ESET Latinoamérica – Laboratorio

Phishing alojado en página gubernamental de Colombia

Marzo 17, 2010 12:15 pm

Luego de alertar sobre el caso de phishing a entidades bancarias de República Dominicana, en el día de ayer hemos encontrado un nuevo caso que deja en evidencia el estado actual de los fraudes en línea a través de esta modalidad delictiva.

En este caso, la entidad bancaria cuya imagen es objeto del phishing es ABSA Bank (una de las entidades bancarias más importantes de Sudáfrica). A continuación podemos observar una captura de la misma:

Página falsa

Si bien no deja de ser un ejemplo más de ataque de phishing clásico, lo realmente interesante de este caso es que la página clonada se encontraba alojada en el sitio web de una entidad gubernamental de Colombia. Es decir, el atacante (phisher) ha encontrado alguna vulnerabilidad en el servidor donde se aloja el sitio de la entidad y la ha explotado alojando el contenido fraudulento.

A continuación se muestra la estructura de los archivos que componían el paquete de phishing.

Kit de phishing

Existe un detalle sumamente importante a destacar: la fecha de la última modificación de los archivos, donde la más reciente data del día 15 de marzo de este mismo año, mientras que los archivos más antiguos son del día 15 de septiembre de 2009.

Esto significa que el atacante tenía acceso al servidor de la entidad gubernamental desde hace seis meses, lo cual plantea la importancia de verificar las capas de seguridad que implementemos y los chequeos preventivos permanentes.

En casos similares a este, lo conveniente es que el administrador del sitio, verifique los archivos alojados cada determinado tiempo razonable, además de implementar los mecanismo de seguridad necesarios para evitar intrusiones no autorizadas.

Desde ESET alertamos a los responsables para que lleven a cabo las verificaciones oportunas y el contenido fraudulento ya fue eliminado.

Jorge Mieres
Analista de Seguridad

1 Voto2 Votos3 Votos4 Votos5 Votos Promedio: 4.5
Agregar a del.icio.us Agregar a Digg Agregar a Technorati Agregar a Furl Agregar a Meneame



4 Comentarios en “Phishing alojado en página gubernamental de Colombia”

  1. ESET Latinoamérica – Laboratorio » Blog Archive » La mitad de los usuarios reciben malware por correo electrónico dijo:

    [...] tanto a entidades financieras como otros sitios de webmail o redes sociales, e incluso afectado entidades gubernamentales. Una encuesta realizada por Virus Bulletin a sus lectores confirma que 4% de los usuarios han sido [...]

  2. ESET Latinoamérica – Laboratorio » Blog Archive » Reporte de amenazas de junio dijo:

    [...] a su connotación y desde el Laboratorio de Análisis e Investigación de ESET Latinoamérica hemos reportado algunos casos. Durante este mes, el blanco de los delincuentes fue un sitio perteneciente al gobierno de Ecuador [...]

  3. ESET Latinoamérica – Laboratorio » Blog Archive » Sitio web del gobierno Ecuatoriano comprometido con ataque dijo:

    [...] delictivas son moneda corriente en la actualidad; sin embargo, cuando el mismo afecta al sitio web de una entidad gubernamental toma mayor relevancia e impacto debido a su connotación, y deja en evidencia la importancia de [...]

  4. Phishing ABSA Bank: aprovecharon un servidor gubernamental vulnerable » Rompecadenas dijo:

    [...] es la primera vez que ABSA Bank es utilizada como carnada para robar dinero bancario y el ataque no se diferencia de otros por el [...]

Comentarios

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2010 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.