Aris Kelvyn's profileAris Kelvyn Mota M.PhotosBlogListsMore Tools Help

Blog


    May 23

    Como se enchumba uno... phishing

    Trataré de ser lo menos técnico posible: Hace aproximadamente unos tres días cuando llegue al trabajo me dispuse a hacer lo que hago cada día, escuchar una de las emisoras dominicanas por internet; por supuesto una de las que transmiten con nosotros (Domiradio Networks); cuando intente accesar el servidor no me daba conexión, evidentemente estaban fuera del aire tambien todas mis páginas puesto que tenemos un servidor dedicado.

    Procedí a ejecutar el protocolo para estos casos; enviarle un mensaje al responsable del servidor; como eran las 5 de la mañana en República Dominicana, tuve que esperar un par de horas para obtener una respuesta y esto fue lo que sucedio:

    Caminando a paso doble a la estación de la Renfe (tren) para ir a mi casa a almorzar, recibo la esperada llamada era Evans, y esta fue la conversacion:

    - ¿Kelvyn?
    - Uepa, dime a ver..
    - Tranquilo, y tú ta suelto todavia
    - jejeje, ¿viste un mensaje que te mandé?
    - sí, es en serio, ¿estás bien?
    Yo inmediatamente adopté un semblante de preocupacion.
    - si, ¿que pasó?
    - recibi un mail de soporte tecnico del servidor diciendome que una de nuestras páginas está haciendo phising y me están pidiendo tus datos, porque la dirección está a tu nombre.
    Ahora ya no solo tenia el semblante de preocupación, el cu** se me puso chiquitito.
    - dije, no entiendo... ¿que página?

    Bueno, para no hacer la historia larga, sucede que una de mis primeras páginas, creo que la primera que hice bajo el emblema "Nyvlek Studios" fue atacada dias atras e infectada por una vulnerabilidad que tenía el servidor. Esta infección lo que hacia era instalar un "programa" en el servidor (una computadora) y hacer envíos por correo electrónico pidiendo datos de cuentas bancarias a clientes (phishing).

    El phishing es un tipo de engaño creado por hackers malintencionados, con el objetivo de obtener información importante como números de tarjetas de crédito, claves, datos de cuentas bancarias, etc. El objetivo más común, suele ser la obtención de dinero del usuario que cae en la trampa. Por lo general, el engaño se basa en la ignorancia del usuario al ingresar a un sitio que presume legal o auténtico.

    Por suerte, despues de un analisis de la situación, pude resolverlo. Pero sinceramente fue un susto que casi me cag* porque esto era un problema muy serio en el que me veia como autor de los ataques.

    Decidí escribir esto para que tenga muchisisisimo cuuidado con los correos que le llegan; los bancos comerciales NO ENVIAN peticiones para que confirmen datos, ni nada de eso; aunque vean el logo, la direccion, etc.. si tienen alguna duda lo mejor es que llamen a atención al cliente de su banco y consulten, pero no se fien.

    Comments

    Please wait...
    Sorry, the comment you entered is too long. Please shorten it.
    You didn't enter anything. Please try again.
    Sorry, we can't add your comment right now. Please try again later.
    To add a comment, you need permission from your parent. Ask for permission
    Your parent has turned off comments.
    Sorry, we can't delete your comment right now. Please try again later.
    You've exceeded the maximum number of comments that can be left in one day. Please try again in 24 hours.
    Your account has had the ability to leave comments disabled because our systems indicate that you may be spamming other users. If you believe that your account has been disabled in error please contact Windows Live support.
    Complete the security check below to finish leaving your comment.
    The characters you type in the security check must match the characters in the picture or audio.

    To add a comment, sign in with your Windows Live ID (if you use Hotmail, Messenger, or Xbox LIVE, you have a Windows Live ID). Sign in


    Don't have a Windows Live ID? Sign up

    Trackbacks

    The trackback URL for this entry is:
    http://ariskelvyn.spaces.live.com/blog/cns!20BF6187C3872BED!5274.trak
    Weblogs that reference this entry
    • None