Preguntas con etiqueta 'phishing'

2
respuestas

Sitios que permiten contenido generado por el usuario

¿Hay alguna manera de identificar qué sitios populares albergarán contenido arbitrario generado por el usuario? Estoy haciendo un análisis para detectar sitios de phishing. Sería bueno utilizar la popularidad de un sitio web como una forma de...
hecha 21.03.2016 - 05:42
1
respuesta

¿Qué tan seguro es JavaScript basado en OAuth 2.0?

OAuth basado en JavaScript expone el ID de cliente de la aplicación y confía solo en el dominio que solicita el token de acceso. El nombre de dominio se puede falsificar con un secuestro de DNS (o un virus que afecta a /etc/hosts ). Entonc...
hecha 19.04.2014 - 20:33
1
respuesta

Bases de datos con spam, ejemplos de correo electrónico de phishing [duplicado]

Estoy trabajando en un pequeño proyecto para ver si puedo predecir la probabilidad de que un correo electrónico sea un riesgo de seguridad (phishing, spam, ingeniería social, etc.). Para hacer esto, necesito una serie de ejemplos que pueda...
hecha 14.03.2016 - 11:21
0
respuestas

Enlace de Phishing Unicode de Whatsapp [cerrado]

He estado recibiendo mensajes de familiares que son así:    AirAsia está recompensando a todos con 2 boletos de avión gratuitos para celebrar 24 años de servicio de calidad. Obtenga su boleto gratis en: enlace . que es un enlace Unicode...
hecha 23.01.2018 - 06:46
0
respuestas

Encuentra tu 'nombre de estrella porno' mediante la combinación, por ejemplo, El nombre de tu primera mascota y el apellido de soltera de tu madre. ¿Era esta originalmente una forma de phishing? [cerrado]

Funcionó así: estuviste en una fiesta y cada persona dijo el nombre de su primera mascota, por ejemplo. 'Binky' y el apellido de soltera de su madre 'Robinson' y el resultado (supuestamente hilarante) fue el nombre 'pornstar' Binkie Robinson. Ha...
hecha 18.10.2015 - 13:59
3
respuestas

¿Este ataque de concepto funciona para cosechar credenciales y 2FA usando un sitio falso sin conexión?

Mi concepto es este: El cliente se conecta a Malicious \ Eviltwin AP El cliente se conecta a www.facebook.com pero este es un sitio sin conexión falso por el servidor falso de dns El cliente ingresa usuario y contraseña --- > e...
hecha 20.10.2015 - 12:07
0
respuestas

Cómo indicar que el contenido de un iframe no es de confianza

Como parte de un sitio web que estoy desarrollando, el contenido que no es de confianza se muestra en un iframe de espacio aislado. El contenido se carga con el atributo srcdoc , pero el iframe tiene un espacio aislado con sandbox="allo...
hecha 01.07.2015 - 18:24
3
respuestas

¿Cómo detectar y prevenir correos electrónicos falsos?

Espero que esta pregunta no sea la misma que esta: E- ¿Se puede hacer que el correo aparezca como si proviniera de una gran organización? No pregunto cómo proteger marcas y grandes organizaciones (Google, Yahoo, etc.), sino cómo pueden prot...
hecha 14.03.2013 - 02:56
3
respuestas

Respondí estúpidamente a un correo electrónico de un hacker haciéndome pasar por un amigo

Respondí a un correo electrónico de un hacker haciéndose pasar por un amigo en apuros. Tengo una contraseña segura muy larga ... mayúsculas / números especiales / números / más de 14 caracteres. Mi nombre de cuenta es mi primer nombre, inicial d...
hecha 12.10.2012 - 18:37
5
respuestas

Alerta de software malicioso del Departamento de Salud y Servicios Humanos de los EE. UU.

He recibido un correo de un determinado Equipo de Respuesta a Incidentes de Seguridad en nombre de un Departamento de los EE. UU. y dice:    La URL a continuación se está utilizando actualmente para enviar una carga de software malintencionad...
hecha 23.12.2016 - 08:02