SAFE. Guía para proteger tu vida digital y tu privacidad

13 abr 2010

Instrucciones para instalar un Phishing

Como es sabido (o quizás Ud aún no lo sepa) los paquetes de Phishing se comercializan y una vez que son adquiridos, los mismos son instalados en servidores vulnerables. Luego, el delincuente recibe los datos robados en su cuenta de correo, en un archivo de texto o en una base de datos (raramente).

A continuación muestro el las instrucciones que acompaña a un conocido paquete de Phishing al Banco Bradesco. El mismo fue obtenido desde un servidor en donde actualmente se aloja uno de esos casos:

En este caso la persona que subió los archivos al hosting vulnerado ni siquiera tuvo la delicadeza de eliminar este archivo. En este mismo servidor podemos encontrar el archivo PHP que roba y envía los datos obtenidos de los delincuentes:

Con respecto al autor de este fake, es responsable de diversos defaces en sitios brasileros y el mismo se encuentra activo en diversos foros de ese país, en donde ofrece su "producto", incluso solicitando ayuda sobre cómo crear troyanos bancarios.
Como podemos ver, es necesario ser un Hacker con amplios conocimiento de tecnología e informática para comprender esta complicada ayuda y procedimiento para delinquir.

Cristian de la Redacción de Segu-Info



Suscríbete a nuestro Boletín

0 Comments:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info.

Gracias por comentar!