Según comentan Imydes y Lostmon, descubridores e investigadores del scam, los usuarios sin experiencia seguramente no sospecharán de errores tales como que la contraseña aparezca sin estar protegida por asteriscos, o que la lista de países del desplegable del campo Country, muestre caracteres extraños, al estar mal codificada. Cuando el usuario hace clic en el botón de guardar, los datos introducidos quedarán en manos del autor del scam.
Algunos errores (como la falta de un archivo INDEX o similar), permite ver el contenido del archivo raíz donde se aloja la página. Allí se encuentran los indicios de un sistema de envío masivo de spam con la dirección del falso sitio.La fecha de los archivos corresponden a la semana del 2 de octubre de 2007. Ese mismo día fue registrado el dominio, según indica la siguiente información (el nombre del dominios se ha ofuscado):
Domain Name: us[-]gmail. com
Created on..............: Tue, Oct 02, 2007
Expires on..............: Thu, Oct 02, 2008
Record last updated on..: Tue, Oct 02, 2007
Existen en el mismo servidor, evidencias de otras páginas, que permitirían un engaño similar para usuarios de e-Bullion (un sitio de pagos electrónicos y transacciones).
El análisis original del scam, con imágenes incluidas, puede ser encontrado en el siguiente enlace:
Scam de Google Accounts y Phishing de E-Bullion
[*] Créditos: Imydes - Lostmon - Lostmon Group
Fuente: VSantivirus
No hay comentarios:
Publicar un comentario