<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Phishing</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Campaña de propagación de malware usando Caja Cantabria como gancho</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/08/18/campana-de-propagacion-de-malware-usando-caja-cantabria-como-gancho/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/08/18/campana-de-propagacion-de-malware-usando-caja-cantabria-como-gancho/#comments</comments>
		<pubDate>Wed, 18 Aug 2010 10:34:12 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[botnet]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2435</guid>
		<description><![CDATA[Es frecuente encontrarnos en nuestra bandeja de entrada correos trampa que dicen ser de entidades bancarias. La mayoría se trata de casos de phishing que pretenden hacerse con nuestras credenciales de acceso a la banca online para poder sustraer nuestros ahorros. No obstante, existe otra modalidad, especializada en propagar malware desde enlaces supuestamente albergados en [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Es frecuente encontrarnos  en nuestra bandeja de entrada correos trampa que dicen ser de entidades bancarias. La mayoría se trata de <strong>casos de phishing</strong> que pretenden hacerse con nuestras credenciales de acceso a la banca online para poder sustraer nuestros ahorros. No obstante, existe otra modalidad, especializada en <strong>propagar malware</strong> desde enlaces supuestamente albergados en sitios webs de entidades bancarias con cierta reputación. El caso que analizamos hoy es uno de estos ejemplos.</p>
<p style="text-align: justify;">Entre la multitud de emails que diariamente nuestro servidor de correo cataloga como spam, encontramos uno que nos llama la atención. Este correo dice provenir de la entidad <strong>Caja Cantabria</strong> y nos informa del ingreso de una cantidad (variable dependiendo del correo recibido) en nuestra cuenta.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/cajacant/correo.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajacant/correo1.png" alt="" /></a></p>
<p style="text-align: justify;">Independientemente de que el usuario sea cliente de esa entidad, la simple curiosidad por ver si realmente se nos ha ingresado esa cantidad hace picar a más de uno. No es de extrañar que una cantidad nada despreciable de usuarios muerda el anzuelo y acceda a una web preparada para la ocasión. En esta web vemos como la referencia del banco pasa de Caja Cantabria al Banco de España, aunque, si nos fijamos atentamente, el dominio esta <strong>albergado en Rusia</strong> (pulse sobre la imagen para ampliarla).</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/cajacant/web.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajacant/web1.png" alt="" /></a></p>
<p style="text-align: justify;">Una vez aquí, lo único que se nos permite hacer es descargar un <strong>archivo ejecutable</strong> también albergado en el mismo dominio ruso. Si nos fijamos en estos detalles antes de descargar archivos de sitios sospechosos, podremos evitar muchas infecciones.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajacant/descarga.png" alt="" /></p>
<p style="text-align: justify;">Si descargamos y ejecutamos este archivo, nuestro sistema se verá infectado por un <strong>malware del tipo bot</strong>, haciendo que nuestra máquina pase formar parte de un ejército de ordenadores zombies a disposición de un botmaster. Las soluciones de seguridad de ESET catalogan a este código malicioso como una variante de Win32/Kryptik.FZS.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajacant/amenaza.png" alt="" /></p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com nos gustaría recordar que, cada día, miles de ordenadores caen en las redes de las botnets por infecciones parecidas. Es necesario que nosotros, como usuarios, estemos educados para <strong>prevenir estos engaños</strong> y descarguemos e instalemos un antivirus que nos permita bloquear las amenazas en el caso de que nos confiemos y pulsemos sobre ese enlace malicioso.</p>
<p style="text-align: justify;">Josep Albors</p>
<p style="text-align: justify;"><strong>Actualización 19/08:</strong> Horas después de publicar esta entrada observamos como se están enviando múltiples correos de este tipo pero usando como remitentes a la mayoría de cajas y bancos más conocidos. Aconsejamos eliminar cualquier correo parecido al que hemos analizado en este artículo, aunque como remitente aparezca su entidad bancaria.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/08/18/campana-de-propagacion-de-malware-usando-caja-cantabria-como-gancho/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Atacando a usuarios de Chatroulette</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/16/atacando-a-usuarios-de-chatroulette/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/16/atacando-a-usuarios-de-chatroulette/#comments</comments>
		<pubDate>Fri, 16 Jul 2010 16:14:01 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[chatroulette]]></category>
		<category><![CDATA[man-in-the-middle]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[south park]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2214</guid>
		<description><![CDATA[Para quien no lo conozca aun, Chatroulette es un servicio de video chat y mensajería instantánea con la particularidad de que los contactos se establecen de forma aleatoria, es decir, no sabemos nunca a quién encontraremos al otro lado. Esta característica que, en principio, estaba diseñada para hacer nuevas amistades en todo el mundo, ha [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Para quien no lo conozca aun,  Chatroulette es un servicio de video chat y mensajería instantánea con la particularidad de que los contactos se establecen de forma aleatoria, es decir, no sabemos nunca a quién encontraremos al otro lado. Esta característica que, en principio, estaba diseñada para hacer nuevas amistades en todo el mundo, ha desembocado, no obstante, en una superpoblación de exhibicionistas (mayoritariamente masculinos) que no tienen pudor alguno en mostrarse desnudos o realizando actividades desagradables frente a la cámara. Pero dejemos que unos especialistas en la materia  nos ilustren con el siguiente vídeo:</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="450" height="361" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/7gy16ExwOmQ&amp;hl=es_ES&amp;fs=1" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="450" height="361" src="http://www.youtube.com/v/7gy16ExwOmQ&amp;hl=es_ES&amp;fs=1" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="text-align: justify;">Una vez hemos aclarado en qué consiste esta aplicación pasemos a ver qué riesgos de seguridad presenta. Según informan un grupo de investigadores de la <a href="http://www.cs.colorado.edu/department/publications/reports/docs/CU-CS-1068-10.pdf">universidad de Colorado</a>, existen fallos en la comunicación entre los participantes de una sesión de Chatroulette que exponen la privacidad de los mismos y pueden utilizarse para espiar conversaciones o <strong>realizar ataques de phishing dirigidos</strong>. Estos investigadores consiguieron engañar a muchos usuarios poniendo un vídeo grabado previamente en el que se mostraba a una atractiva joven. Asimismo pueden realizarse <a href="https://secure.wikimedia.org/wikipedia/es/wiki/Ataque_Man-in-the-middle">ataques man-in-the middle</a> para interceptar o modificar comunicaciones y engañar a víctimas potenciales. Todo esto unido a la posibilidad de <strong>identificar la IP de los usuarios</strong> de este servicio representa un importante vector de ataque para realizar infiltraciones elaboradas y especialmente dirigidas.</p>
<p style="text-align: justify;">Pero, ¿cómo se pueden realizar un ataque con esta información?. Veamos cómo podría ser un ataque dirigido a usuarios de Chatroulette.</p>
<ul>
<li> Iniciamos una sesión de chat con el video grabado que muestra una atractiva joven. Sabiendo que la mayoría de usuarios de este servicio son varones, no nos resultará difícil captar la atención de nuestra víctima.</li>
</ul>
<ul style="text-align: justify;">
<li>Una vez tenemos la atención de la víctima intentamos sacarle información confidencial como el lugar de residencia, teléfono intereses o si tiene algún perfil creado en una red social.</li>
</ul>
<ul style="text-align: justify;">
<li>Si la víctima es reticente a proporcionar datos confidenciales,  aun podemos obtener su localización geográfica ya que, mientras la conexión esté establecida, el audio y el video son enviados a través de paquetes UDP. Un atacante podría obtener fácilmente la dirección IP de la víctima desde la cabecera de un paquete y, a continuación, usar un sistema de geolocalización IP para averiguar la ubicación aproximada de la víctima.</li>
</ul>
<ul style="text-align: justify;">
<li>Una vez hemos obtenido estos datos y, tras realizar un poco de investigación en redes sociales, como Facebook o Tuenti, podríamos completar un perfil bastante amplio de nuestra víctima y empezar a preparar ataques usando la ingeniería social, por ejemplo, enviándole mensajes presentándonos como un conocido y proporcionando información que alguien no cercano a la víctima supuestamente no podría conocer. A partir de este punto ya queda a discreción del atacante el tipo de fechoría que desee realizar a la incauta víctima.</li>
</ul>
<p style="text-align: justify;">Es por todo lo expuesto en este post que, desde el laboratorio de ESET en Ontinet.com, recomendamos extremar la precaución cuando usemos alguna aplicación como Chatroulette ya que muchas veces podemos proporcionar más información de la estrictamente necesaria.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/16/atacando-a-usuarios-de-chatroulette/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Jugar al Poker online en sitios no seguros puede ser la ruina</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/12/jugar-al-poker-online-en-sitios-no-seguros-puede-ser-la-ruina/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/12/jugar-al-poker-online-en-sitios-no-seguros-puede-ser-la-ruina/#comments</comments>
		<pubDate>Mon, 12 Jul 2010 16:26:24 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[casino]]></category>
		<category><![CDATA[Corea del sur]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[Online]]></category>
		<category><![CDATA[poker]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2143</guid>
		<description><![CDATA[Si buscáramos simplemente “play poker” en Google, obtendríamos más de 32 millones de resultados. La magnitud que han tomado las páginas de apuestas y de casinos online es enorme y, como no podía ser de otra forma, también está siendo aprovechado por los creadores de malware para conseguir el dinero de los usuarios de forma [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Si buscáramos simplemente “play poker” en Google, obtendríamos más de 32 millones de resultados. La magnitud que han tomado las páginas de apuestas y de casinos online es enorme y, como no podía ser de otra forma, también está siendo aprovechado por los creadores de malware para conseguir el dinero de los usuarios de forma fraudulenta.</p>
<p align="justify">Tal y como informan en la web <a href="http://poker.gamingsupermarket.com/news/4660/korean-poker-hackers-arrested" target="_blank">poker.gamingsupermarket.com</a>, han sido detenidos 33 hackers coreanos que ha utilizado una red botnet formada por 11.000 ordenadores, repartidos por toda Corea del sur, para acceder a 700 salas de poker. El software utilizado para infectar a las máquinas fue comprado a un hacker chino. </p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/casino/01.JPG" width="350"></center></p>
<p align="justify">El funcionamiento era el siguiente, una vez el equipo se infectaba, cuando el usuario accedía a alguna de estas salas de poker para poder jugar online, los controladores de la red botnet podían ver las cartas del usuario y así poder ganarle fácilmente.</p>
<p align="justify">Este método podría ser también utilizado en casinos anunciados a través del correo no deseado, donde ofrecen como gancho una considerable cifra de dinero para poderlo utilizar en las diferentes salas de juego.</p>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com aconsejamos a los usuarios que accedan a salas de poker online que lo realicen en servidores de juego legítimos y desconfiar de cualquier anuncio referente a casinos o a salas de poker recibido por correo electrónico.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/12/jugar-al-poker-online-en-sitios-no-seguros-puede-ser-la-ruina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing (cutre) a Caja Madrid</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/08/phishing-cutre-a-caja-madrid/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/08/phishing-cutre-a-caja-madrid/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 16:27:01 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[caja madrid]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2120</guid>
		<description><![CDATA[Si hace unas semanas nos hacíamos eco de una nueva campaña de phishing al BBVA y el Banco de España, esta vez es Caja Madrid la afectada, aunque no podemos decir que los atacantes se hayan esmerado mucho en el intento. Como suele pasar en casos recientes, todo comienza con la recepción de un correo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Si hace unas semanas nos hacíamos eco de una nueva campaña de phishing al <a href="http://blogs.protegerse.com/laboratorio/2010/06/15/oleada-de-correos-de-phishing-al-bbva/">BBVA y el Banco de España</a>, esta vez es <strong>Caja Madrid</strong> la afectada, aunque no podemos decir que los atacantes se hayan esmerado mucho en el intento.</p>
<p style="text-align: justify;">Como suele pasar en casos recientes, todo comienza con la recepción de un correo que supuestamente viene remitido desde la entidad bancaria. En este caso, la redacción no es perfecta y podemos empezar a sospechar si prestamos atención al mismo (hacer clic sobre la imagen para ampliarla).</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/cajamadrid/correo.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajamadrid/correob.png" alt="" /></a></p>
<p style="text-align: justify;">En el caso que pulsemos sobre el enlace proporcionado en el correo, se nos redirige a una nueva web que simula ser el portal de acceso de Caja Madrid a su apartado de banca online. Solo fijándonos en la dirección url de la web ya podemos sospechar que se trata de un engaño puesto que  no se corresponde con el dominio de Caja Madrid ni se trata de una web segura.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/cajamadrid/login.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajamadrid/login1.png" alt="" /></a></p>
<p style="text-align: justify;">Independientemente de los datos que introduzcamos se nos permitirá seguir  y acceder  a una nueva web donde se nos pedirán nuestros datos y los de nuestra tarjeta. Si observamos, no se conforman con el número de la tarjeta si no que también se nos solicita la fecha de caducidad de la misma y el CVV. Con estos datos, cualquier persona podría realizar compras online y cargarlos a nuestra cuenta.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/cajamadrid/datos.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajamadrid/datos1.png" alt="" /></a></p>
<p style="text-align: justify;">Aunque pongamos información inverosímil como fechas imposibles o números de teléfono falsos no nos mostrará ningún mensaje de error y nos dejará continuar rellenando el formulario. Tras rellenar el formulario se nos mostrará una nueva web donde aparecerá el aviso de que el servicio no se encuentra disponible. Esta web y aquellas a las que nos dirige si pulsamos sobre los enlaces proporcionados, pertenecen a Caja Madrid y podemos comprobarlo si nos fijamos en que la web de registro sí que tiene una conexión segura.</p>
<p style="text-align: center;"><a href="http://blogs.protegerse.com/laboratorio/img/cajamadrid/fallo.png"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajamadrid/fallo1.png" alt="" /></a></p>
<p style="text-align: justify;">No obstante, si hemos llegado a visualizar esta pantalla significará que los datos que hemos introducido ya están en manos de los delincuentes y, en el caso de que estos sean auténticos, podrán acceder a nuestra cuenta bancaría.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet recomendamos ignorar cualquier correo electrónico que diga venir de nuestra entidad bancaria puesto que nunca se usa este medio de comunicación para alertar de problemas de seguridad.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/08/phishing-cutre-a-caja-madrid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La OCU informa de un nuevo fraude mediante SMS</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/08/la-ocu-informa-de-un-nuevo-fraude-mediante-sms/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/08/la-ocu-informa-de-un-nuevo-fraude-mediante-sms/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 14:48:23 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[telefonía]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[movil]]></category>
		<category><![CDATA[OCU]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[tarjeta de crédito]]></category>
		<category><![CDATA[teléfono]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2102</guid>
		<description><![CDATA[Muchos y diferentes son los intentos de Phishing que hemos ido mostrando en nuestro blog. Hoy la Organización de Consumidores y Usuarios (OCU) ha dado a conocer un nuevo tipo de fraude bancario, esta vez por medio de los SMS. Tal y como explica en su página web este tipo de fraude intenta aprovecharse de [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Muchos y diferentes son los <a href="http://blogs.protegerse.com/laboratorio/?s=phishing" target="_blank">intentos de Phishing</a> que hemos ido mostrando en nuestro blog. Hoy la Organización de Consumidores y Usuarios (OCU) ha dado a conocer un nuevo tipo de fraude bancario, esta vez por medio de los SMS.</p>
<p align="justify">Tal y como explica en su <a href="http://www.ocu.org/dinero-trabajo-e-impuestos/nuevo-timo-cuidado-con-el-sms-del-banco-s505204.htm" target="_blank">página web</a> este tipo de fraude intenta aprovecharse de uno de los servicios bancarios más utilizados actualmente, el aviso de nuestro banco de un pago con tarjeta a través de sms.</p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/sms/telefono.jpg" width="200"></center></p>
<p align="justify">Se ha detectado que se están enviando sms de falsos pagos realizados con nuestra tarjeta, donde además se indica un número de teléfono al que podemos llamar en caso de duda. La OCU informa que “al llamar a ese número de teléfono, se nos piden los datos de la tarjeta, número, fecha de caducidad y CVS para confirmarle que efectivamente se trata de un error, pero el número al que ha llamado no es el de su banco, por lo que le acaba de dar todos los datos a un desconocido”.</p>
<p>Los consejos proporcionados por la OCU son los siguientes: </p>
<ul>
<li>Omitir el sms en el caso de que no estén dados de alta en este servicio</li>
<li>No llamar al número de teléfono proporcionado y llamar directamente a su oficina o al número de contacto que aparece en la parte posterior de la tarjeta de crédito.</li>
</ul>
<p align="justify">Desde el departamento técnico de ESET en Ontinet.com aconsejamos a los usuarios, que no llamen a teléfonos incluidos en mensajes de desconocidos o de dudosa procedencia, y además, les mostramos una serie de consejos de seguridad para el uso seguro del <a href="http://www.eset.es/soporte/consejos/uso-del-movil/337" target="_blank">teléfono móvil</a>.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/08/la-ocu-informa-de-un-nuevo-fraude-mediante-sms/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apple responde de forma oficial después del fraude sufrido a través de Itunes</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/07/apple-responde-de-forma-oficial-despues-del-fraude-sufrido-a-traves-de-itunes/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/07/apple-responde-de-forma-oficial-despues-del-fraude-sufrido-a-traves-de-itunes/#comments</comments>
		<pubDate>Wed, 07 Jul 2010 16:33:43 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Anuncios]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[app store]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[Clayton Morris]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[iTunes]]></category>
		<category><![CDATA[Thuat Nguyen]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2089</guid>
		<description><![CDATA[Después de la noticia publicada este lunes, en la que se habían realizado cobros indebidos para comprar aplicaciones de un desarrollador vietnamita llamado Thuat Nguyen desde la App Store, esta semana, según comentan desde engadget.com, Apple ha dado una respuesta a través de una nota de prensa, la nota dice lo siguiente: El desarrollador Thuat [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Después de la <a href="http://blogs.protegerse.com/laboratorio/2010/07/05/hackean-varias-cuentas-de-itunes/" target="_blank">noticia publicada este lunes</a>, en la que se habían realizado cobros indebidos para comprar aplicaciones de un desarrollador vietnamita llamado Thuat Nguyen desde la App Store, esta semana, según comentan desde <a href="http://www.engadget.com/2010/07/06/apple-responds-on-itunes-fraud-vaguely-confirms-said-fraud/" target="_blank">engadget.com</a>, Apple ha dado una respuesta a través de una nota de prensa, la nota dice lo siguiente:</p>
<p><i>
<p align="justify">El desarrollador Thuat Nguyen y sus aplicaciones han sido eliminadas de la App Store por violar la Licencia de Acuerdo para Desarrolladores, incluyendo patrones de compra fraudulentas.</p>
<p align="justify">Los desarrolladores no reciben ningún dato confidencial de los clientes de la App Store cuando una aplicación suya es descargada.</p>
<p align="justify">Si su tarjeta de crédito o clave de iTunes ha sido robada y usada, le recomendamos que contacte con su banco y solicite la cancelación y la devolución del importe de aquellas operaciones fraudulentas. También le recomendamos que cambie la clave de iTunes de forma inmediata. Para más información sobre buenas prácticas de seguridad de claves visite <a href="http://www.apple.com/support/itunes" target="_blank">http://www.apple.com/support/itunes</a>.</p>
<p></i></p>
<p><center><img src="http://blogs.protegerse.com/laboratorio/img/itunes/apple.jpg" width="250"></center></p>
<p align="justify">Además de esta nota, se incluye la información proporcionada por Clayton Morris  en su <a href="http://claytonmorris.squarespace.com/blog/2010/7/6/apple-says-only-a-small-percentage-of-itunes-accounts-were-c.html" target="_blank">blog</a>, en la que indica que Apple ha informado que son unos 400 usuarios de iTunes los afectados por este fraude, de los 150 millones de usuarios registrados. También comentan que sus servidores no se han visto comprometidos y que además van a tomar medidas antifraude a partir de ahora como por ejemplo, la introducción de forma reiterada de los datos de la tarjeta de crédito.</p>
<p>David Sánchez</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/07/apple-responde-de-forma-oficial-despues-del-fraude-sufrido-a-traves-de-itunes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phising usando encuesta de McDonald’s</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/07/02/phising-usando-encuesta-de-mcdonald%e2%80%99s/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/07/02/phising-usando-encuesta-de-mcdonald%e2%80%99s/#comments</comments>
		<pubDate>Fri, 02 Jul 2010 14:13:23 +0000</pubDate>
		<dc:creator>david</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[McDonal's]]></category>
		<category><![CDATA[tarjeta de crédito]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=2046</guid>
		<description><![CDATA[Tras unas semanas usando el clásico método de enviar una foto adjunta a un correo para propagar un troyano bancario, parece que algunos desarrolladores de la conocida como escuela brasileña o latinoamericana de malware empiezan a usar otros métodos. Hoy mismo hemos recibido un correo cuyo remitente pretende suplantar a McDonald’s que nos invita a [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Tras unas semanas usando el clásico método de enviar una foto adjunta a un correo para propagar un troyano bancario, parece que algunos desarrolladores de la conocida como escuela brasileña o latinoamericana de malware empiezan a usar otros métodos. Hoy mismo hemos recibido un correo cuyo remitente pretende suplantar a McDonald’s que nos invita a participar en una encuesta y obtener un bono de forma gratuita.</p>
<p><center><a href="http://blogs.protegerse.com/laboratorio/img/mcdonals/correo.png" target="_blank"><img src="http://blogs.protegerse.com/laboratorio/img/mcdonals/correo.png" width="450"></a></center></p>
