Usa mis enlaces de afiliado de Aliexpress en
https://sites.google.com/view/reviewsandso/
Un millón de gracias


Si buscas herramientas o baca de techo barata he enlazado dos tiendas con artículos marca Vevor:
https://sites.google.com/search/reviewsandso?query=vevor&scope=site&showCloudSearchTab=false

Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta phishing. Mostrar todas las entradas

gmail intento de conexion bloqueado

Gmail o Google te avisa de un intento de conexión sospechosa y te indica que ha bloqueado esa actividad o conexión sospechosa :-)
"Se ha evitado un inicio de sesión sospechoso"

Información de Google:
https://support.google.com/accounts/answer/6063333?hl=es

Comprueba los últimos intentos de acceso a tu cuenta de Correo Electrónico de Google Gmail desde el apartado Seguridad de la siguiente dirección web:


Otro detalle, si estas en Madrid y te aparece por ejemplo un intento de conexión desde Barcelona, no te fíes al 100% de esa información, es en función de la dirección IP desde la que te has conectado. Debería indicar Madrid, pero es verdad que a veces aparecen otras ciudades de España y nadie de allí ha intentado entrar en tu cuenta. Busca más indicios de actividad sospechosa para estar seguro. Y si tienes dudas simplemente cambia tu contraseña de acceso.





No te asustes, no te han bloqueado nada. Puedes seguir usando tu correo electrónico normalmente.

Cuando recibo ese correo electrónico de Gmail avisándome de que han bloqueado un intento de conexión sospechosa, y no recuerdo que bloquearan un acceso por mi parte a mi buzón de correo electrónico desde otra dirección IP, otra dirección física como puede ser la red wifi de un bar, aeropuerto o ayuntamiento... o incluso desde otro móvil, tablet u ordenador...

Pues no le digo a Google que ni he sido yo ni que no lo he sido, y que siga bloqueando ese intento de conexión. Así me quedo más tranquilo también.

Sin embargo si acabo de acceder al correo electrónico desde un ordenador y me han bloqueado el acceso, pues al ver este correo de gmail en el móvil les indico que he sido yo.

Ahora bien, como explican en el enlace anterior, podría ser phishing y aunque lo parezca, no ser un correo electrónico de Gmail o Google sino de piratas informáticos, como el ladrón u estafador de turno que te llama por teléfono o a la puerta de casa para una estafa o timo...

Ante la duda, es muy buena idea considerar cualquier correo electrónico como phishing e ignorarlo por completo. Y sobre todo jamás pulsar enlaces del correo electrónico. Incluso sería bueno configurar nuestro gestor de correo para que nos muestre los mensajes en formato solo texto, buscar dicha opción en configuración u opciones del gestor (thunderbird, live mail, outlook, etc) y no mostrar ni descargar nunca automáticamente ni imágenes ni vídeos...
......
Me recuerda a un correo que ví marcado como spam que tenía su mérito. "Oyes!!! que me han jaqueado la cuenta y me piden pagar en bitcoins... qué tengo que hacer???" El correo electrónico le decía haberle grabado tocandose viendo páginas porno... {me entra la risa} le podía haber preguntado: "a ver... ¿de verdad te han podido grabar? no porque tengas una webcam en el movil (frontal y trasera) y en el portatil, sino más bien porque ¿has estado viendo porno en este ordenador? porque si la respuesta es no ya sabes que es phishing, que es un timo :-) "

El caso es que asustaba al lector con que tenía acceso al ordenador. Algo totalmente posible. Y que le había grabado, y que si no le pagaba x bitcoins iba a mandar el vídeo a todos sus contactos :-)

Otro detalle interesante es que al señor que se esta forrando con estos correos electrónicos, se le ha olvidado adjuntar un manual de cómo comprar bitcoins, cómo crearse una cartera o billetera de bitcoins y cómo pagarle.

Otra cosa, jamás descargar archivos adjuntos de correos electrónicos desconocidos. Por ahí también te cuelan un troyano o puerta trasera...

Pero el correo que menciono estaba francamente bien hecho. Cuánta gente se creerá que les han grabado. Cuánta gente es grabada sin su consentimiento realmente. ¿Quién estará mirandome ahora mismo por mi camara de selfies del móvil? ¿y por la camara de fotos del móvil en otro momento?

Tengo tapada y deshabilitada la camara del portatil, ¿pero las dos camaras del móvil? ;-)

Y por favor, cambia la contraseña de cada sitio, que sean diferentes aunque sea por un numero escrito en letras que añades al principio, y mayúsculas entre minúsculas, números y algún carácter raro permitido como guiones, almohadillas, arrobas, tildes si lo permiten, etc... que no tengan sentido, y sean largas a pesar de que demasiados sitios ponen un límite de veinte caracteres o incluso menos...

eNunLugard€l@mancha me valdría aunque lo mismo lo tienen en el diccionario. De todas formas ya el problema es que esa contraseña la consiguen robando el listado de contraseñas de las cuentas de alguna tienda online o foro, de ahí que mejor sea una contraseña diferente por sitio.

Incluso podríamos crear un correo por sitio, tipo micorreo.para.amazon@gmail.com :-) etc...


Demasiadas veces pongo el título en inglés pero luego "escribo" en Castellano.




Activar McAfee - CUIDADO CON PAGINAS FALSAS

LA PÁGINA OFICIAL PARA ACTIVAR TU COPIA DEL ANTIVIRUS DE PAGO DE MCAFEE ES:


Y NINGUNA OTRA.

FIJATE BIEN EN LA DIRECCIÓN WEB, TIENE QUE SER MCAFEE.COM CON EL PUNTO DÓNDE CORRESPONDE!!!! Y NO UN .NET O .ES O .INFO O .ORG O....


WRITE DIRECTLY MCAFEE ADDRESS ON YOUR BROWSER. DO NOT TRUST LINKS THAT SHOW MCAFEE.COM/ACTIVATE BUT ONLY TRUST IF WEBSITE IS HTTPS://MCAFEE.COM/ACTIVATE!!!

*******************************

El motivo de esta alarma es que alguién ha dejado un comentario en una de mis entradas, publicaciones, con intenciones muy pero que muy malas.

La entrada parece totalmente inocente, ni siquiera la entiendo, y aparece un texto de enlace que parece legítimo pero resulta que el enlace lleva a otra página web que no pertence a mcafee y por supuesto no he pulsado sobre el enlace ni visitado esa página seguramente más que fraudulente. 

El comentario lo he marcado como spam... Pero supongo que es un bot que deja el mismo comentario en millones de foros, blogs, perfiles de facebook, etc... y más de uno picara ys e hará robar como mínimo su copia de macafee...

El dominio incluso lleva a confusión, el nombre de dominio del enlace contiene el texto "mcafeecom" sin el punto y otra extensión de dominio y luego "/activate", si no nos fijamos bien ni nos daríamos cuenta de no estar en una página de McAfee...


El enlace del comentario, cuyo texto aparece como Mcafee.com/activate realmente lleva a mcafeecom... que no pertenece a McAfee y por razones obvias no voy a compartir el enlace fraudulento... 

El texto de lo que yo llamaría phishing, aunque no he visto la página web destino que no pertenece a mcafee:

"Hello, dear 
A debt of gratitude is in order for perusing this blog I trust you discovered it bolsters and supportively data. I have perused your blog great data in this blog. It was great information from this (Mcafee.com/activate) blog. Your blog is a decent motivation for this blog. "

*********************



FREE MCAFEE VIRUS SCAN:



scam traffic-speed -- anuncio desde blogspot.es que nada tiene que ver con blogspot.com me pega un susto suplantando a microsoft y diciendo que estoy infectado de virus

Tengo un problema con Adsense y el dominio blogspot.es que no pertenece a Google Blogger y nada tiene que ver con blogspot.com que son los blogs de Google Blogger.

Voy a la página de blogspot.es y sin querer he pulsado el anuncio que tenía abajo. Pretendía deslizar la página hacia abajo. Han situado bien el banner... Pues se me habré una ventana alertandome de que mi ordenador esta infectado de virus.

Y encima suplantan a Microsoft con un buscador y el logotipo de Microsoft... Nada es real. Ni tengo un virus ni troyano en mi ordenador, ni rootkit, ni navegador secuestrado... rootkit... etc....


"traffic-speed.com dice
Has detected that your Microsoft Windows is currently out of date and corrupted..."

Hay que ser cabrón...

"This causes automatic deletion of your system files"

Los errores gramáticales (como los míos) no son suficientes para detectar estos engaños ya que el desgraciado que lo ha escrito igual aprende a escribir un día :-)

"La información bancaria personal esta en peligro"

Y queras facilitarme el enlace de mi banco, a elegir, para que acceda a mi cuenta con mi pin, ¿verdad?...

Los enlaces y el bonito botón de "Escanear ahora" JAMÁS PULSARLOS.
NO INSTALAR NADA NI HACER CLICK EN NINGÚN ENLACE.

Puedes informar o denunciar en:


Pues me ha dado error al enviar el formulario: "Forbidden
You don't have permission to access /web/es/colaboracion/form_contacto/index.html on this server."


Todas las demás páginas de "delitos informaticos" no se de quién son por lo que ninguna confianza ni fiabilidad. Solo me fio de esas dos páginas, al de la Guardia Civil Española y la de la Policía Nacional Española.

https://traffic-speed.com/v/ml/index.php?lpkey=TUPUTAMADRE&os_version=9&os_name=Lexus&device_name=Printer&language=tk-TK&uclick=NOHACERCLICKBAJONINGUNCONCEPTO#


Contacto del registratario
Nombre:
Organización
Dirección postal: , Moscow area RU
Teléfono:
Interno:
Fax:
Interno:
Correo electrónico:Select Contact Domain Holder link at https://www.godaddy.com/whois/results.aspx?domain=traffic-speed.com

Fecha de actualización: 2018-09-09
Fecha de creación: 2017-09-08
Registrar Expiration Date: 2019-09-08



vodafone skyscanner mail profiler legitimo spam phishing proteccion de datos

He marcado como no deseado, spam, un correo electrónico qie decía ser de Vodafone con una foto de Vodafone, error el pulsar mostrar imágenes... pero el dominio del remitente no era vodafone sino algo profiler.


Lo raro es que el nombre con el que se dirigen a mi es un nick que he usado creo que en alguna cuenta de Facebook. Y no recuerdo dónde más he usado ese nombre falso. Puede que en la red wifi del aeropuerto..


Pero nunca he sido cliente de Vodafone, de hecho se dirijen a mí con un nombre falso que he podido usar en alguna web


Lo de skyscanner habla de aceptar los cambios de protección de datos y no se qué es skyscanner.


Mi recomendación: NO MOSTRAR IMÁGENES REMOTAS EN LOS CORREOS ELECTRÓNICOS Y NO PULSAR NINGÚN ENLACE JAMÁS.

Si tenemos que aceptar algo, abrimos nuestro navegador y acudimos manualmente a la página oficial.


Creo que con algo de retraso se estan aprovechando de los mensajes de cambios de políticas de privacidad para hacer un poco de phishing. Un click por aquí y luego o te pido usuario y contraseña en una página clonada o te pido algunos datos personales... o te instalo algún troyano o cryptolocker... a saber.


