Ojo con esta estafa

Publicado por GKawa, Enero 15, 2024, 11:54:38 AM

Tema anterior - Siguiente tema

GKawa

Cita de: nueces5 en Enero 24, 2024, 12:18:19 AMle pone tapitas al garrahan :sm283:
Es parte de la operación de lavado de dinero  :sm244:

Justo ayer estaba escuchando una entrevista a la fiscal estatal de Vermont donde ella decía lo difícil que es llevar estos casos a juicio porque, aunque se pudiera identificar al o los culpables, es un infierno jurisdiccional. Por eso recomienda hablar del tema, hacerlo lo más público posible porque es la única proteción viable.



GKawa

Cita de: germany.yeah en Enero 15, 2024, 10:26:23 PM
Cita de: GKawa en Enero 15, 2024, 08:44:45 PMMe tiré el lance reportando a Azure. A ver que me dicen...
Lo dan de baja al toque, mayormente son cuentas o sitios afanados de empresas serias o vendidas por los propios empleados (a mercadolibre le paso).
el tema es estar atento por que hacen bastante ingenieria social, la tienen muy clara.
No tan al toque pero da la impresión que se pusieron las pilas. Ya van varios días que no veo links ni Azure ni Google Apis. A cambio, un masivo repunte de dudoso spam comercial. Tengo la sospecha que la mayoría es malware, todos los links son diferentes dominios pero todos en el mismo registrar, en el mismo hosting y encima en el mismo servidor! Hablé con gente de soporte y es increible que no les caiga la ficha.

Y, quizás parte de la misma movida supongo, estamos teniendo todos los días varios "usuarios" registrándose en el foro. A pesar del captcha de Google, los bots están entrando como si nada. Revisé en los logs y no hay manera que un humano haya podido pasar por todo el proceso dentro del mismo segundo. Tipearse el nombre de usuario nada más lleva más tiempo que eso. No es drama porque los vengo filtrando.

GKawa

Ahora sí estamos jodidos...

Venía filtrado bots por la dirección de IP. Revisar los logs de acceso para evaluar el comportamiento es muy complicado. En cambio, sacar el origen de la IP es fácil y nadie de Belarús va a venir a registrarse en este foro. Gracias a eso, terminé bloqueando una gran cantidad de bots que nos pegaron duro hace unos años.

Hoy me encontré esto:


pressrelease@cnbcnewstoday.com con IP de Mumbai pasó por la guillotina.
Pero los otros dos son de IP Argentina y uno, trendkiller/gugauri@hotmail.com, apesta a spammer!
Ahora no me queda otra que revisar los logs. Y lo que más me preocupa es que si empezamos a ver bots en Argentina vamos a empezar a ver ataques mucho más intensos. No solo lo del foro.

Fue mi minuto de catarsis... sigan con la programación habitual...

sardo


GKawa

Más de lo mismo. Pero me causó gracia el importe. Estoy tentado de darle click porque me saldría mucho más barato  :sm283:


Wyatt Earp

Leí todo el thread. Muy buena información , GKawa.

:sm138: