<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; Phishing</title>
	<atom:link href="http://www.spamspam.info/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Infojobs avisa de ofertas de empleo falsas</title>
		<link>http://www.spamspam.info/2010/03/15/infojobs-avisa-de-ofertas-de-empleo-falsas/</link>
		<comments>http://www.spamspam.info/2010/03/15/infojobs-avisa-de-ofertas-de-empleo-falsas/#comments</comments>
		<pubDate>Sun, 14 Mar 2010 22:20:42 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[empleo]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1659</guid>
		<description><![CDATA[Hemos hablado en otras ocasiones de como algunos delincuentes informáticos envian mensajes por email para ofrecer supuestas ofertas de trabajo, donde generalmente se aprovecha para seducir a los incautos con promesas de grandes sueldos y trabajo desde casa, cuando pueden ser estafas donde el supuesto trabajador actua como intermediario. Recientemente el portal de empleo Infojobs.net, [...]]]></description>
			<content:encoded><![CDATA[<p>Hemos hablado en otras ocasiones de como algunos delincuentes informáticos envian mensajes por email para ofrecer supuestas ofertas de trabajo, donde generalmente se aprovecha para seducir a los incautos con promesas de grandes sueldos y trabajo desde casa, cuando pueden ser estafas donde el supuesto trabajador actua como intermediario.</p>
<p><img src="http://www.spamspam.info/wp-content/images/logo-infojobs-aviso-ofertas.gif" title="infojobs" alt="infojobs" align="left" hspace="5">Recientemente el <a href="http://blog.infojobs.net/candidatos/aviso-oferta-falsa-de-trabajo" target="_blank">portal de empleo Infojobs.net</a>, ha avisado a través de su blog corporativo para alertar a los usuarios de que se están dando envios de ofertas de empleo, que utilizando el logo de la compañia, engañan al receptor. Este tipo de timo aprovecha la imagen de marca para conseguir la confianza de los receptores del email.</p>
<p>Estas ofertas falsas se han enviado indiscriminadamente (tanto a usuarios de InfoJobs como a otras personas). Para distinguir que se trata de una oferta falsa se debe estar atento a la dirección del remitente, a detalles como modificaciones de diseño respecto a los boletines legales enviados en anteriores ocasiones a usuarios con cuenta en Infojobs, asi como de que la verdadera compañia no solicita datos personales como claves bancarias ni exige pagos para inscribirse en ofertas.</p>
<p>El email desde el cual se envía no corresponde al de las comunicaciones habituales de InfoJobs.net. El &#8220;from&#8221; de un email de InfoJobs siempre tendrá esta estructura: xxx@xxx.infojobs.net.</p>
<p>El email está lleno de faltas ortográficas y, aunque utiliza el logo de InfoJobs.net, es diferente al diseño habitual de nuestras comunicaciones.</p>
<p>InfoJobs.net nunca os ofrecerá ofertas que requieran inversión económica, que soliciten datos bancarios y/o datos de acceso a nuestra web. </p>
<p>Para cualquier duda o consulta se puede escribir al servicio de Atención al candidato (gestiondatos@infojobs.net).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2010/03/15/infojobs-avisa-de-ofertas-de-empleo-falsas/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Cuidado con el phishing de las compras navideñas relacionado con Caja España</title>
		<link>http://www.spamspam.info/2009/12/12/cuidado-con-el-phishing-de-las-compras-navidenas-relacionado-con-caja-espana/</link>
		<comments>http://www.spamspam.info/2009/12/12/cuidado-con-el-phishing-de-las-compras-navidenas-relacionado-con-caja-espana/#comments</comments>
		<pubDate>Sat, 12 Dec 2009 00:18:10 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad bancaria]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1653</guid>
		<description><![CDATA[He recibido recientemente un email que supongo que habrá llegado a la bandeja o a la carpeta de spam de varios internautas, se trata de un tipo de fraude por internet de sobra conocido, el phishing, aplicado a la seguridad bancaria. El correo electrónico indica que Caja España regala 150 euros para las compras de [...]]]></description>
			<content:encoded><![CDATA[<p>He recibido recientemente un email que supongo que habrá llegado a la bandeja o a la carpeta de spam de varios internautas, se trata de un tipo de fraude por internet de sobra conocido, el <a href="http://www.spamspam.info/category/phishing/" target="_blank">phishing</a>, aplicado a la seguridad bancaria. El correo electrónico indica que Caja España regala 150 euros para las compras de navidad a sus clientes, como puede comprobarse en la imagen que es una captura de pantalla que he realizado, el enlace no dirige a la web de Caja España.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-caja-espana-navidad-09.jpg" title="phishing compras navidad caja españa" alt="phishing compras navidad caja españa"></p>
<p>Ya hemos mostrado diferentes casos pero no está de más prevenir cuando hay intentos de fraude que tratan de aprovecharse de una situación particular. Creo que se dan varias cosas, por un lado que solamente podrian ser objetivos de este timo, personas con cuenta en Caja España como es obvio, pero aunque se reduzca a esta coincidencia, este enví­o de phishing se aprovecha de técnicas de ingenieria social como llamar a nuestra codicia (dinero ofrecido gratis para consumir), además de juntarse con unas fechas de alto consumo y una situación económica crítica para muchas familias.</p>
<p>Espero que no haya afectados, recomiendo leer los <strong>consejos de seguridad</strong> que aparecen en la <a href="http://www.cajaespana.es/corporativo/nwparticulares/nwinfocajaespana/seguridad/index.jsp" target="_blank">web de Caja España</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/12/12/cuidado-con-el-phishing-de-las-compras-navidenas-relacionado-con-caja-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siguen apareciendo casos de scam en dating con mujeres rusas</title>
		<link>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/</link>
		<comments>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 09:40:24 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1409</guid>
		<description><![CDATA[Hace bastante tiempo, recibí emails de afiliados de sitios de dating o comunidades en internet para tener citas, esta practica no solamente es mala por ser spam, sino porque los que tratan de sacar dinero mediante este sistema lo hacen buscando incautos y ocultando su email en una carta de una supuesta mujer que no [...]]]></description>
			<content:encoded><![CDATA[<p>Hace bastante tiempo, recibí <a href="http://www.spamspam.info/2008/02/17/spam-erotico-festivo/" target="_blank">emails de afiliados de sitios de dating</a> o comunidades en internet para tener citas, esta practica no solamente es mala por ser spam, sino porque los que tratan de sacar dinero mediante este sistema lo hacen buscando incautos y ocultando su email en una carta de una supuesta mujer que no existe.</p>
<p>También se da el caso de emails que prometen llevar al incauto a un sitio de citas o directamente una especie de agencia matrimonial que en realidad es una <strong>web scam</strong> que rapidamente pide dinero al usuario antes de dejarle entablar contacto con otros miembros de la comunidad.</p>
<p>A través del blog de seguridad informática de <a href="http://blogs.eset-la.com/laboratorio/2009/09/24/scammers-rusas-y-dating-scam-al-por-mayor/" target="_blank">ESET Latinoamérica</a>, me entero de que la práctica sigue en alza, con el tipico scam de las mujeres rusas que buscan encontrar un marido para ganar estabilidad fuera de su pais. El email en cuestion promete al usuario entrar en contacto con mujeres rusas solteras buscando marido y le dirige a una web que simplemente tiene una galeria superior de modelos que parecen nórdicas y un formulario a rellenar, pero ni rastro del formato normal de las comunidades de internet con perfiles de usuarios, novedades, noticias o blogs; solamente un formulario de registro.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-dating-rusas.png" title="scam dating rusas" alt="scam dating rusas"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/sitio-trampa-scam-rusas.png" title="scam dating rusas" alt="scam dating rusas"></p>
<p>Posteriormente, el usuario recibe por correo electrónico las credenciales de acceso a un portal que, como siempre, pide dinero a las víctimas, siendo en realidad toda la plataforma un engaño. El internauta que accede debe abonar dinero directamente para comunicarse con otras personas en la red. Algo que no tiene nada que ver con los sitios fiables de internet donde tienes acceso gratuito hasta un cierto punto y para algunas funcionalidades de la comunidad tienes que pagar un pequeño importe o una suscripción mensual para cuenta premium.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo caso de phishing en paypal relacionado con reembolsos</title>
		<link>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-en-paypal-relacionado-con-reembolsos/</link>
		<comments>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-en-paypal-relacionado-con-reembolsos/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 17:14:26 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[paypal]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1370</guid>
		<description><![CDATA[Hemos hablado anteriormente del desarrollo de mejoras en la tecnologia que usa el filtro de Gmail, el servicio de correo electrónico de Google. Paypal es una de las plataformas de pagos electrónicos más utilizada y popular entre los consumidores y por este mismo motivo ha sido objeto de muchos envios masivos de emails con suplantación [...]]]></description>
			<content:encoded><![CDATA[<p>Hemos hablado anteriormente del desarrollo de mejoras en la tecnologia que usa el <strong>filtro de Gmail</strong>, el servicio de correo electrónico de Google. <strong>Paypal</strong> es una de las plataformas de pagos electrónicos más utilizada y popular entre los consumidores y por este mismo motivo ha sido objeto de muchos envios masivos de emails con suplantación de identidad para tratar de robar los datos de las cuentas, hay muchos <strong>casos de phishing relacionados con Paypal</strong>.</p>
<p>Google desarrolló una <a href="http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/" target="_blank">mayor protección en Gmail</a> en relación con este tipo de ataques phishing, de modo que sitios como Ebay o Paypal tuviesen un mayor estudio de las tendencias de los scammers, seguramente gracias a eso tienen mucho conocimiento sobre los mails basura y como filtrarlos. Recientemente he recibido un email phishing que suplanta la identidad de Paypal, pero no es como los demás.</p>
<p>Gmail lo ha filtrado perfectamente a la carpeta de <strong>spam</strong> pero en este caso no incluye enlaces, se trata de un documento adjunto en formato html que abre la web de cebo donde salen instrucciones para recabar los datos de clientes y obtener sus claves. Normalmente ponen links a webs de cebo creadas para engañar simulando la web auténtica pero esto no lo habia visto.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/email-phishing-paypal-reembolso-septiembre-09.jpg" title="email phishing paypal" alt="email phishing paypal"></p>
<p>Como puede verse en la captura del correo electrónico, el formato es diferente a los casos anteriormente denunciados y el tema va relacionado con recientes <a href="http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/" target="_blank">casos de phishing relacionados con reembolsos y devoluciones de dinero</a>.</p>
<p>En mi caso personal, llevo usando Paypal durante más de dos años, solamente he tenido una disputa donde tuve que pedir una devolución. Compre un producto en una tienda online pero pasó un mes y no lo recibí­ en casa, asi que reclamé pero no me contestaban los mails ni al teléfono indicado en la tienda, asi que antes de que pasase más tiempo fui a abrir una reclamación en Paypal. Debo decir que pese a las criticas que hay en internet sobre Paypal, por sus comisiones y por sus cancelaciones de cuentas, a mi me ayudaron y me devolvieron el dinero que habia pagado. El proceso no fue complicado, tienes un seguimiento dentro de tu cuenta con las comunicaciones y los pasos a seguir bien explicados y lo más importante es que no incluye nada relacionado con el <strong>email de phishing</strong>.</p>
<p>Es decir que una vez más volvemos a las precauciones de siempre, ya que los emails de phishing tienen modos de operación que no concuerdan con los procedimientos de los sitios auténticos a los que suplantan. Ni los bancos piden claves por emails de <strong>alerta de seguridad</strong>, ni Paypal avisa de importes a devolver por correos electronicos con archivos html adjuntos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-en-paypal-relacionado-con-reembolsos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Emails phishing en devoluciones de la Agencia Tributaria</title>
		<link>http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/</link>
		<comments>http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 16:37:20 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[emails]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1365</guid>
		<description><![CDATA[Hay una nueva alerta de seguridad relacionada con phishing que no creo recordar que haya sucedido con frecuencia anteriormente, se trata de emails que avisan al usuario de una devolución tributaria, supuestamente tras la presentación de modelos de impuestos como el de la renta de las personas físicas, IRPF. La Agencia Tributaria (AEAT) ha advertido [...]]]></description>
			<content:encoded><![CDATA[<p>Hay una nueva <strong>alerta de seguridad</strong> relacionada con <strong>phishing</strong> que no creo recordar que haya sucedido con frecuencia anteriormente, se trata de emails que avisan al usuario de una devolución tributaria, supuestamente tras la presentación de modelos de impuestos como el de la renta de las personas físicas, IRPF.</p>
<p>La Agencia Tributaria (AEAT) ha advertido del fraude a través de Internet con el que se pretende recabar datos bancarios de ciudadanos, suplantando la identidad del organismo tributario. En un comunicado, la AEAT explicó que este intento de fraude se hace mediante comunicaciones a los correos electrónicos en las que se pretende hacer creer que es este organismo el que los enví­a, y que llegan bajo la dirección impuestos@aeat.es.</p>
<p>En mi caso personal, esta es una captura del <strong>email</strong> que he recibido, supongo que será similar al que habrán recibido otras personas:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/email-phishing-agencia-tributaria-septiembre-09.jpg" title="phishing en devoluciones de la Agencia Tributaria" alt="phishing en devoluciones de la Agencia Tributaria"></p>
<p>Se puede observar como me avisan de que he sido uno de los &#8220;elegidos&#8221; para recibir una devolución, pero la dirección del enlace aparece en la barra de direcciones y no tiene relación con la AEAT.</p>
<p>El pasado mes de julio el Ministerio de Economía ya advirtió de la emisión masiva de este tipo de correo. El <strong>correo de phishing que suplanta a la Agencia Tributaria</strong> anuncia al destinatario un reembolso de impuestos inexistente y, para ello, le remite a una web en la que debe aportar datos de sus cuentas bancarias. La <strong>Agencia Tributaria</strong> advirtió de que &#8220;nunca solicita información confidencial, ni números de cuenta, ni números de tarjeta de los contribuyentes mediante correo electrónico&#8221;.</p>
<p>No es la primera vez que los delincuentes que actuan en internet se hacen pasar por el organismo fiscal para hacerse con el dinero de la gente. Según informaciones del diario online <a href="http://www.20minutos.es/noticia/508437/0/timo/impuestos/hacienda/" target="_blank">20minutos</a>, en el año 2005 se recibieron numerosas quejas y denuncias por una serie de llamadas en las que los interlocutores decían pertenecer a Hacienda y solicitaban datos bancarios.</p>
<p>El pasado julio el Ministerio de Economía ya advirtió de la emisión masiva de este tipo de correos. Entonces el mensaje era éste, según una de las afectadas por la estafa:</p>
<blockquote><p>&#8220;Estimado Solicitante,</p>
<p>Después del último cálculo anual de su actividad fiscal hemos determinado que usted es elegible para recibir un reembolso de impuestos de 284.23 euros. Su numero de devolucion de impuestos: 2 7 9 0 2 1 6 8 1 5. Por favor rellene el formulario de pago se adjunta en el correo electronico.&#8221;</p></blockquote>
<p>Espero que no haya afectados en esta ocasión, sentido común y sobretodo antes de confiar en un email sospechoso, mejor hacer una búsqueda por internet y no hacer click en ningún link ni dar información privada.</p>
<p>Leer aviso de seguridad en la nota de prensa de la <a href="http://www.aeat.es/wps/portal/DetalleContenido?url=La+Agencia+Tributaria/Sala+de+prensa/Notas+de+prensa/La+Agencia+Tributaria+advierte+de+un+intento+de+fraude+a+trav%C3%A9s+de+Internet+que+utiliza+su+nombre+y+su+imagen&#038;content=69f7c2413b973210VgnVCM1000004ef01e0aRCRD&#038;channel=53d83b967e7ba010VgnVCM1000004ef01e0a____&#038;ver=L&#038;site=56d8237c0bc1ff00VgnVCM100000d7005a80____&#038;idioma=es_ES&#038;menu=1&#038;img=8">Agencia Tributaria</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo caso de phishing relacionado con BBVA [Septiembre 2009]</title>
		<link>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-relacionado-con-bbva-septiembre-2009/</link>
		<comments>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-relacionado-con-bbva-septiembre-2009/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 15:45:05 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad bancaria]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1363</guid>
		<description><![CDATA[En un artículo anterior advertimos del aumento de casos de phishing que se están dando durante el verano, entre ellos figuraban diferentes casos relacionados con correos electrónicos que se envian en nombre del soporte del banco BBVA, que evidentemente son falsos. Esos mensajes que llegan a direcciones email, suelen tener avisos de seguridad solicitando al [...]]]></description>
			<content:encoded><![CDATA[<p>En un artículo anterior advertimos del aumento de <a href="http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/" target="_blank">casos de phishing que se están dando durante el verano</a>, entre ellos figuraban diferentes casos relacionados con correos electrónicos que se envian en nombre del soporte del <strong>banco BBVA</strong>, que evidentemente son falsos.</p>
<p>Esos mensajes que llegan a direcciones email, suelen tener <strong>avisos de seguridad</strong> solicitando al usuario que siga un enlace y rellene sus datos en un formulario, también se da el caso de una falsa promoción donde te regalan dinero sin saber de donde sale. Ambos han sido denunciados y son casos de <strong>phishing</strong> destinados a robar datos de cuentas bancarias de personas que sean posibles clientes.</p>
<p>Justo al iniciarse el mes de septiembre se ha dado otro <strong>aumento de phishing</strong>, donde también hay emails relacionadas con el banco BBVA, esta es la captura de imagen de un correo que he recibido, supongo que no soy el único:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/email-phishing-bbva-septiembre-09.jpg" title="phishing bbva" alt="phishing bbva"></p>
