Bienvenido: ( Identificarse | Registrarse )      
Foros de Trucos Windows
 
Closed TopicStart new topicStart Poll

Outline · [ Estándar ] · Lineal+

> Ingeniería Social al día

marga2f
post Oct 12 2007, 01:52 AM
Publicado: #1


El mayor riesgo en la vida, es no hacer nada.
Group Icon

Grupo: Editor
Mensajes: 2.123
Registrado: 16-February 07
Desde: Misiones-Argentina
Miembro nº: 193.454



Ingeniería Social al día

Nos enteramos vía eset-la que cada día nos encontramos con diferentes metodologías de Ingeniería Social, algunas más originales que otras, pero constantemente evocando al intento de engaño característico de esta técnica.

Hoy, nos encontramos en nuestro laboratorio con un nuevo correo electrónico cuya aspiración es influenciar a los usuarios a descargar una supuesta imagen, efectivamente, un malware.

En este caso, el objetivo elegido es www.telcel.com, una empresa mexicana que ofrece servicios de telefonía digital y GSM.

El correo electrónico que nos llega luce de la siguiente manera:

imagen externa


Como notarán, al hacer clic sobre la imagen o el enlace, nos redirecciona hacia la descarga de un archivo ejecutable alojado en una página que no es la correspondiente a la empresa real.

Bajo esta situación es muy importante remarcar la importancia de, antes de hacer clic sobre cualquier enlace, verificar hacia donde nos dirige el vínculo.

Esta verificación se consigue con sólo pasar el mouse sobre el enlace y observar la dirección que figura en el tip que aparece.

De esta manera, perderemos sólo unos segundos en chequear la dirección, lo cual es una gran recompensa si lo comparamos contra el tiempo y el dinero que perderemos si dejamos que la amenaza comprometa nuestro sistema.

En la siguiente imagen podemos ver un antes y un después del archivo hosts que el malware modifica para realizar un ataque de pharming local e intentar así comprometer los datos del usuario que ingrese al HomeBanking de la entidad bancaria que figura en el archivo manipulado.

imagen externa


Es importante aclarar que ESET NOD32 detecta esta amenaza bajo el nombre de Win32/Qhost, eliminando la amenaza y protegiendo al usuario de la abusiva intención de los creadores de malware, de tratar de engañar bajo este tipo de técnicas y metodologías.

imagen externa







User is online!Profile CardPM
Go to the top of the page
+Quote Post

 
Closed TopicTopic OptionsStart new topic

Collapse

> Topicos similares

ingenieria de sistemas martin martin 87 1 May 19 2008, 03:55 AM
By: wellington
Los Hackers ya tienen una red social (por eso d ... marga2f 122 1 May 9 2008, 03:48 PM
By: Torresltp
El spam y la Ingeniería Social marga2f 64 0 May 2 2008, 04:52 AM
By: marga2f
Ingenieria informatica Jose_10 350 15 Jun 10 2007, 11:44 AM
By: Vera
Ingenieria Inversa hackmdk 320 4 Jul 23 2006, 01:13 PM
By: Caito

Google
Web www.trucoswindows.net