Phishing que crea cuenta en Google Checkout
El engaño comienza con un correo electrónico, donde se pide al usuario la verificación de su cuenta en Gmail. Su procedencia no es legítima, y así lo demuestran los datos que aparecen en la cabecera si los mismos son examinados.

Siguiendo el enlace que aparece en el mensaje, se redirige al usuario a Google Checkout, el nuevo servicio que permite comprar por Internet de forma segura, mediante los datos de login de las cuentas personales en Gmail.
Pero el sitio, que simula ser el original, está en un dominio falso. Los datos allí solicitados (incluyendo número de tarjeta de crédito, PIN, etc.), serán utilizados para la creación de una nueva cuenta de Google Checkout, quedando de esta manera, toda nuestra información en manos del atacante.
Este tipo de engaño, también podría utilizar en el futuro otras vulnerabilidades para redirigir las cuentas de Gmail a otras diferentes, sin el conocimiento del usuario. Recordemos que recientemente Google solucionó un problema relacionado con el manejo de los filtros de correo que permitía esta clase de ataque.
Es muy importante recordar que nunca debemos seguir enlaces de mensajes no solicitados, sin importar quien los envía. No solo existe el peligro de phishing como el aquí descrito, sino también que ello aumenta la posibilidad de descarga y ejecución de malwares.
Gracias por leer este post.Ahora puede dejar su Comentario (0) o enlazarnos.
Post Info
Esta entrada fue publicada el Viernes, Octubre 26th, 2007 y esta archivada en la categoria Seguridad.Puedes seguir cualquier respuesta a esta entrada a través de Comentarios Feed. Puedes dejar un Comentario, o enlazarnos.
Post Previos: Hoax: Agua en botella de plástico produce cáncer »
Nuevos Post: WIN32/SPY.BANKER.OLC »
Leer más
Post Relacionados:Similares
- No se encuentran entradas relacionadas
- Windows Fiji llega como Windows Media Center TV Pack 2008
- Propagación de malware vía correos legítimos (III)
- Propagación de malware vía correos legítimos (II)
- Propagación de malware vía correos legítimos
- Vulnerabilidad en Word utilizada en recientes ataques
- Gmail presenta un grave “agujero de privacidad”
- Retiran de circulación y corrigen antivirus gratuito
- Extensiones de Firefox utilizadas para propagar malware
- Correos falsos de famosas desnudas
- Postales falsas de MetroPostales

