elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Ayuda me han vaciado la cuenta
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda me han vaciado la cuenta  (Leído 6,113 veces)
jonpeter

Desconectado Desconectado

Mensajes: 12


Ver Perfil
Ayuda me han vaciado la cuenta
« en: 23 Marzo 2012, 09:12 am »

Hola, escribo aqui porque necesito ayuda real, no simples y estupidos argumentos de Bancaja.

Pues vereis, hace como 5 meses a mi hermano le robaron mediante phishing imitando una pagina de paypal, escribio su numero de tarjeta en paypal porque era una de las primeras veces que lo usaba y resulta que no era realmente paypal. Con suerte en breve le devolveran el dinero.

Ahora viene algo mas grave y creo que tambien mas complejo. A mi otro hermano, ayer le vaciaron la cuenta bancaria, 1800€, tambien Bancaja.  Esto ya fue mas "profesional", a traves de bancaja online movieron 1800€ de su cuenta a una cuenta de una chica española de un pueblo de Madrid. Usaron su firma online (creo que una password alfanumerica y nombre de usuario), la alerta sms que recibe mi hermano en el movil si hay algun movimiento bancario, se retraso exactamente tres horas.

Me gustaria que me dijerais que contramedidas deberiamos usar para prevenir esto. El tema del phishing esta claro que uno pone atencion donde clickea o se repetira.

Se que quiza este no es el foro mas adecuado para este tema, pero seguro que aqui la gente me da unas recomendaciones muy superiores a las de otros foros.

Gracias, Pablo.


En línea

$Edu$


Desconectado Desconectado

Mensajes: 1.842



Ver Perfil
Re: Ayuda me han vaciado la cuenta
« Respuesta #1 en: 23 Marzo 2012, 13:50 pm »

Lo primero fue phishing si y lo segundo fue un keylogger.

Con el phishing te digo que no es solo mirar donde clickeas tambien hay veces que estas entrando a www.pagina.com pero en realidad entras a www.webfalsa.com y no te das ni cuenta.

Lo del keylogger es un malware (programa malicioso) que se ha infectado a tu pc, tomando todos tus datos como contraseñas guardadas o va guardando las contraseñas que vas ingresando y asi enviarlas por email o por donde sea, para que le llegue al atacante.

Lo que te quiero decir es que es algo muy comun, asi como tu hermano, les pasa a muchisimos.
Como prevenir esto, bueno.. analizando con un anti-malware y antivirus tu pc cada tanto, y aprender algo sobre seguridad para poder encontrar los malwares manualmente ya que a veces un antivirus te dira que tu pc esta limpia pero puede que no. Y tambien aprender seguridad porque no te podriamos dejar todo lo que se puede hacer, eso ya te toca a vos aprenderlo por si mismo.

Yo no he usado nunca datos de cuentas de banco o cosas asi en mi pc ni en ninguna otra, una porque no tengo ninguna xD y otra porque se lo que le pasa a muchos, entonces no me fio.

Pero te digo.. cuando tenga que usar algo de eso, tendria una computadora a parte, recien formateada para entrar solo a esa web y nada mas. Algunos diran: No es para tanto! , pero es lo que haria yo.


En línea

ps3ps3ps3

Desconectado Desconectado

Mensajes: 116


Ver Perfil
Re: Ayuda me han vaciado la cuenta
« Respuesta #2 en: 25 Marzo 2012, 15:05 pm »

Vaya movidon,pero tengo una pregunta,si dices que los 1.800 euros fueron a parar a una cuenta de una chica de madrid,no puedes comentarlo a la policia y que miren quien es la persona que ha sacado el dinero de esa cuenta?? Tan facil es hacer un phising y llevarse el dinero,joder? xD Saludos.
En línea

Spider-Net


Desconectado Desconectado

Mensajes: 1.165


Un gran poder conlleva una gran responsabilidad


Ver Perfil WWW
Re: Ayuda me han vaciado la cuenta
« Respuesta #3 en: 26 Marzo 2012, 02:50 am »

Para eso están los certificados SSL, lo que pasa es que no los tenemos en cuenta. Cuando entras en una página de un banco, de Paypal o de cualquier otra entidad importante justo al lado de la URL verás el certificado SSL, que certifica que la empresa es quien dice ser y no una página de phishing. Es importante que cada vez que entramos y vamos a poner nuestra clave en una web importante comprobemos que el certificado SSL es correcto o al menos, cuando vemos algo sospechoso, algún lugar donde nos piden la clave o las coordenadas o cualquier información que consideremos sospechosa. Es  importante verificar el certificado SSL para evitar que pasen estas cosas.

Algunos ejemplos de certificados SSL:





También recomiendo tener una cuenta en alguna entidad como Cajasol o cualquier otra que permita realizar pagos mediante ViniPaga.

Citar
¡Ahora, desde Cajasol Directo, ya puede crear tarjetas virtuales VINI PAGA!
De esta forma, ampliamos el catálogo de operaciones de la banca electrónica, y reforzamos las medidas de seguridad anti-phising que ofrecemos a nuestros clientes.

