Santuario Informático: Seguridad

Papel Chocolate

Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Seguridad. Mostrar todas las entradas

miércoles, 14 de octubre de 2009

Re: Deuda pendiente Factura4.doc__.exe

Este es el mensaje original, y qué manera más original de poner los datos que como si fuera un reenvío, no? la dirección de email que lo envía es majordomo@bczip.com con el asunto Re: Deuda pendiente y utiliza algo para ocultar el dominio original del email destinatario.

El método para enganchar al usuario es poner el Re: delante como si hubiera mantenido ya una conversación con él y por otra parte, un archivo adjunto con el nombre Factura4.doc__.exe, claramente es .exe pero con el .doc del formato de los archivos del Word para confundir.

-----Mensaje original-----
De: majordomo@bczip.com [mailto:majordomo@bczip.com] Enviado el: jueves, 08 de octubre de 2009 4:32
Para: rossi@irakasle.net
Asunto: {Content?} Re: Deuda pendiente


La factura que debe ser abonada antes de la semana siguiente.
Los detalles estan dentro del archivo.

miércoles, 2 de septiembre de 2009

Paypal España Reembolso

Ejemplos de phising en Santuario Informático ya tenemos variedad, pero esto no tiene fin. Ahora le ha tocado a la empresa de pago por internet PayPal.

En este caso recibimos un email con el asunto de "Paypal España Reembolso" para llamar la atención con un reembolso de impuestos a nuestra tarjeta Visa o MasterCard por un valor de 17,33(?). Adjuntaba un archivo que no he podido ver si era .exe .xlc, etc. pero vaya, desconfianza total. Pongo el original del email:

Debes obtener un reembolso de impuestos a su tarjeta Visa o MasterCard.
Complete el formulario, y obtener su reembolso de impuestos.

(Su Cantidad del reembolso es 17,33 €)

Por favor, descargue el formulario adjunto a este mensaje y lo abre en un navegador web.
Una vez abierto, se le proporcionar?con medidas para restaurar el acceso a su cuenta.
Agradecemos su comprensi? mientras trabajamos para garantizar la seguridad de la cuenta.
Atentamente,
De PayPal Espa? Departamento de Revisi? de cuentas

Derechos de autor ?1999 - 2009 PayPal. Todos los derechos reservados.

miércoles, 15 de julio de 2009

Una llamada y un ingreso

Hace dos días recibí una llamada en la que simplemente dije el típico "¿Sí?" al descolgar y seguidamente se escuchó como varios tecleos y cuelgan la llamada.

Esto me sonó a raro, por costumbre la gente que se equivoca al llamar a alguien por teléfono pregunta por una persona, el receptor le dice que se equivoca y el emisor se disculpa y cuelga.

Esta mañana al consultar mi correo veo el siguiente email:
Buen dia !


Me llamo Sergey Burakov. Soy сomercial director de ProFIX Company.
Nuestra empresa seocupa en el desarrollo aplicado de la empresa, las sistemas integracionistas, las cadenas corporativas y otras soluciones de software para el negocio, las haciendas y otros tipos de problemas. Nuestra empresa esta situada en Ucrania. Gozamos de buena fama y somos los socios seguros y dignos de confianza. Trabajamos con exito con muchas empresas de la Europa Occidental y America del Norte haciendo el software seguro para ellos. Casi un ano trabajamos con los clientes de los paises extranjeros y no teniamos los problemas con ellos a excepcion de los terminos del pago. Transferencias financieras en sumas de 3000-20 000 EUROS van al Ucrania cerca de 3-5 dias + lo mismo termino para la comprobacion por el Banco. En total, junto con los dias de descanso, este termino puede ser desde 10 dias hasta 2-3 semanas. Ahora estamos trabajando con los proyectos grandes, que tienen necesidad de los inversiones grandes de dinero y no tenemos las posibilidades para esperar el pago tan largo tiempo. Por eso, en este momento estamos buscando los socios en su pais, quien nos ayudara aceptar el pago mas rapido. Si Vds. quieren ganar el dinero complementario, Vds. pueden ser los representantes de nuestra empresa en su pias. Vds. podran recibir 8% de cada transaccion, que realizamos con la participacion de su cuenta. Su trabajo consistira en la aceptacion del capital en la forma de los giros postales a su cuenta y la salida del dinero a nosotros. Esto es un metodo muy comodo y rapido de recibir los ingresos adicionales. Ademas, estudiamos la posibilidad de la apertura de la oficina en su pais en el futuro proximo y entonces Vds. podran tener los privilegios de recibir el trabajo de plena ocupacion. Si Vds. tienen interes trabajar con nosotros, entonces, estamos en sus ordenes.


Pueden contactar con nosotros con ayuda de E-Mail:profix.d.kiev.ua@gmail.com y envien a nosotros la informacion siguiente:

1. Su nombre y apellido
2. Educacion
3. Direccion
4. Numero de telefono/fax
5. Conocimiento de la lengua Inglesa
6. Su edad

Por favor, respondan a nuestra carta y nosotros daremos los datos adicionales sobre la cooperacion. Este colaboracion no vale nada para Vds. , pero esto la posibilidad de recibir los ingresos adicionales muy comodo y rapido. Si Vds. tienen algunas preguntas, no tienen escrupulos en contactarse con nosotros.

Sergey Burakov
Comercial Director
ProFIX Company

No sé si tiene relación alguna de un caso de phising o simplemente es casualidad. Primero recibes una llamada "robándote" tu sonido vocal del "¿Si?" para, quizás, usarlo como autorización en una posible transferencia con los datos que le podrías haber subministrado respondiendo a ese email.

Con esos datos y un sonido vocal "sí" quizás se puede hacer mucho por teléfono...

viernes, 3 de julio de 2009

Usted tiene (1) Mensaje de "Caja Espana" Código:XWKMVRQUHP

Este es un email que hemos recibido varias veces en el que nos indican que ha habido un fallo en nuestra cuenta debido a unos datos técnicos de nuestro proveedor de internet que la gran mayoría no sabe lo que es y se lo cree. Es totalmente falso y erróneo. También subministran un enlace con el que nos volverán activar nuestra cuenta facilitándoles nuestros datos ¡ahí está la fechoría! Podéis ver hasta la imagen del banco con un toro jajaja. El enlace lo he puesto roto, si queréis curiosear, revisadlo:



Notificamos que su Servicio en línea se ha suspendido temporalmente debido a intentos fallidos de accesos a su cuenta en línea.

Como medida de seguridad hemos decidido desactivar su cuenta temporalmente , este incidente puede deberse a que realizo intentos de acceso a su cuenta desde otra dirección IP debido a el sistema dinámico que utilizan los proveedores de Internet.

Para asegurarnos de su autenticidad rogamos reactivar su cuenta desde el siguiente enlace el cual presentamos seleccionando el tipo de cuenta manejado :


Click Aqui Para Acceder Oficina Virtual
-------------------------------------------------------------------------------------------------------------------------------

Aviso Importante : Le aconsejamos terminantemente realizar el servicio de activación haciendo clic en el enlace correspondiente en un plazo no mayor a 24 horas para no ser suspendido su servicio de banca en línea.

jueves, 25 de junio de 2009

UPS Delivery problem

Ya nos hemos visto en muchas ocasiones con emails de tipo phishing en los que intentan robarnos datos privados o infectar de alguna forma nuestro pc. En este caso utilizan a la empresa de transportes UPS para justificar la entrega de un archivo .exe que claramente es un virus con el asunto "UPS Delivery problem".

Hello!
Unfortunately we failed to deliver your postal package you have sent on the 11th of April in time
because the addressee's address is not correct.
Please print out the invoice copy attached and collect the package at our department.

Your United Parcel Service of America

El archivo .exe que adjunta es el UPSNr_98766190124.exe, suponiendo que es el mismo en todos los correos o con el número correlativo.

martes, 2 de junio de 2009

Email - simple trabajo

Como en todo phising hay trampas y métodos de todo tipo. Este es el archiconocido método en el que solicitan tus datos personales para "ingresarte" unos beneficios de grandes y futuros proyectos... ¡No os los creáis!

Buen dia !


Me llamo Anton Rudich. Soy director de X-tend Software Development Company.

