Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas

sábado, 31 de agosto de 2013

Ingeniera Social con SET

Social Engineer Tool Kit , es un script que nos proporciona una infinidad de herramientas de ingeniería social , este conjunto de herramientas se integran perfectamente a Metasploit .

Podemos seleccionar el tipo de vector de ataque que mas nos guste ;) en mi caso selecciono el vector Web

Menu principal de nuestro SET
seleccionamos la opción numero 1 y luego el vector de ataque web 


Este vector de ataque nos permite utilizar  plantillas web o clonar  :3 , para verificar el poder de la herramienta decidimos clonar 


Como se puede observar en la imagen especificamos la ip la cual nos va a permitir robar las credenciales y el dominio que deseamos clonar , como esto es una prueba de concepto  y no un ataque real , no se explicara como envenenar un dns o suplantar un dns eso se los dejo a uds ;) 


accedemos por un navegador a nuestra ip 192.168.0.17 y este es el resultado.


Clonación perfecta! , ingresamos nuestros datos y hacemos un submit y del lado del atacante aparece la siguiente información en SET.


Datos interesantes , si ya tenemos iniciada una sesión de gmail , el ataque redirecciona la ip falsa a la verdadera bandeja de entrada, y lo mas importante las preciadas Credenciales.

Slds

lunes, 18 de julio de 2011

Phishing en Bolivia

Desde hace mucho tiempo recibo cantidad de emails (spam) en mi bandeja de entrada  que dicen por favor actualice su información de su cuenta bancaria 

  •  Banco Ganadero, Banco BISA, Banco de Crédito de Bolivia, 
    Banco Santa Cruz, Banco Solidario y Banco Central de Bolivia.  
Son algunos de los banco a los cuales he recibido 
Aquí esta un ejemplo de lo que deberían hacer antes de hacer click en los enlaces de los bancos verificar si el enlace corresponde al dominio del banco. 
Algo simple que puede salvar tu cuenta :) 

miércoles, 5 de noviembre de 2008

Phishing (Reload)

De un tiempo a esta parte,he estado recibiendo email de "Entidades Bancarias" pidiendo que ingrese informacíon muy delicada(como algunas amigas que conozco), Si hablo del "Phishing" en realidad no se si deba llamarlo asi, ahora me tope con una web fraudulenta del banco ganadero hoy o mamaña posteare todo el analisis realizado ;)

viernes, 17 de octubre de 2008

Phishing Precario (El Analisis)

Servidor Hosting : www.fexpo.kr

Dirección IP : 211.181.17.40
Nombre Canónico : hosting.fexpo.kr
País : Republica de Korea

Código País : KR (KOR)


Ahora veamos el index.html


A simple vista uno puede observar la calidad de la pagina ( verdaderamente es una lastima) y miren la URL, por eso el phiser crear muchas carpetas anidadas "haciendo creer" Supestamente que es del servidor principal del banco mercantil , pero veamos el codigo fuente de la pagina principal "su formulario de Actualizacion de datos"


"<html><head>"

"<meta http-equiv="content-type" content="text/html; charset=UTF-8">"

" <title

Twitter

Seguidores

Gente del mundo