Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: kiko44 en 3 Abril 2016, 01:36 am



Título: facebook
Publicado por: kiko44 en 3 Abril 2016, 01:36 am
hola, esta tarde me ha pasado esto:
nombre de alerta ips, web atack: facebook fake survey 3 riesgo alto. variante 3.
en mi cuenta de facebook.
que es esto?
se puede saber quien o que ha sido?


Título: Re: facebook
Publicado por: kiko44 en 4 Abril 2016, 23:27 pm
de verdad qure a nadie le interesa este tema??  yo creo que es bastante serio, es un ataque a mi cuenta del face.


Título: Re: facebook
Publicado por: engel lex en 4 Abril 2016, 23:37 pm
creo que no explicaste para nada bien, ergo, la gente lo ve, no entiende y sigue de largo


Título: Re: facebook
Publicado por: El_Andaluz en 5 Abril 2016, 00:32 am
creo que no explicaste para nada bien, ergo, la gente lo ve, no entiende y sigue de largo

A mi me ha pasado lo mismo no entendía nada  :xD

de verdad qure a nadie le interesa este tema??  yo creo que es bastante serio, es un ataque a mi cuenta del face.

Que clase de ataque es ese por dios es la primera vez que lo veo.  :¬¬

Pornos una captura de pantalla para que te podamos entender mejor de ese tipo de ataque a tu fecebook que tu mismo comenta a veer si te podemos ayudar.

Saludos.


Título: Re: facebook
Publicado por: andavid en 6 Abril 2016, 04:09 am
Viste cuando te postean videos falsos que si uno reviso el hipervinculo lleva a otro lado y termina publicandose una cadena que le llega a tus amigos para que lo sigan??? bueno pues eso  ;-)


Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 12:58 pm
perdonar, pero no puedo poner una captura, no veo como se hace, donde esta para ponerlo.??? :(   te lo puedo mandar por email??


Título: Re: facebook
Publicado por: El_Andaluz en 8 Abril 2016, 13:57 pm
perdonar, pero no puedo poner una captura, no veo como se hace, donde esta para ponerlo.??? :(   te lo puedo mandar por email??

Mira te lo explico es fácil, cógete tu móvil que me imagino que tendrá cámara para hacer fotos le hace una foto a lo que quieres que veamos hazla que se vea bien, luego la pasas a tu Pc, una vez allí lo subes a un servidor de imagines por ejemplo yo te aconsejo este que es sencillo http://postimage.org/?_ga=1.188425249.808520926.1457478203 (http://postimage.org/?_ga=1.188425249.808520926.1457478203)  sube la Imagen desde tu Pc donde tenga guardada la foto la subes al servidor de la pagina que te he pasado y una vez la tenga subida copiar la Url de esa foto y nos la sube aquí. No se si me abre explicado bien si no es así decírmelo o que algún compañero me corriga.

Inténtalo es fácil. ;)

Saludos.



Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 15:56 pm
20160408_154955

creo que ya esta.  gracias.


Título: Re: facebook
Publicado por: El_Andaluz en 8 Abril 2016, 16:20 pm
20160408_154955

creo que ya esta.  gracias.

Creo que no te has enterado bien o yo no me explico bien, mira tal como te explico aquí en esta imagen cuando tu vas a responder te vas a la casilla fíjate donde tengo puesto el puntero donde hay un recuadro donde pone insertar imagen, solo tienes que copiar la URL de la foto tal como te explique antes y le das a enviar. :-[


(http://s28.postimg.org/tmt2kgr19/IMG_20160408_161340.jpg)




Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 16:22 pm
(http://20160408_154955)

ahora, perdon y gracias.

no se si ha salido, yo no la veo, esto es demasiado complicado.

lo he hecho tal y como lo has dicho, pero no veo nada. de todas formas arriba esta el copiado y pegado desde el servidor y ahí si que sale.

lo voy a publicar en una de mis paginas de facebook, entrar y lo mirais ahí.
se llama:  "joder como huele"  creo que sera lo mas rapido.


Título: Re: facebook
Publicado por: El_Andaluz en 8 Abril 2016, 16:27 pm
(http://20160408_154955)

ahora, perdon y gracias.

No sale la imagen algo has echo mal al copiar la URL, cuando tu subes la foto  dale ampliarla y con el botón derecho de tu ratón o del táctil copia la URL y lo metes en el recuadro de INSERTAR IMAGEN inténtalo de nuevo te tiene que salir bien. :-(


Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 16:56 pm
(http://20160408_154955)

ahora, perdon y gracias.

no se si ha salido, yo no la veo, esto es demasiado complicado.

lo he hecho tal y como lo has dicho, pero no veo nada. de todas formas arriba esta el copiado y pegado desde el servidor y ahí si que sale.

tambien te lo puedo mandar por correo ordinario como gmail, creo que sera lo mas rapido y sencillo.


Título: Re: facebook
Publicado por: El_Andaluz en 8 Abril 2016, 16:58 pm
Citar
tambien te lo puedo mandar por correo ordinario como gmail, creo que sera lo mas rapido y sencillo

No mejor por aquí para que te podamos ayudar de verdad es fácil tal como te he explicado la foto por lo de tamaño 600 y ya esta y lo demás que te he dicho.

Toma aquí tienes un tutorial de como tienes que hacerlo bien es el mismo link que te pase fijate bien por favor.

4nnkD8Jszf8


Título: Re: facebook
Publicado por: WHK en 8 Abril 2016, 17:12 pm
Citar
nombre de alerta ips, web atack: facebook fake survey 3 riesgo alto. variante 3.

Probablemente sea una alerta de su antivirus en el navegador, ips significa internet protection service y eso no proviene de facebook sino de su mismo pc. Probablemente está siendo victima de un MITM, un malware o está usando un proxy mal configurado.


Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 17:14 pm
(https://www.facebook.com/photo.php?fbid=927491607348618&set=pcb.927492947348484&type=3&theater)

mi face es:  "pako jones", la publicacion la he puesto publica para que la veais, a ver si asi lo conseguimos, perdonar las molestias. :(


Título: Re: facebook
Publicado por: WHK en 8 Abril 2016, 17:15 pm
Hay cientos de perfiles de facebook que se llaman "pako jones", tu correo no está registrado en facebook, antes de continuar debieras pensar en ser mas explícito, por ahora no eres capaz de mostrarnos cual es el problema ni sabes explicar como aparece la ventana que te molesta.

De todas maneras te puedo decir que no es facebook el que te muestra esas alertas, probablemente sea tu antivirus.


Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 17:34 pm
lo estoy haciendo segun tus instrucciones y no se si sale, yo no la veo.

el aviso es del antivirus, que me dice que hay un web atack fake survey 3 a mi cuenta de facebook, variante de ataque 3. y que lo ha bloqueado.

y si es un malware, como se puede saber quien intenta robar mis datos del face???  o no se puede, me gustaria saberlo, porque ultimamente creo que intentan entrar en mi cuenta, ya llevo varios avisos de estos, gracias.


Título: Re: facebook
Publicado por: DarK_FirefoX en 8 Abril 2016, 18:21 pm
Esto huele feo! Intenta poner la foto para que otros te puedan ayudar! Sigue los pasos de @El_Andaluz

Salu2s

PD:
(intento de ingeniería social)?
(trol)?


Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 18:53 pm
(http://s8.postimg.org/u7tdihi3p/tttt.png)(http://[url=http://postimg.org/image/9oi73yql9/][img]http://s30.postimg.org/9oi73yql9/Screenshot_2016_04_03_11_39_45.jpg)[/url][/img](http://[url=http://postimage.org/][img=http://s30.postimg.org/mfwdah0dd/Screenshot_2016_04_03_11_39_45.png][/url][url=http://postimage.org/index.php?lang=spanish]subir imagen[/url])



(http://s23.postimg.org/q2wfie3hn/20160408_154955.jpg)

ufffff...   por fin.

MOD EDIT: No hagas doble post.


Título: Re: facebook
Publicado por: kiko44 en 8 Abril 2016, 23:39 pm
pues nada, aqui esta la foto de el evento, os parece que se puede coger a quien intenta entrar en mi cuenta? o es una tonteria...


Título: Re: facebook
Publicado por: [Arg] $triker; en 9 Abril 2016, 00:26 am
pues nada, aqui esta la foto de el evento, os parece que se puede coger a quien intenta entrar en mi cuenta? o es una tonteria...
Yo pienso personalmente que es una tontería si este aviso hubiera aparecido una única vez. Si apareció varias veces y de formas diferentes, entonces yo me pondría a averiguar algo.