Nuestra empresa seocupa en el desarrollo aplicado de la empresa, las sistemas integracionistas,

las cadenas corporativas y otras soluciones de software para el negocio, las haciendas y otros

tipos de problemas. Nuestra empresa esta situada en Ucrania. Gozamos de buena fama y somos los

socios seguros y dignos de confianza. Trabajamos con exito con muchas empresas de la Europa

Occidental y America del Norte haciendo el software seguro para ellos. Casi un ano trabajamos

con los clientes de los paises extranjeros y no teniamos los problemas con ellos a excepcion de

los terminos del pago. Transferencias financieras en sumas de 3000-20 000 EUROS van al Ucrania

cerca de 3-5 dias + lo mismo termino para la comprobacion por el Banco. En total, junto con los

dias de descanso, este termino puede ser desde 10 dias hasta 2-3 semanas. Ahora estamos

trabajando con los proyectos grandes, que tienen necesidad de los inversiones grandes de dinero

y no tenemos las posibilidades para esperar el pago tan largo tiempo. Por eso, en este momento

estamos buscando los socios en su pais, quien nos ayudara aceptar el pago mas rapido. Si Vds.

quieren ganar el dinero complementario, Vds. pueden ser los representantes de nuestra empresa

en su pias. Vds. podran recibir 8% de cada transaccion, que realizamos con la participacion de

su cuenta. Su trabajo consistira en la aceptacion del capital en la forma de los giros postales

a su cuenta y la salida del dinero a nosotros. Esto es un metodo muy comodo y rapido de recibir

los ingresos adicionales. Ademas, estudiamos la posibilidad de la apertura de la oficina en su

pais en el futuro proximo y entonces Vds. podran tener los privilegios de recibir el trabajo de

plena ocupacion. Si Vds. tienen interes trabajar con nosotros, entonces, estamos en sus ordenes.


Pueden contactar con nosotros con ayuda de E-Mail:xtend.r.kiev.ua@gmail.com


y envien a nosotros la informacion siguiente:

1. Su nombre y apellido

2. Educacion

3. Direccion

4. Numero de telefono/fax

5. Conocimiento de la lengua Inglesa

6. Su edad

Por favor, respondan a nuestra carta y nosotros daremos los datos adicionales sobre la cooperacion.

Este colaboracion no vale nada para Vds. , pero esto la posibilidad de recibir los ingresos

adicionales muy comodo y rapido. Si Vds. tienen algunas preguntas, no tienen escrupulos en

contactarse con nosotros.


En espera de sus noticias les saluda atentamente,

Anton Rudich

Director de X-tend Software Development Company

lunes, 1 de junio de 2009

Postal Tracking #código

El día 28/05/2009 bloqueamos una veintena de emails con el asunto "Postal Tracking #código" a diversas cuentas de email en nuestro dominio.

Lo más curioso es que se utilizaban cuenta de email emisoras del tipo anton@www.wow-europe.com, ottaglie@programmers.com y antonio_datt@carrefour.com.

Verídico o no, quizás sean cuentas "robadas" o manejadas por gusanos y demás...

lunes, 24 de noviembre de 2008

El phising está de moda

Y qué puede ser más claro que el email que me ha llegado hoy:
Bancaja

Estimado Cliente,

Nosotros hemos determinado eso fue 3 tentativas equivocadas a la entrada en su cuenta bancaria en línea del hostname: 211.75.77.82.static.cluj.rdsnet.ro. Sospechamos que esta tentativa no fue legitimada así, como un medida de seguridad, nosotros hemos suspendido temporalmente su cuenta. Usted puede reactivar su cuenta, el tiempo que usted desea, verificando sus informaciones personales conectadas a su cuenta bancaria en línea.
Para reactivar su cuenta por favor chasque aquí.

Favor de notar:
Su cuenta se quedará suspendida para prevenir el fraude hasta que usted la reactivará.

Gracias por utilizar el servicio de Banca Electrónica.

PROTEGE SU CONTRASEÑA

Nunca dele su contraseña a nadie, inclusive empleados Bancaja.

Por favor no conteste a este correo electrónico. Este buzón no es vigilado y usted no recibirá una respuesta.
© Bancaja,S.A. 2008. Todos los derechos reservados.

Como en tantos otros casos, el borrado del msn e ingresos en tu cuenta como beneficiario, os aviso también con estos casos que recibimos emails plagiando correos del servicio bancario donde puedes tomártelo en serio, pero que en ningún caso se pondrán en contacto con nosotros, nuestros propios bancos.
Tengamos siempre en cuenta, modificaciones de cualquier tipo al banco directamente, no lo duden.

martes, 18 de noviembre de 2008

Phising o robo de identidad

Al menos yo estoy bastante arto de los intentos de phising y robos de identidad entre otros. A mi correo me llegan cosas que una vez terminas de leerlo piensas "¿esto se lo traga alguien?" Pues desgraciadamente sí, el 70% de los que caen en estas trampas son los recién iniciados en internet o los calentorros xD.

Hay casos como el querer saber quién te ha borrado del messenger, una tontería como una casa. Cuando lo sepas ¿qué harás? Simulación de la conversación:
  • Hola Tocapalotes.
  • -Hola Sacohuesos.
  • No te veo últimamente por el mezenjer.
  • -Es que hace días que tengo problemas con el dsla.
  • (Y un cojón...) Pues vaya...
  • -Ya...
  • Por cierto, he intentado volverte a agregar y me dice que ya me tienes...
  • -¿Cómo? No te entiendo...
  • Si... que he entrado en una web para saber si "tienes problemas" y me ha dicho que me tienes en tu mezenjer...
  • -Ah... pues no sé...
  • (Hijo de su madre...) Bueno, pues ya nos veremos...
  • -Hasta luego!
  • (Adiós mejor dicho cab@@@)...
A parte de lo directo que seas o tímido, puedes tener ciertos problemas en la conversación, pero vaya, que introducirás tu cuenta y contraseña, te dirá que pataplin pataplan ¡ya está!
  1. Lo sentimos mucho pero no podemos acceder a su cuenta.
  2. No está "No admitido" en ninguno de tus amigos!
  3. Revisa tu correo donde te indicamos los resultados.
Venga ya! Da por perdida tu cuenta y tus contactos, a la vez que avises (si te acuerdas) a tus amigos de que utilizarán sus cuenta de email para enviarles publicidad, osease, spam. Tras desahogarme nuevamente, hoy he recibido un email de una tal Hares, Loic l.hares@ cranfield.ac.uk:
We are pleased to notify you that your email address
won the sum of £850,000 GBP from our monthly UK National
Online Promotion held on 11Th November 2008, and released
14Th November 2008. You have therefore been approved
to claim a total sum of £850,000 (Eight Hundred And Fifty
Thousand Pounds ).
Ticket No. 5647 5600 545 188
Contact agent for your claims.
******************************
*********
1.Agent Name: Mr. Edward Connor.
2.Agent Email: notificating-dept@ live.com
3.Agent Tel : +44 7035 940 042
***************************************
Claims Requirements:
1.full name:
2.Home Address:
3.Age:
4.Sex:
5.Tel:
6.Occupation:
7.Country Of Residence:
8.Nationality:
9.Amount Won:
***************************************
Reply only to this email: notificating-dept@ live.com only.
Yours Sincerely,
Hares Loic.
(Web-Email Information Manager)
Si os creéis esto, más vale que cada vez que uséis el pc os esté supervisando una persona mayor de 18 años y con conocimientos de informática llenos de experiencia.

sábado, 22 de marzo de 2008

Crackeado el BD+ del BluRay

Santuario Informático

Ayer día 21 de Marzo de 2008 anuncia SlySoft que han crackeado el tan seguro sistema BD+ de BluRay que costó una inversión de 45 millones de dólares y prometía durar más de 10 años. Como todo, hecha la ley hecha la trampa y esta vez no iva a ser los mismo, aunque si hubiese sido antes, seguramente el HD DVD quizás no estuviese tan muerto... ¿no creéis que puedieron pagar a SlySoft para no anunciarlo hasta ahora?... quién sabe...

lunes, 18 de febrero de 2008

¿Te han borrado del msn hotmail? Cuidado con los DDoS

Santuario Informático

Esta mañana me ha llegado un email tal como os redacto a continuación:

¿Quieres saber quien te borro de tu msn?
Entra ya a Borrado.Net ...
Fijate facilmente quien te admite y quien no
Contamos con muchos servicios ...
Asi como yo hice entre y me fije jeje ...

www.borrado.net

Ahora si chau, no te olvides entra esta buenisima !
Y ahora os pregunto, ¿es verdad el sevicio que dá? ¿os lo creéis?

Pues vuestra respuesta debería ser un rotundo NO. Esto es simple mentira para obtener vuestros datos de acceso y practicar el asqueroso SPAM entre otras finalidades dudosas. Pidiéndoos el usuario y contraseña no os dirán quién os admite y quién no, más bien almacenarán vuestros datos para luego hacer un "uso ilegal" con ellos. Muchos sites y blogs como CodigoGeek o Genbeta han sufrido ataques DDOS por haber dicho esto verdad de sitios como el que os he indicado al principio.

Por favor, no creáis estas cosas, como las cadenas de mensajes, son todo mentiras con una finalidad de tus datos muy dudosa.