Entradas populares

Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas

viernes, 8 de julio de 2011

Google mejora la capacidad anti-phishing de Gmail


Con esta iniciativa pretende ayudar a los usuarios a detectar mensajes sospechosos que intentan engañar a la gente para hacerse con sus credenciales de acceso a Gmail o cualquier otra información personal.

Gmail empezó a mostrar la dirección de correo de los remitentes el martes en todos los mensajes de gente que no les había enviado aún ningún correo o que no estaban en su lista de contactos. Además, los mensajes enviados por firmas de terceros, ahora también mostrarán automáticamente las direcciones de envío.

“Si alguien falsifica un mensaje de un remitente en el que confías, como tu banco, podrás ver más fácilmente que el mensaje no es realmente de quien dice ser”, ha explicado el ingeniero de software de Google, Ela Iwaszkiewicz.

Previamente, los usuarios de Gmail podrían exponer la dirección del remitente manualmente, haciendo clic en “Mostrar detalles” en la interfaz del servicio de correo electrónico.

Google publicó más detalles sobre la nueva característica anti-phishing en su página de soporte. Según esa información, Gmail dejará de mostrar la dirección completa de un remitente una vez que el receptor se comunique con él, bien contestando a los mensajes de correo electrónico o añadiendo la dirección a la lista de contactos de Gmail. google anti-phishing gmail

Google utiliza el encabezado del mensaje para mostrar la dirección de correo electrónico del remitente y si el mensaje ha sido transmitido por un dominio de terceros.

Otros servicios de correo electrónico web carecen de una característica similar. Hotmail, de Microsoft, por ejemplo, muestra la dirección del remitente si el usuario la solicita, pero no lo hace automáticamente. En el caso de Hotmail, pasando el ratón por encima del nombre del remitente, se muestra la dirección completa.

Google ha reconocido bastantes ataques de phishing agresivos contra los usuarios de Gmail, el más reciente, uno a principios de mes cuando acusó a unos hackers chinos de poner en marcha una campaña que ha durado meses para hacerse con las cuentas de representantes de los gobiernos de Estados Unidos y Corea del Sur, así como de militares, activistas chinos y periodistas.

Los hackers han enviado mensajes falsos de correo electrónico supuestamente de amigos o colegas que incluían un enlace a una página de acceso a Gmail falsa, que los criminales utilizaban para conseguir nombres de usuarios y contraseñas. Desde China han negado que su gobierno fuera responsable de los ataques.

Fuente: http://www.idg.es

jueves, 7 de julio de 2011

Phishing de PayPal difícil de detectar

Si en nuestra anterior noticia nos encontrábamos con un ejemplo típico de lo que vendría a ser una mezcla de phishing con spam, nuestro compañeros de MuyInternet nos enseñan un caso mucho más serio, un ejemplo de phishing de PayPal complicado de detectar.

phishing Phishing de PayPal difícil de detectar 

Como siempre en estos casos, un correo electrónico es el detonante del intento de estafa: perfectamente presentado, como si se tratase de un mensaje oficial de PayPal que tiene como objeto el advertir al cliente que debido a un incumplimiento de facturación se necesitan los datos para desbloquear la cuenta.
No se piden datos directamente, sino que se insta a identificarse en el portal de PayPal para recirbir otro correo que procederá a la reactivación de la cuenta. Por supuesto, el primer mensaje es falso, el portal también y el segundo mensaje nunca llegará, porque los ciberdelincuentes ya tendrán los datos de la cuenta, que es a por lo que iban.
Lo siniestro de este caso es que la presentación tanto de los correos como de las pagina web trampa es casi perfecta, imitando en todo detalle las que podrían ser comunicaciones oficiales. Sólo hay dos diferencias que delatan la trampa: la dirección de correo y la de la página web, los dos detalles cruciales en los que por otra parte mucha gente ni se fija. Una imagen de muestra:


viernes, 6 de mayo de 2011

Cómo saber si un mensaje de correo electrónico es fraudulento

A continuación, se incluyen algunas expresiones que el usuario debe comprobar si cree que un mensaje de correo electrónico es una estafa de phishing.

"Compruebe su cuenta."
Ninguna empresa debería pedirle que envíe contraseñas, nombres de usuario, números de la Seguridad Social u otra información personal a través del correo electrónico.
Si recibe un correo electrónico de Microsoft pidiéndole información de su tarjeta de crédito, no responda: se trata de una estafa de phishing.

"Si no responde en un plazo de 48 horas, su cuenta se cancelará".
Estos mensajes tienen un tono de urgencia cuyo objetivo es que responda inmediatamente, casi sin pensar. Los correos electrónicos de phishing alegan que la respuesta es necesaria porque la cuenta ha sufrido algún ataque.

"Estimado cliente"
Los mensajes de correo electrónico de phishing suelen enviarse de forma masiva y, a menudo, no contienen su nombre o apellido.

"Haga clic en el vínculo que aparece a continuación para obtener acceso a su cuenta".
Los mensajes con formato HTML pueden contener vínculos o formularios que puede completar del mismo modo que se completan los formularios en sitios web.
Los vínculos que se le pide que utilice pueden contener la totalidad o parte del nombre de la compañía real y suelen aparecer "enmascarados", lo que significa que el vínculo no lo dirigirá a la dirección indicada, sino a algún otro sitio, normalmente un sitio web falsificado.
En el siguiente ejemplo, fíjese que al colocar el cursor en el vínculo puede verse la dirección web real, como se muestra en el cuadro con fondo amarillo. La cadena de números crípticos no se parece en nada a la dirección web de la empresa, lo que resulta sospechoso.

Ejemplo de una dirección URL enmascarada

Ejemplo de una dirección URL enmascarada

Los estafadores también utilizan Localizadores uniformes de recursos (URL) que parecen tener el nombre de una conocida compañía pero que se han alterado ligeramente agregando u omitiendo letras, o bien cambiándolas de posición. Por ejemplo, la URL "www.microsoft.com" podría aparecer como:

www.micosoft.com
www.mircosoft.com
www.verify-microsoft.com

jueves, 14 de abril de 2011

Los 5 ciberdelitos más comunes en el Distrito Federal

Al igual que las calles de la ciudad de México, internet tiene varios sitios en donde es posible obtener conocimiento y diversión.
Sin embargo, también es una plataforma que han aprovechado algunas personas para realizar actividades ilícitas.
Entre los principales delitos que se cometen en la web, de acuerdo a las denuncias que recibe la Unidad de Investigación Cibernética de la Procuraduría General de Justicia del Distrito Federal (PGJDF), están la comercialización y difusión de pornografía infantil.
En entrevista con EL UNIVERSAL DF.mx, Gustavo Caballero Torres, coordinador de esta área de Investigación, señala que es difícil precisar cuántas personas o comunidades de pederastas operan en la capital del país, ya que es un delito que no tiene fronteras.
Sin embargo, indicó, es factible señalar que en México abundan comunidades pederastas que intercambian material por medio de correo electrónico, foros y redes sociales.
Por otro lado, están los fraudes electrónicos. En fechas recientes se elevó el número de casos en que una persona paga por un producto en un portal de subasta electrónica y al final de cuentas se queda con las manos vacías.
Esto ocurre con mayor frecuencia en transacciones que involucran cámaras y laptops, de acuerdo a reportes recabadas por la Unidad de Investigación Cibernética.
Otra modalidad de ciberdelito que afecta a los capitalinos es el llamado phishing. Regularmente se envía al correo del cuentahabiente un link o enlace de una supuesta institución bancaria con el engaño de que recibirá un beneficio económico.
“Tú abres esa dirección y es igualita a la del banco, es el mismo programa, pero nunca nos fijamos en que la URL no es la misma, y metemos los datos. Ahí se roban la información, y luego la trasladan a un servidor, para hacer una transferencia o algún retiro en el banco”, explicó Caballero Torres.
La Policía Cibernética de la PGJDF ha participado además en investigaciones ligadas a la extorsión, a través de correo electrónico y de forma esporádica recibe denuncias de robo de identidad.
Esto último ocurre cuando alguien logra obtener las claves de Facebook, Twitter o correo electrónico de una persona para suplantarla y enviar mensajes que puedan causarle algún tipo de afectación.
“Este tema no está tipificado, no se sanciona el robo de identidad. En un futuro será importante hacer una propuesta en el ámbito legislativo, para tomar en cuenta un capítulo específico, donde se castiguen las conductas delictivas relacionadas con internet”, precisó el funcionario de la PGJDF.
Otro hecho delictivo se presenta cuando una persona graba en la intimidad a su pareja, y luego sube el material a YouTube, sin autorización. Lo que a la larga puede incluso causar algún tipo de afectación sicológica.

Fuente: http://www.lapoliciaca.com

miércoles, 13 de abril de 2011

Phishing de Banco Santander.

El Phishing sigue siendo una de las técnicas más utilizadas por los atacantes, ya que se caracteriza por su simplicidad y su bajo costo para ponerlo en producción y su aun muy alta afectividad. 

Es importante destacar que el phishing no es exclusivo de entidades financieras es un engaño que persigue a todo tipo de usuarios y recluta todo tipo de información personal.

Por eso es de recordar el estar siempre atentos a los correos que recibimos en nuestra bandeja y tener la seguridad de que los correos que abrimos fueron solicitados por nosotros, como media de seguridad se recomienda  no seguir los enlaces que se adjuntan en este tipo de correo si no los hemos solicitado.

Por último es mencionare que ningún banco emite este tipo de correos donde se pide que se confirme información confidencial, ningún banco se maneja bajo ese esquema.


jueves, 31 de marzo de 2011

Condusef ALERTA sobre correo spam de la empresa BLES

Condusef ha recibido quejas de muchas personas a quienes les llegó un correo electrónico supuestamente remitido por esta Comisión Nacional, en el cual se promueve un servicio de la empresa BLES, Protección de excelencia para tu familia, a bajo costo.

Se trata de un correo SPAM que aparece con la dirección informativo7@condusef.gob.mx, mediante el cual, como ocurre a muchas otras empresas e instituciones, se utiliza indebidamente un nombre o marca como remitente.

Condusef se deslinda absolutamente de dicha información.

Esta Comisión Nacional no recomienda ni recomendará ninguna marca en particular de algún producto o servicio financiero, o de otro giro como es el caso.

Las funciones específicas de Condusef son:

• Fomentar la educación financiera entre la población en general.
• Desarrollar productos y herramientas que apoyen, asesoren y orienten a los usuarios de productos y servicios financieros, y
• Atender y resolver las quejas y reclamaciones de los usuarios ante las instituciones financieras, entre otras.

Invitamos al público en general a denunciar cualquier mensaje que, a nombre de Condusef o a través de alguna de sus direcciones electrónicas, promueva la contratación o uso de productos específicos. Para hacerlo, favor de comunicarse a la Dirección de Comunicación Social, al teléfono (55) 5448 7000, extensiones: 6171 y 6172.

Fuente: http://www.condusef.gob.mx