<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; Phishing</title>
	<atom:link href="http://www.trucoswindows.info/tag/phishing/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Cazando mitos: HTTPS</title>
		<link>http://www.trucoswindows.info/cazando-mitos-https.html</link>
		<comments>http://www.trucoswindows.info/cazando-mitos-https.html#comments</comments>
		<pubDate>Sat, 03 Oct 2009 12:04:00 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[datos]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2545</guid>
		<description><![CDATA[Uno de los consejos que se han mencionado con frecuencia respecto al phishing (y otros ataques relacionados vía web) es la importancia de chequear en la barra de direcciones la presencia del protocolo HTTPS al acceder a sitios web en donde se ingrese información personal. Aunque este consejo sigue siendo cierto, es muy frecuente que [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Uno de los consejos que se han mencionado con frecuencia respecto al phishing (y otros ataques relacionados vía web) es la importancia de chequear en la barra de direcciones la presencia del protocolo HTTPS al acceder a sitios web en donde se ingrese información personal.</p>
<p><a href="http://www.infospyware.eu/wp-content/uploads/2009/10/https.png"><img src="http://www.infospyware.eu/wp-content/uploads/2009/10/https.png" alt="https" width="544" height="143" class="alignnone size-full wp-image-1364" /></a></p>
<p>Aunque este consejo sigue siendo cierto, es muy frecuente que el mismo sea mal interpretado asumiendo que “siempre que un sitio posea HTPPS será seguro“.<br />
<span id="more-2545"></span><br />
Sin entrar en detalles, el protocolo HTTPS (Hypertext Transfer Protocol Secure) garantiza que la información que sea transmitida entre la computadora del usuario y el sitio web, será cifrada en su transmisión. Es decir, si se estuviera enviando una carta, lo que se garantiza es que la misma no podrá ser leída por nadie hasta que llegue a su receptor.</p>
<p>Sin embargo, lo información al llegar al servidor web deja de estar cifrada. Por lo tanto, si el servidor web pertenece a un atacante, este podrá visualizar la información. Por diversos motivos, lo más frecuente es que los servidores web maliciosos utilicen directamente el protocolo HTTP sin cifrado de información. Por eso el consejo de validar qué protocolo se está utilizando. Sin embargo, esto no significa que un atacante no pueda utilizar el protocolo HTTPS en su sitio web falso o malicioso, aunque esto no sea frecuente. En ese caso, siguiendo con la analogía, por más segura que viaje la carta, esta llegará a una persona malintencionada como destino.</p>
<p>Para legitimar esta idea, en la semana muchos se habrán encontrado con la noticia de que Internet Explorer soportará certificados gratuitos. Leyendo la noticia, la misma explica que ha sido agregada la aceptación de certificados de StartCom, una empresa que otorga certificados SSL de forma gratuita.</p>
<p>Teniendo en cuenta que uno de los principales motivos por el que los atacantes no adquirían certificados de seguridad era su costo y la necesidad de brindar información; esta posibilidad de adquirir certificados gratuitos es una oportunidad para los atacantes. Estos, podrán adquirir certificados solo con registrar un dominio y crear una cuenta de correo electrónico y así tener sus servidores maliciosos trabajando con el protocolo HTTPS. Por lo tanto, si al usuario le basta ver la bendita letra “S” para sentirse seguro, esto será de un gran favor para los atacantes.</p>
<p>Vale destacar que leyendo el post de StartCom donde anunciaron la noticia, se destaca que otros navegadores como Google Chrome o Firefox (ver imagen) ya aceptaban los certificados gratuitos de la compañía con anterioridad.</p>
<p><a href="http://www.infospyware.eu/wp-content/uploads/2009/10/https2.png"><img src="http://www.infospyware.eu/wp-content/uploads/2009/10/https2.png" alt="https2" width="507" height="341" class="alignnone size-full wp-image-1365" /></a></p>
<p>Vale mencionar que, aunque el dato recién mencionado es relevante respecto a la posibilidad de un atacante de instalar un servidor con protocolo HTTPS de forma legítima, ya existían anteriormente vectores de ataque para simular la existencia del protocolo seguro, como las tareas de investigación llevadas a cabo por Moxie Marlinspike (Null Prefix Attacks Against SSL Certificates).</p>
<p>Entonces, repasando:</p>
<p>    * “Al acceder a un sitio que posea un formulario donde se ingresa información personal, debe verificarse que el mismo utilice el protocolo HTTPS”… VERDADERO<br />
    * “Un sitio donde se ingresa información confidencial que no posee HTTPS no es seguro”…VERDADERO<br />
    * “Utilizando el protocolo HTTPS, la información es cifrada”… VERDADERO<br />
    * “<strong>Siempre que un sitio posea HTTPS será seguro”… FALSO</strong></p>
<p>Es decir que, aunque se debe verificar la existencia del protocolo seguro en los sitios web con información confidencial, esto es necesario pero no suficiente para saber con certeza que es un sitio web seguro.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/10/02/mito-https/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/cazando-mitos-https.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ataque de phishing a través de Win32/Qhost</title>
		<link>http://www.trucoswindows.info/ataque-phishing-traves-win32qhost.html</link>
		<comments>http://www.trucoswindows.info/ataque-phishing-traves-win32qhost.html#comments</comments>
		<pubDate>Wed, 21 Jan 2009 02:36:33 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[win32/qhost]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2194</guid>
		<description><![CDATA[Existe una familia de códigos maliciosos que ESET NOD32 detecta bajo el nombre de Win32/Qhost; y en los últimos días se ha estado propagando por correo electrónico una nueva variante, detectada bajo el nombre de Win32/Qhost.NHM. Bajo la excusa de ser una tarjeta virtual, este troyano tipo banker que busca infectar los equipos de los [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Existe una familia de códigos maliciosos que ESET NOD32 detecta bajo el nombre de Win32/Qhost; y en los últimos días se ha estado propagando por correo electrónico una nueva variante, detectada bajo el nombre de Win32/Qhost.NHM.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/reyes.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/reyes.png" alt="reyes" width="315" height="609" class="alignnone size-full wp-image-2195" /></a><br />
<span id="more-2194"></span><br />
Bajo la excusa de ser una tarjeta virtual, este troyano tipo banker que busca infectar los equipos de los usuarios más desprevenidos, ha sido diseñado para realizar ataques de phishing a entidades bancarias colombianas manipulando el archivo hosts de los sistemas víctimas.</p>
<p>A través de un enlace incrustado en el cuerpo del mensaje, intenta descargar un archivo ejecutable llamado Reyes.exe que, lejos de tener alguna relación con los famosos reyes magos y aunque parezca que muchos aún creen en ellos <img src='http://www.trucoswindows.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> , se trata de un malware.</p>
<p>La familia Qhost es cada vez más amplia y el daño monetario que puede provocar en la cuenta bancaria de los usuarios, también puede ser alto. En consecuencia, debemos ser cautelosos al hacer clic en los enlaces que recibimos para no ser víctimas de esta amenaza y mantener nuestro ESET NOD32 actualizado para mantenernos seguros.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/01/20/ataque-phishing-qhost/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/ataque-phishing-traves-win32qhost.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Espiar el correo, a la carta</title>
		<link>http://www.trucoswindows.info/espiar-el-correo-a-la-carta.html</link>
		<comments>http://www.trucoswindows.info/espiar-el-correo-a-la-carta.html#comments</comments>
		<pubDate>Tue, 05 Aug 2008 13:00:47 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[educacion]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1471</guid>
		<description><![CDATA[Tal y como mencionamos cuando describimos el robo de información a través de MSN y en el robo de direcciones de correo, existen personajes que facilitan este tipo de acciones a personas sin tantos conocimientos técnicos y ponen en manos de cualquier persona este tipo de herramientas (por cierto dinero, claro). Este es el caso [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Tal y como mencionamos cuando describimos el robo de información a través de MSN y en el robo de direcciones de correo, existen personajes que facilitan este tipo de acciones a personas sin tantos conocimientos técnicos y ponen en manos de cualquier persona este tipo de herramientas (por cierto dinero, claro).</p>
<p>Este es el caso del sitio web mostrado a continuación, en donde nos ofrecen el servicio para obtener cualquier tipo de correo a un módico precio:<br />
<span id="more-1471"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2008/08/espiar.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/08/espiar-300x116.png" alt="" width="300" height="116" class="alignnone size-medium wp-image-1472" /></a></p>
<p>Si bien estos servicios son comunes, no quiere decir que los mismos sean legales y mucho menos éticos y es importante saber que las personas que los ofrecen suelen ser delincuentes que no dudarán en estafar a quien le ofrezca el dinero suficiente.</p>
<p>Por eso, no confíe en este tipo de servicios.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/08/04/espiar-correo-carta/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/espiar-el-correo-a-la-carta.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing de Facebook</title>
		<link>http://www.trucoswindows.info/phishing-de-facebook.html</link>
		<comments>http://www.trucoswindows.info/phishing-de-facebook.html#comments</comments>
		<pubDate>Tue, 24 Jun 2008 20:28:55 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1280</guid>
		<description><![CDATA[En las últimas horas nuestro Laboratorio ha recibido una gran cantidad de correos con invitaciones falsas a participar de la popular red social FaceBook. Si se intenta aceptar estas invitaciones o ingresar a la cuenta personal, en realidad se ingresa a un sitio falso, copia del original y creado con el fin de robar las [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas nuestro Laboratorio ha recibido una gran cantidad de correos con invitaciones falsas a participar de la popular red social FaceBook.</p>
<p>Si se intenta aceptar estas invitaciones o ingresar a la cuenta personal, en realidad se ingresa a un sitio falso, copia del original y creado con el fin de robar las credenciales (usuario y clave) del usuario engañado:<br />
<span id="more-1280"></span><br />
<a href='http://www.trucoswindows.info/wp-content/uploads/2008/06/facebook.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/06/facebook-300x150.png" alt="" width="300" height="150" class="alignleft size-medium wp-image-1281" /></a></p>
<p>Los dominios involucrados (ocultados en la imagen) corresponden a sitios .com que contienen letras y números tales como client[eliminado], civv[eliminado], [eliminado]goo6, dort[eliminado], [eliminado]zu390.com, ring[eliminado], etc.</p>
<p>Por supuesto se trata de un caso de Phishing para robar usuarios y contraseñas de servicios de comunidades virtuales. Si recibe este tipo de correo sólo ignórelo, ya que no descartamos que puedan comenzar a aparecer masivamente para cualquier servicio de este tipo.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/06/23/phishing-facebook/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/phishing-de-facebook.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phishing de Hi5</title>
		<link>http://www.trucoswindows.info/phishing-de-hi5.html</link>
		<comments>http://www.trucoswindows.info/phishing-de-hi5.html#comments</comments>
		<pubDate>Tue, 24 Jun 2008 20:18:33 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Malware y virus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1277</guid>
		<description><![CDATA[Lo advertíamos ayer con el Phishing a Facebook que este tipo de ataques podían comenzar a ocurrir masivamente y hoy nuestras sospechas se ven confirmadas, ya que hemos encontrado casos de sitios falsos en la red Hi5. Como en cualquier caso de phishing este sitio falso es idéntico al original y, como en el caso [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Lo advertíamos ayer con el Phishing a Facebook que este tipo de ataques podían comenzar a ocurrir masivamente y hoy nuestras sospechas se ven confirmadas, ya que hemos encontrado casos de sitios falsos en la red Hi5.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/06/hi5.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/06/hi5-300x120.png" alt="" width="300" height="120" class="alignnone size-medium wp-image-1278" /></a><br />
<span id="more-1277"></span><br />
Como en cualquier caso de phishing este sitio falso es idéntico al original y, como en el caso anterior, se trata de dominios formados por letras y números que buscan engañar al usuario.</p>
