La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Ingeniería Social

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Respuesta
 
LinkBack Herramientas Desplegado
Antiguo 12-Dec-2008, 17:16   #1
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado Analisis de Correo BASURA, que te invita a ver conversaciones del messenger

Hola comunidad, solo queria comentarles de estos mensajes que andan mucho muy de moda en estos tiempos que el messenger tiene su auge. muchos ya sabran como trabajan y de que se tratan pero aun asi lo explicare de manera rapida

Trata de que recibes un correo diciendote que puedes ver las conversaciones de los demas, lo unico que tienes que hacer es dar click donde te dicen

1.- Das click en el enlace (en este caso MSN DISCOVER)
2.- Te redireccionan a una web, y seguramente lo que te piden es ingresar tu correo y tu contraseña para ver las conversaciones.

¿Pero que pasa? ¿si se ven las conversaciones?

Tal vez si podras ver las conversaciones, pero solo de personas que hicieron lo mismo de dar click y escribir su correo y contraseña ¿por qué? por que lo unico que estan haciendo es una base de datos, tu das tus datos y ellos tienen automaticamente acceso a tu historial de conversaciones, (pero nunca tendrian acceso a por ejemplo MIs conversaciones por que yo nunca e proporcionado esa informacion). ASI QUE MUCHO OJO




Analizando la imagen nos damos cuenta de que:

1.- Se marca como no seguro el correo
2.- YO no conozco al remitente, por lo que no confio
3.- no conozco ningun correo de los destinatarios, por lo que no se DE DONDE CARAJOS CONSIGUIERON MI CORREO (aunque es lo de menos de donde lo consiguieron, puesto que yo publico mucho mi correo, pero al no conocer al dichoso quielo_e23@hotmail.com lo mando a la fregada)
4.- EL titulo es demasiado aparatoso, aparte me dice COMPROBADO, comprobado por quie?? por el?? (ni lo conozco), por su abuelita?? no pss no se por quien.Ademas de que no puso ningun hehco factible de comprobacion.Asi que no me venga con tonterias
5.- al pasar el "mouse" sobre el enlace MSN DISCOVER, en la parte de abajo realmente veo a donde me va a mandar ("blogmsn66.miarroba.com") ¿entonces que pasa?

ANALICEMOS CON OJO DE BUEN CUBETERO EL HIPERVINCULO blogmsn66.miarroba.com:

blog: osea veo que dice que es un blog, ¿acaso voy a confiar darle mis datos a un mugre blogger?

msn66: solo lo pone para aparentar el MSN, pero por que el ¿¿¿66???, es una farsa!!!!
.miarroba.com: inmediatamente me doy cuenta que dominio es; MIARROBA, por lo que al ver que nisiquiera el es el dueño del dominio. pff que tonto


AHORA ANALICEMOS LA PAGINA A LA QUE NOS REDIRECCIONA (USTEDES DIRAN, ¿NO QUE NO HAY QUE METERSE AL ENLACE QUE DIERON?) R= Me meti solo, para analizarlo, y no me meti directamente del enlace, copie la direccion y me meti atra vez DE UN PROXY





AL verla nos damos cuenta de que:

1. La direccion del enlace era: blogmsn66.miarroba.com, pero al ingresar yo en ella, me mado todavia a otra diferente msnrevelar6.blogspot.com
2.- Al estar ahi, facilmente se aprecia que; Tiene el simbolo de blog de google, por lo que; ¿Cómo dice que es de MSN? (messenger de microsoft) y el blog es de GOOGLE?!?!?!
3.- Hay una imagen que dice WELCOME MSN, pero sin embargo no ingrese a la pagina oficial del MSN, si no a un blog, en ese momento me vuelvo a dar cuenta que la pagina es fake y se robaron imagenes de la verdadera(truco muy usado en el phishing y scammer)
4.- ABUNDA mucha publicidad (Spam)
5.- Hay un texto "alucinado" de que controles a tu novia etc...TECNICA muy usada para engancharte
6.- Arriba en verde dice "Ingresa a tu MSN ahora" ahi vemos como lo que quieren es que ingreses y de una vez des tus datos
7.- FINALMENTE LO QUE LES INTERESA QUE DES TU CORREO Y TU CONTRASEÑA. y ASI FINALMENTE LA FARSA ESTARA FINALIZADA

Dato curioso: Ellos te ponen ya el @hotmail predeterminado. ¿que pasa en mi caso que yo tengo una cuenta del tipo hecky2pac@hecky2pac.co.cc? y que recibo mi correo en hotmail y que la utilizo en el messenger. ¿Conmigo con esa cuenta no les funcionaria la farsa?.
¿o es acaso que yo no puedo leer los historiales o que yo no tengo historial?




conlcusion:

De seguro es un mugroso blogger que intenta obtener mis datos para ponerlo a dispocision de personas INGENUAS que caen en esto, y que ni si quiera tiene para un dominio propio.

No hay que caer en esto, que esto hasta yo lo puedo hacer para obtener sus cuentas.

REcomiendo leer acerca de:

pharming
phishing
scammer
Ingenieria SOcial
hecky está desconectado   Responder Citando
Antiguo 15-Dec-2008, 08:09   #2
Recien Nacido
 
Fecha de Ingreso: 19-September-2008
Ubicación: Popayan
Mensajes: 19
Gracias: 0
Agradecido 0 veces en 0 Mensajes
findecano está en el buen camino
Predeterminado Re: Analisis de Correo BASURA, que te invita a ver conversaciones del messenger

Muy buen aporte para las personas que quieren pasarse de avispados con la privacidad de los demas pero en ultimas las victimas son ellos

gracias
findecano está desconectado   Responder Citando
Antiguo 15-Dec-2008, 09:59   #3
Dragonauta
 
Avatar de FastTiger
 
Fecha de Ingreso: 11-August-2008
Mensajes: 151
Gracias: 17
Agradecido 24 veces en 7 Mensajes
FastTiger está en el buen camino
Predeterminado Re: Analisis de Correo BASURA, que te invita a ver conversaciones del messenger

Buen aporte Hecky tristemente muchas personas caen en este tipo de trampas creadas por lammers desocupados. Cabe la pena aclarar que no sólo para revisar "el historial del msn" sino que hay cientos de páginas para sacar los password del hi5, facebook, entre muchos otros. Lo mas importante es ser precavido y mirar el enlace al que nos envía. Esto se logra poniendo el cursor sobre el link y en la parte de abajo a mano izquierda del explorador aparecerá.

Hasta la próxima!!!
__________________


FastTiger está desconectado   Responder Citando
Antiguo 16-Dec-2008, 15:02   #4
Moderador Global
 
Avatar de hecky
 
Fecha de Ingreso: 07-September-2008
Ubicación: Mexico D.F
Mensajes: 1.251
Gracias: 86
Agradecido 179 veces en 95 Mensajes
hecky llegará a ser famoso muy pronto
Predeterminado Re: Analisis de Correo BASURA, que te invita a ver conversaciones del messenger

A si es, muchos caen, y de hecho este post lo hice a raiz de que en una semana como 5 amigos me dijeron que les llego este correo (puesto que esta de moda) y que si era cierto. La mentablemente un promedio alto de los que vieron el titulo del post, no lo abrieron para leerlo y de los que lo leyeron no le tomaran mucha importancia y seguiran cayendo o enviando las dichosas "cadenitas" (SPam).

Lo importante aqui no es que averigüen la contraseña de tu MSN, o redes sociales(Hi5,facebook,metroflog,unik,etc....), si no que muchos de los usuarios normales utilizan su misma contraseña de esos lugares para cosas mas importantes (Banco,Paypal,Tramites importantes, etc...). Aparte de que nosotros mismo contribuimos al Spam y de que estos correos son un tesoro muy valioso para los "spamers, puesto que ahi encuentra millones de direcciones de e-mail

yo este post se los pase a mis contactos y de ellos solo 2 agradecieron, a los demas probabalmente lo borraron, pero bueno ya es cosa de cada kien, yo los invitaria a que informen a sus amigos y los orienten y si quieren pasar este post, tienen toda libertad de hacerlo.

saludos
hecky está desconectado   Responder Citando
Respuesta

Etiquetas
análisis, basura, conversaciones, correo, del, invita, messenger, ver

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Problema con el MESSENGER warriorhood Windows 12 13-Mar-2009 19:36
Análisis forence en MSN sorensic Informática Forense 11 22-Jan-2009 17:30
Peligroso virus que se propaga por Messenger MIGUEL65 Noticias 4 24-Nov-2008 14:31
Antivirus especifico para tu MSN Messenger. MIGUEL65 Protección de la Información 1 04-Nov-2008 20:05
Solicitud de Ayuda, vía NetSend con Messenger Service Skorpyo Visual Basic 0 26-Aug-2008 13:27


La franja horaria es GMT -6. Ahora son las 20:50.