{"id":1789,"date":"2012-07-28T07:10:49","date_gmt":"2012-07-28T12:10:49","guid":{"rendered":"http:\/\/puchunguis.com\/blog\/?p=1789"},"modified":"2012-08-29T07:27:52","modified_gmt":"2012-08-29T12:27:52","slug":"smishing-cuantos-usuarios-tienen-whatsapp-en-campeche","status":"publish","type":"post","link":"https:\/\/www.jorgealdana.pro\/blog\/seguridad\/smishing-cuantos-usuarios-tienen-whatsapp-en-campeche\/","title":{"rendered":"Smishing, \u00bfCu\u00e1ntos usuarios tienen Whatsapp en Campeche?"},"content":{"rendered":"<p><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/484c2a6d15c399b70beb-b1e2a15a3df201703b71bb9b31acda05.ssl.cf5.rackcdn.com\/2012\/07\/iphone-virus-sms-hack-patched-300x199.jpg\" alt=\"\" title=\"iphone-virus-sms-hack-patched\" width=\"300\" height=\"199\" class=\"alignleft size-medium wp-image-1790\" \/>Smishing es un equivalente al Phishing pero a trav\u00e9s de SMS, consiste en el env\u00edo de SMS a celulares con el fin de obtener informaci\u00f3n privada de los usuarios. Como en el caso del Phishing, un ataque de smishing est\u00e1 dise\u00f1ado para que la v\u00edctima se vea obligada a dar una respuesta inmediata a un problema que le afecta directa o indirectamente.<\/p>\n<p>El Smishing es un problema creciente para todos los sectores bancarios, y se est\u00e1 volviendo una metodolog\u00eda de preferencia para los hackers porque cada vez es m\u00e1s frecuente conectarse a Internet a trav\u00e9s del tel\u00e9fono m\u00f3vil.<\/p>\n<p>Un tipo de ataque y el m\u00e1s com\u00fan, todo comienza con un SMS supuestamente enviado desde un banco al usuario. Este dice que su cuenta ha sido bloqueada porque alguien ha intentado acceder introduciendo el PIN err\u00f3neo tres veces seguidas. Se proporciona adem\u00e1s un n\u00famero de tel\u00e9fono donde se puede \u00abverificar\u00bb el estado de la cuenta. Cuando el usuario llama, en realidad est\u00e1 cayendo en la trampa. Un sistema de voz autom\u00e1tico pregunta por datos de acceso a la cuenta bancaria y datos personales, como n\u00famero de la tarjeta de cr\u00e9dito, PIN, DNI etc.<\/p>\n<p>La tasa de \u00e9xito del Smishing es mayor que la del Phishing est\u00e1ndar porque los usuarios no est\u00e1n acostumbrados a recibir SPAM en el celular. <strong>Tendemos a pensar que los SMS que nos llegan al m\u00f3vil son m\u00e1s leg\u00edtimos que los e-mails pero esto es falso<\/strong>. Adem\u00e1s, mientras que la mayor\u00eda de e-mails de Phishing acaban bloqueados por los filtros de spam, no hay mecanismos extendidos para protegerse contra la llegada de SMS maliciosos.<\/p>\n<p>Como con otros tipos de Phishing, hackers pueden aprovecharse de servicios leg\u00edtimos para atacar a los usuarios de tel\u00e9fonos m\u00f3viles. Por ejemplo, existen servicios para enviar grandes cantidades de mensajes desde una computadora hacia miles de celulares. Los criminales incluso ofrecen estos servicios a otros criminales, cobr\u00e1ndoles un precio fijo por una cantidad dada de SMS enviados (40 \u00f3 50 d\u00f3lares por cada 1000 SMS enviados, por ejemplo).<\/p>\n<h3>\u00bfPorqu\u00e9 ocurre esto?<\/h3>\n<p>Por la mala seguridad que tienen nuestras empresas de telefon\u00eda y el desconocimiento del usuario.<br \/>\nPor ejemplo a trav\u00e9s de Whatsapp <strong>es posible conocer todos los usuarios de Campeche que cuentan con este servicio<\/strong> el cual ser\u00eda el primer paso.<\/p>\n<p><a href=\"https:\/\/sro.whatsapp.net\/client\/iphone\/iq.php?cd=1&#038;cc=52&#038;me=AQUITUNUMERODECELULAR&#038;u[]=AQUITUNUMERODECELULAR\" target=\"_blank\" rel=\"noopener\">https:\/\/sro.whatsapp.net\/client\/iphone\/iq.php?cd=1&#038;cc=52&#038;me=AQUITUNUMERODECELULAR&#038;u[]=AQUITUNUMERODECELULAR<\/a><\/p>\n<p>Si creamos un script por PHP por cuRL o un script en perl mediante uso de credenciales POST es posible (con un bucle) extraer todos los usuarios de WhatsApp para Campeche (c\u00f3digo 981+numaleatoreo) si aparece el nickname de la persona significa que usa Whatsapp en caso contrario aparecer\u00e1 un error.<\/p>\n<p>Otro ejemplo es el caso del proveedor TIGO (de Colombia) el cual es vulnerable, ya que es posible tener un data fresh para iniciar una secuencia de SPAM por medio de SMS.<\/p>\n<p><a href=\"http:\/\/mensajito.tigo.com.co\/mensajito\/client.php?orden=2\" target=\"_blank\" rel=\"noopener\">http:\/\/mensajito.tigo.com.co\/mensajito\/client.php?orden=2<\/a><br \/>\nTYPE: Information Disclosure<\/p>\n<p>Mis recomendaciones son simples, SMS o aplicaciones que no conozcas, no las respondas y no las instales.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Smishing es un equivalente al Phishing pero a trav\u00e9s de SMS, consiste en el env\u00edo de SMS a celulares con el fin de obtener informaci\u00f3n privada de los usuarios. Como en el caso del Phishing, un ataque de smishing est\u00e1 dise\u00f1ado para que la v\u00edctima se vea obligada a dar una respuesta inmediata a un problema que le afecta directa o indirectamente. El Smishing es un problema creciente para todos los sectores bancarios, y se est\u00e1 volviendo una metodolog\u00eda de preferencia para los hackers porque cada vez es m\u00e1s frecuente conectarse a Internet a trav\u00e9s del tel\u00e9fono m\u00f3vil. Un tipo <\/p>\n","protected":false},"author":1,"featured_media":1790,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,55],"tags":[7,2880,2881,2878,2517,2879,2877],"class_list":["post-1789","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","category-telefonia-celular","tag-hackers","tag-smishing","tag-smishing-por-whatsapp","tag-vulnerabilidades-whatsapp","tag-whatsapp","tag-whatsapp-en-campeche","tag-whatsapp-vulnerable","has_thumb"],"_links":{"self":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1789","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/comments?post=1789"}],"version-history":[{"count":6,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1789\/revisions"}],"predecessor-version":[{"id":1904,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/posts\/1789\/revisions\/1904"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media\/1790"}],"wp:attachment":[{"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/media?parent=1789"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/categories?post=1789"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.jorgealdana.pro\/blog\/wp-json\/wp\/v2\/tags?post=1789"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}