Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Creadores de phishing y pharming para “dummy”

marga
post Apr 13 2008, 01:59 PM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.385
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Creadores de phishing y pharming para “dummy”


El crecimiento de malware o herramientas para realizar cualquier tipo de ataques-robos en la red están en crecimiento, este tipo de “armas” estaban solo disponible para individuos especializados, pero la comercialización y construcción de este tipo de herramientas ya están al alcance de cualquier persona, nos encontramos en la generación de creadores de fraudes para novatos.

Se imagina encontrar publicidad en internet donde ponga; “construya su propio phishing y gane dinero de forma rápida”, ¿le parece irreal? Pues no lo es, existen este tipo de anuncios donde se pueden obtener por muy poco dinero o totalmente gratuito creadores para generar nuestro kit de fraude, en el siguiente estudio mostramos algunas herramientas que se utilizan para realizar este tipo de ataques fraudulentos en la red, el análisis de estos creadores de fraudes están enfocados en phishing y pharming, aunque muchos usuarios piensan que esta modalidad es anticuada y solo pican “novatos” la triste realidad demuestra lo contrario, el crecimiento de phishing y de estafadas es cada día mayor, pero no solo en esta modalidad, existen casos de personas que trabajan en el sector de seguridad informática donde sus ordenadores estaban infectados con malware que realizan ataques de denegación a web asiáticas, incluso personal de entidades bancarias que fueron victimas de phishing, recuerden la ingeniería social hace que hasta el mas listo caiga en la trampa.

Una de las primeras web que encontramos nos ofrecen gratuitamente los kit montados para realizar nuestros ataques a distintas entidades financieras, donde solo debemos cambiar el correo electrónico donde van la claves de las victimas, esta web esta operativa con otro nombre de dominio de la famosa scam-2008.com

imagen externa


imagen externa


imagen externa


imagen externa


Lo único que tiene que hacer el delincuente es modificar los correos electrónicos del kit y subirlo al servidor trampa.


El siguiente servidor detectado nos ofrecen kit que afectan empresas españolas como Paypal Spain, Ebankinter, ING Direct, en el kit contiene el correo trampa que se envia a las victimas y algunos pack de listas de correos electrónicos para realizar el ataque fraudulento, también herramientas para extraer cuentas mails de webs, resumiendo un tres por uno

imagen externa


imagen externa


imagen externa


Ejemplo de listado de correos electrónicos incluidos en el kit:

imagen externa


La siguiente herramienta encontrada en esta investigación es un programa para generar nuestros phishing, existen dos versiones gratuitas, menos potentes y la de pago que te genera nuestra web trampa sin tener conocimientos en programación

imagen externa


imagen externa


imagen externa


Durante la investigación nos encontramos una aplicación que es una joya por su facilidad y por el resultado final de las web fraudulentas generadas, basta decir que con solo dos clic de ratón podemos obtener una web fraudulenta para robar claves de mas de 20 sites web famosas, pero además se puede actualizar con plugins (plantillas) de nuevos sitios, tuvimos la fortuna de obtener la versión 3 de este producto:

imagen externa


imagen externa


Por ultimo analizamos una herramienta muy peligrosa, un generador de pharming, su función es generar un fichero que modifica los ficheros host de la victima para suplantar el sistema de resolución de nombres de dominio (DNS) y de esta manera conducir al usuario a una web fraudulenta, como anécdota de este tipo de ataques recuerdo durante una conferencia de Seguridad Informática en el 2006 en el parador de León, donde me negaron hablar de este tipo de fraudes (la inseguridad de la seguridad es no hablar de un hecho existente), cuando en realidad es uno de los mas peligrosos que puede ver junto a los nuevos troyanos bancarios, el generador o kit es básico pero a su vez letal, con solo teclear la dirección donde queremos que nuestra victima visite cuando teclee su entidad bancaria basta:

imagen externa


imagen externa


imagen externa


imagen externa


Durante la investigación se encontraron muchos mas herramientas y kit, pero en este articulo solo fueron analizadas las mas revelantes, la siguiente imagen muestra que existen muchas mas en el mercado del malware:

imagen externa


La conclusión de esta investigación; cualquier persona puede disponer de estas herramientas y realizar un fraude, el éxito del mismo será la ingeniería social usada, recuerden todos podemos ser victimas, hasta los mas listos en seguridad.


FUENTE



User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Javi47008
post Apr 13 2008, 03:35 PM
Publicado: #2


Maestro Secreto
Group Icon

Grupo: Miembros Vitalicios
Mensajes: 816
Registrado: 1-October 04
Miembro nº: 22.469



Alucinante todo. ohmy.gif ohmy.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post
francisco.javier
post Apr 13 2008, 04:42 PM
Publicado: #3


Erradicando infecciones
**********

Grupo: Members
Mensajes: 4.023
Registrado: 21-December 06
Desde: A 23 km de A Coruña - Galicia
Miembro nº: 189.100



Marga gracias por la info, es bueno mantenernos alerta, y no aceptar email de personas o de entidades qeu no conocemos, y mantener el antivirus y demas programas antispias simpre actualizado y utilizarlos de vez en cuando. Y tenercuidado en intenet. Gracias marga eres genial, thumbsup.gif


User is offlineProfile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

Los hackers usan páginas falsas de YouTube para ... marga 46 0 Hoy, 02:07 AM
By: marga
Busco programa para repetir frases Kaileena 19 0 Hoy, 12:03 AM
By: Kaileena
Disponible para descarga una nueva versión de W ... marga 97 0 Ayer, 02:44 PM
By: marga
Mi log hijackthis para ver quien me puede ayudar jcerrada 136 7 Ayer, 08:36 AM
By: Kbite
q hago para silenciarlo solosanta 52 0 Oct 9 2008, 08:22 PM
By: solosanta