Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta Spam. Mostrar todas las entradas
Mostrando entradas con la etiqueta Spam. Mostrar todas las entradas

jueves, 23 de abril de 2015

Como Saber Si Un Mail Es Spam Por el Remitente

Ayer estuve jugando un poco con mi herramienta para extraer correos electrónicos de paginas web, por vicio y por ver donde podía mejorarla. Así que me fui directo a Paste bien busque direcciones de correo y me puse a extraerlas. Vi que habían direcciones de correo repetidas en varias paginas de pastebin y cogí una al azar y la busqué en google a ver que pasaba. 

Google me llevo a FSpamlist. Esta página no solo hace el recuento de las veces que se reporta una dirección de correo electrónico, sino que las almacena, les otorga grados de severidad, busca al usuario y si puede hasta la ip desde la que se envió. También nos deja exportar toda esta información para que podamos utilizarlas en nuestras herramientas OSINT. 



Como no, también nos permite buscar si una dirección de correo electrónico esta siendo usada para distribuir spam.

Os dejo aquí el enlace:


Sed Buenos ;) 

martes, 14 de abril de 2015

Virus De Correos.- ¡No Metas Las Patas!

Cada día me encuentro con mas gente con mas gente que me comenta de la existencia de este virus o de que se podía hacer para no "pillarlo", Así que por eso hoy vamos ha hablar de "Virus de Correos" y ya que [OSI] también ha hablado sobre el, me sirve para animaros a leer paginas especializadas como esta. 


Este "virus" no deja de ser uno mas de la familia de los ransoware, familia de la cual hemos hablado aquí hasta la saciedad y que se dedican a cifrarte el disco duro (o los archivos que a el le apetezca) una vez los has ejecutado. Solo que este, va disfrazado como si fuera un correo electrónico de Correos España, 

¿Qué puedes hacer para que tus datos no queden cifrados?
  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Precaución al seguir enlaces en correos aunque sean de contactos conocidos.
  • Precaución al descargar ficheros adjuntos de correos aunque sean de contactos conocidos.

Bueno y si ya lo tienes siempre puedes ponerte en contacto con profesionales, aplicarle fuego purificador a tu equipo y/o puedes reportar el incidente a OSI y ellos te indicaran la manera de proceder. 

Más información sobre el virus y como poneros en contacto con OSI: 

viernes, 28 de noviembre de 2014

+ Dame Tu Telefono - Ni loco + Pues Dame Tu #Whatsapp - Ah, eso si.

Hace unos días volví a oír, estando por la calle, la conversación absurda sobre no dar el numero del teléfono pero si el numero de whatsapp, que no deja de ser el mismo. Bueno, si un comentario que vi un día como "broma" por Internet ha llegado a la calle es que debe haberse hecho famoso. 


Así que me he puesto a buscar por Google haber si alguna alma en pena había dejado su teléfono colgado en Internet. La primera búsqueda dio como resultado la pagina de contactos de MilAnuncion.com donde la gente puede dejar su "whatsapp" para buscar mujer o lo que surja.

Pero tampoco ponen mucho reparo en proteger esta información o en poner un correo electrónico y solo hace falta hacer clic en contactar para obtener el teléfono. Ademas el anuncio es de hoy xD y el de abajo de hace 3 minutos a este ritmo nos hacemos con todos los móviles de España


Después de haber visto que la gente esto de la privacidad no lo tienen muy claro he buscado por la Red Social Facebook a ver que encontraba y el resultado no ha podido ser mejor. Se ve que hay un seguido de pagina llamadas "Yo tengo Whatsapp" en las cuales la gente comparte su "numero whatsapp" a saco. 




Cristian repite xD


Hay gente que no da mas. 

Bueno, sabiendo todos estos números de teléfono, agregarlos a nuestros contactos y montarnos una buena campana de pishing y/o Spam solo nos costaría una tarde y un poco de imaginación. Por favor no se lo dejéis a los malos tan fácil. 

Sed Buenos con esto 0:)

jueves, 9 de enero de 2014

Google.- Reported For Spammer

Hoy, aunque tenia que haber empezado a estudiar (eh que lo he hecho al final eh xD) me ha pedido ayuda un amigo para que le mirara el porqué cuando el buscaba la pagina en Google este le respondía en completo ruso. Si, estamos hablando de un caso de BlackHat Seo. Habían conseguido crear entradas con enlaces que apuntaban a otras paginas con mas enlaces, lo cual hace que, de no ser visto por ningún buscador, suba el posicionamiento de los enlaces en el buscador. 

Así que he pensado que esta información podría ayudar a mas de uno que se encuentre en la misma situación. Hoy hablaremos de como reportar un spam a Google. 

La verdad es que el sistema es muy facil nos dirigimos a este enlace. 
Primeramente tenemos que asegurarnos que no es ninguna otra opción de las que parecen en esa pagina. cuando lo tengamos claro haremos click en "Reportar de Spam Web". 


Así solo tendremos que rellenar un sencillo formulario y ya tendremos la web reportada. 



Sed Buenos ;)  Reporta lo que veas y generoso no seas xD 

domingo, 30 de junio de 2013

Instagram .- El Ataque De Los Fruittis

Se que hace tiempo que os dije que hablar sobre la noticia de actualidad día tras día era la solución fácil para el blog y que espera que fuera un poco mas técnico, pero es que esta realmente vale la pena comentar. Bueno, os pongo un poco en situación. En los últimos días, Instagram esta sufriendo el Spam de fotografías de frutas con un enlace entrecortado el cual redirige a una plagio de la web de la BBC en la cual se anuncia un café para adelgazar. 
"Una pequeña parte de nuestros usuarios ha experimentado un incidente de spam basado en la publicación de unas fotografías no deseadas desde sus cuentas. Nuestra seguridad y el equipo de spam han tomado medidas rápidamente para asegurar las cuentas implicadas, y las fotos publicadas se están borrando", ha comentado un trabajador de Instagram." comentario de un trabajador de Instagram 


En opinion, o el que ha diseñado esto ha puesto la imagen de frutas la ha elegido del mogollón o realmente ha querido aprovechar la multitud de platos de comida, postres y porqué no fruta también que hay en la base de datos de Instagram. Si fuera la segunda opción la verdad es que me levantaría de mi asiento ahora mis y aplaudiría por la leve sátira que tiene este ataque (que realmente, esta intentado sacar provecho del spam) hacia la mayoría de usuarios de Intagram que suben sus platos de comida diariamente y bueno ahora que tiene vídeo a saber cual es el nuevo chiste xD. 

jueves, 18 de abril de 2013

Explosiones En Boston Y El Spam

Esta entrada es un añadido a mi propuesta, para este año, de erradicar la pregunta [¿Para que me van a atacar a mi?]. Como ya sabréis los que llevais mas tiempo siguiendo este blog que normalmente no se ataca a una objetivo concreto si no que se reza a la diosa de la estadística para que en ese abanico de posibilidades haya un tanto por ciento de gente a los que el ataque les sea efectivo.

Una de las principales manera, como ya sabréis pero no esta mal recordarlo,  es el uso del [Spam] y para ello se aprovechan todas las oportunidades posibles para que el usuario medio pique. Eso quiere decir que crearán uno para un día señalado (por ejemplo Sant Jordi o el día del libro) o una Explosión en Boston donde ha sufrido mucha gente. Les da igual y es un hecho, mientras ellos puedan sacar tajada de cada una de las infecciones.


"Recientemente, Symantec identificó una amenaza que comenzó a circular horas después de que ocurrieron las explosiones en la Maratón de Boston, el pasado 15 de abril. En ellos, los spammers incitan a los destinatarios a ingresar a un sitio en Internet, donde aparentemente se encuentran vídeos del ataque. Al momento de acceder a estos vídeos se descarga una amenaza llamada “Red Exploit Kit”, la cual explota las vulnerabilidades de la computadora del usuario."

Para los que os preguntabais que pintan en una frase Boston y el Spam aquí tenéis la respuesta. La verdad es que me he quedado algo impactado con la noticia aunque, sabiendo como va esto, me la esperaba y por eso quiero remarcaros que por muy melancólico  trágico  divertido, etc que sea un  correo electrónico podéis tener una sorpresa esperándonos detrás de el.

Fuente de la notica:
http://diarioti.com/explosiones-en-boston-oportunidad-para-ciberatacantes/63071?lang=es

Leído en:
http://foro.elhacker.net/noticias/explosiones_en_boston_oportunidad_para_ciberatacantes-t388346.0.html

miércoles, 12 de diciembre de 2012

10 Minutes Mail. La Manera Mas Fácil De Evitar El Spam

Hace unos días estuve hablando con un amigo sobre el Proyecto TOR. Mientras tomábamos unas cañas le explique el grado de seguridad que tiene ese proyecto respecto al uso de proxys ajenos. (ya entraremos en eso en próximas entradas) Salieron un muchísimas cosas interesantes, pero una de las cosas que mas me llamó la atención fue 10 Minutes Mail.

Este servició de mail nos da una cuenta de correo, la cual podremos usar para registrarnos en todos los lugares que nos de la gana y salvarnos de todo el SPAM que pueda derivarnos esos sitios web. Esta dirección se borrara a los 10 minutos de ser dada. Dándole una vuelta de tuerca, ya no solo puedes evitar el spam, ahora también podrías abrir todo tipo de sitios web de forma anónima.