Menú principal

Mostrando entradas con la etiqueta Estafas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Estafas. Mostrar todas las entradas

lunes, 5 de marzo de 2018

Steve Wozniak cuenta como fue estafado con Bitcoins

Steve Wozniak ha admitido haber sido víctima de un fraude con Bitcoin. Las noticias del incidente surgieron en una conferencia en la India, dónde Wozniak describió la pérdida de siete Bitcoins con un estafador que pagó con una tarjeta de crédito, pero que luego emitió un contracargo. De todos los tipos de fraude con Bitcoin, intercambios falsos, billeteras falsas, ataques de phishing en billeteras, esto que contó Wozniak debe contar como uno de los más básicos. 

La estafa parece sencilla y hay que estar alerta. Una víctima acuerda vender Bitcoins a un comprador, que paga por ellos utilizando una tarjeta de crédito. Uan vez que se ha transferido la moneda, el comprador emite una devolución de la tarjeta, lo que significa que es probable que el vendedor termine sin nada. Esto explota una característica de Bitcoins de que las personas que venden la moneda de forma irregular podrían no darse cuenta y es que una vez que los transfieres, ya no los puedes recuperar. 

Figura 1: Steve Wozniak

Todo esto y debido a que identificar a los estafadores no es algo fácil, Wozniak comentó: "¡Así de fácil! Es posible que el estafador simplemente afirmara que la tarjeta había sido robada cuando no lo había sido. Las devoluciones se pueden emitir semanas o meses después de la transacción, lo que aumenta el riesgo para cualquier persona que reciba pagos de esta manera. Wozniak no dice cuando ocurrió el fraude, pero si fue hace algún tiempo sus pérdidas hubieran sido mucho menores que si sucediesen en la época grande del Bitcoin, de diciembre de 2017.

viernes, 17 de noviembre de 2017

¡Alerta! Nueva oleada de ataques de phishing a usuarios de iPhone

Desde hace un tiempo el Phishing es uno de los métodos más utilizados y efectivos para la exfiltración de datos. La gran popularidad adquirida por los productos de Apple ha convertido a la marca de la manzana en uno de los principales objetivos de este tipo de ataques. Por lo general, hacer click sobre un e-mail que te pide que verifiques tu usuario y contraseña es una mala idea. Es muy sencillo construir una página web que parezca autentica y después utilizarla para adquirir información y credenciales, algunas de estas páginas están tan elaboradas que resulta difícil para los expertos en IT mas entrenados notar la diferencia entre una página legítima y una fraudulenta.

Según un usuario de Reddit, esta nueva campaña de Phishing está afectando a cientos de personas. En este caso la estafa se centra en los usuarios de iPhone. El método utilizado es el mismo que en casos anteriores, solo que más enfocado hacia iOS. El asunto del mensaje suele llevar frases como “Recordatorio: Hemos actualizado nuestras políticas de actualizaciones” combinado con un falso número de referencia, para poder pasar los filtros de spam. A continuación le sigue un mensaje que solicita que introduzcas tu usuario y contraseña con el fin de verificar la información de tu cuenta.

Figura 1: Mensaje fraudulento

Si pinchamos en el link del correo seremos redirigidos a una página falsa que almacenará nuestras credenciales cuando las introduzcamos. Sin duda es una estafa, para prevenir caer en estos fraudes Apple nos recomienda que siempre que debamos hacer alguna gestión en nuestras cuentas accedamos desde su página oficial, ya que su servicio técnico no se pondrá en contacto con nosotros a no ser que  lo hayamos solicitado previamente.

jueves, 28 de abril de 2016

Herramienta 3K para hacer Jailbreak de iOS 9.3.1 es FAKE

Hay muchos usuarios que están esperando el Jailbreak de la versión de iOS 9.3 y 9.3.1 como agua de mayo, y es que la comunidad Jailbreak está pasando por un período de sequía, ya que desde las primeras versiones de iOS 9 no disponemos de uno oficial. Se sabe que hay investigadores que lo han conseguido, pero no han hecho público el Jailbreak. La generación de esta ansiedad en los usuarios de iOS ha provocdo que los delincuentes y estafadores tengan una oportuniad de aprovecharse y tomar ventaja engañando a los usuarios para que descarguen lo que parece ser una herramienta de Jailbreak, pero no lo es.

La herrameinta se denomina 3K Jailbreak y dispone de un sitio web como cebo de la estafa. La estafa utiliza un nombre similar al de la herramienta 3K original. La herramienta fake afirma que es capaz de realizar el Jailbreak untethered a la versión iOS 9.3.1, así como a la beta 9.3.2. En este momento no hay herrramienta disponible que permita llevar a cabo el Jailbreak a estas versiones. Según se indica en la estafa, la herramienta es capaz de realizar Jailbreak sobre la versión de iOS 9.3.1 en un sistema Windows.

Figura 1: 3K Jailbreak falso para iOS

Si eres uno de los usuarios que espera el Jailbreak ignora la llamara de la herramienta 3K Jailbreak, ya que no sacarás ningún beneficio. La herramienta falsa puede robar datos personales o instalar un troyano en su equipo, además de dañar el dispositivo iOS. Seguiremos atentos para ver cuando sale el Jailbreak de las versiones actuales de iOS. De momento tenemos que conformarnos con el trabajo de algunos investigadores, aunque no se publique.

lunes, 25 de abril de 2016

Tu Apple ID ** NO ** expira aunque te digan lo contrario

En Seguridad Apple hemos hablado mucho sobre las estafas que circulan aprovechándose del mundo Apple. Hoy traemos una nueva estafa que está circulando aprovechándose de los conocimientos de los usuarios sobre su Apple ID. Hay algunos usuarios que han estado recibiendo un mensaje de texto, supuestamente, del servicio de Apple indicando que compartas tu usuario y contraseña. El usuario recibe un mensaje dónde se le indica que su Apple ID ha expirado y que tiene que acceder a la web para conseguir un nuevo nuevo. 

La estafa es clara y el Apple ID no caduca, así que si recibes o has recibido este tipo de mensaje no hagas caso. El sitio web de la estafa hacía referencia a appleidlogin.co.uk, el cual era un sitio que se hacía pasar por Apple, copiando su imagen y habiendo un campo de texto dónde introducir usuario y contraseña. En este sitio web era dónde, supuestamente, el usuario confirmaba sus datos y obtenía un nuevo Apple ID.

Figura 1: Mensaje recibido indicando que el Apple ID ha caducado

En la actualidad, parece que la estafa estaba orientada solo a usuarios del Reino Unido, aunque el modelo puede variar y ser dirigida fácilmente hacia a usuarios de otros países europeos. Apple no se ha pronunciado respecto a esto, pero como norma general Apple no se dirige a los usuarios a través de e-mails ni mensajes. Lo que sí dice Apple en su sitio web es que nunca se envía información sobre tarjetas de crédito, contraseñas de cuentas o información personal en un correo electrónico. Estas recomendaciones se han extensibles a otras empresas y servicios de Internet, tales como bancos, empresas de venta de artículos o de subastas.

Figura 2: Otro ejemplo de scam para lograr desactivar Activation Lock en
terminales iPad o iPhone robados

Lo único que cambia en este esquema es que los delincuentes han cambiado el medio, es decir, han cambiado el correo electrónico por la utilización de mensajes como señuelo, tal y como ya os habíamos alertado el año pasado en el artículo: "No liberes Activation Lock por la llegada de un iMessage"

domingo, 31 de enero de 2016

Cómo saber si el iPhone o iPad que voy a comprar es robado

En muchas ocasiones se han registrado estafas debido a la compra de dispositivos iPhone robados que son bloqueados. Apple ha lanzado una guía con la que se pretende evitar precisamente que los estafadores se aprovechen de una venta un dispositivo Apple. Si vas a comprar un dispositivo de este tipo, antes de transferir la propiedad de un iPhone, iPad, Apple Watch o iPod Touch se debe tener en cuenta una serie de cosas, pero sobretodo que el bloqueo de activación esta desactivado y el dispositivo está listo para el próximo usuario.

