Archivos de Etiquetas: Phishing
ClaveHotmail.com cometiendo delitos desde el 2007

ClaveHotmail.com cometiendo delitos desde el 2007

Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para Hotmail y Facebook Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería social o avanzado.

El supuesto “servicio es ofrecido desde el 2007 como su creador lo anuncia en haciendo alusión a investigaciones de tipo privado que atrapa infieles.

ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007

Así pues me decidí a solicitar un servicio por el que cobran $35.000 (unos 20 USD) y que se paga solo si resulta exitoso el robo de la contraseña de Hotmail o Facebook, para obtener la contraseña utilicé cuentas falsas creadas específicamente para este fin (que estarán censuradas).

Para fines de este articulo en la comunidad dragonjar, el correo del solicitante será abc@gmail.com y el de la víctima def@hotmail.com, después de realizada la solicitud envían al correo del solicitante unas instrucciones y un PIN con lo que podrá hacer seguimiento al estado de su solicitud como se muestra a continuación.

ClaveHotmail Fraude 2 ClaveHotmail.com cometiendo delitos desde el 2007

Importante ver la seriedad con la que intentan impresionar estos delincuentes, tenemos que decirles que tenemos mucho tiempo para hacerles perder de ser necesario, para nosotros esto no es perder el tiempo, ¡esto es lo que nos apasiona!

ClaveHotmail Fraude 3 ClaveHotmail.com cometiendo delitos desde el 2007

Al entrar a verificar el estado de mi solicitud me encuentro con la siguiente plataforma que tiene varias opciones y donde de ser efectivo el robo de la contraseña se mostraran 2 imágenes del buzón de entrada. El que quiera saber más acerca de las opciones con el PIN puede entrar y verificar las opciones disponibles.

ClaveHotmail Fraude 4 ClaveHotmail.com cometiendo delitos desde el 2007

8 horas después de realizada la solicitud apareció como por obra de magia en la bandeja de entrada de la victima este correo electrónico.

ClaveHotmail Fraude 5 ClaveHotmail.com cometiendo delitos desde el 2007

Revisando el origen del correo enviado nos arroja las siguientes características

ClaveHotmail Fraude 6 ClaveHotmail.com cometiendo delitos desde el 2007

Y verificando a donde apunta la dirección IP se obtiene lo siguiente:

ClaveHotmail Fraude 7 ClaveHotmail.com cometiendo delitos desde el 2007

Al abrir el correo electrónico debo admitir que esperaba algo mas que un clásico y triste PHISHING, que además de conocido es claramente penalizado por la LEY 1273 DE 2009 sobre delitos informáticos en Colombia (artículos 269F y 269G), por lo que el dueño del servicio aunque no lo crea (debe ser así por la gran cantidad de información que tiene disponible en la red) es un delincuente informático y puede tener de 4 a 7 años de prisión en una cárcel Colombiana, como la modelo de Bogotá.

ClaveHotmail Fraude 8 ClaveHotmail.com cometiendo delitos desde el 2007

De hecho en su apartado de “Ayuda y soporte” específicamente en “Preguntas frecuentes” tienen una espacio dentro de estas preguntas dedicado exclusivamente a resolver las “PREGUNTAS ACERCA DE LAS LEYES INFORMÁTICAS”, donde con pobres argumentos sin fundamentos legales intenta convencer a sus clientes que el servicio es “Legal”, cuando cualquiera que pueda leer el Artículo 269F. Violación De Datos Personales y el Artículo 269G. Suplantación De Sitios Web Para Capturar Datos Personales de la LEY 1273 DE 2009 para informáticos en Colombia, puede comprobar que claramente lo que se realiza en ClaveHotmail.com es un delito informático.

ClaveHotmail Fraude 15 ClaveHotmail.com cometiendo delitos desde el 2007

Después de no atender la solicitud del correo electrónico fraudulento la probabilidad en la verificación del caso es del 0% como muestra la siguiente imagen.

ClaveHotmail Fraude 9 ClaveHotmail.com cometiendo delitos desde el 2007

¿Pero quién está detrás de este caso donde 4.483 personas han creído en que el servicio es legal?

