Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Account Credentials. Mostrar todas las entradas
Mostrando entradas con la etiqueta Account Credentials. Mostrar todas las entradas

domingo, 1 de septiembre de 2013

¿Para Que Me Van A Atacar A Mi?.- Account Credentials - Web Site FTP Credentials & Skype/VoIP Credentials.

Úlltimamente tenia esta sección algo parada y es que me parecían que los temas que venían por tratar parecerían triviales y quedarían unas entradas algo ridículas. Así que me he animado ha hacer las dos que mas me preocupaban en una.

Web Site FTP Credentials


El protocolo FTP esta destinado al envió de archivos entre dos maquinas indemendientemente de que sistema operativo se esté usando. Este protocolo normalmente utiliza los puertos 20 y 21. Es muy normal encontrarse con sitios web lo tienen habilitado para poder gestionar recursos de la pagina. Es tan fácil como en cualquier pagina web random cambiar el https:// por ftp:// y veras como la pagina predirá nombre de usuario y contraseña.  

Como podéis suponer si cualquier administrador se le pierde o le es sustraída sus credenciales van ha hacer hasta vudú con la pagina. 

Skype/VoIP Credentials. 


En este punto no me quiero centrar en como y que es Skype o VoIP (Voice over IP) creo que es fácilmente entendible. Me voy a ocupar de los paneles de control de "centralitas" online que muchas veces no se les presta la seguridad que se le debe. 

Se han dado caso en muchos "Cyber"/"Locutorios" el los cuales ofrecían llamadas internacionales a bajo coste gracias a vulnerar este tipo de paneles. Así que mucho ojo que tipo de contraseñas ponéis, donde las dejáis y en que servidores contratáis vuestro VoIP 

Sed Buenos ;) 

martes, 23 de julio de 2013

¿Para Que Me Van A Atacar A Mi?.- Account Credentials - Online Gaming Credentials

Supongo que no todos los que leéis este blog habréis jugado a videojuegos online y no estaréis al tanto de que en mucho de este juegos algunos de los objetos se pueden vender hasta por dinero real y a veces [por otras cosas].


Así que ya existen desde hace mucho tiempo muchos jugadores o bots de supuesto origen chino donde no dejan de spamear el intercambió ilegal de monedas del mundo real por monedas de X tipo del mundo de la red. Ademas de las tipicas estratagemas de dejame tu cuenta que te subo a nivel X en 3 días  si me pagas Y y después de haber pagado, la verdad es que están bastante bien organizados, puedes encontrarte sin nada. 

La verdad es que no se suele hablar mucho de todo el tema del oscuro que atraen estos juego y del que, estoy casi seguro, deben haber autenticas mafias detras de las cuentas y credenciales de muchos de vosotros. Tomad precauciones. 

Sed Buenos ;) 

domingo, 7 de julio de 2013

¿Para Que Me Van A Atacar A Mi?.- Account Credentials - eBay/Paypal Fake Auctions.

Hoy damos paso a un nuevo punto de la sección [¿Para Que Me  Van A Atacar A Mi?] . En este periplo  por 5 puntos os haré un resumen de lo que podrían hacer los ciberdelincuentes con aquellas credenciales que nosotros no creemos importantes y por eso les prestamos menos atención cuando en realidad también tendríamos que ir con mil ojos.  Como por ejemplo Ebay. 


Como no, me voy a poner en el papel del malo maloso de turno (yo nunca haría eso 0:) y si no lo hago será por algo). Una vez obtenida tu credencial de Ebay o de alguna herramienta para subastas de Paypal podría dedicarme no solo ha estafar a gente con subastas falsas proponiendo el oro y el moro, como bien es el titulo de este articulo, si no que también la podría (ahora mismo se me ocurre) hinchar un precio de una subasta propia y de esta manera poder conseguir mas dinero vendiendo mi producto. 

Centrándonos en el primer punto (que se me va un poco la cabeza a estas horas xD) pensad lo fácil que seria hacer una subasta falsa con vuestros datos y que encima yo me llevara la pasta y vosotros el marrón. Pensad en ellos.

Sed Buenos ^^