Daboweb

Phishing

Aplicaciones maliciosas en Android Market (cuidado con “Droid09″).

Posted by Dabo on enero 11, 2010
Seguridad Informática

Este es el aviso de seguridad que podemos leer en Slashdot (ENG) informando acerca del peligro que puede suponer para tus datos personales y bancarios instalar alguna aplicación del desarrolladorDroid09” en Android Market, el sitio web de aplicaciones para dispositivos basados en Android (por ejemplo HTC o Nexus One).

Se recomienda encarecidamente borrar cualquier rastro de una de sus aplicaciones caso de que hubiesen sido instaladas, además de informar a la operadora de telefonía y cambiar datos de acceso a la banca electrónica.

El peligro real reside en que una vez instalado el programa, abre una shell oculta que intenta acceder a la información financiera de la víctima, un ejemplo de phising pero con técnicas mucho más agresivas que las que buscan el engaño a través de la ingeniería social o, simplemente mandando un aviso de “cambio de cuenta o datos almacenados en el sistema” buscando que la victima envíe su contraseña real.

Fuente original (ENG).

Tags: , , , , , ,

Falsos avisos de actualización de seguridad en Microsoft Outlook.

Posted by Dabo on octubre 17, 2009
Seguridad Informática

En estos días muchos usuarios están recibiendo falsos avisos de actualizaciones de seguridad de Microsoft Outlook. Según informa Websense, este tipo de ataques serían de lo más común a no ser por el alto grado de personalización usado.

Junto al aviso de la supuesta actualización, viene un enlace a una página web para realizarla con un aspecto muy convincente lo cual facilita el engaño.

Una vez instalada la falsa actualización, el malware que es realmente lo que contiene, según informan en ITespresso (fuente), la máquina infectada se convierte en parte de la botnet “Zbot” y pasa a ser controlada remotamente por su creador.

Visto en la portada de Inteco.

Tags: , , , , ,

Alerta de Phising, falsos correos de Skype

Posted by Dabo on julio 13, 2008
Seguridad Informática
Desde la web de skype anuncian que algunos de sus usuarios están siendo víctimas de ataques de phising y avisan que no se introduzca ni el nombre de usuario y contraseña respondiendo a los supuestos mails de Skype en los que avisan de una inminente cancelación de la cuenta con el fin de conseguir cuentas de usuario y contraseñas válidas.

El anuncio de Skype (traducción de Google)

Continue reading…

Tags: , , , ,

Phising suplantando a Google Adsense (cuidado webmaster)

Posted by Dabo on abril 14, 2008
Webmaster
Se están reportando ataques de phising contra los usuarios del sistema de publicidad Google Adsense por medio de mails fraudulentos con contenidos del tipoDear Google Adwords Customer, Your ads have stopped running because we were unable to process your billing information. To activate your account and start running your ads, enter your billing information.”

Acto seguido proponen un enlace para regularizar la situación que lleva a una página fraudulenta. De todos modos, hemos comprobado que por ejemplo Thunderbird los marca perfectamente como correo fraudulento y que si le dáis a responder al mail salen direcciones que no son de Google, pero os recomendamos estar alerta. Además, por norma general los avisos de cambios o novedades en Adsense vienen en castellano si es el idioma predefinido del usuario.

Tags: , ,

Navegador Opera. Riesgo de Phishing

Posted by Dabo on junio 08, 2007
Seguridad Informática
Un fallo de diseño en los cuadros de diálogo de la última versión del navegador web Opera 9.21 y posiblemente también en versiones anteriores, podría facilitar que el usuario sea víctima de Phishing. El problema estaría en que Opera no mostraría todos los caracteres de una URL larga, sino que solo presentaría los 34 primeros, por lo que podría llevar a confusión al usuario al entender que se encuentra en un sitio confiable.
Leer más…

Continue reading…

Tags: , , ,

Webs fraudulentas de Phishing-Car

Posted by Dabo on abril 26, 2007
Seguridad Informática
Disponible el listado de nuevas webs fraudulentas de Phishing-Car del mes de Abril. El Phishing-Car es un fraude por internet en el que tras entregar un dinero por adelantado para la compra de automóviles a bajo coste, no se efectúa  la entrega del mismo.

Leer más….
Continue reading…

Tags: , ,

Spam y Phisghing selectivo

Posted by Dabo on abril 22, 2007
Seguridad Informática
Reseñamos este interesante artículo desde vsantivirus, sobre la nueva orientacion del Spam y el Phishing, dirigidos cada vez más a usuarios y organizaciones concretas.
Los delincuentes informáticos están cambiando sus tácticas para obtener más ganancias. Estos ataques más específicos, son más peligroso que otros contra usuarios al azar.
Leer más…

Continue reading…

Tags: , ,

Phishing a Banesto, La Caixa y Caja Madrid

Posted by Dabo on abril 16, 2007
Seguridad Informática
Desde la asociacion de internautas comunican que se están produciendo  ataques phishing a clientes de la entidad bancaria Banesto, La Caixa y Caja Madrid,  para la obtención de datos bancarios y robo de identidad.

Leer más…

Continue reading…

Tags: ,