Ojo Phishing

eMc-CISCO

Lanero Reconocido
13 Ene 2004
233
Los ataques de "phishing" incrementan su número y sofisticación
Por Agencias [06-05-2005]


EEUU es el país que hospeda más sitios con esta metodología ciber-estafadora, seguido de China y Corea del Sur.

Las estafas a través de Internet cometidas mediante el método de "phishing" continúan creciendo y cada vez son más sofisticados, alerta un nuevo informe del Grupo de Trabajo Anti-Phishing (APWG por sus siglas en inglés). Según sus datos, entre febrero y marzo se localizaron diez variantes de este tipo de programas a la semana y más de cien páginas Web diseñadas para engañar al usuario.

Estos programas aprovechan los "agujeros" del software, habitualmente del Internet Explorer, de Microsoft, y reenvían esta información, en la que se incluyen nombres de usuario y contraseñas, a los atacantes. Hasta la fecha, el método más utilizado por estos ciber-estafadores eran los correos electrónicos de falsos remitentes, tales como entidades financieras, diseñados para atraer a las víctimas hacia páginas Web que requieren que el usuario introduzca información personal.

APWG, un grupo formado por empresas de tecnología y bancos, destapó unas diez variantes de este tipo de programa cada semana durante febrero y marzo, y más de cien páginas Web diseñadas para engañar al usuario.

Esto supone un gran incremento con respecto a noviembre y diciembre, cuando los expertos identificaron una o dos variantes y entre 10 y 15 páginas Web fraudulentas a la semana.

El informe, que indica que recibió 13.000 alertas de ataques en marzo, muestra que EEUU es el país que hospeda más sitios de "phishing", seguido de China y Corea del Sur. En este sentido, Microsoft interpuso en abril más de cien demandas contra ciber-estafadores, en un intento para frenar el "phishing". Esta y otras compañías informáticas recomiendan a los usuarios que no abran correos electrónicos que les preguntan por sus datos personales, o pinchen en los enlaces incluidos en estas misivas, dos medidas básicas para evitar caer en la trampa.
 
Hay que tener mucho cuidado cuando se revele información sensible dentro de la red... Como regla número uno, hay que desconfiar de cualquier sitio que pregunte datos sensibles... Lo mismo para el e-mail.
 
ustedes tambien tengan cuidado...

Estoy conociendo el foro y me encuentro que aca tambien estan tratando el tema del phishing. Ayer ya me molesté mucho al ver en otro tópico que tratan el programa "Xeeon", y esto es para advertirles que pronto seguro lo empiezan a publicitar aca, porque eso es lo que es. Y es un gran mal este programa, les arruinará el ordenador desde que lo instalan.
 
supongo que es por mi pregunta

corsito dijo:
Estoy conociendo el foro y me encuentro que aca tambien estan tratando el tema del phishing. Ayer ya me molesté mucho al ver en otro tópico que tratan el programa "Xeeon", y esto es para advertirles que pronto seguro lo empiezan a publicitar aca, porque eso es lo que es. Y es un gran mal este programa, les arruinará el ordenador desde que lo instalan.

Creo que la otra parte del foro que dices es mi regunta en cuanto a si funcionaba o conocian el antifraude Xeeon. Bueno, no entiendo como te quejas tanto, yo pregunté y al final lo instalé y funciona bastante bien. Lee bien ahi y vas a ver que solo son opiniones. Yo por lo menos no tengo problemas.
 
Pos hace tres semanas le llegó a mi primo un email de BBVA pidiéndole que ingresara su información bancaria para verificarla, pues tenían problemas con los sistemas, etc... El hombre lo dudó un poco, porque... no tiene cuenta en BBVA. Me llamó y el correo parecía auténtico al punto que en una primera impresión, hasta yo dudé. No, no dudé de si había que enviar la info o no, eso no se hace por muy auténtico que sea el correo, uno va personalmente a la oficina donde tiene la cuenta y aclara la situación, o se comunica por vía telefónica. Pero sí llegué a pensar por un segundo que era un mensaje auténtico de BBVA.

Hace una semana me llegó un mensaje similar de una tal Bancaja, que ni idea. Y estoy seguro de haber visto un mensaje parecido de AV Villas en estos días.

Así que ojo con esos correos. Sobre todo, hay que advertirle a la gente común y silvestre que está comenzando a utilizar Internet para sus transacciones bancarias y no están informados sobre este tipo de fraudes.
 
entonces es muy posible

Estoy leyendo y me alegra haber instalado el antifraude. En otro topico del foro estoy tambien anteniendo opiniones sobre el xeeon, y como lo instalé y enseguida detectó mails fraude me hicieron notar la posibilidad de que fueran falsedad del mismo programa. Pero ahora viendo que esto de los mails ya es importante creo que es muy posible que funcione bien.
El detalle es que a mi casilla enviaron un mail de mi propio banco, no se si es casualidad o me controlaron, pero yo hubiera caido sin antifraude.
 
