{"id":387,"date":"2018-01-23T12:12:43","date_gmt":"2018-01-23T17:12:43","guid":{"rendered":"http:\/\/si.uniblog.uo.edu.cu\/?p=387"},"modified":"2018-05-08T17:47:45","modified_gmt":"2018-05-08T17:47:45","slug":"nuevos-mensajes-para-ciberdelitos","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=387","title":{"rendered":"Nuevos mensajes que solicitan datos para cometer ciberdelitos."},"content":{"rendered":"<p style=\"text-align: justify\">Nuevamente la Universidad de Oriente ha comenzado a recibir mensajes para robar datos de los usuarios vali\u00e9ndose de las t\u00e9cnicas de la ingenier\u00eda social.<\/p>\n<p style=\"text-align: justify\">Este tipo de mensaje consiste en crear una web falsa que muestra una interface similar a la de la Universidad (aunque este no es el caso) donde se insta a introducir los datos para renovar la cuenta y evitar su bloqueo.<\/p>\n<p><!--more--><\/p>\n<p>Este es el texto del mensaje:<\/p>\n<p style=\"margin-left: 35.4pt\"><strong>De: <\/strong>\u00abUniversidad-De-Oriente\u00bb &lt;trc@usj.es&gt;<br \/>\n<strong>Enviados: <\/strong>Martes, 16 de Enero 2018 9:45:25<br \/>\n<strong>Asunto: <\/strong>Verifica la cuenta de tu escuela<\/p>\n<p style=\"margin-left: 35.4pt\">&#8212;<\/p>\n<p style=\"margin-left: 35.4pt\">Estimado usuario de Universidad-De-Oriente:<\/p>\n<p style=\"margin-left: 35.4pt\">Notamos que su cuenta de correo electr\u00f3nico casi ha excedido su l\u00edmite. Y es posible que no pueda enviar o recibir mensajes en cualquier momento a partir de ahora.<\/p>\n<p style=\"margin-left: 35.4pt\">Haga clic en el enlace a continuaci\u00f3n para renovar su cuenta;<\/p>\n<p style=\"margin-left: 35.4pt\"><a href=\"http:\/\/www.123formbuilder.com\/form-3338541\/Universidad-De-Oriente\" target=\"_blank\" rel=\"noopener\">http \/\/ abiluco.com \/ webauth \/ i \/? mail.uo.edu.cu<\/a><\/p>\n<p style=\"margin-left: 35.4pt\">no renovar su cuenta Estar\u00e1 bloqueado permanentemente<\/p>\n<p style=\"margin-left: 35.4pt\">Gracias,<\/p>\n<p style=\"margin-left: 35.4pt\">Equipo de correo electr\u00f3nico<\/p>\n<p style=\"margin-left: 35.4pt\">\u00a9 2018 Universidad-De-Oriente<\/p>\n<p>Y esta es la p\u00e1gina que se utiliza para robar los datos:<\/p>\n<p><a title=\"\" href=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/05\/pesca-claves-300x217.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-389 size-medium\" src=\"http:\/\/si.uniblog.uo.edu.cu\/files\/2018\/01\/pesca-claves-300x217.png\" alt=\"pesca claves\" width=\"300\" height=\"217\" \/><\/a><\/p>\n<p style=\"text-align: justify\">El v\u00ednculo que se brinda en\u00a0 el mensaje redirecciona a esta p\u00e1gina:<\/p>\n<p style=\"text-align: justify\"><a href=\"http:\/\/www.123formbuilder.com\/form-3338541\/Universidad-De-Oriente\">http:\/\/www.123formbuilder.com\/form-3338541\/Universidad-De-Oriente<\/a><\/p>\n<p style=\"text-align: justify\">Como se aprecia no es una direcci\u00f3n de la Universidad y ni siquiera de un dominio cubano, sino de un sitio radicado en Seattle en la costa del Pac\u00edfico de los Estados Unidos. Este sitio se dedica a la creaci\u00f3n de formularios diversos, que muy bien sirven a la tarea que se ha trazado este ciberdelincuente.<\/p>\n<p style=\"text-align: justify\">Es conveniente ahora que analicemos el mensaje y la p\u00e1gina para que se puede aprender a determinar porque es un mensaje pirata.<\/p>\n<p style=\"text-align: justify\">El primer elemento es la direcci\u00f3n del remitente: \u00abUniversidad-De-Oriente\u00bb <a href=\"mailto:trc@usj.es\"><strong>trc@usj.es<\/strong><\/a>, que como se puede apreciar es de un dominio espa\u00f1ol, siendo posiblemente una direcci\u00f3n cuyas credenciales fueron obtenidas por m\u00e9todos similares al que ahora se utiliza.<\/p>\n<p style=\"text-align: justify\">El segundo elemento para desconfiar est\u00e1 en el asunto: \u201cVerifica la cuenta de tu escuela\u201d. Se refiere a escuela y no a universidad.<\/p>\n<p style=\"text-align: justify\">El tercer aspecto que nos debe llevar a desconfiar es la direcci\u00f3n de contacto: <a href=\"http:\/\/www.123formbuilder.com\/form-3338541\/Universidad-De-Oriente\" target=\"_blank\" rel=\"noopener\">http \/\/ abiluco.com \/ webauth \/ i \/? mail.uo.edu.cu<\/a>, que nuevamente es un dominio fuera de Cuba, que posteriormente se redirecciona a otra direcci\u00f3n en Estados Unidos como se ha expuesto anteriormente. En el mensaje se habla de Equipo de correo electr\u00f3nico, que en la UO es inexistente, pues los administradores aunque tengan asignaciones espec\u00edficas, responden como departamento ante las situaciones relacionadas con las redes.<\/p>\n<p style=\"text-align: justify\">Ya en la p\u00e1gina hay un cuarto elemento que brinda indicios para la desconfianza y es el texto del encabezamiento en idioma ingl\u00e9s. Esto sin contar que al \u2018posicionarse sobre el bot\u00f3n Enviar no aparece la direcci\u00f3n a donde se env\u00edan los datos, pero al analizar el c\u00f3digo fuente de la p\u00e1gina queda claro que se teje una red de p\u00e1ginas usando la posibilidad de incluir c\u00f3digos guardados en otras p\u00e1ginas que permiten borrar el rastro que lleve al delincuente y robar los datos. Debe observarse adem\u00e1s que esta un es una p\u00e1gina segura (https) como las de nuestra Universidad.<\/p>\n<p style=\"text-align: justify\">Otra direcci\u00f3n que est\u00e1 siendo usada procede de Brasil y utiliza el email: \u00abpost\u00bb &lt;humberto.vasconcelos@tjpe.jus.br&gt; y el enlace web: <a href=\"https:\/\/zimbraweb3.wixsite.com\/zwecc\" target=\"_blank\" rel=\"noopener\">https:\/\/zimbraweb3.wixsite.com\/zwecc<\/a><\/p>\n<p style=\"text-align: justify\">Una vez m\u00e1s se llama la atenci\u00f3n sobre el hecho de <em><strong>no enviar datos a personas desconocidas<\/strong><\/em>, <em><strong>no responder mensajes de desconocidos<\/strong><\/em> y a recordar que<em><strong> nunca los administradores de la red le solicitar\u00e1n sus datos porque es una pr\u00e1ctica que sea el propietario de la cuenta quien los introduzca para que estos queden encriptados en el servidor<\/strong><\/em>.<\/p>\n<p>&nbsp;<\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Nuevamente la Universidad de Oriente ha comenzado a recibir mensajes para robar datos de los usuarios vali\u00e9ndose de las t\u00e9cnicas de la ingenier\u00eda social. Este tipo de mensaje consiste en crear una web falsa que muestra una interface similar a &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=387\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[2,5,8,10,13,14,18,20,21,28,29],"tags":[],"class_list":["post-387","post","type-post","status-publish","format-standard","hentry","category-amenazas","category-claves-de-acceso","category-contrasenas","category-correo-spam","category-hackers","category-incidentes","category-password","category-phishing","category-piratas-informaticos","category-seguridad-informatica","category-suplantacion-de-identidad"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/387","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=387"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/387\/revisions"}],"predecessor-version":[{"id":673,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/387\/revisions\/673"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=387"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=387"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=387"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}