SoloCodigo

Asuntos Oficiales => La taberna del BIT => Mensaje iniciado por: x.cyclop en Jueves 29 de Junio de 2006, 16:51

Título: ¿y Esto?
Publicado por: x.cyclop en Jueves 29 de Junio de 2006, 16:51
Entré aquí: http://imagine-windowslive.com/minisites/m...px?locale=en-us (http://imagine-windowslive.com/minisites/messenger/rewards/default.aspx?locale=en-us)
 y el Kaspersky Internet Security mandó esta alerta:
(http://img227.imageshack.us/img227/7806/kis0oe.png)


Ahora le quito algunos "parámetros" al link: http://imagine-windowslive.com/minisites/messenger/rewards/ (http://imagine-windowslive.com/minisites/messenger/rewards/), me redirecciona a otra web y no pasa nada.

¿? :unsure: :blink:
Título: Re: ¿y Esto?
Publicado por: Hao en Jueves 29 de Junio de 2006, 19:15
Ese mismo correo me lo mandaron ami... :S:S la verdad me parece que es un Xploit por que no me descargo el bendito conejo, pero mi symantec no me detecto nada... bueno lo mejor si lo clikeaste es cambiar tu pass..

no se si alguien tendra mas info  :unsure:
Título: Re: ¿y Esto?
Publicado por: x.cyclop en Jueves 29 de Junio de 2006, 19:30
¡Gracias!

Afortunadamente tengo el Kaspersky, que impidió que la página se cargara. :nosweat:

Pero... :think: parece que sí es un xploit.

La web imagine-windowslive.com NO es de Microsoft, de hecho, cualquier otra página/carpeta distinta a esa (http://imagine-windowslive.com/minisite ... cale=en-us (http://imagine-windowslive.com/minisites/messenger/rewards/default.aspx?locale=en-us)) redirecciona a la web de Microsoft (imagine-msn.com).

Así que, cuidado, chequen que el link sea imagine-msn.com y no imagine-windowslive.com. :ph34r:
Título: Re: ¿y Esto?
Publicado por: buhito en Jueves 29 de Junio de 2006, 21:36
lo acabo de abrir  :(
Título: Re: ¿y Esto?
Publicado por: FuckingClon2 en Jueves 29 de Junio de 2006, 21:54
Quin sabe que sea
Título: Re: ¿y Esto?
Publicado por: leandrog en Lunes 3 de Julio de 2006, 07:59
Yo tambien lo abri  :( .

Me sale pasada de AD=Aware  <_<

Saludos.
Título: Re: ¿y Esto?
Publicado por: ArKaNtOs en Lunes 3 de Julio de 2006, 18:57
hola X.cyclop por tu mensaje te dice phishing attack:

en pocas palabras es una pagina para robar tus datos engañandote, es como esos sitios q te engañan poniendote casi todo el entorno muy similar a hotmail, pero cuando los checas no es el sitio de hotmail sino una pagina que guarda tus datos y te los roba.

si lees bien tu mensaje dice que esa pagina es usada para robar datos de tarjeta de credito, codigos PIN, passwords o datos personales :ph34r:

en si estos sitios son utilizados para newbies en el uso del internet

desagradable no?, gente q abusa de la ignorancia de los demas  :angry:  <_<

PD si la abrieron y no llenaron ningun formulario ni nada no se preocupen, no pasa nada  :lightsabre:
Título: Re: ¿y Esto?
Publicado por: x.cyclop en Lunes 3 de Julio de 2006, 19:21
Ya sabía que era phishing, pero no estaba seguro hasta que "jugué" con los URLs. :whistling:

Parece que redireccionaron directo a la web de Microsoft, quería ver qué pasaba si entraba... :scream:
Título: Re: ¿y Esto?
Publicado por: su - en Lunes 3 de Julio de 2006, 20:38
Es solo para IE?
En morzilla no sale nada  :blink:
Título: Re: ¿y Esto?
Publicado por: x.cyclop en Martes 4 de Julio de 2006, 04:40
Cita de: "su -"
Es solo para IE?
En morzilla no sale nada  :blink:
Para todos los navegadores y sistemas operativos.

Supongo que es como los viejos xploits (de hace unos 3-4 años, mi era de lammer :D ) que tenía un form, la página con el GUI igual a la de MSN, pero ahora para obtener nuevos winks (guiños) tenías que poner tus datos, más que phishing/spam yo lo creo una ESTUPIDES.