ViniPaga es una herramienta muy útil que te permite crear una tarjeta VIRTUAL MasterCard que te permitirá hacer pagos por internet como si de una tarjeta real se tratase. La diferencia es que puedes limitar tanto el importe máximo que puede utilizar esa tarjeta, como el tiempo de caducidad, entre 1 y 6 meses.
Por lo tanto si compras un artículo de 50€ y le pones a la tarjeta un límite de 50€, aunque alguien capturase el número de esta tarjeta virtual, el número de seguridad, la entidad y todo lo demás no podría hacer nada con ella, puesto que una vez consumido el importe límite la tarjeta ya no permite gastar un euro más. Igualmente una vez pasa la fecha de caducidad (que repito, puede ser de solo un mes), la tarjeta deja de funcionar. Por lo tanto es una forma muy segura de hacer pagos por internet, y yo lo recomiendo encarecidamente.


A parte es importante tener un sistema de antivirus actualizado, evitar poner tus claves importantes en lugares públicos como cyber-cafés, universidades, institutos, etc y usar el teclado virtual que usan muchas entidades bancarias para introducir la contraseña, para evitar de esta forma la captura de nuestra clave mediante keyloggers.




Siguiendo todos estos consejos, al menos reducirás bastante las posibilidades de que vuelvan a robarte mediante banca electrónica.
En línea

ps3ps3ps3

Desconectado Desconectado

Mensajes: 116


Ver Perfil
Re: Ayuda me han vaciado la cuenta
« Respuesta #4 en: 26 Marzo 2012, 03:29 am »

Claro,para algo esta sslstrip,casi nada es seguro,y menos el dinero,las compras y cosas asi por internet como no sepas bien asegurarte las espaldas te pueden ventilar el dinero rapido... lo mejor es meter a mano el https antes del www.loquesea.xxx

Saludos.
En línea

Spider-Net


Desconectado Desconectado

Mensajes: 1.165


Un gran poder conlleva una gran responsabilidad


Ver Perfil WWW
Re: Ayuda me han vaciado la cuenta
« Respuesta #5 en: 26 Marzo 2012, 15:40 pm »

Claro,para algo esta sslstrip,casi nada es seguro,y menos el dinero,las compras y cosas asi por internet como no sepas bien asegurarte las espaldas te pueden ventilar el dinero rapido... lo mejor es meter a mano el https antes del www.loquesea.xxx

Saludos.

SSL no es la única medida de seguridad que he mencionado, creo que he mencionado varias más. De cualquier manera la mayoría de webs de phising son una chapuza, algunas muestran claramente la url falsa, y por supuesto muchos de estos delincuentes no se molestan en usar herramientas sofisticadas. Hay algunos de ellos que envían hasta e-mail con claras faltas de ortografía.

De cualquier manera SSLTrip lo único que hace es hacerte creer que estás usando HTTPS cuando en realidad estás usando HTTP, de modo que pueden capturar tu clave fácilmente, pero eso no es phishing, ya que además de desaparecer el certificado SSL (por lo que se evidencia que algo raro pasa) además los supuestos delincuentes deben tener acceso a tu red para esnifar el tráfico HTTP y obtener la clave. Por lo tanto, comprobando siempre que existe certificado SSL en la barra de navegación, evitando poner tus contraseñas en lugares públicos como cyber-cafés, universidades, institutos, etc y manteniendo tu equipo a salvo de malware no tendrías ningún problema y son consejos que ya añadí en mi post.

Aquí tienes un ejemplo de uso de SSLTrip. Como puedes ver la primera vez que entra a Gmail se ve claramente el candado que indica el cifrado HTTPS, cuando SSLTrip está activo, el candado y el certificado SSL desaparecen, por lo tanto siguiendo mi consejo de comprobar si existe el certificado antes de poner tu contraseña, estarías evitando este ataque también. Además recalco, que el delincuente debe tener acceso a tu red para usar SSLTrip y para capturar tu clave.



« Última modificación: 26 Marzo 2012, 15:45 pm por Spider-Net » En línea

rassiel

Desconectado Desconectado

Mensajes: 83


Ver Perfil
Re: Ayuda me han vaciado la cuenta
« Respuesta #6 en: 27 Marzo 2012, 11:52 am »

el amigo spider lo ha dicho todo para eso existen los certificados, y la primera alarma que deberia saltar es cuando vallas a hacer un pago por internet o t vallas a autentificar en alguna pag es mirar la direccion de sitio, si no es https:// uffff alarma alarma, ya que es muy facil capturar los datos que se transmiten por http,  :o y lo del keylogger pues tener un antivirus, hasta la heurística mas cutre salta con un keylogger ya que es una amenaza muy visible, salu2
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
vaciado de user's « 1 2 »
Sugerencias y dudas sobre el Foro
Og. 15 6,892 Último mensaje 1 Junio 2009, 00:54 am
por Embusterillo de bolsillo
Ayuda Cuenta y Contraceña
Programación Visual Basic
LookArounD[xD] 7 2,791 Último mensaje 12 Julio 2009, 06:20 am
por byway
mi cuenta desaparece cuando creo otra cuenta[xp][solucionado]
Windows
flacc 4 9,661 Último mensaje 17 Febrero 2011, 19:34 pm
por flacc
¿Como puedo saber la cuenta de correo asociada a mi cuenta de YouTube? « 1 2 3 »
Foro Libre
DeSsy 26 58,964 Último mensaje 13 Abril 2012, 04:46 am
por Graphixx
Me han vaciado la cuenta mediante un phishing, ¿Qué puedo hacer?
Noticias
wolfbcn 0 1,407 Último mensaje 3 Mayo 2018, 13:56 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines