TECNOLOGIA

Intento de robo de datos basado en el portal segundamano.es

Permalink 16.07.08 @ 12:19:49. Archivado en Phising

Bancos, cajas de ahorro, sitios de subastas, de pago online, empresas de traspaso de dinero, páginas de comunidades, oficinas de correos, agencias tributarias, operadores telefónicos, páginas de búsqueda de empleo... todo este tipo de organizaciones (y más) han sido víctimas de ataques phishing. Ahora es el turno de los portales de segunda mano. Se ha detectado un caso de phishing destinado a potenciales usuarios de segundamano.es que lleva activo varias horas.

Fuente: Hispasec

El ataque ha sido detectado desde al menos el martes día 15 de julio. Una URL que simula pertenecer al portal de anuncios clasificados (pero que en realidad estaba alojada en una página de hosting gratuito), pretendía ser la empresa de venta de segunda mano y robar los datos de la tarjeta de crédito de las potenciales víctimas. El phishing solo se aprovecha de la imagen de la compañía para intentar obtener los datos de la tarjeta de crédito de la víctima. Lógicamente, en ningún caso la empresa está relacionada con los atacantes.

El sitio, bastante poco conseguido, pretende simular una página en la que un anunciante debe confirmar un supuesto anuncio publicado en las últimas 24 horas en el famoso portal español. El usuario debe introducir el número de tarjeta de crédito, fecha de caducidad, código CVV, nombre y NIF. Estos datos viajan al correo electrónico: a9708767@yahoo.com

Hispasec también advierte que han detectado que la página pueda intentar infectar al sistema de forma automática con algún tipo de malware, esta situación puede cambiar en cualquier momento. El autor del phishing puede incluir la inyección de código en la página e infectar el sistema a través de vulnerabilidades u otras técnicas. Por tanto, visite la página de phishing bajo su responsabilidad, pues no podemos garantizar que no pueda llegar a ser
dañino para el sistema.

El phishing sigue un patrón típico de doble URL. Un dominio gratuito
securidadsegundamano.es.tc muy parecido al original que sirve de punto de entrada y de redirección para otra URL que apunta a un hosting también gratuito y que es donde se aloja la página en sí.

Se trata de una campaña potenciada a través de un correo basura que anima a usuarios a confirmar su hipotético anuncio publicado en segundamano.es. El (insistente) texto del correo basura, (el original en HTLM), es:

*********
Confirma anuncio :
Tienes que confirmar en breve el anuncio de nuevo en 24 horas:
En 24 horas hay que confirmar el anuncio
El anuncio lo vamos a borrar en breve si no lo vas a confirmar en 24 horas.
El anuncio esta en nuestra base de datos solo tienes que confirmarlo.
Pulsa el enlace para confirmar el anuncio .
Pulsa aqui para confirmar sus datos :

*********

Un enlace con una imagen de la página fraudulenta:
http://www.hispasec.com/images/unaaldia/segundamano.png

En realidad las probabilidades de que una potencial víctima que reciba el correo tenga relación con segundamano.es y caiga en la estafa son mínimas. Esto no desanima a los atacantes, que han encontrado en la suma de estafas a pequeña escala una fuente de ingresos potencialmente más lucrativa incluso que el ataque destinado a las grandes masas (usuarios
de Hotmail, Paypal...). Ante la continua explotación de objetivos típicos donde el universo de usuarios es mayor, se decantan por páginas minoritarias que, aunque menos populares, presentan la ventaja para los
atacantes de suponer un impacto específico para cierto tipo de usuarios e incluso más eficaz en conjunto.

Intentos como este, merman la confianza de los usuarios en la compra online. Sabemos que desde hace tiempo cualquier organización, portal, empresa o compañía es susceptible de sufrir este tipo de ataques, incluso si el "target" comercial del ataque es muy reducido.

Grave vulnerabilidad en la implementación del protocolo que "sustenta" Internet

Permalink 09.07.08 @ 21:50:29. Archivado en Vulnerabilidades, Actualizaciones


Toda vulnerabilidad es importante y tiene un potencial impacto en la red. Sin embargo, cuando hablamos de la resolución de nombres y de problemas en los servidores DNS, la gravedad se multiplica porque se supone que los servidores DNS sustentan la red.

>> Sigue...

Nuevos contenidos en la Red Temática CriptoRed

Permalink 04.07.08 @ 18:17:20. Archivado en Analisis


Breve resumen de las novedades producidas durante el mes de junio de 2008 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.

>> Sigue...

Fuzzing

Permalink 30.01.08 @ 01:54:45. Archivado en Analisis, Recursos, Otros

No hace mucho me comentaba un amigo que necesitaba su vida laboral; ya saben, para lo que más de media España padece, y el resto desea.

>> Sigue...

Ni la vicodina de House

Permalink 13.08.07 @ 04:00:13. Archivado en Vulnerabilidades, Actualizaciones, Ataques telemáticos, Phising, Analisis, Denegación de servicio, Cross Site Scripting, Herramientas

Que pocas cosas tengo que escribir, y carecer mucho más de imaginación para empezar un post en un blog, donde supuestamente se cita a la llamada 'Seguridad Informática' y que querer explicar lo de CAFEMIGAO.

>> Sigue...