El mail del supuesto Vodafone a un nombre falso que he usado en alguna ocasión, no creo que sea coincidencia, pero no soy cliente suyo ni jamás lo he sido:

De cuándo era el mail!!!??? ya no lo encuentro...


"
Si no ves correctamente este correo, pincha aquí.   Estimado XCCCCX:
Quiero darte las gracias por tu interés en Vodafone y en todas las novedades que tanto nos gusta compartir contigo.
Como sabes, a partir del 25 de mayo de 2018 comienza a aplicarse el nuevo Reglamento General de Protección de Datos. Como para nosotros eres muy especial, necesitamos un minuto de tu tiempo para que renueves tu consentimiento con el fin de que podamos seguir en contacto contigo para informarte de todas las novedades que tenemos en Vodafone, tal y como venimos haciendo hasta ahora.
Y por regalarnos ese minuto un regalo pensado para ti: nada más aceptar la renovación recibirás un código canjeable por la experiencia que más te guste*.
    
     Gracias por tu confianza y seguimos en contacto.

R. F.

Director de Marketing en Vodafone España    

* Hasta agotar las 2.000 experiencias con las que contamos     Síguenos  

Copyright 2018 © Vodafone

 Vodafone España, S.A.U (en adelante Vodafone) le informa que, en cumplimiento de lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, así como en su normativa de desarrollo, sus datos personales forman parte de un fichero de su titularidad con domicilio en Avenida de América 115, 28042 Madrid. Usted puede ejercer, en cualquier momento, sus derechos de acceso, rectificación, cancelación u oposición dirigiéndose a la dirección antes citada, por teléfono al Servicio de Atención al Cliente 123 o a través de la dirección de correo electrónicosoporte@vodafone.es poniendo como referencia "Protección de Datos": Consulta condiciones de la promoción en Vodafone.es/bases.
"

https://www.xcampaign.es/jsp/nologin/PreviewMail.jsp y serie de números identificativos

"XCAMPAIGN, la solución en la nube de gestión de campañas de Schober Group. "ç


empresas de datos...



ING consejos para evitar Phishing y estafas

Esto hay que publicitarlo :-) Tengo un correo electrónico de ING Direct de hace pocos días y se titula:


Este Verano, ¡Que nadie pesque en tus cuentas!


y dice así:

"

¿Te suena la palabra phishing?

Por desgracia, es una práctica cada vez más habitual que usan los ciberdelincuentes para hacerse pasar por tu banco (es decir, ¡nosotros!) usando nuestro logo, colores e incluso imágenes para conseguir tus claves y poder acceder a tus cuentas.


Y como sabemos que la seguridad es algo que te preocupa tanto como a nosotros, queremos darte unos pequeños consejos para detectarlo y evitar males mayores:
 

¿Estás en una web que se parece sospechosamente a la nuestra?
Asegúrate de que ing.es está bien escrito. Y ante la duda, no entres en el enlace.
¿Te han pedido los 6 dígitos de tu clave de seguridad?
¡Imposible! Recuerda que solo te pediremos completar 3 posiciones aleatorias. Y solo una de tu tarjeta de coordenadas.
¿Quieren saber el PIN o el CVV de tu tarjeta?
Aunque estés acostumbrado a introducirlos para tus compras online, desde ING no te pediremos estos datos de tu tarjeta. Ni por email, ni por SMS, ni por WhatsApp, ni redes sociales, ni por teléfono...
"

Lo que yo tengo claro siempre, es que por correo electrónico no se da información y tampoco por teléfono. Igual exagero un poco. Pero desde luego en los correos electrónicos no permito se muestren ni imágenes ni vídeos, se puede configurar de este modo en tu buzón de correo electrónico. Igual que en Whatsapp en sus opciones puedes configurarlo para que nunca descargue ni imágenes ni videos, eres tú el que debe de pulsar sobre la imágen o el vídeo para descargarla. De este modo impedimos archivos enviados por desconocidos o posiblemente infectados. Aunque el truco esta en engañarnos.

Y por teléfono pasa lo mismo, por mucho que me digan que son de la polícia o del banco, yo no he llamado y no se con quién estoy hablando realmente, por lo que aunque tengan mi número de DNI que se obtiene robando tu factura del buzón del portal de tu casa, con tu nombre y apellidos, pues no se facilita ningún dato más por muy amable que sea "la señorita" o "caballero" :-) Si hay que contratar algo, mejor buscamos el número de teléfono en la página oficial y llamamos nosotros.

******************************

Y otro artículo del blog de ING con mñas detalles:




^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
Y ahora mi divagaciones :-)
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^


Y es que esa palabra tan conocida, al menos de oídas, quiere decir justamente eso: "pescar". Bueno, no exactamente, el sonido sí :-) Fishing de Fish que es lo mismo que decir Pescando de Pescado. 

Pues sí, ahora me surge la pregunta del motivo de escribirlo como Phishing. 
¿Algún significado más tendrá?

"meaning of phishing why with ph": 


"why phishing writed with ph": 

Adaptado de algún artículo de http://www.antiphishing.org/


Your password has been compromised - Wordpress dot com

update: is not a phishing mail. Is from wordpress according to staff answer on following thread: https://en.forums.wordpress.com/topic/phishing-email-received/
+
same issue on 2017... this sucks!!!
+
+
grrrr you can check your email at https://haveibeenpwned.com  but who owns that website????
+
-:-) it was on Taringa that my account was compromised:
"

Breaches you were pwned in

A "breach" is an incident where data has been unintentionally exposed to the public. Using the 1Password password managerhelps you ensure all your passwords are strong and unique such that a breach of one service doesn't put your other services at risk.

Taringa: In September 2017, news broke that Taringa had suffered a data breach exposing 28 million records. Known as "The Latin American Reddit", Taringa's breach disclosure noticeindicated the incident dated back to August that year. The exposed data included usernames, email addresses and weak MD5 hashes of passwords.
Compromised data: Email addresses, Passwords, Usernames

"
Otro correo esta a salvo pero un tercero no :-/
+
"
Dropbox: In mid-2012, Dropbox suffered a data breach which exposed the stored credentials of tens of millions of their customers. In August 2016, they forced password resets for customers they believed may be at risk. A large volume of data totalling over 68 million records was subsequently traded online and included email addresses and salted hashes of passwords (half of them SHA1, half of them bcrypt).
Compromised data: Email addresses, Passwords
"
"
Exploit.In (unverified): In late 2016, a huge list of email address and password pairs appeared in a "combo list" referred to as "Exploit.In". The list contained 593 million unique email addresses, many with multiple different passwords hacked from various online systems. The list was broadly circulated and used for "credential stuffing", that is attackers employ it in an attempt to identify other online systems where the account owner had reused their password. For detailed background on this incident, read Password reuse, credential stuffing and another billion records in Have I been pwned.
Compromised data: Email addresses, Passwords
"
"
gPotato: In July 2007, the multiplayer game portal known as gPotato (link to archive of the site at that time) suffered a data breach and over 2 million user accounts were exposed. The site later merged into the Webzen portal where the original accounts still exist today. The exposed data included usernames, email and IP addresses, MD5 hashes and personal attributes such as gender, birth date, physical address and security questions and answers stored in plain text.
Compromised data: Dates of birth, Email addresses, Genders, IP addresses, Names, Passwords, Physical addresses, Security questions and answers, Usernames, Website activity
"

################
I have just received a mail from passwordhelp at wordpress dot com
+
Sent via bounces dot wp dot com and signed by wordpress dot com
+
It seems a real mail from Wordpress :-/
+
My password has been compromised and appeared on an external list with my login wich is my e-mail address.
+
So i better think on a new long passwors with letters, numbers, odd characters, special characters and some caps letters in the mid... :-/ and change all my passwords since i don't know wich other e-mails are linked to the wordpress account email i used...
+
OMG!!! It gonna be a long night :-(
Too many accounts and passwords...
+
Mail received few hours ago on 18th of July 2018...
+
"Your  WordPress.com password has been reset
+
Howdy,
Your login credentials were recently discovered in a list of compromised accounts published by security researchers. This list was not generated as a result of any security issue on WordPress.com, but rather an external site or service that you also use being hacked and their user data leaked by the attackers.
For your security, we have temporarily locked your WordPress.com account (***********).
Until your password has been reset you will not be able to access your sites:
++++
HEY!!!! THEY SHOW ME A WORDPRESS SITE THAT DOES NOT BELONG TO ME!!!! I'M SURE TO NEVER HAVE BUILT A WORDPRESS SITE WITH THE SAME NAME THAN MY EMAIL!!!
ONLY LINK ON THE EMAIL IS THAT WORDPRESS SITE.
MUST BE SOME KIND OF SCAM OR PHISHING OR I'M MORE PARANOID THAN EVER :-/
++++

To request a new password and regain access to your account, please click the "Lost your password?" link on the WordPress.com login page and follow the instructions.
It is very important that your new password be unique. Using the same password on different web sites increases the risk of your account being compromised. Now would be a good time to go through all of your online services and set distinct, strong passwords for each.
Once your password has been changed, we strongly recommend making your account even more secure by enabling Two Step Authentication under the Security section of your Profile menu.
- The WordPress.com Team
Thanks for flying with Wordpress.com
+++++
And that sentence is linked too, but blocked.
I have always remote images blocked.
All seems ok, i mean it looks like being sent from wordpress but the site they refer is not mine... 
password reset, stolen, password, contraseña, cuenta, taringa, robo, datos, compromised, login credentials, list, published list, hacked, hackers, hacked, wordpress, mail, correo, scam, phishing

insperity scam phishing or legit

I have no clue if it's a legitimate mail or is some kind of scam or phishing... but i just have a mail with following text on my mailbox and i have no idea who is insperity.com and i have no relationship with any "funding specialists" :-) are you kidding me??? must be some kind of scam. So i gonna block that mail sender and forward it to spam folder.
+
Mail says:
+
"
You are receiving this e-mail to confirm that you recently changed your direct deposit information in Insperity PremierTM. When a change is made to your direct deposit information, Insperity proactively contacts you to confirm the request. If you recently logged in to Insperity PremierTM to enroll in or change your direct deposit information, please disregard this message. 
If you did not make this change, please contact Insperity’s WebSupport immediately at 866-715-3552 to report this incident.
"
+
I do not have any deposit and made no changes to anything :-)
+
And i never heard about "insperity", so...
+
uhmmmm, no link on mail but invitation to make a phone call... if i call that phone number will i have a bad surprise on my phone bill at the end of month?
+
insperity, scam, phishing, 866-715-3552, mail, 8667153552, fundings

abcmouse.com SPAM or PHISHING

No se si es phishing pero desde luego es spam. Nunca oí hablar de abcmouse.com y de repente resulta que me he suscrito y que mi suscripción se renovara automáticamente. No se ni con qué datos bancarios o tarjeta de crédito van a renovar mi suscripción y "billing" thing :-)

Si ni siquiera conozco la empresa :-)
Hay enlaces en el correo electrónico para cancelar la suscripción que nunca hemos realizado y otros enlaces similares que tendrás ganas de pulsar por miedo a que te cobren un dinero cuando es imposible que tengan tus datos bancarios...

MARCAR COMO SPAM E IGNORAR 
O BLOQUEAR REMITENTE

Es SPAM por ser un correo no solicitado, no sabemos ni quién es por mucho que diga que nos hemos suscrito. Algo imposible ya que ni conocemos la página web y desde luego no voy a visitar dicha web ni escribiendo a mano la dirección en mi navegador web.

 Just a bunch of lies. DO NOT BELIEVE ANYTHING ON THIS KIND OF EMAILS!!!

Todo mentira, simplemente NO TE CREAS NADA DE LO QUE DICEN EN ESTE TIPO DE CORREOS ELECTRÓNICOS. Es más, deberíamos desconfiar de cualquier enlace en un correo electrónico. Y no permitir que se muestren ni imágenes ni otro contenido remoto y multimedia... 
Parte del texto que envían:




"
My Account

ABCmouse is a subscription-based service, so unless cancelled your membership will renew automatically at the end of your current billing period for the same cost and period as your current membership. This applies to the Assessment Center and any other subscription products, should you decide to subscribe to such services.

If you have any questions about your account or would like to view/change your billing information, please Log In on a computer or within the ABCmouse.com Early Learning Academy app and go to
"...

Y para mi es phishing porque contiene enlaces que no se qué consecuencias desencadenan si los pulso. Y desde luego es un anzuelo cuando me asusta diciendo que mi suscripción (billing) se renovará automáticamente.

05-05-2018

Desconfia encuesta mobile-loading site amazon

Visitando una página web con fotografías de internet de famosos, ni siquiera son propiedad de la web en cuestión y lo indican en su página sobre copyright, pues me ha saltado una ventana que parecía obligarme a pulsar aceptar o cancelar.

Como siempre no pulso ningún botón.

Cierro la pestaña al completo o la aplicación entera si no pudiera cerrar esa pestaña de publicidad invasiva, no se me ocurre mejor nombre.

Aparece como si fuera una encuesta sobre Amazon. Dudo mucho Amazon contrate este tipo de publicidas o encuesta impuesta. Ni siquiera se si realmente hay una encuesta tras pulsar aceptar y menos qué finalidad tiene ni quién esta recabando los datos que se pudieran facilitar...


 "¡Enhorabuena! cliente/a de Amazon!"

Por si te faltan pistas, fijate en la ortografía ;-) y demás reglas gramaticales. 
No se cómo se las arreglan pero siempre hay faltas de ortografía...

"¡Tu conexión se ha seleccionado para recibir una oferta exclusiva!"

Y yo me lo creo jajajaja ¡venga ya!

"Para clasificarte para esta oferta especial," 

Dirás timo especial, por favor...

"simplemente completa nuestra encuesta de marketing de 30 segundos acerca de tus experiencias con Amazon. ACEPTAR."




Fijarse bien en la dirección web: encuesta.mobile-loading.site

Nada que ver con Amazon 
y desde luego una dirección nada fiable 
 
 

"Estimado/a cliente/a de Amazon,
¡por favos cuéntanos tu experiencia con Amazon y, como muestra de agradecimiento podrás seleccionar entre varias ofertas de pruebas sin riesgo exclusivas!
¿Cuál es tu sexo? Hombre / Mujer"

Yo me fijaría mucho en la palabra clave "RIESGO" :-)
Además, ¿Qué experiencia de Amazon? si estaba viendo una página web de fotografías...

¿Ofertas de prueba sin riesgo? Visto como aparece esta encuesta no aceptaría ningún premio por muy atractivo que fuera. Ni eres el usuario 1000000 y por ello te llevas un premio ni por realizar esta supuesta encuesta vas a recibir algún premio. Todo fake... Yo que tu desconfiaba. Hay páginas web que te pagan por realizar encuestas, no te aceptan en todas pero si que existen que pagan por lo que no piques con estos "anuncios". Y nadie da duros por pesetas...

 

Phishing ikerfel.es InsertaEmpleo

Sinceramente: no clickear nada de un correo electrónico. Abrir el navegador y acceder a la página oficial si es necesario. Pero por mail ya no se puede fiar uno de nadie.
-----------------------------------------------------------
Recibo un correo electrónico con el texto remitente y asunto:
"Inserta Empleo - Actualización de Personas Inscritas"



Y hay un enlace en el correo electrónico...

Si pulso sobre más detalles el remitente es insertaempleo@ikerfel.es 
nada que ver con 
@fundaciononce.es o @portalento.es o @fsc-inserta.es







El programa Inserta Empleo es de la Fundación de la ONCE. 

Y tienes información en las siguientes páginas web de la Fundación ONCE (fijate en los nombres de dominio y verás que ikerfel no aparece por ningún lado...):




Al fijarnos en los detalles del correo electrónico, algo que deberíamos hacer con todos los correos electrónicos que recibimos y abrimos, vemos que el remitente del correo es una dirección de correo electrónico del dominio ikerfel.es y no una dirección de correo electrónico enviada desde fundaciononce, fsc-inserta o portalento que son las direcciones de correo electrónico que hemos ido viendo a lo largo de los años si en algún momento hemos participado en cursos o hemos recibido ayuda por parte de la Fundación ONCE y su programa INSERTA, o hemos encontrado trabajo gracias a ellos.


El remitente debería ser @fundaciononce.es o @portalento.es


Si busco en google ikerfel.es aparece una empresa de Madrid que se dedica a estudios de Mercado. Investigaciones de Mercado y Marketing Estrátegico.

Esta claro que voy a marcar el correo electrónico como spam y no pulso sobre el enlace que contiene ni en broma.

Y no se si denunciar Phishing a la Guardia Civil o informar directamente a la ONCE y que confirmen si ikerfel.es esta realizando encuestas o recabando datos en su nombre... Pero si es cierto que he recibido este mail en el buzón con el que me dí de alta en Inserta y no en los demás buzones que tengo. Curiosa coincidencia que me hace dudar, pero lo que es evidente es que ¡¡¡ikerfel.es no es once.es, no es fundaciononce.es, no es fsc-inserta.es y tampoco es portalento.es!!!

!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! 

Informar o Denunciar ante el grupo de delitos informáticos de la Guardia Civil:
https://www.gdt.guardiacivil.es/webgdt/pinformar.php

Informar o Denunciar ante el grupo de delitos informáticos de la Policía Nacional:
 https://www.policia.es/colabora.php

Agencia Española de Protección de Datos:
http://www.agpd.es/portalwebAGPD/LaAgencia/en-que-podemos-ayudarte-ides-idphp.php

Denunciar ante la Agencia Española de Protección de Datos:
https://sedeagpd.gob.es/sede-electronica-web/vistas/formSpam/spamDenuncia.jsf;jsessionid=3FC268F548C59FFD4F289FCC645855EA

Leer antes lo siguiente aunque indican orientación en caso de no ser de su competencia:
http://www.agpd.es/portalwebAGPD/LaAgencia/en-que-podemos-ayudarte-ides-idphp.php

¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡¡


Esto ya es el colmo... Lo triste es que todo aquel que este inscrito en la ONCE y el programa INSERTA pulsaran sobre el enlace y facilitaran sus datos, si ikerfel.es no los tiene ya... sin sospechar.


El texto del correo:

"
Mantener la información de contacto y otras cuestiones básicas es clave para poder ofrecer a nuestros demandantes de empleo el mejor servicio posible, así como imprescindible para poder comunicarnos con ustedes ante la posibilidad de ofrecerles nuestros servicios de asesoramiento formación y empleo. Por tal razón, nos ponemos en contacto con usted desde INSERTA Empleo (Fundación ONCE), para confirmar o modificar la siguiente información clave sobre su situación laboral y sus datos de contacto.
Le agradecemos de antemano su colaboración y ayuda.
PARA REVISAR SUS DATOS Y, SI ES EL CASO, ACTUALIZARLOS, CON EL OBJETIVO DE PODER PRESTARLE EL MEJOR SERVICIO, POR FAVOR HAGA CLIK ESTE ENLACE:
PINCHE AQUÍ PARA REVISAR SUS DATOS

Nuestros servicios se desarrollan en el marco de los programas operativos de Inclusión Social y de la Economía Social (Poises) y de Empleo Juvenil (POEJ), desarrollando Fundación ONCE a través de INSERTA Empleo, con la cofinanciación del Fondo Social Europeo y la Iniciativa de Empleo Juvenil, para incrementar la formación y el empleo de las personas con discapacidad.
"

!!!!la plataforma de empleo para personas con discapacidad de Inserta Empleo. ES PORTALENTO.ES!!!


Voy a banear directamente al remitente ikerfel.es 

Si quiero actualizar mis datos accedo al portal talento como siempre se ha hecho.


///////////////////////////////\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\
Comentarios sobre la empresa ikerfel (lider en el sector, algo muy común en muchas páginas web de consultoras, no se como lo hacen para ser todos lider, debe ser de las charlas de liderazgo):

2006 http://suenoorealidad.blogspot.com.es/2006/09/currar-o-no-currar.html?m=1

Ranking empresas de consultoría de Estudio de Mercado y Encuestas de Opinión: http://ranking-empresas.eleconomista.es/sector-7320.html

Ikerfel ranks #44: http://ranking-empresas.eleconomista.es/IKERFEL.html

¡¡¡¿¿¿Qué tiene que ver con el Portal Talento y Programa Inserta de la ONCE???!!!

_________________________________________

Documento en la web del Ilustre Colegio de Abogados de Madrid:

"NUEVOS DELITOS INFORMÁTICOS: PHISING, PHARMING, HACKING Y CRACKING
Faustino Gudín Rodríguez-Magariños
Doctor en Derecho"

Phishing as if mail was from Comcast Xfinity

Pues, el otro día abrí uno de mis buzones de correo electrónico de Gmail y me encontré dos correos electrónicos que no reconocía... Supuestamente me había abierto una cuenta en algo llamado Xfinity.

Aún no se que es Xfinity, y eso que he abierto un par de páginas de internet para saber algo más. Una de las pestañas que he abierto de Xfinity (Comcast) indica "Digital Cable TV, Internet and Home Phone). Pues ni tengo necesidad de televisión por cable, ni un nuevo acceso a internet ni una nueva línea de teléfono.




Antes de ayer, no sabía que era Xfinity ni tenía conocimiento de sus servicios, ni siquiera busqué esta información. Hicé memoria por si me había dado de alta de algún servicio web de algún tipo o me dí de alta en algún juego llamado "Xfinity" y no me resultaba nada familiar. Los marqué como SPAM.




No fue un solo correo electrónico suplantando a Xfinity, sino dos. No los abrí por lo que solo puedo aportar los datos que se ven en la imágen. En caso de abrir un correo electrónico sospechoso lo primero es no permitir que se muestren las imágenes (esto hay que cambiarlo en opciones si usas un gestor de correos electrónicos) y jamás pulsar sobre los enlaces. No deberíamos pulsar ni en aceptar ni cancelar y cerrar directamente algunas ventanas cuando nos sucede algo parecido con ventanas tipo publicidad que nos indican que nuestro ordenador esta infectado por 456 virus... Todo mentira.

Ah! los correos electrónicos.

Remitente: Comcast Online Communica. 
Asunto: Thanks for signing up!
Texto: Auto-pay confirmation. View my Account. XFINITY® help & Support | My Account Hello, Thank you for...

Mark as Spam and Delete - Marcalo como Spam y borralo.
Unless you just signed up for their services. A menos que hayas contratado sus servicios recientemente...

Remitente: XFINITY My Account
Asunto: Bill payment confirmation
En cuanto vemos que nos cobran algo suena la alarma, ni caso, es todo mentira...
Ni siquiera te suena Xfinity...
Texto: Thanks for your payment. View your bill. My Account xfinity® Your payment is confirmed You're go...

SPAM!!! DELETE!!! BORRALO!!! #NICASO!!!


Ah! la página web oficial de Xfinity: https://www.xfinity.com/

Trabajan solo en Estados unidos: https://www.xfinity.com/local/

Si lo tienes contratado puedes ver Televisión en línea: https://tv.xfinity.com/

Xfinity son los servicios a usuarios de la empresa Comcast que da otros servicios a medianas, pequeñas y grandes empresas: https://business.comcast.com/


//////////////////////////////////////////////
Un apunte. En Gmail tienes la opción de marcar un correo electrónico como SPAM... puede que esto no este relacionado, pero para las listas de correo electrónico, newsletters, hay la opción de bloquear esa lista y una opción de pedir que te den de baja. Si no recuerdas haberte dado de alta a esa newsletter no solicites la baja, solo bloquea esa newsletter y su remitente. Si les envias un correo electrónico solitando te den de baja de su lista de correo, cuando nunca solicitaste el alta, simplemente les estas indicando que tu buzón de correo electrónico existe y esta activo...

Estaba buscando la imágen con el texto que comento pero no tengo ningún correo electrónico adecuado ahora mismo, Solo puedo marcar como Spam y Deshacer, o Cancelar suscripción pero sin preguntarme si quiero bloquear y cancelar...

Información sobre marcar como Spam, suplantación de identidad (Phishing), direcciones de correo electrónico falsas (se modifica el remitente como quién edita un fragmento de texto, como cambiar la etiqueta de un envío de correos) y más información útil por parte de Google: https://support.google.com/mail/answer/1366858

\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\

2018:
https://certifid.com/email-phishing-part-3-examples-real-life-scams-caveats/

--> https://certifid.com/email-phishing-part-1-overview/


2017:
http://technology.pitt.edu/news-and-alerts/phishing-alert-email-notice-mimics-comcast-xfinity-support

2012:
https://nakedsecurity.sophos.com/2012/05/24/comcast-users-phished-by-constant-guard-spam-lure/





INSEGURIDAD INFORMATICA - DENUNCIA

Cómo puedo publicar esto sin pillarme los dedos. Alguién en su sano juicio ignoraría cualquier correo o comentario con contenido ilegal y ni mencionaría al autor. Aunque el comentario lleva el enlace y número... Supongo que es un bot sin más...
*************************************

#NiCaso

https://www.google.es/search?q=2348165097113

¡¡¡DENUNCIA!!! No ayudes a propagar ni phishing, ni estafas, ni engaños ni virus, ni secuestros tipo ransomware, ni páginas que no deberías haber encontrado... ¡¡¡DENUNCIA!!! No necesitas denunciar tal cuál, puedes informar sin más.

 https://www.gdt.guardiacivil.es/webgdt/pinformar.php

 https://www.policia.es/colabora.php





Alguién o un bot ha dejado un comentario (dos veces) en un post y ofrecen tarjetas de crédito para extraer dinero de cajeros automáticos. De forma fraudulenta. Configurad moderación de comentarios en vuestros blogs, incluso facebook para que no se propaguen estas ofertas fraudulentas por llamarlas de alguna manera... Seguramente quién piqué solo conseguirá ser la víctima de algún robo o chantaje.

El comentario lo ha publicado un tal williams donald y deja sus datos de correo y teléfono en sus comentarios. Comparte los comentarios publicados en páginas diversas de Bélgica, Australia y otros países, en uno de sus perfiles de Google+: https://plus.google.com/114204814352589312267

Ya, tras este comentario, debería cambiar mi contraseña a una longitud de 300.000 carácteres :-/

Si véis este tipo de comentarios de venta de productos nocivos para la salud, que son todos un fraude, o de que para combatir la pobreza os ofrecen unas tarjetas de crédito con las que vaciar cajeros ATM automáticos, denunciadlo. A google si es en una página de Google, tiene que haber un botón de denuncia este contenido, y lo mismo en cualquier perfil.

El tipo escribe jacker y postea en cualquier lugar, supongo que es un bot... supongo ya que no tengo ni idea de estas cosas :-/ por miedo ni lo comentaría...

Sus Comentarios son "Otra manera de salir de la pobreza..."

-----------------------------------------------------------------
Lo que quiero compartir son las noticias de delitos informáticos de la Guardia Civil y su página para denunciar o informar de posibles delitos informáticos que presenciemos en la red:

https://www.gdt.guardiacivil.es/webgdt/home_alerta.php

Noticias (asustan, hay hasta apps programadas para robarnos, imaginate un editor de imágenes que llama a número de tarificación "alta" cuando estas durmiendo...):
https://www.gdt.guardiacivil.es/webgdt/home.php

http://facebook.es/GrupoDelitosTelematicos

http://www.youtube.com/GDTGuardiaCivil

DENUNCIAR O INFORMAR:  
https://www.gdt.guardiacivil.es/webgdt/pinformar.php


La policía nacional también tiene si página de delitos informáticos:
https://www.policia.es/colabora.php



spam invitación wordpress mail

Acabo de recibir un correo electrónico que aparentemente es legítimo, debe de serlo... pero no conozco la página en cuestión, no se quién me envía dicha invitación ni porqué, y hace siglos que no uso ni veo una página de wordpress...

Además, recuerdo perfectamente como se aprobechaba el servidor de wordpress que se instalaban personas y tiendas virtuales para enviar spam a miles de buzones de correos. Sin el consentimiento de quién había instalado wordpress para crear una página web y obviamente sin que ellos se dieran cuenta de la "vulnerabilidad" de su versión de Wordpress. Nada que ver con la página web o blod que creas en https://www.wordpress.com sino con una versión del servidor que podías descargar desde https://wordpress.org/download/  La verdad que no puedo demostrarlo ya que apenas recuerdo como me dí cuenta de ello, pero seguro que si busco en las páginas de vulnerabilidades de php o wordpress, seguro que encuentro la respuesta...

Sobre wordpress exploit que comento:
Según veo no es con Wordpress en si o el servidor php sino con un tema que se puede instalar en tu wordpress: https://blog.sucuri.net/2016/12/exploited-script-wordpress-themes-send-spam.html

Con posts llenos de enlaces a sitios dudosos como de venta de medicamentos o apuestas online:
https://blog.sucuri.net/2017/03/seo-spam-via-wp-rest-api-vulnerability.html

Noticia de trend micro system que además es proveedor de antivirus, un plugin falso de wordpress con 3 vulnerabilidades nuevas, zero day (no recuerdo exactamente que quería decir ya que desconocidas dejan de serlo en cuanto se anuncia...):
https://www.trendmicro.com/vinfo/us/security/news/vulnerabilities-and-exploits/wordpress-woes-a-fake-plugin-and-three-zero-day-vulnerabilities-found

No me queda claro el artículo, no lo he leído sino mirado por encima... creo que más que cómo vulneran tu wordpress, son consejos de seguridad para tu página web hecha con wordpress...:
https://www.wordfence.com/blog/2016/03/attackers-gain-access-wordpress-sites/

Este no debe de estar nada mal, fechado en 2012 :-) puertas traseras y wordpress:
http://www.wpbeginner.com/wp-tutorials/how-to-find-a-backdoor-in-a-hacked-wordpress-site-and-fix-it/

--------------------------------
todo esto porque me ha llegado una invitación desde el buzón donotreply@wordpress.com que no se si es una cuenta real de wordpress, si los correos legítimos de wordpress.com vienen con este remitente o usan otro texto para decir que no contestes a sus newsletters... o si es un texto que oculta la dirección real de origen o si se ha generado desde un servidor de correo de cualquier ordenador del mundo...

En cuyo caso podría ser "suplantación de identidad" que se puede denunciar desde el buzón de correo de Gmail, además de denunciar que es spam. La opción de marcar como spam y además darme de baja a su suscripción no la he pulsado ya que no se dónde me va a llevar realmente la opción de darme de baja de una suscripción que nunca he suscrito personalmente, aunque pasando el cursor por encima si parecía llevarme a una página de wordpress...

Me sorprende no encontrar una opción para ver el correo electrónico en formato original o texto de manera a ver la dirección IP y nombres de los servidores de correo por los que ha pasado este correo electrónico, sería la forma de recabar más información sobre el origen de este correo electrónico que no se si es fraudulento o no... Solo se que hace mucho que no uso wordpress ni accedo a el por lo que este correo electrónico me resulta demasiado sospechoso...


Extraño correo electrónico con una invitación para seguir el sitio yukko1222 supuestamente alojado en wordpress.com

Vaya! ahora que lo pienso, puede que sea un bot o un script o un programa que genera invitaciones para seguir cualquier sitio web y lo envía a un listado ilimitado de correos electrónicos cuyos nombres va generando o recoje de una lista ya creada. Podría ser, no?

Hoy en día, tener mucho seguidores se puede traducir en dinero al poder optar por campañas de afiliación  o lo que sea... no?


Earn Money

Just saw on referal sites on statistics and with few posts and few words, only what is needed, is a nice site: http://ssundeetips.blogspot.com.es/

Sorry to say this but i only hope is not scam. So much SEO sites on internet and more on how to earn cash that they really get lot of traffic but how to know what really works and who is really telling all the truth. Ah! and with legal content please!!! ilegal content as in real life moves lot of money but it's ilegal...

yeah, i would love to check what i write and show only what is needed instead of writing all that cross my mind. cross is correct?...

Click!

Pesadilla safefirefox.xyz


No se si es una forma de conseguir usuarios y contraseñas pero lo parece. Salta con la publicidad de alguna web... Lo malo es que pulsas cancelar y vuelve a pedirte login y contraseña y luego se pone a pantalla completa...

Para salir de pantalla completa hay que pulsar F11. Puedes pulsarlo para comprobarlo, y pulsas F11 de nuevo para volver a la vista que tenías, al modo de ventana que tenías.

Pero para salir de la ventana de safefirefox.xyz que por razones obvias no enlazo, y no te recomiendo curiosear. Yo ahora limpiare las cookies con ccleaner y pasar el antivirus y malwarebytes... Pues hay que pulsar CTRL+ALT+SUPR, seleccionar Administrador de Tareas y finalizar Firefox.exe o IExplorer.exe o Chrome.exe o el navegador que sea con el que estabas navegando. Si, vas a cerrar el navegador y todas sus pestañas. Pero es lo mismo que había que hacer con la ventana del secuestro de la "policía" y luego con ccleaner borrar todos los arhcivos temporales y el historial del navegador para no abrir de nuevo la ventana de malas intenciones al abrir el navegador de nuevo.