Artículo recomendado: Nueva herramienta mejora la calidad de las bases de datos de proteínas visto en biotecnologica.com

Bricophishing

  • 16 de January 2007
  • |
  • carlotus
  • |

Categorías:Pishing

Es bien conocida la gran variedad de “toolkits” y herramientas existentes para la creación de malware en general (especialmente de virus), donde cambiando un par de parámetros aquí y dos o tres líneas allá cualquier usuario sin conocimientos de programación puede inventarse su propia variante del virus I love you o lanzar un ataque de DoS contra una página web. En este sentido, la empresa RSA ha llamado la atención sobre el grado de sofisticación que están alcanzando estas herramientas en lo que se refiere a la creación de “phishing”. En concreto, ha analizado un kit de recursos conocido como Universal Man-in-the-Middle Phishing Kit, que como su propio nombre indica se trata de un conjunto de programas para la creación de ataques phishing mediante la técnica “Man-in-the-Middle”, es decir, la página fraudulenta a la que accede la víctima se comunica de forma “transparente” con la entidad atacada (normalmente, un banco) y transmite igualmente la respuesta al usuario, de forma que éste no advierte que todos los datos y credenciales están siendo capturados por la página intermedia propiedad de los delincuentes.

El kit, orientado al phishing contra entidades financieras, es tremendamente versátil (de ahí el prefijo de “univesal”) y tan cómodo de usar que para simular el aspecto de la página-objetivo dispone de un asistente de importación, por lo que ni siquiera es necesario realizar el diseño gráfico de la página fraudulenta (ideal para phishers perezosos… o manazas con el diseño)

Vía: eWeek

Post relacionados

    No related posts

Comments are closed.

Posts recientes

  • Empresas argentinas vulnerables

    Un estudio reciente de la encuestadora Ernst & Young, realizado entre distintas organizaciones de distintos rubros, revela que la protección de la información corporativa y la privacidad están en riesgo.
    Es de destacar que los accionistas no reciben reportes sobre incidentes en la seguridad informática. El 50 % de los empresarios argentinos no tiene idea si [...]

  • Nuevo “dispositivo de seguridad” para Blackberry

    “Para protegerte el cráneo mientras destrozas tus pulgares”. Ni que decir tiene que es válido para todos los modelos ;-)

  • Nuevo objetivo del fraude online: el control de dominios

    Me ha parecido muy interesante este documento que ha publicado David Barroso de la empresa de seguridad española S21sec que nos advierte de una nueva tendencia detectada en el malware analizado recientemente que tiene como objetivo (aparte de la ya tradicional captura de credenciales de usuarios de servicios de banca electrónica, subastas o apuestas [...]

  • Las ventajas de comprar Marca y usar software original

    Ayer compré una nueva PC de marca Dell. Yo siempre he usado clones (computadoras armadas por mí mismo), pero uno nota la diferencia entre las marcas y los clones. En tema de seguridad, comprar una computadora de marca tienes sus ventajas, por ejemplo, casi todas te traen licencia original de Windows, lo cual significa que [...]




Patrocinadores

Cursos en www.aprendemas.com
¿Necesitas formación?
Cursos
Master
MBA


Anúnciate en Blogantivirus