<p align="justify">Si pulsamos sobre el enlace que se nos proporciona, accederemos a una web con distintivos claramente reconocibles y que muestra una encuesta. No obstante el enlace real apunta a una web con dominio brasileño y, bajo ese domino, muestra la web preparada para usuarios de habla hispana.</p>
<p align="justify">Es posible que, bajo ese mismo dominio, se almacenen otras encuestas en otros idiomas pero vamos a centrarnos en la versión española:</p>
<p><center><a href="http://blogs.protegerse.com/laboratorio/img/mcdonals/encuesta1.png" ><img src="http://blogs.protegerse.com/laboratorio/img/mcdonals/encuesta1.png" width="450"></center></p>
<p><center><a href="http://blogs.protegerse.com/laboratorio/img/mcdonals/encuesta2.png" target="_blank"><img src="http://blogs.protegerse.com/laboratorio/img/mcdonals/encuesta2.png" width="450"></a></center></p>
<p align="justify">Como vemos la encuesta no tiene nada fuera de lo normal aparte de una redacción un poco pobre y una inquietante imagen de la mascota de la empresa. Si seguimos adelante con la encuesta, pasaremos a otra página donde se nos pedirán nuestros datos para hacer el ingreso del bono regalo en nuestra cuenta:</p>
<p><center><a href=http://blogs.protegerse.com/laboratorio/img/mcdonals/encuesta4.png"" target="_blank"><img src="http://blogs.protegerse.com/laboratorio/img/mcdonals/encuesta4.png" width="450"></a></center></p>
<p align="justify">Si nos fijamos, se nos piden TODOS los datos de nuestra tarjeta de crédito con los que, una vez introducidos y enviados, los creadores de esta falsa encuesta tendrán los datos necesarios para vaciar la cuenta corriente asociada a nuestra tarjeta.</p>
<p align="justify">Como vemos, este nuevo caso de phishing  usa muy bien la ingeniería social para engañar a los usuarios a pesar que el diseño de la página seguramente no habrá requerido de mucho tiempo para realizarse.</p>
<p align="justify">Ante este tipo de ejemplos, lo mejor es desconfiar de aquellas webs que nos pidan demasiados datos personales y, por supuesto, NUNCA proporcionar los datos de la tarjeta de crédito en sitios que no cuenten con una certificación de seguridad reconocible y un protocolo seguro de comunicación.</p>
<p>Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/07/02/phising-usando-encuesta-de-mcdonald%e2%80%99s/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Tarjetas clonadas y robadas</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/16/tarjetas-clonadas-y-robadas/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/16/tarjetas-clonadas-y-robadas/#comments</comments>
		<pubDate>Wed, 16 Jun 2010 15:46:07 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[robo]]></category>
		<category><![CDATA[tarjetas]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1855</guid>
		<description><![CDATA[En el día de ayer, 15 de junio, se publicó la noticia de la detención en España de 76 personas relacionadas con una banda internacional que se dedicaba, entre otras actividades ilegales, a clonar tarjetas de crédito. Esta es una de las actividades más lucrativas de las mafias organizadas, junto con el tráfico de drogas [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En el día de ayer, 15 de junio, <a href="http://www.elpais.com/articulo/espana/Policia/desmantela/red/internacional/clonacion/tarjetas/detiene/76/personas/Espana/elpepuesp/20100615elpepunac_3/Tes">se publicó la noticia</a> de la detención en España de 76 personas relacionadas con una banda internacional que se dedicaba, entre otras actividades ilegales, a clonar tarjetas de crédito. Esta es una de las actividades más lucrativas de las mafias organizadas,  junto con el tráfico de drogas o el tráfico de personas. La obtención de números de tarjeta y posterior clonación de las mismas suele realizarse principalmente de dos formas.</p>
<p style="text-align: justify;">La primera consiste en introducir lectores falsos en las bocas de los cajeros que leen y almacena los datos de la tarjeta. Al mismo tiempo, una cámara oculta puede grabar el número PIN del usuario para que el delincuente pueda después usarlo para sacar dinero desde un cajero con la tarjeta clonada. Existen variantes más avanzadas de esta técnica, que incluyen un teléfono móvil que envía las imágenes y datos capturados mediante mensajes MMS a un número controlado por los delincuentes, de forma que se evita tener que ir al cajero a recoger los datos robados.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/tarjeta/cajero.jpg" alt="" /></p>
<p style="text-align: justify;">La segunda técnica, que nos toca más de cerca a los que nos dedicamos a la seguridad informática, consiste en el robo de los datos de las tarjetas de crédito usando técnicas de engaño en sitios webs preparados a tal efecto. Lo más común es recibir correo no deseado de tiendas online que ofrecen diversos bienes, aunque las más habituales suelen ser farmacias con medicamentos falsos (con el riesgo para la salud que eso supone) y réplicas de artículos de lujo (principalmente relojes, bolsos y joyería). Una vez recibido un correo donde se nos ofrece adquirir estos artículos a un precio muy interesante, el usuario incauto suele pulsar sobre el enlace proporcionado para terminar en una web donde se ofertan los diferentes artículos.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/tarjeta/tienda1.jpg" alt="" /></p>
