Phising de eBay

Hola a todos. No se si ya esta repetido, pero he buscado y no he encontrado nada relevante. Acabo de recibir en mi correo personal una carta phising con aspecto de mensaje de ebay. En el, un supuesto comprador esta interesado en u narticulo mio. Yo no tengo ningu narticulo a la venta, pero he pulsado igualmente, en ese momen to me he dado cuenta de que habia algo mal. El link va a dar a una web asi:

http://intrasegnio.by.ru/sesws2s/inloigna.html?SignIn&ru=http%3A//my.site.com/ws/siteISAPI.dll%3FMysiteForGuests%26...........


Rapidamente he cerrado el navegador y ni tan solo ha llegado a cargar la pgina. Me imagino que te pide el login y contraseña y ahi te pillan la info. repito que no he visto esa pagina, pero vamos, seguro que es algo similar. No sale nada de intrasegnio por google, quiza es muy nuevo. Tiene logica, ahora los phising a losbancos estan muy vigilados, por lo del httpS (los serversseguros), pero creo que ebay no usa de eso, por lo que la validacion de que el navegador este en amarillo ya no vale, o sea, que tienen via libre para robar cuentas de ebay.

Estos HDP van cogiendo las direcciones de correo de los usuarios y ala, a enviar phising, si alguno pica (que pican, seguro), ya pueden comprar con el dinero de otro o hacer alguna otra operacion fraudulenta.

Os dejo una impresion de pantalla de comoes el mensaje, se nota que la direccion a la que apunta ese numer ode articulo (que n oexiste en la ebay real) es el unico link ca,biado, el resto va a parar a webs reales de ebay, para camuflar el phising.

En fin, que hijos de puta, la verdad.

Imagen
diria que ebay tambien usa lo del https.

entra en ebay, y veras como para autentificarte, confirmar compras o vendas, o similares, te sale https
Es que se nota un huevo que es phising, por más que se lo curren, no pueden simular estar en un dominio .ebay.com. Obviamente el truco será pedir usuario y password.
Tambien manda mensajes pidiendo 30 euros por que tu cuenta supuestamente quedara cerrada xd, y voy yo y pico no? se creen que soy tonto. Y eso se discute tambien en los foros de ebay que ahi te pueden ayudar mejor.


pd: mi frase para estas cosas es: el unico tonto es el que piensa que los demas lo son.
Supongo que ahora mismo es mucho más dificil "ocultar" el dominio ya que es un tema bastante vigilado, pero antes ya se podía y también hay trucos guarros como poner una imagen como cabecera en un marco...
Lo mejor en estos casos yo creo que es meter la dirección a mano, y no seguir nunca los enlaces de emails que te lleguen.

Saludos [bye]
4 respuestas