Ataque a gran escala contra webs europeas

Permalink 20.06.07 @ 20:46:13. Archivado en Ataques telemáticos

La industria del malware ha lanzado una ofensiva a gran escala contra páginas web europeas. No consiste en una simple acumulación de webs atacadas, sino que en ellas, manteniendo su aspecto original, han conseguido encajar código de forma que los usuarios vulnerables que las visiten serán infectados. El malware, una vez instalado en sus sistemas les robará (cómo no) sus credenciales bancarias.

>> Sigue...

Bueno, vale, de acuerdo

Permalink 10.05.07 @ 14:24:44. Archivado en Vulnerabilidades

Hacer surf por las vulnerabilidades informáticas, ahora que por fin empezamos a hablar de seguridad biométrica para acceder a un sistema, me da que podría ser interesante.

>> Sigue...

Los cuadernos Hack X Crack

Permalink 20.03.07 @ 12:10:32. Archivado en Seguridad informática, Analisis, Espias, Herramientas

¿Como empezastes en todo esto?.
Me refiero a esto que a veces vemos, aún teniendo unos efímeros conocimientos de lo complicado, y a la misma vez lógico y sencillo que puede resultar el entendimiento binario de las máquinas, o el ‘entrópico’ mundo de la RED, como algo que nos llegó sin avisar, como el colesterol.

>> Sigue...

El troyano borrado

Permalink 27.02.07 @ 04:00:02. Archivado en Seguridad informática, Ataques telemáticos, Analisis, Plagas de la Red

Este Troyano puede abrir un puerto en tu computadora y pueda permitir a un 'intruso' ganar el control de tu máquina de forma remota.

>> Sigue...

Una vuelta por los nodos

Permalink 16.02.07 @ 23:40:19. Archivado en Seguridad informática, Ataques telemáticos, Analisis, Virus

Es como cuando sales una anodina noche y te encuentras con los colegas...

>> Sigue...

Ingenioso phishing basado en la Agencia Tributaria

Permalink 31.01.07 @ 01:30:02. Archivado en Ataques telemáticos, Phising, Analisis

Se ha detectado en el laboratorio de hispasec una muestra de un phishing tradicional cuando menos curioso.

>> Sigue...

Nuevos contenidos en CriptoRed (diciembre de 2006)

Permalink 11.01.07 @ 21:59:10. Archivado en Seguridad informática, Analisis

Breve resumen de las novedades producidas durante el mes de diciembre de 2006 en CriptoRed, la Red Temática Iberoamericana de Criptografía y Seguridad de la Información.

>> Sigue...

:: siguientes >>

Blogs
Corazón de blog

Corazón de blog

La otra vida de un futbolista genial llamado Dani Güiza

Carlota Bum

Planeta Deportes

Planeta Deportes

Del Bosque: "Raúl no es un apestado"

Deportes

El barón rampante

El barón rampante

Rouco y Zapatero se verán, al fin, antes de que acabe el mes de julio

Jesús Bastante

El Código XY

El Código XY

Risto a Lorena: "Te puedo comparar con un consolador"

Silvia Cañella

Electroduende

Electroduende

Risto Mejide es el gran bocazas de OT

Electro Duende

Personalidad 2.0

Personalidad 2.0

Argentina "demostrará" que Gardel no era uruguayo

La espingarda

La espingarda

El gobierno descubre el sombrero, la sombrilla, el botijo y el abanico.

Antonio Javier Vicente Gil

Crónica Internacional

Crónica Internacional

Pekín inicia sus medidas anti-contaminación para los Juegos

Crónica Internacional

Escaño 351

Escaño 351

Familiares de una víctima de ETA denuncian que su asesino se ha enfrentado con ellos varias veces

Vida Saludable

Vida Saludable

La mitad de los consumidores de cocaína tiene menos de 30 años

La Marea de Pérez Henares

La Marea de Pérez Henares

Adolfo Suárez: el olmo hendido por el rayo

Antonio Pérez Henares

Crónica Negra

Crónica Negra

Detenido por violar ovejas

Crónica Negra

Diálogo sin fronteras

Diálogo sin fronteras

¿Qué ha pasado en la vigilia de la clausura de la JMJ en España?

Carmen Bellver

Ciencia

Ciencia

Egipto muestra la segunda barca solar de Keops

Periodista Digital

Artículos Incorruptos

Artículos Incorruptos

Prescindir del móvil, los video juegos,...

José Luis Palomera Ruiz

Pisando charcos

Pisando charcos

Cartagena, un zaplanista entre rejas

Rafa Esteve-Casanova

24/7

24/7

El Gobierno de Brasil restringe la entrada de la prensa a aldeas indígenas

Rumores de Ángeles

Rumores de Ángeles

¡Enhorabuena a Madrid, a la Iglesia española y al cardenal Rouco!

Rumores de Ángeles

El Blog de Francisco Margallo

El Blog de Francisco Margallo

Domingo

Francisco Margallo

Libros

Libros

'El Gran Capitán', de José María Sánchez de Toca y Fernando Martínez Laínez

Haz de PD tu página de inicio | Sugerir enlace | Informa a un amigo | ¿Quiénes somos? | Cartas al Director | Publicidad | Buzón de sugerencias | Denuncias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias