Phishing al Banco Patagonia

La Unidad de Gestión de Seguridad de la Información (UGSI) de la Defensoría del Pueblo de la Ciudad Autónoma de Buenos Aires pone en alerta sobre la detección de e-mails apócrifos del Banco Patagonia en las cuentas de correo electrónico. Dichos e-mails son falsos y tienen como objetivo robar la información a clientes e inducir al usuario a descargar software malicioso.

Por este motivo, de haber recibido un mensaje como el que se reproduce a continuación se recomienda que no se abra el link incluido en el mail y se lo elimine a la brevedad.

Cuidado con los mensajes que envias por Whatsapp #whatsapp #seguridad

Por Cristian, de la Redacción de Segu-Info. Las pruebas realizadas por Heise Security han confirmado (una vez más) que los mensajes de texto enviados por WhatsApp son fácilmente obtenibles utilizando herramientas de distribución libre.

Cualquier persona que utilice WhatsApp en Wi-Fi público corre el riesgo de que sus datos sean obtenidos y que su cuenta sea utilizada para enviar y recibir mensajes. Una vez robada, no hay manera de restaurar la seguridad de la cuenta y los atacantes podrían seguir utilizándola.

Durante la semana pasada la falta de seguridad en la autenticación de WhatsApp ha sido comprobanda. Los investigadores han descubierto que el cliente utiliza una contraseña generada internamente para iniciar sesión en el servidor, esta contraseña se genera en dispositivos Android a partir del número de serie del dispositivo (IMEI) y en los dispositivos iOS con la dirección MAC del Wi-Fi. El problema es que esa información no es secreta.

Hacer sniffing de estos datos es fácil cuando se trata de dispositivos que ejecutan iOS porque la dirección MAC es visible para cualquiera dentro del alcance de la red Wi-Fi. Si se trata de un Wi-Fi público, se puede determinar el número de teléfono del usuario desde los paquetes de datos transmitidos por WhatsApp.

Leer más de esta entrada