Tecnología, Internet y juegos

encontrados: 107, tiempo total: 0.005 segundos rss2
4 meneos
48 clics

Nadie regala nada en la red: Cuentas de ‘streaming’ y ‘phishing’

Con el aumento de la popularidad de servicios de streaming ha surgido una nueva economía dentro de los ciberdelincuentes: la venta de lotes de cuentas “robadas” a través de phishing con acceso a esos servicios. Este aumento es debido tanto al crecimiento de su uso durante la pandemia, y a los precios. El coste de estos servicios , dependiendo de la situación económica de los países, puede llegar a ser considerados un lujo. El adquirir un acceso a los mismo a costes mucho más bajos, aunque sea de forma ilegal y en perjuicio de un tercero,…
13 meneos
134 clics

Códigos QR y seguridad

(...)cuando una persona observa a simple vista un código QR no puede saber qué información está almacenada en él, o si la acción que podría realizarse automáticamente podría ser maliciosa: si una URL nos puede poner en la duda en muchas ocasiones, este sistema es aún mas opaco. Esto se traduce en que a día de hoy esto se ha convertido en otro posible vector más para phishing: alguien podría cambiar el código de la mesa de un bar para ver la carta por un código que busque las credenciales de una cuenta de algún servicio web en tu móvil...
2 meneos
8 clics

Los emails de las administraciones españolas son vulnerables a suplantaciones de identidad (sí, también los de Moncloa y el INCIBE)

Un estudio del Observatorio de la Seguridad Web recopiló datos sobre la seguridad de los emails de las instituciones públicas españolas, y recientemente ha publicado los resultados de su análisis. Y sus conclusiones resultan descorazonadoras: de los 772 dominios estudiados, sólo uno (¡1!) cuenta con medidas de seguridad que los protegen de las suplantaciones de identidad.
2 0 3 K -19
2 0 3 K -19
9 meneos
106 clics

Por qué hay que desconfiar hasta de los SMS que nos lleguen en el mismo hilo que los de nuestro banco

A principios de julio, el propio Instituto Nacional de Ciberseguridad (INCIBE) alertaba de los SMS que suplantan al BBVA para capturar nuestros datos, dándole una alta importancia de 4 sobre 5. Los afectados son aquellos clientes de las entidades por las que se hacen pasar los atacantes, en este caso el BBVA. Intentan suplantar al banco enviando SMS que llegan al mismo hilo donde están los mensajes originales. La recomendación como siempre es clara: nunca acceder desde un enlace recibido vía SMS.
10 meneos
129 clics

El nuevo phishing descubierto por Microsoft que usa morse con Javascript para acabar robando dinero de empresas

Microsoft ha desvelado las técnicas de unos ataques de phishing que consiguen esconderse con formas poco conocidas como guiones y puntos en código Morse y cambiando sus técnicas de ataque cada 36 días. Tras un año de investigaciones, la división Security Intelligence ha publicado características de estos ataques dirigidos que se muestran normalmente bajo la temática facturas XLS.HTML en correos electrónicos.
330 meneos
2079 clics
¿Por qué no se pueden reenviar los SMS de phishing al número oficial 7726 para denunciarlos en España?

¿Por qué no se pueden reenviar los SMS de phishing al número oficial 7726 para denunciarlos en España?

¿Por qué no se pueden reenviar los SMS de phishing al número oficial 7726 para denunciarlos en España? A nivel internacional el 7726 es el número corto oficial para que los usuarios puedan denunciar el spam y phishing que reciben por SMS. EEUU, Reino Unido o Francia lo utilizan, pero en España no está habilitado.
167 163 0 K 308
167 163 0 K 308
4 meneos
49 clics

He aquí un sitio de suplantación de contraseñas que puede engañar incluso a los usuarios más experimentados [ENG]

Cuando enseñamos a la gente cómo evitar ser víctima de sitios de phishing, solemos aconsejar que se inspeccione de cerca la barra de direcciones para asegurarse de que contiene HTTPS y que no contiene dominios sospechosos como google.evildomain.com o letras sustitutivas como g00gle.com. Pero, ¿qué pasaría si alguien encontrara una forma de suplantar contraseñas utilizando un sitio malicioso que no contuviera estos signos reveladores? Un investigador ha ideado una técnica para hacerlo. La llama BitB, abreviatura de "navegador en el navegador".
3 1 1 K 32
3 1 1 K 32
4 meneos
39 clics

Un phishing por Instagram: usa la cuenta del NFT más famoso, envía un enlace y roba 2,4 millones de dólares

Yuga Labs, el creador de Bored Ape Yacht Club o BAYC, está investigando un ataque de phishing después de que un hacker robara casi 2,5 millones de dólares en NFTs a través de la cuenta oficial de Instagram de Bored Ape. La compañía reveló el hackeo mientras advertía a sus seguidores que no hicieran clic en enlaces a nombre de BAYC ni acuñaran nuevos tokens.
16 meneos
368 clics

Cómo saben tu teléfono los estafadores que te envían SMS con phishing haciéndose pasar por Santander, Correos o Amazon

2021 fue el año del phishing por SMS y en 2022 la cosa no ha amainado. Flubot fue el ejemplo más devastador de lo que los atacantes podían llegar a conseguir al hacerse pasar por compañías de mensajería: en meses consiguieron 60.000 teléfonos infectados, que contribuyeron, como veremos, a un daño mucho mayor. Después de la mensajería, llegaron los SMS de entidades bancarias, supermercados y muchas otras variantes. Con todo ello, siempre surgía la misma pregunta: sabemos cómo nos atacan y por qué, pero ¿cómo tienen nuestros números?
22 meneos
612 clics

“Así de fácil me timaron en Wallapop. Y el estafador sigue activo”

Un delincuente suplantó la identidad de una tienda en la plataforma y la víctima compró un producto que no existía por 1.650 euros. El defraudador repite su estrategia a menudo
29 meneos
97 clics

Condenado un banco a reintegrar 7.800 euros a un cliente pacense víctima de 'phishing'

El Juzgado de Primera Instancia número 2 de Badajoz ha condenado al Banco Santander a reintegrar a un cliente pacense los 7.814,48 euros que le fueron sustraídos de su cuenta corriente mediante la técnica conocida como ‘phishing’: suplantaron su identidad, accedieron a sus contraseñas, clonaron su tarjeta y realizaron compras y retiradas de dinero en efectivo en cajeros a su cargo de manera fraudulenta por esa cantidad de dinero.
1 meneos
41 clics

Este email del Banco Santander con la palabra ‘factura’ es una estafa

La Oficina de Seguridad del Internauta alerta de que ese mail es una estafa para instalar un malware.
1 0 8 K -55
1 0 8 K -55
4 meneos
33 clics

Pirata informático se hizo pasar por empleado de Ankr para hacer phishing a usuarios de Polygon y Fantom (inglés)

El pirata informático accedió a las interfaces de llamada de procedimiento remoto (RPC) de Polygon y Fantom a través de la plataforma de infraestructura Web3 Ankr engañando a un proveedor de sistema de nombres de dominio (DNS) de terceros para que le diera acceso al pirata informático a los dominios de Polygon y Fantom. El DNS de Ankr está alojado en un servicio web llamado Gandi, y su atención al cliente tiene una sección para los clientes que desean cambiar el correo electrónico del administrador de un dominio.
149 meneos
1780 clics
No, este sorteo para ganar un mininevera por el 130 aniversario de Coca-Cola no es real: es phishing

No, este sorteo para ganar un mininevera por el 130 aniversario de Coca-Cola no es real: es phishing

Se está viralizando por WhatsApp un supuesto sorteo de Coca-Cola por su 130 aniversario a niveles insospechados. El link vincula a una extensión .ru de Rusia.
74 75 1 K 321
74 75 1 K 321
3 meneos
28 clics

TecnoBlog

Espacio de Tecnología - Me parece un post interesante para conocer sobre dominios maliciosos, http vs https y para prestar más atención en lo que dice la url en los navegadores. El phishing, malware, ransomware entre otras cosas, está cada vez más al auge y hay que prevenir.
2 1 7 K -48
2 1 7 K -48
4 meneos
23 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Aumentan las ciberamenazas ante el lanzamiento del iPhone 14

El próximo día 7 de septiembre se llevará a cabo la presentación oficial del nuevo iPhone 14. Se trata de una presentación muy esperada, pero también un gancho para ciberatacantes que ven él una forma de robar a los usuarios. Sin ir más lejos, desde Kaspersky, han localizado numerosas páginas web donde se ofrece este nuevo modelo pero que en realidad se trata de una página de phishing que solo busca hacerse con el dinero de las personas.
17 meneos
66 clics

La Policía desarticula una banda de phishing bancario: robó 600.000€ posicionando muy bien su web en un buscador y con SIM swapping

Una web falsa se ubicaba en los primeros resultados de un buscador imitando a la de un banco. Luego, con SIM swapping la banda pasaba desapercibida ante el banco. Defraudaron casi 600.000 euros a tan solo nueve víctimas en diferentes provincias de España). Hay 45 detenidos en Madrid, Barcelona, Valencia, Murcia y Cartagena. La Policía también ha bloqueado las webs falsas. La Policía no ha detallado ni qué buscador cometió el error de emplazar en sus primeros resultados una web de estafas ni tampoco a qué banco suplantaba.
14 3 0 K 26
14 3 0 K 26
11 meneos
68 clics

El Equipo Rojo, hackeando a Google [ENG]  

Tienen un único objetivo: hackear Google desde dentro. El Equipo Rojo es un grupo de hackers de élite especializados en atacar la red propia de Google. Se cuelan en edificios, lanzan campañas de phishing y distribuyen malware dentro de la compañía. Los insistentes ataques a productos de Google por parte del Equipo Rojo han tenido como respuesta incontables protecciones cruciales para su seguridad.
8 meneos
159 clics

A esta mujer le robaron 12.000 euros de su cuenta con un engaño a través de SMS que permitió a los ladrones hacer varios bizum

Una mujer que denunciado el robo de 12.000 euros como consecuencia de una estafa de phishing que la mujer se creyó. La estafa data de junio aunque la denuncia es de ahora. De todos modos, la Policía Nacional ya fue informada en su momento (algo clave que debemos hacer cuando sufrimos uno de estos graves percances).
324 meneos
2341 clics
600 trabajadores públicos de Granada 'pican' en un simulacro de estafa por 'phishing'

600 trabajadores públicos de Granada 'pican' en un simulacro de estafa por 'phishing'

Según ha explicado en comisión el concejal Francisco Herrera, se ha hecho un experimento de phishing con el personal municipal para ver, sin previo aviso, cómo actuaban. El experimento consistió en enviar 2.200 correos electrónicos a trabajadores y funcionarios de los que 600 entraron en el correo y, lo peor, dieron sus claves. Según Herrera, "si hubiera sido real hubiéramos tenido 600 cuentas secuestradas".
153 171 0 K 264
153 171 0 K 264
3 meneos
110 clics

LLMs y Phishing (EN)

[...] Un solo estafador, con su portatil en cualquier parte del mundo, puede ahora ejecutar cientos o miles de estafas en paralelo, día y noche, con blancos en todo el mundo, en cualquier idioma posible. Los chatbots no necesitan dormir y se adaptarán a sus objetivos continuamente. Y nuevos mecanismos, desde los Plugins de ChatGPT a LangChain, harán posible la unión de IAs con miles de APIs de servicios en la nube y herramientas open source, haciendo posible que las IAs interactúen con internet como hacen los humanos
17 meneos
97 clics

“Si no reconoce este cargo siga los pasos…“. Los SMS falsos ahora quieren timar haciéndote pensar que ya te han timado

Las ciberestafas bancarias no cesan, ya que prácticamente cada día surge una nueva. El esquema siempre cumple una especie de requisitos, porque comienzan mandando un SMS a una gran cantidad de usuarios haciéndose pasar por una entidad bancaria, con un enlace. Todo esto precedido de un mensaje de alarma sobre un cobro realmente elevado, el cual nos animan a anular pulsando en ese enlace.
5 meneos
128 clics

La policía destroza a esta banda que estafó 700.000 euros a través de SMS. Lo increíble es el seguimiento que hacían a las víctimas

Rara es la semana en la que no hablemos de un caso de estafas a través de SMS o en un email que a priori aparenta ser la factura de la luz. Detrás de estas grandes estafas siempre hay personas que quieren a toda costa tus datos personales o incluso sacar todo el dinero que tienes en la cuenta.
4 1 8 K -20
4 1 8 K -20
143 meneos
1428 clics
Así ha estafado 'el pez gordo del cibercrimen en España' a miles de clientes de 22 bancos españoles con SMS y apps fraudulentos

Así ha estafado 'el pez gordo del cibercrimen en España' a miles de clientes de 22 bancos españoles con SMS y apps fraudulentos

Se le conoce como 'Neo_Net', y el reputado blog de ciberseguridad SentinelOne le define como "el pez gordo del cibercrimen en España". Las investigaciones sobre su 'labor' desvelan una campaña de ciberestafas que ha estado activa, al menos, entre junio de 2021 y abril de este año. Durante estos meses, se ha enfocado en suplantar a bancos de todo el mundo (pero, sobre todo, españoles) y se sabe que ha logrado robar al menos 350.000 euros —además de datos personales relevantes— de sus víctimas.
59 84 0 K 338
59 84 0 K 338
20 meneos
105 clics
El Banco Santander tiene que devolver 6.000 euros a una clienta víctima de phishing. Quisieron culparla a ella por picar

El Banco Santander tiene que devolver 6.000 euros a una clienta víctima de phishing. Quisieron culparla a ella por picar

El banco no quería responsabilizarse porque la clienta cayó en la trampa y dio su información bancaria a los delincuentes. Sin embargo la abogada de la acusación logró la devolución del dinero. El magistrado Bosch Grau, titular del Juzgado, ha considerado que la responsabilidad es del Banco por incumplimiento del contrato de cuenta bancaria. La demanda alegó que hubo fallos en el sistema de seguridad del banco, porque los propios movimientos en la cuenta bancaria de la afectada mostraban “que era imposible que ella hubiera podido operar"
16 4 0 K 32
16 4 0 K 32

menéame