Autor Tema: Phishing por email  (Leído 5887 veces)

Desconectado Sarah Black

  • Novato
  • *
  • Mensajes: 7
Re:Phishing por email
« Respuesta #20 en: Marzo 07, 2012, 21:10:26 pm »
esta no hace nada, ingresas los datos pero queda ahí mismo, no te redirecciona a ninguna parte
pero tu no has visto el codigo en el que está programada, asi que no puedes afirmar a ciencia cierta lo que dices

Desconectado zenco

  • Avanzado
  • ****
  • Mensajes: 1958
  • Ford F-150 Lariat 5.0 V8
Re:Phishing por email
« Respuesta #21 en: Marzo 07, 2012, 21:12:28 pm »
pero tu no has visto el codigo en el que está programada, asi que no puedes afirmar a ciencia cierta lo que dices

pero si estoy diciendo que no redirecciona a ninguna parte es porque no lo hace, ingresas tus datos y vuelve a la misma pagina. Lo que haga con los datos ingresados es otra cosa.

Desconectado Sarah Black

  • Novato
  • *
  • Mensajes: 7
Re:Phishing por email
« Respuesta #22 en: Marzo 07, 2012, 21:27:48 pm »
pero si estoy diciendo que no redirecciona a ninguna parte es porque no lo hace, ingresas tus datos y vuelve a la misma pagina. Lo que haga con los datos ingresados es otra cosa.
no tienes como darte cuenta si pasa por una pagina intermediaria xD

y de hecho la misma pagina puede ser la que sustrae tus datos, puede ser tan facil como guardarlos en un csv, un email o una base de datos mysql xD

Desconectado zenco

  • Avanzado
  • ****
  • Mensajes: 1958
  • Ford F-150 Lariat 5.0 V8
Re:Phishing por email
« Respuesta #23 en: Marzo 08, 2012, 07:39:52 am »
no tienes como darte cuenta si pasa por una pagina intermediaria xD

y de hecho la misma pagina puede ser la que sustrae tus datos, puede ser tan facil como guardarlos en un csv, un email o una base de datos mysql xD

A ver, el link te lleva a http://bancoedwards.esp.st/banco-perfilamiento/process?342982347923id; ingresas tus datos y llegas a http://bancoedwards.esp.st/banco-perfilamiento/process?342982347923id, es decir, la misma página. No te redirecciona a ninguna parte.

Desconectado Mithrandir

  • Avanzado
  • ****
  • Mensajes: 1666
Re:Phishing por email
« Respuesta #24 en: Marzo 08, 2012, 08:03:08 am »
Estimado, te deriva a la misma pagina, pero tus datos viajan "escondidos" a otra parte
mmmmmmmmmmm, a seguir como mono porfiado

Desconectado Alligator

  • Avanzado
  • ****
  • Mensajes: 1506
  • Trust No One
Re:Phishing por email
« Respuesta #25 en: Marzo 08, 2012, 08:07:34 am »
pensaba que era una joda de zenco.

La vendiste loco   :(
y yo me siento responsable por linkear esta wea

Postee esta wea pensando en lo ingenuos que son los estafadores por pedir la digipass. Son páginas clones para recopilar tus datos y girarte plata de tu cuenta. Por eso pide la clave de internet y digipass
« Última modificación: Marzo 08, 2012, 08:11:42 am por the_joker »

Desconectado Pancholicus

  • Administrator
  • Avanzado
  • *****
  • Mensajes: 1672
  • Jazzeando la Vida
Re:Phishing por email
« Respuesta #26 en: Marzo 08, 2012, 08:30:41 am »
Zenco, revisa tu cuenta, ojalá no haya pasado nada, pero estas páginas te piden el digipass y hacen la transferencia dentro de los diez segundos de recibido el dato que es mas o menos la vigencia del número que despliega el digipass. Tengo 30 años de empleado bancario y estas páginas en especial funcionan super rápido por que no son manuales y alimentan una aplicación que intenta varias veces con distintos montos por mientras dura la vigencia de la clave desplegada por el digipass. He recibido mas de una denuncia de afectados por este pishing, y siempre es lo mismo son los mismos clientes quienes aportan la información y las claves los que han resultado perjudicados.

Desconectado zenco

  • Avanzado
  • ****
  • Mensajes: 1958
  • Ford F-150 Lariat 5.0 V8
Re:Phishing por email
« Respuesta #27 en: Marzo 08, 2012, 09:06:50 am »
Estimado, te deriva a la misma pagina, pero tus datos viajan "escondidos" a otra parte

eso lo tengo claro, solo estaba diciendo que la página no te deriva a ninguna parte. Obviamente los datos deben estar siendo visualizados instantáneamente, no serviría guardarlos en una base de datos ni enviarlos por email por el tiempo de vigencia del digipass. Igual ingeniosa la estafa.

Obviamente los datos que introducí fueron falsos, ni siquiera se dieron el trabajo de colocar un verificador de rut para hacerlo más creíble y de paso hacer más efectiva la estafa.

Desconectado Sarah Black

  • Novato
  • *
  • Mensajes: 7
Re:Phishing por email
« Respuesta #28 en: Marzo 08, 2012, 10:15:13 am »
eso lo tengo claro, solo estaba diciendo que la página no te deriva a ninguna parte. Obviamente los datos deben estar siendo visualizados instantáneamente, no serviría guardarlos en una base de datos ni enviarlos por email por el tiempo de vigencia del digipass. Igual ingeniosa la estafa.

Obviamente los datos que introducí fueron falsos, ni siquiera se dieron el trabajo de colocar un verificador de rut para hacerlo más creíble y de paso hacer más efectiva la estafa.
de todas formas, aunque vuelva a la misma pagina inicial, esas cosas son tan rapidas que puede que ni te des cuenta si carga otra pagina entremedio, de todas formas, esa estafa parece que finalmente no estaba muy producida jajaja

Tags:
     


    A la memoria de Alex Feliú a.k.a Rommel