4 maneras de conseguir una contraseña de Facebook y cómo protegerte de ellas




Algunas de las preguntas que recibimos mas a menudo aquí en Crónica Hacker, es ¿como hackear un Facebook? ¿como consigo su contraseña? Es entendible dado que Facebook se ha convertido en parte de la vida de  muchos y por esto es un objetivo muy codiciado el tener acceso a una cuenta.

Aunque muchas veces podemos creer que se trata de ejecutar un programa y listo, la realidad es que Facebook ha implementado bastantes mecanismos para evitar estos tipos de ataques, por ejemplo por fuerza bruta. Por esto, aunque si requerimos de algunas cualidades técnicas, en gran medida nos apoyamos de la ingeniería social y nuestra capacidad de investigación.

A continuación te mostramos 4 formas en las que alguien podría conseguir tu contraseña de Facebook y como puedes protegerte en contra de estos ataques.

Método 1: Restablecer la contraseña



La forma más fácil de "hackear" el Facebook de alguien es a través del restablecimiento de la contraseña. Esto podría ser aun más fácil si eres amigo o tienes amigos de la persona que estás tratando de hackear.

El primer paso sería obtener el correo electrónico que su amigo utiliza para iniciar sesión (el numero telefónico también funciona si esta asociado) en Facebook. Si no lo tienes, intenta buscar en su página de Facebook en la sección de Contacto.

A continuación, haz clic en ¿Olvidó su contraseña? e ingresa de correo electrónico de la víctima. Su cuenta debe aparecer. Haz clic en Esta es mi cuenta.

Se te preguntará si desea restablecer la contraseña a través de un mensaje de correo electrónico de la víctima. Esto no ayuda, por lo que vas a presionar en ¿Ya no tiene acceso a este?

Se te preguntará ¿Cómo podemos contactarte? Escriba un correo electrónico en tu poder y que no esté vinculado a ninguna otra cuenta de Facebook.

Ahora se te hará una pregunta. Si eres amigo muy cercano o conocido, perfecto. Si no sabes mucho acerca de ella, haz tu mejor intento. Si lo lograste, podrás cambiar la contraseña. Ahora hay que esperar 24 horas para iniciar sesión en su cuenta.

Si no averiguas la pregunta, puede hacer clic en Recuperar tu cuenta con la ayuda de amigos. Esto te permite elegir entre tres y cinco amigos.



Se les enviarán las contraseñas, que es posible que se te pida que las escribas en la página siguiente. Puede crear de tres a cinco cuentas de Facebook falsas y agregarlos como amigos (especialmente si agrega a quien sea), o puedes elegir entre tres y cinco amigos íntimos tuyos que estarían dispuestos a darte la contraseña.

Cómo protegerse
Utiliza una dirección de correo electrónico específicamente para tu Facebook y no la pongas en tu perfil y no asocies tu celular.

Al elegir una pregunta y respuesta de seguridad, hazla difícil. Que no sea algo que pueda descubrirse simplemente revisando tu perfil en Facebook. No nombres de mascotas, ni aniversarios, ni siquiera los nombres de tus maestros de tercer grado. Es tan fácil como buscar en un anuario.

Aprende acerca de la recuperación de tu cuenta a través de amigos. Puede seleccionar los tres amigos que deseas que tu contraseña sea enviada. De esa manera puede protegerte de un amigo y otros amigos en común conspirando para entrar en tu cuenta. Y sobre todo no aceptes desconocidos (básico).

Método 2: Utiliza un Keylogger

Keylogger de Software



Un keylogger software es un programa que puede grabar cada tecla que el usuario presiona en su teclado, muy a menudo sin su conocimiento. El software tiene que ser descargado manualmente en el sistema de la víctima. Se iniciará automáticamente la captura de pulsaciones de teclado en cuanto el equipo está encendido y se mantendrá ejecutándose en segundo plano si su conocimiento. El software puede ser programado para enviar un resumen de todas las pulsaciones de teclado a través de correo electrónico.

CNET tiene el Free Keylogger Pro, que como su título indica, es gratuito. Si esto no es lo que estás buscando, puedes buscar otros keyloggers gratuitos o pagar uno.

Keylogger de Hardware



Estos funcionan de la misma manera que el keylogger de software, excepto que una unidad USB con el software tiene que estar conectada a la computadora de la víctima. La unidad USB guardara un resumen de las pulsaciones de teclado, así que es tan simple como conectarlo a tu propia computadora y extraer los datos. Puedes revisar KeeLog o similares, pero es poco más alto que la compra de software, ya que tienes que comprar la unidad USB con el programa ya en ella.

