Cuidado con las web de citas, me acaban de intentar jorobar

torio

Madmaxista
Desde
21 Jul 2016
Mensajes
11.725
Reputación
15.030
Pues nada, me contacta una francesa y me da palique, me empieza a preguntar sobre esto y lo otro, me pide que le envíe un correo, fotos, etc, etc,

Me imagino que lo que quería era saber mi IP a través del correo electrónico que le envié, para escanearme los puerto y meterme algún troyano que me robase las claves y el historial de navegación de mi navegador y sinceramente, no sé si lo ha conseguido.

En fin, que en esas web de citas me parece que se cuecen cosas muy turbias.
 
Desde
17 Mar 2007
Mensajes
7.156
Reputación
17.769
"me acaban de intentar jorobar"....pero... ¿no sirven para eso las páginas de citas?

Ah, no, que eres un hombre.

Por un mail no te van a robar datos. Y si mandas fotos, quita la información exif.
 

torio

Madmaxista
Desde
21 Jul 2016
Mensajes
11.725
Reputación
15.030
"me acaban de intentar jorobar"....pero... ¿no sirven para eso las páginas de citas?

Ah, no, que eres un hombre.

Por un mail no te van a robar datos. Y si mandas fotos, quita la información exif.
Por un mail pueden saber la IP, yo sé como, es una opción que se puede ver en el encabezamiento del mail y gmail la da, al igual que el resto de servidores de correo electrónico.

Sabiendo la IP, puede escanear los puertos en busca de alguna vulnerabilidad y si la encuentran, te puedes dar por dolido y vulnerabilidades no son pocas las que hay y hay algunas que no se parchean por algún extraño motivo desde hace años.
 

torio

Madmaxista
Desde
21 Jul 2016
Mensajes
11.725
Reputación
15.030
A mí me parece que esas web de citas en realidad están más para cuestiones de inteligencia que como negocio. El mecanismo es simple, se crea una web de citas, se deja que entre la gente y después se criba en busca de gente con influencias que es lo que interesa al servicio de inteligencia del país que está detrás de esa web de citas. Una vez localizado alguien con un nivel adquisitivo alto, se le mete a una supuesta y atractiva mujer que será la que le vaya sonsacando información. Si consigue foto en bolas del susodicho pues mejor, así se le podrá chantajear, si no cuela, pues nuevamente le contacta al panoli otra chica atractiva y nuevamente le saca información, aunque la segunda chica en realidad es el mismo tío. Tras varios intentos, se puede hacer un dosier bastante fino del maromo en cuestión, de quién es, a quién conoce, donde tiene influencias, etc y eso lógicamente se puede sacar al intentar impresionar a una supuesta hembra. Con esa información al tipo se le podría chantajear de mil maneras, ya sea tendiéndole una trampa o lo que fuese, para obligarle a que coopere para cualquier cuestión y listo.

Lo dicho, esas webs me parece que ganan más dinero por otras cuestiones que por lo que supuestamente lo ganan.
 

bonobo

Madmaxista
Desde
25 Nov 2012
Mensajes
2.036
Reputación
7.892
Por un mail pueden saber la IP, yo sé como, es una opción que se puede ver en el encabezamiento del mail y gmail la da, al igual que el resto de servidores de correo electrónico.

Sabiendo la IP, puede escanear los puertos en busca de alguna vulnerabilidad y si la encuentran, te puedes dar por dolido y vulnerabilidades no son pocas las que hay y hay algunas que no se parchean por algún extraño motivo desde hace años.
algun dia he de aprender algo de redes. tutoriales para no iniciados?
 
Desde
17 Mar 2007
Mensajes
7.156
Reputación
17.769
Por un mail pueden saber la IP, yo sé como, es una opción que se puede ver en el encabezamiento del mail y gmail la da, al igual que el resto de servidores de correo electrónico.

Sabiendo la IP, puede escanear los puertos en busca de alguna vulnerabilidad y si la encuentran, te puedes dar por dolido y vulnerabilidades no son pocas las que hay y hay algunas que no se parchean por algún extraño motivo desde hace años.
Lo que he dicho es que por un email no te van a robar lo datos. ¿Saben la IP? ¿Y? Toda dirección es machacada continuamente por los scanners independientemente de haber estado contenida en un header de un email o no. Y si logran entrar en tu máquina tranquilo que lo que quieren es gastar de tu electricidad, no se van a poner a abrirte los PDFs de los extractos del banco.