Page Content

Artículo

El reciente ataque phising también salpica a Google y Yahoo!

por : Jesús Maturana: 07 Oct 2009, 9:32

El ataque de phising que hace unos días afectó a 10.000 usuarios de Hotmail, o al menos eso se pensó inicialmente, ha tenido una magnitud mucho mayor de lo que se pensaba. Google ha comentado que el ciberataque ha tenido “escala industrial”.

Microsoft anunció ayer que estaba investigando el incidente. Sin embargo hoy se ha encontrado otra lista en la que también aparecen cuentas de servicios como Gmail y Yahoo! Mail. Un portavoz de Google ha comentado:”Recientemente, nos hemos vuelto más conscientes del ‘phishing’ que se está llevando a cabo a escala industrial. Los ciberpiratas han obtenido las credenciales de los usuarios para acceder a sus correos electrónicos, incluyendo las cuentas de Gmail “.

La compañía tomó medidas contra el suceso: “Según nos enteramos del ataque, nos vimos obligados a crear nuevas contraseñas para las cuentas afectadas. Si vuelve a suceder un episodio como ese, repetiremos la medida“.

Sin embargo, Google dejó claro que no es ningún problema de seguridad de Gmail, sino “una estafa en la que se indujo a los usuarios a dar información personal a los hackers“.

La suma de cuentas que aparecen en las dos listas filtradas asciende a más de 30.000 por lo que se puede afirmar que es producto de un ataque de phising a gran escala.


Comentarios

[...] El reciente ataque phising también salpica a Google y Yahoo! | The Inquirer ES http://www.theinquirer.es/2009/10/07/el-ataque-a-escala-industrial-contra-webmail-tambien-salpica-a-google-y-yahoo.html – view page – cached El ataque de phising que hace unos días afectó a 10.000 usuarios de Hotmail, o al menos eso se pensó inicialmente, ha tenido una magnitud mucho mayor de lo — From the page [...]

Y que todavía funcione la ingeniería social tiene su gracia.
Que poca gente tiene el más común de los sentidos.

  • por J1
  • 07 Oct 2009, 10:12
  • comment

Si el mayor virus esta demostrado que tienen un nombre. Usuario zoquete.

  • por fds
  • 07 Oct 2009, 10:13
  • comment

Si señores, y como lo consiguieron? os preguntareis… ui los servidores de gmail hotmail y yahoo son muy inseguros pensaran algunos. Un ataque hacker? Mmmmm… un phissing como el de las bancas online? (casi casi, calentito…)

Solución, muy facil:

http://www.quienteadmite.com y parecidos…

Cuantas veces he visto por el messenger contactos spameando webs de quientebloquea.com cada vez que un infeliz piensa que le han bloqueado.

Lo voy a decir otra vez mas:
NO FUNCIONAN!! NO SE PUEDE VER!!
No puedes saber quien te ha bloqueado, al menos en el MSN messenger, esta completamente capado.
Estas webs solo se dedican a recopilar mails y contraseñas.

Despues no te extrañe que ronden por ahi tus contraseñas y mails.

Esta lleno de ignorantes angustiados por si le han bloqueado o no en el messenger.
Hay cosas mejores en las que preocuparse, por ejemplo en la idiotez de cada uno de los que ha caido en la trampa. Preocuparos por eso, es mas importante, haceroslo mirar en serio.

Atentamente
Un usuario hasto de ver 1000 ventanas spameando publicidad de quiennotequiereverelpeloenelmessenger.com o miraestafotodemidesnudategustara.jpg

Si veo algun mensajito mas quiennoteadmitira.com seré yo, pesaos insensatos.

Cuantos de los que leeran esto habran caido en el pozo del ignorante. Ya se estan cambiando las contraseñas, para el resto no os preocupeis, no estais en esa lista.

Saludos

Vamos que puse la web esta para poner un ejemplo pero resulta que existe xD

Mirad que cantidad de memeces dicen:

Quienteadmite.com existe desde el 2006 y es el unico portal que permite eliminar contactos de tu lista desde el mismo sitio, asi limpias a los que no te tienen y dejas solo a los que te tienen..Obten una cuenta de msn @quienteadmite.com para evitar menos bloqueos te la recomendamos,obtenela haciendo un clic ACA.cualquier consulta por msn a staff@quienteadmite.com estamos en linea

Vaya cantidad de memeces que se cree la gente xD

Vamos, que no se como no han cerrado ya esta web des del pais donde se registró.

Saludos

¡Oh no! ¡Ya no nos podemos reir de los que usan Hotmail! Ja ja ja, bueno, siempre nos quedará el servicio lamentable que ofrece, pero no es lo mismo. Una pena.

Por mi parte ya he cambiado la contraseña, aunque estoy seguro de no haber caído en ningún ataque de phishing. De todas formas me pregunto cómo han caído las personas de estos otros servicios. Me explico: la gente que usa MSN y tiene conocimientos limitados suele usar hotmail. Es normal que por sus conocimientos limitados acaben metiendo su usuario y contraseña en serivicios como los que dice Joaquim. Pero, ¿y los demás? ¿alguien conoce el origen de este phishing? ¿era un correo?

#Joaquim

Para eso tenemos amsn, que te informa de estas cosas (no siempre acierta por eso xD)

  • por Blackhaze
  • 07 Oct 2009, 10:54
  • comment

Me imagino que habrá varias:

En google podrian hacer lo mismo que en el messenger por el googletalk o mandando un email alegando que “tras actualizar la base de datos necesitamos que confirme sus credenciales” y ala pones el login y password todo contento y luego te dicen “gracias por confirmar sus datos **hehehee(risa malefica), que tenga un buen dia mientras miramos su spam” xD

En yahoo pues lo mismo, el yahoo messenger o un email de esos pidiendo confirmación de datos.

Por lo que yo recuerdo durante una temporada recibí en mi correo @aiguamolls.com mails de phissin de gmail pidiendo en lengua “oeman dame horito” que ponga mis contraseñas faboritas en su web gmail.miraquebien.com

Si al menos fueran escritos correctamente podria llegar a dudar, pero es que hay cada physsing que es para denunciarles por faltas de ortografia (mas que las que pongo yo aqui, que ya es decir) o por haber usado el google translate directamente des del ruso reconvertido a 1000 idiomas, vamos que se vee de una hora lejos en la construcción de las frases desordenadas y que no se entiende casi nada, no se ni como caen…

Saludos

Joaquim,

yo he recibido phishing (por cierto, te veo con problemas para escribir esta palabra) muy currado al correo, especialmente de entidades bancarias o de PayPal. El correo clavaba la estética original y el texto estaba escrito en perfecto castellano. Cuando hacías clic la página era clavada y, aunque Firefox ya te había prevenido de que era falsa, daba el pegotazo si no mirabas la URL.

jajaa me da risa ver por comentarios de la tuseeketh, el día de ayer mofandose de Hotmail y ahora resulta que también GMail y Yahoo! Mail que sea veía obvio dado que no tiene nada que ver con el servicio que ofrece Microsoft, Google o Yahoo!, pero resulta que ser la tuseeketh escribe luego piensa, una lástima.

tuseeketh, podrías fundamentar el porqué del “bastante deja que desear” en servicio de correo Hotmail. Supongo que tendrás a mano las razones técnicas para apoyar lo que decís. Me gustaría saberlas.

Publica un nuevo comentario

  • Nombre:
  • E-mail :
  • URL:
  • Tu comentario:

     

Skip to main navigation