus correos desde buenosaires.gob.ar, pero ahí no paran las direcciones sospechosas, en el correo nos dicen que enviemos nuestros datos a premios10@live.com y en la configuración del correo esta la cuenta premioss@live.com como la opción de respuesta por defecto.. ¿realmente crees que Microsoft y Mastercard enviarian un premio de estos, desde cuentas gratuitas de correo?&#8230; y mas con esos nombres&#8230;.</li></ul><p>Afortunadamente para este tipo de fraudes por correo electrónico la solución es muy simple, identificar que se trata de una estafa, denunciar el correo como Spam (si tu cliente de correo lo permite) para evitar que le llegue a mas gente y eliminar el mensaje.</p><p><strong>Te sugiero sigas las <a
title="recomendaciones" href="../tag/recomendaciones">recomendaciones</a> que encontraras en estos artículos de la comunidad:</strong></p><ul><li><a
href="../protegerse-de-las-estafas-en-internet.xhtml">Protegerse de las estafas en Internet</a></li><li><a
href="../que-es-el-phishing.xhtml">¿Que es el Phishing?</a></li><li><a
href="../phishing-a-movistar-colombia.xhtml">Phishing a Movistar Colombia</a></li><li><a
href="../phishing-en-bancolombia.xhtml">Phishing en Bancolombia</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/vinton-cerf-padre-de-internet-en-colombia.xhtml" title="Vinton Cerf (Creador de Internet) en Colombia">Vinton Cerf (Creador de Internet) en Colombia</a></li><li><a
href="http://www.dragonjar.org/descargar-windows-7-release-candidate-1.xhtml" title="Descargar Windows 7 Release Candidate 1">Descargar Windows 7 Release Candidate 1</a></li><li><a
href="http://www.dragonjar.org/actualiza-tu-equipo-con-windows.xhtml" title="Actualiza tu equipo con Windows">Actualiza tu equipo con Windows</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> <item><title>Me gané 2 Millones de Dolares!!</title><link>http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml</link> <comments>http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml#comments</comments> <pubDate>Sat, 17 Jul 2010 08:46:07 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Variado]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Español]]></category> <category><![CDATA[Estafa]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Informacion]]></category> <category><![CDATA[Internet]]></category> <category><![CDATA[Nigeriana]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4688</guid> <description><![CDATA[Así es, la persona que les escribe estas lineas es Millonaria!!&#8230; acabo de recibir una carta de la Fundación Carlos Slim en la que me informan que he salido beneficiado para recibir la suma de 2 Millones de Dolares en efectivo&#8230; ¿no me creen?&#8230; miren el correo. Antes de que me envíes un correo pidiéndome [...]]]></description> <content:encoded><![CDATA[<p
style="float:right; margin:0 0 10px 15px; width:240px;"> <img
src="http://www.dragonjar.org/wp-content/uploads/2010/07/CarlosSlim.jpg" width="240" title="Me gané 2 Millones de Dolares!!" alt="CarlosSlim Me gané 2 Millones de Dolares!!" /></p><p>Así es, la persona que les escribe estas lineas es Millonaria!!&#8230; acabo de recibir una carta de la Fundación Carlos Slim en la que me informan que he salido beneficiado para recibir la suma de 2 Millones de Dolares en efectivo&#8230; ¿no me creen?&#8230; miren el <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a>.</p><p
style="text-align: center;"><img
class="alignnone" title="Estafa Nigeriana" src="http://www.dragonjar.org/wp-content/uploads/2010/07/CarlosSlim.jpg" alt="CarlosSlim Me gané 2 Millones de Dolares!!" width="500" height="542" /><span
id="more-4688"></span></p><p>Antes de que me envíes un correo pidiéndome dinero prestado, déjame te explico de que se trata todo esto. El correo que acabas de ver anteriormente es una variante de un conocido <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> en Internet llamado &#8220;<a
href="http://www.dragonjar.org/tag/estafa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estafa">Estafa</a> Nigeria&#8221;.</p><p>La estafa <a
href="http://www.dragonjar.org/tag/nigeriana" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Nigeriana">Nigeriana</a> es un fraude que normalmente se realiza por correo electrónico, consiste en ilusionar a la víctima con una gran fortuna, que en realidad no existe, con el objetivo de persuadirla para que luego envíe una&#8221;pequeña&#8221; suma de dinero por adelantado como condición para acceder a la supuesta fortuna. Es decir, se le promete a la víctima el todo o parte de una inexistente cantidad millonaria de dinero, para luego convencerla &#8211; mediante excusas muy elementales inventadas &#8211; a adelantar cierta cantidad de dinero propio al estafador.</p><p>Claramente este mensaje en particular, ha sido adaptado para el publico latino,  por lo que se ha involucrando a Carlos Slim (la persona mas rica del mundo según Forbes) y esta escrito en un <a
