{"id":1159,"date":"2018-12-18T15:17:44","date_gmt":"2018-12-18T15:17:44","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1159"},"modified":"2018-12-18T15:18:16","modified_gmt":"2018-12-18T15:18:16","slug":"1159","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1159","title":{"rendered":"Cuando responder un mensaje es un grave problema."},"content":{"rendered":"<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-thumbnail wp-image-1162\" height=\"150\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/pare-300x199-150x150.jpg\" style=\"margin-left: 4px;margin-right: 4px\" title=\"\" width=\"150\" \/><strong>Alerta&nbsp; de seguridad inform&aacute;tica: por ninguna raz&oacute;n se deben enviar datos en respuesta a mensajes que solicitan informaci&oacute;n como el caso de sus contrase&ntilde;as de usuarios.<\/strong>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEn la ma&ntilde;ana de del 17 de diciembre de 2018 se han recibido muestras de mensajes de <strong>correo que intentan robar credenciales de usuarios<\/strong> y<strong> nuevas variantes del correo &ldquo;factura&rdquo;<\/strong> que contienen macros maliciosas y que no son detectadas a&uacute;n por los antivirus en uso en la Universidad de Oriente<strong>.<\/strong>\n<\/p>\n<p>\n\t<!--more-->\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEste nuevo mensaje procede de una direcci&oacute;n en la Universidad de Ciencias Pedag&oacute;gicas &ldquo;Enrique Jos&eacute; Varona&rdquo;\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tA continuaci&oacute;n parte de la cabecera del mensaje que muestra el origen del mismo:\n<\/p>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nDate: Mon, 17 Dec 2018 17:02:36 +0000 (UTC)<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nFrom: <strong>WebMaster<\/strong> &lt;<strong>adalbertogg@ucpejv.edu.cu<\/strong>&gt;<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nMessage-ID: &lt;2035772299.34688.1545066156294.JavaMail.zimbra@ucpejv.edu.cu&gt;<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nSubject: Hola<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nMIME-Version: 1.0<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nContent-Type: multipart\/alternative; boundary=&quot;=_6092e73e-9011-41e2-9680-d82dc65c00be&quot;<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nX-Originating-<strong>IP: [10.68.100.8]<\/strong><\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nX-Mailer: <strong>Zimbra 8.7.11<\/strong>_GA_1854 (zclient\/8.7.11_GA_1854)<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nThread-Index: us\/siSCoasMw+6+6IXluL6Uk+mMTjA==<\/pre>\n<pre class=\"rteindent2\" style=\"margin-left: 80px;text-align: justify\">\r\nThread-Topic: Hola<\/pre>\n<p style=\"margin-left: 80px;text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\tY el contenido del mensaje:\n<\/p>\n<p class=\"rteindent2\" style=\"margin-left: 40px;text-align: justify\">\n\tEstimado usuario: Su buz&oacute;n ha superado el l&iacute;mite de almacenamiento <a class=\"ext\" href=\"http:\/\/2.gb\/\" rel=\"noopener noreferrer\" target=\"_blank\">2.GB<\/a><br \/>\n\tLt es determinado por el administrador ACTUALMENTE 2.40GB, no puede<br \/>\n\tEnv&iacute;a o recibe nuevos mensajes hasta que vuelvas a validar tu correo<br \/>\n\telectr&oacute;nico<br \/>\n\tHaga clic en el enlace de abajo para completar su buz&oacute;n a 2.40GB\n<\/p>\n<p style=\"margin-left: 40px;text-align: justify\">\n\t<strong><a class=\"ext\" href=\"https:\/\/formcrafts.com\/a\/38483\" rel=\"noopener noreferrer\" target=\"_blank\">https:\/\/formcrafts.com\/a\/38483<\/a>?<\/strong>\n<\/p>\n<p style=\"margin-left: 40px;text-align: justify\">\n\tGracias<br \/>\n\tAdministrador de sistema\n<\/p>\n<p style=\"text-align: justify\">\n\tAl entrar al v&iacute;nculo se carga el formulario donde se roban los datos:\n<\/p>\n<p style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-large wp-image-1165\" height=\"343\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/Screenshot_20181217_144851-1024x549.jpeg\" width=\"640\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/Screenshot_20181217_144851-1024x549.jpeg 1024w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/Screenshot_20181217_144851-300x161.jpeg 300w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/Screenshot_20181217_144851-768x412.jpeg 768w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/Screenshot_20181217_144851.jpeg 1366w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/>\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\tAtender los siguientes elementos que demuestran la estafa:\n<\/p>\n<ol>\n<li style=\"text-align: justify\">\n\t\tLa direcci&oacute;n utilizada no pertenece al dominio uo.edu.cu, aunque utiliza la palabra webmaster.\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tEn el texto del mensaje se puede apreciar una imprecisi&oacute;n en la escritura: &ldquo;almacenamiento <a class=\"ext\" href=\"http:\/\/2.gb\/\" rel=\"noopener noreferrer\" target=\"_blank\">2.GB<\/a> <strong><em>Lt<\/em><\/strong> es determinado&rdquo;\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tEl v&iacute;nculo utilizado tampoco pertenece al dominio de la Universidad de Oriente.\n\t<\/li>\n<li style=\"text-align: justify\">\n\t\tEl formulario no utiliza los colores institucionales y permite mientras se escribe la contrase&ntilde;a que esta sea visible, cuesti&oacute;n esta que contraviene normas de seguridad establecidas en la inform&aacute;tica.\n\t<\/li>\n<\/ol>\n<p style=\"text-align: justify\">\n\t&nbsp;\n<\/p>\n<p>\n\t&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Alerta&nbsp; de seguridad inform&aacute;tica: por ninguna raz&oacute;n se deben enviar datos en respuesta a mensajes que solicitan informaci&oacute;n como el caso de sus contrase&ntilde;as de usuarios. En la ma&ntilde;ana de del 17 de diciembre de 2018 se han recibido muestras &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1159\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,6,8,10,13,14,18,20,28,29],"tags":[],"class_list":["post-1159","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-codigos-malignos","category-contrasenas","category-correo-spam","category-hackers","category-incidentes","category-password","category-phishing","category-seguridad-informatica","category-suplantacion-de-identidad"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1159","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1159"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1159\/revisions"}],"predecessor-version":[{"id":1171,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1159\/revisions\/1171"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1159"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1159"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1159"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}