fraudes online. luis diago de aguilar. deloitte · ejemplos de phishing y algunos kits . phishing...

21
#CyberCamp19 FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte

Upload: others

Post on 11-Aug-2020

10 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

#CyberCamp19

FRAUDES ONLINE. Luis Diago de Aguilar.

Deloitte

Page 2: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Índice 1.Fraudes más comunes 2. ¿Qué hacen los malos

después? 3. Phishing

Page 3: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Antes de comenzar… • ¿Cuántos usáis verificación en

dos pasos?

• ¿Cuántos no usáis la misma contraseña para todas las cuentas?

• ¿Cuántos cambiáis las contraseñas con regularidad?

Page 4: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

#CyberCamp19

1. Fraudes Online

Luis Diago de Aguilar

Page 5: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

$whoami…

• Operador de Ciberseguridad en Deloitte. N1 Fraude

• DAM, DAW

• Máster en ciberseguridad

• Colaborador en Derecho de la Red

• Colaborador de Ginseg

• Cibercooperante

Page 6: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Fraudes más comunes

Page 7: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Los malos siempre… • Buscan algo de ti

• Se ganan tu confianza

• Te engañan

• Buscan provocar una reacción

• Objetivos: cuentas, dinero, datos personales…

Page 8: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Suplantaciones de personas y marcas Se hacen pasar por una persona de interés

• Usuarios fraudulentos en RRSS… • Falsas contrataciones…

Page 9: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Demandas de tarifas legales o tasas Suplantan agentes de la autoridad o a organismos oficiales

Otro tipo de suplantación • Usos fraudulentos de entidades • Phishing, Malware…

Page 10: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Estafa del archivo adjunto Intentan que abramos un adjunto

Malware o phishing • Correos sospechosos • PDFs, Words, archivos comprimidos…

Page 11: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Estafa del perfil secuestrado El atacante dice poseer nuestras credenciales

Muestra la contraseña • Piden un rescate • Puede ser de cualquier cuenta, RRSS, etc

Page 12: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Phishing El + top

Engaño por parte del delincuente • Muy conocido por el público • Objetivo: dni, número de cuenta, usuarios,

contraseñas…

Page 13: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

¿Qué hacen los malos después?

Page 14: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Los malos se aburren mucho

Usuarios y contraseñas listados y filtrados

Page 15: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Venta de cuentas por Discord

Usuarios de Netflix, tarjetas…

Page 16: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Cuentas de Spotify

Las cuentas caducadas que ya no valen se descartan y se publican

Page 17: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Phishings

Page 18: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Caso real de phishing

Contenido recuperado de un phishing

Page 19: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Caso real de phishing

Pero también hay quien…

Page 20: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

Ejemplos de phishing y algunos kits Phishing Outlook

Page 21: FRAUDES ONLINE. Luis Diago de Aguilar. Deloitte · Ejemplos de phishing y algunos kits . Phishing Outlook . GRACIAS @DiagoAguilar . #CyberCamp19 . Title: Fraudes online Author: Diago,

GRACIAS

@DiagoAguilar #CyberCamp19