Mostrando entradas con la etiqueta phising. Mostrar todas las entradas
Mostrando entradas con la etiqueta phising. Mostrar todas las entradas

miércoles, agosto 26, 2026

El Smishing de la Seguridad Social y cómo protegerte Cloudflare ONE

El lunes por la tarde recibí un mensaje SMS de la TGSS (Tesorería General de la Seguridad Social). Por supuesto, como venía del mismo número de teléfono que siempre, se coló en mi lista de mensajes de la TGSS, donde tengo el historial de todas mis comunicaciones con ellos.

Figura 1: El Smishing de la Seguridad Social

Me extrañó mucho, porque no tengo nada abierto con ellos, y este año además estoy viviendo en Lisboa, así que saltó la primera alerta, pero al mismo tiempo pensé que podría ser por algún trámite antiguo, así que lo miré con más cuidado.

Figura 2: El Smishing de la TGSS

Lo siguiente que me llamó la atención fue la URL. No era la misma de siempre. Como os he dicho, tengo el historial de todos los SMS de la TGSS en mi terminal móvil migrado versión tras versión de dispositivo, así que todas las URLs eran la misma menos esta última.
Así que, con máxima precaución - que ya casi me como el año pasado el de la DGT por estas fechas copie la URL manualmente para probarla en la utilidad de Domain Information de Radar de Cloudflare, para salir de dudas.

Allí, por supuesto, me dijo que era una web de Phihing, y si Cloudflare Radar Domain Information lo marca así, Cloudflare Threat Intel Cloudforce One lo tiene bloqueado en el cliente Cloudflare ONE - antes WARP -, así que  sabía que iba a encontrarme con el bloqueo.

Puedes bajarte gratis - y sin tan siguiera tener que registrarte - el cliente de Cloudflare ONE, que además elimina todos los bloqueos de dirección IP que se puedan producir por parte de cualquiera, como puedes ver en este vídeo.
Además, te dará la protección de DNS Security de Cloudflare, que ya sabes que es la más rápida y la más segura que hay en el mercado.
Por supuesto, cogí un dispositivo móvil de pruebas actualizado a la última versión y visité el sitio web. Era un Phishing para móvil muy bonito, donde no funciona absolutamente nada, y lo único que te pedía era introducir tu ID - yo metí uno falso -.

Figura 8: El Smishing de la TGSS en un móvil
sin protección de DNS Security

Para luego pedirte pagar. De nuevo una cantidad bastante pequeña para llamar la atención, pero que a los más mayores del lugar nos llama aún más la atención.

Figura 9: Currado, pero falso

En fin, mantente alerta que los cibercriminales te quieren pillar con la guardia baja después del verano, que ellos no descansan...ni en verano.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


martes, octubre 19, 2021

El cuento de "Caperucita y el Ciberlobo" para educar en #ciberseguridad

Esta semana hemos publicado en Telefónica un cuento, hecho por el gran Nikotxan - ya sabéis, el creador de Cálico Electrónico - para explicar por medio del cuento de Caperucita Roja cuáles son los errores que cometemos en Internet y que son aprovechados por el mundo del cibercrimen para atacarnos, en este caso, la adaptación ha sido llamada "Caperucita y el Ciberlobo", y merece la pena.
En el cuento se escenifican los ataques de phishing, de man-in-the-middle, el robo de identidad digital, el uso de redes inseguras, y la importancia de tener herramientas de protección personal, pero todo explicado para niños en poco más de dos minutos y con el cuento de por medio.


Es una historia que podéis ponerle a los más jóvenes, para que empiecen a entender que en el mundo de hoy en día, donde tenemos a los niños mucho más protegidos y ya no van solos por el bosque, el verdadero peligro está en su habitación, cuando se conectan a Internet sin tener conciencia de los riesgos. Me ha encantado cómo lo han explicado.

¡Saludos Malignos!

Autor: Chema Alonso (Contactar con Chema Alonso)  


lunes, octubre 24, 2016

Libro de Hacking iOS: iPhone & iPad (2ª Edición) diponible en @0xWord

Desde que se acabara la primera edición del libro de Hacking iOS: iPhone & iPad, hemos estado trabajando en actualizar los contenidos de este texto para incluir en él todos los cambios, nuevas técnicas de hacking y vulnerabilidades incluidas en las diferentes versiones del sistema operativo y los diferentes dispositivos. Ahora, después de probar con iPhone 7 e iOS 10 los últimos detalles, hemos terminado este proceso y ya está disponible en 0xWord la Edición del libro de Hacking iOS: iPhone & iPad.

Figura 1: Nuevo Libro de Hacking iOS: iPhone & iPad (2ª Edición) disponible en 0xWord

En este texto se explican desde los ataques locales al dispositivo para sacar información de él, con técnicas de abuso de Siri, NAND Mirroring o extracción de datos de los elementos físicos (carcasa, SIM, bandeja), hasta los ataques vía red de comunicaciones 2G/3G o WiFi, pasando por ataques en redes locales para hacer un man in the middle, funcionamiento de los ataques con troyanos, las herramientas para la realización del jailbreak y procesos forenses o las técnicas de phishing adaptadas a terminales iPhone o iPad.

Figura 2: Libro de Hacking iOS: iPhone & iPad 2ª Edición

Por si quieres ver el contenido en detalle, tienes disponible el índice de este libro para que veas todos los temas que se tratan en las más de 300 páginas que conglomeran el texto final de esta nueva edición del libro de Hacking iOS: iPhone & iPad.



El libro ya ha venido de la encuadernación, por lo que su disponibilidad es casi inmediata en España y en latinoamérica estará disponible a través de los distribuidores en un plazo corto de tiempo, por lo que podrás tenerlo pronto a partir de que lo reserves.

Saludos Malignos!

Entrada destacada

Hacking IA: Jailbreak, Prompt Injection, Hallucinations & Unalignment. Nuestro nuevo libro en 0xWord

Pocas veces me ha hecho tanta ilusión que saliera un nuevo libro en 0xWord como con este libro de " Hacking IA: Jailbreak, Prompt Inje...

Entradas populares