usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • El lado humano de las contraseñas
  • W32/Dumador. compromete información crítica
  • Paquetes BGP mal construidos provocan el reinicio de dispositivos Cisco IOS
  • Exposición de información sensible en Bugzilla 2.x
  • Encuentran diversas vulnerabilidades en PHP
  • El adware y los programas potencialmente no deseados, lo más destacado de la semana en malware
  • Vulnerabilidad en Wordpress
  • Denegación de servicio en sistemas Windows
  • Desbordamientos de búfer en Exim 4.x
  • ¿Son realmente útiles los mensajes de aviso?
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
dos

Ataques "contra la reputación" a través de PayPal

Cuando los ataques por fuerza bruta (a través de denegaciones de servicio distribuidas llevadas a cabo por una inmensa botnet) no tienen éxito, los operadores de estas redes han acudido a un método mucho más sutil y curioso. Ataques "contra la reputación". CastleCops está siendo víctima de este tipo de ataques destinados a arruinar la imagen (y el sustento) de una comunidad de voluntarios dedicada a la seguridad.

26 Sep 2007 | HISPASEC.COM
C

astleCops es una comunidad de voluntarios que pretenden que Internet sea un sitio más seguro a través de la publicación de herramientas, alertas, divulgación... todas destinadas a atacar en especial el phishing y el malware, teniendo siempre como prioridad la educación de los usuarios. Llevan semanas y semanas sufriendo un intenso ataque de denegación de servicio que intenta saturar su página web de forma que nadie pueda conectarse. Este tipo de embestida la lleva a cabo una red de zombis que realiza constantes e insistentes peticiones al servidor de la comunidad. Afortunadamente después de algunas complicaciones han conseguido que el impacto de estos ataques sea mínimo (con la ayuda de muchos ISP a los que el trabajo de esta organización les es de gran utilidad).

Pero esto no evita que los atacantes se rindan. Están realizando una curiosa campaña de deterioro de la imagen de la comunidad a través de donaciones "involuntarias". CastleCops acepta donaciones de usuarios o simpatizantes a través de PayPal, el servicio de pago online propiedad de eBay. Desde hace también unas semanas CastleCops está recibiendo decenas de donaciones que van desde un dólar a varios cientos. Esto sería una buena noticia para ellos si no fuera porque estos "regalos" no están siendo autorizados por los dueños de las cuentas que proporcionan el dinero. El traspaso se realiza sin permiso del afectado, desde cuentas de PayPal robadas a través de phisihng.

Esto tiene varias consecuencias. La impresión para muchos usuarios de PayPal cuyas credenciales han sido robadas es que CastleCops, sin su permiso, está tomando dinero de su cuenta de PayPal privada. Los fundadores de CastleCops hablan incluso de serias amenazas por parte de usuarios indignados. Además esto implica una importante inversión de recursos por parte de la organización para gestionar estas quejas, y diferenciar quién realmente ha realizado una donación legítima o no. Si el volumen de transacciones fraudulentas fuera muy elevado, podría llegar a invalidar por completo este método de financiación. Por otro lado, la relación de CastleCops con PayPal también puede llegar a deteriorarse.

CastleCops dice que está esforzándose por devolver el dinero donado "a la fuerza" a sus legítimos dueños. No deja de resultar curioso este tipo de ataque contra CastleCops, una organización en el punto de mira de muchas bandas organizadas de atacantes que encuentran en la organización un enemigo natural. Si bien los insistentes y "tradicionales" ataques de denegación de servicio distribuido (DDoS) con los que los han asediado parecen no haber tenido el "éxito" esperado, no tardan en encontrar otros métodos "ingeniosos" de arruinar en algún aspecto a la comunidad.

Aunque quizás sin relación, desde Hispasec hemos detectado un intenso aumento de ataques phishing con el fin de robar las cuentas de PayPal. El número de páginas que simulan ser el portal de pago ha aumentado considerablemente. Sin llegar a los niveles del ataque que sufrió MySpace a mediados de junio, PayPal está sin duda entre las páginas más "imitadas" del momento. Lo que ha venido a llamarse el "ataque contra la reputación" necesita de muchas cuentas robadas para poder llevarse a cabo, y el phishing es el método más efectivo para recolectar víctimas.
Tags: dos, paypal
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 26 Sep 2007, 22:14
Joluanga

muy bueno su articulo

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?