¿Crisis de phishing? Aviso de posibles intentos masivos de suplantación de identidad.

He leído hace unos minutos a un compañero de otro foro avisar de que haciendo una compra ayer recibió un correo electrónico de más que resultó ser un intento de suplantación de la identidad de PayPal. Esto me ha hecho saltar las alarmas, porque en las últimas semanas he recibido tres correos con la misma finalidad, uno supuestamente de Apple y dos supuestamente de PayPal. Hacía años que no recibía un email del estilo, desde crío he tenido mucho cuidado de estas cosas pero en lo que concierne a mis equipos y siendo informático soy especialmente maniático con estas cosas.

El tema es que días después he recibido un aviso de Epic Games para que reza así:

We are contacting you because we believe your account credentials from a 3rd party site unaffiliated with Epic Games or our services, may have been compromised and used to gain access to your Epic account. As soon as we learned of the compromised credentials, we took immediate action to secure your account and have proactively initiated a password reset.


Contactamos contigo porque creemos que las credenciales de tu cuenta de el sitio de un tercero no afiliado con Epic Games o nuestros servicios, puede haber sido comprometido y utilizado para conseguir acceso a tu cuenta de Epic. Tan pronto como nos hemos enterado de las credenciales comprometidas, hemos tomado acción inmediata para asegurar tu cuenta y hemos iniciado de forma proactiva un reinicio de contraseña.


Tal y como Epic Games se encuentra en una situación de especial suerte en lo que a economía se refiere debido al éxito de Fortnite, es seguro que habrá pasado a ser un objetivo prioritario para los crackers y probablemente sea intentando atacar las cuentas de Epic como habrán conseguido mi email y probablemente el de millones de personas. Como cuando recibí los emails no vi casos similares en los foros que frecuento, no le di mayor importancia, por mucho que me extrañase, pero aparentemente podría ser un ataque multitudinario.

Los correos fraudulentos recibidos además contienen supuestos documentos en formato PDF, que es también una habitual forma de infección de ransomware, que para quien no sea familiar con la palabra es el famoso tipo de ataque que se extendió de forma masiva durante los últimos dos años, encriptando los archivos de los ordenadores afectados para prohibir su acceso y pedir una cantidad relativamente grande de dinero para su liberación.

Si habéis recibido correos electrónicos fraudulentos en las dos últimas semanas, compartidlo aquí para confirmar en la medida de lo posible si se trata de un ataque multitudinario y ver si podemos aproximar el origen de la amenaza, así como no haríais mal en comprobar correos recientes inusuales por si a vuestro equipo le hace falta una desinfección. Si confirmamos una naturaleza multitudinaria del ataque, deberíamos proceder a avisar a nuestros conocidos, porque una estafa de este tipo puede quitar mucho dinero de forma muy sencilla.
futuro mad max está baneado del subforo por "cibervoluntario"
si te llega un aviso de robo de tu cuenta, nunca, nunca pinches en el enlace


escribes en el navegador la web oficial y compruebas lo que quieras
futuro mad max escribió:si te llega un aviso de robo de tu cuenta, nunca, nunca pinches en el enlace


escribes en el navegador la web oficial y compruebas lo que quieras


Pero eso no tiene emoción es mejor ser estafado hombre [hallow]

No logro entender la gente que cae en este tipo de cosas....
Pues no me ha paso jamás, pero no lo veo tan difícil de que pueda sucede a casi cualquier persona. Solo se necesita tener un mal día y abrir un correo distraído para caer en un error así.
futuro mad max está baneado del subforo por "cibervoluntario"
gusanodeseda escribió:Pues no me ha paso jamás, pero no lo veo tan difícil de que pueda sucede a casi cualquier persona. Solo se necesita tener un mal día y abrir un correo distraído para caer en un error así.



tienes que escribir tu cliente y pasword, tanto como solo pinchar no...
Yo no sé dónde mierdas me metería con mi cuenta secundaria que llevo un par de meses recibiendo correos de estos, PayPal, Apple, Bancos eso sí en cuanto lees un poco y ves cosas como señoro piensas que se lo podían currar más.

Ejemplo de lo que me llega.

La Caixa

Estimado cliente (aqui el correo, joder pon mi nombre como minimo),

Asunto : Fallo de Identidad.
Remitente : Servicio al cliente.

Lamentamos informarle que su cuenta ha sido bloqueada temporalmente en la cartera de Caixabank.es en lÃŒnea.

Por su seguridad le rogamos que complete inmediatamente la siguiente verificaciÛn de la cuenta.

Para evitar que el acceso se bloquee para siempre

Haga clic aqui y verifique su identidad Cuenta

Gracias por ser un cliente La Caixa

Dan Schulman
CEO

Pues paso de verificar mi identidad cuenta y menos de un banco que no he usado en mi vida.
A mi novia le ha pasado varias veces, con distintos servicios.... así que.... la cosa pinta rara y es más común de lo que parece.
Meted vuestro email aquí https://haveibeenpwned.com

Por desgracia el recibir phishing no depende de vosotros. Simplemente toca ser precavido.
Con mirar el mail del remitente se sabe si es falso o no, si a día de hoy alguien pica en cosas de phising es porque quiere, porque formas fáciles de descubrir la trampa hay
Rokzo escribió:Meted vuestro email aquí https://haveibeenpwned.com

Por desgracia el recibir phishing no depende de vosotros. Simplemente toca ser precavido.

eso es solo para saber si tu cuenta de correo se ha dumpeado desde alguna base de datos que hubiera por Internet, yo siempre recomiendo lo mismo, usar claves distintas en todos lados, hace unos años hubo un leak masivo de la pagina de last.fm por ejemplo, de linkedin, de ahsleymadison, etc...

en cuanto al phishing, va en aumento y cada año se multiplica el numero de incidentes con lo cual sed precavidos y avisad a vuestras familias que no den datos a nadie ni se logueen en sitios que les hayan puesto en el correo, ninguna empresa te pide credenciales por correo, sms, como ha dicho futuromadmax, lo mejor es ir a la pagina legitima, loguearse y ver si hay algun aviso o algo, o llamar directamente a la empresa, banco, etc...

si os preguntais que personas caen en este simplemente mirad a vuestros padres por ejemplo, o la vecina de abajo con 55 años, o cualquier persona que no tenga muchos conocimientos de Internet y lo use para 4 cosas

es solo una cuestion de estadistica, estos phishings se envian de forma masiva por correo, SMS, por whatsapp, etc...si envian 100K de correo siempre caerá un porcentaje en el saco
Plage escribió:Con mirar el mail del remitente se sabe si es falso o no, si a día de hoy alguien pica en cosas de phising es porque quiere, porque formas fáciles de descubrir la trampa hay


Se puede hacer email spoofing, de hecho no es dificil.
Alex_nar3 escribió:Yo no sé dónde mierdas me metería con mi cuenta secundaria que llevo un par de meses recibiendo correos de estos, PayPal, Apple, Bancos eso sí en cuanto lees un poco y ves cosas como señoro piensas que se lo podían currar más.

Ejemplo de lo que me llega.

La Caixa

Estimado cliente (aqui el correo, joder pon mi nombre como minimo),

Asunto : Fallo de Identidad.
Remitente : Servicio al cliente.

Lamentamos informarle que su cuenta ha sido bloqueada temporalmente en la cartera de Caixabank.es en lÃŒnea.

Por su seguridad le rogamos que complete inmediatamente la siguiente verificaciÛn de la cuenta.

Para evitar que el acceso se bloquee para siempre

Haga clic aqui y verifique su identidad Cuenta

Gracias por ser un cliente La Caixa

Dan Schulman
CEO

Pues paso de verificar mi identidad cuenta y menos de un banco que no he usado en mi vida.

repportadlos como phishing que casi todos los servicios conocidos tienen esa función
waylander escribió:
Plage escribió:Con mirar el mail del remitente se sabe si es falso o no, si a día de hoy alguien pica en cosas de phising es porque quiere, porque formas fáciles de descubrir la trampa hay


Se puede hacer email spoofing, de hecho no es dificil.


Pero si la mayoría hacen unos mails ccutres a más no poder, como para que se pongan a cambiar el mail, vamos yo creo que solo saben copiar y pegar y luego darle a enviar, les pides algo más y les explota la cabeza
Últimamente me han llegado de Caixa, Santander y Apple. Emails bastante cutres y fácilmente detectables. Los he reportado como emails de suplantación de identidad, aunque ni idea de si vale para algo.
A mi me ha llegado hace nada uno haciendose pasar por carrefour cuando ni siquiera tengo tarjeta con ellos ademas de que el correo es cantoso a mas no poder, lo he reportado como suplantación de identidad pero me da que de poco va a servir.
Imagen
futuro mad max está baneado del subforo por "cibervoluntario"
haceros una cuenta de gmail, configurais el viejo correo para reenviar los correos a gmail y se filtrara el spam, la basura que me llega de este tipo toda acaba automaticamente en la basura de gmail
ramulator escribió:Hacía años que no recibía un email del estilo (...)

Habrás tenido suerte porque yo recibo varios cada semana, aunque aparecen directamente en la bandeja de correo no deseado.
vicodina escribió:
Rokzo escribió:Meted vuestro email aquí https://haveibeenpwned.com

Por desgracia el recibir phishing no depende de vosotros. Simplemente toca ser precavido.

eso es solo para saber si tu cuenta de correo se ha dumpeado desde alguna base de datos que hubiera por Internet, yo siempre recomiendo lo mismo, usar claves distintas en todos lados, hace unos años hubo un leak masivo de la pagina de last.fm por ejemplo, de linkedin, de ahsleymadison, etc...

en cuanto al phishing, va en aumento y cada año se multiplica el numero de incidentes con lo cual sed precavidos y avisad a vuestras familias que no den datos a nadie ni se logueen en sitios que les hayan puesto en el correo, ninguna empresa te pide credenciales por correo, sms, como ha dicho futuromadmax, lo mejor es ir a la pagina legitima, loguearse y ver si hay algun aviso o algo, o llamar directamente a la empresa, banco, etc...

si os preguntais que personas caen en este simplemente mirad a vuestros padres por ejemplo, o la vecina de abajo con 55 años, o cualquier persona que no tenga muchos conocimientos de Internet y lo use para 4 cosas

es solo una cuestion de estadistica, estos phishings se envian de forma masiva por correo, SMS, por whatsapp, etc...si envian 100K de correo siempre caerá un porcentaje en el saco


Claro, pero las bases de datos de correos las sacan de ahí. Por 10$ tienes una base de datos con millones de emails y con que caiga uno, ya es muy rentable
futuro mad max escribió:haceros una cuenta de gmail, configurais el viejo correo para reenviar los correos a gmail y se filtrara el spam, la basura que me llega de este tipo toda acaba automaticamente en la basura de gmail


¿Cómo se configura una cuenta de hotmail para que reenvíe a gmail?
futuro mad max está baneado del subforo por "cibervoluntario"
[*]
epsxe escribió:
futuro mad max escribió:haceros una cuenta de gmail, configurais el viejo correo para reenviar los correos a gmail y se filtrara el spam, la basura que me llega de este tipo toda acaba automaticamente en la basura de gmail


¿Cómo se configura una cuenta de hotmail para que reenvíe a gmail?


esto deberia servir
https://www.youtube.com/watch?v=qyLD9_6_m-0
Yo recibo un huevo cada semana, encima desde el móvil e iPad se ve fatal si es falso o no, y no funciona lo de reportar (en outlook). Así pasa, que el año pasado me escribió apple de verdad y me pensé que era phishing, no les hice caso y casi me cierran la cuenta de desarrollador.


En gmail me llegan sobre todo de chicas que quieren sexo.
jcesar escribió:En gmail me llegan sobre todo de chicas que quieren sexo.


Y no les respondes? Pobrecillas, encima que te abren su corazón...
kornshell escribió:
jcesar escribió:En gmail me llegan sobre todo de chicas que quieren sexo.


Y no les respondes? Pobrecillas, encima que te abren su corazón...


Si, pero me marean mucho y me piden que haga click en links
Yo recibo casi a diario correos de este tipo de Apple, Abanca, Endesa, Banco Santander y ya no me acuerdo del otro. Todos los mando a correo no deseado constantemente, sin abrirlos. Pidiendo pass y clave para verificar no se que...
23 respuestas