<p>Una cosa curiosa es que todos los dominios creados para este ataque contienen el mismo mensaje “Website Undeconstruction!” en el directorio raíz:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/06/underconstruction.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/06/underconstruction-300x207.png" alt="" width="300" height="207" class="alignnone size-medium wp-image-1279" /></a></p>
<p>Volvemos a advertir que este ataque es masivo y que sin dudas tiene como objetivo a las redes sociales, por lo que se debe permanecer alerta a cualquier correo que se reciba con invitaciones a las mismas.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/06/24/phishing-hi5/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/phishing-de-hi5.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phishing de Paypal se incrementa</title>
		<link>http://www.trucoswindows.info/phishing-de-paypal-se-incrementa.html</link>
		<comments>http://www.trucoswindows.info/phishing-de-paypal-se-incrementa.html#comments</comments>
		<pubDate>Wed, 28 May 2008 10:32:57 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1164</guid>
		<description><![CDATA[En las últimas semanas se han detectado mensajes de phishing, que buscan engañar a los usuarios para obtener sus contraseñas de Paypal. PayPal es la empresa que brinda una aplicación basada en Web para el pago seguro por Internet, facilitando la compra o adquisición de productos en forma internacional. Estos correos electrónicos tienen muchas variantes, [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas semanas se han detectado mensajes de phishing, que buscan engañar a los usuarios para obtener sus contraseñas de Paypal.</p>
<p>PayPal es la empresa que brinda una aplicación basada en Web para el pago seguro por Internet, facilitando la compra o adquisición de productos en forma internacional.<br />
<span id="more-1164"></span><br />
Estos correos electrónicos tienen muchas variantes, una de las más activas en este mes puede verse en la siguiente imagen.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/05/paypal-phishing-mayo.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/05/paypal-phishing-mayo-300x233.jpg" alt="" width="300" height="233" class="alignnone size-medium wp-image-1165" /></a></p>
<p>Para lograr engañar a la víctima, este phishing (estafa), agrega algunos elementos que son o parecen ser verdaderos. Entre los verdaderos se puede nombrar el logo de la empresa que es una simple imagen tomada de los servidores de Paypal.</p>
<p>El nombre que se muestra como remitente del correo es falso.</p>
<p>En la mayoría de los mensajes detectados por nuestro laboratorio el diseño que observamos es casi siempre el mismo.</p>
<p>La ingeniería social implementada, busca en principio que la víctima se preocupe cuando lee que su cuenta ha sido &#8220;suspendida&#8221;, y no preste atención a los detalles que puedan revelar la falsedad del correo.</p>
<p>La prisa por reactivar su cuenta, lleva a llenar el falso formulario, con lo cual sus datos caerán en manos de un delincuente informático.</p>
<p>Según parece en estos mensajes solamente hay un enlace al sitio web malicioso, nombrado como &#8220;Resolution Center&#8221;. Puede que en futuras &#8220;versiones&#8221; de esta estafa este hecho varíe para no mantener un patrón.</p>
<p>Se ha comprobado que las personas consideran cualquier dirección que contenga &#8220;paypal&#8221; y tenga la extensión &#8220;.com&#8221; como verdaderas, sin reparar en el resto de la misma. Esta es la razón por la que los registros similares al original tienen éxito.</p>
<p>Para evitar caer en estas estafas es un buen consejo no seguir los enlaces mostrados en los mensajes que lleguen sin ser solicitados, y desconfiar más si el remitente no es conocido.</p>
<p><a rel="nofollow" href="http://www.enciclopediavirus.com/noticias/verNoticia.php?id=1005">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/phishing-de-paypal-se-incrementa.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing con IPs en hexadecimal</title>
		<link>http://www.trucoswindows.info/phishing-con-ips-en-hexadecimal.html</link>
		<comments>http://www.trucoswindows.info/phishing-con-ips-en-hexadecimal.html#comments</comments>
		<pubDate>Tue, 20 May 2008 00:19:08 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1113</guid>
		<description><![CDATA[En las últimas horas hemos estado recibiendo los acostumbrados correos que simulan provenir del servicio Paypal. En este caso lo único destacable del correo es la URL a la que se hace mención en el mismo, ya que es una IP que se encuentra en formato hexadecimal en vez del típico formato decimal al que [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En las últimas horas hemos estado recibiendo los acostumbrados correos que simulan provenir del servicio Paypal.</p>
<p>En este caso lo único destacable del correo es la URL a la que se hace mención en el mismo, ya que es una IP que se encuentra en formato hexadecimal en vez del típico formato decimal al que solemos estar acostumbrados:<br />
<span id="more-1113"></span><br />
<a href='http://www.infospyware.eu/wp-content/uploads/2008/05/paypal.png'><img src="http://www.infospyware.eu/wp-content/uploads/2008/05/paypal-300x238.png" alt="" width="300" height="238" class="alignnone size-medium wp-image-519" /></a></p>
<p> Tal y como se describe en nuestro segundo curso Seguridad en las transacciones comerciales en línea de  la Plataforma Educativa de ESET Latinoamérica, este método es utilizado desde hace tiempo para confundir al usuario. Por ejemplo, la dirección 63.233.187.99 es equivalente a 0×40.0xE9.0xBB.0×63 y ante la duda podríamos vernos tentados a hacer clic.</p>
<p>Por eso, ante la duda, no haga clic.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/05/19/phishing-ip-hexadecimal/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/phishing-con-ips-en-hexadecimal.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing que agrega malwares a su PC</title>
		<link>http://www.trucoswindows.info/phishing-que-agrega-malwares-a-su-pc.html</link>
		<comments>http://www.trucoswindows.info/phishing-que-agrega-malwares-a-su-pc.html#comments</comments>
		<pubDate>Wed, 30 Apr 2008 03:29:10 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[rock phish]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1015</guid>
		<description><![CDATA[Una de las más famosas herramientas para construir sitios dedicados al phishing, se llama Rock Phish. La misma se destaca por la facilidad de crear sitios que tengan toda la apariencia de una página profesional. Pero ahora, la misma también es capaz de agregar malware a su arsenal. Los creadores del Rock Phish, son uno [...]]]></description>
			<content:encoded><![CDATA[<p></p><p> Una de las más famosas herramientas para construir sitios dedicados al phishing, se llama Rock Phish. La misma se destaca por la facilidad de crear sitios que tengan toda la apariencia de una página profesional. Pero ahora, la misma también es capaz de agregar malware a su arsenal.</p>
<p>Los creadores del Rock Phish, son uno de los grupos criminales más conocidos que operan fuera de Rusia, y según algunos informes, serían responsables de casi el 50% de los ataques de phishing.<br />
<span id="more-1015"></span><br />
También han sido pioneros en aplicar nuevos enfoques al phishing. Fueron los primeros en 2004, en emplear para sus ataques redes de máquinas zombis (botnets), con el fin de potenciar los mismos en tiempo e impacto. También fueron los primeros en usar nuevas técnicas de spam para eludir los filtros de correo.</p>
<p>En las últimas semanas, han introducido un nuevo &#8220;avance&#8221; en su herramienta. La inclusión de malware que ayuda en el robo de identidad de las víctimas de phishing. Esto ha sido reportado por AFCC (Anti-Fraud Command Center), el centro de comando de RSA, compañía especializada en la lucha contra el fraude informático.</p>
<p>El funcionamiento es el clásico. La víctima es engañada para que visite un sitio web que parece legítimo, o que tenga características que lo atraigan. Normalmente, este tipo de sitio espera que el usuario ingrese la información que luego será robada (por ejemplo un formulario que simule ser la entrada de datos de una institución bancaria).</p>
<p>Con las nuevas características, con solo visitar el sitio, el usuario puede ser infectado por un malware, y si ingresa o no información en el formulario, esto será irrelevante, ya que la víctima ya estará infectada. A partir de allí, cualquier otra clase de ataque será posible.</p>
<p>Para la infección, se utiliza alguna vulnerabilidad no corregida en el sistema operativo de la víctima (porque ésta no ha instalado los últimos parches, o no utiliza un Windows actualizado). También son explotados agujeros en el navegador y otros programas de uso común.</p>
