Tips evitar robos por E-MAIL

Tutoriales creados por usuarios y staff de MUJOT

Mensaje sin leerpor [MUJOT]Dracon.- » 21 Sep 2011 22:24

Buenas..!

Me decidí a hacer esta especie de guía de como evitar robos de sus cuentas, principalmente por email. Lo que voy a detallar a continuación son tips para "ESTAR ATENTOS" a la hora de abrir un mail.
Se que muchos estarán al tanto y otros no, pero voy a tratar de ser lo mas sencillo y práctico posible.
Una de las formas mas típicas de robo de cuentas es mediante "EXPLOITS" o "LANZADORES".
¿Que es eso?
Es un sistema que funciona enviando un email falso a la victima y dándole links falsos para que inicie sesión con su cuenta y asi obtener su contraseña. (MUY CREIBLES Y FACIL DE CAER SI ESTAS DISTRAIDO).

Yo aca lo que voy a hacer, es mostrarles otras alternativas de exploits en los que pueden llegar a caer.
Generalmente los mas usados son estos:

-Gusanito.com
-Celular Gratis
-Poemasdeamor.org
-Postales.com
-TuParada.com
-Iphone
-AbreteSexo
-Invitación Facebook
-Etiquetado Facebook
-Video YouTube
-Cuenta Desactivada (Yahoo, Gmail, Hotmail).

Todos usan la misma metodología.
Voy a detallarles los mas usados y fáciles de caer.
Empecemos por la primera:

Gusanito.com
Es una pagina conocida de postales, pero aquí voy a mostrarles lo que deben mirar bien para saber si es un exploit.

- Aquí ven como les llega el mail. El remitente es "POSTALES", pero el delincuente puede poner el nombre que quiera, y si el delincuente es de tu alrededor o afinidad, puede poner el nombre de algún amigo/a tuyo, que hace que caigas mas fácil en su trampa.
Imagen

Aqui ven en el mail una vez abierto (no hace nada que lo abras, ya que no estas descargando, ni escribiendo nada), vemos el link remarcado con un circulo, que a simple vista muestra la pagina verdadera de gusanito.com, pero en la flechita nos muestra donde realmente nos dirige ese link. A UNA PAGINA FALSA de Gmail (en mi caso), pero depende de que servicio uses de mail, te va a aparecer de yahoo o hotmail. EL DETALLE para observar, es que los exploits usan PAGINAS MUY SIMILARES a las originales cuando te redireccionan. En este caso (y en casi todos), reemplazan la letra L minúscula, por el numero 1 (uno).
Imagen



Si estas apurado o despistado podes caer, no solo porque el link sea similar, sino por lo que te aparece después:
Imagen


UNA PAGINA IDENTICA a la de tu servicio de mail para que vuelvas a iniciar sesión. (Vuelvo a repetir que en todos los casos, tanto como gmail, hotmail y yahoo, la pagina falsa es idéntica a la original.)
Si caemos en esto, el delincuente tendrá fácilmente tu contraseña.
Se utiliza la misma metodología para los casos de :
-Celular Gratis
-Poemasdeamor.org
-Postales.com
-TuParada.com
-Iphone
-AbreteSexo

Por eso siempre revisar a DONDE TE REDIRIJE EL LINK. Si hay algo sospechoso o raro ni lo abras.

---------------------------------------------------------------------------------------

Les voy a mostrar el segundo caso, muy interesante también y mucho mas fácil de caer que el anterior.

ETIQUETADO EN UNA FOTO EN FACEBOOK.
Lo mismo, te llega un mail aparentemente de Facebook (Recordar que el delincuente puede poner el nombre del remitente, en este caso "Agustina Gonzalez"):
Imagen


Lo abrimos y aparece un link de facebook, pero nos redirige a una pagina falsa de hotmail donde nos pide que nos reloguiemos.
Imagen
Imagen


*AVISO PARA TENER EN CUENTA: Hay otro exploit de facebook que usa la misma modalidad de este, pero en vez de redirigirte a una pagina falsa de hotmail, yahoo, gmail, te redirige a una pagina falsa de facebook que es esta:
Imagen
Imagen

Pasa lo mismo que antes, pero en este caso hay una letra L en minúscula que se camufla en el link de la pagina de facebook. Así que no usen la misma contraseña del facebook para la cuenta de MuArgentina.
Hay casos donde te hackean la cuenta de facebook, y te extorsionan para que les des tu cuenta del mu como rescate por tu cuenta de facebook.

------------------------------------------------------------------------------------

Por ultimo, y la mas usada, el mail de "CUENTA DESACTIVADA"
Es igual:
Imagen
Imagen


Te redirige a la pagina falsa de Gmail/hotmail/yahoo donde te pide que te Reloguees, para re-activar nuevamente tu correo electronico, cosa que es una gran mentira.
------------------------------------------------------------------------------------

En conclusión, SIEMPRE FIJENSE BIEN LOS LINKS A DONDE LOS REDIRIGEN SUS CORREOS ELECTRONICOS, FIJENSE LA DIRECCIÓN EN LA BARRA DEL NAVEGADOR.
Y NO HAGAN PUBLICOS SUS MSN NI CUALQUIER CORREO ELECTRONICO QUE TENGAN. (¡EJEMPLO EL FORO!)

Espero que para los que no estaban al tanto de esto, presten mas atención si llegan a ser victima de estos exploits, y tengan mas cuidado cuando se loguean en las cuentas de sus respectivos mails o facebook.


Saluditos. uauu

Imagen
:!: https://mu-omicron.com/descargas
Avatar de Usuario
[MUJOT]Dracon.-
Primo de un Kaker
 
Mensajes: 3854
Registrado: 07 Mar 2010 16:07
Ubicación: San Miguel, Buenos Aires

Re: Tips evitar robos por E-MAIL

Mensaje sin leerpor matifercher » 21 Sep 2011 22:30

Una pregunta...
Si yo nunca toco el correo y no abro nada, es posible que me saquen el msn? _D
xHoMiCiDax
Avatar de Usuario
matifercher
MUJOTERO Aficionado
 
Mensajes: 250
Registrado: 27 Ene 2011 15:29

Re: Tips evitar robos por E-MAIL

Mensaje sin leerpor [MUJOT]Dracon.- » 21 Sep 2011 22:33

Una pregunta...
Si yo nunca toco el correo y no abro nada, es posible que me saquen el msn?


Si,es posible ya que hay un monton de formas de hackear,robar ,usurpar ,etc. uu.u
Una de estas maneras puede ser enviandote un keylogger y un monton de formas más.

Imagen
:!: https://mu-omicron.com/descargas
Avatar de Usuario
[MUJOT]Dracon.-
Primo de un Kaker
 
Mensajes: 3854
Registrado: 07 Mar 2010 16:07
Ubicación: San Miguel, Buenos Aires

Re: Tips evitar robos por E-MAIL

Mensaje sin leerpor matifercher » 21 Sep 2011 22:38

Dracon. escribiste:
Una pregunta...
Si yo nunca toco el correo y no abro nada, es posible que me saquen el msn?


Si,es posible ya que hay un monton de formas de hackear,robar ,usurpar ,etc. uu.u
Una de estas maneras puede ser enviandote un keylogger y un monton de formas más.

Ajam sí pero si yo no acepto nunca nada? ;P
xHoMiCiDax
Avatar de Usuario
matifercher
MUJOTERO Aficionado
 
Mensajes: 250
Registrado: 27 Ene 2011 15:29


Volver a Guías, manuales y utilidades

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 1 invitado

cron