Robo de contraseñas en Facebook
Leyendo el blog de ESET, empresa desarrolladora del antivirus NOD32, me entero que una nueva práctica de phishing se está llevando a cabo, usando como carnada una invitación a Facebook.
Antes, quero explicarles un poco el término phishing. Tiene el origen en la palabra inglesa fishing, pescar o cazar información confidencial de un modo fraudulento para darle un uso malintencionado.
Por lo general esta práctica se realiza via mail, donde el phisher suplanta la identidad de algúna empresa o institución bajo el argumento de actualizar datos. En el correo se anexa una dirección web que lleva a una réplica del sitio web de la empresa, dónde se solicita la información que el estafador requiere, por lo general son claves o números de tarjetas de crédito. Así la gente confiada regala información valiosa, la que es usada para estafas posteriores.
Los detalles a considerar son los siguientes:
- No hacer caso a mails provenientes de instituciones o empresas con las cuales no se tiene relación.
- Fijarse en la dirección web que contiene el mail. Muchas veces se cambian letras o el orden de ellas. Por ejemplo www.bankochile.cl, www.santandrsantaigo.cl, www.tripaliao.com, etc.
- Casi todas (o todas) las instituciones NO usan esta via de comunicación para modificación de datos personales y confidenciales.
- Existe el phishing en messenger, dos casos de ellos son quienteadmite y noadmitido.
Ahora, volviendo al tema. Andan rondando unas invitaciones a Facebook que llegan via email. Cuidado!. Se identifican mirando la dirección adjunta ya que el “.com” no es seguido de un “/”, si no que de un punto, por lo que no se trata de un dominio, si no que de una carpeta llamada “com”.
Dice: http://www.facebook.com.profile.mgt9fr5n…
Es: http://www.facebook.com/profile.mgt9fr5n…
Enlace: Phishing en Facebook.
El día lunes 9 de junio se celebró, en la ciudad de San Francisco, la Worldwide Developers Conference 2008 (o WWDC para los amigos), donde se presentó en sociedad la nueva versión del aparato móvil de Apple, el iPhone 3G.
Si, el titulo es de lo menos prudente, pero es la pura y santa verdad.



El descaro es evidente al ver una sub-campaña 
Este debe ser 




