Manuel Bot 🇵🇪 🕵 Profile picture
Apr 28 13 tweets 12 min read Twitter logo Read on Twitter
🎓 ¡ATENCIÓN #PERÚ 🇵🇪 🕵️‍♂️!

💥👉 Nueva Modalidad de #Phishing #Smishing y #Pharming que simulan ser una página idéntica a la entidad @interbank. A fin de captar información de usuarios para luego cometer actividades ilícitas (Ley N° 30096 Ley de Delitos Informáticos).

🧵HILO🧵 Image
1⃣ El dia de ayer 27/04/2023, una amiga recibe un mensaje de texto de "+51931585464" (número reportado como estafa según #Truecaller), donde contenía un enlace acortador, que al parecer servía para consultar si es que habríamos sido acreedores de una supuesta Bonificación.🤑
⬇️ Image
2⃣ Examinando esa url acortada (https[:]//bit.ly/lbk-BonoAlimentario) a través de un tip (que se usa muchísimo en estas áreas de investigación #OSINT), vemos que esta URL, hace un redireccionamiento a una página web diferente a la de la entidad financiera #Interbank. 🚨🇵🇪 Image
3⃣ Esto es muy importante... la estructura de la programación de esta página web, hace que detecte el #UserAgent del dispositivo, es decir si esta web detecta que se está ingresando desde un equipo Windows, Mac, entre otros, te redirecciona a un Vídeo oficial de Interbank.

⬇️ Image
4⃣ Pero... si esta página web detecta que se está ingresando desde un dispositivo móvil, recién te redirecciona a una web #Phishing (título: "Iterbanrk home").
🔥 Información que resalta:
✅ "Solicita tu #BonoAlimentario 2023"
✅ "Retira tu bono de S/.890"

⬇️ Image
5⃣ Características encontradas en la página #phishing:

🔥 Título:
✅ "Iterbanrk home"
🔥 Url:
✅ vvw[.]Interbank[.]Ibenefit[.]com
🔥 Solicita:
✅ Número de tarjeta
✅ Documento Nacional de Identidad
✅ Clave Web

⬇️ ImageImage
6⃣ Siguiente paso... nos muestra una mensaje de "Advertencia", para confirmar algunos datos:

🔥 Solicita:
✅ Número de tarjeta Nuevamente 😑🚨
✅ Fecha de vencimiento 😑🚨
✅ Código CVV 😑🚨

🔥 🚨Y es así como le estamos brindando nuestra información de la tarjeta. 🚨
⬇️ ImageImage
7️⃣ Este paso también es muy indispensable...
Nunca debemos de brindar nuestra Clave Token, en la actualidad ciberdelincuentes solicitan esta información por llamadas (#Vishing), por sms (#Smishing).

🔥 🚨 Los bancos nunca solicitarán tu Clave Token desde apps desconocidas. Image
8️⃣ Y como era de esperarse, estas webs al recopilar la información personal de su tarjeta de crédito, algunas web se quedan congelados, otras simulan que está procesándose, en otras ocasiones se ponen pantalla negra y en otras ocasiones te muestra un mensaje de error... #Alerta Image
9️⃣ Muchos ciudadanos tienen el desconocimiento digital de estos ataques o técnicas informáticas, es por ello son víctimas de fraudes informáticos, y como buen ciudadano, analista e investigador #Osint, reporté este sitio web #Phishing.

📌 safebrowsing.google.com/safebrowsing/r… Image
🔟 ¿Qué hemos aprendido? 👩‍🏫

✅ Nunca facilitar los datos personales de su tarjeta bancaria.
✅ Los bancos nunca solicitarán su clave Token.
✅ Reportar estos mensajes de #Phishing #Smishing que llegan a diario a nuestros teléfonos.

❌ 🚨IMPORTANTE🚨❌
1⃣1⃣ Con esta investigación realizada con fines de #concienciación, hago la pregunta. ¿Nos tomamos el tiempo en analizar estas páginas #Phishing que a diario nos llegan a través de mensajes de texto #Smishing?

✅ Solo TÚ tienes la respuesta 🤗 🤝

(FIN)

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Manuel Bot 🇵🇪 🕵

Manuel Bot 🇵🇪 🕵 Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @ManuelBot59

Apr 26
#OSINT. Carry out investigations of Telegram user accounts through these following resources osint.

Realice investigaciones de cuentas de usuarios de Telegram a través de estos siguientes recursos osint.
🧵HILO🧵

#OsintResearcher #Socmint #AnalistaOsint #ManuelBot #analyst
1⃣ Universal Search. Telegram bot, which also works for names, addresses, phone numbers, IP, images, others

t.me/UniversalSearc… Image
2⃣ Unamer Bot. Which will be very useful when it comes to obtaining information about a user account on Telegram, information such as knowing their username history, probable date of registration, among others, and it is totally free. 🎉

t.me/unamer_bot Image
Read 17 tweets
Apr 14
💥🔥 🚀¿Opción de "Personas Cerca" de Telegram, obtenidas con facilidad a través de #Bots de #Telegram?

🔥 ¿Es fácil encontrar ID, usuarios y grupos que se encontrarían cerca a una ubicación geográfica?

🔥 Pues relativamente lo es... y aquí hay un ejemplo. #Osint

🧵🧵 Image
1⃣ En la aplicación de Telegram, tiene una opción muy interesante el de "Personas cerca", que sirve para saber quienes se encontrarían a nuestro alrededor (500 a 1000 metros de distancia), pero esta opción SOLO está disponible si activamos nuestra *UBICACIÓN*... 😪😌.

⬇️ Image
2⃣ También existen repositorios #Osint (#Osintgram), que cumple la misma función, pero esta herramienta solo funciona si ingresamos nuestros códigos API, cosa que tampoco queremos ya que, en muchas ocasiones #Telegram me ha *BLOQUEADO*... 😪😌

Fuente: derechodelared.com/geogramint-osi… Image
Read 10 tweets
Apr 14
Le pregunté a un #Bot de #inteligencia #artificial que me cuente una historia real de #Osint. Y Es genial.

🧵AQUÍ LA HISTORIA ⬇️

#ChatGPT #OpenAI #ManuelBot #OpenAI #Bots #Telegram Image
1⃣ Una vez, en una investigación de Osint, un grupo de investigadores estaba intentando recabar información sobre una empresa desconocida.

⬇️
2⃣ A través de la búsqueda en internet, encontraron su sitio web y redes sociales, pero no lograban obtener información más detallada sobre los miembros de la dirección y el equipo de trabajo.

⬇️
Read 11 tweets
Mar 21
El poder de los datos para #OSINT: ¿Es posible lograr la plena identificación de un usuario de Telegram?, ¿Qué información se puede obtener de un enlace de invitación?, ¿Qué tan expuestos estan nuestras #HuellasDigitales? 🚨

#AnalistaOsint #ManuelBot #Socmint #Leaks

🧵HILO🧵
1⃣ Estas y otras interrogantes, nos hacemos todos a diario... Es por ello decidí abrir una investigación empezand desde una simple búsqueda en #Dorks, para luego terminar encontrando toda el registro digital de una persona a través d su #HuellaDigital encontrado en #Internet

⬇️
2⃣ Bueno empecemos... navegando por #Google, me puse a rebuscar un rato aplicando #GoogleDorks #GoogleHacking o #Dorking, a fin de encontrar en algunos "enlaces de invitación a grupos de #telegram", los mismos que son generados por los usuarios "administradores" ... 🕵🔎

⬇️
Read 17 tweets
Mar 9
El poder de los datos para #OSINT: ¿Qué tan expuesto está nuestra #HuellaDigital en Internet?, ¿cómo saber si he sido víctima de una filtración de datos (#Facebook, #Instagram, #Twitter?, ¿Qué medidas tomar?.

🧵HILO🧵
💥🔥
#databreach #dataleak #Ciberinteligencia #Socmint
1⃣ Sabe ud., ¿Qué tan expuesto está nuestra #HuellaDigital en Internet?

💥Es una pregunta que muchos tratan de omitir e ignorar... es por ello decido iniciar este🧵HILO, que por cierto espero que sea de agrado para uds., a fin de tomar conciencia de la peligrosidad digital. 🚨
2⃣ SAMUEL, era un estudiante de una Universidad de PERÚ 🇵🇪, decide contactar a Manuel, debido a que recibía muchos mensajes de correos electrónicos SPAM, así como también llamadas y hasta había sido víctima de suplantación digital en Instagram y Facebook (🚨¡ALARMANTE!)...

⬇️
Read 18 tweets
Feb 9
El poder de los datos para #OSINT. Investigando publicación de usuario en Facebook, que se viene compartiendo, en la cual se viene exponiendo información personal de ciudadanos 🇵🇪. #Extensiones #OsintResearcher #Socmint #AnalistaOsint #ManuelBot #Ciberinteligencia #Yape
🧵HILO🧵
1⃣ En Facebook, el usuario "Jorge", realizó una publicación muy alarmante🚨, donde expone capturas de pantallas de un aplicativo #Yape (Aplicativo móvil con el que puedes enviar y recibir dinero usando el número telefónico), por lo cual decido iniciar este interesante HILO.
⬇️
2⃣ Entre todos los nombres que se expuso en la publicación mencionada, tomé como "objetivo" a un usuario al azar (en este caso será el usuario "Deysi Edith"), razón por lo cual empiezo esta #InvestigaciónOsint teniendo como único dato:
✅ "Nombres completos"

⬇️
Read 19 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us on Twitter!

:(