Yo Hace Unos Cuantos Dias Que Uso Xeeon, Nose Como Me Va A Ir Con Este Uevo Programa ,pero Estoy Arta De Q Me Hackeen. No Entiendo Nada De Seguridad Informatica, Por Eso Opte Or Este Programa A Demas No Conosco Otro El Programa Lo Saque De Un Foro Tambien
 
lenalacolo dijo:
Yo Hace Unos Cuantos Dias Que Uso Xeeon, Nose Como Me Va A Ir Con Este Uevo Programa ,pero Estoy Arta De Q Me Hackeen. No Entiendo Nada De Seguridad Informatica, Por Eso Opte Or Este Programa A Demas No Conosco Otro El Programa Lo Saque De Un Foro Tambien
si tienes problemas... Pregunta... La necesidad apremia.

Sensei, la duda es siempre sana, esos mails llegan por toneladas a chotomail, por buena gracia la pagina del fraude esta muerta, esa pagina se sitia en brasil, capital del fraude informatico. El mail parece genuino, pero te da datos de españa y de un Banco Determinado.

El phishing(en español: PESCANDO) es efectivo si tu archivos de Host ha sido Victima de Spoofing( ENVENENAMIENTO), cuando tu archivo Host(o similes, segun el SO) ha sido envenenado te muestra direcciones falsas como genuinas, esto lo aprovecha el Phising para robar datos con paginas clonadas.
cuando tu archivo de Hosts esta integro(o la cache DNS no ha sido envenenada) la direcciones URL falsas se muestras como tal: Falsas.

Otra forma de que el phishing sea efectivo es atravez de Frame Spoofing(envenamiento de ventanas o mostrar ventanas falsas como genuinas) o a traves de Scripting Ghost(Procedimientos fantasmas o que no se ven), esto seria con un solo click). Ciertamente todo script o procedimiento (como el Javascript o MS VbScript) que se ejecute en la maquina cliente(como nosotros) es peligroso.

Yo como no tengo dinero que me transen, ni perro que me ladre, no me preocupa :p :p :p

LA DUDA ES SANA.
 
eres grande, ja

Ta muy bueno que des este tipo de datos pata, son útiles para los que no sabemos mucho de informática. Yo ya estoy averiguando algo, pero arranque preguntando igualito que lenalacolo.
 
bobpatiño no se puede garantizar que el software si funciona de verdad o es realmente efectivo debido a que el vendedor te puede estar mandano mails que se conocen que el software va a detectar pero y si llega a venir uno de verdad que garantia tenes vos de que si vall a funcionar, acordate de la intension y el no te va a mandar nada con lo que no valla a funcionar
 
pata_de_jaguar dijo:
Sensei, la duda es siempre sana, esos mails llegan por toneladas a chotomail, por buena gracia la pagina del fraude esta muerta, esa pagina se sitia en brasil, capital del fraude informatico. El mail parece genuino, pero te da datos de españa y de un Banco Determinado.
En este caso, los mails no llegaron a cuentas de hotmail sino de yahoo y otros, y se curaban en dar datos específicos de un país en particular, con lo que es más peligroso para los usuarios comunes debido a los bancos que tienen presencia en múltiples países. Y al menos un correo que he visto de esos, tenía el formato y logotipos de un banco colombiano. Así que me parece que la cosa se ha ido sofisticando.

Lo otro es que le cambien a uno la página del banco por una clonada, pero eso es otro asunto.
 
vere

Tu punto de opinion es totalemnte lógico, muy probable que este arreglado los mails, pero ya entraría en una paranoia demasiado grande, prefiero confiar un poco en el xeeon, nadie me dijo nada negativo de importancia hasta ahora.
 
Miedo

pata_de_jaguar MUCHISIMAS GRACIAS POR LA INFO, PEROASI TODO, SIGO CON MIEDO DE Q ME ROBEN, POR ESO, SEA VERDAD LO DE LOS MAIL O NO, NECESITO ALGUN PROGRAMA INTELIGENTE Q ME AYUDE, NO VEO OTRO MAS Q XEEON, NO SE CUAL OTRO HAY SI ME INFORMAN... SE LOS AGRADECERE.
 
ya lo decia

Yo ya decia que este programa no es bueno el xeeon no sirve. Pasen otros antifraudes asi todos nos enteramos y tenemos alternativas.
 
yo sigo apostando por un poco de perspicacia, uno mismo puede ser la clave para que no le pasen este tipo de cosas. Ningun programa te va a garantizar seguridad totalmente, cada que aparece un soft para ese de tipo de fraudes aparecen dos formas de fraude mas...
no hay que confiar del todo en un software...
 
pata_de_jaguar dijo:
yo sigo apostando por un poco de perspicacia, uno mismo puede ser la clave para que no le pasen este tipo de cosas. Ningun programa te va a garantizar seguridad totalmente, cada que aparece un soft para ese de tipo de fraudes aparecen dos formas de fraude mas...
no hay que confiar del todo en un software...
xactly, lo principal es nunca dar información personal y mucho menos bancaria a través de ningún correo ni de ninguna página a la que no haya uno entrado voluntariamente tras asegurarse que sí es la página de su banco.
 
entonces?

¿y entonces tengo que entender que no sirven para nada un antifraude? ya creo que la suspicacia sirve de mucho y hay que estar atento, pero nada d merito un software, no se si tanto. bah, pensandolo...
 
esto ya escapa del tema del xeeon, aca se sobreestima la atención del usuario, pero me parece que es necesario el antifraude detrás.
 

Los últimos temas