mar
09
Archivado en la categoria Sec-Info el dia 9-marzo-2009

phishing

Yo como todos los usuarios que usamos Internet somos vulnerables hacia todo tipo de timos que por desgracia podemos encontrar en la red. Hoy en día se usa Internet para utilizar servicios que pueden ser golosos para algunos indeseables que aprovechan la ignorancia del usuario o un simple despiste para capturar nuestros datos con los que solemos acceder a nuestra banca electrónica habitual …

Hoy he recibido un correo algo sospechoso y he pensado que quizás estaría bien explicar que es esto del ( Phishing ) por si alguien sufre este tipo de ataque o timo en su correo electrónico o desde algún sitio web.

Yo uso habitualmente PayPal para hacer mis operaciones Online aunque he usado otros, si hay una política relacionada entre ellos es que nunca te pedirán tus datos de conexión por correo electrónico simplemente por cosas como esta que os voy a mostrar a continuación …

El correo que he recibido según parece proviene de PayPal, se identifican como secure@paypal.com aunque a esta dirección no hay que hacerle caso ya que es muy fácil falsearla, esta viene acompañada de un asunto con gancho que dice ( Important Information Regarding Your Account. ) el cual puede causarnos un interés especial ya que en español dice ( Información importante acerca de tu cuenta. ) como podéis ver …

phishing0

El correo en cuestión estaba en ingles …

phishing1

Y traducido al español dice lo siguiente …

***

Estimados miembros de PayPal,

Como parte de nuestras medidas de seguridad, que periódicamente en la pantalla de la actividad
Sistema PayPal. Durante un reciente análisis, nos hemos percatado de una cuestión
respecto a su cuenta.

Para su protección, hemos limitado el acceso a su cuenta hasta
medidas adicionales de seguridad pueden ser completados. Nos disculpamos por cualquier
inconvenientes que esto pueda causar.

Esto podría deberse a una de las siguientes razones:

1. Un cambio reciente en su información personal (es decir, cambio de
Dirección, dirección de correo electrónico).
2. La imposibilidad de verificar su precisión, seleccione la opción de pago
Debido a un error interno dentro de nuestra transformación.

Por favor, actualizar y verificar su información mediante la verificación en el siguiente vínculo:
(si usted no puede abrir simplemente copiar el enlace en su navegador de Internet)

http://paypal.confirmation-billing.com/index.htm

Le damos las gracias por su pronta atención a este asunto. Por favor
Entiendo que esta es una medida de seguridad para ayudar a protegerlo a usted ya
su cuenta. Disculpe las molestias.

Atentamente,
Departamento de Examen de la cuenta de PayPal

——————————————-
Copyright © 1999-2009 PayPal. Todos los derechos reservados.

***

Como podemos ver piden encarecidamente que introduzcamos nuestros datos de conexión para verificarlos y no dan una explicación clara y coherente. Como os decía al comenzar el articulo los bancos electrónicos que operan por Internet nunca nos pedirían nuestros datos de conexión por correo electrónico pasara lo que pasara.

Por otra parte vemos que nos envían hacia un enlace que comienza por el nombre paypal seguido de un punto ( . ) y confirmation-billing.com como podemos ver aquí …

phishing02

Si usamos la coherencia a la hora de fijarnos en la dirección URL el orden de una dirección siempre es subdominio.dominio.com y no dominio.subdominio.com. En el caso de la empresa PayPal su dominio seria paypal.com y no confirmation-billing.com. En todo caso para que la dirección fuera correcta tendría que ser confirmation-billing.paypal.com y no paypal.confirmation-billing.com.

Una vez aclarado esto vamos a ver que tal el intento de Phishing que hay detrás de dicha URL …

phishing2

Al entrar en la dirección nos encontramos con algo realmente bien elaborado ya que es una copia exacta de la web original en ingles de PayPal. Lo único que cambia es la dirección del navegador que redirecciona a la dirección original de PayPal al hacer click en cualquier enlace y así no levantar sospechas entre los despistados que caigan en el tongo.

Aparentemente y descartando la dirección URL que es falta no cambia nada mas en toda la web. La finalidad de todos estos engaños siempre es la misma, capturar tu nombre de usuario y password para poder acceder a tu cuenta y sacar todo el dinero que tengas moviéndolo a otra cuenta o realizando algunas compras por internet. Para ello necesitan nuestro nombre de usuario y password así que si queremos ir mas allá podemos mirar el código fuente del formulario y compararlo con el original. Veremos algo que no cuadra, fijaos …

He aquí una imagen del código fuente del formulario falso …

phishing3

Y a continuación una imagen del código fuente del formulario de la web de PayPal original …

phishing4

Si nos fijamos en la linea que comienza llamando el formulario con …

div class=”body” form method=”post” name=”login_form” action=”

En la original nos envía hacia una dirección segura tipo https://www.paypal.com/us/cgi-bin/webscr?cmd=_login-submit&dispatch=588… con el https delante asegurándonos que los datos que introduciremos serán capturados por una conexión segura de PayPal.com tipo https lo que nos asegura de que estamos en el sitio correcto.

A diferencia de la original, la falsa nos envía hacia un tal logon.php que no esta ni detrás de una conexión segura ni especifica donde se encuentra. Tan solo sabemos que está hospedado detrás del dominio confirmation-billing.com que vete tu a saber de quien es tal dominio.

Si revisamos aun mas podemos encontrar diversas anomalías en la programación de la pagina web falsa pero el motivo por el que he escrito este articulo no es para hablar de programación web. Tan solo intento que todo el mundo sepa como detectar este tipo de timo del siglo 21 llamado Phishing que puede hacer mucho daño a todo aquel que empieza e ignora que este tipo de tongos existen. He aquí mi granito de arena para que estas cosas desaparezcan y si no desaparecen que engañen al menor numero de gente posible. ;)

Creative Commons License
www.forat.info sitio bajo licencia Creative Commons.

Articulos relacionados

Articulos publicados en la Factoria de Blogs


Comentarios:
carledu 9th marzo, 2009 a las 2:56

¡Qué ilustrativ o! Gracias por esta información, muchos la encontrare mos muy útil.

Tienes razón, en estos tiempos en los que todo se puede hacer con Internet tenemos que estar prevenidos de los peligros, y saber cómo reconocerl os.

Como se dice por ahí: “el principal error de seguridad de cualquier ordenador está entre éste y la silla”.


Andres Alfredo 9th marzo, 2009 a las 3:01

hey forat como estas, es gracioso esto pero te sorprender as saber yo tambien tengo paypal, pero lo gracioso es que este mail me llego a uno que no era el de paypal.. jiji.. que trampita nos pusieron.. gracias por la informacio n y pormantene rnos al tanto de todo. gracias.


Fran 9th marzo, 2009 a las 3:38

Yo creo que nadie en su sano juicio caería en una estafa como ésta.

Si te abres una cuenta de paypal tienes que conocer su funcionami ento para no llevarte sorpresas desagradab les.


anyxo 9th marzo, 2009 a las 5:39

interesant e informacio n Forat gracias por compartirl a uno nunca esta asalvo en esto de la internet. Es recomendab le siempre ver el certificad o de la compañia en firefox sepone un boton verde en la barra de direccione s…


piponazo 9th marzo, 2009 a las 9:41

Está muy bien que informes de estas cosas, la gente que no las conoce puede caer fácilmente en estas trampas. #1 te diría que más del 80% de la gente que utiliza el ordenador no se fijaría en algo como eso, no todo el mundo es informático o está todo el día delante del ordenador para conocer esas cosas.


jose87 9th marzo, 2009 a las 10:12

Gran post Forat, hay que tener mucho cuidado con este tipo de correos, te pueden liar una buena.


Parpix 9th marzo, 2009 a las 12:47

No solo con PayPal te intentan engañar, tambien con mails de entidades bancarias pidiendote los datos, ¿no hay manera de pillarlos?


Javier5510 9th marzo, 2009 a las 14:06

A mi tia casi la cuelan un antivirus falso decía que tenía 20000 virus y solo tenía uno, el malware que hacia que saliera la página del “antivirus” cada vez que abriera el navegador. Justamente la pille cuando estaba escribiend o el número de tarjeta.
Si casi le cuelan el “antivirus”, la podían haber engañado perfectame nte. Gracias por la información.


ihache 9th marzo, 2009 a las 15:37

Tienes toda la razón Parpix, los correos para estafarte son innumerabl es, y creo que es prácticamente imposible de controlar. De todos modos, ¿ no es PayPal la forma más segura de comprar en internet ?.

Un salu2


Intruso 9th marzo, 2009 a las 20:12

Hay mucho cabroncete suelto, hay que andar con mucho ojo con los datos que damos, esta claro.


sin_nick 11th marzo, 2009 a las 3:03

Ey mi saludo y respeto, soy de Venezuela y esta es la primera vez que escribo en tu blog, pero llevo ya un tiempo leyéndolo para animarme a montar el mio siguiendo tus tutoriales .. es bueno tu trabajo, veo que te as tomado tu tiempo..

Pero te doy un dato, navegando en otras rutas me llamo la atención un Pc, y esto porque reconocí que era tuya, jeje.. chequea esta dirección, creo que te están robando crédito en la publicación de un tutorial.. http://www.linuxla.cl/?p=90

Nos vemos luego..


Bitacoras.com 11th marzo, 2009 a las 6:28


yop 11th marzo, 2009 a las 14:07

y haciendo un whois paypal.confirmati on-billing.com, no se puede saber quien es el que ha contratado el dominio o donde se aloja??

Pregunto, eh? soy un neofito en esto.

Felicidade s por el blog y por tus explicacio nes


jorge- 12th marzo, 2009 a las 17:07

Forat:
Muy buena la info sobre esta nueva modalidad que esta causando estragos en las cuentas de miles de personas.

sin_nick:

Este chico de la pagina que mencionas ( http://www.linuxla.cl/?p=90 ), hace en su blog, dos menciones a Forat, concretame nte en navegando “por ahi” y luego mas abajo junto a la segunda imagen, cita textualmen te que la fuente es Forat.
No lo veo ni como plagio, ni suplantaci on de identidad, sino como DIVULGACIO N de excelentes trabajos que alguien hace ( en este caso concreto, Forat) para el bien de una comunidad.

Un abrazo

Jorge-


Angelverde 15th marzo, 2009 a las 5:46

Ya no existe la pagina!!!


[...] Tomado de FORAT [...]