Fernando Testa (@frtesta) 's Twitter Profile
Fernando Testa

@frtesta

Coordinador de soporte en @SMARTFENSE plataforma de concienciación que genera hábitos seguros en los usuarios finales. #HardeningDeUsuarios

ID: 344403859

linkhttp://www.smartfense.com calendar_today29-07-2011 00:57:41

8,8K Tweet

2,2K Followers

1,1K Following

Cristian Borghello (@seguinfo) 's Twitter Profile Photo

CUIDADO: nuevo #phishing (sitio falso) de Banco Santa Fe alojado en un .COM creado el 28/01. Roba credenciales de acceso. Siempre verifica que la URL sea la del banco real.

CUIDADO: nuevo #phishing (sitio falso) de <a href="/Banco_SantaFe/">Banco Santa Fe</a> alojado en un .COM creado el 28/01.
Roba credenciales de acceso.
Siempre verifica que la URL sea la del banco real.
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

🚨🚨CUIDADO: llegan correos falsos #phishing de Eventbrite Eventbrite ES con supuestas "deudas" de Netflix. Ingresan directo a la bandeja de entrada y redirigen al usuario a Bing y desde ahí al sitio falso. Para saltear el antispam utilizan "spam cloaking" y ofuscamiento.

🚨🚨CUIDADO: llegan correos falsos #phishing de <a href="/eventbrite/">Eventbrite</a> <a href="/EventbriteES/">Eventbrite ES</a> con supuestas "deudas" de <a href="/netflix/">Netflix</a>.
Ingresan directo a la bandeja de entrada y redirigen al usuario a <a href="/bing/">Bing</a> y desde ahí al sitio falso.
Para saltear el antispam utilizan "spam cloaking" y ofuscamiento.
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

🚨🚨CUIDADO: troyano bancario #URSA/#Mispadu utiliza facturas FALSAS para propagarse en Argentina (y LA). Correo > Web > ZIP > VBS/HTA ofuscados > EXE > C2 Detección nula por de los AVs 🆘Simple: Elimina wscript.exe de Windows IOCs ovh.]us contaboserver.]net mediafire.]com

🚨🚨CUIDADO: troyano bancario #URSA/#Mispadu utiliza facturas FALSAS para propagarse en Argentina (y LA).
Correo &gt; Web &gt; ZIP &gt; VBS/HTA ofuscados &gt; EXE &gt; C2
Detección nula por de los AVs

🆘Simple: Elimina wscript.exe de Windows

IOCs
ovh.]us
contaboserver.]net
mediafire.]com
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

🚨Para estos casos de #phishing que se cobran MUCHAs víctimas: 1. BLOQUEAR los dominios (de correo y web): - *.contaboserver.* (BR) - *.ovh.* (CA) 2. NO prestar atención al "FROM", siempre se usa Spoofing para falsificar el origen. 3. NUNCA hacer clic en un enlace de email

🚨Para estos casos de #phishing que se cobran MUCHAs víctimas:

1. BLOQUEAR los dominios (de correo y web):
- *.contaboserver.* (BR)
- *.ovh.* (CA)

2. NO prestar atención al "FROM", siempre se usa Spoofing para falsificar el origen.

3. NUNCA hacer clic en un enlace de email
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

🚨🚨OJO, mucho correo #phishing en nombre de distintas empresas argentinas afectadas: Contienen un PDF (inocuo) que: PDF > Enlace dañino > secureserver[.net > ZIP > HTA > JS > EXE > Troyano bancario > Roba credenciales > Envía spam en nombre del usuario infectado

AntiPhishing Latinoamérica (@antiphishing_la) 's Twitter Profile Photo

CUIDADO: correos falsificando Netflix engañan al destinatario sobre un falso problema con el pago de la suscripción. El enlace, que NO corresponde al dominio netflix.com, redirige engañosamente a sitio peligroso ya denunciado como se ve en VT virustotal.com/gui/url/bc8088…

CUIDADO: correos falsificando <a href="/netflix/">Netflix</a> engañan al destinatario sobre un falso problema con el pago de la suscripción. 
El enlace, que NO corresponde al dominio netflix.com, redirige engañosamente a sitio peligroso ya denunciado como se ve en VT virustotal.com/gui/url/bc8088…
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

🚨🚨OJO: están llegando correos de #phishing en nombre de entidades de salud, obra social y prepagas de AR🇦🇷. Apuntan a Amazon y luego redireccionan a sitios de robos de credenciales personalizados para esas empresas. Dominios: 053249[.cc useetero.glitch[.me

🚨🚨OJO: están llegando correos de #phishing en nombre de entidades de salud, obra social y prepagas de AR🇦🇷. 
Apuntan a Amazon y luego redireccionan a sitios de robos de credenciales personalizados para esas empresas.

Dominios:
053249[.cc
useetero.glitch[.me
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

CUIDADO: nuevo correo #phishing de ACA en donde se debe completar una encuesta para ganar un premio. Al final "siempre ganas" y para retirar el premio debes completar tus datos personales y la tarjeta de crédito.

CUIDADO: nuevo correo #phishing de ACA en donde se debe completar una encuesta para ganar un premio. 
Al final "siempre ganas" y para retirar el premio debes completar tus datos personales y la tarjeta de crédito.
Centro de Estudios en Ciberseguridad y Datos (@cecyd_austral) 's Twitter Profile Photo

Le damos la bienvenida a SMARTFENSE que se suma como Sponsor Oro de la 7ta edición de la Diplomatura en Gestión y Estrategia en Ciberseguridad de la Universidad Austral. Más información: smartfense.com

Le damos la bienvenida a <a href="/SMARTFENSE/">SMARTFENSE</a> que se suma como Sponsor Oro de la 7ta edición de la Diplomatura en Gestión y Estrategia en Ciberseguridad de la Universidad Austral.

Más información: smartfense.com
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

Llegó mi paquete!! 🚨🚨🚨OJO Casos de #Phishing MASIVO en Argentina. Simulan un paquete que NO EXISTE y te roban datos personales y de la tarjeta.

Llegó mi paquete!!

🚨🚨🚨OJO Casos de #Phishing MASIVO en Argentina.
Simulan un paquete que NO EXISTE y te roban datos personales y de la tarjeta.
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

🚨🚨Tranquila viene la semana con el spam y #phishing de organizaciones conocidas. Son distintas plantillas y todos terminan con un enlace a un sitio falso en "googleapis[.com" y una redirección a "novotna[.cc" donde roban datos personales y de la tarjeta.

🚨🚨Tranquila viene la semana con el spam y #phishing de organizaciones conocidas.
Son distintas plantillas y todos terminan con un enlace a un sitio falso en "googleapis[.com" y una redirección a "novotna[.cc" donde roban datos personales y de la tarjeta.
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

#phishing #phishing #phishing #phishing #phishing NO, no preguntes ¿quién cae? Si los delincuentes lo siguen haciendo, es porque les funciona. El "público" (víctimas) siempre se renueva! #phishing #phishing #phishing #phishing #phishing

#phishing #phishing #phishing #phishing #phishing 

NO, no preguntes ¿quién cae?
Si los delincuentes lo siguen haciendo, es porque les funciona.
El "público" (víctimas) siempre se renueva!

#phishing #phishing #phishing #phishing #phishing
Cristian Borghello (@seguinfo) 's Twitter Profile Photo

OJO: ya hay #phishing circulando con supuestos servicios, facturas y normalización por impuestos y las nuevas regulaciones del dolar. Apuntan a la descarga de malware. Estos días hay que estas más atentos que nunca!

OJO: ya hay #phishing circulando con supuestos servicios, facturas y normalización por impuestos y las nuevas regulaciones del dolar.
Apuntan a la descarga de malware.
Estos días hay que estas más atentos que nunca!