<p style="text-align: justify;">El procedimiento de compra es igual al de cualquier otra tienda online. Primero seleccionamos un producto que nos interese, observamos su descripción y, si nos convence el precio, lo agregamos a nuestro carrito de la compra. Una vez ya hemos seleccionado todos los artículos que nos interesen, procedemos a finalizar el pedido y a proporcionar nuestros datos. Es en este punto donde se nos pedirán los datos de nuestra tarjeta de crédito y quedarán almacenados en la base de datos de la tienda que, muy probablemente, sea propiedad de una mafia organizada de ciberdelincuentes.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/tarjeta/pago1.jpg" alt="" /></p>
<p style="text-align: justify;">Una vez los delincuentes posean nuestros datos de la tarjeta de crédito, lo normal es que empleen los fondos que se tengan en ella para cualquier actividad. Esto incluye la compra de dominios web que se usarán posteriormente para albergar todo tipo de malware o páginas de phishing, o incluso la de certificados de seguridad para hacer creer al usuario que está accediendo a una web segura. Lo más probable, no obstante, es que los datos de la tarjeta robada terminen vendiéndose junto con los de otras miles de tarjetas al mejor postor.</p>
<p style="text-align: justify;">No cabe duda de que Internet es un lugar excelente para encontrar todo tipo de gangas, pero siempre hay que saber a qué sitios acudir. De la misma forma que no obtendremos las mismas garantías comprando un artículo en el rastro que en unos grandes almacenes en la vida real, en las compras online también existen una serie de sellos de calidad que otorgan confianza al consumidor a la hora de adquirir un producto en determinado sitio web. Prueba de que las tiendas online más conocidas ofrecen plena garantía a sus usuarios son los recientes intentos de suplantar a <a href="http://blogs.protegerse.com/laboratorio/2010/04/26/%C2%BFamazon-vendiendo-viagra/">Amazon</a> por parte de farmacias online o <a href="http://blogs.protegerse.com/laboratorio/2010/06/03/correos-masivos-falsos-de-amazon-y-outlook-propagan-un-fakealert/">falsos antivirus</a>.</p>
<p style="text-align: justify;">Por todo lo expuesto, recomendamos a los usuarios que deseen realizar sus compras online, se aseguren de donde lo hacen y eviten correos o enlaces sospechosos que dirijan a sitios web de dudosa confianza.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/16/tarjetas-clonadas-y-robadas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Oleada de correos de phishing al BBVA</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/15/oleada-de-correos-de-phishing-al-bbva/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/15/oleada-de-correos-de-phishing-al-bbva/#comments</comments>
		<pubDate>Tue, 15 Jun 2010 14:16:01 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[BBVA]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1845</guid>
		<description><![CDATA[Desde el día de ayer venimos recibiendo una oleada de correos en nuestro laboratorio que corresponden a un nuevo caso de phishing apuntando a una entidad bancaria española, en esta ocasión el BBVA. Los correos no estaá especialmente bien redactados y, a poco que nos fijemos, podemos detectar fallos que nos pueden hacer sospechar. Si [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Desde el día de ayer venimos recibiendo una oleada de correos en nuestro laboratorio que corresponden a un nuevo caso de phishing apuntando a una entidad bancaria española, en esta ocasión el BBVA. Los correos no estaá especialmente bien redactados y, a poco que nos fijemos, podemos detectar fallos que nos pueden hacer sospechar.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/bbva2/correo1.jpg" alt="" /></p>
<p style="text-align: justify;">Si observamos el enlace que se nos proporciona en el correo y lo analizamos detenidamente, veremos como la dirección a la que apunta no tiene nada que ver con la original. Si,seguimos el enlace y tenemos una versión bastante reciente de los navegadores más comunes, el filtro anti-phishing que incorporan debería avisarnos y mostrarnos un mensaje similar al siguiente:</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/bbva2/alerta1.jpg" alt="" /></p>
<p style="text-align: justify;">Este filtro y su correcto funcionamiento en este caso en particular ya deberían hacer sospechar a la mayoría de usuarios que viesen este aviso. No obstante, si hay algún usuario inconsciente que decidiera ignorarlo o usase un navegador que no incluyese esta función o estuviese desactivada, lo que se encontraría sería una copia de la página original del BBVA donde introducir los datos de acceso, que pasarían a formar parte de la base de datos de los ciberdelincuentes.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/bbva2/web1.jpg" alt="" /></p>
