[lacnog] Ayuda con caso de phising

Darío Gómez dario en lacnic.net
Vie Dic 16 11:55:16 BRST 2016


Muchísimas gracias a todos por la ayuda que nos brindaron :)

El caso quedo resulto y el phishing fue dado de baja.

Saludos,


      Darío Gómez Frassinetti

*Analista de Seguridad Informática*
Security Analyst

/LACNIC - www.lacnic.net <http://www.lacnic.net>
Latin American and Caribbean Internet Addresses Registry/

El 15/12/16 a las 18:49, Dario Fernandez escribió:
> Offtopic!
>
> Les comento que toda la cadena la tenía en spam, dado que el servidor
> de correo detectó el link como utilizado para robar información. En
> nuestro caso usamos los servidores de Gmail, pero aviso por las dudas
> porque puede que a otros de la lista también se los enviara a spam!
> Por eso puede que no reciban el contacto de que figura en Lacnic.
> Saludos!
>
> *Lic. Darío Fernández
> Research SRL
> */Coord. Técnico IXP Posadas - CABASE
> (0376) 154619600 (Personal)
> (0376) 154254938 (Claro)
> Av. Tomas Guido 4435 - Posadas - Misiones/
>
> El 15 de diciembre de 2016, 17:29, Alex Ojeda<alex en chilenetworks.com
> <mailto:alex en chilenetworks.com>> escribió:
>
>     Hola Dario
>
>
>     Puedes contactar con el encargado de la conectividad y/o housing
>     que es IPLAN.
>
>     Aquí hay varios subscritos de ahi, puede que te respondan en un
>     momento, de lo contrario, me avisas y paso tu caso para que te
>     contacten.
>
>
>
>     Saludos.
>
>
>
>
>
>
>
>     Alex Matias Ojeda Mercado
>     Chile Networks SpA.
>     Fono: (+56 2) 258 58 120
>     Fono: (+56 2) 258 30 117
>     Móvil: (+56 9) 719 22 362
>     https://chilenetworks.com/
>
>     ------------------------------------------------------------------------
>     Correo Electrónico Procesado en la Plataforma Microsoft Exchange
>     Office365
>     Servicios Corporativos en la nube.
>     Estos servicios son entregados por Chile Networks SpA.
>     ------------------------------------------------------------------------
>      
>     Mail Disclaimer :
>     Descargo de responsabilidad Correo electronico :
>     https://chilenetworks.com/g/maildisclaimer/
>
>     ------------------------------------------------------------------------
>     *De:* LACNOG <lacnog-bounces en lacnic.net
>     <mailto:lacnog-bounces en lacnic.net>> en nombre de Darío Gómez
>     <dario en lacnic.net <mailto:dario en lacnic.net>>
>     *Enviado:* jueves, 15 de diciembre de 2016 17:02:12
>     *Para:* lacnog en lacnic.net <mailto:lacnog en lacnic.net>
>     *Asunto:* [lacnog] Ayuda con caso de phising
>      
>     Buenas tardes, como andan?
>
>     Escribo a la lista para solicitarles ayudar. Nos reportaron hace
>     unos días sobre un caso de phising contra el Bank of America que
>     esta alojado en un servidor localizado en Argentina.
>
>     Hemos reportado el caso a la casilla de abuse que figura en el
>     whois pero no hemos tenido respuesta alguna y el sitio malicioso
>     continua funcionando. Alguno de ustedes nos podra ayudar a
>     contactar a la persona responsable de ese sitio?
>
>     La url es:
>     http://bramco.com.ar/images/BOA/bank-account/login/info.php?cmd=login_submit&id=0e40b2bdf23aece9e4c92ed8d64e650b0e40b2bdf23aece9e4c92ed8d64e650b&session=0e40b2bdf23aece9e4c92ed8d64e650b0e40b2bdf23aece9e4c92ed8d64e650b
>
>     Muchisimas gracias!
>
>     Saludos,
>     -- 
>
>
>           Darío Gómez Frassinetti
>
>     *Analista de Seguridad Informática*
>     Security Analyst
>
>     /LACNIC - www.lacnic.net
>     Latin American and Caribbean Internet Addresses Registry/
>
>
>     _______________________________________________
>     LACNOG mailing list
>     LACNOG en lacnic.net <mailto:LACNOG en lacnic.net>
>     https://mail.lacnic.net/mailman/listinfo/lacnog
>     Cancelar suscripcion: https://mail.lacnic.net/mailman/options/lacnog
>
>
>
>
> _______________________________________________
> LACNOG mailing list
> LACNOG en lacnic.net
> https://mail.lacnic.net/mailman/listinfo/lacnog
> Cancelar suscripcion: https://mail.lacnic.net/mailman/options/lacnog

------------ próxima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: <https://mail.lacnic.net/pipermail/lacnog/attachments/20161216/07a5a8c4/attachment.html>


Más información sobre la lista de distribución LACNOG