Cómo protegerse

Utiliza un firewall. los keyloggers suelen enviar información a través de internet, por lo que un servidor de seguridad supervisará la actividad en línea de tu computadora y monitoreará algo sospechoso.

Instala un administración de contraseñas. Los keyloggers no pueden robar lo que no escribes. Los administradores de contraseñas llenan automáticamente los formularios importantes sin tener que escribir nada.

Actualizar el software. Una vez que una empresa sabe de de algun exploit en su software, trabajan en una actualización. Si te quedas des actualizado y podrías ser susceptible.

Cambie las contraseñas. Si todavía no te sientes protegido, puedes cambiar tu contraseña cada dos semanas. Puede parecer drástico, pero hace que cualquier información que un hacker robó sea inútil.

Método 3: Phishing
Esta opción es mucho más difícil que el resto, pero también es el método más común para hackear la cuenta de alguien. El tipo más popular de phishing implica la creación de una página de acceso falsa.

La página se puede enviar por correo electrónico a su víctima y se verá exactamente igual que la página de inicio de sesión de Facebook. Si la víctima entra, la información será enviada a ti en lugar de a Facebook. Este proceso si utilizas SET, no es difícil pues puedes clonar la pagina y publicarla.



Cómo protegerse

No hagas clic en los enlaces a través de correo electrónico. Si un correo electrónico que te que ocupas entrar a tu cuenta de Facebook a través de un enlace, desconfía.

Primero compruebe la URL. Si todavía estás en duda, ve directamente al sitio web principal y al acceso de la manera que lo hace normalmente.



El phishing no sólo se hace a través de correo electrónico. Puede ser cualquier enlace en cualquier página web/sala de chat/mensaje de texto, etc. Utiliza un software de seguridad web, como Norton o McAfee.

Método 4: Robo de cache (Facebook Password Extractor)

Facebook Password Extractor detecta automáticamente los navegadores Web instalados en tu sistema y analiza su caché de contraseña y formas de auto-inicio de sesión almacenados. Si Facebook fue alguna vez utilizado desde ese equipo, las posibilidades de que la contraseña correcta se pueda recuperar son bastante altas.
 Por obvias razones con este método requieres acceso fisico al equipo objetivo y unos cuantos minutos a solas con el.
Cómo protegerse
 Configura el auto-bloqueo de sesión en tu equipo y no recordar tus credenciales en Facebook que para empezar imposibilitaria el ataque con este programa, si ya lo hiciste antes puedes deshacerte de todos los datos del navegador y asi estar seguro.
Personalmente he conseguido contraseñas de Facebook usando phishing, clonando la pagina principal, ya les hare un tutorial de eso pronto. Y no se crean eso de los programas (en Windows) que dicen facebook cracker, usualmente solo conseguiran spyware, adware o con mala suerte ransomware.


Defecto en vCard expone hasta 200 millones de usuarios de WhatsApp web

Expertos en seguridad de CheckPoint Security descubrieron un defecto en WhatsApp Web que podría ser explotada por atacantes para comprometer cientos de millones de usuarios.



Según la empresa de seguridad de CheckPoint, una vulnerabilidad en el popular servicio de mensajería WhatsApp Web expone hasta 200 millones de sus usuarios en riesgo de ataque cibernético.

WhatsApp Web permite a los usuarios de la aplicación móvil popular para acceder a sus mensajes desde la computadora.

Un atacante puede explotar la falla en WhatsApp Web, la versión web de la aplicación móvil y puede ser aprovechada para engañar a los usuarios para ejecutar código arbitrario en su PC.

El investigador de seguridad Kasif Dekel de CheckPoint explicó que la vulnerabilidad puede ser explotada por el simple envío de una tarjeta de contacto vCard que contiene código malicioso a un usuario WhatsApp que al abrirlo en WhatsApp Web ejecuta el código.
Un atacante puede inyectar un comando en el atributo "name" de la vCard mediante el carácter '&' como separador. Windows analiza automáticamente los distintos atributos que componen el vCard tratando de ejecutar su contenido, incluyendo el comando inyectado.

"El investigador de seguridad de CheckPoint Kasif Dekel recientemente descubrió importantes vulnerabilidades que explotan la lógica de WhatsApp Web y permiten a los atacantes engañar a las víctimas en ejecutar código arbitrario en sus máquinas de una forma nueva y sofisticada. Todo lo que el atacante tiene que hacer para aprovechar esta vulnerabilidad es enviar a un usuario una vCard aparentemente inocente que contiene código malicioso. Una vez abierto, el presunto contacto se revela como un archivo ejecutable, comprometiendo aún más computadoras mediante la distribución de los robots, ransomware, RATs y otros malwares. " Afirma CheckPoint en su entrada de blog.

La explotación de la falla podría permitir a los delincuentes servir distintos tipos de malware en el equipo de destino, incluyendo RATs (Remote access tools) y ransomware. La falla explota la falta de validación de la tarjeta de contacto enviada en formato 'vCard'.

"Manualmente interceptando y elaborando las solicitudes de XMPP a los servidores de WhatsApp, era posible controlar la extensión del archivo de tarjeta de contacto", añadió Dekel.

Los expertos destacaron que el atacante sólo tiene que crear un contacto e inyectar código malicioso en el atributo nombre directamente en el teléfono, y entonces enviarlo a través del cliente WhatsApp deseado.

CheckPoint añadió que los atacantes también pueden utilizar un icono para explotar la falla y servir binarios maliciosos.

"Pero espere, hay más! atacantes mas inteligentes pueden explotar esto en escenarios más tortuosos, utilizando el icono que aparece para enriquecer la estafa:


Este sencillo truco abre un vasto mundo de oportunidades para los cibercriminales y estafadores, en efecto, permite un fácil "WhatsApp Phishing". La explotación masiva de esta vulnerabilidad podría haber afectado a millones de usuarios, sin darse cuenta de la naturaleza maliciosa de los datos adjuntos ".


Check Point reportó la falla de WhatsApp a finales del mes pasado y la compañía rápidamente la arregló. WhatsApp Web v0.1.4481 fue liberada para dar solución a esta vulnerabilidad.

Nueva vulnerabilidad en PayPal permite el robo de todo tu dinero


(thehackernews) - Una vulnerabilidad de seguridad crítica se ha descubierto en la unidad de negocio de comercio electrónico propiedad de eBay, PayPal; esta podría permitir a atacantes el robar tus credenciales de acceso, e incluso los datos de tu tarjeta de pago en un formato sin cifrar (encriptado).

Un investigador con sede en Egipto, Ebrahim Hegazy descubrió una vulnerabilidad de almacenamiento Cross Site Scripting (XSS) en el dominio de pagos seguros del PayPal.
Como suena, el dominio se utiliza para realizar pagos seguros en línea en la compra de cualquier sitio web de compras en línea. Permite a los compradores pagar con sus tarjetas o cuentas de PayPal, lo que elimina la necesidad de almacenar información de pago sensible.

Sin embargo, es posible que un atacante pueda establecer una tienda en línea maliciosa (falsa) o secuestre un sitio de compras web legítimas, para engañar a los usuarios en que entreguen sus datos personales y financieros.

Hegazy explica un proceso paso a paso en su blog, que da una explicación detallada del ataque.

Aquí está lo que el investigador llama el peor escenario de ataque:
  • Un atacante debe configurar un sitio de compras falso o secuestrar cualquier sitio legítimo
  • Ahora modifique el botón "Checkout" con una URL diseñada para explotar la vulnerabilidad XSS
  • Cada vez que los usuarios de PayPal navegan por la página web de compras con malformaciones, y hagan clic en el botón "Checkout" para pagar con su cuenta de Paypal, que van a ser redirigidos a la página de pagos seguros
  • La página que en realidad se muestra es una página de phishing, donde se les pide a las víctimas que introduzcan su información de tarjeta de pago para completar la compra
  • Ahora al hacer clic en el botón de pago Enviar, en lugar de pagar el precio del producto (digamos $ 100), el usuario de Paypal pagará la cantidad de elección del atacante al mismo atacante.
Demostración en vídeo

El investigador ha facilitado una prueba de concepto en vídeo que muestra un ataque el trabajo.

Puedes ver el vídeo aquí:


Hegazy informó esta grave vulnerabilidad de seguridad al equipo de PayPal el 19 de junio, y el equipo confirmó falla el 25 de agosto - poco más de dos meses después.

PayPal también ha premiado a Hegazy con una recompensa de errores por USD $750 por sus hallazgos, que es el máximo pago por recompensa de errores que la compañía ha dado por una vulnerabilidades XSS.

Usuarios de E-ZPass recibiendo ataques de Phishing


Conductores en el área metropolitana de Washington, DC están siendo blanco de una estafa de phishing que pretende provenir de E-ZPass, los dispositivos instalados en vehículos utilizados para pagar peajes electrónicamente.

Correos electrónicos falsos se encuentran apareciendo en Maryland, Virginia y una docena de otros estados, por segundo año consecutivo, dijo un comunicado de prensa de la AAA Mid-Atlantic.
El mensaje afirma que el destinatario debe dinero en su cuenta de E-ZPass. Una vez que la víctima hace clic en un enlace en el correo electrónico, son llevados a un sitio que se parece al auténtico sitio E-ZPass y son instruidos para proporcionar datos personales y financieros. Además, el sitio falso podría cargar software malicioso en la computadora del usuario o dispositivo móvil.

La División de Delitos Cibernéticos del FBI y de la FTC están investigando, según el comunicado.

Nueva campaña de phishing dirigida a obtener cuentas de Google

Los phishers han aprovechado de nuevo la confianza de los usuarios en Google con una campaña recién descubierta diseñada para robar credenciales que otorgan acceso a una multitud de servicios en línea de Google.


Nuevas páginas de phishing alojadas en Google Drive fueron descubiertos por el investigador Aditya K. Sood de Elastica Cloud Threat Labs. Esta campaña es muy similar a una descubierta en marzo del 2014, que al igual que éste, presenta a la víctima un falso Google, accede a la página alojada en la plataforma de Google y servido a través de HTTPS. Las líneas de asunto de correo electrónico de phishing son los mismos, "Documento", y las credenciales robadas se alojan en servidores de terceros.

La campaña descubierta por Elastica, sin embargo, añade un toque de ofuscación de código adicional para ocultar las páginas de phishing, lo que indica que si se trata del mismo grupo detrás de ambas campañas, su trabajo está evolucionando y tomando medidas adicionales para eludir la detección.

"El uso de Google Drive para alojar páginas web de phishing ofrece a un atacante la capacidad de explotar la confianza que los usuarios tienen en Google", dijo Sood, quien agregó que Google ha eliminado las páginas de phishing.
Sood señala que los atacantes simplemente se están aprovechando de cómo Google Drive almacena y presenta el contenido, ahorrándose el tiempo y el esfuerzo que se necesita para elaborar correctamente una campaña de phishing basada en correo electrónico. Señala también que el hecho de que las páginas están codificadas a través de HTTPS hace menos sospechosa a empleados capacitados para buscar ese tipo de cosas.

El acceso a las credenciales de Google, en este caso, es una gran victoria para los atacantes.

"En un esfuerzo por maximizar los beneficios, los atacantes dirigen los usuarios de Google en concreto con el fin de obtener acceso a la multitud de servicios asociados a esas cuentas, ya que Google utiliza procedimientos de sesión única (SSO)", dijo Sood.

Una vez que el usuario recibe el correo electrónico de phishing, que se envía desde una dirección de Gmail que probablemente ha sido comprometida, se les pide que siga un enlace de Google Drive. Se presenta al usuario una página de phishing que se parece a una página de inicio de sesión de Google; si el usuario introduce sus credenciales, él formulario lo envía a través de texto plano a un servidor web comprometido. El navegador de la víctima entonces es redirigido a un documento PDF alojado en otro lugar, dando mayor credibilidad a la estafa.

Sood dice que los correos electrónicos están evitando las capacidades de detección integradas de Google, probablemente porque están viniendo de una cuenta de Gmail y los puntos de enlace a un dominio googledrive.com legítimo.

Algunos elementos de la página de phishing, sin embargo, deberían despertar sospechas, dijo Sood.

"Al abrir 'drive.google.com,' Google redirige el navegador a 'accounts.google.com', que lleva el mensaje, 'Una Cuenta. Todo Google, 'mientras que esta página web destaca el mensaje "Google Drive. Un almacenamiento ", que no es legítimo", dijo Sood. "Sin embargo, los usuarios a quien se les envia esta campaña muy dificilmente notan esto."

Los atacantes también añaden una serie de capas de JavaScript ofuscado a la página de phishing, escondiéndose entre otras cosas, la URL de destino donde se envían las credenciales de la víctima: hxxp: [.] // Alarabia mi / images / Fresh / performact php [.] .

Sood dijo que Elastica ha informado de los detalles de esta campaña a Google.

Ataque a Epic Games afecta a sus foros


(WLS) - La compañía desarrolladora de videojuegos Epic Games alertó vía correo electrónico a sus clientes de que había sufrido un ataque, a raíz del cual sus foros fueron cerrados momentáneamente hasta tanto se resuelva la brecha Epic admitió que el incidente puso en peligro el resguardo de los datos personales de los usuarios, tales como nombre de usuario, dirección de correo electrónico, contraseña y fecha de nacimiento. Como resultado, resultó afectado el foro principal, que cubre:

  • El software de desarrollo Unreal Development Kit (UDK), que puede descargarse para crear un proyecto propio y distribuirlo sin fines comerciales
  • Gears of War
  • Infinity Blade
  • Bulletstorm
  • Unreal Tournament (excepto la última versión de la franquicia)

Sin embargo, las comunidades separadas de Unreal Engine 4, Fortnite y el nuevo Unreal Tournament no fueron alcanzados por el ataque, que Epic atribuyó a “un hacker”.

Así comienza el aviso que replicó Kotaku:
Acabamos de descubrir que los foros de Epic Games localizados en https://forums.epicgames.com fueron comprometidos por un atacante. Lamentamos reportar que el incidente puede haber resultado en el acceso no autorizado a tu nombre de usuario, dirección de correo electrónico, contraseña y fecha de nacimiento que proporcionaste al registrarte. Hemos dejado fuera de línea a https://forums.epicgames.com. Cuando el sitio reabra, tu contraseña será restaurada. Si usas la misma contraseña en este sitio que en otros, recomendamos cambiarla inmediatamente en esos sitios también.
La compañía afirmó que si bien no recolecta información financiera como detalles de tarjetas de crédito, los datos robados podrían ser usados por cibercriminales para engañar a los usuarios en campañas de phishing o scams. “Les recomendamos estar alertas ante e-mails sospechosos tales como intentos de phishing”, dice el comunicado.

Son pocos los detalles que se saben sobre el ataque, aunque el estudio asegura estar trabajando en solucionar el inconveniente para restablecer la funcionalidad de su comunidad: “Para entender mejor qué pasó y cómo prevenirlo en el futuro, estamos trabajando con una firma de seguridad para identificar la naturaleza del ataque. Reportaremos más información en los foros cuando reabran”.

Este es apenas uno más de los frecuentes ataques a gamers y a los servicios que utilizan, ya que como analizamos previamente, la industria de los videojuegos se ha convertido en un blanco para el cibercrimen y hay diversas amenazas que atentan contra los jugadores. Así que, si estás registrado en los foros de Epic Games, ¡cambia tu contraseña tan pronto como sea posible!

Keyloggers en Latinoamérica: Operación Liberpy


Como parte de las constantes investigaciones que realiza el Laboratorio ESET Latinoamérica, han logrado desmantelar una botnet dedicada al robo de información que afectaba en el 98% de los casos a usuarios latinoamericanos. Operación Liberpy es una amenaza capaz de capturar eventos del usuario infectado, propagarse de manera efectiva y transparentemente mediante dispositivos extraíbles y convertir un equipo en “zombi”.

Analizamos a Operación Liberpy en profundidad: sus acciones, campañas de propagación y técnicas de persistencia, así como estadísticas de los países afectados. ESET detecta este código malicioso como parte de la familia Python/Liberpy, y nuestros reportes indican que este malware afecta a varios países de América Latina pero principalmente a usuarios de Venezuela. Hace un tiempo recibimos un correo electrónico que parece provenir de la empresa de Courier “Liberty Express”, lo cual nos llamó la atención. ¿Por qué? La respuesta es simple.

El correo contenía un mensaje que nos invitaba a descargar un software. De antemano, resulta curioso que una empresa de logística sugiera descargar, instalar y utilizar aplicaciones de escritorio para que sus clientes interactúen de alguna forma con la entidad. A continuación les mostraremos el correo por el cual se propagaba el código malicioso:
Al momento de hacer clic en la URL para descargar la aplicación “…/app/Liberty2-0.exe”, observamos que el enlace no tenía ningún indicio de formar parte del sitio oficial de la compañía; de hecho, ahora, ya no se encuentra disponible.

Análisis de Python/Liberpy

Procedimos a descargar el archivo en cuestión y realizarle un análisis dinámico. Utilizamos herramientas como Autoruns, Process Explorer y Process Monitor, entre otras, que nos permiten ver en tiempo real si el código malicioso crea, modifica, elimina archivos o cuál es su comportamiento en el equipo. Con Autoruns revisamos las claves de registro que se modificaron o agregaron; en la imagen a continuación, se puede apreciar que la amenaza agregó/creó una clave al inicio del sistema:


Process monitor nos brindó información muy valiosa con respecto a todos los eventos en que se vio involucrado el malware, por lo tanto observamos que se creó una carpeta oculta etiquetada “MSDcache” en la unidad principal del equipo. Su contenido se ocultó al cambiar los atributos de la misma, para así evitar que la víctima la localice.