<p style="text-align: justify;">A pesar de la mala redacción de este tipo de mensajes, de que los navegadores actuales incorporen un filtrado que detecta las webs falsificadas y de que el propio sentido común nos debería hacer sospechar, puesto que los bancos han repetido miles de veces por activa y por pasiva que no envían este tipo de correos, los usuarios siguen picando en este tipo de engaños. A las pocas horas de detectar este caso, empezamos a ver otros similares pero con el Banco de España como objetivos, lo que demuestra que merece la pena seguir realizando ataques de phishing tan simples como el que hemos comentado.</p>
<p style="text-align: justify;">Josep Albors</p>
<p style="text-align: justify;"><strong>Actualización 18/06:</strong> Hace pocas horas hemos recibido otros correos simlando ser del BBVA y que proporcionaban un nuevo enlace también relacionado con suplantación de webs legítimas. Lo curioso en este caso es que en el propio correo electrónico se indica al usuario que no confíe en los mensajes que le solicitan sus datos personales de acceso a la banca online. Resulta paradójico advertir de algo que no debe hacerse cuando en el mismo mensaje se esta pidiendo que se haga. No obstante, también puede tratarse de una nueva estategia para engañar a usuarios desconfiados ya que este mensaje se encuentra mucho mejor redactado que el anterior. A continuación mostramos un ejemplo de estos correos electrónicos:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/bbva2/correo2.png">
<p style="text-align: center;"><img class="aligncenter" title="Correo2" src="http://blogs.protegerse.com/laboratorio/img/bbva2/correo2b.jpg" alt="" width="450" height="328" /></p>
<p style="text-align: justify;">
<p></a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/15/oleada-de-correos-de-phishing-al-bbva/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aviso de la Agencia Tributaria alertando de un caso de phishing</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/06/10/aviso-de-la-agencia-tributaria-alertando-de-un-caso-de-phishing/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/06/10/aviso-de-la-agencia-tributaria-alertando-de-un-caso-de-phishing/#comments</comments>
		<pubDate>Thu, 10 Jun 2010 15:20:11 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[agencia tributaria]]></category>
		<category><![CDATA[renta 2009]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1787</guid>
		<description><![CDATA[La Agencia tributaria ha lanzado un aviso alertando de la detección de casos de phishing en relación a falsas devoluciones de la campaña de la renta 2009. Estos avisos de devolución se envían por correo electrónico y contienen un enlace que envía al usuario a una página falsa, donde se le solicitan datos personales y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La <a href="http://www.aeat.es/wps/portal/DetalleContenido?url=La+Agencia+Tributaria/Sala+de+prensa/Notas+de+prensa/La+Agencia+Tributaria+advierte+de+un+intento+de+fraude+tipo+%E2%80%98Phishing%E2%80%99+a+trav%C3%A9s+de+Internet&amp;content=11a44a0777129210VgnVCM1000004ef01e0aRCRD&amp;channel=53d83b967e7ba010VgnVCM1000004ef01e0a____&amp;ver=L&amp;site=56d8237c0bc1ff00VgnVCM100000d7005a80____&amp;idioma=es_ES&amp;menu=1&amp;img=8">Agencia tributaria ha lanzado un aviso</a> alertando de la detección de casos de phishing en relación a falsas devoluciones de la campaña de la renta 2009. Estos avisos de devolución se envían por correo electrónico y contienen un enlace que envía al usuario a una página falsa, donde se le solicitan datos personales y relativos a su cuenta bancaria o tarjeta de crédito.</p>
<p style="text-align: justify;">La Agencia Tributaria ya ha sido informada de este caso y ha tomado las medidas oportunas para perseguir y detener a los responsables de este fraude.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/renta09/correo.jpg" alt="" /></p>
<p style="text-align: justify;">Este tipo de casos no son infrecuentes ya que, sin ir más lejos, el año pasado también se aprovecho el nombre de la Agencia Tributaria y la declaración de la renta 2008 para un caso de phishing prácticamente idéntico al que estamos comentando. Los creadores de este tipo de fraudes saben que los  contribuyentes están pendientes de cualquier comunicación relativa al pago de los impuestos y resulta muy sencillo suplantar las webs oficiales por otras falsas.</p>
<p style="text-align: justify;">Desde el departamento técnico de Ontinet.com recordamos que, tal y como anuncia la propia Agencia Tributaria en su comunicado, nunca se nos solicitarán nuestros datos bancarios mediante ningún tipo de formulario para realizar el abono de cualquier cantidad que nos corresponda tras hacer la declaración de la renta.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/06/10/aviso-de-la-agencia-tributaria-alertando-de-un-caso-de-phishing/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
