Estiman que la botnet Flashback generó unos 10 mil dólares al día

Uno de los negocios más redituables de las botnets es el fraude de clics, los ciberdelincuentes pueden generar clics automáticamente desde los equipos infectados o sustituir los anuncios que los usuarios ven por aquellos que les generan ganancias. Justamente esto es lo que hacía Flashback, sustituyendo la publicidad de Google según las búsquedas realizadas por … Leer más

Banner que simula ser un video termina en sitio fraudulento para ganar dinero

Hace unos días navegando por la web me encontré con el siguiente banner, como se puede apreciar simula ser un video y muestra un mensaje que hace referencia a la falta de un plugin: Como sabía que había «gato encerrado» le hice clic para ver qué pasaba :) Al principio pensé que se iniciaría algún … Leer más

Venta de tarjetas plásticas con diseños de Visa y Master

Como muchos sabrán en el mundo del cibercrimen existe un gran negocio de compra / venta de información robada (tarjetas, cuentas bancarias, etc). Es una actividad que se realiza prácticamente desde el anonimato y menos riesgosa que otros delitos como la extracción de dinero, compra de productos, etc. En este sentido Steven de XyliBox se ha encontrado en un foro … Leer más

«Facebook hacking process completed» aunque la cuenta no existía la hackearon igual

El siguiente caso me lo envía @4v4t4r de Sec-Track.com, se trata de un servicio online que engaña a los usuarios para hacerles creer que pueden hackear Facebook y cualquier servicio de e-mail.

Todo comienza con un formulario que hay que completar con la cuenta que se desea hackear:

cuenta-hackear

Hackea Facebook con un clic

Una vez que se completa, el super sistema de hacking secreto de la página comienza a trabajar “Facebook Hacking in Progress”, notar a continuación los códigos estilo Matrix que siempre dan un toque especial cuando se están hackeando servidores como los de Facebook (en realidad simplemente es una imagen animada .gif):

hackeando-password

Para ver dónde terminaba todo esto ingresé datos de una cuenta inexistente utilizando una dirección de correo de esas que expiran en pocos minutos. Es decir, la cuenta de Facebook que la página estaba “hackeando” no existía, sin embargo como son super hackers la hackearon igual:

cuenta-hackeada-en-segundos

El supuesto password lo muestran encriptado lo cual seguramente tenga algún efecto psicológico en los usuarios que creen que realmente están por obtener el acceso. Ahora hay que desencriptarlo y la misma página ofrece una herramienta para ello, simplemente hay que hacer clic en el botón «Decrypt Password«:

Finalmente la cuenta -que no existía- ya fue hackeada!

password-hackeado

Leer más

Multan a dos empresas por suscripciones SMS engañosas

Dos empresas de Reino Unido que trabajan con tarifas especiales de mensajes de texto fueron multadas con unos 160 mil dólares (£100.000) por suplantar la imagen de marcas conocidas y engañar a los usuarios para que se suscriban a sus servicios. Lo que hacían era registrar dominios parecidos a los de portales muy populares, práctica … Leer más