Post B7vEGVHYRWdAQJO1BY by paelnever@masto.es
(DIR) More posts by paelnever@masto.es
(DIR) Post #B7v9WfCKqPdg2Upbl2 by mirindo@mastodon.social
0 likes, 1 repeats
Hola, Mastodon, necesito de vuestro conocimiento. He recibido un correo electrónico de el equipo de ciberseguridad de Telefónica. Con el asunto "Notificación de Ciberseguridad relacionada con tu conexión a Internet. [Nemesys#2*2**]" ¿Es real este servicio o están intentando colarme algo?Me indica que use los siguientes comandos para comprobarlonmap -Pn -n -v -sS -p 445 DIRECCIÓN_IPnmap --script smb-protocols -Pn -n -v -sS -p 445 DIRECCIÓN_IPEse puerto yo no lo tengo abierto en el router
(DIR) Post #B7v9gl1K3GmuzcUeVE by bikooo2@frikiverse.zone
0 likes, 0 repeats
@mirindo así de primeras me parece un intento de phishing bastante guapo, yo probaría a poner el comando en una IA y que te lo explique probablemente cuando lo hagas salte que uno de esos comandos es un script camuflado para robar datos
(DIR) Post #B7v9jCM7OG90LqNtNg by mirindo@mastodon.social
0 likes, 0 repeats
@bikooo2 gracias
(DIR) Post #B7v9zX6C2GJRJniyhM by bikooo2@frikiverse.zone
0 likes, 0 repeats
@mirindo además vi hace un tiempo aun hacker que le llegó un correo como este y se puso a diseccionarlo con ayuda de herramientas y era lo que te he dicho un intento de Phishing, probablemente si accedes con el comando ese lo que haga es descargar el script que estará "encriptado" y una vez en tu pc el comando ese lo "desencripta" procediendo con ello a instalarte el malware
(DIR) Post #B7vEGVHYRWdAQJO1BY by paelnever@masto.es
0 likes, 0 repeats
@bikooo2 Por favor, no desinformemos sin saber de lo que se habla. Si escribiendo sobre algún tema técnico vas a empezar una frase con un "probablemente" date un golpe en la mano.@mirindo Los comandos en particular que ha pegado hacen un escaneo del puerto 445 que es el puerto que utiliza por defecto el protocolo SMB (también conocido como "samba"). Ese protocolo se usa para compartir ficheros y directorios en red local y en oficinas también se usa para gestionar el tráfico en dominios de "active directory".El primer comando hace un escaneo "stealth" o digamos mas sutil, que deja menos rastro, para ver si hay un cliente SMB conectado en esa dirección. El segundo hace un escaneo mas profundo para averiguar que versión del protocolo SMB soporta el cliente.Los comandos en sí no son una amenaza de seguridad para tu propio ordenador, son un intento para que tu obtengas información de otro ordenador y se la pases a alguien. Lo que si constituye una amenaza de seguridad es el hecho que te haya llegado a ti ese correo supuestamente proveniente de ¿telefónica?. No te voy a explicar la larga lista de razones por las cuales ese correo no viene de "telefonica pero ten por seguro que NO es cierto. Además es posible que tu ordenador o tu red local actualmente sea objeto de un ataque que sustituye direcciones DNS con lo cual puedes estar viendo páginas web falsas o recibir correos de fuentes que no son realmente quienes dicen ser.Si la dirección a la que pretenden que hagas el escaneo es una IP publica están intentando que tu obtengas información de una tercera persona, estás cometiendo una actividad considerada hostil (reconocimiento no autorizado). Tu proveedor de internet (ISP) podría detectarlo y bloquearte, o podrías enfrentar problemas legales en muchos países.Si es una IP local están usándote para intentar acceder a información de un ordenador en dicha red local.