ClaveHotmail Fraude 10 ClaveHotmail.com cometiendo delitos desde el 2007

Que incluso a engañado a los periodistas de la revista Aló, donde lo referenciaron en el 2010 y hasta lo publicaron en la versión online de ElTiempo.comClaveHotmail Fraude 14 ClaveHotmail.com cometiendo delitos desde el 2007

Ahora suponiendo con base en las estadísticas de la www.clavehotmail.com que indica que el 85% de probabilidad es favorable para conseguir una contraseña, es decir que 3.810 han logrado un password por $35.000, y que realizando una simple operación entrega un gran total de $133’350.000 deja al descubierto el gran negocio que es para un delincuente realizar este tipo de operaciones sobre personas incautas.

Algo que no se puede negar fácilmente debido a la clara relación que tiene la página del phisher con la web fraudulenta.

ClaveHotmail Fraude 11 ClaveHotmail.com cometiendo delitos desde el 2007

Convirtiendo a el señor responsable de todo esto DANIEL RINCÓN de TULUÁ VALLE, en un delincuente con 4 años de trayectoria.

ClaveHotmail Fraude 12 ClaveHotmail.com cometiendo delitos desde el 2007

Gracias a Google se encontró algo más de información, la cual es importante para identificar al responsable de este delito informático.

ClaveHotmail Fraude 13 ClaveHotmail.com cometiendo delitos desde el 2007Acá aparece la dirección de contacto, el correo electrónico y número de teléfono.

Por último algunas recomendaciones de tomadas de varios sitios para evitar caer en este tipo de delitos.

  • No hagas click a enlaces que vienen en correos electrónicos.
  • Para visitar una página introduce la dirección en la barra de direcciones.
  • Disminuye la cantidad de correo no deseado que recibes.
  • No proporciones información confidencial.
  • Nunca envíes información confidencial por correo electrónico.
  • Actualizar su sistema operativo, antivirus y firewall.

Por último esperamos que las autoridades correspondientes tomen cartas en el asunto y cuanto antes tomen medidas para evitar que este tipo de sitios sigan operando y sobre todo se tomen las medidas contra las personas que están detrás de esto.

¿Como se realiza el SMiShing?

¿Como se realiza el SMiShing?

Actualizo esta entrada con un video que nos muestra la forma de actuar de los delincuentes que realizan el ya que los casos reportados en esta temporada navideña han crecido significativamente.

El SMiShing es el término que se le ha dado a un tipo de “” que se realiza por medio de empleado de texto dirigidos a los usuarios de Telefonía móvil.

Smishing ¿Como se realiza el SMiShing?

El es muy simple, una delincuente envía un mensaje de texto haciéndole creer al destinatario que ha sido el ganador de una buena suma de dinero o que ha realizado una compra costosa con la tarjeta de crédito (en realidad puede ser cualquier otra historia, pero estas son las más comunes) y le pide que se comunique con un teléfono que le proporciona, para hacer efectivo su . Leer más…

Manos negras en la red – Extras – Videos de Phishing y DoS

Manos negras en la red – Extras – Videos de Phishing y DoS

Como ya saben, hace poco realice una entrevista para el programa Testigo Directo hablando sobre informática y el reciente caso de “Sophie Germain”, para ese video (que pensaba era mas largo) me pidieron realizar algunas guías visuales, sobre temas específicos en los que querían profundizar ya que están siendo muy utilizados en .

El primero de ellos es el , del que se hablo un poco en el programa y querían tener material extra un poco mas largo:

Les recomiendo visitar el apartado Anti Phishing de nuestra comunidad, donde encontraras herramientas para complementar los consejos expuestos en el video.

Y el segundo eran los de denegación de servicio, ya que están siendo utilizados masivamente como forma de “protesta” en el país y querían saber que tan sencillo seria realizarlos:

Espero que a alguien les sea de utilidad, se que no son gran cosa, pero fue lo que me pidieron y como ya estaban hechos, no quería dejar de utilizarlos.

Norton saca servicio de DNS Publico

Norton saca servicio de DNS Publico

Los DNS Públicos se están popularizando bastante, primero OpenDNS, luego grandes compañías Google y ahora Symantec quieren sacar una tajada de este mercado ofreciendo su propio servicio de DNS Publico.

