Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: clcarlos17 en 28 Abril 2022, 18:41 pm



Título: Ayuda con una suplantación de identidad
Publicado por: clcarlos17 en 28 Abril 2022, 18:41 pm
Saludos compañeros. Este es mi primer post, a ver si alguien puede echarme una manita, que soy un poco novato en esto

Hay una cuenta de Instagram que se ha hecho pasar por una amiga, creado una cuenta rollo OnlyFans pidiendo dinero. El dominio pertenecía a wix.com, y tras ponerme en contacto con ellos, tumbaron la página.

He conseguido sacar la IP de quién creo la cuenta de Instagram, pero resulta que es una instancia ec2 de aws en la AZ de West-Virginia- Esto me hace pensar que, además de estar preparado, lo tiene automatizado, y que igual que mi amiga, hay otras muchas más. AWS no parece darme mucha solución

No espero que este señor pague lo que ha hecho, ya que es muy difícil, pero como mínimo impedirle que siga estafando. ¿Alguna idea de que puedo hacer?


Título: Re: Ayuda con una suplantación de identidad
Publicado por: el-brujo en 28 Abril 2022, 19:06 pm
Citar
¿Alguna idea de que puedo hacer?

Denunciar, reportar, alertar.

¿Qué más puedes o quieres hacer?

Si reportaste y Wix te hizo caso pues date por contento, era tu objetivo.

Suplantaciones de identidad en Instagram debe haber cada día miles, intenta reportarlo.


Citar
He conseguido sacar la IP de quién creo la cuenta de Instagram, pero resulta que es una instancia ec2 de aws en la AZ de West-Virginia

¿Cómo conseguiste sacar la IP?


Título: Re: Ayuda con una suplantación de identidad
Publicado por: clcarlos17 en 28 Abril 2022, 20:13 pm
La conseguí con una herramienta que me da la IP dándole el dominio

La cosa es que, si esta usando maquinas de ec2, no solo lo ha hecho con mi amiga, si no que es posible que tenga otras cientos de instancias automatizadas con scripts para hacer esto, o cosas similares

Wix solo cerró la plataforma de pago.


Título: Re: Ayuda con una suplantación de identidad
Publicado por: el-brujo en 29 Abril 2022, 11:05 am
Citar
La conseguí con una herramienta que me da la IP dándole el dominio

Lo imaginaba  :rolleyes:

Citar
He conseguido sacar la IP de quién creo la cuenta de Instagram

No has sacado la IP de quién creo la cuenta, simplemente tienes la IP del hosting. O sea nada xD

Citar
La cosa es que, si esta usando maquinas de ec2, no solo lo ha hecho con mi amiga, si no que es posible que tenga otras cientos de instancias automatizadas con scripts para hacer esto, o cosas similares

Eso es una suposición, puede que si o puede que no. ¿Qué te hace pensar que usar AWS está todo automatizado?


Título: Re: Ayuda con una suplantación de identidad
Publicado por: clcarlos17 en 29 Abril 2022, 11:28 am
Lo imaginaba  :rolleyes:

No has sacado la IP de quién creo la cuenta, simplemente tienes la IP del hosting. O sea nada xD

Ya lo se, esta hosteado en una ec2, que es lo que se. De ahí a saber quien se conecta a la instancia hay un trecho, por eso pregunto.


Eso es una suposición, puede que si o puede que no. ¿Qué te hace pensar que usar AWS está todo automatizado?

Parece que es alguien que controla, que se dedica a esto y que ha invertido cierto dinero, aunque sea en el dominio, un vecino no creo que lo hiciera de esa forma, aunque quizás me equivoque. Y sabemos que como mínimo, hay otra chica a la que le ha pasado


Título: Re: Ayuda con una suplantación de identidad
Publicado por: Serapis en 29 Abril 2022, 16:16 pm
Cada plataforma suele tener un formulario para reportar este tipo de abusos de su plataforma. Hay que aportar detalles suficientemente claros y verificables y ya ellos les cerrarán la  cuenta.

Si son operaciones automáticas, posiblemente no puedan llegar a la raíz (a la persona u organización tras ello), pero siempre podrán pasar los datos a la policía para que ellos investiguen a partir de ahí.


Título: Re: Ayuda con una suplantación de identidad
Publicado por: ByEmalml en 30 Abril 2022, 17:34 pm
Pienso que estás viendo mal el problema, con lo que obtuviste, que está más relacionado a Instagram que a otra cosa, no puedes saber nada ya que la instancia en amazon no te dice nada.

Partiendo desde cero, qué tal si tiendes una trampa al tramposo? Indistintamente de quién sea o si lo hace a menudo, podrías partir por lo de onlyfans. Si tiene un negocio armado, podrías tratar de rastrear las cuentas bancarias asociadas, paypal y demás.