CEO de Grupo ITnet, cofundador de First Tuesday en España e inversor en startups
english English Version


nicline
eurodns
guía SEO
First Tuesday

Acerca de mi


Categorías


12 de Mayo de 2007

Amado Martín, conocido webmaster y dueño de JuegosDiarios.com, acaba de denunciar en su blog un ataque hacker que estaba realizando el portal Trucoteca.com.

Según comentá Amado Martín, Jesús Torres de Trucoteca.com le había pedido unos intercambios y como no los había querido realizar, se estaba dedicando a desprestigiarle entre otros webmasters. No siendo eso suficiente, al parecer le ha metido unos “códigos ocultos de iframes on redirecciones que no ven los usuarios para así sobrecargar nuestros servidores y intentar hacer caer la página” según leo en el blog de Amado.

Amado Martín nos advierte de Jesús Torres indicando “mucho cuidado con ese personaje, todo el mundo en Internet le odia por sus trampas y putadas“. Lo que ha hecho Amado es devolver la petición http hacia su servidor hacia el otro lado, para mi no es la mejor solución, yo me había callado y hubiera presentado una denuncia con pruebas notariales previas como hizo Eduardo Losilla cuando recibió un ataque de LotoJuegos.com, el resultado fue la detención de 4 personas de la empresa.

La verdad es que no me acordaba de Jesús Torres de Trucoteca.com, pero leyendo lo que comentá Amado, me he acordado de unos cuantos webmasters que me han contado unas cuantas similares sobre sus “hazañas”. Yo también lo he vivido, ¿en que?

  • Si buscas en Google por “Mundijuegos” verás que el tercer resultado pone “Juegos multijugador online gratis multijugador. Mundijuegos” con un link a http://www.trucoteca.com/juegos-online/ donde incluso en el texto pone “Ahora puedes jugar en multijugador como en mundijuegos“. Veo que se olvido poner el link o el (r) de Marca Registrada :D
  • Hace muchos años, cuando yo tenía el sponsor de DialerOcio (hoy en día reconvertido en OcioPremium.com), se dedico a coger todos los banners que hacían mis diseñadores y ponerlos en sus promociones de dialers 906. En su día se lo reclame y me contesto que lo que había en cualquier página de Internet podía cogerlo todo el mundo. No dejo de utilizarlos, de todos modos me sirvió para comprobar que efectivamente el ratio de click y conversión de mis banners era realmente bueno, ya que dejó de utilizar los diseñadores por él para utilizar los que hacían mis diseñadores :D

Actualización: A los 5 minutos de publicar el post ya me han contactado 2 webmasters indicando otros problemas similares que han tenido con Jesús Torres de Trucoteca.com

Actualización 13/5 14′00h.: Comentarios cerrados, quien quiera postear que lo haga en el post de Amado http://amadomartin.blogspot.com/2007/05/el-lammer-de-trucotecacom.html

13 de Abril de 2007

Leo en El Pais que hay varias personas detenidas por atacar una web de apuestas de la competencia. Se hizo un asalto informático contra una conocida página dedicada a las apuestas por Internet, lanzado desde los ordenadores de la empresa de los detenidos. Luego he investigado un poco más y he visto más información en Policia.es y una noticia en La Verdad (vía agencia EFE).

Lo curioso del caso es que si te lees las 3 noticias, ya no cuadrán exactamente :D y encima si empiezas a investigar y lográs averigüar la verdad, sabes cual es la web atacada (de Barcelona) y quienes son los detenidos a ninguna de las 2 empresas yo les consideró una “web de apuestas”, aunque si están vinculadas a “juegos oficiales”.

Precisamente doy fé de que la mayoría de casas de apuestas tienen unos sistemas de seguridad impresionantemente buenos, la seguridad en las transacciones (para que no engañen a las propias casas de apuestas) es uno de los elementos donde las empresas de betting y gambling invierten más recursos de I+D.  

Incluso la Agencia EFE se equivoca hablando de que los detenidos son vecinos de Madrid, Cadiz, Cartagena y Segovia cuando la noticia de la policia indica de donde son origen, no que sean vecinos o residentes (como erroneamente ha publicado EFE y divulgarán un montón de medios).

El ataque se hizo a través de SQL Inyección y se realizó según la policia desde una empresa ubicada en Madrid, de la que han detenido al presidente, director tecnólogico y otros dos trabajadores. Aquí puedes ver los nombres e iniciales de los 4 detenidos. Comprobando con el whois de la empresa que me han dicho que es además de noticias que he leído en varios medios y entrevistas que les realizaron se corresponden las iniciales de uno de los detenidos con el Director General de la empresa.

La detención se ha realizado por un presunto delito de daños informáticos y otro de falso testimonio en juicio. La policia intervino distintos archivos de log’s y solicitó información a proveedores de servicios de internet (ISP’s). La realidad es que hoy en día hay que ser “poco hábil” para pensar que puedes hacer cosas así sin dejar huellas, incluso el poner comentarios en un blog puede ser peligroso, ya que es fácil para la policia a través de la IP saber quien és. Otra cosa es que esa persona se conecte desde una WIFI abierta, una gran empresa o un cibercafe.