The Hello Bar is a simple notification bar that engages users and communicates a call to action.

Archive for the ‘Phishing’ Category:


Miles de passwords de hotmail comprometidos

Segun lei en un blog en ingles al parecer un servidor de hotmail fue hackeado y tuvo una redireccion hacia un phising site de hotmail con el cual han obtenido muchisimas cuentas de hotmail de usuarios que cayeron en la trampa.

Aqui la informacion detallada. Esto es tiempa pasado.

“Aparentemente Windows Live Hotmail sufrió un hackeo, o muchas personas cayeron en un masivo phishing, ya que los passwords y detalles de miles de cuentas de este servicio de correo fueron posteados online.

Un usuario anónimo publicó los datos en el sitio pastebin.com el 1 de Octubre, un sitio usado comúnmente por desarrolladores para compartir códigos, informa esta mañana el sitio Neowin.

La información ya fue removida por el sitio, aunque eso no quiere decir que no reaparezca en otro lado. Neowin asegura que tuvo acceso a la lista de más de 10.000 cuentas, y confirmó que la información era correcta.

La mayoría de las cuentas parecen corresponder a usuarios europeos, agrega. De todas maneras, si tienes una cuenta @hotmail.com, @msn.com o @live.com, mejor apresúrate a cambiar la contraseña y la pregunta de seguridad.

Actualización (11:06 GMT-4): Microsoft está “investigando la situación activamente” y agrega que “tomará los pasos necesarios tan rápido como sea posible”, señala BBC News.

Fuente

Ataque masivo de phishing a Facebook y Hi5

Un ataque masivo de phishing se esta llevando acabo en contra de facebook y hi5, para todos los amantes de las redes sociales (facebook para norteamericanos y hi5 para latinoamericanos) deben de tener cuidado al ver los correos que reciben ya que pueden ser victimas de un robo de su cuenta.

Aqui un poco mas de informacion al respecto…

Phishing sigue subiendo

Los ataques de phishing se han incrementedo, en el paso mes de enero los ataques de phishing a personas se ha incrementando en un 66%.

La mayoria de ataque son para bancos y sus clientes. Las personas tienen que ser cuidadosas cuando entran a paginas con links que no tienen nada que ver con su banco. Tambien las personas tiene que saber identificar cuando un correo que es phishing les ha caido en su bandeja de entrada.

Generalmente los ataques de paginas de phishing usan urls similares a las de los bancos o usan el numero IP del servidor donde estan alojados los archivos.

Lo unico que me queda por decir es que tengan cuidado con sus cosas bancarias, no vallan a ser victimas de ataques de phishing y pierdan sus ahorros por un error.

Phishing

Voy a hablar un poco de phishing. El phishing se ha vuelto muy comun ultimamente, esta atacando muchas entidades bancarias europeas, argentinas, canadienses, etc.

Desde hace ya varios meses tambien se ha venido aplicando el phishing para robo de cuentas de correos, paypal, facebook, hi5, entre otros.

Cuando un link extraño o un correo extraño te llega por tu inbox, piensa bien antes de hacer click en el, por ejemplo si un correo te llegan diciendo “Entra en el Facebook” o otro correo que sea una copia identica de un correo bancario o de los correos enviados por paginas como hotmail, gmail, paypal, etc. y tengan un link similar a este

http://142.89.23.09/algo

es seguro que se trata de un phishing site y lo que ellos quieren es tener acceso a tus datos.

Ahora en internet se encuentran tantas paginas que te dan los scripts completos para phishing, desde hace unos meses tengo unos 7 scripts para diferentes paginas, ahora me di cuenta que hay como 20 scripts para hacer phishing de facebook, paypal, gmail, hotmail, ebay entre muchos mas.

Cada vez que recibas un correo extraño invitandote a una web o de un banco o tu cuenta bancaria, revisa el link y el source de la pagina, ahi es donde veras si no eres victima de un phishing site.

Los XSS estan siendo usados para hacer phishing, muchas paginas tienen errores XSS y los programadores de malware o personas que desean acceso a informacion de cuentas bancarias utilizan esos errores para obtener acceso a los servidores y asi podes crear su paginas de phishing.

Lo unico que me queda decir es que la seguridad es lo primero y antes de hacer algo especialmente en cosas bancarias, mira bien de donde proviene ese correo o link.

© Xtreme News
CyberChimps