|
Mostrando mensaje 1659
|
|
< Anterior | Siguiente >
|
|
|
| Asunto: | VSantivirus No 2607 Año 11, lunes 7 de enero de 2008 | | Fecha: | Lunes, 7 de Enero, 2008 01:01:59 (-0200) | | Autor: | VSAntivirus.com <vsantivirus @...........com>
|
VSantivirus No 2607 Año 11, lunes 7 de enero de 2008
_____________________________________________________________
Autores de phishing... son víctimas de phishing
_____________________________________________________________
http://www.vsantivirus.com/07-01-08.htm
Autores de phishing... son víctimas de phishing
Por Angela Ruiz
angela@videosoft.net.uy
Existen en Internet kits completos para que un novato monte
su propio sitio falso y de ese modo obtenga réditos a costa
de las víctimas que dejen allí sus datos. Pero entre ladrones
no hay honor.
El phishing es un tipo de ataque ampliamente utilizado hoy
día en Internet, y básicamente consiste en el envío de
mensajes electrónicos engañosos que llevan a servidores
fraudulentos, los que generalmente simulan pertenecer a
conocidas instituciones financieras y bancarias.
El objetivo en este caso, es intentar obtener datos de los
usuarios, tales como número de tarjeta de crédito o sus
claves de acceso PIN.
Según reporta Netcraft, existe al menos un kit de phishing
que permite a cualquier novato construir su propio sitio de
fraudes dirigido a clientes del Bank of America, el cuál
brinda una interesante visión sobre la jerarquía intelectual
de quienes están implicados en los fraudes vía Internet.
A simple vista, el kit resulta atractivo para cualquier
estafador. Es fácil de implantar en cualquier servidor web
que soporte PHP, y un único archivo de configuración,
simplifica al delincuente novato, especificar una cuenta de
correo electrónico para recibir los detalles de la
información capturada.
En adición a la solicitud de números de tarjetas de crédito y
detalles de cuentas bancarias, un segundo formulario en el
sitio phishing, solicita a las víctimas un desafío de
preguntas y respuestas que puede ayudar al defraudador a
tener acceso a los servicios financieros de la víctima.
Sin embargo, mientras que el kit de phishing es fácil de
utilizar, un componente de cifrado dentro de la carpeta, es
utilizado para enviar una copia de los datos capturados a una
dirección adicional de GMail, la cuál pertenece al autor del
"paquete".
Esto no será evidente para la mayoría de los defraudadores
que utilicen el kit, ya que el código en cuestión está
hábilmente ofuscado, y no resulta sencillo de descodificar.
Este tipo de engaño, es una táctica útil para cualquier
defraudador que desee maximizar el número de ataques
exitosos, dejando que otros sean los que hagan el trabajo de
crear nuevos sitios de phishing, y de enviar los correos
electrónicos falsos para capturar nuevas víctimas.
Esto alivia al autor la carga de tener que dedicarle más
tiempo a todos los aspectos de este tipo de ataques, o sea,
encontrar sitios para alojar las páginas falsas, y el envío
de cientos de miles de mensajes.
Los novatos defraudadores, son quienes hacen el trabajo duro,
beneficiando sin saberlo, al autor del kit.
El honor entre ladrones, en este caso, es puro cuento.
* Referencias:
Phishing kits take advantage of novice fraudsters
http://tinyurl.com/3b9a8q
* Relacionados:
El "phishing" se extiende al teléfono (Mercè Molist)
http://www.vsantivirus.com/mm-phishing-telefonico.htm
Aumento de phishing en Argentina, Chile y Uruguay
http://www.vsantivirus.com/phishing-la-eset.htm
El phishing en alza (Por Andrew J. Lee)
http://www.vsantivirus.com/ajl-phishing.htm
Phishing que crea cuenta en Google Checkout
http://www.vsantivirus.com/phishing-google-checkout.htm
Skype Phishing, nuevas técnicas de robo de identidad
http://www.vsantivirus.com/phishing-skype-131007.htm
Robo de contraseñas en falsa página de Google Gmail
http://www.vsantivirus.com/phishing-google-021007.htm
Crece el delito de robo de contraseñas en España
http://www.vsantivirus.com/18-09-07.htm
Falso sitio de Visa en español atrapa incautos
http://www.vsantivirus.com/phishing-visa-lam-020807.htm
Ataque de phishing a usuarios de BBVA Uruguay
http://www.vsantivirus.com/phishing-bbva-230707.htm
Phishing para usuarios de Skype y otros engaños
http://www.vsantivirus.com/phishing-skype-170607.htm
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
_____________________________________________________________
Pautas generales para mantenerse alejado de los virus
_____________________________________________________________
Recuerde estas pautas para mantener alejado de su computadora
cualquier riesgo de virus o troyanos:
1) Mantenga actualizado su programa antivirus. De poco vale
tener un antivirus si no lo mantenemos actualizado con los
upgrades, updates o add-ons correspondientes. De todos modos,
hoy en día las actualizaciones de la mayoría de los
fabricantes son diarias y automáticas. Si tiene un producto
que no se actualiza automáticamente, piense seriamente en
cambiarlo.
2) No abra ningún mensaje ni archivo recibido a través del
correo electrónico, que no haya sido solicitado, sin importar
su remitente. Tampoco haga clic en enlaces sugeridos en
aquellos correos o mensajes instantáneos que no solicitó.
Ante cualquier duda, simplemente se debe optar por borrar el
mensaje (y archivos adjuntos). Como se dice vulgarmente, "la
confianza mata al hombre", en este caso a la PC.
3) Manténgase informado de cómo operan los virus, y de las
novedades sobre éstos, alertas y anuncios críticos, en sitios
como el nuestro.
4) No descargue nada de sitios Web de los que no tenga
referencias de seriedad, o que no sean medianamente
conocidos. Y si se bajan archivos, proceda como con los
archivos adjuntos. Cópielos a una carpeta y revíselos con su
antivirus debidamente actualizado, antes de optar por
ejecutarlos o abrirlos.
_____________________________________________________________
Sobre este boletín
_____________________________________________________________
La distribución de este boletín es gratuita, y está amparada
bajo los derechos de Copyright registrados por Video Soft
(también los artículos publicados directamente en nuestra
página). Si usted desea usar esta información en cualquier
medio escrito o electrónico, puede hacerlo sin solicitarnos
el permiso respectivo, con la única condición de mencionar su
origen, y remitirnos un e-mail o ejemplar con la ubicación
donde se haga referencia al material usado que haya sido
sacado de este boletín o de la página de VSAntivirus.
Video Soft, Video Soft BBS, VSAntivirus y VSAyuda son marcas
registradas.
Los artículos de otros autores han sido incluidos de acuerdo
a la política de Copyright adoptada por cada uno de ellos, y
su inclusión en nuestro boletín se rige por dichas políticas,
sin embargo, para su uso en otro medio, se deberá solicitar
la debida autorización.
_____________________________________________________________
Video Soft es una empresa privada que desde hace más de 10
años se dedica a la seguridad informática, siendo líder en el
tema a través de su portal VSAntivirus, el cuál es visitado
diariamente por decenas de miles de usuarios de habla hispana
en todo el mundo. Desde julio de 2004, Video Soft representa
en Uruguay al antivirus NOD32 (marca registrada de ESET). Más
información: http://www.nod32.com.uy/
_____________________________________________________________
Cualquier duda o comentario sobre esta lista de correo, envíe
un e-mail a cualquiera de estas direcciones:
jllopez@nativo.com
videosoft@videosoft.net.uy
_____________________________________________________________
VSANTIVIRUS - Sitio oficial: http://www.vsantivirus.com
_____________________________________________________________
Altas: http://listas.vsantivirus.com/lista/vsantivirus/alta
Bajas: http://listas.vsantivirus.com/lista/vsantivirus/baja
_____________________________________________________________
VSANTIVIRUS - http://www.vsantivirus.com - Es un servicio de
VIDEO SOFT (Maldonado, Uruguay) - http://www.videosoft.net.uy
_____________________________________________________________
En memoria de mi amado padre (1914-2005)
_____________________________________________________________
VSantivirus No 2607 Año 11, lunes 7 de enero de 2008
|