<p>Como puede observarse en la barra inferior, el enlace al que dirige el correo no es la web del banco, sino otro sitio más de cebo creado para captar las claves de incautos. Como de costumbre, en el email se mete prisa dando un tiempo limite en la <strong>alerta de seguridad</strong>, para presionar y no dejar que funcione el sentido común.</p>
<p>Tanto si eres cliente o no de BBVA, recuerda que los bancos no suelen actuar enviando esta clase de correos, no piden claves completas. Puedes denunciar este tipo de engaños y sencillamente borrar esta clase de spam sin prestarle atención y sin entrar en los enlaces del cuerpo del mensaje.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-relacionado-con-bbva-septiembre-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una red de crackers es responsable del robo de datos de 130 millones de tarjetas de crédito</title>
		<link>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/</link>
		<comments>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 19:12:36 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1280</guid>
		<description><![CDATA[Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de robo informático de datos llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami [...]]]></description>
			<content:encoded><![CDATA[<p>Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de <strong>robo informático de datos</strong> llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami y al menos dos miembros más de la misma red.</p>
<p><strong>Albert Gonzales</strong>, un informático de 28 años de Miami, y sus colaboradores han sido acusados de irrumpir en las bases de datos de cinco compañías que utilizaban sistemas de procesamiento de pagos bancarios. Los números fueron robados de Heartland Payment Systems, un sistema de procesamiento de <strong>pagos con tarjeta</strong> y las cadenas de comercios 7-Eleven Inc y Hannaford Brothers Co. Las otras dos ví­ctimas no han sido identificadas. Heartland dio a conocer el robo a finales de enero. Durante su trayectoria fue utilizando diferentes alias de los cuales se conocen tres: &#8216;segvec&#8217;, &#8216;soupnazi&#8217; y &#8216;j4guar17&#8242;.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-mayor-robo-tarjetas-credito-sql-injection-18-08-09.jpg" title="robo de datos en tarjetas de crédito" alt="robo de datos en tarjetas de crédito"></p>
<p>Segun los fiscales, Gonzales y sus colaboradores se dirigieron a las mayores compañías escrutando la lista de la revista &#8216;Fortune&#8217; de las 500 principales compañías y exploraron sus páginas web corporativas para identificar sus puntos flacos. Los sospechosos pretendían vender los datos a otros que los utilizasen para hacer <strong>compras fraudulentas</strong>.</p>
<p>Primero, los criminales fueron a establecimientos para identificar el tipo de máquinas de pago que utilizaban. &#8220;A partir de octubre de 2006, Gonzales y sus conspiradores investigaron los sistemas de tarjetas de crédito y débito empleados por sus víctimas; idearon un ataque mediante SQL Injection o <strong>inyección de código SQL</strong> para penetrar en sus redes y robar los datos de tarjetas de crédito y débito; y después enviaron esos datos a servidores que operaban en California, Illinois, Letonia, Holanda y Ucrania&#8221;, indica el Departamento de Justicia en una nota.</p>
<p>Un <strong>ataque por inyección SQL</strong> aprovecha una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos SQL de una aplicación, ya sea un software libre o comercial. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. No es un ataque muy sofisticado o fuera de lo común, este error es de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que está incrustado dentro de otro. Una inyección SQL sucede cuando se inserta o &#8220;inyecta&#8221; un código SQL &#8220;invasor&#8221; dentro de otro código SQL para alterar su funcionamiento normal, y hacer que se ejecute maliciosamente el código &#8220;invasor&#8221; en la base de datos.</p>
<p>Por ejemplo, el tener instaladas extensiones de terceros dentro del nucleo de un software, puede ser un agujero para este tipo de ataques si la extensión instalada dentro de un núcleo seguro tiene <strong>vulnerabilidades</strong>. Por este motivo siempre se recomienda verificar cualquier extensión o plugin de un CMS o script.</p>
<p>Gonzales está en la cárcel desde mayo de 2008 a la espera de ser juzgado por otro &#8216;cribercrimen&#8217; junto a varias personas. Le acusan de haber participado en el &#8216;crackeo&#8217; de la base de datos de la cadena de restaurantes Dave &#038; Busters.</p>
<p>Según informaciones en el diario Guardian, &#8220;Ninguno de sus métodos es revolucionario, se ven este tipo de técnicas en scams casi cada dia&#8221; declaró Graham Cluley, un consultor de la compañia de seguridad y tecnologia Sophos. Añadió que: &#8220;Parece que existiese un motivo para buscar unicamente grandes compañias y a su vez esta noticia ha descubierto sus carencias en <strong>protección de datos</strong>.&#8221;</p>
<p>En septiembre empezará este juicio y, el año que viene, está previsto que sea juzgado por el que iba a ser su gran golpe. Se enfrenta a una pena de 25 años de cárcel. Habia sido detenido anteriormente por robo de datos en tarjetas bancarias en el año 2003 pero se salvó de ser encarcelado aceptando ser informador y colaborador al servicio de agentes de seguridad americanos.</p>
<p>Desde <a href="http://www.wired.com/threatlevel/2009/08/tjx-hacker-charged-with-heartland/" target="_blank">Wired</a>, se informaba también de que su tren de vida era altísimo y además de lograr grandes sumas en sus delitos, gastaba gran parte de su fortuna, valorada en $1.6 millones de dólares.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El phishing parece aumentar en verano</title>
		<link>http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/</link>
		<comments>http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/#comments</comments>
		<pubDate>Sun, 09 Aug 2009 13:22:59 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[bancos]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1230</guid>
		<description><![CDATA[Parece extraño pero he notado desde el mes de julio a los primeros dias de agosto, que el phishing se está intensificando, aunque para realizar esta valoración unicamente tengo mis diferentes correos electrónicos, los de sitios web, para uso principalmente profesional y las cuentas personales de email para uso personal, generalmente. Habrá que ver si [...]]]></description>
			<content:encoded><![CDATA[<p>Parece extraño pero he notado desde el mes de julio a los primeros dias de agosto, que el <strong>phishing</strong> se está intensificando, aunque para realizar esta valoración unicamente tengo mis diferentes correos electrónicos, los de sitios web, para uso principalmente profesional y las cuentas personales de email para uso personal, generalmente.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-sigue-fuerte-verano-2009.jpg" title="emails phishing verano 2009" alt="emails phishing verano 2009"></p>
<p>Habrá que ver si a otras personas les ocurre lo mismo pero en mis correos están llegando cada vez más emails basura, no solamente con publicidad no deseada, sino correos electronicos con diferentes artimañas para sacarle los ahorros a algún <strong>internauta despistado</strong>. Hablo de emails con premios astronómicos en loterias donde nunca hemos participado, regalos por parte de bancos, emails de seguridad donde nos piden nuestras claves bancarias o de paypal e incluso sospechosas ofertas de empleo muy bien remuneradas.</p>
<p>Paso a continuación a presentar algunos ejemplos, aunque los consejos para evitar estos fraudes, lamento que son los mismos de siempre, tener sentido común y usar la cabeza:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-sigue-fuerte-verano-2009-2.jpg" title="emails phishing verano 2009" alt="emails phishing verano 2009"></p>
<p>Este es un email de un premio de loteria, donde supuestamente soy el afortunado ganador de un premio millonario. Me piden mis datos personales y bancarios metiendome prisa con que si no lo hago antes del 25 de agosto el premio será cancelado. Evidentemente, si yo no he jugado a la loteria que mencionan ni le doy a los juegos de azar, esto no es posible y además no funciona asi. Por tanto se denuncia y se ignoran este tipo de emails trampa.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-sigue-fuerte-verano-2009-3.jpg" title="emails phishing bbva" alt="emails phishing bbva"></p>
<p>Atención a este correo porque seguro que a más de una persona le ha llegado. Es un scam donde se hacen pasar por el banco BBVA, como veis en el email sale esta imagen donde aseguran que te ha tocado un premio de 100 euros y que te lo dan sólo por ir a la página del BBVA e identificarte. Es curioso, no voy a entrar en ciertas ironí­as sobre el hecho de que los bancos no le regalan dinero a nadie, porque la clave está en esa solicitud: &#8220;sólo por identificarte&#8221;.</p>
<p>En las páginas web cebo de phishing, lo que uno se encuentra son webs copiadas de la original y auténtica, la que es legal, donde los ciberpiratas que roban los datos bancarios unicamente tienen funcionando el formulario donde esperan que la victima meta sus claves y se identifique. De ese modo los datos les llegan a un correo y el primo no sabe que ha pasado.</p>
<p>Recordemos que los bancos no piden nunca las claves completas y tampoco envian correos donde las direcciones de envio no son las habituales de la entidad, como por ejemplo: lo12@bbva-verano2009.es o servicios@bbva-verano2009.es</p>
<p>Además de esto, si observamos las diferencias entre la web de cebo y la web oficial, deberiamos ponernos en alerta ya que aunque son parecidas, no es todo igual. Las webs trampa de suplantación de identidad tienen errores, de código (casi todo copiado de la original mirando el código fuente de la web), ortográficos y de estructura.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/pagina-cebo-phishing-bbva.jpg" title="emails phishing bbva" alt="emails phishing bbva"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/pagina-real-bbva-banco.jpg" title="emails phishing bbva" alt="emails phishing bbva"></p>
<p>La primera es la web a donde nos envia el email con la promocion de los 100 euros y la segunda es la web oficial del banco BBVA. Como se puede ver, una no tiene <strong>seguridad certificada con SSL</strong>, no sale https:// en la barra de dirección ni tenemos la conexión cifrada con el candadito en la barra inferior derecha; la oficial si la tiene. La de suplantación solamente habla de la promocion regalo de cientos de euros, señalando el formulario que es lo unico que funciona, esto está hecho para que los oportunistas con el norte nublado actuen rápido y no reflexionen. La web del BBVA no tiene tal promocion y además tiene muchos otros contenidos y servicios bancarios que prestan, no tienen un enfoque a algo concreto donde busquen la atención del usuario.</p>
<p>También me están llegando <strong>emails de suplantación de Caja Canarias, Bancaja</strong> y otros entidades pidiendome que me identifique mediante un formulario con claves para un servicio de mensajeria. Yo no tengo cuenta en estas entidades pero seguramente a alguien le llega y si que son clientes. Cuidado con hacer click en los enlaces que envian, no hagais ningun caso porque además los correos no llegan desde tales entidades, a mi me los ha enviado: barbara8642x@yahoo.com correo electrónico que desde luego no es de atención al cliente de las entidades bancarias.</p>
<p>Por último, me gustaria alertar sobre otro tipo de emails fraudulentos, los famosos emails scam de ofertas de empleo. Si tenemos cuenta en <strong>portales de empleo</strong> como <strong>Infojobs</strong> o <strong>Monster</strong>, entre otros, igual estamos acostumbrados a recibir boletines con nuevas ofertas de trabajo y podemos sentirnos tentados de picar en la trampa si necesitamos empleo y ahora con la crisis económica cuesta tener trabajo.</p>
<p>Sin embargo, hay que evitar a toda costa confundirse, las <strong>ofertas de trabajo</strong> no llegan de forma sospechosa al email si no hemos dado nuestros datos y además los envia una empresa que se identifica, no alguien con varios correos diferentes que nos pide todos nuestros datos sin dar a conocer de que trata el trabajo. Este es email que llega repetido en los ultimos meses:</p>
<blockquote><p>Le saluda el coordinador de recursos humanos de la gran empresa internacional.</p>
<p>Nuestra empresa se dedica a la consultoria, el registro de las empresas, la apertura<br />
de las cuentas bancarias en Europa y los inmuebles.</p>
<p>Ahora nos hacen falta los managers regionales en Espana.</p>
<p>Las condiciones del trabajo: </p>
<p>- el empleo parcial </p>
<p>- el sueldo fijo de 2000 euros al mes, mas comisiones</p>
<p>- el horario flexible </p>
<p>Si Usted esta interesado en la cooperacion con nuestra empresa &#8211; envienos su<br />
curriculum vitae al E-mail Nombre@westunion-trabajo.net</p>
<p>Indica, por favor, la seguiente informacion:</p>
<p>Su nombre y apellido:</p>
<p>El pais:</p>
<p>La ciudad:</p>
<p>E-mail:</p>
<p>Movil:</p>
<p>!Atencion! La proposicion solamente para los residentes de Espana con el derecho<br />
del trabajo en Espana.</p>
<p>Con los mejores votos
</p></blockquote>
<p>Lo que tienen en común estas sospechosas ofertas de empleo, son la oscuridad con la que hablan y ocultan su identidad, la posibilidad de hacer buenos ingresos y el hecho de que se trata con transferencias de dinero.</p>
<p>El SCAM o fraude a través de falsas ofertas de trabajo a distancia, es una mezcla de phishing y pirámide de valor, partiendo de una oferta de teletrabajo. La ví­ctima accede a una oferta de trabajo, en la que se le promete un porcentaje de rentabilidad por poner objetos relativamente caros de electronica de consumo a la venta en páginas de subastas o comerciales en Internet.</p>
<p>La tarea de la primera victima es realizar ventas, transferir posteriormente el dinero, reteniendo en ocasiones su porcentaje, a la teórica empresa para la que trabaja, que se encargará de enviar los aparatos a los compradores. Este intermediario está actuando de lo que se suele llamar <strong>mula</strong> o <strong>mulero</strong>, transportando el dinero del segundo estafado al delincuente. Los bienes teoricamente vendidos nunca son entregados.</p>
<p>El primer paso del fraude es engañar a un usuario logrando los datos y claves de sus cuentas bancarias mediante la <strong>falsificación de la página web de la entidad financiera</strong> a la que pertenece. Una vez conseguido esto captan a sus segundas ví­ctimas, conocidos como muleros.</p>
<p>Por medio de ofertas irresistibles de trabajo captan a los supuestos trabajadores, y de este modo los estafadores consiguen una cuenta corriente a su nombre para no tener que usar una cuenta propia para sus negocios fraudulentos. Mediante las claves conseguidas de la primera ví­ctima, los estafadores hacen un ingreso bancario de la cuenta del usuario estafado por phishing en la cuenta del mulero.</p>
<p>Una vez realizada la transferencia bancaria los estafadores avisan al mulero y le comunican que se quede un determinado porcentaje, el que será su comisión de trabajo, lo restante tiene que enviarlo mediante entidades de envío de dinero, a un destino que ellos le indican, ya sea mediante giros por Western Union u otro tipo de modos de envio de dinero. De esta forma no queda de los timadores ningún rastro. Sin embargo, los muleros si que quedan registrados ya que su cuenta es la que ha recibido la transferencia, son los verdaderos pringados de la estafa.</p>
<p><strong>Al final las víctimas son tres, el estafado por phishing, el mulero y el banco que ha permitido la transferencia.</strong></p>
<h2>Medidas para evitar el phishing de las ofertas de empleo fraudulentas</h2>
<ul>
<li>No confiar en correos electrónicos u otros mensajes electrónicos que se reciban solicitando aportaciones de dinero o información personal. Desconfiar de cualquier oferta que proporcione acceso fácil a cantidades importantes de dinero.</li>
<li>Evitar acceder a información cuya fuente no sea confiable.</li>
<li>No facilitar la cuenta de correo a desconocidos ni publicitarla en exceso por internet.</li>
<li>No responder a mensajes falsos, ni a cadenas de correos para evitar que tu dirección se difunda.</li>
<li>Utilizar el filtro anti-spam y marcar los correos no deseados como correo basura.</li>
<li>No utilizar dinero en el pago de servicios o productos de los cuales no se posean referencias ni se pueda realizar el seguimiento de la transacción.</li>
<li>Prestar atención al hecho de que cualquier compañi­a responsable, le llevará a un servidor seguro para que ingrese alli­ sus datos, cuando estos involucran su privacidad. Una forma de corroborar esto, es observar si la dirección comienza con https: en lugar de solo http://</li>
<li>Recordar que practicamente ninguna institución responsable le enviará un correo electrónico solicitándole el ingreso de alguna clase de datos, que usted no haya concertado previamente.</li>
</ul>
<p>Estos son algunos ejemplos de phishing que están tomando fuerza este verano, por lo que recomendamos tener mucho cuidado y usar la prudencia, sentido común antes de tratar con este tipo de correos sospechosos. Recordad que estos correos aprovechan el estado de crisis de personas que necesitan un empleo o generar ingresos porque están en crisis economica, son emails que buscan <strong>oportunistas</strong> a los que cazar y engañar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerta por phishing oculto bajo falsas encuestas de satisfacción de McDonald&#8217;s</title>
		<link>http://www.spamspam.info/2009/07/24/alerta-por-phishing-oculto-bajo-falsas-encuestas-de-satisfaccion-de-mcdonalds/</link>
		<comments>http://www.spamspam.info/2009/07/24/alerta-por-phishing-oculto-bajo-falsas-encuestas-de-satisfaccion-de-mcdonalds/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 12:37:53 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[alertas]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1172</guid>
		<description><![CDATA[No es una novedad ya que en diciembre de 2008, hubo una alerta similar por un envio masivo de emails trampa donde unos scammers se hacian pasar por un comunicado de la empresa de comida rápida McDonald&#8217;s para sacar dinero de incautos. Se trataba de una encuesta de satisfacción donde al terminar se avisaba al [...]]]></description>
			<content:encoded><![CDATA[<p>No es una novedad ya que en diciembre de 2008, hubo una alerta similar por un envio masivo de emails trampa donde unos <strong>scammers</strong> se hacian pasar por un comunicado de la empresa de comida rápida <strong>McDonald&#8217;s</strong> para sacar dinero de incautos. Se trataba de una encuesta de satisfacción donde al terminar se avisaba al usuario que recibiría un bonus de 75 dólares por haber completado la encuesta y entonces se le daba acceso a un <strong>formulario para pedirle datos privados bancarios donde ingresar ese dinero, era la forma de robar las claves</strong>.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-encuesta-satisfaccion-mcdonalds.jpg" title="phishing en encuesta satisfacción McDonald's"></p>
<p>McDonald&#8217;s alerta desde su página web sobre un caso de <strong>phishing oculto bajo una falsa encuesta de satisfacción</strong>, bastante similar al modo de operación de scam mencionado anteriormente. La popular multinacional americana ha dado la alerta sobre un correo electrónico que circula por Internet y que promete 50 euros de regalo por responder una sencilla encuesta sobre la satisfacción del cliente. <a href="http://www.mcdonalds.es/#/comunicado/" target="_blank">McDonald&#8217;s ha colgado un comunicado en su página web</a> indicando de que se trata de un e-mail fraudulento sobre el que no tiene ninguna responsabilidad.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/comunicado-antiphishing-mcdonalds.jpg" title="phishing en encuesta satisfacción McDonald's"></p>
<p>El usuario recibe en su correo un e-mail bastante sospechoso teniendo en cuenta que podemos leer un texto que incluye varias faltas ortográficas y gramaticales, en el que se solicita la contestación a varias preguntas acerca de los establecimientos de la conocida cadena hamburguesas. El formato parece bastante creíble, aunque saltan a la vista detalles como los errores ortográficos, el dominio del remitente en el enlace y la bomba que lleva en la mano Ronald McDonald, el popular payaso que representa a la compañi­a.</p>
<p>En la encuesta se llega a solicitar un número de tarjeta de crédito y el pin de acceso para realizar la supuesta transferencia de 50 euros.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/formulario-phishing-encuesta-mcdonalds.jpg" title="phishing en encuesta satisfacción McDonald's"></p>
<p>Lo de siempre, estar alerta, tener sentido común y si por casualidad nos llegan correos de este tipo y no son filtrados a la carpeta de correo basura o spam, ignorarlos, no hacer click en los enlaces y reportarlos a delitos telemáticos. Cuando se hace una transferencia de dinero nunca se piden las claves, seamos sensatos, nadie las pide, ni los bancos ni para recibir una nómina.</p>
<p>Visto gracias a: <a href="http://www.tuexperto.com/2009/07/23/mcdonalds-alerta-sobre-un-caso-de-phishing-oculto-bajo-una-falsa-encuesta-de-satisfaccion/" target="_blank">Tuexperto</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/24/alerta-por-phishing-oculto-bajo-falsas-encuestas-de-satisfaccion-de-mcdonalds/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google integra una herramienta contra el phishing relacionado con Ebay y Paypal en Gmail</title>
		<link>http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/</link>
		<comments>http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 12:41:11 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1175</guid>
		<description><![CDATA[Google sigue incluyendo mejoras para su servicio de correo electrónico gratuito, Gmail. Concretamente se trata de una protección contra emails que traten de suplantar la identidad de comunicados de las empresas Ebay y Paypal. Funciona con los mensajes que intentan simular la procedencia del popular sitio de subastas eBay y del sistema de pago PayPal, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Google</strong> sigue incluyendo mejoras para su <strong>servicio de correo electrónico gratuito, Gmail</strong>. Concretamente se trata de una protección contra emails que traten de suplantar la identidad de comunicados de las empresas Ebay y Paypal. Funciona con los mensajes que intentan simular la procedencia del popular sitio de subastas eBay y del sistema de pago PayPal, concretamente suelen ser ejemplos habituales los emails pidiendo una respuesta a un aviso de Ebay o sobre un supuesto pago en Paypal, es entonces cuando conviene mirar que tipo de enlaces salen en el correo. </p>
<p>La herramienta, que forma parte de <strong>Google Labs</strong>, reconoce una firma digital en todos los mensajes procedentes de eBay y PayPal. El sistema de autenticación que utiliza es <strong>DomainKeys</strong>, y todos los emails procedentes que no lleven la firma serán bloqueados por Gmail directamente.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/google-incorpora-herramienta-anti-phishing-gmail.jpg" title="herramienta antiphising gmail"></p>
<p>Esta nueva función puede habilitarse desde Gmail, accediendo a <strong>Configuración</strong> y después a la pestaña <strong>Labs</strong>. La función se llama <strong>Icono de autenticación para remitentes verificados</strong>.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/google-incorpora-herramienta-anti-phishing-gmail2.jpg" title="herramienta antiphising gmail"></p>
<p>Durante los últimos años, las cifras de phishing se han disparado, sobretodo en correos que suplantan comunicados de bancos y cajas de ahorros. Además de entidades bancarias, Paypal ha sido una compañia de pagos electrónicos muy afectada por estos ataques, donde se enviaban emails a usuarios que podian ser victimas de robo de identidad. Los usuarios que abrí­an el email era redirigidos a una <strong>web externa a PayPal</strong>, donde introducí­an sus datos personales y contraseña. Como en otros casos de phishing el funcionamiento era sencillo, una vez conseguidas las claves en una <strong>web de cebo</strong> donde apenas funcionaba un formulario, los datos privados se enviaban a una cuenta donde los estafadores utilizaban las claves para sacar el dinero de las carteras virtuales.</p>
<p>La dificultad que tiene esta herramienta para tener éxito es que depende de una base de datos de dominios fraudulentos donde se instalan las webs trampa donde enlazan los correos de phishing. Habitualmente los scammers no solamente crean sus paginas con dominios propios sino que <strong>crackean sitios web totalmente legales y alojan discretamente paginas internas de phishing en webs que ignoran que sus sitios han sido hackeados y que estan alojando en su servidor directorios que contienen webs de phishing</strong>.</p>
<p>Por otra parte, es bueno que este tipo de herramientas sigan blindando los correos electrónicos además de favorecer el aumento de la <strong>cultura informática de los internautas</strong> que deben tener el sentido común y la cautela como primeras normas al ver un correo sospechoso, nunca dar sus datos personales ni claves bancarias ni hacer click en enlaces sin saber a donde se dirigen.</p>
<p>Nuevos avisos de mejoras en el <a href="http://gmailblog.blogspot.com/2009/07/new-in-labs-super-trustworthy-anti.html" target="_blank">blog de Gmail</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque de phishing a usuarios de Fibertel</title>
		<link>http://www.spamspam.info/2009/06/12/ataque-de-phishing-a-usuarios-de-fibertel/</link>
		<comments>http://www.spamspam.info/2009/06/12/ataque-de-phishing-a-usuarios-de-fibertel/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 17:55:49 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[fraude electrónico]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1008</guid>
		<description><![CDATA[A través del blog de Martín Aberastegue, me entero de un ataque de phishing, fraude electrónico, a los usuarios de Fibertel. Algunos usuarios que tenian su dirección de correo electrónico en una lista, recibieron un email de este tipo: From: Pagos Fibertel [cobros2009@fibertel.com.ar] To: ***********@fibertel.com.ar Sent: Friday, June 12, 2009 12:55 AM Subject: Problema con [...]]]></description>
			<content:encoded><![CDATA[<p>A través del <a href="http://www.martinaberastegue.com/phishing/ataque-phishing-fibertel.html" target="_blank">blog de Martín Aberastegue</a>, me entero de un ataque de phishing, fraude electrónico, a los usuarios de Fibertel.</p>
<p>Algunos usuarios que tenian su dirección de correo electrónico en una lista, recibieron un email de este tipo:</p>
<blockquote><p>From: Pagos Fibertel [cobros2009@fibertel.com.ar]<br />
    To: ***********@fibertel.com.ar<br />
    Sent: Friday, June 12, 2009 12:55 AM<br />
    Subject: Problema con el cobro</p>
<p>    Estimado Cliente/a.</p>
<p>    Le comunicamos que debido a un problema en nuestro sistema de Cobros.<br />
    No ha sido posible realizar el cobro de los servicios del mes de Mayo<br />
    Debido a este inconveniente le solicitamos que verifique los datos de Facturación</p>
<p>    <strong>Clique aqui para verificar sus datos</strong>.</p>
<p>    Si Ud. ignora este correo y prefiere no verificar sus datos.<br />
    Procederemos a la suspensión de su Servicio.</p>
<p>    Atte.</p></blockquote>
<p>Como otros tantos emails de phishing, se pide a un usuario que de sus datos, sus claves de seguridad para ingresar en su panel. Como recomiendan todos los sitios bancarios y de envio de dinero, nunca ningún empleado de la compañia solicitará al cliente sus claves completas, por eso no hay que hacer ni caso a ningún correo que nos pida dar nuestras claves.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/ataque-phishing-fibertel-junio.jpg" title="phishing fibertel"></p>
<p>En este correo se le solicita al usuario que ingrese a una web supuestamente de Fibertel para verificar sus datos, la misma contiene un simple formulario para ser completado con la información de una tarjeta de crédito/debito. La dirección url no corresponde con el sitio real de Fibertel, sino con un sitio de cebo, es decir un sitio tapadera que copia el diseño y aspecto del sitio auténtico para que el usuario victima de fraude no note nada raro.</p>
<p>http://208.98.**2.**3/~maverick/fibertel/</p>
<p>Para cualquier usuario de Fibertel, por favor tengan cuidado y comuniquense con el servicio de atención al cliente si les llega un mensaje de este tipo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/12/ataque-de-phishing-a-usuarios-de-fibertel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing con la Influenza/gripe porcina</title>
		<link>http://www.spamspam.info/2009/05/09/phishing-con-la-influenzagripe-porcina/</link>
		<comments>http://www.spamspam.info/2009/05/09/phishing-con-la-influenzagripe-porcina/#comments</comments>
		<pubDate>Fri, 08 May 2009 23:42:34 +0000</pubDate>
		<dc:creator>Alan</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[fraude online]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=710</guid>
		<description><![CDATA[Además de los ya reportados problemas de Spam ocasionados por la epidemia de Influenza que se vive en diversos países del continente americano y otros países de otros continentes, es ahora el Phishing quien está aprovechándose de esta epidemia mundial para expandirse a través de falsos mensajes de correo electrónico y similares, valiéndose de la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Además de los ya reportados <a href="http://www.spamspam.info/2009/04/29/influenza-usada-para-enviar-spam/">problemas de Spam ocasionados por la epidemia de Influenza</a> que se vive en diversos países del continente americano y otros países de otros continentes, es ahora el <strong>Phishing</strong> quien está aprovechándose de esta epidemia mundial para expandirse a través de falsos mensajes de correo electrónico y similares, valiéndose de la necesidad de los internautas por informarse de este <strong>grave problema de salud mundial</strong>.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/phishingporcino.jpg" alt="phishing" /></p>
<p>Y es que ahora -y según el <a href="http://www.us-cert.gov/current/index.html#swine_flu_phishing_attacks_and">US-CERT</a>- ya se han detectado varios cientos de <strong>mensajes de e-mail fraudulentos que usan a la gripe o influenza porcina</strong> como una nueva carnada para infectar a usuarios, usando la ya conocida ingenierí­a social en estos mensajes de correo para llevar a cabo ataques de phishing.</p>
<p style="text-align: justify;">Estos mensajes de e-mail logran llamar la atención de los usuarios al contener en el subject o asunto algo sobre la gripe porcina, incluyendo en su interior un archivo adjunto o un enlace que si son abiertos <strong>redireccionan a un sitio web lleno de phishing</strong>, en donde cualquier visitante queda totalmente expuesto a ser infectado por este tipo de códigos maliciosos.</p>
<p style="text-align: justify;">Sobre esto la compañia de seguridad informática <strong>Symantec</strong> ha informado que algunos de estos mensajes de correo electrónico incluyen un fichero PDF adjunto, que en apariencia no es más que un cuestionario con preguntas frecuentes sobre la gripe, aunque en realidad se trata del gusano &#8220;<a href="http://www.symantec.com/security_response/writeup.jsp?docid=2004-031218-0648-99" target="_blank">Bloodhound.Exploit.6</a>&#8221; que <strong>inyecta diversos tipos de códigos maliciosos</strong> en el equipo de cómputo de la ví­ctima.</p>
<p style="text-align: justify;">Por cierto, en <a href="http://www.securitybydefault.com/2009/05/phishing-de-gripe-porcina.html">Security by Default</a> nos muestran algunas capturas de estos mensajes de Phishing.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/05/09/phishing-con-la-influenzagripe-porcina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un antiguo modelo de telefono movil Nokia 1100 podria usarse para phishing</title>
		<link>http://www.spamspam.info/2009/04/24/un-antiguo-modelo-de-telefono-movil-nokia-1100-podria-usarse-para-phishing/</link>
		<comments>http://www.spamspam.info/2009/04/24/un-antiguo-modelo-de-telefono-movil-nokia-1100-podria-usarse-para-phishing/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 22:27:44 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[spam en celular]]></category>
		<category><![CDATA[spam por sms]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=834</guid>
		<description><![CDATA[Un rumor ha corrido como la pólvora durante esta semana en diversos foros y sitios web sobre seguridad, al parecer se están llegando a pagar hasta 25.000 euros por unos teléfonos móviles que pueden considerarse como clásicos o reliquias ya que no tienen en absoluto las prestaciones de los últimos móviles de generación 3G. Al [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spamspam.info/wp-content/images/nokia-1100-phishing.jpg" title="nokia 1100 phishing" align="left" hspace="5">Un rumor ha corrido como la pólvora durante esta semana en diversos foros y sitios web sobre seguridad, al parecer se están llegando a pagar hasta 25.000 euros por unos teléfonos móviles que pueden considerarse como clásicos o reliquias ya que no tienen en absoluto las prestaciones de los últimos móviles de generación 3G. Al parecer, el motivo no está ni en el diseño ni en las prestaciones, sino en un fallo de fabricación, por muy contradictorio que parezca.</p>
<p>Estos teléfonos fueron lanzados al mercado en el año 2003, a un precio inferior a 100 euros. Se convirtieron en uno de los modelos más populares de la marca finlandesa Nokia, que llegó a vender más de 200 millones de unidades del 1100 y sus sucesores en todo el mundo, de hecho fueron los modelos más usados por muchos adolescentes, aunque estos se dedicaban al envio de mensajes sms y a jugar al juego de la serpiente que venia con el teléfono.</p>
<p>El motivo por el que ahora se ha disparado su cotización no deja de resultar curioso. Al parecer, el software de ciertos modelos del Nokia 1100 permite interceptar las comunicaciones electrónicas de los bancos con sus clientes. Muchos bancos tienen un servicio de seguridad para las transferencias que exige la confirmación del cliente mediante sms, el mensaje contiene un código que debe ser insertado para confirmar las transferencias, las ordenes de envio de dinero no pueden completarse sin esta confirmación. Si realmente existiesen modelos de telefonia móvil capaces de interceptar dichas comunicaciones, el fraude podria ser muy peligroso, ya que los delincuentes podrian evitar envios de dinero y manipular otras ordenes de envio de dinero por transferencia bancaria.</p>
<p>La denuncia procede de la firma de seguridad holandesa <strong>Ultrascan Advanced Global Investigations</strong>, que empezó a investigar el asunto a partir de una consulta de la policía hace seis meses. Por entonces se empezaban a demandar estos teléfonos en ciertos foros de Internet y se pagaban 5.000 euros por ellos, cifra que ha ido aumentado, hasta niveles desorbitados, para cualquier tipo de terminal.</p>
<p>En realidad, los compradores estaban interesados únicamente en los teléfonos producidos en una fábrica de Bochum (Alemania), pues el <strong>software</strong> incluido en ellos puede ser manipulado para interceptar las contraseñas que los bancos envían a sus clientes para acceder a sus cuentas bancarias. Parecer ser que solamente los terminales salidos de dicha fábrica tienen el defecto que puede ser explotado.</p>
<p>Algunos bancos envían a sus clientes un código llamado por las siglas TAN (Transaction Authentication Number), que se utiliza una sola vez para completar una transacción. Para evitar los ataques de phishing, algunos bancos envían este código a través de un mensaje SMS, es algo que deben completar los clientes como paso extra de seguridad además de sus claves bancarias.</p>
<p>Es ahí donde entra en juego el <strong>Nokia 1100</strong>, que puede ser programado para suplantar el número de otra persona. De esta forma, el delincuente intercepta el código TAN y puede acceder a las operaciones bancarias de la víctima.</p>
<p>Según Ultrascan, varios grupos delictivos de Rusia, Marruecos y Rumania están llevando a cabo este tipo de operaciones, que han afectado a bancos de Alemania y Holanda.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/24/un-antiguo-modelo-de-telefono-movil-nokia-1100-podria-usarse-para-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un grupo de crackers brasileños hace phishing a usuarios de Orkut, Caixa Federal y Bradesco</title>
		<link>http://www.spamspam.info/2009/02/27/un-grupo-de-crackers-brasilenos-hace-phishing-a-usuarios-de-orkut-caixa-federal-y-bradesco/</link>
		<comments>http://www.spamspam.info/2009/02/27/un-grupo-de-crackers-brasilenos-hace-phishing-a-usuarios-de-orkut-caixa-federal-y-bradesco/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 18:37:22 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[redes sociales]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1010</guid>
		<description><![CDATA[Un cliente de la empresa de hosting WebAir, detectó que sus sitios web habí­an sido atacados y crackeados por medio de vulnerabilidades de seguridad y estaban siendo utilizados en algún tipo de estafa online. Un conocido webmaster del blogger Martín Aberastegue se encontró con que un grupo de jóvenes brasileros estaban usando uno de sus [...]]]></description>
			<content:encoded><![CDATA[<p>Un cliente de la empresa de hosting WebAir, detectó que sus sitios web habí­an sido atacados y crackeados por medio de vulnerabilidades de seguridad y estaban siendo utilizados en algún tipo de estafa online. Un <a href="http://www.martinaberastegue.com/phishing/phishing-orkut-caixa-federal-bradesco.html" target="_blank">conocido webmaster del blogger Martín Aberastegue</a> se encontró con que un grupo de jóvenes brasileros estaban usando uno de sus dominios para <strong>robar información de usuarios de la red social Orkut y claves bancarias de clientes de los bancos Caixa Económica Federal y Bradesco.</strong></p>
<p>Los atacantes modificaron los archivos index (php, html, etc.) agregando una porción de código Javascript que intenta explotar la <a href="http://www.microsoft.com/technet/security/bulletin/ms06-014.mspx" target="_blank" rel="nofollow">vulnerabilidad en Microsoft Data Access Components (MDAC)</a> que ejecutaba código de forma remota y descargar un <a href="http://www.virustotal.com/es/analisis/406c26230875b22aa4caeda10d42ed9e" target="_blank">virus troyano empaquetado con Themida</a>. Agregaron además, tres carpetas con archivos que simulan ser la pagina de <strong>Orkut</strong>, red social muy usada por internautas de Brasil, Caixa Federal, Bradesco y algunas herramientas en PHP para atacar sitios web como c99shell.php. En todos estos casos los usuarios fueron redirigidos a dichas webs haciendo uso del envio de correos electrónicos con enlaces a los sitios web de cebo alojados en otros sitios web no fraudulentos pero con su seguridad comprometida tras el ataque de los crackers.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-br-orkut.jpg" title="phishing a la red social orkut"></p>
<p>El robo de datos en la pagina de cebo que imitaba la red social Orkut se cometia invitando al usuario a visitar una comunidad de miembros VIP. Una vez ingresados los datos en la web falsa, los mismos eran enviados a una cuenta de correo de Gmail y a posteriori se redireccionaba al usuario a la comunidad antes mencionada.</p>
<blockquote><p>
// Configuracao de variaveis:<br />
$mailto = e noisxx;<br />
$mailtoaddr = so.alegriass@gmail.com;<br />
$subject = /;<br />
$redirectpage = http://www.orkut.com/Community.aspx?cmm=5554597;</p></blockquote>
<p>Respecto al método usado para el <strong>fraude al banco Caixa Económica Federal</strong>, era similar aunque más peligroso porque no se trataba de los datos de acceso a un perfil de red social sino datos bancarios, claves para cuentas o tarjetas de crédito y débito. Para este banco el usuario es llevado hacia una copia de la web del banco en donde el único enlace funcional es el de la imagen que nos permite acceder a la banca en línea.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-br-caixa-home.jpg" title="phishing a caixa federal"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-br-caixa-login.jpg" title="phishing a caixa federal"></p>
<p>Los datos obtenidos son almacenados en archivos en texto plano cuyo nombre se corresponde con la fecha y hora del ingreso de la ví­ctima.</p>
<blockquote><p>$today = date(â€d-M-Y-H-i-sâ€);<br />
$myFile = â€œ../arquivos/â€ . $today.â€.txtâ€;</p></blockquote>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-br-caixa-datos.jpg" title="phishing codigo fraude a caixa federal"></p>
<p>Esta información es enviada además via email a la dirección dos casillas de correo de Gmail luego redirecciona a una página de error.</p>
<blockquote><p>
$para = o.alegriass@gmail.com, rcricardonb1@gmail.com;<br />
$assunto = CaixaNew [ ". $ip_usuario. " ] œ;</p></blockquote>
<p>La otra entidad bancaria afectada es Bradesco, en este caso el ataque dirige a una web de cebo que imita al sitio bancario auténtico y solicita la información de acceso a la banca al igual que los datos completos de la tarjeta necesaria para realizar operaciones en línea con este banco.</p>
<p>El sitio web era similar al de la entidad Bradesco salvo que unicamente funcionan los formularios creados para recolectar los datos privados de las victimas del fraude.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-br-bradesco.jpg" title="phishing codigo fraude a caixa bradesco"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-br-bradesco-tarjeta-coordenadas.jpg" title="phishing codigo fraude a caixa bradesco"></p>
<p>Una vez completados los datos son guardados y enviados por correo como en el caso anterior de Caixa Federal.<br />
$today = date(d-M-Y-H-i-s);<br />
$myFile = ../arquivos/ . $today..txt;</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-br-bradesco-tarjeta-coordenadas-datos.jpg" title="phishing codigo fraude a caixa bradesco"></p>
<p>$para = so.alegriass@gmail.com;<br />
$assunto = XDEXCO &#8211; . $ip_usuario. &#8211; . $today;<br />
$boundary = strtotime(NOW);<br />
$headers = From: XDESCO \r\n;<br />
$headers .= De: XDESCO \r\n;<br />
$headers .= To: $para <$para>\r\n;</p>
<p>Si conoces a algún brasileño o alguna persona que tenga cuenta en alguna de estas entidades avisale de este tipo de fraudes, seguro que te lo agradecerá.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/02/27/un-grupo-de-crackers-brasilenos-hace-phishing-a-usuarios-de-orkut-caixa-federal-y-bradesco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con el phishing de recargas Movistar</title>
		<link>http://www.spamspam.info/2009/02/25/cuidado-con-el-phishing-de-recargas-movistar/</link>
		<comments>http://www.spamspam.info/2009/02/25/cuidado-con-el-phishing-de-recargas-movistar/#comments</comments>
		<pubDate>Wed, 25 Feb 2009 15:48:29 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=273</guid>
		<description><![CDATA[Recibí recientemente en diferentes cuentas de gmail, un curioso mail que apareció correctamente separado en la carpeta de spam. En mi opinión se trata de un tipo de phishing diferente al que se viene observando porque la mayor parte del phishing que se envía es para obtener datos bancarios a través de portales tapadera donde [...]]]></description>
			<content:encoded><![CDATA[<p><div class="wp-caption alignleft" style="width: 260px"><img alt="movistar recargas" src="http://www.spamspam.info/wp-content/images/movistar-recarga-pesos.jpg" title="movistar recargas" width="250" height="250" /><p class="wp-caption-text">movistar recargas</p></div>Recibí recientemente en diferentes cuentas de gmail, un curioso mail que apareció correctamente separado en la carpeta de spam. En mi opinión se trata de un tipo de phishing diferente al que se viene observando porque la mayor parte del phishing que se envía es para obtener datos bancarios a través de portales tapadera donde los incautos pueden poner sus claves de cuenta y tarjeta. También hay phishing para obtener datos de cuentas ewallet, generalmente paypal.</p>
<p>En este caso, se trata de un engaño para recargar el saldo del móvil para clientes Movistar, recargar el <strong>teléfono móvil o celular</strong> es sencillo, se puede hacer en tiendas, en cajeros y también online. Generalmente cuando recargamos el saldo hacemos pequeños ingresos, porque las personas que usan <strong>tarjeta prepago</strong> y no contrato, suelen buscar controlar el gasto, limitar el consumo mensual y poner el dinero justo que piensan gastar en llamadas y mensajes. Sin embargo, la suma de pequeños ingresos se puede convertir en una gran suma, si muchos incautos pican en un mail de phishing y van ingresando cantidades de entorno a 15 euros, por ejemplo. </p>
<p><img src="http://www.spamspam.info/wp-content/images/tarjeta-de-recarga-movistar.jpg" title="recarga movistar"></p>
<p>De hecho, es peligroso hacer recargas a través de personas desconocidas porque podemos perder nuestro dinero pero también es peligroso tratar de recargar online interesados por una oferta recibida via mail y encontrarnos en un portal que imita el servicio online de Movistar.</p>
<p>Este es el correo que yo he recibido, supongo que a alguien más le sonará:</p>
<p><img src="http://www.spamspam.info/wp-content/images/mail-phishing-recarga-movis.jpg" title="phishing recargas movistar"></p>
<p>Si observais bien, hay que tener cuidado antes de hacer click en los enlaces de los mails de spam porque generalmente te redirigen a un sitio engañoso. En mi opinión, la página que aparece como el verdadero sitio enlazado debe ser una web personal crackeada donde han instalado el directorio de phishing, un modo de actuar idéntico en los ataques a gestores CMS con <strong>vulnerabilidades</strong>.</p>
<p><img src="http://www.spamspam.info/wp-content/images/spam-phishing-movistar.jpg" title="phishing recargas movistar"></p>
<p>Puedes pasar meses sin darte cuenta de que estás alojando un directorio phishing en tu servidor. He tratado de contactar con el webmaster, pero no he conseguido avisarle todavía, también voy a ponerme en contacto con Movistar. Es importante avisar de estas cosas, nos pueden crackear el sitio a nosotros también y muchas personas pueden recibir mails engañosos, si suena la flauta igual resulta que alguno de los receptores de estos mails puede ser cliente de Movistar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/02/25/cuidado-con-el-phishing-de-recargas-movistar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El peligro del phishing explicado por CommonCraft</title>
		<link>http://www.spamspam.info/2008/11/03/el-peligro-del-phishing-explicado-por-commoncraft/</link>
		<comments>http://www.spamspam.info/2008/11/03/el-peligro-del-phishing-explicado-por-commoncraft/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 19:51:33 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[antiphishing]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1013</guid>
		<description><![CDATA[Common Craft es una pequeña compañia gestionada por Lee y Sachi LeFever de Seattle, Washington, USA. La compañia fue fundada por Lee en el año 2003 como una comunidad consultora online, comenzaron a realizar videos didácticos a partir del año 2007, explicando temas sencillos de economia doméstica, seguridad informática y tecnología. Sus videos o videotutoriales [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spamspam.info/wp-content/images/commoncraft-explains-phishing.jpg" title="Common Craft videotutoriales" align="left" hspace="5"><strong>Common Craft</strong> es una pequeña compañia gestionada por Lee y Sachi LeFever de Seattle, Washington, USA. La compañia fue fundada por Lee en el año 2003 como una comunidad consultora online, comenzaron a realizar videos didácticos a partir del año 2007, explicando temas sencillos de economia doméstica, seguridad informática y tecnología. Sus videos o videotutoriales tienen dos tipos de categorias:</p>
<p>   1. Educación, videos que tratan temas para instruir, que están en venta para uso personal o en sitios web.<br />
   2. Videos pedidos por prestigiosas compañias como Google, Ford y LinkedIn.</p>
<p>Entre ambos tipos de trabajo, han creado ya unos 30 videos que superan los 10 millones de vistas en internet. Debido a nuestra temática, la seguridad informática, el video que nos interesa es un <a href="http://www.commoncraft.com/phishing" target="_blank">tutorial sobre como reconocer el phishing</a> y evitar caer en la trampa del fraude electrónico. En menos de 3 minutos, el video muestra:</p>
<ul>
<li>Un ejemplo de como funciona el scam habitualmente</li>
<li>Como reconocer y reportar un email de phishing</li>
<li>Que hacer cuando hemos recibido un ataque de phishing</li>
<li>Que hacer en caso de haber divulgado nuestra información</li>
</ul>
<p>El videotutorial está en inglés pero gracias a <a href="http://www.martinaberastegue.com/phishing/phishing-explicado-simple.html" target="_blank">Martín Aberastegue</a>, se puede ver también con subtítulos en español:</p>
<p><iframe src="http://dotsub.com/media/41ffcc22-6609-4780-bf9d-5bcf88d3197d/e/m" frameborder="0" width="420" height="347"></iframe></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2008/11/03/el-peligro-del-phishing-explicado-por-commoncraft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un grupo de alumnos y su profesor realizan un experimento educativo sobre phishing</title>
		<link>http://www.spamspam.info/2007/11/28/un-grupo-de-alumnos-y-su-profesor-realizan-un-experimento-educativo-sobre-phishing/</link>
		<comments>http://www.spamspam.info/2007/11/28/un-grupo-de-alumnos-y-su-profesor-realizan-un-experimento-educativo-sobre-phishing/#comments</comments>
		<pubDate>Wed, 28 Nov 2007 18:39:17 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[estudios]]></category>
		<category><![CDATA[seguridad bancaria]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1423</guid>
		<description><![CDATA[Durante un experimento sobre fallos en seguridad informática y bancaria, un profesor noruego y sus alumnos realizaron pruebas para ver el funcionamiento del phishing, el fraude online relacionado con el robo de claves de acceso a cuentas bancarias. Para ello utilizaron sus propias cuentas con el fin de probar los fallos en los sistemas de [...]]]></description>
			<content:encoded><![CDATA[<p>Durante un experimento sobre fallos en seguridad informática y bancaria, un profesor noruego y sus alumnos realizaron pruebas para ver el funcionamiento del phishing, el fraude online relacionado con el robo de claves de acceso a cuentas bancarias. Para ello utilizaron sus propias cuentas con el fin de probar los fallos en los sistemas de seguridad de los bancos. Los ataques informáticos se realizaron durante nueve meses y la principal técnica usada fue el <a href="http://www.spamspam.info/category/phishing/" target="_blank">phishing</a>.</p>
<p>Kjell J. Hole, catedrático de la Universidad de Bergen al sur de Noruega y sus estudiantes de doctorado han realizado <strong>ataques informáticos a bancos</strong> de este país que operan por Internet para demostrar los problemas de seguridad de estos sistemas, según un informe en Computer World.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/experimento-profesor-alumnos-phishing-bancario.jpg" title="phishing bancario" alt="phishing bancario"></p>
<p>Durante 9 meses, Hole y su equipo sabotearon de forma continua el sistema de dos bancos donde tenían cuentas mediante la práctica que consiste en el envío masivo de mensajes electrónicos que fingen ser oficiales y que buscan hacerse con información del usuario, en este caso, con su identificador electrónico.</p>
<blockquote><p>&#8220;La seguridad mediante autenticación es muy débil, hemos demostrado que es posible robar la identidad. Para ello, sólo hemos necesitado pensar como criminales y utilizar técnicas de ataque conocidas&#8221;, declaró Hole a la edición noruega de esta revista informática.</p></blockquote>
<p>Hole, que trabaja en el <strong>Centro de Investigación para Teoría de los Códigos y Criptología de la Universidad de Bergen</strong>, señaló que había informado a la Oficina de Estandarización de Bancos (BSK) y a las propias entidades bancarias del déficit de seguridad desde el inicio de su investigación y que realizó los ataques porque no le hicieron caso.</p>
<p>Hole y su grupo, que <strong>utilizaron sólo sus propias cuentas</strong>, realizaron durante esos meses varias demostraciones ante expertos de seguridad para probar los fallos del sistema, a pesar de que las autoridades habían asegurado en marzo que el problema estaba solucionado. Uno de sus estudiantes ideó además en sólo 100 horas de trabajo un código para sabotear las soluciones de los bancos digitales, según la revista.</p>
<p>Tanto el Centro Noruego para Seguridad en la Información (NorSIS) como la entidad encargada de emitir los identificadores y controlar la seguridad del sistema rechazaron los métodos de Hole por su supuesta falta de ética y avisaron de posibles acciones legales contra él y su equipo. </p>
<p>Lo que también llama la atención de muchos internautas y lectores de la revista es como se pudo considerar riguroso un estudio sobre phishing cuando los emails que buscan engañar a personas incautas sin ningun tipo de formación en seguridad informática, eran enviados entre los propios alumnos y el profesor; de no ser asi, se implicaria a terceros y no se usarian ni las propias cuentas ni los propios correos, lo cual seria ilegal.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/11/28/un-grupo-de-alumnos-y-su-profesor-realizan-un-experimento-educativo-sobre-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus troyano ataca al portal de empleo Monster.com</title>
		<link>http://www.spamspam.info/2007/08/25/virus-troyano-ataca-al-portal-de-empleo-monster-com/</link>
		<comments>http://www.spamspam.info/2007/08/25/virus-troyano-ataca-al-portal-de-empleo-monster-com/#comments</comments>
		<pubDate>Sat, 25 Aug 2007 20:42:43 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1015</guid>
		<description><![CDATA[La compañia dedicada al desarrollo de software antivirus Symantec ha hecho pública la noticia de que el troyano Infostealer.Monstres habría estado robando información del portal de empleo Monster.com, uno de los portales de búsqueda de empleo más populares de internet junto con Infojobs. El funcionamiento del troyano consistía en realizar conexiones hacia la web de [...]]]></description>
			<content:encoded><![CDATA[<p>La compañia dedicada al desarrollo de <strong>software antivirus Symantec</strong> ha hecho pública la noticia de que el troyano Infostealer.Monstres habría estado robando información del portal de empleo Monster.com, uno de los portales de búsqueda de empleo más populares de internet junto con Infojobs.</p>
<p>El funcionamiento del <strong>troyano</strong> consistía en realizar conexiones hacia la web de Monster.com y así realizar búsquedas laborales utilizando credenciales de empresas empleadoras. La comunicación con la web en cuestión era realizada a través de subdominios dedicados a personas/empresas que pagan por el servicio de búsqueda de candidatos apuestos de trabajo.</p>
<p>Dicho servicio, puede ser accedido mediante un pago periódico y en algunos casos está limitado en la cantidad de consultas que pueden ser realizadas, por lo que nos hace suponer que para llegar al 1,6 millón de datos que según Symantec han sido extraídos, deberían de haber utilizado los datos de acceso de empresas que han contratado el servicio semestral o anual, los cuales no tienen límites de consultas.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/recruiter_monster_ataque-phishing.jpg"></p>
<p>Symantec también resalta la similitud entre <strong>Infostealer.Monstres</strong> y <strong>Trojan.Gpcoder.E</strong>, ambos utilizan un mismo archivo e icono, similar al de la compañia Monster.com, lo que daría a suponer que un mismo grupo de individuos estaría detrás de ambos troyanos.</p>
<p>Además, Trojan.Gpcoder.E, ha estado utilizando datos reales en correos basura, lo que ha dado como resultado en un excelente ataque de phishing. Algunos medios informaron que el ataque había sido hacia la web de Monster.com y utilizando cuentas de empleados de dicha empresa, pero parece ser que en realidad fueron cuentas de empleadores y el ataque lo sufrieron los usuarios de la web y no un servidor como se pretendía dar a entender.</p>
<p>En algunos de esos correos se pedía a los usuarios que descargasen la herramienta <strong>Monster Job Seeker</strong>, que supuestamente sirve para agilizar la búsqueda de empleo, pero que en realidad es un programa malicioso que supone un doble perjuicio por el usuario.</p>
<p>Por un lado, es capaz de memorizar las claves bancarias que se utilizan en las operaciones por internet y, por otro, encripta los archivos del ordenador y pide una recompensa para liberarlos.</p>
<p>Los responsables de Monster.com aseguran que el incidente no tiene nada que ver con problemas de seguridad de la web e indican que los datos robados no son diferentes que los que se pueden encontrar en cualquier listín telefónico.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2007/08/25/virus-troyano-ataca-al-portal-de-empleo-monster-com/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