Dentro de la carpeta “MSDcache”, se encuentran una copia del malware y otra carpeta con el nombre “system”, creada por la amenaza. Allí se aloja un archivo DLL, (Dynamic-link library) o eso es lo que el malware intentaba hacer creer al usuario. Al momento de analizarlo, corroboramos que no era una DLL, ya que no poseía las características de un archivo de ese tipo.


Al abrirlo con un editor de texto, encontramos que la amenaza estaba capturando todo lo que el usuario ingresaba con su mouse y  teclado. A esta característica se la conoce como keylogger.

En resumen, la propagación de Liberpy comienza a través de un correo electrónico con una invitación a descargar un software que simula ser legítimo. Cuando el usuario intenta ejecutarlo, infecta al equipo, y comienza su proceso de captura de eventos (teclado y mouse), que envía la información recolectada al atacante. El equipo comprometido se convierte en un zombi formando parte de una botnet y queda a la espera de nuevas instrucciones o comandos.

Siempre hay que ser cuidadosos con este tipo de contenidos, mensajes y correos, ya que utilizan Ingeniería Social para engañar a los usuarios haciéndolos creer que están adquiriendo aplicaciones legítimas de determinadas entidades. Por eso, el laboratorio de ESET Latinoamérica recomienda tener soluciones de seguridad siempre actualizadas, para evitar que este tipo de aplicaciones ingresen en los sistemas.

Cuenta Falsa de Bank of America en Twitter cazando victimas


En dias pasados, una cuenta de Twitter que dice ser un canal de apoyo a Bank of America ha estado compartiendo enlaces y mensajes para ayudar en problemas que alguien tenga con sus cuentas.

Aquí está la cuenta de Twitter BoA dudosa en cuestión:



El mensaje dice lo siguiente:
Estimado cliente, como parte de nuestras medidas de seguridad contra el fraude, recomendamos a todos nuestros clientes realizan un control de seguridad en su cuenta ahora. Entrar a través de nuestra área de seguridad [url eliminado] para asegurar su cuenta. Gracias.

En la mayoría de los casos, las personas que dirigen a una URL donde supuestamente pueden solucionar sus problemas, que es

sclgchl1 (punto) eu (punto) pn / index (punto) html

También han sido vistos pidiendo credenciales directamente a través de DM (mensaje directo).

Ellos parecen estar usando esa clásica técnica de phishing Twitter: Buscar personas que envían mensajes de ayuda para una cuenta oficial, luego inyectarse en la conversación.


Cabe destacar que no es difícil reconocer estas cuentas falsas, puedes notar que la cuenta en Twitter no esta verificada y por otro lado al dirigirte a la pagina web, esta no esta utilizando HTTPS, es decir conexión segura, lo cual es muy sospechoso para una pagina con manejo de información financiera. 

Usuarios de Facebook estan recibiendo mensaje estafa de phishing 'Su cuenta se desactivará'

Los ciberdelincuentes estan dirigiendo una nueva estafa a los usuarios de Facebook - Esta vez los usuarios reciben un mensaje de advertencia en su bandeja de entrada de Facebook, que afirma que su cuenta se desactivará pronto... No te preocupes, tu cuenta no se bloqueará ni es una advertencia de fiar, son los mismos trucos viejos tratando de hackear tu cuenta con enlace phishing.

¿Tu cuenta se desactivará?

El mensaje dice ser enviado por "Seguridad de Facebook" e informa a los usuarios que la cuenta ha sido deshabilitada por violar los términos y condiciones de Facebook.
El mensaje también afirma que la suspensión se puede evitar haciendo click en un enlace y someterte a un procedimiento de recuperación de cuenta.

Hay una advertencia, así en ese mensaje - si no sigues las indicaciones jamas será capaz de recuperar o utilizar tu cuenta de Facebook y será permanentemente desactivada.


Por nada del mundo hagas click en algun enlace, Facebook no te contactara de esta manera, si recibes algun mensaje como este o similar, eliminalo y continua con tus actividades normales.

Fuente: HoaxSlayer

Engaño a clientes de Bank of America pide descargar archivo


Si eres cliente de Bank of America querrás evitar este URL malicioso, ubicado en:

74(punto)208(punto)43(punto)206/html/E-Alert(punto)html

El sitio dice
Necesitamos verificar la información de su cuenta de banca en línea para ser re-activada
y pide a los visitantes "haga clic en el botón de descarga para recibir su archivo de verificación", a continuación, ábralo en su navegador. Pues resulta que, "la descarga del archivo" significa "visitar otra página web":

Alertfb(punto)pw/site/IrregularActivityFile(punto)html


El sitio anterior lleva a aquellos deseosos de entregar información personal a los sitios web - hay una gran variedad de datos solicitados incluyendo credenciales de acceso y contraseña, nombre, fecha de nacimiento, número de seguro social, número de licencia de conducir, dirección de correo electrónico y contraseña. Eso no es todo - también hay 3 preguntas de seguridad e información de pago/dirección para completar los pasos cuidadosamente establecidos.
Eso es demasiada información entregada a los estafadores y cualquiera que sospeche que pudo haber sido engañado por este o algún truco similar al anterior debe ponerse en contacto con su banco inmediatamente. Algunas de las imágenes en el sitio web están aparentemente estan rotas y ninguna de las direcciones URL se asemejan ni remotamente a las legítimas de Bank of America por lo que esperamos que eso prevenga a los usuarios menos experimentados de desastres bancarios.

Por el momento se ha identificado que Chrome ya bloquea el sitio como sospechoso, esperemos que los demás navegadores actúen rápido.

Manténgase alerta.

¡Cuidado! Nueva campaña fraudulenta de Netflix


La famosa compañía anti-malware, MalwareBytes advirtió sobre una nueva campaña iniciada a finales de Febrero, dirigida a los clientes o clientes potenciales del servicio de Programación bajo demanda: Netflix.

En el informe se describe como una pagina idéntica a la legitima Netflix es servida desde el dominio nefixx[punto]co[punto]uk e intenta persuadir de suscribirse a nuevos usuarios o actualizar su información financiera.

Imagen del sitio falso

En la siguiente imagen se puede observar que el dominio fue registrado recientemente:


Esto es como recordatorio de que el internet no es un lugar seguro y pasar desapercibido no es una opcion en estos dias. Abstengase de abrir correos no deseados o no solicitado y no haga click en enlaces de internet sospeecho.

TalkTalk advierte a sus clientes sobre un robo de datos no masivo


La compañía de telefonía e Internet basada en el Reino Unido TalkTalk está advirtiendo a sus clientes que sus datos pueden haber sido comprometidas en una violación de la seguridad de los sistemas informáticos de la empresa.

Según la empresa, los estafadores lograron adquirir ilícitamente números de cuenta y los nombres de los clientes por medios engaños.

En concreto, TalkTalk describió cómo los estafadores utilizaban la información para tratar de engañar a los clientes para que ingresaran sus datos bancarios.

Mientras que el incumplimiento ha afectado en realidad sólo unos pocos miles de cuentas de clientes, TalkTalk ha advertido a toda su base de usuarios.

La compañía también ha establecido una línea telefónica exclusiva para que los clientes llamen si creen que sus datos han sido comprometidos.

TalkTalk descubrió el robo de datos después de investigar un fuerte aumento de quejas de los clientes sobre las llamadas de estafa durante el período comprendido entre octubre y diciembre del año pasado.


Un portavoz TalkTalk (a través de la BBC), dijo: "Hemos concluido una investigación a fondo de trabajo con una empresa de seguridad externa, y nos hemos dado cuenta que alguna información no sensible limitada puede haber sido visitada ilegalmente en violación de nuestro procedimiento de seguridad."

Los hackers supuestamente obtuvieron acceso a los sistemas de TalkTalk a través de un tercero que también tiene acceso a la red.

TalkTalk ahora está tomando acciones legales contra este tercero, aunque todavía no está claro quién o de cual tercero se trata.

La información conseguida consta de nombres, direcciones, números de teléfono y números de cuentas TalkTalk, aunque no hay pruebas de que se hayan robado datos de pago.

"Somos conscientes de un pequeño, pero significativo, número de clientes que han sido atacados directamente por estos criminales y hemos estado apoyando", agregó el portavoz.

Con información de TrustedReviews

'Detalles de Orden' de Amazon propagando Malware

Últimamente un correo electrónico de Amazon fraudulento ha estado llegando a la bandeja de entrada de los usuarios desprevenidos en todo el mundo.

Esta dirección de correo electrónico se disfraza como un mensaje de notificación de pedido del mercado famoso Amazon.com.


En este correo, los destinatarios se les agradece por poner orden en Amazon y se les informa de que sus detalles de la orden se puede ver abriendo el archivo adjunto.

No importa que tantas ganas tengas de abrir este mensaje adjunto del correo electrónico de Amazon, NO LO ABRAS. Se trata de un correo electrónico fraudulento enviado por atacantes y no por Amazon.
El archivo .zip adjunto no contiene detalles de ninguna orden, como afirma el correo electrónico.

Una vez abierto, el archivo .zip muestra un archivo .exe y si el usuario ejecuta este archivo,  se instala un troyano al instante en el sistema informático, informa Hoax Slayer.

Por lo general, este tipo de troyanos pueden robar datos personales y financieros, tales como datos de acceso del usuario desde el dispositivo comprometido. El virus transmite al instante los datos hacia el atacante que espera en línea pacientemente.

Ejemplo de correo fraudulento:


Los hackers también pueden tomar el control completo del equipo comprometido.

Los cibercriminales suelen comprometer bastantes equipos, ya que el usuario que no ha comprado nada de Amazon se asustará y abrirá el archivo adjunto.

Por otra parte, los que recién compraron de Amazon también conseguirán ser emgañados para abrir el archivo adjunto pensando que algo de información acerca de su pedido debe ser enviado a Amazon.

Esta no es la primera vez que el nombre de Amazon ha sido utilizado por los hackers en la implementación de los ataques de malware. De hecho, el uso de los nombres de fuentes creíbles de Internet para la compra y venta de artículos se ha convertido en una táctica comúnmente adoptadas para ejecutar campañas malware y phishing.

Por tal motivo, no abras archivos adjuntos, mucho menos si no los solicitaste, aun cuando el remitente sea un contacto conocido por ti.

Página web rusa se hace pasar por Outlook Web para robar credenciales

Imagen falsa de Outlook

Originalmente este sitio web ruso estaba diseñado para actividades de phishing no controversiales, pero ahora su página de inicio de sesión se ha visto comprometida y muestra una página de phishing. 

El objetivo de esta campaña es para robar datos de acceso de Outlook Web App.

Los usuarios deben observar que en la mayoría de los casos esta información de registro se utiliza para acceder a otras cuentas, por lo que no es recomendable el uso de una misma contraseña.

Según Proofpoint, si al menos un usuario se deje engañar por esta página falsa, el hacker puede acceder a información valiosa e incluso puede acceder a otros recursos.

Como resultado, los atacantes pueden obtener fácilmente la información financiera y datos confidenciales, ya que pueden moverse lateralmente a través de la red.

En este ataque de de estafa por correo electronico, la empresa de seguridad no ha sido capaz de revelar como se persuade al usuario para llegar, todavía. Sin embargo, si es considerada la calidad de esta página falsa, la posibilidad de que se trate de un ataque de ingeniería social es bastante alta.

Es importante que los usuarios comprueben la URL de cada página para acceder sus servicios antes de proporcionar información personal.

Debe extremarse cuidado si la URL llega a través de correo electrónico o de una fuente desconocida.

Fuente: Proofpoint

WiFiPhisher - Un Nuevo Método para 'hackear' redes inalambricas aseguradas con WPA/WPA2


Un investigador de seguridad griego, llamado George Chatzisofroniou, ha desarrollado una herramienta de ingeniería social WiFi para robar las credenciales de los usuarios de redes Wi-Fi seguras.

La herramienta, llamada WiFiPhisher, fue liberada en el sitio web de desarrollo de software GitHub el domingo y está disponible gratuitamente para los usuarios.

Aunque hay varias herramientas de hacking disponibles en Internet que pueden hackear una red Wi-Fi segura, pero esta herramienta automatiza múltiples Wi-Fi técnicas de hacking que lo hacen un poco diferente de los demás.

Herramienta WiFiPhisher utiliza un ataque "Evil Twin". Igual Evil Twin, la herramienta crea primero un punto de acceso inalámbrico (AP) falso enmascarado como el Wi-Fi AP legítimo. Seguido de eso, lleva a cabo una denegación de servicio (DoS) contra el punto de acceso Wi-Fi legítimo, o crea interferencias de RF alrededor que desconecta a los usuarios inalámbricos de la conexión y solicita al usuario inspeccionar las redes disponibles.

Una vez desconectado del punto de acceso Wi-Fi legítimo, la herramienta obliga a los equipos y dispositivos fuera de línea para reconectarse automáticamente con el gemelo malvado, lo que permite al hacker interceptar todo el tráfico de ese dispositivo.

La técnica también es conocida como AP Phishing, Wi-Fi Phishing, Hotspotter o Honeypot AP. Este tipo de ataques hacen uso de los puntos de acceso falsos con páginas de inicio falsas para capturar las credenciales de los usuarios de Wi-Fi (vea imagen), números de tarjetas de crédito, lanzar de ataques man-in-the-middle, o infectar ordenadores inalámbricos.

Wifiphisher trabaja en Kali Linux y está disponible bajo la licencia MIT. Los usuarios pueden descargar e instalar la herramienta en su distribución Kali Linux de forma gratuita.

Fuente: GitHub
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular