¡ALERTA! Ataque masivo de phising entre contactos españoles

Nota de moderación: Debido a la especial naturaleza del Thread, no será eliminado. Pero no se permitirá ningún tipo de comentario que no sea sobre el tema específico. Los comentarios, que no aporten nada, sean para dar las gracias, etc... serán moderados.

Rhisthel

#44 Si te roban la cuenta 2 o 3 veces es que tienes que hacértelo mirar...

Yo ya he avisado a mis amigos que estén ojo avizor. Lo importante es estar atento y ver que cosas no encajan, como lo de que un amigo te hable en inglés xDD

1
M

Por aceptar a estos extraños a tu lista de amigos, si no te bajas nada ni abres ningún enlace no pueden robarte la cuenta, no? :\

1 respuesta
Eustakiooo

#62 No, primero tienes que abrir un enlace "maligno" para ser posible víctima

1
jose678

A mi me agregaron para un intercambio, y era un clon de la pagina csgolounge pero en el enlace ponía csgoluonge al intentar verificarme con mi steam. me redirigió a una pagina fuera de steampowered, dio el pego por que era una pagina clon luego me di cuenta. Es raro que se me desloguease solo y que me saliese así la pagina. En fin el tio quería robarme y se hacía llamar [unknown]

1 respuesta
D

No seria la primera vez que me envian links extraños

desde hace bastante tiempo no acepto a nadie ni abro links que me envian

aunque las invitaciones han bajado drásticamente desde que puse el perfil privado sin que vean mis 457 juegos xD

Eustakiooo

#64 Yo estoy harto de los [unassigned] y en concreto de un bot llamado Paada|TRADE KNIFE, entro otros tantos que no se ven

edujb

A ver que pasa,intentare conseguir el virus y tratar de buscar algo de él desde una Máquina Virtual para no correr riesgos...

2 respuestas
Leirlux

#1 Sería mejor que lo pusieseis como noticia de la web. Aquí apenas lo ve nadie.

#67 puto informático juajsudjausjd como te pille te rebientoxdxd

1
pcgp

#67 Aún así vigila con las máquinas virtuales, que están más conectadas de lo que parece, sobretodo para los virus xD

Y por lo general yo no usaría la cuenta de Steam para nada más que jugar y comprar juegos, que con los trades hay mucho mamoneo, como dicen los compañeros... Y no os metáis en grupos extraños ni aceptéis extraños como amigos, por favor xD

TheHuma

Nose si lo han preguntando ya, pero como narices roban la cuenta? acaso el codigo de steamguard no vale para nada?

1 respuesta
AnTiChRiSt

#70 con algun keylogger

2 respuestas
cubatas

Tiene que ver algo con que en la ultima semana me hayan intentado agregar a amigos dos o tres "personas" al día??

TheHuma

#71 un keylogger no puede autorizar para que un nuevo ordenador tenga aceso, para eso tendrian que apropiarse de tu email, enviar el codigo, y despues habilitarlo. De ahi mi duda sobre como las roban

2 respuestas
HeXaN

#73 Te pillan la clave, te pillan el correo, te pillan... El keylogger no se va a limitar a cogerte los datos de Steam.

1 1 respuesta
Nucklear

¿Alguien tiene una muestra del archivo? Si alguien la tiene y puede pasármelo que me mande un privado y le digo como lo hacemos.

1 respuesta
HeXaN

#75 Abre el enlace de #1 en algún sandbox y ale.

1 respuesta
Nucklear

#76 Ahora no puedo, pero pensé que el enlace tenia un wrapper. Luego lo bajo entonces thanks.

PaCoX

joder, el enlace ya no funciona, ahora como robo mas cuentas?P

alguien tiene algun link que funcione? yo tmb le quiero echar un vistazo xD

sawheyt

#71 #73 #74 Para robaros la información usan un troyano, los keylogger necesitan que tu la introduzcas cuando estás infectado. El troyano le permite sacarte cualquier archivo de tu ordenador, incluso los que contienen credenciales.

Nucklear

Es curioso el salto que hace en para descargarse el archivo:

No toqueis los enlaces
root@kali:~/Desktop/firmwares/SJ4000/good_fw# file sshot721.png 
sshot721.png: PE32 executable (GUI) Intel 80386 Mono/.Net assembly, for MS Windows
2 1 respuesta
pcgp

Ya que nos ponemos he enviado el link a VirusTotal y este es el análisis del archivo descargado del link. No está mal toda la mierda que sale xD

https://www.virustotal.com/es/file/5716c87019aabfdd2aeea9c6fc06093152afcac053f38b23c9db3a3d564a7656/analysis/1415360295/

sawheyt

#80 Sabes que hay enlaces en el código que has puesto que redireccionan a la descarga del archivo directamente, avisa o retíralo por si acaso, ya que puede que alguien clickee fiándose de ti y lo ejecute y la liemos.

1 respuesta
Nucklear

#82 Pues mira que pensé que el tag code se cargaba los hypervinculos...ahora esta avisado y me he cargado los enlaces.

Gracias por el aviso

B

Otro contacto mío acaba de caer:

Este es el usuario en cuestión:
game collector/die Katz

yeOprz

¿Os acordais hace un mes cuando un tio amenazo a un empleado de valve con quitarle la vida por quitarle el juego de steam? Quitarle la vida no, pero que este muy relacionado con este ataque me juego mi cojoncillo derecho (el mas pequeño de los dos)

1 2 respuestas
AnTiChRiSt

#85 ni de coña xDDDDD

Nucklear

#85 No compro

arkoni

Pero y digo yo, luego es mas o mens facil recuperar la cuenta? Si tienes algun juego con la key por ejemplo o algo asi

1 respuesta
AnTiChRiSt

#88 si , con facturas de las compras les vale, la putada seria que te robasen la cuenta del correo donde tienes las facturas, ahi ya no podrias hacer nada.

2 respuestas
B

#89 foto de la serial de un juego en formato físico, así la recuperé yo hace muchos años.

3 respuestas

Usuarios habituales