Foro de elhacker.net

Foros Generales => Noticias => Mensaje iniciado por: wolfbcn en 19 Enero 2011, 21:38 pm



Título: La DGT es víctima de un nuevo ataque de `phishing´
Publicado por: wolfbcn en 19 Enero 2011, 21:38 pm
Publicado el 19 de enero de 2011 por Helga Yagüe

Los ciberdelincuentes han vuelto a lanzar una campaña para obtener datos personales de forma fraudulenta que utiliza una supuesta notificación de una infracción de tráfico por correo electrónico para engañar a las víctimas.

 Según informan fuentes de la Dirección General de Tráfico (DGT), la nueva amenaza “se basa en una campaña de spam en la que avisan al usuario de que le han impuesto una sanción, con el objetivo de que rellenen el documento de Word y faciliten sus datos personales y los envíen a una dirección de correo de Hotmail”.

 El correo incluye un documento en formato PDF con una supuesta notificación de sanción, un documento Word de alegaciones, un acuse de recibo de correos y un enlace a la página web oficial de la DGT para darle mayor veracidad.

 Es en el documento de alegaciones es en el que se pide a la víctima que rellene sus datos personales como nombre, apellidos, dirección postal y número de DNI, según informan desde la firma de seguridad Sophos.

 Estos correos son enviados desde la dirección Secretaria.Virtual.de.Trafico@hotmail.com, lo que debe hacernos sospechar ya que evidentemente “la DGT nunca nos enviará un email desde una dirección de Hotmail”, como apuntan desde Sophos.

 A pesar de esta evidencia, desde la DGT aseguran confirman que ya ha habido varias víctimas de esta nueva estafa en la red.

 vINQulos

 Pablo Teijeira (Sophos) (http://pabloteijeira.wordpress.com/2011/01/19/phishing-contra-la-dgt/)

FUENTE :http://www.theinquirer.es/2011/01/19/la-dgt-es-victima-de-un-nuevo-ataque-de-phishing%c2%b4.html


Título: Re: La DGT es víctima de un nuevo ataque de `phishing´
Publicado por: Tyrz en 20 Enero 2011, 11:25 am
Que se puede hacer con nombre, apellidos, dirección postal y número de DNI?

Lo único que se me ocurre es volver a mandarles algo ahora con mas veracidad ya que pone sus datos.