Con respecto a la primera foto que mandaste. Investigá en Google de qué se trata ese nombre de servidor. Cuidado, buscalo en google, NO ENTRES.
Con respecto a la segunda foto, me parece que lo más probable es que sea de un antivirus aparte, pero siempre hay que sospechar si desde mi punto de vista no conozco tu PC. Podría ser una estafa la misma ventana que te dice que se bloqueó una estafa.
Estás siendo víctima de clickjacking (creo que así se llama)
Mis precauciones por ahora:
-No metas en tu Facebook sitios web, cuestonarios de estupideces, juegos externos e internos de Facebook (o sea, juegos que tengan como sitio web tanto Facebook como cualquier otro), personas desconocidas.
-Usá un bloqueador de anuncios.
-"Limpiá tu nombre". Eliminá aplicaciones, extensiones, juegos, y todo ese tipo de cosas tanto de Facebook como del navegador que sea que uses.
Leé esto bien despacio y prestale especial atención.

Las únicas razones por las que cualquiera de los mencionados arriba puede quedarse en tu Facebook son:
- Es famoso y lo usa mucha gente.
- Está bien hecho (buenos gráficos y jugabilidad en los juegos, por ejemplo).
- Tiene asistencia técnica o atención al cliente.

Esas son medidas básicas, sin contar asegurarte de que tu computadora está libre de malware.
Felicitaciones por aprender a usar postimage, cuando vi la miniatura del tema pensé que se trataba de un tema caliente, pero veo que la mitad de los diálogos son sobre que no conseguiste usarlo.  :xD


Título: Re: facebook
Publicado por: kiko44 en 9 Abril 2016, 01:25 am
aparecio varias veces a lo largo de unos 10 meses, y de forma diferente, he llegado a instalar varios linux y varios w-7, ahora tengo w-7 professional desde hace un mes escaso y me ha vuelto a aparecer este aviso desde el antivirus, ahora tengo el kasperski completo y un antimalware potente, creo que puede sr un informatico amigo de unos elementos poco fiables que intentan sacar algo para intentar joderme de alguna forma o coger algun post de desprecio hacia los de extrema derecha, para denunciarme.
y esa es la unica cosa que yo creo que puede ser.

quiero coger al responsable y darle su merecido, y si son los que pienso, se van a enterar.


Título: Re: facebook
Publicado por: El_Andaluz en 9 Abril 2016, 02:58 am
Estado buscando información de tu problema Kiko44

Ataque Web: Facebook Encuesta falso 3

Citar

Severidad: Alta
Este ataque puede ser una amenaza seria a la seguridad. Usted debe tomar medidas inmediatas para detener cualquier daño o prevenir un mayor daño ocurra.

Descripción
La firma detecta estafas de encuestas falsas repartidos como videos, ofertas falsas, mensajes o enlaces (compartidos por usuarios de confianza) y se les pide llenar diferentes encuestas antes de que puedan verlo.

Información Adicional
encuesta falsa sobre estafas propaga a través de Facebook y otras redes sociales donde los usuarios se presentan con algunos vídeos interesantes, ofertas falsas o mensajes y se les pide llenar diferentes encuestas antes de que puedan verlo.

Afectado
varios navegadores.

Es un aviso que te ha mandado el antivirus o eso creo por lo que me informado y dado la gravedad del ataque es alto.

Me alegro que ya hayas aprendido a subir fotos al foro así es mas fácil a la hora de ayudarte, con un poco de paciencia al final has aprendido :xD

Para la próxima vez ya sabes captura de pantalla para poder intentar resolver mejor el problema.

Saludos.


Título: Re: facebook
Publicado por: kiko44 en 9 Abril 2016, 03:23 am
 ante todo muchas gracias por la ayuda.  entonces que debo hacer?, se puede coger al responsable o es una cosa que no se puede saber??


Título: Re: facebook
Publicado por: El_Andaluz en 9 Abril 2016, 03:30 am
ante todo muchas gracias por la ayuda.  entonces que debo hacer?, se puede coger al responsable o es una cosa que no se puede saber??


¿CÓMO SABER SI TU CUENTA HA SIDO HACKEADA?

Tu cuenta está comprometida cuando encuentras actividad inusual en ésta, como posteos que no has realizado, actualizaciones de estado que no reconoces, mensajes que no has enviado, etc. Pero en el peor de los casos, la persona que ha hackeado tu cuenta ha cambiado la información de entrada y no tienes acceso a tu cuenta.

En cualquier caso, tan rápido como sospeches de alguna actividad inusual o pierdas el acceso a tu cuenta, debes actuar lo más rápido que te sea posible para resguardar tu información y recuperar tu cuenta.

QUÉ HACER CUANDO TE HACKEAN EL FACEBOOK

Si no tienes acceso a tu cuenta y sospechas que te han hackeado, lo primero que debes hacer es reportarlo a Facebook. Ahora veamos cómo puedes reportar una cuenta de Facebook hackeada:


Debes ir a la página Denunciar una cuenta comprometida (https://www.facebook.com/hacked/) y haz clic en el botón Mi cuenta está comprometida.

(http://i1.wp.com/www.caminogeek.com/wp-content/uploads/2014/05/Facebook-hackeado1.jpg?w=600)

Debido a las funciones de seguridad y privacidad de Facebook, los siguientes pasos pueden variar mucho. Pero si eres realmente el dueño de tu cuenta, podrás encontrarla y recuperarla. Solo debes seguir los pasos de esta herramienta, la cual tratará de validar tu identidad como el dueño de la cuenta.

Por lo regular, debes introducir tu correo electrónico, teléfono, nombre de usuario o el nombre que utilizas en Facebook. Se te podrían presentar varias cuentas para que elijas la que te pertenece, y luego ingreses tu contraseña actual o la anterior. Debes recordar que si el hacker ha cambiado la contraseña de tu cuenta, de todos modos puedes emplear la contraseña que utilizabas para recuperar tu perfil.

Cuando Facebook te valide como el dueño del perfil que elegiste, se te pedirá crear una nueva contraseña. Esta debe poseer al menos 8 caracteres, preferiblemente que incluya números y caracteres especiales. Recuerda no utilizar una contraseña que hayas usado en el pasado. Esto último es especialmente importante, ya que existe la posibilidad de que una contraseña anterior sea recordada por alguna de las aplicaciones que has autorizado en Facebook. Y si una aplicación ha sido la causa del hackeo, entonces podrías perder el control de tu cuenta nuevamente.

Después de cambiar la contraseña, Facebook te pedirá cambiar la contraseña de tu cuenta de correo electrónico asociada (la que utilizas como ID de Facebook). Si la contraseña de tu correo electrónico que utilizaste para crear tu Facebook era igual o ha sido comprometida, entonces deberías cambiarla de inmediato.

Luego de concluir el proceso de recuperación, se te presentará una pantalla de felicitaciones. Luego se mostrará la pantalla de opciones de de Facebook para activar funciones de seguridad adicionales, tales como el envío de un correo electrónico o una notificación de SMS si alguien inicia sesión en tu cuenta desde un dispositivo desconocido. Es muy recomendable habilitar estas notificaciones para mayor seguridad. Una vez concluidas estas configuraciones, ya podrás iniciar sesión en Facebook.

Si quieres informarte mas sigue leyendo aquí: http://www.caminogeek.com/cuenta-facebook-hackeada/ (http://www.caminogeek.com/cuenta-facebook-hackeada/)


Título: Re: facebook
Publicado por: WHK en 9 Abril 2016, 14:28 pm
Tienes mal configurada la fecha en tu computador?

Entra aca y ve que aparece: https://es.wikipedia.org/ , te da el mismo error?

Por lo general cuando tienes la fecha del computador o celular mal configurada los certificados ssl no pueden funcionar ya que no se puede verificar la fecha de caducidad y generación y esto termina en un mensaje como el que has mostrado.

Si tienes la fecha bien puesta en tu pc y te estas conectando a internet desde tu casa entonces estas infectado, prueba desinstalar tu antivirus e instalar nod32 (de pago) o avira (gratis):

https://install.avira-update.com/package/antivirus/win/es-es/avira_antivirus_es-es.exe
o
http://www.eset-la.com/download/trial-gratuito/nod32-antivirus


Título: Re: facebook
Publicado por: kiko44 en 9 Abril 2016, 17:08 pm
lo de la hora es muy curioso porque me di cuenta hace unos dias de que marcaba una hora de mas, osea que en el movil tenia la hora buena, ej. las 4 y en el pc tenia las 5, y es una cosa que nunca se toca porque lo configuras automaticamente cuando te instalas el s.o. o lo pones manual, en todo caso, la hora siempre estaba bien hasta que me di cuenta, no se si esto tiene algo que ver, pero es bastante raro.

tenia como 10 aplicaciones funcionando cuando yo no he dado permiso mas que a dos o tres, cosa curiosa tambien. he cambiado la contraseña pero antes de desacerme de todas las aplicaciones, debo volver a cambiar la contraseña ahora que no hay aplicaciones verdad? por si las moscas.  pero yo sigo creyendo y tengo la duda de que no ha sido una aplicacion, si no algun hacker o informatico que intenta sacar informacion mia para sacarla a la luz e intentar fastidiarme denunciandome con algun post de desprecio hacia los de extrema derecha.


Título: Re: facebook
Publicado por: [Arg] $triker; en 9 Abril 2016, 17:46 pm
tenia como 10 aplicaciones funcionando cuando yo no he dado permiso mas que a dos o tres, cosa curiosa tambien. he cambiado la contraseña pero antes de desacerme de todas las aplicaciones, debo volver a cambiar la contraseña ahora que no hay aplicaciones verdad? por si las moscas.  pero yo sigo creyendo y tengo la duda de que no ha sido una aplicacion, si no algun hacker o informatico que intenta sacar informacion mia para sacarla a la luz e intentar fastidiarme denunciandome con algun post de desprecio hacia los de extrema derecha.

Podrías estar en lo correcto. Como veo, hiciste lo que te recomendé en el mensaje anterior.
Si te parece que estás siendo hackeado, podrías estar en lo correcto, pero en ese caso no te preocupes, porque si quien sea que intente hackear tu cuenta tiene que recurrir a encuestas falsas, es porque necesita que las hagas para tener tu información. Si no las hacés, significa que hay una posibilidad de que estés bloqueando el ataque.
Yo que vos, si no estuviera seguro de estar libre de malware local, empezaría por empezar a usar el osk de windows (on screen keyboard) a la hora de escribir contraseñas.
Hagas lo que hagas, no te deshagas nunca del antivirus que detecta el problema, porque si lo reemplazás por otro que no lo haga, podrías estar expuesto a la encuesta falsa.

Me parece que hasta que este tema se aclare, vas a tener que abandonar apps, juegos y links virales.
Lo más seguro es eliminarlas de Facebook.
Es decir, te anotás todas las aplicaciones y cosas que hayas metido en tu Facebook en un bloc de notas y luego eliminás TODO.
Después vas instalándolas una por una esperando unos días entre cada instalación, siempre teniendo una sola app disponible a la vez. Entonces esperás un tiempo antes de desinstalar la cosa e instalar otra y ves cuándo aparece la advertencia y con qué aplicación en mano.


Título: Re: facebook
Publicado por: kiko44 en 10 Abril 2016, 00:49 am
(http://s27.postimg.org/qsuikkjbn/ghh.png)


hoy me ha aparecido esto por triplicado en el nuevo antivirus kaspersky, antes tenia el norton que venia en el disco de instalacion de la placa base que es un i3 con placa base  b75 m  y por vuestra recomendacion, me he instalado este, en version completa de prueba, aparte tengo un antimalware potente(http://s18.postimg.org/wh6f38pmh/gujtu.png)

en la foto del malware las dos marcadas son de programas comunes, pero las otras dos primeras no tengo ni idea, que puede ser?


Título: Re: facebook
Publicado por: WHK en 10 Abril 2016, 01:42 am
Esos antimalwares son malos, por eso te dije que usaras el avira, con eso te va a eliminar todo y ya.


Título: Re: facebook
Publicado por: kiko44 en 10 Abril 2016, 02:19 am
vale, me cambio al avira, no hay problema.
a ver si no hay mas intentos de entrar a la cuenta, ya cambie la contraseña otra vez siguiendo los pasos de facebook para limpiar la cuenta de intrusos, y eso lo hice, despues de haber inabilitado los sitios web y las app de la plataforma de facebook.
se puede averiguar de quien se trata? o no se puede?


Título: Re: facebook
Publicado por: [Arg] $triker; en 10 Abril 2016, 17:10 pm
No tomes el problema como si no hubiera otra posibilidad que no fuera un ataque hacker.

El reporte de Kaspersky no indica nada grave, es un adware que de seguro mucha gente tuvo alguna vez y que no es muy peligroso.
La otra captura no llego a leerla.

Si lo que dije en el mensaje anterior no funciona o no tenés ganas de hacerlo (es un poco largo, lo reconozco), reportá el aviso a Facebook y solicitá que intenten ver de dónde sale.


Título: Re: facebook
Publicado por: kiko44 en 10 Abril 2016, 23:09 pm
vale, ire a que me resuelvan el asunto al facebook, pero dudo mucho que ni siquiera me contesten  :-\

muchas gracias por vuestros consejos y ayuda, saludos.