martes, 22 de julio de 2014

Ataque dirigido simulando GoogleDocs - CHILE

Una tarde como esta estaba tranquilo por la vida y derrepente mi novia me dice: ¿Hey, me llego esto y no sé si abrirlo? [Han servido mis conversaciones de que no abra cualquier cosa y desconfie de todo eh? JAJAJAJA ]

Resulta que le llego desde un remitente conocido un singular correo que en el asunto dice lo siguiente:

"documento Confidencial"

En el cuerpo del mensaje: 














Estableciendo el contexto, puede suceder y que alguien crea este correo por lo siguiente:  ( y así sucedio o.O )

1) EL remitente es de un profesor, por lo cual existen razones creíbles por que debería consultar el documento.

2) El usuario común muchas veces no se percata de la URL:


















OJO:  Consultar el documento subido a googledocs simplemente INICIANDO SESIÓN CON TU EMAIL, expresando que es muy importante.


Dirigidos a : 

http://www.mainecoastcottage.com/FileAuth/googledocs/index.html


























Podemos iniciar sesión con yahoo! ; Gmail ; OUTLOOK 77 ; AOL etc.

Aquí lo que se despliega en cada situación:





PD: Fue detectado como sitio de phishing mientras escribia el post


Saludos.