Usuarios de Expedia son víctimas de un scam personalizado

Expedia, una reconocida agencia de viajes online, le ha enviado un correo electrónico a un número limitado de usuarios donde se les advierte que un atacante se está haciendo pasar por un representante de la empresa enviando e-mails y mensajes SMS para intentar robar dinero. El investigador Bob Sullivan publicó una captura de este correo en su blog.

No se trató de un ataque de phishing generalizado sino de algo más personalizado, el atacante disponía de algunos datos como el nombre, teléfono, e-mail y códigos de reserva de sus víctimas.

Leer más

Urgente Ayuda‏, estafas nigerianas desde los correos de amigos

El siguiente es un ejemplo de correo fraudulento que sólo busca engañar para robar algo de dinero, son engaños muy comunes conocidos como estafas nigerianas y en las últimas semanas varias personas que conozco los han recibido.

El mensaje es enviado desde una cuenta de correo vulnerada o hackeada, lo envían a todos los contactos y lo firman con información real que encuentran en la cuenta para que parezca más legítimo. Este es el mensaje:

Leer más

Spam con cupón falso de Amazon por 85% de descuento

Hoy recibí un correo falso de Amazon en el cual ofrecen un cupón de descuento del 85% para utilizar antes de navidad. Por el asunto ya era medio obvio el engaño «Congratulations! You Are The Winner of a Discount Coupon» pero por un momento me hizo dudar ya que me llegó a la dirección de e-mail que utilizo en Amazon, no fue marcado como spam, está muy bien diseñado y hace pocos días realicé un compra en el portal por lo cual me han estado llegando varios correos automáticos de Amazon.

Pero mirando los detalles estaba claro el engaño. Esta es la captura:

spam de amazon con cupon de descuento

Leer más

Ploutus el troyano que roba dinero de los cajeros por SMS

A mediados del pasado año Symantec detectó un troyano llamado Backdoor.Ploutus que permite extraer dinero libremente de los cajeros automáticos. Una vez que el sistema del cajero se infecta, el atacante puede utilizar un teclado externo o incluso el mismo teclado del cajero para ejecutar una serie de órdenes que liberan los billetes.

No se trata de una prueba de concepto o algo que sólo funcione en el laboratorio, sino que ya se encuentra operando en el mundo real. Se ha detectado en países como México y hay versiones del malware traducidas al inglés.

Leer más

Google Play falso propaga aplicación fraudulenta de Candy Crush

Candy Crush es un juego que se ha vuelto muy popular en Facebook y los dispositivos móviles, sólo en Android más de 50 millones de personas se lo han descargado. El juego ha enganchado a tantas personas que hasta se venden trucos en Mercado Libre (un clon de eBay):

trucos para candy crush en mercado libre

Leer más