NortonDNS Norton saca servicio de DNS Publico

DNS es el servicio de DNS Publico ofrecido por Symantec, cuando algunos pensabamos que este mercado ya estaba saturado, llega DNS a ofrecernos algo “diferente”. Leer más…

Video Tutorial SET (Social Engineering Toolkit)

Video Tutorial SET (Social Engineering Toolkit)

La es una de las puertas de acceso mas utilizadas por los delincuentes, para robar tu información personal o infiltrarse en una empresa. Por este motivo cada pentest que realicemos a una organización, siempre debe incluirse técnicas de , para ver que tan vulnerable es la empresa a este tipo de y tomar las medidas correspondientes.

setbl Video Tutorial SET (Social Engineering Toolkit)

SET (Social Engineering Toolkit) es un kit de herramientas que nos ayudara en la tarea de realizar ataques de ingeniería social, nos permite suplantar fácilmente la identidad de un sitio determinado, o enviar ataques por mail a las cuentas de de la compañía, infectar o cds/dvds infectados, todo esto perfectamente integrado con el grandioso . Leer más…

Respuesta jurídica frente ataques informáticos

Respuesta jurídica frente ataques informáticos

INTECO (Instituto Nacional de Tecnologías de la Comunicación), ha creado un documento titulado “Respuesta jurídica frente informáticos”, el cual nos muestra las acciones jurídicas que se pueden llevar a cabo cuando nos ocurren algunos de los incidentes de mas extendidos en .

logointeco152 Respuesta jurídica frente ataques informáticos

Muchas veces se desconoce las leyes que nos protegen frente a este tipo de ataques, por eso esta guía nos enseña de que se trata el , , , , Malware, como protegernos de esos ataques y acciones legales podemos emprender cuando somos victimas de uno de estos delitos. Leer más…

Phishing a Movistar Colombia

Actualizado: Acabo de recibir otro al parecer de esta misma persona utilizando la misma técnica (del día ), ya que los nombres de todos los archivos son idénticos, como siempre lo he reportado y les dejo de las recomendaciones para evitar este tipo de fraudes.

Constantemente me llegan a mi casilla de , suplantando diferentes entidades para obtener mis datos personales y bancarios, estos llegan diariamente a millones de correos electrónicos y son un tipo de fraude llamado (¿Que es el Phishing?, si no sabes click aquí) normalmente lo que hago con estos mensajes son reportarlos como spam en mi casilla de correo y denunciarlos en portales especializados como phishtank o WOT, para que queden en las listas negras y no afecten mas usuarios.

movistar Phishing a Movistar Colombia

He recibido un nuevo phishing en el que se hacen pasar por Movistar invitando a sus usuarios a recargar su saldo; Anteriormente había reportado este mismo fraude y la pagina donde estaba alojada fue desmantelada, pero caí en cuenta que no importa cuantas paginas reporte y den de baja, si no hay educación en las personas respecto a este tipo de fraudes siempre habrá quien suba nuevas estafas en diferentes servidores. Leer más…

Avira Premium Security Suite Gratis

Es una estrategia ya común entre las empresas desarrolladoras de regalar licencias por periodos de tiempos relativamente largos, para darse a conocer a los usuarios y que eventualmente estos compren la de su producto.

logoweb Avira Premium Security Suite Gratis

Esto es lo que ha echo la empresa Avira, con una promoción en la que regala 6 meses de licencia para su producto Avira Premium Security Suite, una completa suite que cuenta con, Anti Virus, Anti Spyware, Firewall, , Backups, Anti RootKits, Anti Bot, Anti Phishing, y mas. Leer más…

Descargar Gratis Internet Explorer 8 Final

Explorer es el mas utilizado en el mundo, con una cuota de mercado del 67,55% (según las ultimas estadísticas tomadas en febrero de 2009), pero día a día pierde cuota de mercado frente a navegadores como Mozilla Firefox, Safari, Opera y ahora ultimo con Google Chrome, pero ahora Microsoft quiere recuperar el terreno perdido frente a estos navegadores con la versión final del Internet Explorer 8.

ie8r Descargar Gratis Internet Explorer 8 Final

Microsoft ha lanzado la versión final de su navegador estrella que incluye numerosas mejoras que abarcan desde el soporte de estándares web hasta la seguridad informática, nuevas características han sido implementadas y otras mejoradas como el filtro de sitios maliciosos (phishing, , malware, entre otros), se ha agregado un filtro para prevenir de sitios comprometidos, se han “inspirado” en la característica de Google Chrome para navegar de “incognito” (sin almacenar cookies, historial, cache, ni contraseñas) para implementarla con el nombre de InPrivate en Internet Explorer 8. Leer más…