Intento de robo de datos basado en el portal segundamano.es

Permalink 16.07.08 @ 12:19:49. Archivado en Phising

Bancos, cajas de ahorro, sitios de subastas, de pago online, empresas de traspaso de dinero, páginas de comunidades, oficinas de correos, agencias tributarias, operadores telefónicos, páginas de búsqueda de empleo... todo este tipo de organizaciones (y más) han sido víctimas de ataques phishing. Ahora es el turno de los portales de segunda mano. Se ha detectado un caso de phishing destinado a potenciales usuarios de segundamano.es que lleva activo varias horas.

Fuente: Hispasec

El ataque ha sido detectado desde al menos el martes día 15 de julio. Una URL que simula pertenecer al portal de anuncios clasificados (pero que en realidad estaba alojada en una página de hosting gratuito), pretendía ser la empresa de venta de segunda mano y robar los datos de la tarjeta de crédito de las potenciales víctimas. El phishing solo se aprovecha de la imagen de la compañía para intentar obtener los datos de la tarjeta de crédito de la víctima. Lógicamente, en ningún caso la empresa está relacionada con los atacantes.

El sitio, bastante poco conseguido, pretende simular una página en la que un anunciante debe confirmar un supuesto anuncio publicado en las últimas 24 horas en el famoso portal español. El usuario debe introducir el número de tarjeta de crédito, fecha de caducidad, código CVV, nombre y NIF. Estos datos viajan al correo electrónico: a9708767@yahoo.com

Hispasec también advierte que han detectado que la página pueda intentar infectar al sistema de forma automática con algún tipo de malware, esta situación puede cambiar en cualquier momento. El autor del phishing puede incluir la inyección de código en la página e infectar el sistema a través de vulnerabilidades u otras técnicas. Por tanto, visite la página de phishing bajo su responsabilidad, pues no podemos garantizar que no pueda llegar a ser
dañino para el sistema.

El phishing sigue un patrón típico de doble URL. Un dominio gratuito
securidadsegundamano.es.tc muy parecido al original que sirve de punto de entrada y de redirección para otra URL que apunta a un hosting también gratuito y que es donde se aloja la página en sí.

Se trata de una campaña potenciada a través de un correo basura que anima a usuarios a confirmar su hipotético anuncio publicado en segundamano.es. El (insistente) texto del correo basura, (el original en HTLM), es:

*********
Confirma anuncio :
Tienes que confirmar en breve el anuncio de nuevo en 24 horas:
En 24 horas hay que confirmar el anuncio
El anuncio lo vamos a borrar en breve si no lo vas a confirmar en 24 horas.
El anuncio esta en nuestra base de datos solo tienes que confirmarlo.
Pulsa el enlace para confirmar el anuncio .
Pulsa aqui para confirmar sus datos :

*********

Un enlace con una imagen de la página fraudulenta:
http://www.hispasec.com/images/unaaldia/segundamano.png

En realidad las probabilidades de que una potencial víctima que reciba el correo tenga relación con segundamano.es y caiga en la estafa son mínimas. Esto no desanima a los atacantes, que han encontrado en la suma de estafas a pequeña escala una fuente de ingresos potencialmente más lucrativa incluso que el ataque destinado a las grandes masas (usuarios
de Hotmail, Paypal...). Ante la continua explotación de objetivos típicos donde el universo de usuarios es mayor, se decantan por páginas minoritarias que, aunque menos populares, presentan la ventaja para los
atacantes de suponer un impacto específico para cierto tipo de usuarios e incluso más eficaz en conjunto.

Intentos como este, merman la confianza de los usuarios en la compra online. Sabemos que desde hace tiempo cualquier organización, portal, empresa o compañía es susceptible de sufrir este tipo de ataques, incluso si el "target" comercial del ataque es muy reducido.

Dirección para hacer trackback a este post:
http://blogs.periodistadigital.com/btbf/trackback.php/179253

Comparte esta información
  • delicious
  • meneame
  • digg
  • yahoo
  • talk bubble

Comentarios, Trackbacks, Pingbacks:

Aún no hay Comentarios/Trackbacks/Pingbacks para este post...

Se muestran únicamente los últimos 40 comentarios de cada post.

Hacer comentario:
Normas de etiqueta en los comentarios
Desde PERIODISTA DIGITAL les animamos a cumplir las siguientes normas de comportamiento en sus comentarios:
  • Evite los insultos, palabras soeces, alusiones sexuales, vulgaridades o groseras simplificaciones
  • No sea gratuitamente ofensivo y menos aún injurioso.
  • Los comentarios deben ser pertinentes. Respete el tema planteado en el artículo o aquellos otros que surjan de forma natural en el curso del debate.
  • En Internet es habitual utilizar apodos o 'nicks' en lugar del propio nombre, pero usurpar el de otro lector es una práctica inaceptable.
  • No escriba en MAYÚSCULAS. En el lenguaje de Internet se interpretan como gritos y dificultan la lectura.
Cualquier comentario que no se atenga a estas normas podrá ser borrado y cualquier comentarista que las rompa habitualmente podrá ver cortado su acceso a los comentarios de PERIODISTA DIGITAL.
Tu email no se mostrará en la página.
etiquetas XHTML permitidas: <p, ul, ol, li, dl, dt, dd, address, blockquote, ins, del, span, bdo, br, em, strong, dfn, code, samp, kdb, var, cite, abbr, acronym, q, sub, sup, tt, i, b>
URLs, email, AIM y ICQs serán convertidos automáticamente.
Opciones:
 
(Saltos de línea se convierten en <br />)

Blogs
Diálogo sin fronteras

Diálogo sin fronteras

El hombre no ha sido abandonado al poder de la muerte

Carmen Bellver

La cigüeña de la torre

La cigüeña de la torre

Las Romaxes, kaput

Francisco José Fernández de la Cigoña

Un niño de la guerra dando guerra

Un niño de la guerra dando guerra

Pues ya estamos en el 92

Emilio Castellote Madrid.

Sobre el azul del mar

Sobre el azul del mar

Efigie del verano

Ciriaco de Málaga

Tráfico

Tráfico

Un conductor kamikaze atropella a siete peatones en una calle peatonal de Málaga

Planeta Deportes

Planeta Deportes

Sastre: “Llego con la misma ilusión que tenía antes del Tour”

Deportes

Artículos Incorruptos

Artículos Incorruptos

Veinticinco asesinatos bastan para toda una vidorra.

José Luis Palomera Ruiz

Corazón de blog

Corazón de blog

David Duchovny ingresa a una clínica por su adicción al sexo

Corazón de Blog

Crónica Internacional

Crónica Internacional

El cantante cubano de rock detenido por Castro, en libertad tras pagar una multa

Crónica Internacional

El Blog de Otramotro

El Blog de Otramotro

Cabal crítica del tiempo

Ángel Sáez García

Escaño 351

Escaño 351

Pepiño dio orden de contratar centenares de marquesinas paras las elecciones gallegas anticipadas

Crónica Negra

Crónica Negra

Un minuto evita que dos aviones de pasajeros choquen en el aire

Crónica Negra

No más mentiras

No más mentiras

¿POR QUÉ SE MANTIENEN LOS GOBIERNOS?

Antonio García Fuentes

El club de los amigos malos

El club de los amigos malos

Patricia Retana: ultimátum

Julio San Francisco

Apuntes al silencio

Apuntes al silencio

Apuesta literaria sin recompensa

Luis Antonio González Pérez

Ciencia

Ciencia

Por qué es tan difícil atrapar moscas

Periodista Digital

Humanismo sin credos

Humanismo sin credos

Disentir, creer y pensar.

Asoc. Humanismo sin Credos

Vida Saludable

Vida Saludable

El dinero y la posición social son determinantes para la salud

Salud

Latino

Latino

Antonio Ruiz Pascual: "Vallejo es uno de mis poetas preferidos"

Paul Monzón

La espingarda

La espingarda

Obama es blanco.

Antonio Javier Vicente Gil

Haz de PD tu página de inicio | Sugerir enlace | Informa a un amigo | ¿Quiénes somos? | Cartas al Director | Publicidad | Buzón de sugerencias | Denuncias | Publicidad
Periodista Digital, SL CIF B82785809
Avenida de Asturias, 49, bajo - 28029 Madrid (España)
Tlf. (+34) 91 732 19 05
Aviso Legal | Cláusula exención responsabilidad

redaccion@periodistadigital.com Copyleft 2000

b2evolution Creative Commons License
This work is licensed under a Creative Commons License.
Noticias Periodista Digital | Periodista Latino | Reportero Digital | Ciudadano Digital | Chistes, Videos y Poesias