|
|
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
|
|
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 03:01
|
Muy buenas a todos:
Acabo de pasar un rato muy malo, mi cuenta ha sido sustraida y utilizada para vender artículos sin mi consentimiento, voy a exponer a continuación el caso:
Me encontraba navegando en mi eBay, cuando de un momento a otro veo que aparecen 2 artículos en mis ventas:
- NOKIA N95 NUEVO Y LIBRE
- NOKIA N96 NUEVO Y LIBRE
Rápidamente me doy cuenta de que yo no he publicado estos artículos y cuando quiero darme cuenta tengo 2 avisos de cambio de contraseña y un aviso de cambio de correo electrónico asociado a mi cuenta.
¿ Qué hago ? Estaba desesperado, me estaban publicando anuncios desde fuera y yo podía entrar a mi cuenta. No podía cambiar la información ni siquiera cambiando la respuesta secreta ni asignando mis datos personales.
Podeis imaginaros el follón que se montó en mi casa, tengo decenas de artículos en venta, y un " energúmeno " se había metido en mi cuenta y estaba haciendo lo que quería en ella.
El objetivo del fraude es el siguiente:
Entran en tu cuenta ( ya explicaré como ).
Generalmente intentan entrar por la noche ( por suerte yo estaba conectado y pude verlo en tiempo real ), así pues, comienzan a insertar anuncios ( en este caso móviles carisimos ) y diciendo que tienen más de 20 unidades del producto.
Utilizando una cuenta con cierta reputación, era una venta asegurada, yo tengo una cuenta con más de 130 votos y 100% positivos, por lo que daría una imagen de fiabilidad y seguramente se vendería el artículo.
Se me irían cobrando las comisiones de publicación y venta de una estafa tras otra, mientras a la vez estafaban a mi nombre, vamos, peor panorama imposible. Mientras, yo solo podía observar desde fuera como mi cuenta iba cambiando y convirtiendose en " el paraiso del timo ".
Nervios, confusión, tristeza, impotencia, ya os podeis imaginar lo que siente uno tras un hecho como este ... Pero lo importante no es eso, SI NO QUE TODOS LOS ESTAFADOS PODAIS VER COMO PUEDE SOLUCIONARSE:
Pasos a seguir:
Visitamos este link: http://pages.ebay.es/help/confidence/isgw-account-theft-reporting.html
¿ Veis la opción que pone ? ...
Ponerse en contacto con Atención al cliente --> CHAT ONLINE
Pulsamos en " chat online " ( nos aseguramos de que no tenemos activado un bloqueador de pop ups ), y esperamos pues un turno de espera para poder hablar con un agente.
MUY IMPORTANTE: La persona que va a hablar con vosotros habla en INGLÉS, por lo que necesitais un MÍNIMO de comprensión y escritura para poder interactuar con él, o en caso contrario, despertad/llamad/avisad/ al primero que conozcais que hable medianamente bien inglés ( en mi caso fue un amigo y mi novia ).
Ahora bien: El señor que nos atiende tardará un poco en contestar ( estará trabajando en nuestra cuenta ), y ya no puedo decir nada más. Solo diré que hableis con él y os ayudará ( no voy a desvelar el detalle de la conversación por que esto solo incumbe a los estafados ).
Solo diré que tengais a mano y recordeis bien vuestros datos ...
¿ Cómo me ha pasado esto a mi ? ¿ Pero como me ha ocurrido ?
Eso mismo me pregunté yo, y bien, tras mucho pensar he llegado a la conclusión de lo siguiente:
Hace un par de días me han estado agregando gente rara al msn que uso para vender, diciendome que visitara páginas chinas para que viera como vendían y tal, importante: NO VISITEIS NI HABLEIS CON CUALQUIER DESCONOCIDO QUE NO INSPIRE CONFIANZA, en mi caso fue un tipejo cuyo nick era: ?? y me decía cosas muy raras.
A través de la visita en ciertas webs pueden sacar vuestras ip y apartir de ahí...
OTRA posibilidad que barajo ( complementaria a la anterior ): Hace unos días me compró un 0 votos un artículo, y solo hacía insistirme en que le diera mi DNI ya que sin él decía que no podía hacer la transferencia ( lógicamente no se lo dí ) --> MUCHO CUIDADO CON ESTO, más vale perder una venta que perderlo todo.
OTRA posibilidad: Me han comentado que mediante el uso de programas de fuerza bruta pueden realizarse estas acciones, es por ello por lo que TODOS deberíamos estar atentos y con la lección bien aprendida por si alguna vez nos tocara sufrir el caso.
Espero que os haya servido de ayuda a todos, y espero que este post pueda servir para ayudar a todos los futuros/as usuarios que han tenido este problema.
Saludos !
|
|
|
|
(1 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 03:34
|
Hola.
Con una IP no se puede hacer mucho, sin antes haberte infectado con un troyano, spyware o algo similar. Y para ello, tiene que participar tu interacción (bajarte algo del messenger, o de una web china, etc).
Con dicho troyano (o keylogger: http://es.wikipedia.org/wiki/Keylogger ), lo que hacen es registrar todo lo que tecleas, y luego, con un poco de tiempo, averigüar la contraseña.
Pero ya te digo, con solo saber una IP no pueden hacer eso sin antes infectarte, y para ello, tienes que participar, consciente o insconcientemente.
---
Con un DNI, 3/4 de lo mismo. No sirve de mucho, y menos para saber tu IP o infectarte. Es como si das tu nombre, no se puede hacer nada con ello.
---
Los programas de fuerza bruta son aquellos que tienen registrados millones de tipos de contraseñas, e incluso, carácteres independientes (diccionarios). De esa forma, intentan entrar en ebay con los resultados de esos cálculos (prueban posibilidades). Pero pasa una cosa, ebay tiene unos filtros, y cuando insertas de forma incorrecta la contraseña varias veces, el sistema impide el acceso durante un tiempo (se bloquea). Por lo que entrar con programas de fuerza bruta, se puede llevar mucho tiempo (meses y años, dependiendo de la calidad del programa, la potencia de cálculo y el tipo de filtro anti-ataque)..
---
Otro método, que yo creo, ha sido el que ha sacado tu contraseña, es el llamado phishing. Muy común en los casos de robos de contraseña, cuentas de ebay, etc.
Aquí más información de lo que significa phishing: http://es.wikipedia.org/wiki/Carding
Esta técnica es la más sencilla, y sobre todo la más rápida. Aprovechan una bajada de guardia en el usuario (despistes), para colarte un phishing y así sacarte tanto la contraseña como el passsword. Decir, que también es necesaria tu intervención para ello, ya que es necesario que insertes el login en una página falsa.
También, por último, comentar otras técnicas muy usadas y muy parecidas al phishing:
Web Spoofing y Mail Spoofing:
http://es.wikipedia.org/wiki/Spoofing
---
Como consejo, bueno, usar un sistema operativo seguro (VWindows Vista 64bit, iMAC o Linux), también contar con buenos cortafuegos, anti-spywares y antivirus. Y sobre todo, no bajar la guardia nunca (lo más importante, ya que por mucha protección que tengamos, si hacemos algo intencionadamente, de poco o nada servirá).
Salu2 desde 
En construcción.
|
|
|
|
(2 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 04:35
|
Buenas de nuevo:
Aprovecho lo que ha comentado este usuario para hacer unas últimas apreciaciones:
- Con la ip es bastante dificil de que te ataquen, es cierto, pero era una posibilidad que barajaba.
- El tema del dni era también improbable, pero ten en cuenta una cosa, si el que sustrajo mi cuenta hubiera obtenido mi dni la cosa estaría aún mucho más fea.
- El método por el que he sido víctima de esto ( CUIDADO AL RESTO DE USUARIOS ) ha sido phising.
Acabo de cerciorarlo con la persona que me ha atendido.
¿ Como lo hicieron ?
Me mandaron un email falso preguntando sobre mis artículos, y cuando me quise dar cuenta vi que el email procedía de: xxxxxx@eby.es, en vez que de xxxxxx.ebay.es.
Inicié sesión desde la trampa y cogieron mi contraseña. Por suerte he podido recuperarla y además no solo eso, sino que gracias a la magnifica y gran labor de los compañeros de eBay: ELTON Y SAL. Se me han REINTEGRADO LAS COMISIONES POR PUBLICACIÓN de los artículos fraudulentos que publicaron en mi cuenta.
Vamos , ¡¡¡ ES QUE NI ME LO CREO !!!
Y si a alguien le ocurre lo mismo, que no se deprima, ¡ Que esto tiene solución !
|
|
|
|
(3 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 04:56
|
|
|
|
|
|
(4 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 11:30
|
|
|
|
|
|
(5 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 12:07
|
Es importante darse cuenta del color de la barra de direcciones en Internet Explorer 7 para saber si el sitio es el original. Debe aparecer verde cuando te conectas a la página de identificación de eBay.
|
|
|
|
(6 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 12:11
|
|
|
|
|
|
(7 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 12:48
|
Dos cosas muy simples de un caso real, pero importantes que os pueden ayudar (mirad el ejemplo en la foto):
- Jamás hacer click en un enlace! Mirad el siguiente ejemplo. La dirección mostrada es correcta, pero el hiperlink no va a una página de eBay. Aún cuando veais que el enlace es correcto ¡NO PULSAR!
- Nuestra Ñ nos cuida. Un´obstáculo a veces insalvable para timadores de habla no hispana: los acentos y la Ñ. No por gusto este país se llama ESPA ÑA
 
Si desde alguna institución (no sólo eBay, pasa con los bancos, los seguros y cualquier cosa) se os pide actualizar información no pulsar en ningún enlace sino abrir un nnavegador nuevo y Teclear la dirección de la página principal y desde ella navegar hasta donde sea necesario. En este caso = www.eBay.es
Y RECORDAR NO HAY BANCO NI COMPAÑÍA DE TRAJETA DE CREDITO EN EL MUNDO QUE ACTUALICE INFORMACION ON LINE PARA LA QUE HAGA FALTA LA PALABRA O NÚMERO CLAVE DE LA TARJETA
Yo soy Severus

|
|
|
|
(9 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 14:37
|
Ahora están llegando un montón de mensajes con preguntas de supuestos usuarios. Los que me han llegado, deben de estar hechos bien, aunque la url enfoca a Rusia, pero la acentuación es perfecta y las eñes también. Desde luego el mejor consejo es no hacer click en el mensaje, ir directamente a la página de Ebay, y ver si efectivamente hay algún mensaje. Lo triste es que siempre van un paso por delante de nosotros y al final alguien nos pillará.
|
|
|
|
(10 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 16:13
|
euroisfilsa tienes razón, a mi aún continuan llegandome mensajes de: member@eby.es, haciendome preguntas para que " pique " e inicie sesión sobre este phising.
|
|
|
|
(11 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 16:56
|
|
|
|
|
|
(12 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 17:13
|
*joanmarc*
El caso que mencionas> cuentas que son robadas una y otra vez se deben a que aunque eBay restablezca la cuenta a su verdadero dueño, el problema reside en el ordenador. Muchas veces visitamos páginas no seguras (o peor aún, descargamos música, videos o programas gratis) que instalan troyanos que residen ocultos en el ordenador, rastreando y acumulando información que es enviada a sus "masters".
En caso de cuentas robadas y antes de cambiar contraseñas lo mejor es un buen chequeo con el antivirus.
Consejos:
- No descargar música, videos o programas en el mismo ordenador en el que trabajamos.
Yo soy Severus

|
|
|
|
(13 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 18:14
|
Severus, lo que comentas es incluso más sencillo.
Lo que les pasa a esas personas es por el Spoof (Web spoofing), también pueden haberse infectado de rootkits http://es.wikipedia.org/wiki/Rootkit.
En el caso de spoofing, la página original es siempre sustituida por la falsa, y salvo que se limpie la cache del explorador, las cookies y se reestablezcan algunos ajutes, esa página falsa siempre estará ahí. El problema es que mucha gente no sabe si quiera lo que es la cache, y con ese currículum a sus espaldas son blanco fácil.
La solución no es NO descargarse nada, sino empezar por tener un sistema operativo seguro (Windows vista tiene antispoof nativo, mejor firewall y control de firmas digitales con respecto al XP, y un sin fín de mejoras).
Hay todavía gente que se mueve con windows 98, o XP sin service packs ni actualizaciones de seguridad. Y esos sistemas operativos son un verdero coladero, aparte, de que no supervisan casi nada de lo que se hace en internet.
A veces, el tener un virus o un troyano no implica tener problemas, ya que tienen que activarse (o comunicarse con el master a través de internet). Con un buen S.O. esos virus/troyanos están ahí, pero desactivados (muertos) o imposibilitados a acceder a la red. También es recomendable controlar los puertos abiertos y los programas que quieren acceder a internet, sin nuestros permiso.
Como detectar Rootkits: http://foro.elhacker.net/seguridad/detectando_rootkits-t85821.0.html
Links a multitud de aplicaciones y soluciones on-line para la limpieza, escaneos y supervisiones para nuestros ordenadores:
http://foro.noticias3d.com/vbulletin/showthread.php?t=10261
Salu2 desde 
En construcción.
|
|
|
|
(14 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 22:53
|
perdonar que lo pregunte aquí pero hace días que lo veo en mi ordenador, lo he buscado y no sale en Google y no sé lo que es. Alguien conoce este proceso de Windows XP Profesional, C125xJGt.exe?
|
|
|
|
(15 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
12 nov 2008 23:29
|
Me acaba de pasar lo mismo y no logro hablar con nadie!! ayuda....me usurparon mi cuenta de ganchillobebe ayuda por favor estoy desesperada!!
|
|
|
|
(16 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 00:10
|
cheliluna, no conozco ese proceso (aparte ni uso XP sino Vista 64bit). En google no aparece nada, y es raro.
