engañan a un cliente mediante un "phishing" curioso. Informáticos a mí....

  • Autor del tema Autor del tema Warren
  • Fecha de inicio Fecha de inicio
Pues os cuento porque es bastante increíble el tema que le ha pasado a un cliente mío, porque nos podría pasar a cualquiera, y aparte, para si se os ocurre alguna idea ...

Empresa A (española) que presta servicios, entre otras muchas empresas de España, Francia, etc.. a una empresa de Jovenlandia, a la que llamaremos "B".

"A" finaliza sus trabajos, y a los varios días, emite la consiguiente factura, que envía a "B" por correo electrónico. Son clientes habituales por lo cual en la factura ni siquiera va el número de cuenta, "B" ya sabe cual es de otros pagos anteriores.

Al par de semanas, "A" recibe en su correo el justificante de la transferencia que le hizo "B". Hasta aquí todo bien. Las transferencias de jovenlandia tardan varios días, pero cuando el plazo ya pasa de lo razonable, "A" llama a su banco para preguntar por el dinero, que no llega. Ahí se dan cuenta que la cuenta del justificante de transferencia no es la de "A", eso sí, es de la misma entidad, y se cerró al día siguiente de recibir el dinero.

Llaman a "B" a preguntar por qué han hecho la transferencia a una cuenta equivocad, lo cual "B" responden.. " porque así nos los indicasteis en un correo", se lo reenvían, y efectivamente, el cliente había recibido un email, aparentemente de mi cliente, indicándoles un cambio en el numero de cuenta. Cuando lo comprueban se dan cuenta de que en lugar de "astutito@empresa.com" es igual pero con otra extensión..


La cuenta donde fue e dinero evidentemente está cerrada, sin dinero, y todo está denunciado a la policía...
Si miráis en internet, al parecer se están dando muchos casos.

Aparte de que os sirva para que os andeis con ojo, me pregunto...

Cual email es más probable que esté hackeado, el del pagador, o el del cobrador.. cómo pueden haberlo hecho?

y la segunda pregunta, quién es el "engañado" aquí? es decir, el pagador debería volver a enviar ese dinero a mi cliente? (él dice que sí, yo creo que no, al menos mientras no se demuestre quién fue el hackeado).

opinen....

Timo más viejo que la orilla del río.

Que haga la transferencia correcta la empresa B y que se las apañe con su engaña.
 
En Cataluña le han colado el timo a la Generalitat y a varios ayuntamientos top

Así que hay alguien experto o que está interceptando correos porque saben que empresa se relaciona con quien y con que cuentas

No usan cuentas tipo: info@ o contacto@ sino que son emails de astutito de la empresa A a menganito de la empresa B
 
Vamos, que si por ejemplo tienes una factura pendiente de RepsolClientes@repsol.com, y casualmente el mismo día que haces el negocio recibes un correo de RepsolClientes@fakemail.com. Aquí creo que pueden darse 2 casos:

1 - Alguien de la empresa contratada conoce los pormenores y el destinatario y le envía un correo al cliente con los datos falsos.
2 - El cliente pasa de pagar por los servicios y se manda a sí mismo un mail con los datos falsos para trasferir su dinero a una cuenta que él controla.

Yo veo más factible el caso 2 que el caso 1. Y en cualquier caso, aunque el cliente haya sido el engañado le sigue debiendo dinero a la empresa, por mucho que le duela.
 
Pues en fin, ese es el nivel.

El engañado es el que NO ha cobrado por sus servicios.

El SIMPLE es el que no se da cuenta, y no comprueba de paso, de que el email es falso al hacer un pago.

Pues como que no, si te ha llamado un nota y te ha convencido de que le pagues a él en vez de a quien tenías que pagarle la culpa no es de quien no ha cobrado. Estaría bueno. Así que además de simple ahora también es segarro.
 
Como dicen... Muy fácil. La propia empresa ha creado un email falso y se le ha enviado a ella misma para hacer un pago a una cuenta suya que luego han cerrado. Es evidente que nadie más que la empresa española y la sarracena sabían de esa transacción.
 
En Cataluña le han colado el timo a la Generalitat y a varios ayuntamientos top

Así que hay alguien experto o que está interceptando correos porque saben que empresa se relaciona con quien y con que cuentas

No usan cuentas tipo: info@ o contacto@ sino que son emails de astutito de la empresa A a menganito de la empresa B

Usan ingeniaría social, hacen un contacto telefónico previo con los departamentos que licitan obras o servicios para hacerse con nombres y cargos y luego con el departamento que tiene acceso a la base de datos de proveedores (contabilidad) para cambiar la cuenta bancaria.

