<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TolerantX&#039;s Blog &#187; Phishing</title>
	<atom:link href="http://tolerantx.com/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://tolerantx.com</link>
	<description>Y sin embargo se mueve</description>
	<lastBuildDate>Mon, 28 Feb 2011 02:16:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
		<item>
		<title>¿¿Reactive su cuenta de GMail??</title>
		<link>http://tolerantx.com/2010/03/16/reactive-su-cuenta-de-gmail/</link>
		<comments>http://tolerantx.com/2010/03/16/reactive-su-cuenta-de-gmail/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 13:15:07 +0000</pubDate>
		<dc:creator>TolerantX</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[GMail]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://tolerantx.com/?p=304</guid>
		<description><![CDATA[¡¡Ave María Purísima!! Ja! el]]></description>
			<content:encoded><![CDATA[<p>¡¡Ave María Purísima!!</p>
<p>Ja! el día de ayer me llegó el siguiente correo que disque pára &#8220;reactivar mi cuenta de GMail&#8221;, copio y pego solo edité la dirección de correo <img src='http://tolerantx.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<blockquote><p><strong>INFORMACIÓN IMPORTANTE</strong></p>
<p><strong><a href="mailto:tolerantx@gmail.com" target="_blank">micorreo@gmail.com</a></strong></p>
<p>Debido a cambios recientes en su cuenta de GMail (contraseña e  información personal), por seguridad usted debe confirmarla. Si no  confirma su cuenta es posible que el Equipo de GMail cierre su cuenta  por seguridad. Recuerde tiene un plazo de 3 dias para realizarlo. Para  confirmar porfavor ingrese al siguiente link:</p>
<p><strong> http://gmail.com/accounts&amp;idinfo=011b1y121b22y121232KJGASEWWA&amp;IDCLASS=nulled&amp;acctype=gmail</strong></p>
<p>Si tienes dudas ingrese a nuestro sistema de ayuda online, clickeando  en la parte superior de la página principal.<br />
&#8212;&#8212;&#8212;&#8212;<br />
El equipo de GMail<span id="more-304"></span></p></blockquote>
<p>Obviamente ese dirección url no es a donde apuntaba la liga sino a un dominio llamado www.gmail7.info (¿de cuándo acá gmail tiene ligas así?), investigué quien dió de alta ese dominio y como soy bien buena onda les dejo el enlace de la información del dueño que el buscador godaddy me hizo el favor de proporcionarme <a href="http://who.godaddy.com/WhoIs.aspx?domain=gmail7.info&amp;prog_id=godaddy">http://who.godaddy.com/WhoIs.aspx?domain=gmail7.info&amp;prog_id=godaddy</a> donde el dueño es nickneeck@gmail.com.</p>
<p>Siempre me han llamado la atención éste tipo de acontecimientos y como soy un poco curioso investigué un poquito más, donde encontré que el correo provenía de Torreón, digo según ésta información (IP obtenida del email):</p>
<blockquote><p>201.132.241.208 &#8211; Geo Information<br />
IP Address 	201.132.241.208<br />
Host 	customer-TOR-241-208.megared.net.mx<br />
Location 	MX MX, Mexico<br />
City 	Torreón, 07 -<br />
Organization 	MegaCable SA de CV<br />
ISP 	MegaCable SA de CV<br />
AS Number 	AS13999<br />
Latitude 	25°55&#8217;00&#8243; North<br />
Longitude 	103°43&#8217;33&#8243; West<br />
Distance 	10673.55 km (6632.24 miles)</p></blockquote>
<p>Del mismo correo obtuve de dónde venía el pseudo xploit www.forosxd.com/xploits/xp/enviar_gmail_confirmar.php y si de hecho pueden encontrar otros tantos xploits en www.forosxd.com/xploits/xp/ que nuevamente si se es más observador no son más que descargados de www.portalhack.us y por obvias razones el propietario de ese portal es el mismo de gmail7.info y forosxd.com.</p>
<p>Alguien de Torreón hizo uso de éstos scripts hacia mi correo, ¿un lammer?, ¿qué opinan?.</p>
<p>Moraleja: siempre revisen hacia donde apuntan las ligas/links/urls que les mandan por correo electrónico y más cuando les piden usar usuarios y contraseñas. <img src='http://tolerantx.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://tolerantx.com/2010/03/16/reactive-su-cuenta-de-gmail/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

