La cara oculta del Phishing

Post on 06-May-2015

1.376 views 9 download

description

El fraude del phishing se ha convertido en una floreciente actividad económica, cuya moneda de cambio son las credenciales de usuario, orquestada en el seno de complejas redes criminales autoorganizadas y descentralizadas, con sus propios mercados de venta y distribución, gobernadas por la ley de la oferta y la demanda. También poseen sus propios canales de control y comunicación, siendo el más frecuente el constituido por las salas de chat en servidores IRC. En el ciclo de vida del phishing existen numerosos actores implicados, cada uno de los cuales desempeña su papel particular en el conjunto del fraude, existiendo cooperación entre distintas comunidades: hackers, scamers, spammers, diseñadores, programadores, phishers y cashers.

Transcript of La cara oculta del Phishing

La cara oculta del PhishingGonzalo Aacutelvarez Marantildeoacuten

Mihai Danka43 antildeos

Intildeaki Usubiaga29 antildeos

iexcliexcliexclha muerto

Del afaacuten de

conocimientohellip

hellip al afaacuten de

lucro

Planificacioacuten

Preparacioacuten

Ataque

Recoleccioacuten

Fraude

Post-ataque

Phishing

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Mihai Danka43 antildeos

Intildeaki Usubiaga29 antildeos

iexcliexcliexclha muerto

Del afaacuten de

conocimientohellip

hellip al afaacuten de

lucro

Planificacioacuten

Preparacioacuten

Ataque

Recoleccioacuten

Fraude

Post-ataque

Phishing

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Intildeaki Usubiaga29 antildeos

iexcliexcliexclha muerto

Del afaacuten de

conocimientohellip

hellip al afaacuten de

lucro

Planificacioacuten

Preparacioacuten

Ataque

Recoleccioacuten

Fraude

Post-ataque

Phishing

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

iexcliexcliexclha muerto

Del afaacuten de

conocimientohellip

hellip al afaacuten de

lucro

Planificacioacuten

Preparacioacuten

Ataque

Recoleccioacuten

Fraude

Post-ataque

Phishing

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Del afaacuten de

conocimientohellip

hellip al afaacuten de

lucro

Planificacioacuten

Preparacioacuten

Ataque

Recoleccioacuten

Fraude

Post-ataque

Phishing

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

hellip al afaacuten de

lucro

Planificacioacuten

Preparacioacuten

Ataque

Recoleccioacuten

Fraude

Post-ataque

Phishing

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Planificacioacuten

Preparacioacuten

Ataque

Recoleccioacuten

Fraude

Post-ataque

Phishing

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

1Planificacioacuten

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

2Preparacioacuten

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Supermercado undernet

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Enviacuteo de Spam(SMTP)

Paacuteginas Web(HTTP)

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

3Ataque

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

3Ataque

Rellene todos los datos

de la cuenta correctamente

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Vishing el nuevo phishing a traveacutes

del teleacutefono (VoIP)

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

4Recoleccioacuten

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

5Fraude

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

050 euronuacutemero de tarjeta vaacutelido

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

10000 eurocuenta bancaria completa

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Blanqueo de dinero

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

iquestEstaacute Ud dispuesto a usar

su cuenta bancaria

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

6Post-ataque

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

Soluciones

Tecnologiacutea

ProcesosPersonas

ElArteDePresentarcom

GonzaloAlvarezcom

ElArteDePresentarcom

GonzaloAlvarezcom