»

Robo de contraseñas en falsa página de Gmail

Computadores Computadores Colombia | Diseño de paginas web | Mantenimiento de Computadores | Web Hosting | Comprar Dominio | Recuperar Archivos Borrados | Descargar Firefox | Descargar NOD32 Antivirus | NOD32 Antivirus | NOD32 Antivirus | Polygamy | Descargar Nero | Descargar Messenger | Descargar Norton | Descargar McAfee |  

Wilkinsonpc - Computadores Portatiles Recuperar archivos Diseño de paginas web Dominio Hosting
Principal | Servicio al Cliente | Ultimas Noticias! | Ofertas por E-mail | Entrar
ContáctenosConozca Como comprar aquí
Wilkinsonpc Tienda Productos Servicios Recursos Gratuitos - Gratis Soporte Comunidad
ComunidadNoticiasAyuda
Robo de contraseñas en falsa página de Gmail
Principal
Ayuda
Iniciar sesión
Registrarse
Usted es un Invitado
Puede publicar mensajes sin registrarse
Ya está registrado? entonces Identifíquese.
19.11.2008 a las 08:11:40

Atencion, si su requerimiento o solicitud tiene que ver con el area de ventas de productos ó servicios, por favor utilice los formularios de la seccion de contacto. En este foro no se responden casos comerciales, SIN EXCEPCION.

Páginas: 1
Responder Crear Tema
ATO
Posteador Master
*****


Canon EOS Rebel XT

Mensajes: 871
Robo de contraseñas en falsa página de Gmail
05.10.2007 a las 10:52:15
 
Se ha reportado un phishing que pretende robar contraseñas y nombres de usuarios de Gmail. Según el análisis de Lostmon e Imydes, el engaño, de tener éxito, puede permitir al atacante, obtener el acceso a múltiples servicios de Google.
 
Google proporciona una variedad enorme de servicios y herramientas, tales como Gmail, Blogger, Calendar, Picasa, Docs, Google Adsense, Google Analytics y otros. Obtener la contraseña y nombre de usuario que se utiliza para cualquiera de estos servicios, puede permitir a un usuario malicioso usurpar la identidad de la víctima, y robar soda su información confidencial.
 
La existencia de este sitio (activo al día de hoy), es algo muy grave, ya que Google es utilizado de forma masiva no solo por usuarios domésticos, sino también por profesionales y hombres de negocios (por ejemplo, existen muchas compañías que utilizan el servicio de Google Apps, que permite crear una página corporativa para compartir documentos, agendas, y mucho más).
 
El engaño, consiste en un dominio muy similar al de Gmail (us[-]gmail. com), en donde se simula un formulario de Google para gestionar la cuenta del usuario. Allí aparecen (en inglés), campos tales como nombre de usuario, contraseña, y otra información:  
Username
Password
First name
Last name
Nick name
Zip code
Country  
 
Según comentan Imydes y Lostmon, descubridores e investigadores del scam, los usuarios sin experiencia seguramente no sospecharán de errores tales como que la contraseña aparezca sin estar protegida por asteriscos, o que la lista de países del desplegable del campo Country, muestre caracteres extraños, al estar mal codificada.
 
Cuando el usuario hace clic en el botón de guardar, los datos introducidos quedarán en manos del autor del scam.
 
Algunos errores (como la falta de un archivo INDEX o similar), permite ver el contenido del archivo raíz donde se aloja la página. Allí se encuentran los indicios de un sistema de envío masivo de spam con la dirección del falso sitio.
 
La fecha de los archivos corresponden a la semana del 2 de octubre de 2007. Ese mismo día fue registrado el dominio, según indica la siguiente información (el nombre del dominios se ha ofuscado):  
 
Domain Name: us[-]gmail. com
 
Created on..............: Tue, Oct 02, 2007
Expires on..............: Thu, Oct 02, 2008
Record last updated on..: Tue, Oct 02, 2007  
 
Existen en el mismo servidor, evidencias de otras páginas, que permitirían un engaño similar para usuarios de e-Bullion (un sitio de pagos electrónicos y transacciones).
 
El análisis original del scam, con imágenes incluidas, puede ser encontrado en el siguiente enlace:
 
Scam de Google Accounts y Phishing de E-Bullion
http://www.imydes.com/?p=117
 
Fuente: Vsantivirus
Subir al inicio
 
 

WWW   IP Logged
Páginas: 1
Responder Crear Tema

  Términos Legales  |  Privacidad  |  Derechos Reservados  |  Mapa  |  Tema:

Robo de contraseñas en falsa página de Gmail


Wilkinsonpc | PBX: 2574914 | Moviles: 300 5005001 - 312 5335179 | Calle 82 # 19A-42 Bogotá - Colombia
© 1998 Wilkinsonpc limitada. Todos los Derechos Reservados. Aviso Legal
* Todas las firmas, nombres de productos, marcas y marcas registradas pertenecen a sus respectivos dueños.
* YaBB © 2000. All Rights Reserved. Powered by YaBB

Noticias de actualidad Noticias de Actualidad Informatica | Noticias de programas | Noticias de Ultimas Amenazas de virus | Alertas y Fallos de Seguridad | Noticias de Ciencia y Tecnología
Soporte Técnico Soporte Tecnico Drivers o Controladores | Soporte Tecnico Computadores | Soporte Tecnico Partes de Computadores | Soporte Tecnico en Impresoras | Soporte Tecnico en Redes | Accesorios y suministros | HijackThis - Analisis y ayuda | Errores de Windows
Recursos Gratuitos Programas Windows | Juegos de computador | Articulos de informatica | Trucos de windows | Manuales de programas | Glosario de términos | Libros electrónicos [eBooks] Gratis
Foros de los Usuarios Sistemas de sonido para autos
Nuestra red de sitios web
»

mongolandia.com -

Programas gratis

»

qubitaria.com -

Noticias de tecnologia

»

tuyoesmicorazon.com -

Buscar pareja

»

traficamos.com -

Subastas sin comisiones

»

wilkinsonpc.com.co -

Computadores Recuperar archivos Hosting

»

bajaryoutube.com -

Bajar videos de Youtube

»

zonaswifi.com -

Puntos de acceso wifi gratis

»

asunombregloria.com -

Cristianos Videos Cristianos

»

misruedas.com -

Venta de Carros Usados en Colombia

»

pueblogs.com -

Blogs gratuitos en español

»

encuentratuvivienda.com -

Venta alquiler casas apartamentos

»

vivetumoto.com -

Club de Motos Paseos en Moto

»

tusultimosdeseos.com -

Tu testamento Gratis en Internet

»

mongolandia.com -

Descargar Google Chrome

»

vivetucarro.com -

Comunidad mundial de automovilistas

»

ultimasnovedades -

Ultimas Novedades