Este sitio utiliza cookies, en cumplimiento a ley Colombia e internacionales aplicables como del Real Decreto-ley 13/2012. Si contin�a navegando consideramos que acepta el uso de cookies. OK | M�s informaci�n

Buscar este blog

jueves, 25 de enero de 2018

[SoptifyPremiun] Cuidado con la Estada de Spotify [Análisis]

Esta llegando nuevamente y como siempre estafas por el app de mensajería instantánea Whatsapp, esta ves y si mal no recuerdo, ya se habían presentado con anterioridad; se trata de un enlace (URL) que llega como mensaje, informando que la empresa Spotify esta regalando cuentas PREMIUM para escuchar y/o descargar música online. El mensaje es el siguiente:








Este mensaje se envia automaticamente sin que el usuario se de cuenta, es decir, el smartphone se encuentra infectado, ya sea por haber ingresado a sitios web maliciosos, o haber descargado e instalado un APP desconocida, de mala reputación.

Al hacer clic en la URL (que creo, muchos usuarios ya lo habran hecho) automaticamente abre el navegador, e inclusive permite ver que en la URL se habre el candadito ese de "seguro" con https; no obstante, inmediatamente despues de abrir el navegador redirecciona a varias URL.


Esta es la visualización del Sitio Web FAKE.









Los sitios redireccionados son:


Sitio Web que redirecciona con enlace cortado, el cual vuelve y redirecciona al usuario a descagar un ADD-ON en chrome.




Sitio Web redireccionado para descargar un ADD-ON



Creo que estos casos ya fueron reportados a Google por lo que el sitio ya no es visible.


Analizando las peticiones del sitio web (request y responses ) ademas del código fuente; se logra evidenciar que se ejecuta un JS en el sitio, verificando el archivo contiene código JS que realmente por falta de un poco de conocimiento no puedo decir que hace jejeje (lo tiene un amigo quien me esta ayudando a revisar el código) os dejo el código por si lo quieren analizar.





Coding JS cifrado (hide)






Con todo lo anterior puedo deducir que como estos ataques están en Smartphones, la idea es infectar el equipo móvil para robar información y seguir enviado spam oculto.


A continuación les muestro el sitio web real de Spotify para adquirir Premium...



Sitio Web REAL

Mucha diferencia no?....


Recordar que nada es gratis, y mucho menos las empresas grandes de la industria de Internet entre otras, nunca te enviaran promociones mediante mensajería instantánea, siempre publicaran en sus sitios web reales o de redes sociales oficiales.



Recuerda nunca descargar archivos ni dar clics en enlaces desconocidos en redes sociales y cualquier otro sitio web.




Saludos, no olvides compartir y disfrutrar.

No hay comentarios.:

Publicar un comentario

Comenta!, Danos tu opinión o aporte. Comparte!.

Entrada destacada

[IN]Seguridad en el área de TI

Hola que tal, me complace compartir esta experiencia real que tuve en mi ultimo trabajo como ingeniero de soporte. sin mas preámbulo: Trabaj...

Entradas populares