PDA

Ver la versión completa : nuevo fishing??



dj syto
18/07/2009, 16:37
hola amiguitos!!!

vereis, han estado apunto de robarme mi contraseña del msn, POR suvnormal!.

Hace un par de horas, me llega el tipico mensaje de facebook diciendo ke nosekien me ha agregao como amigo. Era un mensaje real, solo que de momento no se quien es ese chico, pero bueno.

Hace 20 min, me ha llegado otro, ke ponia lo siguiente:


Carolina Rodriguez te ha agregado como amigo/a en Facebook. Necesitamos confirmar que conoces a Carolina Rodriguez para que podáis ser amigos/as en Facebook.

Para confirmar esta solicitud de amigos, sigue este enlace:
http://www.facebook.com/n/?reqs.php?u=bC5jb2dbGVjaGlfMDhAaG90bWFpbC5jb2bm

Gracias,
El equipo de Facebook

___
¿Deseas controlar qué correos electrónicos recibes de Facebook? Visita:
http://www.facebook.com/editaccount.php?notifications&md=ZnJpZW5kO2Zyb209MTA0NTM3MzgzNjt0bz0xMjQwODkyMDQ


Como estaba hablando con mi tio, ni sikiera me he percatado de que el hotmail ha bloqueado los links del correo (nunca bloquea los del facebook real) pero aun asi, le he dado al vinculo a ver kien me habia agregado.

Como llevaba rato logeado, al darle al vinculo me ha vuelto a salir la ventana de hotmail para logearme. A veces realmente pasa esto. Solo que esta vez NO era asi. Al ponerle mi contraseña, no me ha llevado a ningun sitio. Entonces he entrado directamente a facebook, y he visto que NO me habia agregado esa tal carolina (tiene narices ke tenga una amiga ke se llame justamente asi). Entonces he caido en la cuenta. He mirado el vinculo del correo, y el hipervinculo real no era el ke os he pegado arriba, debajo estaba este:

http://1ogin.i1ive.com/ppsecure/post3.php?u=b25vZnJpeHJlbG9hZGVkQGhvdG1haWwuY29t&p=aHR0cDovL3d3dy5mYWNlYm9vay5jb20vbi8/cmVxcy5waHA=&id=MTE0OTY=&lng=es&n=amFqYSBwYXJlY2Uga2Ugc29zIHZpdm8gZWg/IDpQIGJ1ZW5vIHNhbHVkb3MgYSB0dSBzZfFvcmEgOlA=&x=ZmFjZWJvb2s=

fijaos, pone login y live con un uno. Seran hijos de ****!!!

Menos mal que he reaccionado rapido y he cambiado la contraseña.

Nunca me han pillado con nada de esto de fishing, pero en este me ha pillado distraido y han estado a punto de joderme la cuenta.

Tened cuidado amiguitos, porque se que muchos de vosotros usais la mierda esta del facebook.

hellcross
18/07/2009, 16:40
Muchas Gracias por Avisar... Hay que tener un ojo con estas cosas...

dj syto
18/07/2009, 16:45
igual es mas viejo ke el cagar este phishing, pero yo es la primera vez ke lo veo, puesto ke no me suele llegar correo basura. Pero claro, tengo algun contacto IMBECIL que reenvia los mails en cadena, y pasa lo ke pasa...

K-teto
18/07/2009, 16:53
Menos mal que nunca me voy al facebook desde el thunderbird, de hecho hace semanas que no entro desde el pc, siempre miro si hay algo nuevo desde el telefono porque lo tengo algo dejadete con el tema del trabajo y tal.
Hay que tener mucho cuidado con estas cosas, que cae muchisima mas gente de la que creemos.

dj syto
18/07/2009, 16:54
Menos mal que nunca me voy al facebook desde el thunderbird, de hecho hace semanas que no entro desde el pc, siempre miro si hay algo nuevo desde el telefono porque lo tengo algo dejadete con el tema del trabajo y tal.
Hay que tener mucho cuidado con estas cosas, que cae muchisima mas gente de la que creemos.

ya ves. Yo no me lo hubiera perdonado jamas. Si me roban la cuenta del facebook, pues me la suda un poco. Pero me hubiera jodido muchisimo ke me robaran la cuenta del hotmail, por ********** y encima por culpa del feisvuc.


por cierto, pinchando en el vinculo de 1ive sale mi correo electronico ya elegido. Los ******** registran hasta pseudodominios con los mails de las personas a las ke lo envian. Que molestias se toman los jodios.

ZeNiTRaM
18/07/2009, 18:12
Se trata de un HOIGAN. Analicemos los parametros de la URL, codificados en Base64 (http://www.opinionatedgeek.com/dotnet/tools/Base64Decode/Default.aspx):


u=b(...)t. Lo censuro porque es tu cuenta de hotmail..
&p=aHR0cDovL3d3dy5mYWNlYm9vay5jb20vbi8/cmVxcy5waHA=: "http://www.facebook.com/n/?reqs.php", posiblemente la URL donde redireccione
&id=MTE0OTY=: "11496", algun tipo de ID
&lng=es: este está descodificado
&n=amFqYSBwYXJlY2Uga2Ugc29zIHZpdm8gZWg/IDpQIGJ1ZW5vIHNhbHVkb3MgYSB0dSBzZfFvcmEgOlA=: Este es el mejor de todos. Al desencriptarlo pone.. "jaja parece ke sos vivo eh? :P bueno saludos a tu señora :P"
&x=ZmFjZWJvb2s=: "facebook".

Apuesto por alguna pagina (hay varias) que lo hacen automáticamente al ponerle el email del usuario a quien quieras robar burdamente la pass, es posible que lo haya hecho alguien que te conozca y que ha puesto el nombre de esa amiga tuya para que aparezca ahí.

Seguiré informando.

dj syto
18/07/2009, 18:20
Apuesto por alguna pagina (hay varias) que lo hacen automáticamente al ponerle el email del usuario a quien quieras robar burdamente la pass, es posible que lo haya hecho alguien que te conozca y que ha puesto el nombre de esa amiga tuya para que aparezca ahí.

Seguiré informando.

parece ser ke no. A un colega que ni sikisiera tengo en el msn y que de ningun modo conoce a esa chica, le ha llegado con el mismo nombre.

bueno, entonces si mi mail va codificado en el link, entonces no hay necesidad de crear un minidominio para cada uno al ke kieran "phishear".

fijate ke ni sikiera se me habia ocurrido ke podrian estar codificados esos mensajes ahi. Se nota ke tienes experiencia analizando phishing eh? XDDDD

Segata Sanshiro
18/07/2009, 18:43
Creía que había salido un nuevo Sega Bass Fishing!!

Con esto queda demostrado que aun no siendo un analfabeto de los ordenadores en un despiste te pueden j0der vivo :(

ChAzY_ChaZ
18/07/2009, 18:54
Creía que había salido un nuevo Sega Bass Fishing!!

Con esto queda demostrado que aun no siendo un analfabeto de los ordenadores en un despiste te pueden j0der vivo :(

yo tambien xDDD

pues ya ves si pueden *****, de esto no tenia nidea...:S nunca me he fijado, puede ser por eso que me borrasen los mas de 1000 mensajes ke tenia en el hotmail sin abrir? xd

Ñuño Martínez
19/07/2009, 11:25
Gracias por el aviso, porque yo soy uno de esos que le da a los enlaces sin mirar, casi. A ver si con este aviso se me va esa mala costumbre.