<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>pishing &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/pishing/</link>
	<description>Feed of posts on WordPress.com tagged "pishing"</description>
	<pubDate>Thu, 26 Nov 2009 08:40:02 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[McAfee: 12 timos Navideños]]></title>
<link>http://josmennic.wordpress.com/2009/11/25/mcafee-12-timos-navidenos/</link>
<pubDate>Wed, 25 Nov 2009 15:59:04 +0000</pubDate>
<dc:creator>josmennic</dc:creator>
<guid>http://josmennic.wordpress.com/2009/11/25/mcafee-12-timos-navidenos/</guid>
<description><![CDATA[Los cibercriminales aprovechan la época navideña para hacerse con el dinero, la identidad y la infor]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><strong>Los cibercriminales aprovechan la época navideña para hacerse con el dinero, la identidad y la información bancaria de los consumidores. </strong></p>
<p>McAfee ha revelado una lista de “doce timos navideños&#8221;, teniendo en cuenta que los cibercriminales utilizan la época navideña para engañar a los consumidores. Se trata de una serie de timos online que los consumidores deben conocer.</p>
<p>“Los cibercriminales hacen uso de sus mejores estrategias durante la Navidad para obtener dinero, información de las tarjetas de crédito, el número de la Seguridad Social y la identidad de los usuarios&#8221;, afirma Jeff Green, Vicepresidente Senior de McAfee Labs. “Estos ciberdelincuentes siguen las tendencias de cada época y crean sitios web relacionados con ellas, timos y correos electrónicos con los que pueden engañar, incluso, a los usuarios más cautos&#8221;.</p>
<p><strong>Timo I: Phishing de caridad</strong><br />
Durante la época navideña, los hackers se aprovechan de la generosidad de los ciudadanos y les envían correos electrónicos que parecen proceder de organizaciones de caridad legítimas.</p>
<p><strong>Timo II: Facturas falsas</strong><br />
Durante la Navidad, los cibercriminales suelen enviar facturas falsas y notificaciones de entrega aparentando proceder de Federal Express o UPS. Envían correos electrónicos a los usuarios solicitando los detalles de sus tarjetas de crédito para confirmar que son correctos, o se les pide que abran una factura online para recibir el pedido. Una vez completada, la información de esa persona es robada o se instala malware automáticamente en su ordenador.</p>
<p><strong>Timo III: Redes sociales</strong><br />
Los cibercriminales aprovechan esta época tan entrañable para enviar solicitudes de amistad desde redes sociales, aparentemente auténticas. Los usuarios de Internet deben tener cuidado cuando pinchan en enlaces que van incluidos en estos correos electrónicos ya que, automáticamente, instalan malware en el ordenador para robar información personal.</p>
<p><strong>Timo IV: Postales electrónicas</strong><br />
Los cibercriminales roban dinero a los consumidores que envían postales navideñas electrónicas, en un esfuerzo por respetar el medio ambiente. La pasada Navidad, el laboratorio McAfee Labs descubrió un gusano enmascarado como postal electrónica Hallmark y en una promoción de Coca Cola. Los power point de navidad adjuntos en un correo electrónico son también populares entre los cibercriminales.</p>
<p><strong>Timo V: “Lujo&#8221; y joyas a alto precio</strong><br />
McAfee Labs, ha descubierto recientemente una nueva campaña de Navidad dirigida a compradores en sitios web que ofrecen descuentos en artículos de lujo de marcas como Cartier, Gucci o Tag Heuer. Los cibercriminales utilizan con frecuencia el logotipo de las mejores firmas para engañar a los consumidores y provocar la compra de productos que nunca recibirán.</p>
<p><strong>Timo VI: Robo de identidad</strong><br />
Según Forrester Research Inc. las ventas online en Navidad aumentarán este año, igual que los cazadores de gangas en Internet. Mientras los usuarios compran y navegan, los hackers siguen el rastro de su actividad en un intento de hacerse con su información personal.</p>
<p><strong>Timo VII: Villancicos peligrosos</strong><br />
Durante la Navidad, los hackers crean sitios web relacionados con estas fechas, y destinados a quienes buscan tonos, fondos de pantalla, villancicos o salvapantallas festivos. Descargar este tipo de archivos puede infectar los ordenadores con spyware, adware u otro tipo de malware.</p>
<p><strong>Timo VIII: Ofertas de trabajo</strong><br />
Los cibercriminales se están aprovechando de la desesperada situación económica en la que nos encontramos, y realizan promesas laborales de altas retribuciones y sin necesidad de moverse de casa. Una vez que la persona ha mostrado interés, tiene que introducir su información personal a través de Internet y pagar una determinada cantidad. A partir de ese momento, los hackers se quedan con el dinero, zanjando así la prometida oportunidad laboral.</p>
<p><strong>Timo IX: Sitios falsos de subastas</strong><br />
Los cibercriminales se esconden en sitios web de subastas durante la época navideña. Los compradores deben tener precaución con ofertas de subastas que parecen ser demasiado buenas para ser verdad, porque la mayoría de las veces, estas compras no llegan a su destino.</p>
<p><strong>Timo X: Robo de contraseñas</strong><br />
El robo de contraseñas es una frecuente treta durante la Navidad, porque los ladrones utilizan herramientas de bajo coste para descubrir las contraseñas de usuarios y enviarles malware que graban las pulsaciones (keylogging). Una vez que los cibercriminales acceden a una o más contraseñas, consiguen el acceso al banco de los consumidores y a los detalles de sus tarjetas de crédito y “limpian&#8221; sus cuentas en apenas unos minutos.</p>
<p><strong>Timo XI: Correos electrónicos procedentes de bancos</strong><br />
Los cibercriminales engañan a los consumidores en la divulgación de sus detalles bancarios enviando correos electrónicos que parecen proceder de instituciones financieras reales. En ellos, piden que el usuario confirme información de sus cuentas, incluido nombre de usuario y contraseña, con la advertencia de que, si no lo hace, su cuenta quedará invalidada.</p>
<p><strong>Timo XII: Secuestro de archivos</strong><br />
Los hackers consiguen el control de los ordenadores de los usuarios a través de distintos timos. Actúan como secuestradores virtuales, secuestran los archivos de los ordenadores y los encriptan, convirtiéndolos en inaccesibles para el propio dueño de los mismos. A continuación, el ciberdelincuente le exige el pago de un rescate por ellos, a cambio de obtenerlos.</p>
<p>Fuente: <em>McAfee.</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Rede de Honey Pots da BSRSoft apontam surto de ataques de força bruta na internet]]></title>
<link>http://bsrsoft.wordpress.com/2009/11/22/rede-de-honey-pots-bsrsoft-apontam-surto-de-ataques-de-forca-bruta-na-internet/</link>
<pubDate>Sun, 22 Nov 2009 21:25:48 +0000</pubDate>
<dc:creator>BSRSoft IDC</dc:creator>
<guid>http://bsrsoft.wordpress.com/2009/11/22/rede-de-honey-pots-bsrsoft-apontam-surto-de-ataques-de-forca-bruta-na-internet/</guid>
<description><![CDATA[Nossa rede de honey pots (servidores usados como isca para apontarem tendências nos ataques contra i]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;">Nossa rede de honey pots (servidores usados como isca para apontarem tendências nos ataques contra infraestrutura de internet) apontaram na semana 15/11/2009 &#8211; 21/11/2009 em relação à semana anterior, um aumento abrupto (mais de 1300%) nos ataques de força bruta contra senhas em nossos servidores  e imaginamos que isso venha ocorrendo em diversos outros data centers.</p>
<p style="text-align:justify;">Os ataques desse tipo testam milhares de combinações de usuário/senha na tentativa de encontrar uma combinação fraca e ganharar acesso a servidores, podendo assim usá-los para crimes dos mais diversos, como pishing.</p>
<p style="text-align:justify;">Observamos também grande aumento nos ataques tentando sucesso com a técnica do SQL Injection, onde o atacente tenta executar comando SQL arbitrários na esperança de manipular ou roubar dados em bancos de dados.</p>
<p style="text-align:justify;">Os ataques vem partindo principalmente de redes nos EUA (The Planet em especial), Brasil (máquinas contaminadas com bots principalmente no provedor Speedy da Telefonica) e em menor escala vindos da França, Bélgica e Reino Unido.</p>
<p style="text-align:justify;">Entramos constantemente em contato com os administradores dessas redes para informar os ataques, para que eles tomem as providencias necessárias, mas não vemos uma diminuição provavel na frequencia, pelo menos para as próximas semanas. Um novo surto é esperado para o fim do ano, onde cracker deverão tentar novos defaces e comprometimento de servidores para pishing, aproveitando o aumento do número de transações online para as festas de fim de ano.</p>
<p style="text-align:justify;">Os ataques em geral, como descritos acima, vêem principalmente de servidores Windows comprometidos com malwares, servidores Linux em menor escala e em especial de máquinasde usuários residenciais contamionadas com bots, formando botnets.</p>
<p style="text-align:justify;">Não tivemos nenhum ataque bem sucedido reportado em nossa rede de servidores de hospedagem compartilhada (tradicionalmente os mais problemáticos para segurança) após a implantação de medidas defesnsivas e de contra-inteligência feitas nos últimos 2 meses (<a href="http://bsrsoft.wordpress.com/2009/10/29/bsrsoft-nova-ferramenta-contra-ataques-ao-php-implementada-em-nossos-servidores/" target="_blank">http://bsrsoft.wordpress.com/2009/10/29/bsrsoft-nova-ferramenta-contra-ataques-ao-php-implementada-em-nossos-servidores/</a>).</p>
<p style="text-align:justify;">Com elas, mesmo aplicações escritas de maneira insegura por clientes nossos, tornaram-se bem menos vulneráveis. Outra coisa que aumento o nível de segurança nesse segmento de serviços da BSRSoft foi a exigência via sistema de senhas seguras, longas o bastante e com entropia (complexidade) altas. Os usuários foram todos obrigados a mudarem suas senhas para seguirem este novo padrão.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[World of Warcraft pishing Mail]]></title>
<link>http://wowfreaks.wordpress.com/2009/11/11/world-of-warcraft-pishing-mail/</link>
<pubDate>Wed, 11 Nov 2009 11:20:47 +0000</pubDate>
<dc:creator>wowfreaks</dc:creator>
<guid>http://wowfreaks.wordpress.com/2009/11/11/world-of-warcraft-pishing-mail/</guid>
<description><![CDATA[Gerade folgende WoW Pishing Mail in meinem Spamfilter gefunden! Hmm, was meint Ihr? Fallen auf solch]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Gerade folgende WoW Pishing Mail  in meinem Spamfilter gefunden!</p>
<p>Hmm, was meint Ihr? Fallen auf solche Mails Leute rein?</p>
<blockquote><p>Greetings!<br />
It has come to our attention that you are trying to sell/trade your personal World of Warcraft account(s).<br />
As you may or may not be aware of, this conflicts with the EULA and Terms of Agreement.<br />
If this proves to be true, your account can and will be disabled. It will be ongoing for further investigation by Blizzard Entertainment&#8217;s employees.<br />
If you wish to not get your account suspended you should immediately verify your account ownership. If the information is deemed accurate, the investigation will be dropped.<br />
This action is taken because we at Blizzard Entertainment take these sales<br />
quite seriously. We need to confirm you are the original owner of the account.<br />
This is easiest done by confirming your personal information along with concealed information about your account.<br />
You can confirm that you are the original owner of the account by replying to this email with:<br />
Use the following template below to verify your account and information via email.<br />
* First and Surname<br />
* Date of birth<br />
* Address<br />
* Zip code<br />
* Phone number<br />
* Country<br />
* Account e-mail<br />
* Account name<br />
* Account password<br />
* Secret Question and Answer<br />
            -Or-<br />
  WoW CD-Key<br />
Show * Please enter the correct information<br />
If you ignore this mail your account can and will be closed permanently. Once we verify your account, we will reply to your e-mail informing you that we have dropped the investigation.<br />
We ask you to NOT change password until the investigation is fully completed.<br />
Blizzard Entertainment Inc<br />
Account Administration Teamaa<br />
P.O. Box 18979, Irvine, CA 92623<br />
Regards,<br />
Account Administration Team<br />
Blizzard Entertainment</p></blockquote>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[O que é Spam?]]></title>
<link>http://toniinfocorp.wordpress.com/2009/11/02/o-que-e-spam/</link>
<pubDate>Mon, 02 Nov 2009 23:50:08 +0000</pubDate>
<dc:creator>toniinfo</dc:creator>
<guid>http://toniinfocorp.wordpress.com/2009/11/02/o-que-e-spam/</guid>
<description><![CDATA[Conforme definição do Comitê Gestor da Internet no Brasil (o CGI), &#8220;Spam é o termo usado para ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;">Conforme definição do Comitê Gestor da Internet no Brasil (o <a href="http://www.cgi.br/" target="_blank">CGI</a>), &#8220;<strong>Spam é o termo usado para referir-se aos <em>e-mails</em> não     solicitados, que geralmente são <span style="text-decoration:underline;">enviados para um grande     número de pessoas</span>.</strong>&#8220;</p>
<p style="text-align:center;">
<div id="attachment_2095" class="wp-caption aligncenter" style="width: 460px"><img class="size-full wp-image-2095 " title="spam-getty images" src="http://toniinfocorp.wordpress.com/files/2009/11/spam-getty-images.jpg" alt="spam-getty images" width="450" height="318" /><p class="wp-caption-text">getty images</p></div>
<p style="text-align:justify;">Sabe aqueles e-mails chatos que você recebe, geralmente composto por propagandas e que enche a sua caixa de entrada?   Aquelas correntes? Sim! Isso é spam!</p>
<p style="text-align:justify;">Mas, na verdade, o <strong>spam é uma das práticas ruins do mundo virtual e que ficou famoso ao ser considerado um tormento para os usuários   de e-mail.</strong></p>
<p style="text-align:justify;"><span style="color:#ff0000;"><strong>Tipos de spam:</strong></span></p>
<h6 style="text-align:justify;">(fonte: <a href="http://pt.wikipedia.org/wiki/Spam" target="_blank">wikipedia</a>)</h6>
<ul style="text-align:justify;">
<li><strong>Boatos [hoax, em inglês]:</strong> está associado a histórias falsas, escritas com o intuito de alarmar ou iludir aqueles que a lêem e instigar sua divulgação o mais rapidamente e para o maior número de pessoas possível.</li>
<li><strong>Correntes [do inglês: chain letters]:</strong> prometem sorte, riqueza ou algum outro tipo de benefício àqueles que a repassarem para um número mínimo de pessoas.</li>
<li><strong>Propagandas:</strong> Divulgam desde produtos e serviços até propaganda política. Este tipo de <em>spam</em> é um dos mais comuns e um dos mais antigos já registrados.</li>
<li><strong>Golpes [scam]:</strong> Tratam de oportunidades e ofertas enganosas que prometem falsos resultados.</li>
<li><strong>Estelionato [pishing]: </strong>São mensagens que assumem o disfarce de <em>spam</em> comercial ou cujos títulos simulam mensagens comuns com o objetivo de iludir o destinatário.</li>
<li><strong>Pragramas maliciosos: </strong>Na maioria dos casos, essas armadilhas são criadas para obter informações pessoais e senhas para que possam ser usadas em algum tipo de fraude ou para transferências bancárias e compras pela Internet.</li>
<li><strong>Mensagens ofensivas: </strong>Divulgam conteúdo agressivo e violento.</li>
</ul>
<p style="text-align:justify;"><span style="color:#ff0000;"><strong>Como os spammers conseguem os endereços?</strong></span><br />
A maioria dos spammers possui &#8216;bots&#8217; (robots) que navegam em páginas da Internet. Eles seguem os links e registram tudo o que possui o simbolo <em>@</em>, ou seja, qualquer.coisa@algum.dominio.<br />
Além daqueles que são conseguidos pela invasão de sites e seus respectivos bancos de dados.</p>
<p style="text-align:justify;"><span style="color:#ff0000;"><strong><strong>Porque o spam é ruim? </strong></strong></span><br />