- Buenos días, ¿eres astutito de copas? me ha dado tu numero Menganita de bastos, yo soy zutano de la empresa B. Es que hemos cambiado la cuenta bancaria y era para comunicaroslo a vosotros. Supongo que te lo tengo que comunicar por escrito para evitar engañas y eso verdad?
- Si claro.
- Pero es que solo tengo el correo del jefe de proyecto (cuyo nombre ha averiguado con otras llamdas).
- Es mejor que me lo mandes directamente a mi contabiildad@empresaseria.com
- Ah, vale, pues ahora te lo mando. Muchas gracias.

El correo no solo llega a la dirección correcta, sino que astutito de copas ya lo está esperando por lo que las comprobaciones de seguridad se relajan muchísimo.

No es tan simple como esto claro, pero es un esquema parecido. A base de llamadas y de "simpatía" te haces con el organigrama de la empresa. Y te haces conocido para ir sacando la información que necesitas (que tampoco es mucha).
 
no es posible, son clientes de muchos años, y lo que hace mi cliente es demasiado "dificil" de encontrar sustituto. La opción de que sea el destinatario de la factura el que se autoenvía un email falso para cobrar y quitarse de enmedio es totalmente imposible.

Por si no me explicado bien, uno de los dos, o mi cliente o el otro, tenían totalmente monitorizado el email. Cuando los delincuentes ven el el mail donde mi cliente manda la factura al que le había hecho el trabajo, a "B", a los dos tres días, "B" recibe un email donde todo : nombre del que lo envía, tipo de letra, incluida la dirección de email, salvo el .xxx, es igual al de mi cliente. En ese email le dice, resumidamente, "oye, la factura que os enviamos antesdeayer, en vez de pagarnosla en esta cuenta, pagarla en esta....". El asunto del email es "cambio de iban".
tal vez no lo hizo el jefe de la empresa sino un trabajador

o tal vez tenga el windows xp y mil bujeros en el pc

sea como sea es asunto suyo. a menos que tu cliente sea el engañador.
 
En Cataluña le han colado el timo a la Generalitat y a varios ayuntamientos top

Así que hay alguien experto o que está interceptando correos porque saben que empresa se relaciona con quien y con que cuentas

No usan cuentas tipo: info@ o contacto@ sino que son emails de astutito de la empresa A a menganito de la empresa B


Correcto, 8 millonazos nada menos:

 
eso es lo que dice mi cliente, que a él le siguen debiendo el dinero.... que el "fallo" es del otro...

mi opinión (no se lo he dicho directamente, tampoco me va nada el asunto), mientras no esté demostrado cual de los dos es el hackeado (al que le estaban monitoreando el mail) yo no volvería a pagar un duro.

A ver con un servicio smtp instalado en un servidor y un lenguaje cualquiera de programación puedes enviar mails poniendo la dirección que quieras en el from (lo hemos hecho varias veces en cursos de programación)
 
Parece un ataque de Man‑in‑the‑Middle. El engañador se conecta a la misma red que el emisor de la factura.
Con el programa Wireshark captura todo el tráfico de red, incluidos los mails entrantes o contraseñas de correo.
 
no es posible, son clientes de muchos años, y lo que hace mi cliente es demasiado "dificil" de encontrar sustituto. La opción de que sea el destinatario de la factura el que se autoenvía un email falso para cobrar y quitarse de enmedio es totalmente imposible.

Por si no me explicado bien, uno de los dos, o mi cliente o el otro, tenían totalmente monitorizado el email. Cuando los delincuentes ven el el mail donde mi cliente manda la factura al que le había hecho el trabajo, a "B", a los dos tres días, "B" recibe un email donde todo : nombre del que lo envía, tipo de letra, incluida la dirección de email, salvo el .xxx, es igual al de mi cliente. En ese email le dice, resumidamente, "oye, la factura que os enviamos antesdeayer, en vez de pagarnosla en esta cuenta, pagarla en esta....". El asunto del email es "cambio de iban".

A ver... Es que no tiene porqué ser el empresario sino un empleado que lea el correo y un compinche.
 
En Cataluña le han colado el timo a la Generalitat y a varios ayuntamientos top

Así que hay alguien experto o que está interceptando correos porque saben que empresa se relaciona con quien y con que cuentas

No usan cuentas tipo: info@ o contacto@ sino que son emails de astutito de la empresa A a menganito de la empresa B

hayuntamiento y top es un segarro de parvulario de burbuja roto2

tañueC
 

Estadísticas del foro

Temas
2.049.141
Mensajes
58.139.467
Miembros
190.823
Último miembro
Acofarpera

El blog de burbuja.info

Volver