La Policía ha detenido a diez personas que integraban una red de "ciberestafadores" que envió más de medio millón de correos electrónicos "phising" (un tipo de estafa a través de Internet) con los que podrían haber llegado a defraudar cerca de 800.000 euros a más de un centenar de perjudicados.Los arrestados, de origen rumano, enviaron los correos a través de la Red suplantando la página de un servicio público y otra de una empresa de envío internacional de dinero para obtener miles de identidades con las que realizar compras, crear perfiles...
Agentes de la Policía Nacional han detenido a diez personas de origen rumano por estafar cerca de 800.000 euros, tras enviar más de medio millón de correos con los que obtenían miles de identidades para realizar compras, crear perfiles en portales de subastas, abrir cuentas bancarias o contratar servicios. Los arrestados están acusados de los delitos de estafa, tenencia ilícita de armas, contra la salud pública, falsificación documental o asociación ilícita.
Si ya tiempo atrás hablábamos de los potenciales riesgos de phising debido a la gripe porcina, existe una nueva posibilidad de un ataque de este tipo. Lo que diferencia este ataque de los anteriores es que, además de enviar un email a un número indefinido de usuarios a los que engaña mediante un enlace a una página web que contiene código malicioso (phising), en este caso, se aprovecha una vulnerabilidad del tipo XSS (Cross-site Scripting) existente en el NHS (National Health Service) de Reino Unido (www.nhs.co.uk)
Una nueva oleada de spam y phising ha llegado, esta vez haciendose pasar por la Agencia Tributaria, donde nos piden los datos de una tarjeta de credito asi como el PIN para devolvernos una cantidad de euros que supuestamente nos corresponden. Hoy la Agencia Tributaria ha alertado de ello, pero ayer un blog ya se hizo eco de ello e incluso muestra IMAGENES de la web fraudulenta...
(C&P) Si se visita la pagina en cuestión, podemos ver que han copiado los logos corporativos de Mas Móvil y ofrecen un servicio de recarga. Si seguimos un poco mas adelante vemos que, supuestamente, nos llevan a una especie de portal 4B (ojo a la vulgar imitación del CGI de 4B teargral.exe) donde se nos piden una serie de datos típicos (nombre, numero de tarjeta ...) y otros mas extraños como 'clave de Internet' WTF ?!?!? y encima, todo esto bajo HTTP que no HTTPS
Tomando el pelo con la Agencia Tributaria. "Después de los cálculos del último informe anual de su actividad fiscal hemos Determinado que usted es elegible para Recibir un reembolso de impuestos de 186.80 euros"Relacionada: meneame.net/story/agencia-tributaria-alerta-envio-emails-fraudulentos-e
Algunas de las versiones de Windows 7 RC que circulan por las redes P2P contienen un troyano debido a que no son oficiales y llevan incluido un troyano. Este troyano ha creado una botnet de más de 25.000 ordenadores, con el objetivo de hacer ataques DDos, enviar spam, hacer phising, etc. El número de ordenadores infectados aumenta cada día en 1600.
Más casos de phising en Banesto y CityBank. Phising es la capacidad de duplicar una página web para hacer creer al visitante que se encuentra en la página original en lugar de la copiada. Normalmente se utiliza con fines delictivos duplicando páginas web de bancos conocidos y enviando indiscriminadamente correos para que se acceda a esta página a actualizar los datos de acceso al banco.
Ha habido un empate en la lucha contra el phising. Una página fraudulenta de Paypal le acaba de meter un gol a Google, pero el filtro anti-phising que incorpora la versión 7 (beta) del nuevo IExplorer de Microsoft la ha detectado.
Nuevo caso de phising, esta vez con google adwords. Me resulta gracioso lo de "Ponemos un mail y una contraseña falsos y le damos a login. Mira tu por donde hemos entrado correctamente en nuestra cuenta".
Otro ataque Phising, por favor precaución, mirad lo que me han enviado
Hace unos dias me puse a mirar un antiguo correo que tenia y me sorprendió algo, al entrar me encontre además de con los millones de correos basura(SPAM)con un bonito email. Dicho email que podéis ver a vuestra derecha era remitido supuestamente por cajamadrid un banco de españa, si algún día escribo mis memorias hablare sobre una etapa de mi vida en la que me sumergí en un mundo no muy recomendable el mundo del phising,gracias a eso se perfectamente diferenciar una estafa y aqui os lo muestro.
Parece que se ha detectado el primer intento de phising mezclando el tradicional email con las ventajas de bajo coste de la telefonía ip. Habrá que andar con cuidado si esta practica se extiende.
Intento de phising a clientes de caja castilla la mancha. relacionada y puesto un enlace que chute y no tenga virus con la noticia: meneame.net/story/phising-detectado-contra-caja-castilla-mancha
Parece ser que un nuevo correo fraudulento ha amanecido esta mañana (16 de enero) en el buzón de correo electrónico de miles de usuarios. Según línea Oberta podría ser muy peligroso. Recomiendan, en caso de haber "caído en la trampa", llamar al 902 11 50 07.
El servicio de correo de Google, GMail, sufre de un fallo de seguridad que hace trivial a los atacantes crear páginas con una estética auténtica para robar los datos de acceso tal y como ha demostrado un experto de seguridad. Otros servicios como Google Calendar también están afectados. Resultado de la explotación del dominio google.com: mail.google.com/imgres?imgurl=http://SecureGoogleMail3
La Guardia Civil ha desarticulado una red internacional de estafadores residentes en las provincias de Cádiz, Málaga y Jaén que, mediante el método del 'phishing' -envío masivo de correos electrónicos en los que, haciéndose pasar por entidades bancarias, solicitaban los datos y claves de acceso de multitud de usuarios- se apoderó de más de 1,5 millones de euros en lo que va año, afectando a unos 12.000 usuarios de España, Estados Unidos, Canadá, Nueva Zelanda, Australia y Reino Unido.
La entidad bancaria Bancaja pagará a dos clientes 6.119 euros. Los afectados firmaron un contrato con Bancaja para la contratación de servicios financieros.La entidad financiera realizó dos transferencias bancarias por Internet a terceras personas sin consentimiento ni orden de los afectados.
Alguien ha registrado el dominio 'gmailupgrades.com' y está enviando correos a usuarios de Gmail invitándoles a acceder a este sitio para ofrecerles un aumento de la capacidad de sus cuentas. Ni Google es el dueño del dominio, ni está albergado en sus servidores, así que os recomendamos no acceder a la página en cuestión, e introducir vuestros datos personales referentes a cuentas de usuario
El código contiene todo el HTML y los gráficos necesarios para poner en marcha un sitio Web fraudulento, que, de hecho, consiguió usurpar la identidad de una identidad financiera cuyo nombre RSA no ha revelado. Se trata de un archivo “.exe” que instala automáticamente el código y los gráficos en las direcciones indicadas.