jueves, 10 de febrero de 2011

Phishing y robo masivo de correos en cuentas de Tuenti (Averigua quien te visita)







En el día de hoy nos han reportado un caso de Phishing a Tuenti y hemos podido comprobar además la cantidad de cuentas de correo que los delincuentes han robado en este caso.

Bajo la excusa de que será posible conocer quien visita nuestro perfil en la red social, se engaña al usuario para que ingrese sus datos (usuario y contraseña). El texto de la página dice lo siguiente (errores incluidos):

Lo único que tienes que hacer para ver quién te visita es pegar este texto de aqui abajo en 20 páginas o eventos diferentes de tuenti

"¡¡¡Ya puedo ver quién me visita entrando aqui: tuentimisvisitas.[ELIMINADO].cc sólo se tarda 30 segundos!!!"

Luego simplemente accede a través del formulario a continuación.
(Te recordamos que es importante respetar las 20 veces, ni una más, ni una menos, sino el sistema no detectará los datos)
Actualmente existen dos dominios en los cuales se aloja el sitio falso y que lucen como se ven en la imagen:
  • http://tuentivisitas.0a[ELIMINADO].com/
  • http://tuentimisvisitas.[ELIMINADO].cc/ (ya dado de baja)
  • http://tuentimisvisitas.[ELIMINADO]/
Los dos últimos dominios en realidad simplemente cargan el primer sitio en un iframe



Además, en uno de los directorios del sitio se puede observar la cantidad de personas que han ingresados sus correos que, al momento de escribir el presente superaba las 3.500 cuentas

Al hacer clic sobre cada uno de esos correos (enlaces), se ingresa a la contraseña del usuario. Mirando este último dato no deja de asombrar lo sencilla de las contraseñas utilizadas. Por ejemplo:
  • El propio nombre de usuario / apellido
  • 12345678910 (!infaltable!)
  • SANTIAGO
  • GALICIA1
  • amiga
  • meaburro
  • mordisquitos
  • canijo
  • caza
  • juasjuas
  • poligono
  • sergiominovio
  • juanjo
  • francisco
  • chelsea
  • adolfo
  • axe
  • real madrid
  • paulateamo
  • abril
  • TengoGanasDeTí
  • tuenti
  • Y así...
Y, otras contraseñas realmente se las traen como "34278864de69340876069340870"

Por otro lado, ¿qué porcentaje de esas personas utiliza el mismo nombre de usuario y contraseña para todas sus cuentas? me atrevería a afirmar que el 90% o más.

    Des Segu-Info ya hemos procedido a la denuncia de ambos, por lo que seguramente no se tardará en el bloa de los mismos.

    EXTRAIDO DE SEGU-INFO

    No hay comentarios: