<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Sitios falsos de recarga de móviles. Un caso real orientado a clientes Vodafone</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2009/01/02/sitios-falsos-de-recarga-de-moviles-un-caso-real-orientado-a-clientes-vodafone/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2009/01/02/sitios-falsos-de-recarga-de-moviles-un-caso-real-orientado-a-clientes-vodafone/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Sat, 20 Mar 2010 03:03:39 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/02/sitios-falsos-de-recarga-de-moviles-un-caso-real-orientado-a-clientes-vodafone/comment-page-1/#comment-53044</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Fri, 02 Jan 2009 14:30:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3131#comment-53044</guid>
		<description>Pontifex, 

El dominio .gd es similar al que comentas, pero ligeramente distinto (no revelo la dirección ya que algún despistado puede puede seguir el enlace). Debe ser parte de un ataque coordinado con múltiples sitios y URLs, algo frecuente cuando se hace una campaña de este tipo.

En este caso tampoco hay redirección a &quot;piratainformatico.com&quot;, sino un cloaking a &quot;sprinterweb.net&quot;, que es donde está alojado el phishing que yo comento y que he recibido por correo.

Respecto al autor del blog, desconozco el caso, pero ten en cuenta que muchas veces los phishing se alojan en servidores comprometidos sin el conocimiento de sus propietarios y administradores. 

Un saludo, y gracias por el apunte.</description>
		<content:encoded><![CDATA[<p>Pontifex, </p>
<p>El dominio .gd es similar al que comentas, pero ligeramente distinto (no revelo la dirección ya que algún despistado puede puede seguir el enlace). Debe ser parte de un ataque coordinado con múltiples sitios y URLs, algo frecuente cuando se hace una campaña de este tipo.</p>
<p>En este caso tampoco hay redirección a &#8220;piratainformatico.com&#8221;, sino un cloaking a &#8220;sprinterweb.net&#8221;, que es donde está alojado el phishing que yo comento y que he recibido por correo.</p>
<p>Respecto al autor del blog, desconozco el caso, pero ten en cuenta que muchas veces los phishing se alojan en servidores comprometidos sin el conocimiento de sus propietarios y administradores. </p>
<p>Un saludo, y gracias por el apunte.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pontifex</title>
		<link>http://www.sahw.com/wp/archivos/2009/01/02/sitios-falsos-de-recarga-de-moviles-un-caso-real-orientado-a-clientes-vodafone/comment-page-1/#comment-53043</link>
		<dc:creator>Pontifex</dc:creator>
		<pubDate>Fri, 02 Jan 2009 14:15:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=3131#comment-53043</guid>
		<description>En el boletín de Hispasec indicaban lo siguiente:

&quot;Cuando se pulsa sobre el enlace, el usuario va a parar a
http://recargasvodafone.es.gd/, que a su vez redirige a
http://piratainformatico.com/vodafone_es (aunque esta última dirección
no es visible en la barra del navegador). &quot;

¿Sabes si esto es cierto? (afortunadamente ya no está disponible el enlace). 

Por lo que he visto el dominio http://piratainformatico.com
es usado para un blog, el autor del blog debería dar alguna explicación.

Un saludo.</description>
		<content:encoded><![CDATA[<p>En el boletín de Hispasec indicaban lo siguiente:</p>
<p>&#8220;Cuando se pulsa sobre el enlace, el usuario va a parar a<br />
<a href="http://recargasvodafone.es.gd/" rel="nofollow">http://recargasvodafone.es.gd/</a>, que a su vez redirige a<br />
<a href="http://piratainformatico.com/vodafone_es" rel="nofollow">http://piratainformatico.com/vodafone_es</a> (aunque esta última dirección<br />
no es visible en la barra del navegador). &#8221;</p>
<p>¿Sabes si esto es cierto? (afortunadamente ya no está disponible el enlace). </p>
<p>Por lo que he visto el dominio <a href="http://piratainformatico.com" rel="nofollow">http://piratainformatico.com</a><br />
es usado para un blog, el autor del blog debería dar alguna explicación.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
