07 noviembre 2008

Tu nueva identidad falsa en menos de 1 segundo

Un aspecto muy olvidado sobre la seguridad es la fiabilidad / integridad de los datos. De nada sirve tener una buena seguridad perimetral a nivel Firewalls, IDSs y compañía si luego puedes ser víctima de un fraude o de un ataque de ingeniería social.

Una pagina web llamada 'fakenamegenerator' permite generar identidades falsas con todo lujo de detalles que pueden ser usadas para todo tipo de fechorias.

Para empezar, aparte del obvio mujer / hombre, permite generar una identidad de 19 países diferentes. Pero lo realmente inquietante es que al generar la nueva identidad incluye:
  1. Nombre completo
  2. Dirección con provincia, municipio y hasta código postal
  3. Busca un nombre de dominio que esté libre y te lo propone para que lo registres
  4. Genera una dirección de correo electrónico valida y usable 'ad hoc'
  5. Te da una fecha de cumpleaños
  6. Genera un numero de VISA o MasterCard con su correspondiente fecha de expiración
Aquí un ejemplo de Identidad generada Española:
James E. Sacco
C/ Rosa de los Vientos, 97
11600 Ubrique

Website: Dazzlexo.com
It looks like Dazzlexo.com is available! Click here to register it!

Email Address: JamesESacco@missiongossip.com
This is a real email address. Click here to use it!

Mother's maiden name: Burger
Birthday: October 21, 1944

MasterCard: 5122 9545 9261 7385
Expires: 10/2010

UPS Tracking Number: 1Z 21E 657 90 4605 642 5
El 'modelo de negocio' de esta web se basa en ofrecer paquetes de identidades falsas de pago, es decir, ofrecen por 25 dolares 1.000.000 de identidades falsas que te serán enviadas en formato Excell, CSV o si realmente necesitas sofisticación, en un formato SQL ya preparado para ser insertado en tu BD.

En la web también permiten solicitar gratis hasta 40.000 identidades de golpe

3 comments :

Lobosoft dijo...

Confieso que en algunas ocasiones la he usado para registrarme en algún servicio que simplemente permitía bajarte un software de evaluación, pero se barruntaba que después llegarían tropecientos mails ofreciendo el producto u otros servicios. Incluso permite "recibir" e-mails en la dirección de correo falsa, accesible unos minutos después a través de la web. Pero, obviamente, se trata de un servicio que puede dar mucho juego (demasiado) para usuarios malintencionados.

Un saludo,

Mith.

Matiasyoel dijo...

PERO NECECITO CODIGO DE SEGURIDAD

Matiasyoel dijo...

ME PODRIAS DAR UNA IDENTIFICASION FALSA CON CODIGO DE SEGURIDAD???PORFAA