seguridad informatica
Espacio publicitario
Humor
Visita nuestra comunidad de seguridad informática
Seguridad informatica
 
1828 días online
Sábado, 17 de Mayo de 2008
 
NOD32
Destacados en shellsec.net ...
... noticias
... otros temas
· Problema de seguridad en servidores de Google expo ...   <informes> Informe anual sobre ataques telemáticos y cuá ...
· Devastadores efectos del gusano Nuwar ...   <opinión> FORO de soporte a Rootkit Detector V2 ...
· SafeNet lanza una aplicación para encriptar ...   <artículos> DEP: Microsoft Data Execution Prevention ...
· ISO 27001: "los controles" (parte II) ...   <recursos> ¿Es Internet Explorer más seguro que Mozilla ...
MENÚ PRINCIPAL
 
  Noticias
  Editores
  Foro
  Sindicación - RSS
  Documentos
  Softw. seguridad
  Advisories
  Diccionario
  Extensiones
  Descargas
  Otras temáticas
  Enlaces
  Directorio
  Contacto
  Aviso legal
     
  Colabora

LISTA DE CORREO
 
  Tu email:
  ¿Qué es?

AREA DE USUARIOS
 
  User:
  Pass:
 
 

SECCIONES
 
  Actualidad
  Análisis
  BSD
  Bugs/Vulnerab.
  Criptografía
  Documentos
  Informe
  Linux
  Opinión
  Otros temas
  Privacidad
  Seguridad
  ShellSec
  Virus
  Windows

FORO DE DEBATE
 
..Professional Hosting. 1,500 Gigabytes of Space~ 6.95/mnth
..EXCELENTE, COASTAL VACATIONS Y www.viveganando.net
..EMPRESA AMERICANA BIENVENIDOS A COASTAL VACATIONS !!!
..OPORTUNIDAD DE TRABAJO EN CASA
..ALTOS INGRESOS DESDE CASA
..OPORTUNIDAD GANA DINERO DESDE CASA, COSTAL NETWORK
..Iron Man (2008)™ FREE CRISP QUALITY MOVIE DOWNLOADS. 100% HD
..Agujero de seguridad en los productos Cisco permite denegaci
..PandaLabs descubre kits que permiten a los ciberdelincuentes



Comparación de precios
Lee opiniones y compara precios de Ordenadores Portátiles, Software, PDAs, Impresoras y muchos productos más!


ENCUESTA
 
¿Realmente acabará alguna vez el spam?
Sí, seguro
No, imposible
Puede ser ...
Es infinito, como el universo
 

ULT. COMENTARIOS
 
ayundeme en la noticia El "spam financiero&...
¶-Mø®Ø×x×-¶ en la noticia El autor del gusano "Sass...
Apoyo a Jaschan en la noticia El autor del gusano "Sass...
kay.japan@hotmail.com en la noticia Información sensib...
hay q ver lo q hay en internet en la noticia El falso virus "Anto...
Aqui les envio otro , tengan cuidado. en la noticia Estafas de lotería...

ENLACES DE INTERÉS
 
  · Certificados SSL
  · Antivirus
  · Peñas
  · Juegos
  · Informática
  · ADSLAyuda
  · CyruxNET
  · Rynho Zeros
  · HispaZone
  · Trucos Windows
  · Sentimientos
  · Loterías
  · Hardware
  · Loteria
  · Directorio
  · NOD32
  · Geotrust
  · Trucos
  · Página de inicio
  · Kaspersky
  · Evidalia
  · Lotería de Navidad
  · Hosting
  · RapidSSL
  · Chistes
  · Adsl
  · Rootkit
  · Humor funkaticos
  · Tutoriales y manuales
  · Programar .NET

INFORMACIÓN
 
  Phising
  Certificados SSL
  Auditoría
  Consultoría
  Servidores
  Avisos seguridad
  Antivirus online

 

 

 

 
     
  Smishing y vishing nuevas amenazas de tipo phishing sobre VoIP y mensajería SMS  
     
 

Escrito por Faust

Publicado el 02 de Octubre de 2006 a las 22:10

 
     
     
  Todos sabemos o deberíamos saber en que consiste el phishing: típicamente es un mensaje electrónico supuestamente enviado por alguna entidad bancaria (o cualquier otra entidad conocida) que amenaza con anular una cuenta bancaria si no se accede a la misma o que indica que ha habido algún problema con la base de datos del banco y debe acceder a su cuenta bancaria para corroborar algún extremo de su cuenta, indicando una dirección falsa donde hay montado un servidor por parte del atacante para obtener claves de la vícticma (a grosso modo)

En Australia y Estados Unidos los ciberdelincuentes han variado su "modus operandi" y han utilizado la telefonía IP para enviar el mensaje electrónico e indican un número de teléfono al que llamar y mediante una grabación virtual solicitan a la victima su número de tarjeta, contraseña y datos bancarios, técnica conocida como "vishing". Esta vez, el correo malicioso en vez de invitarnos a acceder a una página maliciosa (más o menos bien conseguida), nos sugiere con la excusa de turno que llamemos a un número de teléfono. La gravedad de esta estafa está en que al llamar a ese número, nos atiene un sistema automatizado que nos irá pidiendo la información sensible. Todo limpio, aséptico y por ello probablemente con un buen porcentaje de estafas ya que los usuarios normalmente tienen menos miedo a un medio como el teléfono que a los medios electrónicos.

Según varios expertos estos intentos de fraude irán en aumento. La voz IP es fácil de usar y es de bajo coste y el funcionamiento se adapta a los objetivos de los ciberdelincuentes. Hay programas para crear centralitas que simulan ser una empresa y con voces grabadas de profesionales. Pueden estar instaladas en cualquier lugar del mundo y utilizan un número local y redireccionan las llamadas.

Otra modalidad de phishing es el llamado "smishing" que usa los mensajes SMS de los teléfonos móviles para realizar el ataque. Los mensajes intentan convencer para que se visite un enlace fraudulento, pero no llegan por correo electrónico sino por mensaje corto (SMS) al móvil. El primer caso de smishing ocurrió en china donde algunas personas comenzaron a recibir un mensaje con el siguiente texto en su teléfono (en inglés): "Estamos confirmando que se ha dado de alta para un servicio de citas. Se le cobrará 2 dólares al día a menos que cancele su petición: www.XXXXXX.com".

Los usuarios, temerosos de la amenaza de cobro (quizás pensaban que el cargo sería retirado del saldo de su tarjeta) acudían a obtener más información a la dirección indicada. En ella, si se visitaba usando Microsoft Windows (imaginamos que mediante alguna vulnerabilidad de Internet Explorer) y sin las medidas de seguridad necesarias, el incauto era infectado por un troyano. En otros casos el mensaje adjuntaba un número de teléfono al que llamar. Un ciudadano de Pequín lo hizo y una voz grabada le pidió los datos de su cuenta. Horas después le habían vaciado su cuenta bancaria.

Fuente: Iblnews
 
     
[ 8458 lecturas ]
[ 0 comentarios ]

 

 

 

 

 

Comentarios
 
 
No hay comentarios para esta noticia



Enviar comentario para esta noticia
   
  Los comentarios para las noticias están deshabilitados actualmente. Más información

 

 

 
  en Google en Shell Security
Licencia de Creative Commons
© Shell Security 2003 - 2005. La seguridad informática no es un concepto booleano, sino un concepto cuantitativo