Preguntas con etiqueta 'phishing'

2
respuestas

¿Cómo evitar que los correos de phishing tengan éxito? [duplicar]

Me gustaría saber cuáles son los mejores métodos para evitar el éxito de los correos electrónicos. Esta pregunta contiene las siguientes subpreguntas: ¿Cuáles son las mejores formas de determinar los correos electrónicos entrantes (en u...
hecha 27.08.2015 - 10:33
1
respuesta

Si usa sitios seguros con certificados de validación extendida ¿Cuánto tiene todavía que preocuparse por los sitios de phishing que se hacen pasar por ellos?

estaba reflexionando sobre el tema de proteger a los usuarios de los sitios de phishing que roban contraseñas cuando una pregunta interesante que no se me había ocurrido antes apareció en mi cabeza: Supongamos que decido tomar Chromium, Firef...
hecha 23.10.2015 - 10:08
2
respuestas

Inhabilitación no solicitada de los intermediarios de datos

Recibí varios correos electrónicos automáticos en una hora temprana de varios intermediarios de datos (por ejemplo, Spokeo) que me pedían que confirmara una opción de exclusión para mi dirección y nombre de correo electrónico. No solicité estos,...
hecha 01.05.2015 - 18:24
1
respuesta

¿Cómo puede ser esto posible? (Autoinstalación de malware en Chrome)

Tengo un sitio web que utiliza un servicio de anuncios (qadabra). Ayer algunos usuarios me informaron que el servicio de anuncios a veces redirige a un sitio que contiene malware. la url es esta: ¡POR FAVOR NO LA ABRA, PUEDE DAÑAR SU PC!...
hecha 11.03.2014 - 14:18
2
respuestas

¿Cómo obtengo información de usuario de SET?

Estoy tratando de crear un correo electrónico de phishing para un proyecto en el que estoy. En el correo electrónico quiero enlazar a un sitio que recopilará IP, navegador, fecha / hora de cuando se visitó. nada malicioso, solo para probar que l...
hecha 24.05.2013 - 19:57
2
respuestas

¿Cómo funciona el software anti-phishing para identificar los sitios de phishing?

Para aclarar, mi pregunta no es sobre cómo protegerme del phishing. Lo que me interesa es cómo el software puede identificar exactamente si un sitio web está diseñado para phishing, ignorando los identificadores de palabras / escáneres para busc...
hecha 22.04.2014 - 00:16
1
respuesta

¿Debo responder a un correo electrónico que diga que solicité acceso en línea a un sitio web?

Recibí un correo electrónico que decía que había solicitado acceso a un sitio web. El correo electrónico también incluye un código de acceso de una sola vez. No hice nada que requiera un código de acceso de una sola vez. En la parte inferior del...
hecha 02.07.2018 - 20:25
1
respuesta

Repositorio de correo electrónico de suplantación de identidad para análisis [cerrado]

¿Hay algún repositorio de correos electrónicos de suplantación de identidad conocidos en algún lugar que esté disponible para fines de análisis? Quiero probar algunas teorías de mitigación y necesito una buena colección de datos para probar.   ...
hecha 12.09.2018 - 15:19
1
respuesta

¿Cuál es el uso de DKIM / SPF si solo valida el Sobre de?

DKIM y SPF se mencionan como mitigaciones poderosas para abusar de su dominio para phishing . Pero cuando envío un correo como este: Return-Path: <[email protected]> From: Citibank security team <[email protected]> Reply-To:...
hecha 05.12.2018 - 12:11
1
respuesta

¿Cómo se llama esta técnica de phishing utilizando subdominios?

Estoy escribiendo una publicación de blog en la que se analiza una lista de dominios de suplantación de identidad (phishing) y me encuentro con muchos dominios de ataques homógrafos de IDN y estos "dominios de ataque de subdominio", pero no pued...
hecha 02.08.2018 - 21:41