Utilizando servicios de Google para camuflar y redireccionar enlaces

Los spammers se basan en todo tipo de artimañas para burlar los filtros antispam, una de ellas es enviar los mensajes desde direcciones limpias, es decir que no se encuentren en listas negras, y otra es camuflar los enlaces para que no resulten sospechosos.

Para resolver el primer inconveniente suelen robar o comprometer cuentas de correo legítimas. Seguramente alguna vez recibiste correos extraños de tus amigos, sin sentido y con enlaces raros… pues eso era spam como se puede ver en este artículo que publiqué el año pasado (ver también el problema que esto le ha causado a la Universidad de Oxford).

Por otro lado para enviar enlaces basura o maliciosos sin que sean bloqueados, suelen camuflarlos con redirecciones. De esta forma los enlaces que se reciben en primera instancia no parecen sospechosos para los filtros antispam, pero cuando se hace clic en ellos se puede terminar en cualquier lugar.

Leer más

Hotmil.com, si escribes mal la dirección de Hotmail puedes terminar en un sitio fraudulento

Hotmail es uno de los servicios mas utilizados de internet y todos los días miles o tal vez millones de personas escriben en los navegadores su dirección hotmail.com para acceder al correo. De hecho a nivel mundial la palabra hotmail se encuentra en el Top 10 de las búsquedas más habituales.

Algo que suele ocurrir es equivocarse al escribir una dirección web, es por ello que dominios como hotmal.com (sin la letra «i») fueron registrados por Microsoft (ver información de registro) para que las personas aún puedan acceder al servicio a pesar de escribir mal la URL.

Pero no todas las combinaciones de errores se encuentran registradas y es algo que algunos desde hace años han sabido aprovechar para robar ganar dinero.

Leer más

Sorteos falsos de móviles Samsung Galaxy se vuelven virales en Facebook

Ayer publiqué en Twitter «no sé qué es peor… si la gente comentando o la empresa inventando sorteos para sumar fans» en relación a una fanpage de Facebook perteneciente a un sitio de clasificados donde se promociona un supuesto sorteo con 20 móviles Samsung Galaxy S III de regalo.

Llegué a la página porque uno de mis amigos compartió la foto en su muro y eligió su color preferido, tal cual se solicita en las reglas:

sorteo falso samsung galaxy en facebook

Con el cuento del sorteo en 24 horas lograron sumar más de 30 mil fans y siguen aumentando.

Leer más

El hosting de páginas en Google Drive podría ser utilizado en campañas de phishing

En Google Drive se pueden subir y compartir archivos HTML, JS y CSS para crear pequeñas páginas web públicas como este juego del ahorcado que hace algunos años hice con un compañero de clases.

El servicio está bueno porque cualquier usuario puede alojar una página de forma gratuita, pero como todo si es aprovechado por malas personas se podría convertir en un problema. De esto justamente es lo que habla Juan Manuel en su blog Mvdtechnology.

Google Drive podría ser aprovechado para montar páginas falsas como la siguiente:

phishing con google drive

Leer más

Comentarios spam en YouTube publicados por los estafadores estilo 419

En el artículo que escribí hace algunos días sobre el hacker estafador que cambiaba las notas de la universidad por 200 dólares, me dejaron un comentario con unos enlaces a YouTube donde se pueden ver decenas o tal vez cientos de comentarios spam que son dejados por estos personajes.

Recordemos su forma de operar: aseguran que pueden cambiar las notas o hackear correos, envían un e-mail spoofing (dirección de correo suplantada) o capturas de pantalla retocadas con Photoshop como prueba de que el «trabajo» lo realizaron, finalmente solicitan el envío de dinero por Western Union y cuando las víctimas pagan para recibir la información desaparecen, pues la estafa ya está realizada. Algo muy parecido a las famosas estafas nigerianas o 419.

Los siguientes son algunos de los comentarios que nos podemos encontrar en YouTube, los tipos seguramente copian y pegan el mismo texto varias veces porque ni deben de saber que también lo pueden hacer de forma automática, pero bueno, mejor no enseñarles esas cosas:

Leer más