20 dic 2009

PremioMastercard en un .com.ar

En el día de hoy nos han denunciado otro "famoso" caso del Premio falso de Mastercard que desde Segu-Info venimos siguiendo desde hace más de 3 meses.

En este caso el sitio se encuentra registrado en el dominio premiomastercard.com.ar, lo cual significa que nadie ha hecho nada para evitar que esto ocurra y como puede verse en NIC.ar el dominio existe desde el 17/12/2009 y no se ha elevado ninguna alerta en NIC (desconocemos el caso de Mastercard).

El registro de DNS figura como dado de alta en la empresa CDMON (que permite registros gratuitos) a quien ya hemos denunciado el caso para que proceda a la baja correspondiente. También se ha procedido a la denuncia para dar de baja a la brevedad el dominio .com.ar desde los registros de NIC.

Luego de este tiempo de seguimiento de distintos casos, desde Segu-Info hemos obtenido más información que será publicada en breve para proceder de acuerdo a la mejor forma y respetando la Ley Argentina de  Delitos Informáticos y esperando el mismo "final feliz" de cuando logramos dar de baja al sitio falso de Investigaciones informáticas.

Actualización 11:00 hs: ya puede verse nuestra denuncia en Phish Tank y el dominio se encuentra (quizás temporalmente) dado de baja desde el servicio de DNS y los usuarios no pueden ingresar al mismo pero las páginas siguen dadas de alta en el hosting gratuito.

Otras denuncias realizadas:
  • En MyWOT el sitio figura como poco confiable (valoración pobre)
  • FireFox: luego de que varios usuarios reportáramos, demoró casi 9 horas en verificar la información, pero este navegador bloquea ambos sitios (el dominio .com.ar y el alojamiento)
  • Internet Explorer con Microsoft SmartScreen Filter: después de 10 hs sigue sin advertir nada
  • Chrome: al intentar acceder al dominio, no informa del caso de phishing y tampoco bloquea el hosting
Actualización 11:30 hs: CDMON acaba de responder nuestra denuncia de la siguiente manera:
Le notificamos que el dominio "[ELIMINADO]mastercard.com.ar" efectuaba una redirección por URL que ya ha sido anulada por nuestra parte.
Estos cambios sufrirán una demora de 1 hora aproximadamente debido al tiempo necesario para la actualización de las DNS.
Agradecemos su aporte. Para cualquier otra consulta no dude en ponerse en contacto con nosotros, estaremos encantados de ayudarle.

Un saludo,
Iván [ELIMINADO]
Att. Técnica

    Como confirmabamos minutos antes, efectivamente el DNS ha sido dado de baja como puede verse a continuación:

    Desde Segu-Info seguimos analizando el caso y pronto publicaremos más información.

    Cristian de la Redacción de Segu-Info

    Suscríbete a nuestro Boletín

    0 Comments:

    Publicar un comentario

    Gracias por dejar un comentario en Segu-Info.

    Gracias por comentar!