Intermaniacos
Fotolog Juegos Cadenas de mail PC Cine Televisión Deporte Música Literatura Offtopic




Respuesta
 
Herramientas
Antiguo 05/07/07, 21:13:34   #1 (permalink)
Profesional
Puntos: 1.889, Nivel: 25 Puntos: 1.889, Nivel: 25 Puntos: 1.889, Nivel: 25
Actividad: 0% Actividad: 0% Actividad: 0%
 
Exclamation Análisis de un phishing reciente de tarjeta Visa

Hoy me llegó a una de las cuentas de mail de donde trabajo, un falso mail de las tarjetas de crédito Visa. Somos pocos trabajando allí, y de esos pocos, los que tienen tarjeta de crédito, ninguno tiene Visa.
Es sorprendentemente simple, pero así y todo no se necesita algo elaborado para cazar a algún tonto, sobre todo teniendo en cuenta que Visa es una de las tarjetas de crédito top del mundo, la más utilizada por gente con mucho dinero.

Primero una imagen del mail, donde pueden ver lo simple que es (click para agrandarla)



Y ahora el análisis, que será breve.

En primer lugar, como remitente figura el mail Seguridad@SecureVisa.com (lo de "Redirected by" es porque me lo dirigí del mail del trabajo a mi mail personal para revisar este mensaje desde mi casa).

El dominio securevisa.com existe, pero no pertenece a la compañía; está registrado a la espera de que alguien lo reclame y lo quiera comprar. Pero nada tiene que ver con el origen del e-mail. Lo que se dice, el mail del remitente está fraguado, fabricado.

El código HTML del mensaje no contiene ningún script, o sea que no está infectado.

Las imágenes en la parte superior ("VISA HOME" a la izquierda, y "Visa, nº1 en el mundo" a la derecha)... están alojadas en Imageshack, el famoso servicio gratuito de alojamiento de imágenes, donde cualquiera puede subir la imagen que se le antoje, como habrá hecho el creador de este mensaje. Algunos pensarán, "qué estupidez, eso lo hace demasiado evidente"; pero no es así. Los habituales receptores de estos mensajes, la gente común, no se anda fijando en el código HTML del mensaje para ver dónde está la imagen.

El resto del e-mail es texto escrito, no como en otros casos que está puesto como una imagen. Igualmente, me suena "raro" ("por seguridad de la empresa estamos Contactando con Usted").

Además de la rareza de la presencia de algunos acentos pero la falta del mismo en la palabra más evidente: "registro" en lugar de "registró".

Y finalmente el enlace, que ni siquiera está disfrazado (es decir, ni siquiera pretende engañar mostrando una dirección más creíble), dirige a
http://server-perl-cuentas.com/CentroDeSeguridadVisa_Par ticulares.com
el cual además de que obviamente es cualquier cosa menos de la compañía Visa, al momento de postear este mensaje, está fuera de servicio, no se puede acceder al sitio web, probablemente porque ya se haya descubierto el engaño.
John Doe no está en línea   Responder Con Cita
Antiguo 06/07/07, 23:41:58   #2 (permalink)
Medalla De Oro
Puntos: 21.666, Nivel: 92 Puntos: 21.666, Nivel: 92 Puntos: 21.666, Nivel: 92
Actividad: 8% Actividad: 8% Actividad: 8%
 
Avatar de Machine Of Destruccion
 

Vitrina de Premios

Predeterminado Re: Análisis de un phishing reciente de tarjeta Visa

juaz alojadas e imageshack jaja k risa medio eso jeje aunke creo k mas dl 90% k usamos internet ksi nunk vemos en k sever tan alojadas las imagenes.

yo solo se 2 cosas para no caer en phising siendo honesto:

1.-el servidor tiene k ser https
2.-colokialment tiene k tener el candado en la parte inferion derecha o barra d estado bue mis conocimientos d esto a lado d los tuyos no son nada XD pero con la explikcion k dist me kedan claras mas cosas.
Machine Of Destruccion no está en línea   Responder Con Cita
Antiguo 07/07/07, 01:00:45   #3 (permalink)
Profesional
Puntos: 1.889, Nivel: 25 Puntos: 1.889, Nivel: 25 Puntos: 1.889, Nivel: 25
Actividad: 0% Actividad: 0% Actividad: 0%
 
Predeterminado Re: Análisis de un phishing reciente de tarjeta Visa

Cita: Empezado por M@ÇhinЄ ۞F ÐЄ$ŧ®uÇÇ¡۞n™ Ver Mensaje
yo solo se 2 cosas para no caer en phising siendo honesto:

1.-el servidor tiene k ser https
2.-colokialment tiene k tener el candado en la parte inferion derecha o barra d estado.
Exacto, con saber estas dos cosas es suficiente para estar prevenido. Para aquellos que no lo sepan, en verdad son una misma cosa, porque el candadito aparece precisamente cuando se entra a un servidor seguro (el https:// al principio de la dirección).
John Doe no está en línea   Responder Con Cita
Antiguo 09/07/07, 14:57:32   #4 (permalink)
Medalla De Oro
Puntos: 16.230, Nivel: 81 Puntos: 16.230, Nivel: 81 Puntos: 16.230, Nivel: 81
Actividad: 53% Actividad: 53% Actividad: 53%
 
Avatar de Gasteizkoa
 
Thumbs up Re: Análisis de un phishing reciente de tarjeta Visa

Y, si no estoy equivocada, al pinchar en el candadito (que debe estar cerrado) con doble "clic", debería aparecer la información sobre el certificado de sitio seguro, el cual debe estar a nombre de la página que estás viendo (es decir, debe coincidir el nombre que pone en el certificado con la dirección que viene en el https) y debe estar vigente (dentro de las fechas de validez).

O al menos, así es en los dos bancos con los que yo trabajo electrónicamente.

Muy bueno el análisis John Doe.

Saludos
Gasteizkoa no está en línea   Responder Con Cita
Antiguo 09/07/07, 16:56:12   #5 (permalink)
Medalla De Oro
Puntos: 11.606, Nivel: 70 Puntos: 11.606, Nivel: 70 Puntos: 11.606, Nivel: 70
Actividad: 6% Actividad: 6% Actividad: 6%
 
Avatar de TRUKOF
 
Cool Re: Análisis de un phishing reciente de tarjeta Visa

Cita: Empezado por John Doe Ver Mensaje
Hoy me llegó a una de las cuentas de mail de donde trabajo, un falso mail de las tarjetas de crédito Visa. Somos pocos trabajando allí, y de esos pocos, los que tienen tarjeta de crédito, ninguno tiene Visa.
Es sorprendentemente simple, pero así y todo no se necesita algo elaborado para cazar a algún tonto, sobre todo teniendo en cuenta que Visa es una de las tarjetas de crédito top del mundo, la más utilizada por gente con mucho dinero.
Pues gracias por la info colega. aunque yo en lo personal todos esos correos sospechosos antes quenada siempre reviso su codigo html, pero como tu bien lo dijiste muchos no hacen eso. ademas aunque el asunto del mail venga urgente, ganaste , etc... Pero si yo no solicite ninguna informacion ni me inscribi en ningun concurso o similar no lo abro, pero esos tipos se aprovechan de la curiosidad que a veses dan esos titulos " llamativos".
TRUKOF no está en línea   Responder Con Cita
Antiguo 11/07/07, 22:04:50   #6 (permalink)
Profesional
Puntos: 1.670, Nivel: 23 Puntos: 1.670, Nivel: 23 Puntos: 1.670, Nivel: 23
Actividad: 0% Actividad: 0% Actividad: 0%
 
Avatar de rlascano
 
Predeterminado Re: Análisis de un phishing reciente de tarjeta Visa

Excelente tu analisis John Doe, y muy buenos consejos de parte de todos. Creo que a veces basta con molestarse en buscar un poco de info para estar prevenido. Aunque también mucha gente usa internet sin saber nada de lo que hay detrás y por eso son susceptibles a estos engaños, como dice mi firma "cualquier tecnología lo suficientemente avanzada es indistinguible de la magia".
Suerte!
rlascano no está en línea   Responder Con Cita
Antiguo 12/07/07, 16:03:56   #7 (permalink)
Medalla de Oro
Puntos: 3.213, Nivel: 35 Puntos: 3.213, Nivel: 35 Puntos: 3.213, Nivel: 35
Actividad: 0% Actividad: 0% Actividad: 0%
 
Avatar de megave
 
Predeterminado Re: Análisis de un phishing reciente de tarjeta Visa

Gracias por la informacion Jhon Doe, de gran utilidad y de tomarse muy enserio para no caer en este tipo de fraudes.

Excelentes tus analisis como siempre.
megave no está en línea   Responder Con Cita
Antiguo 08/11/07, 15:39:10   #8 (permalink)
Nuevo Usuario
Puntos: 697, Nivel: 13 Puntos: 697, Nivel: 13 Puntos: 697, Nivel: 13
Actividad: 0% Actividad: 0% Actividad: 0%
 
Predeterminado Re: Análisis de un phishing reciente de tarjeta Visa

mil gracias por la informacion ,en verdad es bastante util, y es que en verdad jamas ponemos atencion a detalles como lo que lo que tu nos muestras, muchas gracias de verdad
randytol_26 no está en línea   Responder Con Cita
Respuesta

Herramientas

Normas de Publicación
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is habilitado
Las caritas están habilitado
Código [IMG] está habilitado
Código HTML está deshabilitado
Trackbacks are deshabilitado
Pingbacks are habilitado
Refbacks are deshabilitado

 
 
Acceso a  los Foros





Registrarse


 
 
 
Juegos ONline en IM
 

La franja horaria es GMT. Ahora son las 11:05:59. .

Powered by vBulletin. Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.1.0 ©2007, Crawlability, Inc.


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139