Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

martes, 22 de julio de 2014

Ataque dirigido simulando GoogleDocs - CHILE

Una tarde como esta estaba tranquilo por la vida y derrepente mi novia me dice: ¿Hey, me llego esto y no sé si abrirlo? [Han servido mis conversaciones de que no abra cualquier cosa y desconfie de todo eh? JAJAJAJA ]

Resulta que le llego desde un remitente conocido un singular correo que en el asunto dice lo siguiente:

"documento Confidencial"

En el cuerpo del mensaje: 














Estableciendo el contexto, puede suceder y que alguien crea este correo por lo siguiente:  ( y así sucedio o.O )

1) EL remitente es de un profesor, por lo cual existen razones creíbles por que debería consultar el documento.

2) El usuario común muchas veces no se percata de la URL:


















OJO:  Consultar el documento subido a googledocs simplemente INICIANDO SESIÓN CON TU EMAIL, expresando que es muy importante.


Dirigidos a : 

http://www.mainecoastcottage.com/FileAuth/googledocs/index.html


























Podemos iniciar sesión con yahoo! ; Gmail ; OUTLOOK 77 ; AOL etc.

Aquí lo que se despliega en cada situación:





PD: Fue detectado como sitio de phishing mientras escribia el post


Saludos.

viernes, 27 de julio de 2012

Phishing - Banco Ripley

En un comentario de un Post anterior me señalaron lo que parecia ser un Phishing que tiene como objetivo engañar a clientes del Banco Ripley.

La sitio es el siguiente:  http://soportenlinea.16mb.com/bancoripley/banco_ripley/index.html




Bastante poco real la verdad, es la sumatoria de imagenes, a excepcion del 'login', no asi el sitio real  http://www.bancoripley.cl/ .


Saludos

lunes, 28 de noviembre de 2011

Phishing/Scams para Bancos : BCI ; BBVA y SANTANDER ~ Servidor Chile


SEGURIDAD BANCARIA




Estimados como están?, bueno les cuento el dia de ayer me encontraba navegando y me topé con un scam de un banco listo para phishing en un servidor , bastante real y operativo. Con el primero que me tope fue del Banco Estado, e inmediatamente fui a la pagina del banco estado y busqué sus ejemplos de phishing y me di cuenta que estaba exactamente el mismo en sus registros. Que corresponde a este:


Como la curiosidad , siempre es más grande, decidí navegar por los directorios para ver que mas podia encontrar y el resultado fue el siguiente:

De lo importante (habian más cosas):
1.-Encontré Dos scamns para el Banco BBVA.

2.-Encontré Cuatro scamns para el Banco Santander.
3.-Encontre Uno para el BAnco BCI entre otros..

Cabe destacar que las paginas que tienen como fin el phishing y el robo de claves de la tarjeta de combinaciones para transferencias online, como así tambien de la clave de internet  ( ambas necesarias para hacer los desvios de dinero) , son bastante reales incluso las redirecciones que se producen también.

Aqui la lista de scams en el servidor:



Aqui dejo unas SS de los scams:





En el caso del scam de Banco estado, es un poco mas elaborado:

Entramos a la url:
http://www.hardtrons.com/cl/C8AA27305BBB4AD7B769656766711E4BC8AA27305BBB4AD7B769656766711E4B.asp/?STP=login y vemos lo siguiente:


Prueba de concepto:  Entonces ingresamos un rut y clave falso, en este caso rut '22' , clave '22' y vemos como la valida; en caso de ser una pagina real, uno al hacer una prueba asi con anterioridad a hacer un login normal, no valida el login porque al comparar el rut con alguno de sus registros no lo identifica por lo que no deja siquiera situarnos en la clave para escribir una.; bueno sigamos y pongo Ir , con los datos falsos y sale esto:


Recordemos: Las entidades bancarias JAMÁS , les solicitaran ni la totalidad de sus combinaciones de la tarjeta de traspasos y menos su clave ya sea de internet o del cajero automatico, además recordemos que el phishing no siempre veremos la url como la vemos en este ejemplo, debido a que esto es solo una parte del phishing, ademas hay archivos que afectan a nuestros ordenardores los que permiten que veamos este tipo de sitios con una Url original , como se puede ver en los ejemplos del Banco estado en su sitio Web.  Visitalo

Un saludo y atento cada vez que hacen transacciones; para que no sean victimas.

Saludos @Shinee_

sábado, 29 de octubre de 2011

[Para Aprender] EL archivo 'hosts' y su relación con el Phishing.

Ultimamente son bastante numerosos los casos de Phishing que vivimos dia a dia, afectando a diversidad personas de distintas edades, unas con un poco mas conocimiento que otras.
En esta publicacion veremos el Phishing desde el punto de vista del archivo hosts, y como revisar si estamos siendo victima de algun tipo de modificacion de este, los que nos llevaria finalmente a ser victimas de algún fraude.
**********************************************************************************
¿Pero que es el archivo hosts?
-El archivo hosts de un ordenador es usado por el sistema operativo para guardar la correspondencia entre dominios de Internet y direcciones IP. Este es uno de los diferentes métodos que usa el sistema operativo para resolver nombres de dominios. Antiguamente cuando no había servidores DNS que resolvieran los dominios, el archivo hosts era el único encargado de hacerlo, pero dejó de utilizarse cuando Internet empezó a crecer en nombres de dominio, pasando a usar servidores de resolución de DNS. En muchos sistemas operativos este método es usado preferentemente respecto a otros como el DNS. En la actualidad también es usado para bloquear contenidos de Internet como la publicidad web. [Wikipedia] & en palabras simples el archivo hosts relaciona una ip con un dominio de internet al momento que estamos navegando.-Como por ejemplo*//    localhost  127.0.0.1   *//
**********************************************************************************
¿Donde encontramos el arhivo host y porqué importa la ubicacion?
-El archivo hosts cambia de ubicacion segun la version del sistema operativo que utilizamos.

La importancia de la ubicación del archivo host es que cualquier fichero mal intencionado sigue esta ruta para copiar un archivo hosts editado a la conveniencia del delincuente.

EL archivo hosts de forma intacta deberia verse de la siguiente forma:

En este caso ninguna ip esta asignada a un dominio ya que los que aparecen ahi como ejemplo estan con un '#' lo que indica que es un comentario.Pero como ejemplo dentro de los comentarios esta la ip 127.0.0.1
Ahora modificaremos un poco el archivo host como lo haria un fichero malintencionado.
Lo que haremos es insertar la ip de la pagina a la cual queremos que nos direccione el navegador, cuando ingresemos X direccion, en este caso www.bancoestado.cl y sus variedades.
Fijaremos como destino la pagina Entel, solo como parte de una prueba de concepto, la ip de esta es 200.12.171.52 y nos queda el archivo host así.


Lo guardamos en alguna carpeta y se guardara como un archivo .txt , vamos a propiedades y le borramos la extensión para que quede como 'hosts' nada mas y lo cambiamos por el original en mi caso en la ruta
' C:\Windows\System32\drivers\etc\hosts ' y reemplazamos.

Vamos a nuestro navegador y escribimos la direccion del Banco estado , www.bancoestado.cl y vemos como nos aparece el sitio de Entel.


Y listo, mediante el simple hecho de haber editado el archivo hosts ingresamos el dominio www.bancoestado.cl y procesa la ip indicada en este caso la del sitio de entel.

Obs: En el phishing, el fichero malintenionado llega a nuestros ordenadores de distintas formas, y uno de los metodos del phishing justamente es la edicion del archivo hosts, puede ser utilizado para robar una cuenta de alguna red social, o para datos al entrar a una pagina del banco o algun tipo de login,
El fichero malintencionado edita la correlacion de la ip con el dominio, y al entrar al sitio que nosotros pensamos , nos dirigen a un sitio identico ( y vemos la url original que ingresamos ) y sin darnos cuenta insertamos nuestros datos de login y los enviamos al servidor del atacante.

*********************************************************************************
Bueno esa fue una revisión del archivo hosts de una manera sencilla y simple de entender y como podemos cuidarnos un poquito más de no ser victimas de fraudes informaticos.