ESET Latinoamérica – Laboratorio

Archivo para 24 enero, 2011

Crónica de un phishing bancario: 35 tarjetas en 5 horas

enero 24, 2011 3:25 pm

Desde el Laboratorio de ESET Latinoamérica nos encontramos una vez más con otro caso de phishing, en donde nuevamente podemos confirmar el éxito que siguen teniendo estos ataques a los usuarios más desprevenidos.

En esta ocasión, un usuario reportó el caso al Laboratorio, y nos informó de esta estafa que se estaba llevando a cabo. El correo el cual inicia el ataque, se presenta con el asunto “AVISO – TARJETA INACTIVA!!”, el cual a través de una técnica de Ingeniería Social clásica, pretende que la víctima acceda al enlace donde deberá propiciar sus datos de cuentas bancarias:

Correo electrónico de phishing

Una vez que la victima realiza clic en el link para realizar la supuesta “activación de la cuenta”, se verá enlazado a una página donde se encuentra montado el ataque de phishing de la entidad bancaria. Pudimos comprobar que el sitio donde se encuentra alojado la estafa, es un club de fanáticos de autos el cual fue previamente vulnerado por este delincuente para realizar dicha estafa. Cabe destacar que se trata de un formulario muy precario, sin grandes innovaciones de diseño o cuidados para realizar un mejor engaño al usuario, e incluso pueden observar cómo ni siquiera se tomaron el trabajo de modificar el logo (favicon) que aparece en la barra de direcciones (que no corresponde a la entidad financiera sino al de la web legítima):

Ver ms… »

¿Ya leíste la cronología del malware?

12:03 pm

Nuestros lectores más frecuentes sabrán que día a día estamos anunciando las amenazas informáticas y códigos maliciosos más importantes, para alertar a la comunidad sobre los principales cuidados que hay que tener, para estar protegidos de los ataques digitales. Sin embargo, de vez en cuando también es bueno mirar hacia atrás y ver qué ha ocurrido, tal como hicimos este último fin de año, publicando el resumen de amenazas 2010, donde describimos cuáles han sido los hechos más relevantes del último año.

Bien, en esta oportunidad quiero comentarles que ya hemos agregado los sucesos del 2010 a nuestro informe “Cronología de los virus informáticos: la historia del malware“, por lo que ahora podrán ya leer el informe completo con la evolución completa de los códigos maliciosos, desde su genésis hasta hace unos pocos días nomás.

¿Qué pueden encontrar en el informe? La historia completa de los virus informáticos, ahora devenidos en malware. Si nunca escucharon hablar de Von Newman, de Alan Turing, Frederick Cohen o de Robert Morris, podrán saber quiénes fueron para el surgimiento de los virus o los gusanos informáticos. Si se acuerdan que hace unos años existieron amenazas como Michellangelo, Netsky, Melissa o Nimda, podrán conocer en el informe cuándo aparecieron y cuáles eran sus principales características. Si son jóvenes y conocen a Conficker o a Stuxnet, es una buena oportunidad para que también conozcan a Creeper, a Rabit o a Brain, códigos maliciosos que seguramente muchos de ustedes aún no habían nacido cuando infectaban computadoras.

En resumen, el informe “Cronología de los virus informáticos: la historia del malware” está a disposición de la comunidad para que puedan tener una visión completa de cómo ha evolucionado la amenaza del malware a lo largo de la historia.

Les recuerdo que, si además del pasado quieren “ver el futuro”, ;-) pueden ver nuestro informe “Tendencias 2011: las botnet y el malware dinámico“, con las predicciones del equipo de ESET Latinoamérica para las amenazas informáticas en el año que empezamos.

Así que amigos, ahora es su turno, hagan clic en los enlaces, si quieren impriman y… ¡a leer!

Sebastián Bortnik
Coordinador de Awareness & Research

Contáctenos | Política de Privacidad | Noticias Legales Copyright © 1992-2012 por ESET, LLC y ESET, spol. s.r.o. Todos los derechos reservados.