Mostrando las entradas con la etiqueta Hackers. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Hackers. Mostrar todas las entradas

Si has recibido un email tan seductor como este, no lo abras ni te inscribas en este pseudo concurso. Y es que a primera vista parece ser una email concurso serio de la compañía Claro pero lo que realmente es un email clon muy bien hecho por hackers, asi que cuidado no lo habras, no es más que otro fraude más pero que no sé como pudo pasar el filtro antispam de GMAIL. 






A la segunda vista empecé a dudar un poco por que las preguntas no estaban tan bien centradas para un concurso, trataban de preguntar si se conocía un concurso previo o club. Revisé quien era el sender (el que me había enviado el email) y claro era iphone@claro.com.pe y me tranquilicé. Se supone que GMAIL antes de mostrarte un email en la bandeja de entrada compara la variable "email sender" con la forma como se muestra en el email, si no concuerdan, o no es un contacto registrado por ti previamente, lo lleva a la bandeja de spam (muchas veces esto es alterado por hackers o spammers para colocarte un nombre en quien confíes para invitarte a abrir un email y luego puedan infectarse la máquina con los troyanos, virus, adwares, etc) .



Y a pesar de las dudas me dije vamos a ver de que se trata y "emocionalmente" apreté al botón suscribirme e inmediatamente empezó a descargar un archivo exe. Paré todo y me di cuenta del fraude.

 


Paré todo en ese momento. y ahí revise el email exahustivamente y me metí a ver el código del email y ví los otros detalles

Mirar los textos resaltados



Miré quien "apoya" la promoción ¿un hotel?



Y este es el servidor desde donde se envió el email, si quieres dale un vistazo

y este el servidor http://www.webdigity.com/ws/castmember.com.br  que aloja el archivo maligno para infección. "Lamentablemente no se puede saber quien es el propietario del .com"
Este es el folder que  contiene la infección  http://www.castmember.com.br/Iphone

La imagen muy bien desarrollada de la "campaña" es referenciada de una página de Iphone de Apple http://images.apple.com/la/iphone/home/images/main20080711.png 
Pero el logo de Claro aparece más bien com poca resolución y pertenece al sitio web de Chile http://inscribete.clarochile.cl/concurso/images/claro.gif . 

Ahora con esos indicios si se puede tener más claro como procedieron estos señores hackers

Así lo único que queda es que si tienes gmail. le des al click a la opción de  denuncia de suplantación de identidad, para avisar a gmail que es un mail malicioso y  evitar que este problema se propage a los demás.





Bueno continuando con el primer posteo de "fakes" sobre el Banco de Crédito del Perú sigo recibiendo correos electrónicos falsos pero ahora son del BBVA Banco Continental Perú, y éste aprendiz de hacker que hizo su envío masivo, si que se pasó, me puso todo el código fuente HTML en el mensaje. Para reirse. Acá figura la información del server desde donde éste personaje nos quiere estafar y robarnos nuestros passwords.

Ésta sería la información de los datos del propietario del .net ( compranorte.net ) Ojo ésta es la información propietario del .net, que no quiere decir que este sujeto sea el que creo la aplicación. Aquí su WHois .

Administrative Contact:
VASQUEZ, JORGE peruvibra@msn.com
PLANETAVIBRA
AV PERU
124
LA LIBERTAD, TRUJILLO 00051
Peru
005144224804

Aparte recibí el mismo mail fraudulante haciendo referencia a la misma aplicación pero en diferentes hostings.
aquí algunos hosting que usa este hacker

http://creative-photo.org/
http://artistiniko.com/
http://gcthulin.com/


y ésta es la cuenta donde el hacker hostea sus imágenes http://es.geocities.com/adticaperu/
Ejemplo:

http://es.geocities.com/adticaperu/imagenes/pequenas/logointerbank.gif

En este caso si llamé y avisé al banco BBVA. Ellos me dijeron que no había nada que hacer que todo estába "controlado " y me dijeron que TAMPOCO me preocupe en notificarles que ellos ya lo saben mucho antes. Yo trato de ser buena gente,"menos mal no soy cliente de ustedes" le tuve que decir a la persona de "atención" al cliente.

Bueno con todo ésto asi que queda claro el nivel de desesperación de esta gente que hace malas cosas pero ni siquiera las hace bien.
Lo que si no entiendo es terco que puede ser éste hacker que sigue enviando el mismo correo hasta 6 veces por día. Bueno hay gente que está clarísimo que no tiene criterio para nada.

Caso Banco de Crédito del Perú
Acabo de recibir en mi bandeja de entrada del google mail. Unos correos por más que gracioso, me imagino que un lamer ( aprendiz de Hacker ) mando el siguiente Spam con el objetivo de guardarse los números y passwords bancarios de los no entendidos que usan la web para sus operaciones Bancarias. El primero es del Banco de crédito del Perú del cual supuestamente recibí 3 emails tipo SPAM que me pedian que actualice mis datos:



El contenido del mail fue el siguiente: ( remuevo algunos "t" de las direcciones para que incautos no hagan click al enlace de la aplicación Fake )
________________________________________________________________
Estimado cliente de Banco de Crédito

Durante nuestro mantenimiento regular y procesos de verificación, hemos detectado un error en la información que tenemos registrada de su cuenta.

Esto se debe a algunos de estos factores:

1. Un cambio reciente en su información personal (cambio de dirección, etc.)

2. Proveído información invalida durante su proceso inicial de registro para Banco de Crédito ó que usted aun no aya realizado dicho registro.

3. La inhabilidad de verificar con exactitud la opción de su elección concerniente a su forma preferente de pago y manejo de cuenta debido a un error técnico interno dentro de nuestros servidores.

Favor de actualizar y verificar la información de su cuenta haciendo clic en la siguiente liga. Esto lo redirigira a la pagina principal de nuestro sitio en Internet y podrá actualizar dicha información desde la comodidad de su hogar.
htps://bcpzonasegura.viabcp.com/bcp/OperacionesEnLinea?verificaruser=42166211&id=accept

Si la información en su cuenta no se actualiza en las 48 horas siguientes, algunos servicios en el uso y acceso a su cuenta serán restringidos hasta que esta información sea verificada y actualizada.De antemano agradezco su pronta atención a este asunto.

Departamento de Validación de Banco de Crédito

Atentamente.

Juan Luís Lazarte
_______________________________________________________________

Obvio que ese enlace en azul tiene por debajo el enlace a la aplicación fraudulenta y realmente dirigiría a htp://www.silvanmaurer.ch/bcp/ ( "t" suprimida para que incautos no hagan click en el Fake ) Según Whois éste sería el propietario del domincio ".ch"


Domain name:
silvanmaurer.ch

Holder of domain name:
Maurer Silvan
Maenimattestrasse 14
CH-3714 Frutigen
Switzerland
Contractual Language: German



Realmente no llamé ni contacté al Banco de Crédito por que realmente no me gusta su atención. pero mi grano de arena con los demás es publicar éste post para que gente no sea timada por estos mall llamados hackers. El siguiente caso es de otro banco. lo publicaré ASAP. Si otra ves tienen dudas de un site y están navegando con Mozilla simplemente vayan al menú superior y elijan la opción de notificar de falsificación web y estarán haciendo su buena obra del día



Recientemente ...