18 septiembre 2009

Servicio de atención al fraude Dice: ¿En que puedo ayudarle?

Cuando uno cree que tiene su 'top' de ideas ingeniosas sobre métodos orientados al fraude online, lee que se ha detectado una pagina de phishing bancario a la que han incorporado un sofisticado sistema de 'chat online' para dar mas credibilidad al timo.

Si, ha sido en una pagina que pretendía atraer incautos usuarios de un banco Americano y en la que por lo visto, una vez se accedía, aparecía un amable operador en forma de popup para 'guiar' al pobre usuario. Evidentemente el objetivo final era obtener sus datos personales y credenciales bancarias.

Según se puede leer en los detalles de la rocambolesca historia, los timadores hacían uso de XMPP/Jabber (protocolo opensource de mensajería instantánea empleado entre otros por Gtalk) para crear el sistema de chat y 'atender' al usuario.

Como se puede apreciar en las capturas de pantalla que han facilitado los descubridores del timo (RSA) el timo estaba perfectamente orquestado para resultar creíble


Sin duda, otro ejemplo mas del I+D+I orientado a la estafa