<p>La técnica incluye nombres de dominio generados a partir de direcciones verdaderas, a fin de eludir protecciones como las listas negras de sitios peligrosos.</p>
<p>El troyano utilizado es un software que está a la venta. Pagar un precio de 700 dólares por él, es insignificante para las bandas de criminales que hoy día dominan el mundo del phishing, ya que sus ganancias superan con creces esa &#8220;inversión&#8221;.</p>
<p>En los últimos 6 meses, RSA ha identificado al menos 150 usos diferentes de este kit de herramientas, cada uno capaz de infectar 4000 computadoras por día.</p>
<p>Una característica de la herramienta, es que cada vez que se ejecuta genera un archivo binario diferente, haciéndole el trabajo muy difícil para cualquier software de detección que se base solo en detección por firmas.</p>
<p>El malware generado, puede realizar capturas de la pantalla de la víctima, tomar el control de la misma de forma remota, robar contraseñas y cualquier otra información ingresada mediante el teclado o el ratón.</p>
<p>Toda precaución es poca hoy día, para evitar caer en estas trampas. Lo más importante es desechar cualquier correo electrónico no solicitado, sin importar quien lo envía. Tenga en cuenta que no basta con no ingresar datos en sitios que le piden información con falsas excusas.</p>
<p>También es importante no hacer clic en los enlaces que esos correos muestran, además de mantener su antivirus, y todo su software con las últimas actualizaciones y parches al día.</p>
<p><a rel="nofollow" href="http://www.vsantivirus.com/30-04-08.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/phishing-que-agrega-malwares-a-su-pc.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing en Adwords</title>
		<link>http://www.trucoswindows.info/phishing-en-adwords.html</link>
		<comments>http://www.trucoswindows.info/phishing-en-adwords.html#comments</comments>
		<pubDate>Wed, 16 Apr 2008 12:44:46 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[adwords]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[tarjetas]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=952</guid>
		<description><![CDATA[Muchas personas piensan que el phishing es una metodología de engaño que siempre involucra a una entidad bancaria y, si bien esto no escapa de la realidad, también puede presentarse en páginas que no necesariamente se refieren a entidades financieras o bancarias. Un ejemplo concreto es el siguiente, un caso de phishing pero a través [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Muchas personas piensan que el phishing es una metodología de engaño que siempre involucra a una entidad bancaria y, si bien esto no escapa de la realidad, también puede presentarse en páginas que no necesariamente se refieren a entidades financieras o bancarias.</p>
<p>Un ejemplo concreto es el siguiente, un caso de phishing pero a través de AdWords:<br />
<span id="more-952"></span><br />
<a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/adsense.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/adsense-300x231.png" alt="" width="300" height="231" class="alignnone size-medium wp-image-953" /></a></p>
<p>Se trata de un correo electrónico no deseado (común del phishing) sobre AdWords, el servicio publicitario de Google. En este caso, la mentira radica en que para activar la cuenta se debe acceder al enlace que figura en el cuerpo del mensaje. Al ingresar a dicha dirección aparece un formulario para completar con los datos de nuestra tarjeta de crédito, lo que claramente es un engaño:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/tarjeta.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/tarjeta-300x276.png" alt="" width="300" height="276" class="alignnone size-medium wp-image-954" /></a></p>
<p>Como ven, el phishing no solo puede o debe realizarse con entidades bancarias o financieras.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/15/phishing-adwords/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/phishing-en-adwords.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Creadores de phishing y pharming para “dummy”</title>
		<link>http://www.trucoswindows.info/creadores-de-phishing-y-pharming-para-%e2%80%9cdummy%e2%80%9d.html</link>
		<comments>http://www.trucoswindows.info/creadores-de-phishing-y-pharming-para-%e2%80%9cdummy%e2%80%9d.html#comments</comments>
		<pubDate>Sun, 13 Apr 2008 13:07:32 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[creadores]]></category>
		<category><![CDATA[dummy]]></category>
		<category><![CDATA[engaños]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[pharming]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=917</guid>
		<description><![CDATA[El crecimiento de malware o herramientas para realizar cualquier tipo de ataques-robos en la red están en crecimiento, este tipo de “armas” estaban solo disponible para individuos especializados, pero la comercialización y construcción de este tipo de herramientas ya están al alcance de cualquier persona, nos encontramos en la generación de creadores de fraudes para [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>El crecimiento de malware o herramientas para realizar cualquier tipo de ataques-robos en la red están en crecimiento, este tipo de “armas” estaban solo disponible para individuos especializados, pero la comercialización y construcción de este tipo de herramientas ya están al alcance de cualquier persona, nos encontramos en la generación de creadores de fraudes para novatos.</p>
<p>Se imagina encontrar publicidad en internet donde ponga; “construya su propio phishing y gane dinero de forma rápida”, ¿le parece irreal? Pues no lo es, existen este tipo de anuncios donde se pueden obtener por muy poco dinero o totalmente gratuito creadores para generar nuestro kit de fraude, en el siguiente estudio mostramos algunas herramientas que se utilizan para realizar este tipo de ataques fraudulentos en la red, el análisis de estos creadores de fraudes están enfocados en phishing y pharming, aunque muchos usuarios piensan que esta modalidad es anticuada y solo pican “novatos” la triste realidad demuestra lo contrario, el crecimiento de phishing y de estafadas es cada día mayor, pero no solo en esta modalidad, existen casos de personas que trabajan en el sector de seguridad informática donde sus ordenadores estaban infectados con malware que realizan ataques de denegación a web asiáticas, incluso personal de entidades bancarias que fueron victimas de phishing, recuerden la ingeniería social hace que hasta el mas listo caiga en la trampa.<br />
<span id="more-917"></span><br />
Una de las primeras web que encontramos nos ofrecen gratuitamente los kit montados para realizar nuestros ataques a distintas entidades financieras, donde solo debemos cambiar el correo electrónico donde van la claves de las victimas, esta web esta operativa con otro nombre de dominio de la famosa scam-2008.com</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08-300x242.jpg" alt="" width="300" height="242" class="alignnone size-medium wp-image-918" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08a.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08a-300x143.jpg" alt="" width="300" height="143" class="alignnone size-medium wp-image-919" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08b2.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08b2.jpg" alt="" width="281" height="270" class="alignnone size-medium wp-image-920" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08b.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08b-300x210.jpg" alt="" width="300" height="210" class="alignnone size-medium wp-image-921" /></a></p>
<p>Lo único que tiene que hacer el delincuente es modificar los correos electrónicos del kit y subirlo al servidor trampa.</p>
<p>El siguiente servidor detectado nos ofrecen kit que afectan empresas españolas como Paypal Spain, Ebankinter, ING Direct, en el kit contiene el correo trampa que se envia a las victimas y algunos pack de listas de correos electrónicos para realizar el ataque fraudulento, también herramientas para extraer cuentas mails de webs, resumiendo un tres por uno</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08c.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08c-215x300.jpg" alt="" width="215" height="300" class="alignnone size-medium wp-image-922" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08d.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08d-300x196.jpg" alt="" width="300" height="196" class="alignnone size-medium wp-image-923" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08e.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08e-300x201.jpg" alt="" width="300" height="201" class="alignnone size-medium wp-image-924" /></a></p>
<p>Ejemplo de listado de correos electrónicos incluidos en el kit: </p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08f.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08f-300x104.jpg" alt="" width="300" height="104" class="alignnone size-medium wp-image-925" /></a></p>
<p>La siguiente herramienta encontrada en esta investigación es un programa para generar nuestros phishing, existen dos versiones gratuitas, menos potentes y la de pago que te genera nuestra web trampa sin tener conocimientos en programación</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08g.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08g-300x289.jpg" alt="" width="300" height="289" class="alignnone size-medium wp-image-926" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08h.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08h-272x300.jpg" alt="" width="272" height="300" class="alignnone size-medium wp-image-927" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08i.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08i-272x300.jpg" alt="" width="272" height="300" class="alignnone size-medium wp-image-928" /></a></p>
<p>Durante la investigación nos encontramos una aplicación que es una joya por su facilidad y por el resultado final de las web fraudulentas generadas, basta decir que con solo dos clic de ratón podemos obtener una web fraudulenta para robar claves de mas de 20 sites web famosas, pero además se puede actualizar con plugins (plantillas) de nuevos sitios, tuvimos la fortuna de obtener la versión 3 de este producto:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08j.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08j-300x145.jpg" alt="" width="300" height="145" class="alignnone size-medium wp-image-929" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08k.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08k-300x238.jpg" alt="" width="300" height="238" class="alignnone size-medium wp-image-930" /></a></p>
<p>Por ultimo analizamos una herramienta muy peligrosa, un generador de pharming, su función es generar un fichero que modifica los ficheros host de la victima para suplantar el sistema de resolución de nombres de dominio (DNS) y de esta manera conducir al usuario a una web fraudulenta, como anécdota de este tipo de ataques recuerdo durante una conferencia de Seguridad Informática en el 2006 en el parador de León, donde me negaron hablar de este tipo de fraudes (la inseguridad de la seguridad es no hablar de un hecho existente), cuando en realidad es uno de los mas peligrosos que puede ver junto a los nuevos troyanos bancarios, el generador o kit es básico pero a su vez letal, con solo teclear la dirección donde queremos que nuestra victima visite cuando teclee su entidad bancaria basta:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08l.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08l.jpg" alt="" width="66" height="71" class="alignnone size-medium wp-image-931" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08m.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08m-300x170.jpg" alt="" width="300" height="170" class="alignnone size-medium wp-image-932" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08n.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08n-300x170.jpg" alt="" width="300" height="170" class="alignnone size-medium wp-image-933" /></a></p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08o.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08o-300x170.jpg" alt="" width="300" height="170" class="alignnone size-medium wp-image-934" /></a></p>
<p>Durante la investigación se encontraron muchos mas herramientas y kit, pero en este articulo solo fueron analizadas las mas revelantes, la siguiente imagen muestra que existen muchas mas en el mercado del malware:</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08p.jpg'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/kit10-4-08p-300x100.jpg" alt="" width="300" height="100" class="alignnone size-medium wp-image-935" /></a></p>
<p>La conclusión de esta investigación; cualquier persona puede disponer de estas herramientas y realizar un fraude, el éxito del mismo será la ingeniería social usada, recuerden todos podemos ser victimas, hasta los mas listos en seguridad.</p>
<p><a rel="nofollow" href="http://seguridad.internautas.org/html/4348.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/creadores-de-phishing-y-pharming-para-%e2%80%9cdummy%e2%80%9d.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

