Hackeo a ROAMS.es


druggedroot

Miembro muy activo
Noder
Buenas a todos.

Para presentaros al tema voy a comentar para el que no lo sepa qué es roams. ROAMS es una empresa de Palencia que ayuda a encontrar las mejores ofertas de telefonia, luz... O como ellos mismos se definen en su web:

"Roams no es solo un Comparador de Tarifas de Telefonía. Roams es una plataforma web gratuita que asesora a los consumidores sobre servicios de uso recurrente como la propia telefonía, energía, finanzas personales, seguros, televisión en streaming, alarmas, videojuegos y los dispositivos móviles que ya todos llevamos en el bolsillo."

Bien, hechas las presentaciones paso a explicar lo ocurrido. Ayer por la noche una persona cercana a mi recibió el siguiente correo (Adjunto capturas):

email1.png

email2.png

email3.png


A hora de la escritura de este post no hay ninguna noticia en medios de comunicación al respecto, ni la empresa se ha pronunciado a cerca de esto en sus redes.

Aquí teneis en claro los enlaces de descarga escritos en el mail por si quereis echarles un vistazo:


No puedo confirmar la autenticidad de la informacíon contenida en el mail, por lo que si alguno dispone de informacíon que pueda ser interesante le animo a exponerla aquí.

Enlace a la segunda parte de esta historia https://www.nodo313.net/post/hackeo-a-roams-parte-2.56536/
 
Última edición:

druggedroot

Miembro muy activo
Noder
Al terminar de escribir este post he visto que otro usuario lo ha escrito unos minutos antes. Si algún moderador puede borrar este post se lo agradecería para no hacer dos publicaciones del mismo suceso:giggle:
 
  • Like
Reacciones : reijilla

reijilla

just a dead man
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder
Buenas a todos.

Para presentaros al tema voy a comentar para el que no lo sepa qué es roams. ROAMS es una empresa de Palencia que ayuda a encontrar las mejores ofertas de telefonia, luz... O como ellos mismos se definen en su web:



Bien, hechas las presentaciones paso a explicar lo ocurrido. Ayer por la noche una persona cercana a mi recibió el siguiente correo (Adjunto capturas):

Ver el archivo adjunto 20090
Ver el archivo adjunto 20087
Ver el archivo adjunto 20088

A hora de la escritura de este post no hay ninguna noticia en medios de comunicación al respecto, ni la empresa se ha pronunciado a cerca de esto en sus redes.

Aquí teneis en claro los enlaces de descarga escritos en el mail por si quereis echarles un vistazo:



No puedo confirmar la autenticidad de la informacíon contenida en el mail, por lo que si alguno dispone de informacíon que pueda ser interesante le animo a exponerla aquí.
Me estas diciendo que han violado a ROAMS?
 
  • Like
Reacciones : druggedroot

Dark

🔥root313🔥
Staff
Moderador
Paladín de Nodo
Jinete de Nodo
Burgués de Nodo
Noderador
Nodero
Noder Pro
Noder
Al terminar de escribir este post he visto que otro usuario lo ha escrito unos minutos antes. Si algún moderador puede borrar este post se lo agradecería para no hacer dos publicaciones del mismo suceso:giggle:
el tuyo es mucho mejor
 
  • Like
Reacciones : druggedroot

portix

Miembro muy activo
la vd menudo post de mierda hice
bueno ahora toca investigar, por ahora no ha salido na en las noticias ni en twitter

El correo ha ido a spam directamente y están haciendo vacío del tema
Según estoy viendo ya han tenido problemas con esto de no notificar los hackeos y filtraciones
 
  • Like
Reacciones : druggedroot

MavezZ

Miembro muy activo
A quien le enviaron el correo y quien lo envio? no entiendo si fue un trabajador de roams, el creador. No me entero.
 
  • Like
Reacciones : druggedroot

druggedroot

Miembro muy activo
Noder
A quien le enviaron el correo y quien lo envio? no entiendo si fue un trabajador de roams, el creador. No me entero.
El correo le llegó a un amigo mio. Fue enviado por el hacker desde la direccion de empresa de Eduardo Delgado, CEO de Roams.

Las dos posibilidades que se me ocurren son que hayan podido acceder al servidor de correo o que hayan lo hayan spoofeado. Aunque la segunda opción no parece viable.

mail-spoof-check.png