Noticias de Seguridad Informática - Segu-Info

martes, 20 de diciembre de 2011

12:16:00

Phishing a Visa y MercadoPago en el mismo servidor

En las últimas horas nos han reportado varios casos de phishing a Visa, que prácticamente no se diferencian de los casos anteriores ya presentados por Segu-Info durante el último tiempo pero, en este caso el sitio falso se encontraba alojado en el mismo servidor que otro denunciado apenas minutos antes, de MercadoPago.

El correo que dice provenir de MercadoPago es el siguiente, en donde se puede ver el enlace al sitio falso:
Correo recibido, falso aviso de MercadoPago.

Si el usuario ingresa al enlace, se le solicitan la información de usuario y contraseña que posteriormente será obtenida por el delincuente para realizar transacciones fraudulentas en la plataforma de Mercado Libre:
Sitio falso de MercadoPago

Y, como adelantábamos, si se analiza el servidor en el cual fue almacenado el sitio falso, también se puede encontrar el otro sitio falso de Visa:
Sorpresa! un sitio de phising a Visa en el mismo hosting gratuito abusado

Desde Segu-Info hemos procedido a denunciar el caso al hosting y en un tiempo casi record de 18 minutos, hemos logrado que el mismo eliminara ambos sitios falsos y nos enviara abundante información sobre el caso (que no publicaremos):
Sitio falso dado de baja en ¡18 minutos!

Este caso demuestra que el servidor gratuito Loomhost, en el cual se encontraban los sitios dañinos, le dá mucha importancia a este tipo de fraudes y, si se contrasta contra resultados como los de Bit.ly y Dropbox (5 días para dar de baja un caso) queda en evidencia cómo se trata cada caso y las ventajas que cada uno de ellos le brinda a los delincuentes, con el respectivo daño a sus usuarios.

Esto demuestra una vez más que los delincuentes no pierden ninguna oportunidad de ganar dinero, pero sobre todo demuestra la importancia de realizar las denuncias y seguimientos de los casos, como desde hace más de 5 años lo hacemos en Segu-Info.

Raúl y Cristian de la Redacción de Segu-Info

Creative Commons License
Creative Commons Atribución-No Comercial-Compartir Obras Derivadas Igual 2.5


0 comentarios:

Publicar un comentario

Gracias por dejar un comentario en Segu-Info
Si vas a dejar una consulta, procura tener habilitado tu perfil en Blogger o deja una forma de contacto.

Gracias por comentar!

Aquí y Ahora

 
 Widget de Google 

Acerca de Segu-Info

Segu-Info es un emprendimiento personal de Lic. Cristian Borghello CISSP - MVP que brinda información sobre Seguridad de la Información desde el año 2000. Segu-Info es la Comunidad de Seguridad de la Información más grande de habla hispana. Todos los contenidos de este sitio se encuentran bajo Licencia Creative Commons a menos que se indique lo contrario. Cristian Borghello no se hace responsable del contenido o comentarios de terceros.

  ©Template desarrollado por Dicas Blogger y Adaptado por SoloE para Segu-Info - 2009