Correos SPAM raros (phishing) con falsas ofertas de trabajo

Saludos nuevamente.

Desde el pasado día 25 de febrero de 2016  a algunos de mis usuarios les están llegando unos correos SPAM raros con falsas ofertas de trabajo y pidiendo ciertos datos por parte de la persona que lee el mensaje. Dichos correos se reenvían indefinidamente poniendo como origen y destino la dirección del propio usuario.

En mi servidor ya he hecho algunos cambios al filtro antispam, pero no obstante estoy recopilando los datos (indicadores de comprometimiento) y publicándolos en la OTX de AlienVault.

Pulso en OTX

Algunas de las direcciones IP ya están incluidas en RBLs en Internet. Como se ve, muchas de ellas son de Viet Nam.

Aquí les pongo las que he encontrado:

123.18.145.56
14.183.95.208
42.113.90.56
113.170.134.89
190.248.69.74 (cable190-248-69-74.une.net.co)
113.161.73.208 (static.vdc.vn)
123.18.61.82
113.169.159.186
116.104.251.186
181.64.114.126
72.104.230.38
202.52.10.130
42.117.158.213
14.185.213.152
123.17.141.106
201.177.68.184 (201-177-68-184.speedy.com.ar)
49.231.230.130
85.186.78.43
2.50.26.164
81.202.35.207 (81.202.35.207.dyn.user.ono.com)
123.25.21.70 (static.vnpt-hanoi.com.vn)

Según vaya encontrando más elementos, iré actualizando esta entrada. No obstante, si a algien le está pasando lo mismo, sugiero que le de seguimiento muy de cerca a este asunto. 🙁

Acerca de Hector Suarez Planas

Es Licenciado en Ciencia de la Computación (3 de julio de 2002). Ha sido Administrador de Red en varias organizaciones, Programador y Analista de Sistemas. Actualmente se desempeña como Administrador de Red del Telecentro Tele Turquino de Santiago de Cuba. Tiene experiencia con sistemas Windows y GNU/Linux, Infraestructura de Redes (Cisco, AlliedTelesis, Netgear y HP ProCurve, Vyatta/VyOS), Servidores tanto físicos como virtuales (plataformas VMWare, Proxmox VE y Xen), Sistemas de Seguridad Informática (Snort/Suricata IDS, appliances AlienVault OSSIM), programador (Delphi, C++ Builder, Perl [poco], Python [algo]), entre otras cosas. Actualmente estoy incursionando en todo lo que tiene relación con Cloud Computing (OpenStack) y Centros de Datos. :-)
Esta entrada fue publicada en Phishing, Seguridad, Spam. Guarda el enlace permanente.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *