Paginas webs falsas roban claves hotmail.

Todo lo que no tenga que ver con la Unión Deportiva Las Palmas en esta sección. Recordamos que existe una sección de OFF-TOPIC de Deportes para hablar de cualquier modalidad deportiva; y un OFF-TOPIC de Política
Responder
Avatar de Usuario
RiverPlate
Presidente del Club
Presidente del Club
Mensajes: 21455
Registrado: Sab Jul 22, 2006 11:44 pm
Ubicación: En Gran Canaria, Donde se Limita con el Sol y se Duerme con el Mar.
Contactar:

Paginas webs falsas roban claves hotmail.

Mensaje por RiverPlate »

www.Internautas.org escribió: Paginas webs falsas preparadas para robar claves de usuarios de Hotmail.

EL robo de identidad no solo se queda en el clásico Phishing de claves o datos bancarios. Otras claves son muy golosas para los delincuentes, en este caso las claves de usuarios del famoso correo Hotmail también son muy deseadas por los ciber-delincuentes, aunque también advertimos que usuarios de otros correos como Yahoo o Gmail también sufren este tipo de robo de identidad.

¿Pero que interés tienen los los cibercacos en obtener las claves de un usuario de correo electrónico?. Pues hay bastantes objetivos interesentes; desde poder controlar su correo recibido, obtener otras claves de webs, servidores ftp, datos bancarios, etc, en una palabra espionaje, ¿se imagina que el usuario que le roban su clave es también usuario de PayPal o de Ebay? El daño seria muy grande.

Tampoco vamos olvidar que no es la primera vez que vemos publicado en foros mensajes como: vendo claves de hotmail por $$$, detrás de este tipo de robo de claves también hay un gran negocio monetario.


En este articulo de investigación (que consta de varias partes) se alerta y se denuncian cómo se intenta engañar a las usuarios por medio de ingeniería social para que tecleen sus claves, estas técnicas NO son nuevas, no estamos descubriendo nada nuevo solo denunciamos webs activas descubiertas y preparadas para el robo de claves y algunas técnicas son conocidas por muchos usuarios, pero sin embargó aun son muy efectivas para conseguir el objetivo final, la clave del usuario, cada día hay nuevos usuarios de Internet que pueden ser victima de este tipo de engaños.

Los ejemplos expuestos en el articulo son todos en castellano, en lengua inglesa los intentos de robo de claves se duplican.

El primer ejemplo es la siguiente web:
http://taebo-xtreme.com.ar/xploits/ver.php

En la imagen podemos observar que es casi idéntica a la web oficial de Hotmail, en la web trampa nos solicita nuestro usuario y clave de acceso a la cuenta de nuestro correo.

Imagen

Este es el caso real denunciado por un afectado:

Imagen

¿Como se produce este tipo de engaño y como se generan?

Las formas mas comunes para realizar el engaño es la recepción de un correo electrónico que simula que la recepción un postal electrónica o invitación por parte de un amigo, novia o teórico conocido, algunas veces la curiosidad de los humanos hace caer en trampa.

Estas correos-postales se generan mediante webs con script – exploit – lanzadores preparadas para el envió de estas tarjetas postales falsas o invitaciones, las imágenes son el mejor ejemplo, desde como se generan hasta la forma de obtener el resultado:

Imagen
Imagen
Imagen
Imagen
Imagen
Imagen

Este apartado es para luego visualizar las claves robadas

Imagen

Una vez recibida la postal electrónica falsas nos manda a la web trampa para loguearnos con nuestros datos como reclamo para ver la postal electrónica, como es obvio acabado de dar nuestras claves.

Imagen

Los correos recibidos pueden ser los siguientes o similares, advertimos que usan el nombre de web verdaderas para que el engaño sea mas real, estas empresas online tienen advertencias en sus web de este tipo de usos fraudulentos que se comente usando su marca:

-Ejemplo 1
Imagen

-Ejemplo 2
Imagen

-Ejemplo 3
Imagen

-Ejemplo 4
Imagen

Una vez tecleada la clave te envían a una web para ver una postal electrónica para que la victima no se percate del engaño.
Imagen

Para evitar este tipo de engaños la Asociación de Internautas aconseja que cuando usted reciba un correo electrónico invitándole a visualizar una postal o un mensaje de almacenamiento extra etc, observe la web donde le envía el enlace, pero lo mas importante es que usted no tiene que validar su clave de su correo electronico para ver una postal, cuando usted recibe una postal ya recibe un numero de verificación para poder verla.

Sea prudente y siempre alerta, nunca teclee sus claves en cualquier sitio donde le soliciten este tipo de datos


Nota: En este articulo se omitieron muchos datos por motivo de seguridad. Próximamente se publicara mas información.

SI QUIERE DENUCIAR CUALQUIER TIPO DE FRAUDE ONLINE PUEDE REPORTARLO AL SIGUIENTE CORREO ELECTRÓNICO: phishing@internautas.org

fuente: http://seguridad.internautas.org/html/1/915.html
Avatar de Usuario
guanchope_U.N
Manolo de Tacoronte
Manolo de Tacoronte
Mensajes: 965
Registrado: Dom Jul 30, 2006 11:08 pm

Mensaje por guanchope_U.N »

Muchas grasias por la informacion...Que queme que te pagastes jodio...

Ya no me estafan ni de coña :lol:
Avatar de Usuario
HeriVega
Presidente del Club
Presidente del Club
Mensajes: 10802
Registrado: Dom May 21, 2006 8:40 pm

Mensaje por HeriVega »

Se agradece esa documentacion River.
Avatar de Usuario
nauglez
Directivo de la entidad
Directivo de la entidad
Mensajes: 3574
Registrado: Dom Jun 25, 2006 2:31 pm
Ubicación: Zona Norte

Mensaje por nauglez »

Gracias por la aportación RiverPlate.

A mi si me mandan postales ni me entero, tengo muy filtrado el correo electrónico y lo más probable es que vaya directamente a la papelera :ronaldo:
Avatar de Usuario
Nedin
¡Arriba d´ ellos!
¡Arriba d´ ellos!
Mensajes: 272
Registrado: Mar Sep 26, 2006 3:15 pm

Mensaje por Nedin »

Hay alguna manera d indentificar si es falsa o no? porque en el 1º ejemplo que pusistes se ve algo dificil saberlo :?
Avatar de Usuario
RiverPlate
Presidente del Club
Presidente del Club
Mensajes: 21455
Registrado: Sab Jul 22, 2006 11:44 pm
Ubicación: En Gran Canaria, Donde se Limita con el Sol y se Duerme con el Mar.
Contactar:

Mensaje por RiverPlate »

Nedin escribió:Hay alguna manera d indentificar si es falsa o no? porque en el 1º ejemplo que pusistes se ve algo dificil saberlo :?
fíjate en la dirección? es esa la de hotmail?? pues no. :wink:
Avatar de Usuario
Nedin
¡Arriba d´ ellos!
¡Arriba d´ ellos!
Mensajes: 272
Registrado: Mar Sep 26, 2006 3:15 pm

Mensaje por Nedin »

RiverPlate,

Pfff pero estoy tan acostumbrada a que me salga esa pagina cuando voy a ver mi correo ya que mas personas abren el de ellos por este ordenador que para fijarme arriba es dificil...Aunque bueno ya se que apartir de ahora hay que inspeccionar la pagina jaja
Avatar de Usuario
RiverPlate
Presidente del Club
Presidente del Club
Mensajes: 21455
Registrado: Sab Jul 22, 2006 11:44 pm
Ubicación: En Gran Canaria, Donde se Limita con el Sol y se Duerme con el Mar.
Contactar:

Mensaje por RiverPlate »

Nedin escribió:RiverPlate,

Pfff pero estoy tan acostumbrada a que me salga esa pagina cuando voy a ver mi correo ya que mas personas abren el de ellos por este ordenador que para fijarme arriba es dificil...Aunque bueno ya se que apartir de ahora hay que inspeccionar la pagina jaja
Si tú entras escribiendo la página www.hotmail.com o desde el propio Messenger, obvio que no va a pasar nada. Se refiere cuando llegas a una página web de hotmail falsa "linkeada" desde uno de esos correos sospechosos.
:wink:
Avatar de Usuario
Gustavo
Acceso VIP
Acceso VIP
Mensajes: 1680
Registrado: Mar Ago 17, 2004 3:07 pm
Ubicación: En el paraiso,GRAN CANARIA!

Mensaje por Gustavo »

Gracias por la informacion Saludos
Avatar de Usuario
100% Amarillo
Directivo de la entidad
Directivo de la entidad
Mensajes: 3216
Registrado: Dom Abr 02, 2006 1:46 pm
Ubicación: GranCan - Grada Sur

Mensaje por 100% Amarillo »

muchas gracias!
Responder