Por un lado, puede significar que no sea nada malo (al no haber información ni relación con software malicioso), y por otro lado, es posible que se trate de algo muy nuevo, y por ello no hay datos.
De todos modos, si no hay información, es muy probable que se deba a un proceso de algún programa que tengas instalado, o de alguna actualización de seguridad del XP.
¿Tienes instalado el Service Pack 3?
¿Has instalado algún programa o actualización de seguridad (por windows update) recientemente?
---
De todos modos, podemos probar a eliminar ese proceso, y ver que ocurre:
Teclea Control+ALT+Supr, y vas a procesos. Una vez veas ese proceso, seleccionalo y acto seguido pulas en " Finalizar proceso o tarea". Deberá desaparecer. Aunque eso no significa que lo hayamos eliminado.
Para ello, pincha en Inicio (barra de tareas), luego en Ejecutar y escribe MSCONFIG.
Se te abrirá una nueva ventana emergente, como la siguiente:

Busca ahí ese proceso, ya que es probable que aparezca para iniciarse con windows. Una vez encontrado, lo despinchas, luego a aplicar, aceptar y te dirá si quieres reiniciar (puedes hacerlo o dejarlo así y en el próximo inicio se aplican los cambios).
Mi consejo es que reinicies, y cuando vuelvas al windows, pásale un antivirus online, como el siguiente (muy bueno):
http://www.bitdefender.es/scan_es/scan8/ie.html
Acepta todo lo que te diga, incluso si te dice de instalar un plugin, complemento o control activeX, ya que es necesario para ese escaneo online.
Una vez completado, podrás iniciar el escaneo de virus, troyanos y demás.
Y ha esperar resultados, a ver que te dice.
Salu2 desde 
En construcción.
|
|
|
|
(17 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 00:21
|
UAPS!!!!!!!!!!!!!QUE MIEDO!!!!!!!!!!!!Me ha entrao de golpe!!!!!!!!!!!!!!!!!!! Y yo que no me entero de nada,de lo que decis????!!!!!!!! Gracias por vuestras ayudas,ya pediré a un experto que me lo traduzca,lo veo cómo muy complicado!!!!!!!!!
|
|
|
|
(18 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 00:41
|
|
|
|
|
|
(19 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 01:21
|
Por cierto, os recomiendo instalar la versión gratuita (o comprar la versión completa, que es mejor), de de Bitdefender Antivirus 2009, ya que tiene un módulo integrado en el explorador para el Phishing.
Llamado AntiPhishing. (no se han calentado mucho la cabeza en bautizarlo).
Aquí una captura del antivirus integrado en mi internet explorer:

Página web del antivirus:
http://www.bitdefender.es/
Existe una versión gratuita para descargar, así que investigad un poco en esa web.
Los 10 mandamientos para mantener un PC seguro:
http://www.bitdefender.es/site/Main/view/virus_tips.html
Salu2 desde 
En construcción.
|
|
|
|
(20 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 01:28
|
flus2007 ponte en contacto conmigo mediante mensaje interno, te ayudaré en lo que pueda
|
|
|
|
(21 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 03:53
|
Analizando los datos que eBay me suministró sobre la ip y la dirección del servidor host, he podido llegar a lo siguiente:
- Los mensajes de phising que nos llegan se redireccionan a una web RUSA.
- La dirección del que está cometiendo la estafa ( al menos en mi caso ) y en el de otros usuarios es una RED ONO DE VALENCIA.
Si llevamos los datos a la policía para realizar una denuncia indicando que el proveedor de internet ONO facilitaba conexión de internet a esa dirección ip en una hora concreta ( la hora en la que me hackearon la cuenta ), podríamos comenzar a destapar a los que están detrás de esto.
Solo es una posibilidad, pero TENEMOS QUE UNIRNOS y luchar contra esto.
Los mensajes llegan de:
- memer@eby.es
- disputa@eby.es
¡¡¡ MUCHO CUIDADO !!!
|
|
|
|
(22 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 07:42
|
ayer restaure las contraseñas y pude entrar a mi cuenta otra vez gracias a ese famoso chat, pero esta mañana me vuelve a pasar lo mismo...esperare a las 11 para poder hablar con ebay a ver que pasas joder que impotencia!!!
|
|
|
|
(23 de 162)
MUY IMPORTANTE --> Para los ESTAFADOS por ROBO DE CUENTA
13 nov 2008 08:48
|
Si te ha vuelto a pasar lo mismo es que debes tener un troyano en tu pc. Prueba a pasar un antivirus o mejor el "adware" para ver si lo puedes detectar o eliminar.
|
|
|