Creadores de phishing y pharming para “dummy”

El crecimiento de malware o herramientas para realizar cualquier tipo de ataques-robos en la red están en crecimiento, este tipo de “armas” estaban solo disponible para individuos especializados, pero la comercialización y construcción de este tipo de herramientas ya están al alcance de cualquier persona, nos encontramos en la generación de creadores de fraudes para novatos.

Se imagina encontrar publicidad en internet donde ponga; “construya su propio phishing y gane dinero de forma rápida”, ¿le parece irreal? Pues no lo es, existen este tipo de anuncios donde se pueden obtener por muy poco dinero o totalmente gratuito creadores para generar nuestro kit de fraude, en el siguiente estudio mostramos algunas herramientas que se utilizan para realizar este tipo de ataques fraudulentos en la red, el análisis de estos creadores de fraudes están enfocados en phishing y pharming, aunque muchos usuarios piensan que esta modalidad es anticuada y solo pican “novatos” la triste realidad demuestra lo contrario, el crecimiento de phishing y de estafadas es cada día mayor, pero no solo en esta modalidad, existen casos de personas que trabajan en el sector de seguridad informática donde sus ordenadores estaban infectados con malware que realizan ataques de denegación a web asiáticas, incluso personal de entidades bancarias que fueron victimas de phishing, recuerden la ingeniería social hace que hasta el mas listo caiga en la trampa.

Una de las primeras web que encontramos nos ofrecen gratuitamente los kit montados para realizar nuestros ataques a distintas entidades financieras, donde solo debemos cambiar el correo electrónico donde van la claves de las victimas, esta web esta operativa con otro nombre de dominio de la famosa scam-2008.com

kit10-4-08-300x242 Creadores de phishing y pharming para “dummy”

kit10-4-08a-300x143 Creadores de phishing y pharming para “dummy”

kit10-4-08b2 Creadores de phishing y pharming para “dummy”

kit10-4-08b-300x210 Creadores de phishing y pharming para “dummy”

Lo único que tiene que hacer el delincuente es modificar los correos electrónicos del kit y subirlo al servidor trampa.

El siguiente servidor detectado nos ofrecen kit que afectan empresas españolas como Paypal Spain, Ebankinter, ING Direct, en el kit contiene el correo trampa que se envia a las victimas y algunos pack de listas de correos electrónicos para realizar el ataque fraudulento, también herramientas para extraer cuentas mails de webs, resumiendo un tres por uno

kit10-4-08c-215x300 Creadores de phishing y pharming para “dummy”

kit10-4-08d-300x196 Creadores de phishing y pharming para “dummy”

kit10-4-08e-300x201 Creadores de phishing y pharming para “dummy”

Ejemplo de listado de correos electrónicos incluidos en el kit:

kit10-4-08f-300x104 Creadores de phishing y pharming para “dummy”

La siguiente herramienta encontrada en esta investigación es un programa para generar nuestros phishing, existen dos versiones gratuitas, menos potentes y la de pago que te genera nuestra web trampa sin tener conocimientos en programación

kit10-4-08g-300x289 Creadores de phishing y pharming para “dummy”

kit10-4-08h-272x300 Creadores de phishing y pharming para “dummy”

kit10-4-08i-272x300 Creadores de phishing y pharming para “dummy”

Durante la investigación nos encontramos una aplicación que es una joya por su facilidad y por el resultado final de las web fraudulentas generadas, basta decir que con solo dos clic de ratón podemos obtener una web fraudulenta para robar claves de mas de 20 sites web famosas, pero además se puede actualizar con plugins (plantillas) de nuevos sitios, tuvimos la fortuna de obtener la versión 3 de este producto:

kit10-4-08j-300x145 Creadores de phishing y pharming para “dummy”

kit10-4-08k-300x238 Creadores de phishing y pharming para “dummy”

Por ultimo analizamos una herramienta muy peligrosa, un generador de pharming, su función es generar un fichero que modifica los ficheros host de la victima para suplantar el sistema de resolución de nombres de dominio (DNS) y de esta manera conducir al usuario a una web fraudulenta, como anécdota de este tipo de ataques recuerdo durante una conferencia de Seguridad Informática en el 2006 en el parador de León, donde me negaron hablar de este tipo de fraudes (la inseguridad de la seguridad es no hablar de un hecho existente), cuando en realidad es uno de los mas peligrosos que puede ver junto a los nuevos troyanos bancarios, el generador o kit es básico pero a su vez letal, con solo teclear la dirección donde queremos que nuestra victima visite cuando teclee su entidad bancaria basta:

kit10-4-08l Creadores de phishing y pharming para “dummy”

kit10-4-08m-300x170 Creadores de phishing y pharming para “dummy”

kit10-4-08n-300x170 Creadores de phishing y pharming para “dummy”

kit10-4-08o-300x170 Creadores de phishing y pharming para “dummy”

Durante la investigación se encontraron muchos mas herramientas y kit, pero en este articulo solo fueron analizadas las mas revelantes, la siguiente imagen muestra que existen muchas mas en el mercado del malware:

kit10-4-08p-300x100 Creadores de phishing y pharming para “dummy”

La conclusión de esta investigación; cualquier persona puede disponer de estas herramientas y realizar un fraude, el éxito del mismo será la ingeniería social usada, recuerden todos podemos ser victimas, hasta los mas listos en seguridad.

FUENTE



Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.

Post Info

Esta entrada fue publicada el Domingo, Abril 13th, 2008 y esta archivada en la categoria Seguridad.

Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.



Post Previos: ¿Dónde están los centros de datos de Google? »
Nuevos Post: Amplificador de audio Scythe para bahía de 5.25″ »


Deje su comentario

Nota: Los comentarios son moderados, y cualquier comentario será eliminado por cualquier motivo a la absoluta discreción del propietario del sitio.