<strong>Além de ser incômodo, ele acaba impactando na produtividade de funcionários e degradando o desempenho de sistemas e redes e dependendo do tipo, pode ser prejudicial ao computador</strong> (spam com vírus).</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Sven Meißner: Vorsicht Abzocker! – Wie Betrüger online und offline abkassieren]]></title>
<link>http://rezensio.wordpress.com/2009/10/31/sven-meisner-vorsicht-abzocker-%e2%80%93-wie-betruger-online-und-offline-abkassieren/</link>
<pubDate>Sat, 31 Oct 2009 15:14:21 +0000</pubDate>
<dc:creator>rezensio</dc:creator>
<guid>http://rezensio.wordpress.com/2009/10/31/sven-meisner-vorsicht-abzocker-%e2%80%93-wie-betruger-online-und-offline-abkassieren/</guid>
<description><![CDATA[Ebook: Vorsicht Abzocker! – Wie Betrüger online und offline abkassieren Warum habe ich das Buch geka]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><!-- 		@page { margin: 2cm } 		P { margin-bottom: 0.21cm } -->Ebook: Vorsicht Abzocker! – Wie Betrüger online und offline abkassieren</p>
<p>Warum habe ich das Buch gekauft?</p>
<p>Nun, dieses Ebook habe ich nicht gekauft, sondern bin zufällig durch einen meiner Paidmailer drauf gestoßen. Paidmailer können sich also wirklich auch mal richtig lohnen <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Bei einem kostenlosen Ebook ist die Möglichkeit eines Fehlkaufs relativ gering und darum habe ich es mir einfach mal heruntergeladen und es gelesen.</p>
<p>Im ersten Teil des Ebooks geht es um die Offline-Abzocker.</p>
<p>Da werden zum Beispiel Kaffeefahrten, Abofallen oder der Enkeltrick erwähnt und immer wieder auf eine gesunde Skepsis hingewiesen.</p>
<p>Auch vor Toten machen Abzocker nicht Halt und die Hinterbliebenen sind oft unsicher. Wie soll man reagieren, sind die Forderungen berechtigt, will ich das Andenken des geliebten Menschen beschmutzen lassen,&#8230;?</p>
<p>Oft werden in dieser Situation Forderungen beglichen, die keinerlei realen Hintergrund haben. Man möchte wenigstens die finanzielle Seite des tragischen Schicksals hinter sich haben und zahlt.</p>
<p>Auch auf das Ausspionieren von Magnetstreifen Ihrer EC-Karte und der dazugehörigen PIN wird deutlich hingewiesen. So stellen auch Betrüger schon mal Schilder auf, die einen bestimmten Automaten als &#8220;defekt&#8221; benennen, damit der Kunde zu einem anderen gehen muss.</p>
<p>Auch dubiose Kredit- oder Kreditkartenangebote sind vielfach Tummelplatz von Abzockern und fehlen in diesem Ebook nicht.</p>
<p>Auch Gewinnspiele, Paketabzocken, überhöhte Rücklastschriften, falsche Agenturen, Abzocken in Hotels und Krankenhäusern und viele weitere Beispiele werden genannt und beschrieben. Außerdem gibt es immer wieder nützliche Hinweise um zu verhindern, dass man selbst abgezockt wird.</p>
<p>Übrigens wird auch auf die etwas zweideutige GEZ-Abzocke eingegangen. In gewisser Weise finde ich diesen Trick besonders erwähnenswert, da ja die Gebühren allgemein als Abzocke der GEZ gesehen werden. Darauf will ich auch gar nicht weiter eingehen. Aber die Betrüger geben vor, dass Sie zu viel gezahlte Beiträge zurück überweisen möchten und wenn man dann seine Kontodaten herausgegeben hat&#8230;</p>
<p>Neben den vielen Offline-Betrügern, gibt es ja mittlerweile auch unendlich viele Abzocken im Internet.</p>
<p>Ob Pishing, Viren, Online-Banking, ungerechtfertigte Drohungen wegen illegaler Downloads, den Gehaltsrechner, Online-Casinos&#8230; im Internet sind aus allen möglichen Branchen Betrüger vorhanden.</p>
<p>Da ist es gut, wenn man gut informiert ist und weiß, wie man sich zu schützen hat.</p>
<p>Was übrigens bei ungerechtfertigten Drohungen wegen illegaler Downloads noch hilfreich sein kann: Nicht immer kann eine IP-Adresse eindeutig nur einem PC zugeordnet werden. Manche Anbieter vergeben die gleiche IP mehrfach. Fragen Sie also ruhig noch nach anderen Beweisen! Vielleicht haben Sie ja sogar wirklich eine mehrfach vergebene Adresse.</p>
<p>Also nicht gleich zahlen. Auch eine an sich gerechtfertigte Mahnung kann bei Ihnen an der falschen Adresse sein!</p>
<p>Alles in allem kann ich das Ebook wirklich nur empfehlen. Werfen Sie einfach selbst einen Blick hinein. Wenn Sie nur eine einzige der Maschen nicht kannten oder auch nur ein einziger Tipp Ihnen künftig helfen wird, dann hat sich die Lektüre doch schon gelohnt, oder?</p>
<p>So, eigentlich wollte ich jetzt den Link hierher kopieren, aber irgendwie ist er jetzt ungültig.</p>
<p>Na ja, vielleicht kriege ich ja nochmal eine Paidmail oder das Ebook läuft mir anderweitig nochmal kostenlos über den Weg.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Inchisoare pentru tentativa de phishing]]></title>
<link>http://crok.wordpress.com/2009/10/22/inchisoare-pentru-tentativa-de-phishing/</link>
<pubDate>Thu, 22 Oct 2009 11:10:21 +0000</pubDate>
<dc:creator>Crok</dc:creator>
<guid>http://crok.wordpress.com/2009/10/22/inchisoare-pentru-tentativa-de-phishing/</guid>
<description><![CDATA[Daca ti-a placut , acorda-i un vot via FTW.ro Pe 29 septembrie, Petru Bogdan Belbita (Craiova) si Co]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:center;"><strong><span style="color:#ff0000;">Daca ti-a placut , <a href="http://ftw.ro/Bani_online/Inchisoare_pentru_tentativa_de_pishing" target="_blank">acorda-i un vot via FTW.ro</a></span></strong></p>
<p>Pe 29 septembrie, <strong>Petru Bogdan Belbita</strong> (Craiova) si <strong>Cornel Ionut Tonita</strong> (Galati), amandoi romani stabiliti in strainatate, in varsta de 25 respectiv 28 de ani, au fost extradati din <strong>Canada</strong> si <strong>Croatia</strong> in Statele Unite pentru a fi judecati. Celor doi li se aduc acuzari grave, acestia efectuand numeroase atacuri de tip phishing clientilor Citibank, Capital One, JPMorgan Chase &#38; Co., Comerica Bank, Wells Fargo &#38; Co., eBay, PayPal precum si alte insitutii financiare.</p>
<blockquote><p>Both men face one charge of conspiracy to commit fraud in connection with access devices, one charge of conspiracy to commit bank fraud and an additional charge of aggravated identity theft. The conspiracy to commit bank fraud charge is the most serious and carries a maximum term of 30 years in prison.</p></blockquote>
<p>Conform aceluiasi portal de stiri, cei doi vor pleda nevinovati.</p>
<p>In aprilie, un alt roman, Ovidiu-Ionut Nicola-Roman, a pledat vinovat in fata unei Curti din Connecticut, primind 4 ani de inchisoare. Ovidiu castigase deja aproximativ <strong>$400.000</strong>.</p>
<p><strong>Phishing-ul</strong> este o actiune criminala, desfasurabila pe internet, prin intermediul careia infractorii trimit un email comun mai multor persoane, anuntandu-le de expirarea cardului de credit, castigarea a diverse concursuri sau posibile tentaive de phishing ce i-ar fi amenintat. In aceste email-uri, utilizatorului de internet i se introducerea datelor personale si cele ce asigura securitatea contului bancar, astfel, infractorii obtinand datele necesare si savarsind jaful.</p>
<p style="text-align:right;"><a href="http://stiri.it/doi-romania-risca-30-de-ani-de-inchisoare-in-s-u-a-pentru-tentativa-de-phishing.html" target="_blank">.via</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Twitter Overload?]]></title>
<link>http://alonrider.wordpress.com/2009/10/15/twitter-over-load/</link>
<pubDate>Thu, 15 Oct 2009 02:16:26 +0000</pubDate>
<dc:creator>nadi</dc:creator>
<guid>http://alonrider.wordpress.com/2009/10/15/twitter-over-load/</guid>
<description><![CDATA[Pagi ini sekitar jam 08.00 WIB, buka twitter kok muncul tulisan &#8220;Twitter is Over Capacity]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="alignnone size-full wp-image-1002" title="twitter full.jpg" src="http://alonrider.wordpress.com/files/2009/10/twitter-full.jpg" alt="twitter full.jpg" width="450" height="337" /></p>
<p>Pagi ini sekitar jam 08.00 WIB, buka twitter kok muncul tulisan &#8220;Twitter is Over Capacity&#8221;. Ilustrasinya lucu: ikan paus digotong sekawanan burung. Ini memang bener-bener over load karena banyak orang yang cicit-cuit, deface, atau pishing? Ada yang pernah mengalami kejadian serupa?</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[AVG 9.0 Antivirus eficiente y gratuito]]></title>
<link>http://betatwits.wordpress.com/2009/10/09/avg-9-0-antivirus-eficiente-y-gratuito/</link>
<pubDate>Fri, 09 Oct 2009 23:17:48 +0000</pubDate>
<dc:creator>chayotux</dc:creator>
<guid>http://betatwits.wordpress.com/2009/10/09/avg-9-0-antivirus-eficiente-y-gratuito/</guid>
<description><![CDATA[Desde hace tiempo mi antivirus de cabecera en mi partición de windows XP siempre ha sido AVG en su v]]></description>
<content:encoded><![CDATA[Desde hace tiempo mi antivirus de cabecera en mi partición de windows XP siempre ha sido AVG en su v]]></content:encoded>
</item>
<item>
<title><![CDATA[Google sugiere contraseñas mas robustas]]></title>
<link>http://dabconsultas.wordpress.com/2009/10/09/google-sugiere-contrasenas-mas-robustas/</link>
<pubDate>Thu, 08 Oct 2009 18:27:07 +0000</pubDate>
<dc:creator>dabconsultas</dc:creator>
<guid>http://dabconsultas.wordpress.com/2009/10/09/google-sugiere-contrasenas-mas-robustas/</guid>
<description><![CDATA[La noticia sobre el robo de claves que afectó a unos 10.000 usuarios de Hotmail y que también ha sal]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">La noticia sobre el robo de claves que afectó a unos 10.000 usuarios de Hotmail y que también ha salpicado a los usuarios de Gmail y Yahoo Mail, ha animado a Google a <strong>explicar las pautas básicas que debe tener el usuario cuando escoge una contraseña</strong> para sus cuentas de Internet.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Michael Santerre, responsable de las operaciones de consumo de Google, <a style="display:inline;color:#003366;text-decoration:underline;background-image:initial;background-repeat:initial;background-attachment:initial;background-color:transparent;background-position:initial initial;margin:0;padding:0;" href="http://gmailblog.blogspot.com/2009/10/choosing-smart-password.html" target="_blank">recomienda</a> que <strong>se use una clave única para cada sitio web</strong>, evitando las contraseñas clásicas de series como<em> abcd1234</em> o palabras como<em>password</em>. El directivo ha explicado que lo mejor es seleccionar una frase y utilizar la primera letra de cada palabra o alguna variación de ella como contraseña.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Santerre indica que <strong>las claves deberían ser una mezcla de caracteres de números, símbolos y letras combinadas en mayúsculas y minúsculas</strong> para minimizar el riesgo. Hay que tener en cuenta que los cibercriminales en su filtrado para averiguar las contraseñas suelen utilizar todas las palabras recogidas en los diccionarios como bases de datos potenciales para claves.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Google cree que <strong>utilizar información personal para las claves es una práctica inadecuada</strong> pues estos datos podrían recogerse de la información que escribimos en las redes sociales. Finalmente, hay que tener en cuenta el mismo consejo cuando escojamos la pregunta de seguridad para recuperar nuestra password. En ese caso hay que elegir una pregunta de seguridad de la que tengamos certeza que sólo nosotros sabremos la respuesta o hacer modificaciones en la misma siguiendo las recomendaciones expuestas para las claves (combinando números y letras en mayúsculas y minúsculas).</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[In eigener Sicherheit: @Hotmail.com, @Gmail, @live.com, @msn.com, @yahoo.com - Passwörter veröffentlicht!]]></title>
<link>http://powilk.wordpress.com/2009/10/07/in-eigener-sicherheit-hotmail-com-gmail-live-com-msn-com-yahoo-com-passworter-veroffentlicht/</link>
<pubDate>Wed, 07 Oct 2009 14:46:31 +0000</pubDate>
<dc:creator>markus91</dc:creator>
<guid>http://powilk.wordpress.com/2009/10/07/in-eigener-sicherheit-hotmail-com-gmail-live-com-msn-com-yahoo-com-passworter-veroffentlicht/</guid>
<description><![CDATA[Wer kennt das nicht &#8211; hunderte Mails, alte aber dennoch wichtige Mails, die man nie gelöscht h]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:center;"><strong>Wer kennt das nicht &#8211; hunderte Mails, alte aber dennoch wichtige Mails, die man nie gelöscht hat. Ist doch durch ein Passwort gesichert! Nun wurden über 30.000 (!!) komplette Email Adressen der Anfangs-Buchstaben A&#38;B veröffentlicht &#8211; SAMT PASSWÖRTERN!</strong></p>
<p style="text-align:left;">Eigentlich hat dieses Thema hier nichts zu suchen &#8211; und doch halte ich es für so wichtig das es hier hin gehört:)</p>
<p style="text-align:left;">Tatort:  <a href="http://www.pastebin.com/" target="_blank">Pastebin.com</a>, 1.Oktober.  Eigentlich eine Seite auf der kurze Ausschnitte von Programmcode gepostet &#38; verschickt werden können um die Entwicklung an einem Programm zu vereinfachen.</p>
<p style="text-align:left;">Doch plötzlich tauchten dort 10.028 Hotmail-Email-Adressen mit den Anfangsbuchstaben A und B samt Passwörter auf! (Längst entfernt). Die Seite <a href="http://www.neowin.net/news/main/09/10/06/hotmail-phishing-attack-confirmed-20000-accounts-in-total" target="_blank">Neowin.net</a> war die erste, <a href="http://news.bbc.co.uk/2/hi/technology/8291268.stm" target="_blank">BBC </a>folgte erst 8 Stunden später.</p>
<p style="text-align:left;">Das ganz normale Prozedere folgte, Microsoft&#8217;s Security Response Center und das MS &#8211; PR &#8211; Team wurden informiert, die Accounts (erstmal nur Hotmail) wurden gesperrt, die Besitzer müssen einige Private Fragen beantworten um ihre Email-Adressen wieder zu aktivieren.</p>
<p style="text-align:left;">Doch nun zum Problem &#8211; wer A &#38; B hat, hat auch den Rest?</p>
<p style="text-align:left;">Einen Tag später, wieder zuerst auf <a href="http://www.neowin.net/news/main/09/10/06/hotmail-phishing-attack-confirmed-20000-accounts-in-total" target="_blank">Neowin</a> &#8211; &#62; weitere 20.000 Emails, Microsofts Bestätigung der Passwörter usw. <a href="http://news.bbc.co.uk/2/hi/technology/8292928.stm" target="_blank">BBC</a> legte nach.</p>
<p style="text-align:left;">Doch diesmal waren Gmail, Yahoo und auch AOL dabei.</p>
<p style="text-align:left;">
<p style="text-align:left;">Ums zusammenzufassen:</p>
<p style="text-align:left;"><strong>LEUTE ÄNDERT EURE HOTMAIL/MSN/LIVE/GMAIL/Yahoo &#38; AOL PASSWÖRTER!!!!</strong></p>
<p style="text-align:left;"><strong>Solltet ihr dieses Passwort noch an einem anderen Ort einsetzen..WEG DAMIT, neues!<br />
</strong></p>
<p style="text-align:left;">Das ist nicht irgendeine kleine Stibitz Aktion, bei der 500 Emails geklaut werden. Hier ist jemand durch Pishing an <strong>Millionen </strong>Emails samt deren <strong>Passwörter</strong> gekommen &#8211; glaubt ihr ernsthaft Microsoft &#38; Co sind die ersten die so Listen kriegen? So Listen bringen richtig Geld&#8230;</p>
<p style="text-align:left;">Bereits heute ist es kein Problem Listen mit Tausenden Emails zu kriegen &#8211; ändert euer Passwort, vermeidet das auch noch eure Passwörter dazukommen!</p>
<p style="text-align:left;">
<p style="text-align:left;">Keine Diskussion, keine Nachricht des Tages.  Überlegt euch gut wieviel euch eure Emails wert sind. Ein Passwort ändern kostet maximal 5 Minuten &#8211; der Schaden der enstehen könnte einiges mehr!</p>
<p style="text-align:left;">Die Quellen im kurzen:</p>
<p style="text-align:left;"><a href="http://www.neowin.net/news/main/09/10/05/thousands-of-hotmail-passwords-leaked-online">Neowin1</a>, <a href="http://www.neowin.net/news/main/09/10/06/hotmail-phishing-attack-confirmed-20000-accounts-in-total" target="_blank">Neowin2</a> , <a href="http://news.bbc.co.uk/2/hi/technology/8291268.stm" target="_blank">BBC1</a>, <a href="http://news.bbc.co.uk/2/hi/technology/8292928.stm" target="_blank">BBC2</a>, <a href="http://www.heise.de/meldung/Mehrere-tausend-Hotmail-Konten-ausgespaeht-811863.html" target="_blank">Heise1 </a>, <a href="http://www.heise.de/newsticker/meldung/Auch-Google-Mail-Yahoo-und-AOL-von-Phishing-Angriff-betroffen-814225.html" target="_blank">Heise2</a>, <a href="http://www.tomshardware.com/de/Windows-Live-Hotmail-E-Mail-Microsoft,news-243557.html" target="_blank">Tomshardware</a></p>
<p style="text-align:left;">
<p style="text-align:left;">P.S.:</p>
<p style="text-align:left;">Die zehn häufigsten Passwörter in der Liste waren:</p>
<p style="text-align:left;">123456, 123456789, alejandra, 111111, alberto, tequiero, alejandro, 12345678, 1234567 und estrella</p>
<p style="text-align:left;">(Die Hotmail Emails der ersten Liste scheinen also in größerem Umfang aus Spanien zu kommen!)</p>
<p style="text-align:left;">P.P.S.:</p>
<p style="text-align:left;">Grad erfahren, sogar Big FM hat heute morgen drüber berichtet:)</p>
<p style="text-align:left;">
<p style="text-align:left;">
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Miles de cuentas de Hotmail quedan expuestas a los hackers]]></title>
<link>http://dabconsultas.wordpress.com/2009/10/07/miles-de-cuentas-de-hotmail-quedan-expuestas-a-los-hackers/</link>
<pubDate>Wed, 07 Oct 2009 03:25:10 +0000</pubDate>
<dc:creator>dabconsultas</dc:creator>
<guid>http://dabconsultas.wordpress.com/2009/10/07/miles-de-cuentas-de-hotmail-quedan-expuestas-a-los-hackers/</guid>
<description><![CDATA[Mediante una masiva operación de phishing se han conseguido las contraseñas de hasta 10,000 cuentas ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Mediante una masiva operación de <strong>phishing</strong> se han conseguido las contraseñas de hasta 10,000 cuentas del servicio <a style="display:inline;color:#003366;text-decoration:underline;background-image:initial;background-repeat:initial;background-attachment:initial;background-color:transparent;background-position:initial initial;margin:0;padding:0;" href="http://www.hotmail.com/" target="_blank">Windows Live Hotmail</a> de Microsoft. Según la compañía ha anunciado que en sus informes del fin de semana descubrió el robo de credenciales de cuentas, que siguió hasta una página de phishing que reunía los datos de los usuarios sin que los sistemas internos de Microsoft se hubieran comprometido.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">El site de noticias <a style="display:inline;color:#003366;text-decoration:underline;background-image:initial;background-repeat:initial;background-attachment:initial;background-color:transparent;background-position:initial initial;margin:0;padding:0;" href="http://www.neowin.com/" target="_blank">Neowin.com</a> anunció ayer mismo que los nombres de usuarios y contraseñas de más de 10,000 cuentas se habían publicado, y que se creía que la mayoría de ellas pertenecían a Europa.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Microsoft advierte a los usuarios cuyas credenciales puedan haberse visto comprometidas a que cambien sus contraseñas de forma inmediata.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Tanto Microsoft como grupos de seguridad externos llevan tiempo sugiriendo que los usuarios tienen que hacer un esfuerzo por <strong>evitar los ataques de phishing, </strong>comprobando cuidadosamente la dirección de Internet a la que acceden y no Proporcionando ninguna información en páginas sospechosas.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Por otra parte señalar que aunque algunos indicadores muestras que la <strong>actividad de phishing ha descendido ligeramente en los últimos meses</strong>, los expertos afirman que la actividad volverá a crecer según se acerque la temporada navideña.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Fuga di Password da Hotmail]]></title>
<link>http://digitalcombines.wordpress.com/2009/10/07/fuga-di-password-da-hotmail/</link>
<pubDate>Tue, 06 Oct 2009 22:29:21 +0000</pubDate>
<dc:creator>ThE_RaV[3]N</dc:creator>
<guid>http://digitalcombines.wordpress.com/2009/10/07/fuga-di-password-da-hotmail/</guid>
<description><![CDATA[Roma &#8211; &#8220;Durante lo scorso fine settimana Microsoft ha appreso che migliaia di credenzial]]></description>
<content:encoded><![CDATA[Roma &#8211; &#8220;Durante lo scorso fine settimana Microsoft ha appreso che migliaia di credenzial]]></content:encoded>
</item>
<item>
<title><![CDATA[MÁS DE 10.000 CONTRASEÑAS DE HOTMAIL FUERON ROBADAS Y PUBLICADAS EN INTERNET]]></title>
<link>http://ocioyentretenimiento2009.wordpress.com/2009/10/05/mas-de-10-000-contrasenas-de-hotmail-fueron-robadas-y-publicadas-en-internet/</link>
<pubDate>Mon, 05 Oct 2009 19:05:24 +0000</pubDate>
<dc:creator>Pilar Planells</dc:creator>
<guid>http://ocioyentretenimiento2009.wordpress.com/2009/10/05/mas-de-10-000-contrasenas-de-hotmail-fueron-robadas-y-publicadas-en-internet/</guid>
<description><![CDATA[Microsoft confirmó que, en el sitio de noticias Neowin, un internauta anónimo publicó nombres de usu]]></description>
<content:encoded><![CDATA[Microsoft confirmó que, en el sitio de noticias Neowin, un internauta anónimo publicó nombres de usu]]></content:encoded>
</item>
<item>
<title><![CDATA[Phishing contre les clients Easy, Fawri , Anis d'Algérie Télécom Djaweb]]></title>
<link>http://amarannaba.wordpress.com/2009/10/01/attaque-contre-les-clients-easy-fawri-anis-dalgerie-telecom-djaweb/</link>
<pubDate>Thu, 01 Oct 2009 18:10:21 +0000</pubDate>
<dc:creator>Amar De Annaba</dc:creator>
<guid>http://amarannaba.wordpress.com/2009/10/01/attaque-contre-les-clients-easy-fawri-anis-dalgerie-telecom-djaweb/</guid>
<description><![CDATA[En faisant une petite recherche avec les 3 mots clés : Djaweb Algerie Telecom sur Google , je tombe ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:justify;">En faisant une petite recherche avec les 3 mots clés : Djaweb Algerie Telecom sur Google , je tombe sur un site qui est la copie parfaite de <a href="http://www.djaweb.dz" target="_blank">Djaweb.Dz</a>, avec une petite surprise , c&#8217;est un site de pishing qui a pour but d&#8217;inciter les internautes à enter identifiants et mot de passe de connexion internet , qu&#8217;ils soit des abonnés Easy, Fawri ou Anis et aussi il</p>
<p style="text-align:justify;"><a href="http://amarannaba.wordpress.com/files/2009/10/djaweb-pishing.png"><img class="alignnone size-full wp-image-2985" title="djaweb pishing" src="http://amarannaba.wordpress.com/files/2009/10/djaweb-pishing.png" alt="djaweb pishing" width="473" height="558" /></a></p>
<p style="text-align:justify;">
<p>Donc en attendant que ce site soit mis en hors ligne , faites attention.</p>
<p>Le site est : <a href="http://www.djaweb.200u.com/accueil.php" target="_blank">www.djaweb.200u.com/accueil.php</a></p>
<p><span style="color:#008000;"><strong>À savoir :</strong></span></p>
<p>Hier, KT Algérie nous rapportait une attaque semblable à l&#8217;encontre des clients Fawri, les détails sur : <a href="http://ktalgerie.blogspot.com/2009/09/attention-tentative-de-hamcconnage-pour.html" target="_blank">ktalgerie.blogspot.com/2009/09/attention-tentative-de-hamcconnage-pour.html</a></p>
<p><a href="http://fr.wikipedia.org/wiki/Hame%C3%A7onnage" target="_blank">Pishing ou hameçonnage</a> est :</p>
<blockquote><p>une technique utilisée par des fraudeurs pour obtenir des renseignements personnels dans le but de perpétrer une usurpation d&#8217;identité. La technique consiste à faire croire à la victime qu&#8217;elle s&#8217;adresse à un tiers de confiance — banque, administration, etc. — afin de lui soutirer des renseignements personnels : mot de passe, numéro de carte de crédit, date de naissance, etc. C&#8217;est une forme d&#8217;attaque informatique reposant sur l&#8217;ingénierie sociale. L&#8217;hameçonnage peut se faire par courriel, par des sites internet falsifiés ou autres moyens électroniques.</p></blockquote>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Hank and Vinny #5]]></title>
<link>http://hankandvinny.wordpress.com/2009/09/25/hv-5/</link>
<pubDate>Fri, 25 Sep 2009 04:00:30 +0000</pubDate>
<dc:creator>Kirk W.</dc:creator>
<guid>http://hankandvinny.wordpress.com/2009/09/25/hv-5/</guid>
<description><![CDATA[]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="alignnone size-full wp-image-29" title="hv5" src="http://hankandvinny.wordpress.com/files/2009/09/hv5.jpg" alt="hv5" width="802" height="237" /></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El pishing en descenso...hasta cuándo???]]></title>
<link>http://dabconsultas.wordpress.com/2009/09/14/el-pishing-en-descenso-hasta-cuando/</link>
<pubDate>Mon, 14 Sep 2009 14:58:46 +0000</pubDate>
<dc:creator>dabconsultas</dc:creator>
<guid>http://dabconsultas.wordpress.com/2009/09/14/el-pishing-en-descenso-hasta-cuando/</guid>
<description><![CDATA[El informe State of Phishing realizado por Symantec demuestra que los ataques han descendido un 45%,]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">El informe <a style="display:inline;color:#003366;text-decoration:underline;background-image:initial;background-repeat:initial;background-attachment:initial;background-color:transparent;background-position:initial initial;margin:0;padding:0;" href="http://eval.symantec.com/mktginfo/enterprise/other_resources/b-state_of_phishing_report_08-2009.en-us.pdf" target="_blank">State of Phishing</a> realizado por <a style="display:inline;color:#003366;text-decoration:underline;background-image:initial;background-repeat:initial;background-attachment:initial;background-color:transparent;background-position:initial initial;margin:0;padding:0;" href="http://www.symantec.com/es/es/index.jsp" target="_blank">Symantec</a> demuestra que los ataques han descendido un 45%, mientras que la utilización de kits de herramientas para automatizar el phishing también ha caído, un 30%.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">Gran parte del descenso en ambas categorías está relacionada con el fin de una herramienta de automatización enfocada en el ataque a redes sociales, por lo que <strong>los investigadores sugieren que el descenso acontecido en agosto podría ser corto</strong>. “Aunque hay un descenso en la actividad del phishing es posible que pueda ser una variación a corto plazo antes de ver un resurgir en la próxima temporada de vacaciones”, puede leerse en el informe.</p>
<p style="line-height:1.4em;height:auto;font-family:verdana;font-size:1.1em;margin:0;padding:0 0 15px;">State of Phishing también pone de manifiesto que <strong>los ataques en inglés han crecido un 11%</strong> y que Estados Unidos sigue siendo el lugar más popular para alojar los sites de phishing. Concretamente <strong>el 33% de los ataques de phishing se realizaron desde Estados Unidos</strong>. Después del inglés, el francés es el idioma más popular, seguido del italiano, chino y español.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Vorsicht vor neuer Pishingmail von Paypal]]></title>
<link>http://verbraucherinfo.wordpress.com/2009/08/18/vorsicht-vor-neuer-pishingmail-von-paypal/</link>
<pubDate>Mon, 17 Aug 2009 22:45:57 +0000</pubDate>
<dc:creator>verbraucherinfo</dc:creator>
<guid>http://verbraucherinfo.wordpress.com/2009/08/18/vorsicht-vor-neuer-pishingmail-von-paypal/</guid>
<description><![CDATA[Derzeit werden wieder Fake Mails angeblich mit folgendem Inhalt von Paypal verschickt. Wir sind derz]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Derzeit werden wieder Fake Mails angeblich mit folgendem Inhalt von Paypal verschickt.</p>
<blockquote><p>Wir sind derzeit die Durchführung regelmäßiger Wartung unserer Maßnahmen zur Gefahrenabwehr. Ihr Konto wurde zufällig ausgewählten für diese, und Sie werden jetzt getroffen werden, durch eine Reihe von Identitätsprüfung Seiten.</p></blockquote>
<p><img class="alignnone size-full wp-image-3406" title="paypal1" src="http://verbraucherinfo.wordpress.com/files/2009/08/paypal1.jpg" alt="paypal1" width="400" height="398" /></p>
<p><strong>Die Fälschung der Paypalseite leitet sie auf eine private Nepp Seite weiter </strong></p>
<blockquote><p>http://www.bpracing.it/online-paypal-de/</p></blockquote>
<p>Nach Auskunft von Paypal stammen diese Mails nicht von dem Kreditinstitut, sondern sind eine Fälschung. Dem Internetnutzer wird dringend geraten, <strong>nicht</strong> auf den<strong> Bestätigungslink</strong> zu klicken, und schon gar nicht die in dem neu aufgehenden Fenster die Felder auszufüllen.</p>
<p>Die wirkliche Adresse vom Loginbereich bei <strong>Paypal</strong> beginnt immer mit <strong>https://</strong></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[que alguien me explique!!!]]></title>
<link>http://beatmaster.wordpress.com/2009/08/10/que-alguien-me-explique/</link>
<pubDate>Mon, 10 Aug 2009 06:55:49 +0000</pubDate>
<dc:creator>beatmaster</dc:creator>
<guid>http://beatmaster.wordpress.com/2009/08/10/que-alguien-me-explique/</guid>
<description><![CDATA[Hace un tiempo me registre (por osioso) a una pagina que se llama meetyourmessenger es argentina y l]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Hace un tiempo me registre (por osioso) a una pagina que se llama meetyourmessenger es argentina y lo hice porque una amiga de ese pais me hizo la &#8220;invitacion&#8221; en primer lugar la pagina es muy limitada, solo piensa en personas que viven en ese pais, ok eso no es lo malo lo malo es que me eh dado cuenta de algunas cosas principalemnte de algo que podria ser un exploit, de un tiempo para aca mi messenger comenzo a fallar, se cerraba solo despues de unos segundos de haber iniciado sesion, lo cual se me hizo bastante raro comenze a indagar y me di cuenta que mi cliente de messenger generaba logs de errores, y en el log me encontre con varias cosas curiosas, una de ellas es que cuando se conecta empezaba a poner ciertas instruccines por medio de las cuales sacaba infromacion de mi Pc, aunque aparentemente no era informacion valiosa, el paso siguiente era donde se usaba esa informacion y combinados seguro serian un arma potencial&#8230;</p>
<p>el log contiene entre otras cosas esto</p>
<blockquote><p>2094867673 : java.version : 1.6.0_13<br />
2094867674 : java.vendor : Sun Microsystems Inc.<br />
2094867674 : java.vendor.url : http://java.sun.com/<br />
2094867674 : java.class.version : 50.0<br />
2094867674 : os.name : Linux<br />
2094867674 : os.arch : i386<br />
2094867675 : os.version : 2.6.28-13-generic<br />
2094867675 : file.separator : /<br />
2094867675 : path.separator : :<br />
2094867675 : user.name : enrique<br />
2094867675 : user.dir : /home/enrique<br />
2094867676 : user.home : /home/enrique</p></blockquote>
<p>como podemos ver primero checa quien soy y como esta estructurada mi Pc, luego realiza un par de comandos java interesantes</p>
<blockquote><p>0 : (java.net.SocketPermission runautosetup.meetyourmessenger.com connect,accept,resolve)<br />
1 : (java.security.AllPermission &#60;all permissions&#62; &#60;all actions&#62;)</p></blockquote>
<p>como vemos intenta establecer una conexion con cierta pagina&#8230; luego intenta lo siguiente (donde falla)</p>
<blockquote><p>2094867678 : Check system compability<br />
2094867678 : System not supported, os.name : linux<br />
2094867678 : url source : http://runautosetup.meetyourmessenger.com/<br />
2094867683 : init done</p>
<p>2094869300 : closing connection</p></blockquote>
<p>como vemos su objetivo era comprobar que tuviera un SO compatible para algo, pero para que?</p>
<p>si abrimos la url que menciona a la que realizo la conexion encontraremos el meoyo del asunto ya que en codigo fuente se aprecia esto</p>
<blockquote>
<pre>&#60;<span>body</span>&#62;
    &#60;<span>form</span><span> name</span>=<span>"form1" </span><span>method</span>=<span>"post" </span><span>action</span>=<span>"Default.aspx" </span><span>id</span>=<span>"form1"</span>&#62;
&#60;<span>div</span>&#62;
&#60;<span>input</span><span> type</span>=<span>"hidden" </span><span>name</span>=<span>"__VIEWSTATE" </span><span>id</span>=<span>"__VIEWSTATE" </span><span>value</span>=<span>"/NumerosRarosAqui" </span><span><span>/</span></span>&#62;
&#60;/<span>div</span>&#62;
<pre>    &#60;/<span>form</span>&#62;
&#60;/<span>body</span>&#62;</pre>
</pre>
</blockquote>
<p>lo cual para los entendidos en html es un envia de datos a su<br />
servidor&#8230; por consiguiente, lo que hace esto es primero saca datos<br />
de nuestro sistema datos importantes cuando se trata de instalar algo,<br />
como el path del usuario entre otras cosas luego establece la conexion<br />
con la pagina esa y se los postea!! despues viene el codigo en donde verifica<br />
nuestro SO e intenta instalar algo, que como podemos deducir sera un exe de<br />
windows ya que nos dice que la version no es compatible y ademas falla en el intento</p>
<p>A los usuarios de esta dudosa red social les recomiendo que se den de baja que cambien<br />
su contraseña de msn y procuren difundir el mensaje, naturalmente por mi SO no se que<br />
efectos tendra el haber instalado eso pero naturalmente que no seria algo bueno, mi<br />
conclusion es que esta pagina es una pagina falsa al estilo pishing con que fin?<br />
no lo se pero no recomendaria esa pagina a nadie <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
<p>por cierto donde dice numerosRarosAqui eso lo puse yo, en realidad lleva un codigo aparentemente encriptado<br />
el cual podria contener cualquier informacion, desde solo nuestro nombre, hasta todos los datos de nuestra<br />
cuenta de msn&#8230;</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Comment trouver le mot de passe de la boîte de courriels de mon conjoint?]]></title>
<link>http://technoblogue.wordpress.com/2009/07/29/comment-trouver-le-mot-de-passe-de-la-boite-de-courriels-de-mon-conjoint/</link>
<pubDate>Wed, 29 Jul 2009 03:45:31 +0000</pubDate>
<dc:creator>technoblogue</dc:creator>
<guid>http://technoblogue.wordpress.com/2009/07/29/comment-trouver-le-mot-de-passe-de-la-boite-de-courriels-de-mon-conjoint/</guid>
<description><![CDATA[Comment trouver le mot de passe de la boîte de courriels de mon conjoint? Voilà une question que je ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Comment trouver le mot de passe de la boîte de courriels de mon conjoint?</p>
<p>Voilà une question que je me fais souvent poser.</p>
<p>Je connais que deux possibilités à cela.</p>
<p>La technique de &#8220;pishing&#8221; qui consiste à développer une page similaire à celle de la page d&#8217;accueil du fournisseur de boîte de courriels de votre conjoint.  Méthode très laborieuse à mettre en place et peu efficace.</p>
<p>L&#8217;autre technique c&#8217;est la technique du &#8220;keystroke&#8221; qui permet d&#8217;enregistrer dans un fichier toutes les touches tapées sur l&#8217;ordinateur de votre conjoint.  Des outils sont disponibles sur Internet.</p>
<p>Voilà bon espionnage !</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Romani pe prima pagina a ziarelor internationale]]></title>
<link>http://bl000g.wordpress.com/2009/07/28/romani-pe-prima-pagina-a-ziarelor-internationale/</link>
<pubDate>Tue, 28 Jul 2009 14:14:53 +0000</pubDate>
<dc:creator>bl000g</dc:creator>
<guid>http://bl000g.wordpress.com/2009/07/28/romani-pe-prima-pagina-a-ziarelor-internationale/</guid>
<description><![CDATA[Un cunoscut scriitor anticomunist pune la indoiala insasi existenta ideologiilor moderne ale societa]]></description>
<content:encoded><![CDATA[Un cunoscut scriitor anticomunist pune la indoiala insasi existenta ideologiilor moderne ale societa]]></content:encoded>
</item>
<item>
<title><![CDATA[Pishing al MTAS y al INEM]]></title>
<link>http://guiksyman.wordpress.com/2009/07/22/pishing-al-mtas-y-al-inem/</link>
<pubDate>Wed, 22 Jul 2009 12:25:37 +0000</pubDate>
<dc:creator>guiksyman</dc:creator>
<guid>http://guiksyman.wordpress.com/2009/07/22/pishing-al-mtas-y-al-inem/</guid>
<description><![CDATA[Acabo de recibir el siguiente correo de un tal &#8220;Tarun Wilt&#8221; con dirección &#8220;tarunwi]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Acabo de recibir el siguiente correo de un tal &#8220;Tarun Wilt&#8221; con dirección &#8220;tarunwilt1920@live.com&#8221;:</p>
<p><img class="aligncenter size-full wp-image-144" title="Pishing" src="http://guiksyman.wordpress.com/files/2009/07/captura7.jpg" alt="Pishing" width="510" height="158" /></p>
<p>Por si no se lee con claridad, el contenido es el siguiente:</p>
<p>&#8220;Buenas tardes<br />
MINISTERIO DE TRABAJO Y ASUNTOS SOCIALES� y el Instituto Nacional de Empleo estan investigando los problemas de la crisis en la esfera del empleo.<br />
Mucha gente sufre de desempleo y de falta de dinero. Y por desgracia tenemos que reconocer que el agravamiento de la crisis mundial afectar� muy adversamente a Espa�a.<br />
Ahora realizamos un proyecto que puede ayudarle a Ud. a superar la crisis y obtener un empleo estable o unos ingresos extras. Si le interesa y si Ud. es residente de Europa, envie su curriculum a:<br />
<a href="mailto:info@costa-empleo.com">info@costa-empleo.com</a><br />
Segun su CV nuestros especialistas seleccionar�n especialmente para Ud unas vacantes. Estamos seguros que Ud. se va a quedar satisfecho con nuestra colaboraci�n y el mejoramiento de su situaci�n econ�mica.<br />
Estamos en espera de su CV.</p>
<p>Atentamente,<br />
Daniel Lewis&#8221;</p>
<p>Decidme qué os parece, pero desde ya os digo que huele a pishing desde muy lejos. No tiene logos, tiene caracteres basura en los acentos dándole un aspecto horrible, el remitente habla en nombre de instituciones españolas y se llama Daniel Lewis, y más aún con un correo electrónico como este: tarunwilt1920[arroba]live.com</p>
<p>Vamo que no le mando a éste ni un mísero email amenazante de denuncia por falsear su identidad. ¿Qué opináis?</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[¿Quieres ser manager regional?]]></title>
<link>http://nonperfect.wordpress.com/2009/07/14/%c2%bfquieres-ser-manager-regional/</link>
<pubDate>Tue, 14 Jul 2009 10:46:41 +0000</pubDate>
<dc:creator>bypils</dc:creator>
<guid>http://nonperfect.wordpress.com/2009/07/14/%c2%bfquieres-ser-manager-regional/</guid>
<description><![CDATA[¿Quieres ser manager regional? ¿Gerente? ¿Gestor de transferencias? ( por cierto, esto existe???]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="alignleft size-full wp-image-1106" title="estafadores_internet" src="http://nonperfect.wordpress.com/files/2009/07/estafadores_internet.jpg" alt="estafadores_internet" width="225" height="250" />¿Quieres ser<em> manager regional?</em> ¿<em>Gerente? ¿Gestor de transferencias</em>? ( por cierto, esto existe???&#8217;) Si quieres ser cualquiera de esas cosas, mira las ofertas de trabajo de <em>Infojob</em>s o de la prensa, pero no contestes al mail de <strong>westunion-trabajo.com</strong> que reza como este ( o parecido ) :</p>
<blockquote><p>&#62; Buenos dias! &#62; &#62; Soy el gerente de selección de personal de la grande sociedad internacional. Nuestra sociedad desarrolla diferentes direcciones, incluso: &#62; &#62;    1. Activos reales &#62;    2. Creación y disolución de sociedades (incluso al extranjero) &#62;    3. Apertura y acompañamiento de cuentas bancarias &#62;    4. etc. &#62; &#62; De momento, estamos formando un equipo de gerentes regionales en España. &#62; Sueldo a 2.400 euros + primas. &#62; Ocupación parcial. &#62; Un flexible horario de trabajo. &#62; &#62; Si le ha interesado a Ud., por favor envíenos la siguiente información al correo Candace@westunion-trabajo.com. &#62; Nombre y apellido completo: &#62; El pais: &#62; La ciudad: &#62; E-mail: &#62; &#62; Es muy deseable enviar tambien Su C.V. y indicar teléfono, por que es posible contactar con Usted &#62; &#62; ¡Atención! &#62; Buscamos a las personas que tienen el derecho de trabajar en España.</p></blockquote>
<p>Esto es un TIMO, una ESTAFA.</p>
<p>Tras contestar a este mail ( 2400 euracos por tu cara bonita son muchos euros), te propondrán algo sencillo y con una super -trampa.</p>
<p>Te ingresarán un dinero al numero de cuenta que tu les des ( a tu nombre) y te pedirán que hagas una o varias transferencias a otras cuentas. De cada &#8220;transfer&#8221; comisionaras un 10%, casi directo. Me explico : si te ingresan 1.000 euros , puedes transferir 900 y quedarte los 100 que conforman tu comisión . Fácil, ¿no?. Además, es difícil que te engañen por que puedes pensar en abrir una cuenta no vinculada a la tuya y esperar el ingreso ese. Si no te lo hacen, no has perdido nada. Si te lo hacen, son serios. Así que , si has contestado y te has fiado, de manera rápida recibirás un dinero en esa cuenta ( 1500, 6000, 3000,&#8230;depende).Encantado/a de la vida, realizarás la operación de transferencia que te piden y te quedarás el 10%. Dinero facilisimo&#8230;</p>
<p>El timo ( que ya circula hace tiempo) es más sofisticado de lo que nuestras mentes ingenuas y b-u-e-n-a-s puedan imaginar. El dinero que recibimos en nuestra cuenta bancaria es obtenido por medio de <em>pishing</em> de otros pobres incautos a los que les han robado datos de tarjetas de crédito o de sus cuentas bancarias. El delincuente estafador (e hijo de la gran puta) que lo ha robado, lo blanquea haciendo que tú lo ingreses y después lo envies a otro lugar ( he leído que Rusia y Países del Este, ya que es más difícil que la Interpol y otras polícias puedan encontrarlos. Cosas de competencias y burocracias).</p>
<p>El tema es que los ladrones cibernéticos roban a otros, te utilizan para blanquear y tu les envías el dinero limpito y r<em>eady to use.</em> El problema es que el que ha sido víctima del <em>Pishing</em>, denuncia. Y se busca a donde ha ido a parar ese dinero birlado y&#8230; ¡Sorpresa!: lo encuentran en tu cuenta y a tu nombre. En un <em>plis-plas</em>, pasas de ser &#8220;gestor de transferencias&#8221; a delicuente , ya que eres tú el que has recibido la pasta &#8230;</p>
<p>Le ha pasado a bastante gente ( alucinas leyendo experienias concretas en foros Internet) que ahora se están enfrentando a denuncias y juicios ( y, a su vez, las víctimas -delincuentes también se están intentando unir para poder denunciar a los verdaderos estafadores que , ante un vacío legal y una astucia maligna, están identificados pero no se puede actuar contra ellos.. Hay que joderse!)</p>
<p>Durante esta semana, ya he recibo tres diferentes pero &#8230;iguales.</p>
<p>Ojo.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Como evitar golpes por e-mail]]></title>
<link>http://henriquearaujo.wordpress.com/2009/07/04/como-evitar-golpes-por-e-mail/</link>
<pubDate>Sat, 04 Jul 2009 22:27:25 +0000</pubDate>
<dc:creator>Henrique</dc:creator>
<guid>http://henriquearaujo.wordpress.com/2009/07/04/como-evitar-golpes-por-e-mail/</guid>
<description><![CDATA[Por que eu não pensei nesse artigo antes? Uma mãozinha técnica útil para os leigos e uma colaboração]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Por que eu não pensei nesse artigo antes? Uma mãozinha técnica útil para os leigos e uma colaboração para uma Internet melhor. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  . Então vamos nessa&#8230;</p>
<p>Como todo lugar nesse mundo na Internet existem pessoas atuando como ladrões, falsários, e criminosos de um modo geral. Segundo a Opinião e Notícia nos últimos cinco anos, o número de fraudes, furtos, vírus destruidores, invasões e tentativas de invasão de computador quadruplicou no Brasil. E como fiscalizar mais de <a href="http://www.internetworldstats.com/stats.htm" target="_blank">1,596,270,108</a> (fonte: Internet World Stats em 22-06-09) pessoas conectadas à rede? Impossível. A DPF já possui um departamento de crimes online, mas só age encima de crimes especificamente relatados e graves.</p>
<p>Eu possuo um e-mail onde trabalho e um outro endereço que redireciona pra ele, ou seja, duas vezes mais possibilidade de receber mensagens indesejadas. Spams me chegam a cada 2 minutos em média. Ás vezes acabo de limpar a caixa deles e pimba! chega um novinho.</p>
<p>Eu já tive meu cartão de crédito clonado há 2 anos porque fui vítima de uma ação de <a href="http://pt.wikipedia.org/wiki/Phishing" target="_blank">Pishing</a> no site do Banco do Brasil, justo eu&#8230;, justo eu que trabalho com Sites e Internet. Uma página falsa e fiel à do banco apareceu no meu navegador e eu fui lá e digitei meus dados. Não sei o que me deu na cabeça mas foi, perdi 300 reais para prestar mais atenção aonde piso.</p>
<p>Já outro dia <a href="http://henriquearaujo.wordpress.com/2008/12/13/parabens-voce-ganhou-r7000-nos-postos-br/" target="_blank">recebi uma imagem por e-mail dizendo que ganhei prêmio em dinheiro da Petrobrás</a>. Se eu tivesse clicado nesta imagem certamente iria baixar algum software, digitar alguma senha ou perder dinheiro.</p>
<h4>Dá uma sacada no que os golpes podem fazer com você</h4>
<ul>
<li>Ter seus dados como senhas e números de cartões de crédito roubados;</li>
<li>Ter seu computador invadido por terceiros (trojans);</li>
<li>Ter seu computador infectado com vírus (alguns perigosissimos);</li>
<li>Perder dinheiro, tempo e oportunidades cruciais;</li>
<li>Colocar em risco a sua privacidade e a da sua família (assaltos, sequestros, etc);</li>
</ul>
<p>Mas a solução para não cair em algum golpe desses não é nada difícil. Eu faço, dá certo, fico tranquilo.</p>
<ul>
<li><strong>De cara olhe o remetente.</strong> Recebeu? não sabe de quem é? APAGUE INSTINTIVAMENTE</li>
<li><strong>Que assunto é esse?.</strong> Em 99.9% dos casos quando você recebe um e-mail você sabe do que se trata ou pelo menos tem alguma idéia. Se não, &#8220;EXCLUIR&#8221;!</li>
<li>vAbriu? então não clique em nada agora! Você abriu algo e tá desconfiado do conteúdo? não clique em mais nada, delete o e-mail.</li>
<li><strong>&#8220;Parabéns, você ganhou&#8230;&#8221;. </strong>E você nem se quer se inscreveu no concurso? Nunca ouviu falar ou teve contato com esse &#8220;premiador&#8221;? Aí também é demais né?! Exclua.</li>
<li><strong>O velho &#8220;Atualize seus dados conosco&#8221;.</strong> Bancos não enviam correspondências solicitando nada de você. Não caia nessa.</li>
<li><strong>Opa! esse link é esquisito.</strong> Se por exemplo o Bradesco te enviou um convite em forma de imagem, descanse o mouse sobre ela e observe então a barra de status do navegador. Aponta pra um troço assim: www.xkwm@.com ou algo bem esquisito que não seja endereço do Bradesco? Exclua na hora.</li>
</ul>
<p>Pronto. Isso já é um bom progresso como usuário protegido. Fique livre de ameaças e ajude a Internet a melhorar. Conte aqui como foi esta experiência, ok?. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Facebook Phishing]]></title>
<link>http://firmancupes.wordpress.com/2009/06/30/facebook-phishing/</link>
<pubDate>Tue, 30 Jun 2009 18:08:10 +0000</pubDate>
<dc:creator>firmansyah cupes</dc:creator>
<guid>http://firmancupes.wordpress.com/2009/06/30/facebook-phishing/</guid>
<description><![CDATA[Untuk pengguna Facebook, jika mendapat email atau bahkan di Wall post Facebook Anda untuk melihat se]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="alignleft size-full wp-image-198" title="facebook" src="http://firmancupes.wordpress.com/files/2009/06/facebook2.jpg" alt="facebook" width="260" height="77" />Untuk pengguna Facebook, jika mendapat email atau bahkan di Wall post Facebook Anda untuk melihat sesuatu dengan URL seperti ini:<br />
<strong>–http://www.facebook.com.profile.php.id.371233.cn</strong><br />
harap jangan terkecoh. Meskipun sekilas nampak menuju ke halaman Facebook, tapi ini hanya phishing. Domain aslinya adalah yang paling belakang 371233.cn. Memang, jika diakses akan menampilkan halaman login seperti miliknya Facebook.<!--more--><br />
<img style="border:0 none;margin:0 10px 0 0;" src="http://maseko.com/wp-content/uploads/2008/01/facebook-phising.jpg" border="0" alt="facebook-phising" width="479" height="251" /><br />
Jangan sampai memasukan email dan password Anda pada halaman ini. Jika Anda melihat URL tersebut pada Wall post yang dikirim oleh teman Anda, ada kemungkinan account Facebook teman Anda telah di-hack lebih dahulu, atau bisa jadi teman Anda yang melakukan phishing ini.<br />
Sumber : <a href="http://maseko.com/2008/01/03/facebook-phishing/">mas eko</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Hotmail hacked. Be safe, change your password. ]]></title>
<link>http://ourwiredworld.wordpress.com/2009/10/06/hotmail-hacked-be-safe-change-your-password/</link>
<pubDate>Mon, 05 Oct 2009 12:00:20 +0000</pubDate>
<dc:creator>magpie09</dc:creator>
<guid>http://ourwiredworld.wordpress.com/2009/10/06/hotmail-hacked-be-safe-change-your-password/</guid>
<description><![CDATA[In News:Microsoft users have been the victim of pishing. For those of you who don&#8217;t know about]]></description>
<content:encoded><![CDATA[In News:Microsoft users have been the victim of pishing. For those of you who don&#8217;t know about]]></content:encoded>
</item>

</channel>
</rss>