href="http://www.dragonjar.org/tag/espanol" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Español">español</a> bien trabajado, al responder el correo, el atacante empezara con sus dotes de ingeniería social (y armado de toda nuestra <a
href="http://www.dragonjar.org/tag/informacion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Informacion">informacion</a> personal proporcionada), creara una historia personalizada, con la que intentara sacarnos nuestro dinero&#8230; pero ¿y si realmente era la Fundación de Carlos Slim?, vamos a ver como podemos diferenciar fácilmente una estafa de este tipo de un correo normal.</p><h2>Como identificar una estafa por Internet?</h2><ul><li><strong>TE PIDEN ALGO:</strong> Normalmente este tipo de estafas te piden que realices alguna acción, ya sea visitar un enlace, responder el correo, enviar informacion, llamar a un numero&#8230; Cuando veas un correo en el que te piden que realices alguna acción, revisalo muy bien, a menos que confíes plenamente en la persona que te envió el correo y confirmes personalmente que efectivamente esa persona fue quien te envió ese mail, <strong>NO HAGAS NADA<br
/> </strong></li><li><strong>TE OFRECEN ALGO A CAMBIO: </strong>Es mas fácil que realices una tarea si recibes algo a cambio, por eso siempre te ofrecerán algún beneficio a cambio de tu acción, mejor seguridad en tu cuenta bancaria, trabajo, grandes cantidades de dinero, viajes, objetos, etc..</li><li><strong>DIRECCIONES DE CORREO:</strong> Por lo general las direcciones desde las que se envían estos correos dejan mucho que desear, para la veracidad de su historia, en muchos casos se ve como mandan los correos desde la cuenta <em><strong>info@hi5.com</strong></em> (ya que logra pasar la mayoría de filtros y llegar a la bandeja de entrada), o como en este caso los correos no cuadran con la historia, primero que todo el mensaje es enviado desde <em><strong>korporat@kelaptan.gov.my</strong></em> que <a
href="http://www.carlosslim.com/responsabilidad.html">nada tiene que ver con la fundación carlos slim</a>&#8220;, segundo el correo de respuesta es <em><strong>carlosslim_grants@live.co.uk</strong></em>, una cuenta que cualquier personas puede crear (muy diferente a <em><strong>yo@carlosslim.com</strong></em>)</li></ul><p>Afortunadamente para este tipo de fraudes por correo electrónico la solución es muy simple, identificar que se trata de una estafa, denunciar el correo como Spam (si tu cliente de correo lo permite) para evitar que le llegue a mas gente y eliminar el mensaje.</p><p><strong>Te recomiendo que sigas las recomendaciones que encontraras en estos artículos de la comunidad:</strong></p><ul><li><a
href="http://www.dragonjar.org/protegerse-de-las-estafas-en-internet.xhtml">Protegerse de las estafas en Internet</a></li><li><a
href="http://www.dragonjar.org/que-es-el-phishing.xhtml">¿Que es el Phishing?</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml">Phishing en Bancolombia</a></li></ul><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/vinton-cerf-padre-de-internet-en-colombia.xhtml" title="Vinton Cerf (Creador de Internet) en Colombia">Vinton Cerf (Creador de Internet) en Colombia</a></li><li><a
href="http://www.dragonjar.org/nueva-version-del-caine-livecd-para-informatica-forense.xhtml" title="Nueva Versión del CAINE, LiveCD para Informática Forense ">Nueva Versión del CAINE, LiveCD para Informática Forense </a></li><li><a
href="http://www.dragonjar.org/cursos-gratis-de-informatica-en-el-sena-virtual.xhtml" title="Sena Virtual Cursos Gratis de Informática">Sena Virtual Cursos Gratis de Informática</a></li><li><a
href="http://www.dragonjar.org/correo-gmail-sin-internet.xhtml" title="Ver, Eliminar, Redactar correo de GMail sin Internet">Ver, Eliminar, Redactar correo de GMail sin Internet</a></li><li><a
href="http://www.dragonjar.org/capacitacion-gratuita-para-realizar-el-ceh-de-ec-council.xhtml" title="Capacitación gratuita para realizar el CEH de EC-Council">Capacitación gratuita para realizar el CEH de EC-Council</a></li><li><a
href="http://www.dragonjar.org/intypedia-enciclopedia-visual-de-la-seguridad-informatica.xhtml" title="IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática">IntyPedia &#8211; Enciclopedia visual de la Seguridad Informática</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Phishing en Bancolombia</title><link>http://www.dragonjar.org/phishing-en-bancolombia.xhtml</link> <comments>http://www.dragonjar.org/phishing-en-bancolombia.xhtml#comments</comments> <pubDate>Sat, 08 May 2010 03:43:08 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Banco]]></category> <category><![CDATA[Bancolombia]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Combatir]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Protegerse]]></category> <category><![CDATA[Que es el Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4282</guid> <description><![CDATA[El Phishing a entidades Bancarias es uno de los fraudes mas extendidos por Internet, debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes. En esta ocasión les traigo una denuncia realizada por hernandgr, un conocido miembro de nuestra comunidad, donde nos alerta de un caso de suplantación de identidad [...]]]></description> <content:encoded><![CDATA[<p>El <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> a entidades Bancarias es uno de los fraudes mas extendidos por <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>, debido a que es muy sencillo crearlos y distribuirlos, creando grandes beneficios para los delincuentes.</p><p
style="text-align: center;"><img
class="alignnone" title="Bancolombia" src="http://img4.imageshack.us/img4/2726/logo20bancolombia.gif" alt="logo20bancolombia Phishing en Bancolombia" width="438" height="298" /></p><p>En esta ocasión les traigo una denuncia realizada por <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/hernandgr/">hernandgr</a>, un conocido miembro de nuestra comunidad, donde <a
href="http://comunidad.dragonjar.org/f150/phising-bancolombia-9869">nos alerta de un caso de suplantación de identidad hacia Bancolombia</a>.<span
id="more-4282"></span></p><p>El mensaje con el que el delincuente pretendía hacerse con los datos financieros nuestros es el siguiente:</p><blockquote><p>Debido a la importancia por la seguridad e integridad de nuestros servicios hemos decidido enviarle el siguiente mensaje de alerta en el cual le comunicamos que debido a los reiterados intentos incorrectos para acceder a su cuenta desde nuestra sucursal virtual, su cuenta de <a
href="http://www.dragonjar.org/tag/bancolombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Bancolombia">Bancolombia</a> ha sido temporalmente bloqueada.</p><p>Hemos implementado los procedimientos electronicos y administrativos para proteger y ayudar a prevenir el acceso no autorizado, evitar la perdida, mal uso, alteracion y hurto de los datos personales.</p><p>En Bancolombia nos preocupamos por su seguridad, por este motivo recibira esta notificacion de forma automatica cada vez que sea necesario.</p><p>Para evitar bloqueos y suspension de los servicios ofrecidos en nuestra sucursal virtual, acceda a su cuenta de manera rapida y segura haciendo <a
href="http://www.dragonjar.org/tag/click" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Click">click</a> sobre el siguiente el enlace el cual lo redireccionara hacia nuestra Sucursal Virtual. Si el acceso es exitoso nuestro sistema eliminara el bloqueo de manera inmediata y usted podra seguir disfrutando de todos nuestros servicios.</p><p>&lt;LINK FALSO&gt;</p><p>Bancolombia pone a tu disposicion, sin costo adicional nuevos servidores que cuentan con la última tecnología en proteccion y encriptacion de datos.<br
/> GRUPOBANCOLOMBIA S.A.</p></blockquote><p>El enlace apuntaba a un sitio hospedado en holanda, con una versión vulnerable del famoso CMS Joomla, lo que nos hace pensar que el dueño de ese sitio, no tiene nada que ver con el delincuente y es una victima mas; La pagina fraudulenta ya fue reportada en <a
href="http://anonym-url.com/go.php?to=http://www.phishtank.com/phish_detail.php?phish_id=976689" target="_blank">Phistank</a> como hemos venido haciendo cada que recibimos una denuncia de este tipo.</p><p>Como siempre les  recomiendo ver los siguientes enlaces para ser mas conscientes frente a este tipo de <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a>.</p><ul><li><a
title="Enlace permanente a ¿Que es el Phishing?" rel="nofollow" href="../que-es-el-phishing.xhtml" target="_blank">¿Que es el Phishing? </a></li><li><a
href="../memorias-securinf-v20.xhtml">Charla sobre Phishing</a></li><li><a
href="../anti-phishing">Herramientas para Protegerse del Phishing</a></li></ul><p>Si te ha llegado un <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a> como el que me llegó a mi, reenviamelo a <strong>dragonjar en gmail </strong>y con tu ayuda combatiremos el phishing mas fuertemente.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bbva.xhtml" title="Phishing a BBVA">Phishing a BBVA</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/phishing-en-davivienda.xhtml" title="Phishing en Davivienda">Phishing en Davivienda</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/phishing-en-bancolombia.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Evita el Pharming desde Firefox</title><link>http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml</link> <comments>http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml#comments</comments> <pubDate>Tue, 13 Apr 2010 07:38:21 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Privacidad]]></category> <category><![CDATA[Protección de la Información]]></category> <category><![CDATA[DNS]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Mozilla Firefox]]></category> <category><![CDATA[Navegador]]></category> <category><![CDATA[Pharming]]></category> <category><![CDATA[Plugin]]></category> <category><![CDATA[Tesis]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4196</guid> <description><![CDATA[El pharming es uno de los fraudes mas extendidos por Internet, consiste en modificar los registros de un servidor DNS o los archivos &#8220;hosts&#8221; del sistema operativo, para que cuando se haga una petición a una url especifica, en vez de dirigirse a la IP que corresponde a ese dominio, nos envía a una dirección [...]]]></description> <content:encoded><![CDATA[<p>El <a
href="http://www.dragonjar.org/tag/pharming" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pharming">pharming</a> es uno de los fraudes mas extendidos por <a
href="http://www.dragonjar.org/tag/internet" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Internet">Internet</a>, consiste en modificar los registros de un servidor <a
href="http://www.dragonjar.org/tag/dns" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con DNS">DNS</a> o los archivos &#8220;hosts&#8221; del sistema operativo, para que cuando se haga una petición a una url especifica, en vez de dirigirse a la IP que corresponde a ese dominio, nos envía a una dirección diferente escogida por el atacante.</p><p
style="text-align: center;"><img
class="aligncenter" title="Pharming" src="http://i.imgur.com/QpSzG.gif" alt="QpSzG Evita el Pharming desde Firefox" width="498" height="432" /></p><p><a
rel="nofollow" href="http://comunidad.dragonjar.org/members/cabar3t/">cabar3t</a>, un usuario de nuestra comunidad, que ha estudiado este tipo de fraudes en internet y ha creado una solución para identificar adecuadamente si estamos siendo victimas de pharming o realmente estamos visitando la pagina a la que deseamos entrar.<span
id="more-4196"></span></p><p>La solución propuesta por <a
rel="nofollow" href="http://comunidad.dragonjar.org/members/cabar3t/">cabar3t</a>, es una extensión para <a
href="http://www.dragonjar.org/tag/mozilla-firefox" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mozilla Firefox">Mozilla Firefox</a> que permite detectar sitios web falsos que han sido manipulados previamente por un ataque de pharming. Cuando un usuario accede a un sitio web determinado, se realiza una consulta DNS del nombre de dominio asociado al sitio web accedido. Luego de recibir la dirección IP asociada al sitio web, se procede a realizar consultas adicionales del nombre de dominio a otros servidores DNS que están por fuera de la red local, para comparar las respuestas obtenidas con la dirección IP inicialmente devuelta por el servidor DNS local.</p><p>Si alguna de las respuestas obtenidas por parte de los otros servidores es igual a la dirección IP devuelta por el servidor DNS local, entonces el sitio web es válido. Por el contrario, si no existe ninguna correspondencia entre las respuestas de los servidores DNS, es posible que el sitio web al cual accede el usuario sea falso.</p><p>Puedes ver un vídeo de su funcionamiento a continuación:</p><p
style="text-align: center;"><object
classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param
name="allowFullScreen" value="true" /><param
name="allowscriptaccess" value="always" /><param
name="src" value="http://www.youtube.com/v/imMAbkT5wOc&amp;hl=es_ES&amp;fs=1&amp;" /><param
name="allowfullscreen" value="true" /><embed
type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/imMAbkT5wOc&amp;hl=es_ES&amp;fs=1&amp;" allowscriptaccess="always" allowfullscreen="true"></embed></object></p><p>Si quieres instalar este <a
href="http://www.dragonjar.org/tag/plugin" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Plugin">plugin</a> en tu <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a>, solo tienes que <a
href="https://addons.mozilla.org/es-ES/firefox/addon/81587">visitar la pagina de complementos para Mozilla Firefox, buscar el Test Pharming</a> y seguir los pasos vistos en el vídeo.</p><p><strong>Mas Información:</strong><br
/> <a
href="http://comunidad.dragonjar.org/f165/tesis-tecnicas-anti-pharming-9613/">Anuncio en nuestra Comunidad</a><br
/> <a
href="https://addons.mozilla.org/es-ES/firefox/addon/81587">Pagina oficial del Plugin Test Pharming</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/soporte-para-flash-y-java-en-el-iphone-ipod-touch.xhtml" title="Soporte para Flash y JAVA en el iPhone / iPod Touch">Soporte para Flash y JAVA en el iPhone / iPod Touch</a></li><li><a
href="http://www.dragonjar.org/extensiones-firefox-auditorias-seguridad.xhtml" title="Extensiones de Firefox para Auditorias de Seguridad">Extensiones de Firefox para Auditorias de Seguridad</a></li><li><a
href="http://www.dragonjar.org/descargar-gratis-internet-explorer-8-final.xhtml" title="Descargar Gratis Internet Explorer 8 Final">Descargar Gratis Internet Explorer 8 Final</a></li><li><a
href="http://www.dragonjar.org/browser-ride-explota-tu-navegador.xhtml" title="Browser Ride &#8211; Explota tu Navegador">Browser Ride &#8211; Explota tu Navegador</a></li><li><a
href="http://www.dragonjar.org/divide-las-ventanas-de-tu-firefox-con-split-browser.xhtml" title="Divide las ventanas de tu Firefox con Split Browser">Divide las ventanas de tu Firefox con Split Browser</a></li><li><a
href="http://www.dragonjar.org/firefox-30-ya-esta-disponible.xhtml" title="Firefox 3.0 ya esta Disponible">Firefox 3.0 ya esta Disponible</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/evita-el-pharming-desde-firefox.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> <item><title>Phishing a Movistar Colombia</title><link>http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml</link> <comments>http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml#comments</comments> <pubDate>Mon, 05 Apr 2010 20:59:56 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Documentacion]]></category> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Correo]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Mensajes]]></category> <category><![CDATA[Movistar]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=4094</guid> <description><![CDATA[Actualizado: Acabo de recibir otro fraude al parecer de esta misma persona utilizando la misma técnica (del día Movistar), ya que los nombres de todos los archivos son idénticos, como siempre lo he reportado y les dejo de nuevo las recomendaciones para evitar este tipo de fraudes. Constantemente me llegan a mi casilla de correo, [...]]]></description> <content:encoded><![CDATA[<p><strong>Actualizado:</strong> Acabo de recibir otro <a
href="http://www.dragonjar.org/tag/fraude" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Fraude">fraude</a> al parecer de esta misma persona utilizando la misma técnica (del día <a
href="http://www.dragonjar.org/tag/movistar" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Movistar">Movistar</a>), ya que los nombres de todos los archivos son idénticos, como siempre <a
href="http://phishtank.com/phish_detail.php?phish_id=960249">lo he reportado</a> y les dejo de nuevo las recomendaciones para evitar este tipo de fraudes.</p><p>Constantemente me llegan a mi casilla de <a
href="http://www.dragonjar.org/tag/correo" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Correo">correo</a>, <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> suplantando diferentes entidades para obtener mis datos personales y bancarios, estos <a
href="http://www.dragonjar.org/tag/mensajes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Mensajes">mensajes</a> llegan diariamente a millones de correos electrónicos y son un tipo de fraude llamado <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">Phishing</a> (<em><a
title="Enlace permanente a ¿Que es el Phishing?" rel="bookmark" href="../que-es-el-phishing.xhtml">¿Que es el Phishing?, si no sabes click aquí</a></em>) normalmente lo que hago con estos mensajes son reportarlos como spam en mi casilla de correo y denunciarlos en portales especializados como <a
href="http://phishtank.com">phishtank</a> o <a
href="http://www.mywot.com">WOT</a>, para que queden en las listas negras y no afecten mas usuarios.</p><p
style="text-align: center;"><img
class="alignnone" title="Movistar Colombia" src="http://img405.imageshack.us/img405/1961/movistar.jpg" alt="movistar Phishing a Movistar Colombia"  /></p><p>He recibido un nuevo phishing en el que se hacen pasar por Movistar <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a> invitando a sus usuarios a recargar su saldo; Anteriormente había reportado este mismo fraude y la pagina donde estaba alojada fue desmantelada, pero caí en cuenta que no importa cuantas paginas reporte y den de baja, si no hay educación en las personas respecto a este tipo de fraudes siempre habrá quien suba nuevas estafas en diferentes servidores.<span
id="more-4094"></span></p><p>Es por eso que hoy, y a partir de ahora empezare a publicar los fraudes de los que tenga conocimiento y enseñaré de forma practica a todos los visitantes, como identificarlos para que no sean victimas de phishing.</p><p>El mensaje que recibí fue este, en donde aprovechando que hoy es día movistar, invitan a recargar el teléfono para obtener el triple de carga.</p><p
style="text-align: center;"><a
href="http://farm3.static.flickr.com/2722/4465907840_8ab81b4a40_o.jpg"><img
class="aligncenter" title="Fraude Movistar" src="http://farm3.static.flickr.com/2722/4465907840_3edb0dc351.jpg" alt="4465907840 3edb0dc351 Phishing a Movistar Colombia" width="413" height="500" /></a></p><p>La persona que envió el correo electrónico, utilizó varios recursos para hacer mas creíble su mensaje:</p><ol><li>Se Inventó un correo electrónico de para el servicio Triplicargas de Movistar <strong>triplicargas@servicio.movistar.com.co</strong></li><li>Utilizó un banner que <strong>utiliza oficialmente el sitio de Movistar Colombia</strong> para darle mas credibilidad al mensaje</li><li>Se limitó a dar <strong>instrucciones de hacer <a
href="http://www.dragonjar.org/tag/click" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Click">click</a> en la imagen</strong>, para no &#8220;confundir&#8221; a los usuarios o no inventarse una escusa para realizar esta acción.</li></ol><p>Después de recibido el mensaje y sabiendo que se trataba de un correo fraudulento, abrí una sección limpia en otro <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> para entrar al enlace de la imagen,&#8221;<em><strong>http://moviistar.xx.xx</strong></em>&#8221; claramente no es la pagina de Movistar Colombia (<em><strong>http://www.movistar.com.co</strong></em>), pero por el nombre posiblemente muchas personas se dejen engañar, al ingresar al portal me encontré con el siguiente mensaje:</p><p
style="text-align: center;"><img
class="aligncenter" title="Fraude por correo Movistar" src="http://farm5.static.flickr.com/4013/4465131211_2ae3648b7b.jpg" alt="4465131211 2ae3648b7b Phishing a Movistar Colombia" width="500" height="308" /></p><p>Una copia del sitio de Movistar donde solicitan información para recargar el numero celular, le di recargar sin llenar ningún dato y paso al siguiente pantallazo, sin realizar ningún tipo de validación (<em>si fuera la pagina real, si se validarían estos datos</em>).</p><p>En la siguiente parte del engaño, me encontré con un formulario donde solicitan mucha mas información personal, remarcaré en rojo las áreas donde muestran dudosa o solicitan información poco habitual, para que las puedan diferenciar mas fácilmente:</p><ol><li><strong>Celular y Saldo:</strong> no muestran esta información, por que no cuentan con ella (<em>aunque en un formulario anterior solicitaron el numero telefónico</em>)</li><li>Anuncian que <strong>el sitio es seguro</strong>, pero no enlazan a ningún certificado ni lo comprueban con nada.</li><li><strong>Solicitan el Banco Emisor, El limite de Saldo de la Tarjeta y el Saldo Actual</strong>&#8230; ¿por qué? estos datos no son necesarios para realizar la recarga normalmente, pero serian muy util para la persona que envió el phishing saber cuanto puede sacar de cada tarjeta.</li><li>Por ultimo el <strong>código CAPTCHA</strong> es estático y no varia, cosa que si haría en una pagina real.</li></ol><p
style="text-align: center;"><a
href="http://farm5.static.flickr.com/4023/4465908386_48146319d6_o.jpg"><img
class="aligncenter" title="Phishing en Movistar Colombia" src="http://farm5.static.flickr.com/4023/4465908386_f6d4b16df7.jpg" alt="4465908386 f6d4b16df7 Phishing a Movistar Colombia" width="416" height="500" /></a></p><p>Si llenamos estos datos y le damos en &#8220;Confirmar mi Compra&#8221;, toda la información será enviada a la siguiente url &#8220;<em><strong>http://www.servitecxxx.xxx/plugins/content/procesando_recarga_M.php</strong></em>&#8221; donde la persona que envió el correo fraudulento, puede hacer lo que quiera con ella.</p><p>Después de mostrarnos un mensaje donde indican que nuestra compra esta siendo procesada, nos redirecciona a la pagina oficial de Movistar Colombia (<em><strong>http://www.movistar.com.co</strong></em>) para evitar cualquier sospecha sobre la pagina.</p><p>Como pueden ver es una <a
href="http://www.dragonjar.org/tag/estafa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Estafa">estafa</a> y de las mas atrevidas que he visto (<em>por la enorme cantidad de información solicitada</em>), aprovechó un buen momento para difundirla ya que el mismo dia Movistar Colombia tenia la promocion de Triplicarga y muchas personas incautas, con ganas de aprovechar la promocion podrian caer.</p><p>Afortunadamente el mismo día realicé la denuncia del sitio en <a
href="http://phishtank.com/phish_detail.php?phish_id=951505">phishtank</a>, <a
href="http://www.mywot.com/en/scorecard/moviistar.co.cc">mywot</a> y al administrador del sitio <em><strong>www.servitecxxx.xxx</strong></em> (<em>ya que muy posiblemente desconoce la existencia de ese archivo en su servidor</em>), al día de hoy el sitio <em><strong>http://moviistar.xx.xx</strong></em> ya esta fuera de linea y es detectado por la mayoría de aplicaciones anti phishing como un fraude.</p><p>Les recomiendo ver los siguientes enlaces para ser mas concientes frente a este tipo de fraude.</p><ul><li><a
title="Enlace permanente a ¿Que es el Phishing?" rel="bookmark" href="../que-es-el-phishing.xhtml">¿Que es el Phishing? </a></li><li><a
href="http://www.dragonjar.org/memorias-securinf-v20.xhtml">Charla sobre Phishing</a></li><li><a
href="http://www.dragonjar.org/anti-phishing">Herramientas para Protegerse del Phishing</a></li></ul><p>Si te ha llegado un correo como el que me llegó a mi, reenviamelo a <strong>dragonjar en gmail </strong>y con tu ayuda combatiremos el phishing mas fuertemente.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/mastercard-y-microsoft-me-premiaron.xhtml" title="Mastercard y Microsoft me premiaron!!">Mastercard y Microsoft me premiaron!!</a></li><li><a
href="http://www.dragonjar.org/me-gane-2-millones-de-dolares.xhtml" title="Me gané 2 Millones de Dolares!!">Me gané 2 Millones de Dolares!!</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml" title="Phishing en Bancolombia">Phishing en Bancolombia</a></li><li><a
href="http://www.dragonjar.org/cuidado-con-los-correos-en-tu-iphone-o-ipod-touch.xhtml" title="Cuidado con los correos en tu iPhone o iPod Touch">Cuidado con los correos en tu iPhone o iPod Touch</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml/feed</wfw:commentRss> <slash:comments>16</slash:comments> </item> <item><title>Clickjacking</title><link>http://www.dragonjar.org/clickjacking.xhtml</link> <comments>http://www.dragonjar.org/clickjacking.xhtml#comments</comments> <pubDate>Sat, 27 Sep 2008 08:03:35 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Artículos sobre seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Click]]></category> <category><![CDATA[Clickjacking]]></category> <category><![CDATA[Fraude]]></category> <category><![CDATA[Navegadores]]></category> <category><![CDATA[Vulnerabilidad]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1282</guid> <description><![CDATA[Clickjacking es el tema &#8220;de moda&#8221;, una vulnerabilidad descubierta por Jeremiah Grossman y Robert Hansen que afecta a TODOS los navegadores actuales (menos a links, lynkx y parecidos) y permite a un atacante tomar control de los vínculos que nuestro navegador con solo visitar una sitio malicioso. El bug no tiene relación con JavaScript así [...]]]></description> <content:encoded><![CDATA[<p><a
href="http://www.dragonjar.org/tag/clickjacking" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Clickjacking">Clickjacking</a> es el tema &#8220;de moda&#8221;, una <a
href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> descubierta por Jeremiah Grossman y Robert Hansen que afecta a TODOS los <a
href="http://www.dragonjar.org/tag/navegadores" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegadores">navegadores</a> actuales (menos a links, lynkx y parecidos) y permite a un atacante tomar control de los vínculos que nuestro <a
href="http://www.dragonjar.org/tag/navegador" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Navegador">navegador</a> con solo visitar una sitio malicioso. El bug no tiene relación con JavaScript así que deshabilitarlo no ayudará de mucho.</p><p
style="text-align: center;"><img
class="aligncenter" src="http://img219.imageshack.us/img219/6386/musclick1sc1.gif" alt="musclick1sc1 Clickjacking"  title="Clickjacking" /></p><p
style="text-align: center;"><span
id="more-1282"></span></p><p>El problema es grave y no parece resolverse con un simple parche, con esta vulnerabilidad un atacante puede forzar a hacer <a
href="http://www.dragonjar.org/tag/click" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Click">click</a> en cualquier vinculo (sitios con virus, spyware&#8230; o anuncios&#8230;) sin que el usuario se dé cuenta de lo que está sucediendo.</p><p>Para poner un ejemplo sencillo un atacante podría por ejemplo obligarnos a visitar enlaces de AdSense (aumentando las ganancias del usuario malicioso), se podría ofertar automáticamente en sitios como MercadoLibre o eBay, robar nuestra información personal, bancaria, etc&#8230; Con el hecho de hacernos visitar la url que ellos decidan las acciones que nos podemos realizar sin darnos cuenta solo son limitadas por la imaginación del atacante.</p><p>Jeremiah Grossman y Robert Hansen , ya se han puesto en contacto con las empresas responsables de los principales navegadores <a
href="http://www.dragonjar.org/tag/microsoft" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Microsoft">Microsoft</a>, Mozilla y Apple para solucionar el problema aunque advierten que no hay una solución sencilla hasta el momento pero están trabajando en una.</p><p><strong>Algunas cosas que podemos hacer para protegernos:</strong></p><ol><li>Los usuarios de <strong>Firefox + NoScript</strong> están a salvo del Clickjacking.</li><li>Los usuarios de <strong>navegadores en modo texto</strong> (<a
rel="nofollow" href="http://links.sourceforge.net/" target="_blank">Links</a>, <a
rel="nofollow" href="http://lynx.isc.org/" target="_blank">Lynx</a>, <a
rel="nofollow" href="http://w3m.sourceforge.net/" target="_blank">w3m</a>&#8230;) están a salvo.</li><li>Los usuarios de <strong>Opera</strong> están a salvo del Clickjacking, siempre que sigan los siguientes pasos:<ul><li>Deshabilitar todas las opciones en Herrramientas -&gt; Avanzado -&gt; Contenidos.</li><li>Escribir &#8220;opera:config&#8221; en la barra de direcciones. Buscar &#8220;Extensions&#8221; y deshabilitar &#8220;iFrames&#8221; (&#8230;aunque yo no encuentro &#8220;iFrames&#8221; en mi Opera 9.50 para Linux!?).</li></ul></li><li>Los usuarios de <strong>Explorer, Safari y Chrome</strong> no disponen de ninguna protección totalmente eficaz frente al Clickjacking.</li></ol><p><strong>Para Mas Información:</strong><br
/> <a
title="Permanent Link to Clickjacking" rel="bookmark" href="http://ha.ckers.org/blog/20080915/clickjacking/">Clickjacking</a><br
/> <a
href="http://blogs.adobe.com/psirt/">Adobe Product Security Incident Response Team (PSIRT)</a><br
/> <a
href="http://www.kriptopolis.org/clickjacking">Clickjacking: ¿un secreto a voces?</a><br
/> <a
href="http://blog.segu-info.com.ar/2008/09/clickjacking-investigadores-alertan-por.html">Clickjacking</a><br
/> <a
title="Permanent Link: Clickjacking and NoScript" href="http://hackademix.net/2008/09/27/clickjacking-and-noscript/">Clickjacking and NoScript</a></p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/secuestro-de-frames-inocentes.xhtml" title="Secuestro de Frames Inocentes">Secuestro de Frames Inocentes</a></li><li><a
href="http://www.dragonjar.org/clavehotmail-com-cometiendo-delitos-desde-el-2007.xhtml" title="ClaveHotmail.com cometiendo delitos desde el 2007">ClaveHotmail.com cometiendo delitos desde el 2007</a></li><li><a
href="http://www.dragonjar.org/como-se-realiza-el-smishing.xhtml" title="¿Como se realiza el SMiShing?">¿Como se realiza el SMiShing?</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/0day-en-google-chrome.xhtml" title="0day en Google Chrome">0day en Google Chrome</a></li><li><a
href="http://www.dragonjar.org/presentacion-conceptos-basicos-seguridad-web.xhtml" title="Presentación de conceptos básicos en Seguridad Web">Presentación de conceptos básicos en Seguridad Web</a></li><li><a
href="http://www.dragonjar.org/phishing-a-bbva.xhtml" title="Phishing a BBVA">Phishing a BBVA</a></li><li><a
href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" title="Vulnerabilidad en Routers Thomson a Fondo">Vulnerabilidad en Routers Thomson a Fondo</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/clickjacking.xhtml/feed</wfw:commentRss> <slash:comments>9</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 40/142 queries in 0.123 seconds using disk: basic
Object Caching 6038/6208 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 21:40:04 -->