A continuación se exponen diferentes pasos que el comprador debe tener muy en cuenta, si no quiere obtener una desagradable sorpresa cuando pruebe su "flamante" iPhone. Enumeremos pasos a tener en cuenta en el proceso de compra:
  • Identificar correctamente la versión del modelo que se va a adquirir.
  • Buscar el número de serie, el IMEI/MEID y el ICCID del dispositivo. En Ajustes - General - Información podemos encontrar toda esta información.
  • Si no se puede acceder al menú Ajustes, podemos obtener información sobre el IMEI/MEID en la bandeja de la SIM. O mirando en la caja, o en la parte de atrás. En este artículo puedes saber dónde está el IMEI de iPhone en todas las ubicaciones en qué se encuentra.
Figura 1: Bandeja de la SIM del iPhone dónde se puede leer el IMEI7MEID
  •  En el sitio web que Apple proporciona para comprobar el estado de bloqueo de activación se puede introducir el IMEI/MEID o número de serie. Este paso es realmente importante, ya que nos dará toda la información necesaria. 
  • Si aparece un mensaje como el que se muestra a continuación significa que el iPhone sigue siendo utilizado por otra persona o que fue robado. Es decir, será imposible reiniciarlo a configuración de fábrica, personalizarlo y utilizarlo. En otras palabras, no se debería comprar.
Figura 2: iPhone utilizado o robado

Estos consejos son muy recomendados para disminuir las estafas en las compras de segunda mano de dispositivos iPhone. Desde Seguridad Apple recomendamos que tenga en cuenta esta pequeña guía y evita que alguien se aproveche de su dinero.

lunes, 16 de noviembre de 2015

Detectar e-mail spoofing a Paypal en compras fraudulentas

Hoy traemos una de esas historias que gustan y que tienen final feliz. Un timador que se aprovechaba de las personas que vendían sus dispositivos iPhone para engañarles. ¿Cómo los engaña? Cuando un vendedor promocionaba su iPhone 6 Plus, por ejemplo, en Ebay, este timador utilizaba e-mail spoofing para enviar un correo en nombre de Paypal a la persona que vendía el terminal. En el correo se indicaba que Paypal había recibido el dinero y que se le entregaría al vendedor, una vez que se enviara el dispositivo. 

Esto es, sin lugar a la duda, una estafa, y como se puede leer en este divertido artículo sobre como trollear a estos estafadores, hay que tener cuidado con dichos e-mails. ¿Cómo detectarlos? Paypal utiliza la tecnología DKIM para poder validar la identidad del dominio que envía el correo.

Figura 1: Funcionamiento de DKIM

Esto se traduce que Gmail da la opción de visualizar una llave al lado del nombre del correo que recibimos, por lo que si el correo ha sido validado que viene de Paypal se podrá visualizar dicha llave. Esto es algo importante de entender, para prevenirnos de estos ataques.

Figura 2: Un correo legítimo de Paypal firmado con DKIM

¿Cómo acabó la historia? Una de las potenciales víctimas se dio cuenta de la estafa y decidió "trollear" al estafador enviándole un iPhone 6 Plus de cartón envuelto con casi 25 metros de cinta y 10 envoltorios diferentes.

Figura 3: iPhone entregado al estafador


Siempre hay que tener mucho cuidado en Internet, tanto vendedores como compradores, por lo que hay que intentar estar seguros de quién nos envía la información, y soluciones como DKIM, SPF o Domain Keys ayudan en este aspecto. Final feliz para la historia del iPhone 6 Plus.

viernes, 17 de julio de 2015

Estafadores usan un falso Crash Report de iOS para robar

Si has tenido algún mensaje inusual que haya aparecido en su dispotivo iPhone o iPad debe tener cuidado, ya que es posible que sea víctima de estafadores que intenten engañarlo y obtener un beneficio haciéndose pasar por técnico de Apple. Los estafadores han conseguido mostrar mensajes de error falsos en los iDevices de Apple haciéndose pasar por un equipo de soporte de la empresa de Cupertino

Los mensajes intentan engañar a los usuarios de iPhone e iPad y solicitan que llamen a un número de teléfono en el que se les pedirá que realicen un pago para arreglar sus dispositivos. Como puede verse en la imagen el mensaje típico indica que el sistema operativo iOS tuvo un crasheo debido a la visita de sitios web no deseados. Además, se indica que existe un error de configuración del sistema operativo y se incita al usuario a llamar a un número de teléfono. 

Figura 1: Mensaje iOS Crash Report de los estafadores

Los estafadores están lanzando la campaña a los usuarios del Reino Unido, aunque también hay usuarios de Estados Unidos que han sido víctima de esta estafa. Todo esto está sucediendo desde el pasado mes de Septiembre. Esta estafa parece ser una evolución de la estafa conocida como Microsoft Tech Support, en la que una persona se hacia pasar por un miembro de soporte de Microsoft y trata de convencerte de que Windows está infectado con malware. Generalmente, las personas más mayuores suelen ser las víctimas más usuales, entregando fácilmente datos de su tarjeta de crédito.

Este falso mensaje de iOS Crash Report es un poco diferente, ya que es el usuario el que llama al estafador, en lugar de ser el estafador el que inicia la comunicación. La alerta fraudulenta está apareciendo en los sistemas mientras se navega por sitios web con Safari y muchos usuarios han informado de estos mensajes. Generalmente, si se desactiva los pop-ups del navegador no se recibiría este mensaje, por lo que la solución es relativamente sencilla.

martes, 10 de marzo de 2015

Algunos usuarios sufren fraudes con el sistema Apple Pay

Apple Pay
Todo hace indicar que los estafadores han encontrado la manera de realizar fraude a través de Apple Pay. El problema parece estar más del lado de los bancos. El experto en pagos Cherian Abraham reveló que el fraude está creciendo. Realmente Apple tiene poco control sobre el cómo los bancos verifican las tarjetas de créidto que son utilizadas a través de Apple Pay. Abraham señaló que el fraude representa el 6% de las transacciones de Apple.

Este valor es mucho más alto del que representa el fraude en tarjetas de banda magnética, cuyo valor es el 0,1% de las transacciones. Sin embargo, resulta que las tasas de fraude varían de banco en banco, por lo que depende de sus protocolos de seguridad. Un portavoz de Apple ha comunicado que Apple no es responsable de ninguno de los casos de fraude que se han realizado. La plataforma de Apple Pay está gestionando dos de cada tres dólares que se pagan vía dispositivo móvil en los Estados Unidos, y por lo que parece no ha sido pirateado, por lo que para cometer los desfalcos se han introducido en el sistema de datos tarjetas robadas y se han realizado compras de gran valor.

Figura 1: Añadir tarjeta al sistema Apple Pay

Para poder utilizar Apple Pay, los usuarios deben asociar la tarjeta de crédito o débito a la cuenta de Apple que cada usuario tiene. Esta asociación se lleva a cabo a través del envío de una fotografía de la tarjeta o introduciendo a mano los datos. En este momento, se puede comprar en los establecimientos que acepten este medio de pago sin necesidad de presentar nada más que su dispositivo iPhone. La responsabilidad de verificar la identidad del titular de la tarjeta antes de ser utilizada para abonar una compra con el móvil recae solo en los bancos. Cada banco puede utilizar sistemas de control de identidad adicionales. Fuentes de la industria financia americana, como Richard Crone, indica que es un daño reputacional que solo puede solventarse introduciendo mejoras en los sistemas de autenticación.

¿Dónde ha estado el fallo? El único momento en el que los estafadores pueden encontrar una vulnerabilidad en el sistema es cuando los usuarios agregan una tarjeta de crédito a Apple Pay. La empresa de Cupertino se encarga de enviar al banco la información para que puedan verificar la tarjeta, junto al teléfono que utiliza, los últimos cuatro dígitos del número de teléfono, y la localización aproximada del dispositivo. Según el propio Abraham, algunos bancos pueden hacer que sea muy sencillo para un estafador burlar esta seguridad.

viernes, 6 de febrero de 2015

Un premio falso de un iPhone 6 propaga malware en Chile

La noticia está llamativa que con el título es suficiente. Los compañeros de ESET nos informan de una campaña ocurrida en Chile sobre un premio totalmente falso en el que se informa al receptor de que ha sido ganador de un iPhone 6, utilizando para ello la imagen de una gran empresa de telecomunicaciones de Chile. Para obtener el supuesto premio, el usuario debe descargar un comprobante para reclamar su premio. ¿Cuál es el problema? En el momento en que se produce la descarga del supuesto formulario, se obtiene un ejecutable de la familia Win32/TrojanDownloaderZurgop.

En la imagen podemos ver el enlace desde el cual se obtiene la descarga este formulario tan dañino, el cual apunta a un sitio web de Eslovaquia.  Con esto, el usuario ya tiene información de sobra para saber que algo extraño ocurre, y que no debería seguir con el proceso de descarga.

Figura 1: Correo electrónico malicioso

¿Y si el usuario decide descargar el formulario? Si el usuario continua con el proceso lo que obtiene es el ejecutable comentado anteriormente. Por el contenido de correo electrónico uno se da cuenta de que el objetivo es el usuario chileno, aunque se han detectado casos en otros países como México, Perú, Argentina, Ecuador y Colombia, ya que han tenido mayores niveles de detección de esta misma variante de malware.

Hemos visto el análisis dinámico que han llevado a cabo de la amenaza y ésta genera información de un comportamiento interesante por parte del malware. El binario que se descarga y se ejecuta es inferior a 1 MB. Cuando se realiza su ejecución parece no ocurrir nada, pero analizando los procesos de memoria se puede visualizar como se crea un archivo en una carpeta del sistema, y una vez que se termina su escritura se cierra el proceso inicial, ejecutando el archivo recién creado.

Figura 2: Process Monitor analizando los ficheros y su actividad

Otra de las acciones que se identificaron es que estos binarios pueden hacer que un atacante descargue archivos al dispositivo de la víctima desde otro equipo o ubicación. Seguiremos atentos a la campaña y a las posibles variantes que surjan de este tipo de ataques.

jueves, 25 de diciembre de 2014

Los ladrones de Apple ID te "desean" Feliz Navidad

Ningún día de fiesta descansan los cibercriminales. Ahora, con el aumento de las compras online, los usuarios son más susceptibles a recibir un posible aviso de que su tarjeta de crédito ha sido robada, o de que su cuenta ha sido bloqueada por mal uso. Esto lo aprovechan los estafadores para enviarte correos, como éste, el mismo día de Navidad.

Figura 1: Correo de spam suplantando a Apple que lleva a un Phishing

Mirando el sitio donde está alojado, se puede ver que es un phishing clásico para robar el Apple ID del usuario, así que hay que evitarlo a toda costa.

Figura 2: Web hackeada con el portal de phishing de Apple ID instalado

Si miramos el formulario, vemos que se ponga lo que se ponga, el siguiente fichero PHP que se va a ejecutar es el emsg1.php.

Figura 3: Programa PHP invocado tras logearse

Este nos lleva directamente al corazón del Phishing, la solicitud de los datos de la tarjeta de crédito.

Figura 4: En la segunda fase se piden los datos de la tarjeta de crédito

Si volvemos a echar un ojo al formulario vemos que se está invocando a un nuevo fichero en PHP, donde esta vez se quiere hacer el robo completo de la identidad.

Figura 5: Nuevo fichero PHP invocado

En este caso se llega a un formulario que está solicitando datos personales y preguntas que puedan utilizarse para recuperar la identidad.

Figura 6: Datos de identidad personal en la tercera parte

El sitio web, por supuesto, está hackeado y han subido un clon de Apple ID que ya han utilizado en otros intentos anteriores, ya que si se buscan esos ficheros en Google, bassimo1.php, emsg1,php, y websrc.php es fácil localizarlos en otros sitios hackeados.

Figura 7: Directory Listing en el servidor web hackeado

Dicho esto, os queremos de corazón desear felices fiestas, y que no bajéis la guardia que los ladrones de identidad no descansan ningún día del año.

lunes, 18 de agosto de 2014

Campaña Low-Cost de Phishing a Apple para pagarse las vacaciones de verano

Ayer recibimos en nuestros buzones una nueva campaña de spam que apunta a sitios de phishing de Apple. Esta campaña es bastante curiosa, por lo "cutre" y directa que es a la hora de querer realizar la estafa. Parece que alguien tiene ganas de tener dinero rápido este verano para pagarse unas vacaciones y ha hecho una campaña al vuelo para ganar lo justo para el hotel, las copas y los viajes. Por desgracia, seguro que le funcionará.

El correo de Spam

Como se puede ver, el mensaje de correo es lo menos elaborado que existe. Se puede ver cómo se ha utilizado un renombrado del buzón, pero que el dominio del que se envía es un hosting contratado. Lo peor es el diseño del correo electrónico, donde no se ha tenido en cuenta ningún estilo de los utilizados por Apple. Canta a estafa a la legua.

Figura 1: El correo de spam no es nada "compliant" con el diseño de Apple

La web de Phishing

El dominio de la web, aún activo, simula el login de Apple iCloud, pero tampoco se han preocupado en demasía en todos los detalles. Además, como se supone que la cuenta está bloqueada, directamente pide el CVV de la tarjeta de crédito, que el número de la misma ya lo sacará con el usuario y la contraseña dentro de las preferencias. Eso sí, no ha pensado si el usuario tiene la Verificación en 2 Pasos, con lo que tendrían el CVV pero no la tarjeta de crédito.

Figura 2: En la web de Phishing, el domino no está nada trabajado y se pide el CVV en el login

Como siempre, ojo con estas estafas y si podéis alertar a vuestros amigos y familiares de que nunca introduzcan datos cuando se los requieran por un correo electrónico de esta forma. Si es posible, activar cuanto antes la Verificación en 2 Pasos para Apple ID.

viernes, 15 de agosto de 2014

Detenida una banda formada por empleados de Apple Store y Best Buy que hacían negocio con iPhone & iPad robados

Según cuentan en The Register, una banda de siete empleados de la tienda de Apple Store de Fort Lauderdale han sido detenidos por la policía por estafar a la compañía Apple usando un modelo de fraude basado en terminales iPhone & iPad robados. Estos empleados de Apple Store trabajan en conjunción con otro empleado de Best Buy, que necesitaban para hacer la estafa completa, tal y como se detalla en la orden policial que ha sido publicada en Internet.

Figura 1: Miembros de la banda detenidos

La estafa funciona de la siguiente manera. Los ladrones de los terminales llevaban a la tienda Apple Store de Fort Lauderdale los teléfonos robados para solicitar un cambio. Por supuesto, estos teléfonos estaban bloqueados por sus dueños que usando iCloud y Find My iDevice habían bloqueado su uso. Los empleados de la tienda, para poder hacer el cambio necesitaban un número de serie limpio, para lo que llamaban al empleado de Best Buy que se lo facilitaba.

Figura 2: Esquema de la estafa que hacían

Con cada transacción los empleados se quedaban con entre 45$ y 75$, y podrían haber generado unos 500.000$ con este negocio. Al final, el equipo de investigación interna de Apple detectó la estafa y puso en manos de la justicia el caso para que acabaran todos detenidos.

martes, 12 de agosto de 2014

Campaña de spam con Phishing para Apple ID en Agosto

Con el dominio de AppleManage.com está llegando a los buzones de mucha gente una nueva campaña de spam que se ha lanzado este día 11 de Agosto de 2014 con un mensaje de que hay que verificar la cuenta de Apple ID. Los enlaces llevan también al dominio AppleManage.com, que evidentemente no es de Apple.

Figura 1: Campaña de spam enviada ayer con el mensaje de phishing

En ese sitio se puede encontrar una web - actualmente activa - de phishing de Apple que está pidiendo los datos de las cuentas de las víctimas, y que a día de hoy no es detectado por ningún filtro automático anti-phishing en Google Chrome, Apple Safari o Firefox, por lo que hay que tener cuidado.

Figura 2: Sitio web de phishing de Apple ID

Una vez más, os recomendamos que no atendáis a este tipo de mensajes, que aviséis a vuestros amigos y familiares y a ser posible que activéis la Verificación en 2 Pasos de vuestra cuenta Apple ID. Recordad que con una campaña de Phishing como esta se hizo la estafa de Oleg Pliss que bloqueo los terminales Apple de muchos usuarios. 

lunes, 12 de mayo de 2014

Las Apple Store fraudulentas de la Deep Web

Visitando la Deep Web usando Tor puedes encontrar casi cualquier cosa y entre otras, puedes localizar tiendas online vendiendo dispositivos Apple que dicen ser robados o conseguidos de contrabando. Lo cierto es que jamás te recomendaríamos comprar un dispositivo Apple así por muy barato que lo encontrases. Esto no quiere decir que sean fakes o ilegales, ya que el que estén en la Deep Web puede significar solo otro canal de venta para una tienda, pero aún así, es fácil ver que muchas son más que "sospechosas" de ser una estafa o un delito. Esa es una rápida selección de lo que hemos visto por ahí.

Apples 4 Bitcoin

Tiene el aspecto de un tienda que solo vende un tipo de producto, concretamente estos iPhone 5/5S y los iPads de abajo. Dicen servir desde USA, cargan un 5% por el envío y dicen dar un 1% de las ventas referenciadas por cada usuario. Dicen que todos los terminales están desbloqueados de operador.

Figura 1: iPhone 5 e iPhone 5S en Apples 4 Bitcoins

Figura 2: iPads en Apples 4 Bitcoins

Carded iPhones

Dicen vender terminales iPhone robados, reciben los pedidos por correo electrónico alojado en un dominio .ch y prometen entregar los terminales en 5 días. La página web está datada en 2013.

Figura 3: Carded iPhones en la Deep Web

iPhones for Bitcoins / iPhones for Sale

Es una de las páginas menos trabajadas. Dicen vender terminales Apple con las características que aparecen en la imagen, cobran en BitCoins y reciben los pedidos por correo electrónico.

Figura 4: Página web de iPhones for Sale / iPhones for BitCoins

Premium Tor

Se define como una tienda que blanquea dinero procedente del mundo del e-crime y el fraude online comprando terminales legales con tarjetas de crédito robadas, gift cards de Apple o cuentas de Paypal. Es decir, los clientes de esta tienda son cómplices del fraude de estas mafias.

Figura 5: La tienda de PremiumTor en la Deep Web

Stolen Mac Store

Otra tienda de la Deep Web que vende terminales robados. Su aspecto es bastante malo pero está datada en 2014. Tampoco mienten sobre la procedencia de sus terminales.

Figura 6: Stolen Mac Store

Onix Electronics

La información que provee esta tienda online es bastante poca. Tiene un e-mail de contacto en safe-mail pero la información que da es prácticamente cero. Bastante sospechosa.

Figura 7: Onix Electronics en la Deep Web

Todas estas webs ofrecen muy poca seguridad. Si compras algo en una de ellas puedes acabar estafado o siendo colaborador de las mafias de Internet y llegar a tener problemas legales en una posible detención del sitio. Desde luego, no deja de sorprender cómo las mafias buscan ganar dinero con Apple.

jueves, 20 de marzo de 2014

Electronic Art Games Web Site hace phishing de Apple IDs

Ayer la noticia en el mundo de la seguridad y Apple tuvo que ver con un sitio web estaba haciendo phishing de la página oficial de Apple ID para robar las cuentas de los usuarios de Apple. Esto no es algo nuevo porque ya lo hemos visto muchas veces a lo largo de este año e incluso tenemos estadísticas de cómo ha ido evolucionando el número de sitios web localizados en Internet que hacían este tipo de ataques. Lo que realmente llamó la atención es que el sitio web que se usó pertenecía a la popular empresa de juegos Electronic Arts Games y fueron los propios clientes de esa empresa los que alertaron del problema.

Figura 1: Sitio de EA haciendo phishing a Apple ID

A día de hoy Electronic Arts dice haber tomado medidas para que esto no vuelva a pasar, pero por si acaso, te recomendamos que extremes la precauciones de donde introduces tu Apple ID. Además, si es posible, lo mejor es que añadas el sistema de Verificación en 2 Pasos a tu cuenta de Apple ID para evitar situaciones peligrosas a futuro.

viernes, 21 de febrero de 2014

Campaña de Phishing sobre Apple ID con OS X Mavericks

En los últimos días ha salido a la luz un nuevo caso de phishing dirigido a los usuarios de Apple, que ha causado bastante revuelo. A diferencia de otros casos, esta vez la estafa se basa en un email que aparentemente procede del “Departamento de Seguridad de Apple”.  En dicho correo se insta a las víctimas a confirmar su cuenta de Apple ID, descargando un formulario adjunto y cumplimentándolo con sus datos de usuario. De esta manera los atacantes consiguen acceso a información sensible, como por ejemplo datos bancarios. El mensaje presenta este aspecto: 
Dear Apple Customer,

Your Apple ID, was just used to download OS X Mavericks from the Mac App Store on a computer or device that had not previously been associated with that Apple ID. This download was initiated from Spain.

If you initiated this download, you can disregard this email. It was onlysent to alert you in case you did not initiate the download yourself. If you did not initiate this download, you have to confirm your account and validate your information, so we recommend you to :

1- Download the attached document and open it in a secure browser. 2- Follow the verification process to protect your account.

Your sincerely. Apple Security Department. Apple Support
Como podemos ver, el mensaje avisa de una supuesta descarga de OS X Mavericks realizada con el Apple ID del usuario desde una ubicación diferente a la habitual, buscando causar miedo en la víctima, que temerosa de que le hayan robado su cuenta, y confiada por la supuesta procedencia del correo, morderá el anzuelo y descargará el archivo adjunto. 

Figura 1: e-mail con enPhishing de Apple

Dicho archivo contiene un formulario HTML malicioso que, una vez abierto en un navegador, enviará la información que en él se introduzca a los atacantes. Accediendo a una cuenta de Apple ID se pueden obtener muchos datos, como el historial de compras de la persona, información de su tarjeta de crédito… así que el riesgo es muy, muy alto. Si puedes pon un 2FA en tu Apple ID, que ya puedes ponerlo en España también.

martes, 5 de noviembre de 2013

Scammers envían Spam de Phishing con OS X Mavericks

Scammers usan spam de OS X Mavericsk
El pasado 22 de Octubre llegó OS X Maverick gratis desde Apple. Hoy en día, el 10% de los usuarios ha realizado el cambio, motivado por la novedad y el precio del sistema operativo. Era lógico que los estafadores aprovecharán la nueva migración. El spam de phishing comenzó para hacer creer a los usuarios que Apple le enviaba un e-mail informativo sobre OSX Mavericks pidiendo su Apple ID.

Cuando se utiliza la Mac App Store para descargar OS X Mavericks, la única vía recomendada, al introducir el Apple ID para la descarga del software se recibe un e-mail de Apple indicando que se ha utilizado dicho Apple ID en un equipo. Además, el texto del correo electrónico se dirige al usuario y se indica correctamente el nombre del equipo. Esto hace pensar que el correo electrónico es totalmente verdadero.  En el caso del spam se recibe un correo electrónico en el que supuestamente Apple notifica que "Tu Apple ID se ha congelado temporalmente", haciendo pensar que de algún modo el usuario ha sido bloqueado, por realizar demasiados login de manera errónea.

Figura 1: Ejemplo de e-mail de phishing enviado aprovechando OS X Mavericks

En el caso anterior, se puede visualizar como en vez de ser dirigido al nombre del usuario, el correo electrónico es dirigido a "Dear Customer". Este saludo genérico es el sello distintivo de esta estafa de phishing. Además, si recibimos esta petición por parte de Apple a un correo electrónico no asociado al Apple ID, la evidencia de que es phishing es aún más clara. Además, hay que ver el origen de los correos electrónicos ya que, aunque se suplante la dirección de e-mail, por ejemplo ponen no-reply@apple.com, se puede ver como el dominio real desde el que se envía puede ser de cualquier país, sobretodo asiáticos y del este de Europa. Los enlaces que se introducen en el cuerpo del phishing apuntan a sitios "exóticos", para nada relacionados con Apple.

Sospecha de este tipo de notificaciones, que se vuelven masivas con la aparición de los nuevos "juguetes" de Apple. Si Apple te envía un e-mail piensa si dicho correo está asociado a tu Apple ID, mira su origen y piensa en los detalles como "Dear Customer" antes de entregarle tu contraseña al phisher.

miércoles, 21 de agosto de 2013

Los phishing de Apple nacen, se repoducen y mueren

Así funciona el negocio del Fraude Online, en aprovechar pequeñas ventanas de tiempo para robar las cuentas de todos los que piquen en lo correos de spam que se envían masivamente. Para ello, se vulnera la seguridad de un servidor web, se monta una copia del sitio web al que se quiere hacer phishing, y se hace una campaña masiva de spam. Durante un tiempo, mientras los responsables de seguridad consiguen tirar el sitio fraudulento, hay riesgo para las víctimas que piquen.

Hace poco os hablábamos de un phishing del Apple Developer Center, ayer en SeguInfo hablaban de una nueva campaña de spam para robar el Apple ID, como la que vimos tiempo atrás durante el mes de Mayo y hoy hemos visto que ya no estaba disponible.

Figura 1: El sitio fraudulento de Phishing up and running

Cuando entramos ayer en el sitio de phishing, las protecciones de Apple Safari ya marcaban el sitio como fraudulento. La lista de subdominios y el contenido era suficientemente significativo como para que los filtros heurísticos de detección de phishing saltaran por todas partes.

Figura 2: Filtro anti-phishing de Apple Safari avisando del sitio

Hoy, el sitio ya está caído y no es posible acceder más a esta copia de una web oficial de Apple creada para robar credenciales - y por tanto el dinero de las tarjetas asociadas a ellas - de los clientes de la compañía.

Figura 3: El sitio caído hoy por la mañana

Pero esto volverá a pasar, una y mil veces. Mientras haya un usuario que en esa ventana de tiempo durante la cual el sistema de fraude online funciona correctamente, se volverá a repetir el esquema. Ten cuidado y sigue alertando a todos tus amigos y familiares de estas estafas.

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares