El engaño comienza con un correo electrónico, donde se pide al usuario la verificación de su cuenta en Gmail. Su procedencia no es legítima, y así lo demuestran los datos que aparecen en la cabecera si los mismos son examinados.

Siguiendo el enlace que aparece en el mensaje, se redirige al usuario a Google Checkout, el nuevo servicio que permite comprar por Internet de forma segura, mediante los datos de login de las cuentas personales en Gmail.
Pero el sitio, que simula ser el original, está en un dominio falso. Los datos allí solicitados (incluyendo número de tarjeta de crédito, PIN, etc.), serán utilizados para la creación de una nueva cuenta de Google Checkout, quedando de esta manera, toda nuestra información en manos del atacante.
Este tipo de engaño, también podría utilizar en el futuro otras vulnerabilidades para redirigir las cuentas de Gmail a otras diferentes, sin el conocimiento del usuario. Recordemos que recientemente Google solucionó un problema relacionado con el manejo de los filtros de correo que permitía esta clase de ataque.
Es muy importante recordar que nunca debemos seguir enlaces de mensajes no solicitados, sin importar quien los envía. No solo existe el peligro de phishing como el aquí descrito, sino también que ello aumenta la posibilidad de descarga y ejecución de malwares.
FUENTE
Gracias por leer este post.Ahora puede
dejar su Comentario (0) o
enlazarnos.
Leer más
Post Relacionados:
Similares
- Si usas Gmail, ojo con esto
- Boletines de seguridad de Microsoft en agosto
- La seguridad de Windows Vista, inútil
- Espiar el correo, a la carta
- RealPlayer 11.0.3 corrige varios errores de seguridad
- Los gigantes de la Red se movilizan contra un grave agujero de seguridad
- Boletines de julio, importantes pero no críticos
- Microsoft detalla características de seguridad de IE8
- Phishing de Facebook
- Phishing de Hi5
- Microsoft, Google y Paypal se unen para suprimir las contraseñas
- Microsoft repite parche de seguridad para Windows XP
- Proteja su router del ataque del Zlob
- De bluetooth a streaming, de todo en los parches de junio
- Nuwar vuelve a la carga
- El 88% de los usuarios aprueban el UAC en Vista
- Phishing de Paypal se incrementa
- Phishing con IPs en hexadecimal
- Nueva versión de Spyware Terminator
- Bloqueo de sitios con ESET
- Phishing que agrega malwares a su PC
- Eludir la protección de Vista, o programar como se debe
- Cómo eliminar de la PC datos personales antes de venderla
- Phishing en Adwords
- Creadores de phishing y pharming para “dummy”
- Se detecta una nueva vulnerabilidad en Word
- Crea una contraseña segura en 5 pasos
- CeBIT 2008: la meca de los ladrones de datos
- Nuevo Paragon Partition Manager 9, partición segura
- Seis boletines críticos de un total de once
- Sobre INF/Autorun
- Actualización de Sun Java soluciona 370 fallos
- Exploración desatendida con ESET Smart Security
- El reconocimiento alfanumérico ya no es un sistema seguro
- La infección masiva surgió en servidores Apache
- ESET Uruguay reporta mensaje con foto “torpedo” conteniendo un troyano
- Ejecución remota de código en BitTorrent y uTorrent
- ESET NOD32 Antivirus: corrigiendo errores
- Exploit para primera vulnerabilidad de Windows en 2008
- Configurando ESET NOD32 Antivirus en MSN
- Los juegos online, una puerta al malware
- Rootkit del sector de arranque, más ruido que peligro
- Un año de Storm Worm.
- 500.000 nuevos ordenadores son infectados con bots cada día.
- Apple QuickTime 7.4 corrige cuatro vulnerabilidades
- Vundo-Winfixer y los virus de compañía
- ESET SysInspector Beta Program
- ESET SysInspector
- Microsoft informa de un agujero de seguridad en Excel
- Un nuevo troyano en Estados Unidos infecta 10.000 ordenadores
- Un fallo de diseño en los routers caseros facilita los ataques remotos
- Extraña infección masiva causa gran cantidad de tráfico
- Banda ancha es autopista de piratas
- Microsoft: Resumen de Boletines de Seguridad para el mes de enero de 2008
- El eslabón más débil y las ventajas de Vista
- Microsoft admite que cometió un fallo en el Microsoft Office 2003 SP3
- Autores de phishing… son víctimas de phishing
- Adelanto de parches de enero de Microsoft
- ¡Feliz navidad!, sin malware
- ¿Por qué necesito un cortafuego?
- Boletines de seguridad de Microsoft en diciembre
- Descubre archivos desconocidos
- Varias advertencias
- “Internet Explorer es más seguro que Firefox”
- Visa dice basta a los robos de tarjetas en la red
- Preguntas atemorizantes…
- Ya hay casos de amenazas informáticas por Navidad
- Detienen a un hacker de 18 años que se había introducido en 1,3 millones de ordenadores
- La “ciberguerra fría”
- PC Tools AntiVirus 3.6.0.34 Edición Gratuita
- Denegación de servicio en Firefox 2.0.0.9
- Troyano simula ser actualización de antivirus
- Ya están disponibles ESET Smart Security y ESET NOD32 Antivirus v3.0
- Vista respira y XP sufre con la última vulnerabilidad de Windows
- Firefox 2.0.0.9 corrige “regresiones” del 2.0.0.8
- ¿Es tu navegador seguro? ¡Ponlo a prueba!
- El Plugin de Java de Firefox 2.0.0.8 no funciona en Windows Vista… Mozilla ya prepara el Firefox 2.0.0.9
- Parche para Zero-Day de RealPlayer (ActiveX)
- Exploit 0-Day ataca a usuarios de RealPlayer
- No se encuentran entradas relacionadas