<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Weblog de Everardo &#187; Seguridad</title>
	<atom:link href="http://www.everardo.net/index.php/cat/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.everardo.net</link>
	<description>El Blog personal de Everardo Escobar</description>
	<lastBuildDate>Sat, 17 Apr 2010 04:01:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Postal falsa de gusanito.com</title>
		<link>http://www.everardo.net/index.php/2008/09/postal-falsa-de-gusanitocom/</link>
		<comments>http://www.everardo.net/index.php/2008/09/postal-falsa-de-gusanitocom/#comments</comments>
		<pubDate>Sun, 07 Sep 2008 16:59:51 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.everardo.net/?p=42</guid>
		<description><![CDATA[Hace unos días recibí una postal de gusanito.com, que emoción ¿no creen? Bueno ni tanto cuando te das cuenta que el correo es un clásico y viejo intento de  phishing, sí, aquel donde te piden la contraseña para supuestamente ver la postal. Para los que no están muy enterados, les voy a pedir que nunca [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.everardo.net/wp-content/uploads/2008/09/phishing0.gif"></a>Hace unos días recibí una postal de gusanito.com, que emoción ¿no creen? Bueno ni tanto cuando te das cuenta que el correo es un clásico y viejo intento de  phishing, sí, aquel donde te piden la contraseña para supuestamente ver la postal. Para los que no están muy enterados, les voy a pedir que nunca de los jamases pongan la contraseña de su correo electrónico para ver una postal ya que esta página falsa lo que hace es enviarla al  e-mail de alguien mas para robarla.<br />
Bueno aprovechando este post vamos a analizar este phishing, para ello pongo un número y despues podemos verlo mas abajo en las imagenes para ilustrarnos correctamente.</p>
<p>1. Si abro el correo me doy cuenta que el remitente es el mail  <a href="mailto:*****@gusanito.com">*****@gusanito.com</a>, hasta ahí no sospecharíamos nada.<br />
2. Nos damos cuenta que el lugar donde debiera aparecer el logo de gusanito no aparece la imagen, ¿qué raro no? bueno podemos pensar que a los de gusanito se les pasó alguna variable.<br />
3. Nos aparece un enlace para ver la postal, algo que parece ser un enlace normal.<br />
4. Al poner el puntero del mouse sobre el enlace en la barra de estado me aparece un enlace diferente al que me está indicando arriba oops! eso si suena muy mal, además como podemos ver el enlace no se dirige a gusanito.com<br />
<a href="http://www.everardo.net/wp-content/uploads/2008/09/phishing0.gif"><img class="alignnone size-full wp-image-43" title="phishing0" src="http://www.everardo.net/wp-content/uploads/2008/09/phishing0.gif" alt="" width="500" height="375" /></a><br />
5. Si pulso el enlace me lleva a una página parecida al la página de  inicio de sesión de yahoo si analizamos un poco  la barra de direcciones podemos ver que el dominio es muy diferente al de yahoo; por lo que ahí ya no hay duda de que es una página falsa.<br />
6. Ahora fíjate como dice en verde Debes proporcionarnos tu contraseña para ver la postal.  Por supuesto que no debo proporcionar ninguna contraseña ni al propio personal de yahoo, en todo caso debería decir algo como favor de introducir tu contraseña para ingresar.</p>
<p><a href="http://www.everardo.net/wp-content/uploads/2008/09/phishing1.gif"><img class="alignnone size-full wp-image-44" title="phishing1" src="http://www.everardo.net/wp-content/uploads/2008/09/phishing1.gif" alt="" width="500" height="375" /></a><br />
7. Para que no quede duda visito la página principal donde se encuentra alojada esta página de phishing y me encuentro con otra copia barata de un proveedor de postales electrónicas, en la primer pantalla me doy cuenta que el dominio dice una cosa… y el logo dice otra.<br />
<a href="http://www.everardo.net/wp-content/uploads/2008/09/phishing2.gif"><img class="alignnone size-full wp-image-45" title="phishing2" src="http://www.everardo.net/wp-content/uploads/2008/09/phishing2.gif" alt="" width="500" height="375" /></a></p>
<p>Como pueden ver si me hubiera dejado llevar por la emoción de ver mi postal, ya me hubiesen robado mi contraseña. Por lo tanto si reciben  algo así, primero revisen bien de que se trata, los pasos ya los puse de cómo antes de emocionarnos debemos revisar bien que es lo que estamos abriendo.</p>
<img src="http://www.everardo.net/?ak_action=api_record_view&id=42&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.everardo.net/index.php/2008/09/postal-falsa-de-gusanitocom/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>troyano robot en msn</title>
		<link>http://www.everardo.net/index.php/2008/07/troyano-robot-en-msn/</link>
		<comments>http://www.everardo.net/index.php/2008/07/troyano-robot-en-msn/#comments</comments>
		<pubDate>Thu, 10 Jul 2008 01:49:04 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.everardo.net/?p=17</guid>
		<description><![CDATA[Hace poco en el chat msn platicando con un contacto me envió un archivo comprimido en zip. Pues lo que hice fue aceptarlo y sin descomprimirlo lo revisé y me dí cuenta que era un archivo del tipo MIFOTO.JPG-tucorreode@hotmail.com entonces le pasé el antivirus y detecto que era un troyano como lo sospechaba. Les diré [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: left;"><a href="http://www.everardo.net/wp-content/uploads/2008/07/w32msnsenda_img1.gif"><img class="alignleft alignnone size-medium wp-image-18" style="float: left;" title="w32msnsenda_img1" src="http://www.everardo.net/wp-content/uploads/2008/07/w32msnsenda_img1-300x247.gif" alt="" width="300" height="247" /></a>Hace poco en el chat msn platicando con un contacto me envió un archivo comprimido en zip. Pues lo que hice fue aceptarlo y sin descomprimirlo lo revisé y me dí cuenta que era un archivo del tipo <a href="mailto:MIFOTO.JPG-tucorreode@hotmail.com">MIFOTO.JPG-tucorreode@hotmail.com</a> entonces le pasé el antivirus y detecto que era un troyano como lo sospechaba. Les diré como funciona este troyano: Cuando aceptas el archivo lo descomprimes y como ves que seguramente te han mandado una foto ya que aparentemente tiene la extensión .JPG pues le das click y como no hace nada pues le restas importancia y pasas a pensar que seguramente el archivo estaba dañado. Lo que en realidad pasó fue que a la hora de ejecutarlo se instaló un programa troyano el cual tiene la característica de enviar el mismo archivo a todos tus contactos y sin que te enteres, y casi por instinto tus contactos harán lo mismo que tu, así pues el troyano se seguirá multiplicando por todo internet a travéz del messenger.</p>
<p>Investigado por ahí me enteré que existe una herramienta para limpiar el messenger de este tipo de malware aquí les dejo el <a href="http://www.forospyware.com/t92153.html">link</a>.</p>
<p>El post lo publiqué inicialmente en el mes de enero 2008 y ahora lo vuelto a publicar a petición y con alguna modificación.</p>
<img src="http://www.everardo.net/?ak_action=api_record_view&id=17&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.everardo.net/index.php/2008/07/troyano-robot-en-msn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
