Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: ion6 en 17 Enero 2016, 19:25 pm



Título: Duda sobre phishing.
Publicado por: ion6 en 17 Enero 2016, 19:25 pm
Tengo algunas dudas sobre el Phishing, me he informado y sé más o menos de lo que va, pero me gustaría saber, ¿qué precauciones habría que tomar para no acabar siendo pillado? Es decir: usar otro equipo, un red wifi alterna u ocultar la IP. ¿Podrían pillarme si solo entro pero no toco nada? ¿Qué método suele ser más efectivo para el phishing? ¿Una autenticación por email por x motivo o qué otra cosa? ¿Y si la víctima no mira su email?

Bueno, está claro que soy un novato, las preguntas son hipotéticas, mera curiosidad. Aunque agradecería seriedad en las respuestas.


Título: Re: Duda sobre phishing.
Publicado por: Arnaldo Otegi en 17 Enero 2016, 19:46 pm
Bueno pues para protegerte de estas cosas lo que tienes que hacer es no hacer caso si es que te llegan por ejemplo mails que te cuenten un rollo raro de tu q cuenta bancaria por ejemplo,que por x motivos tienes q introducir tu cuenta y tu numero de cuenta y te sale una pagina igual a la de paypal,outlook,facebook falsa y q tu al introducir los datos estes no abren el face ni le hacen nada a tu cuenta del banco sino q esos datos van al atacante  es decir q tiene tu numero de cuenta de lo que sea,no soy mui bueno explicando pero mas o menos se entiende y haber si viene alguien q lo deje mas claro.
saludos.


Título: Re: Duda sobre phishing.
Publicado por: bril23 en 10 Febrero 2016, 20:12 pm
Mira que las paginas tengan el candadito de seguridad, la cual son seguras y no pueda ser una pagina falsa...


Título: Re: Duda sobre phishing.
Publicado por: DeIMachine en 10 Febrero 2016, 22:36 pm
En páginas de pishing al escribir tus datos de usuario no te logeas realmente, como mucho te redirecciona a la pagina real y si tienes guardada tu sesión te conectas... puedes hacer varias pruebas pero vamos las paginas de pishing suelen cantar mucho, saludos.


Título: Re: Duda sobre phishing.
Publicado por: [Arg] $triker; en 17 Febrero 2016, 16:14 pm
Revisá si el "candado" de al lado de la dirección web está verde, y hacele clic para leer algunos datos.
Siempre que haya sospechas, buscá el sitio en internet o analizalo en www.virustotal.com
Evitá hacer clic en anuncios de esos engañosos que tienen solamente un botón de descargar. La estrategia de éstos es que te los confundas con el botón de descargar lo que sea que querés descargar, pero en realidad son ofensivos para tu computadora y tu privacidad.
Acordate siempre de que el phishing siempre implica (requiere) cualquier tipo de interacción con el usuario, por lo tanto si no interactuás de ninguna manera, se reduce considerablemente el riesgo.
Lo que sí puede pasar es que caigas en otro tipo de amenazas al entrar solamente en un sitio, ero eso ya no entra en phishing.