La página del gobierno fue atacada y en ella se leyó la frase: Libertad De Expreción / en avances (sic). Una vez más las páginas gubernamentales se convierten en blanco de hackers, manifestando su repudio en contra del Ejecutivo.
La página gobierno en línea fue atacada y tanto en la última nota publicada como en el cintillo superior de la página ha sido puesta una línea que dice lo siguiente: Owned by Ro0T-MaFia, :: Group :: JxE-13,0x0c,Söad,CyberNaj, Libertad De Expreción/en avances. También la frase se encuentra en la leyenda de la foto principal donde aparece el Presidente Chávez en un Consejo de Ministros.
El Nacional informa que lo curioso es que la última noticia publicada es de las 4:33 de la tarde y fue sólo a las 10:00 pm cuando la página se cayó. A las 11:00 pm regresó y al hacer click en la nota principal se podía ver la misma línea del home, más una imagen de las banderas de Cuba y Venezuela y la siguiente leyenda: NO QUEREMOS UNA VENEZUELA COMO CUBA Group:JxE-13,0x0c,Söad,CyberNaj
El presunto hacker venezolano de pseudónimo "Alex Borak" es acusado de intrusión en páginas del Estado en protesta por la censura de prensa y el cierre de RCTV en el año 2007.
De acuerdo a el-nacional.com fuentes extraoficiales confirmaron que el Departamento de Delitos Informáticos del CICPC, capturó a Alejandro Antonio Osuna Amado "Alex Borak" de 19 años de edad en su residencia en Catia La Mar del estado Vargas.
Osuna Amado es acusado de generar ataques DoS (Denegación de Servicio) y hacer hacking en contra de las páginas de diversos entes del Estado venezolano, entre ellos la Oficina de Identificación y Extranjería (Onidex), Conatel, Mercal, Instituto Postal Telegráfico (Ipostel), la Defensoría del Pueblo, la Fiscalía General de la República y el mismo CICPC. El joven hacker, cuyas acciones fueron protesta en contra de la censura de prensa en
Venezuela y del cierre del canal opositor RCTV en el año 2007, se encuentra en custodia de la policía científica.
Alerta con una página falsa hecha copia al carbón de la página oficial de CADIVI, la comisión Nacional de Divisas. Por ningún motivo debe ingresar sus datos en un dominio diferente a www.cadivi.gov.ve.
Quienes hicieron esta falsificación se tomaron la molestia de incluir todas las secciones disponibles en cadivi.gov.ve: cadivi, normativa, divisas, biblioteca, noticias, notificaciones, providencias, instructivos y los enlaces de interés. Incluso el sistema de registro y acceso a usuarios esta incluido, pero los datos que sean introducidos en esta página estarán en manos de terceras personas con intenciones ulteriores. De hecho, nadie debe introducir datos sensitivos, datos financieros o claves bancarias en sitios sin certificados de seguridad válidos y vigentes.
El sitio oficial de CADIVI es www.cadivi.gov.ve o www.cadivi.gob.ve (son el mismo sitio), cuando este de visita verifique en su navegador que se encuentra en ese dominio.
La URL de la página falsa en cuestión es cadivix.uuuq.com (no ingrese datos) que se encuentra
alojada en zymic.com, un servicio gratuito de webhosting. Al momento de
escribir esto también estoy reportando este intento de pishing al proveedor del servicio.
Gracias a Stokma por esta alerta.
NOTA: Ya el sitio web falso fue cerrado por el proveedor, 22 de enero.
Rueda por Internet, un correo que "invita" a los usuarios de Banesco a actualizar su contraseña por aquello de que al entrar a un nuevo año, la antigua ha expirado. Pendiente pues se puede tratar de un caso de Phishing (o robo de contraseña por cuenta de correo electrónico).
Antes que nada, habría que señalar primero que el cuando hablamos de Phishing nos referimos a la acción de hacerse pasar por una entidad financiera o un ente oficial, a través de un correo electrónico o e-mail, y engañar a los clientes del banco para que den información acerca de su cuenta virtual. Entendido eso, habría que decir que con la llegada del 2009 también ha venido circulando por Internet un correo electrónico, supuestamente de Banesco, donde advierten que la contraseña está a punto de expirar y que debe actualizarla a través de un link que adjuntan en el correo. El texto del mensaje es el siguiente:
Asunto: Notificaciòn 2009 Banesco Online
Remitente: Banesco Informa (info@hi5.com)
Estimado Cliente,
La Clave de Acceso Personal en su cuenta como Usuario Principal esta por expirar, por motivos de seguridad y evitar uso por "terceras personas" de su cuenta, y mantener un sistema eficaz para nuestros clientes en la Banca Electrónica debe acceder a su cuenta haciendo clic AQUI y de esta manera incrementar su tiempo de uso evitando expiración de claves.
Le agradecemos su valioso tiempo, pero todo sea por el mayor confort y satisfacción!
Atentamente,
Soporte - BanescOnline,
Banesco, Banco Universal,
Innovacion y calidad a su alcance. Copyleft 2008 - Banesco.com
¡¡Alerta!!, ha salido un nuevo sitio web de Banesco totalmente falso emulando el servicio de BanescOnline, la banca en línea, no coloque ninguna clave en sitios que no abra directamente desde Banesco.com.
Hace apenas unos momentos he notado que hay unos anuncios en Google Adsense para acceder a una supuesta página de BanescOnline que es totalmente falsa, sin ningún certificado de seguridad (SSL) y con una dirección URL ambigua pero similar a la de Banesco, en la cual se piden tres datos importantes: nombre de usuario, clave y clave de operaciones especiales.
Así encontré la página falsa de Banesco a través de un anuncio de Google Adsense, el martes 19 de mayo de 2008, aproximadamente a las 11:45 pm:
www.onlibanesco.com (ES FALSO) Banesco Universal, C.A. Soporte Banca ... www.onlibanesco.com
No visite este sitio web o al menos no coloque sus datos reales, demás esta decir que con la información que solicitan le pueden vaciar su cuenta bancaria antes que pueda decir Schwarzenegger. De hecho usted NUNCA debe colocar ninguna clave bancaria en ningún sitio que no sea directamente el de su banco, ni responder ningún email solicitando claves o datos personales, en este caso solo desde Banesco.com puede y debe acceder a su banca en línea.
Detenido un presunto hacker venezolano en Miami por rodo de material sensitivo del centro de computación del Pentago en 2001, así como del robo de documentos secretos de la NASA en 2002. Un venezolano de 25 años llamado Rafael Núñez fue arrestado ayer en la ciudad de Miami (EE.UU.) presuntamente por haber penetrado durante junio de 2001 en un centro de computación del Pentágono en Denver, en donde un servidor que era utilizado para entrenamiento de personal de la Fuerza Aérea quedó fuera de servicio [1]. Cuando los sistemas fueron apagados y encendidos nuevamente un mensaje en la página electrónica del centro leía: ''Besa mi trasero porque el tuyo es mío!'', y un enlace llevaba a una página de ''hackers'' llamada ''World of Hell'' [2]. En el sitio web de PC News hay un artículo títulado "Conversando con un hacker sobre IIS 5.0" de fecha 25 de marzo del 2003, en el cual entrevistan a Rafael Núñez acerca de algunas vulnerabilidades en el servidor web de Microsoft (IIS 5.0) que fueron descubiertas el 12 de marzo de 2003 cuando de nuevo, sitios web militares en Estados Unidos fueron atacados.
|