sábado 29 de agosto de 2009

Falso Certificado de Microsoft Active Professional 2009 ?

Esta semana que paso, recibí un mail de la gente de Microsoft Active Professional 2009, haciéndome una distinción que se entrega a menos del 5% de la población de Profesionales, en el cual me reconocen por mi activa participación en la comunidad y mi compromiso por estar siempre en contacto con los avances de las tecnologías Microsoft.
Pero lo curioso del tema, es que no participe en dicho programa. Si bien estoy suscripto a TechNet, últimamente no realice ningún curso ni participe en ningún seminario en línea. Pero lo llamativo del correo es que en la imagen de abajo, aparte de agradecerme por mi esfuerzo y participación, muestra una fotografía donde supuestamente estoy yo sentado en una conferencia.





















También me dan un enlace para verificar y actualizar mis datos para mantener un contacto mas cercano, y me otorgan una membresía por 12 meses.
Lo primero que pensé es que se trataba de Pishing, pero me contacte con la gente de seguinfo y me dicen que no habían visto esto, entonces me puse a investigar en varios foros y oh mi sorpresa al ver que muchas personas recibieron la misma distinción y sin haber participado.
No me quede con las dudas e ingrese a dicho enlace, y grande fue mi sorpresa que no se trataba de un engaño, que realmente te dirige a la Web de Microsoft, donde están tus datos de registro para que los actualices.

Lo que mas me llama la atención es que el certificado que te mandan es de muy mala calidad, como que fue escaneado y le colocaron mis datos con el número de membresía, como se ve en la imagen.
















En lo personal pienso que esto de trata de una estrategia de Microsoft para validar los usuarios de TechNet, para ver quienes siguen registrados y activos, y lo hacen enganchando a los usuarios con este supuesto certificado de reconocimiento. De paso también se aseguran que los mismos completen mejor su perfil e información personal y que participen aun más.

viernes 28 de agosto de 2009

Los peligros del Chat

Por que es tan importante hablar con los chicos y jovenes sobre los peligros en Internet,sobre por que no deben chatear con extraños y muchos menos quedar en encontrarse con alguno que conoció por este medio.
En Mendoza un joven de 17 años fue violado por un hombre de 40, el cual conoció en el chat y con el que accedió a encontrarse.

Según el testimonio del chico, todo comenzó la tarde del sábado 15 de agosto. Ese día mantuvo por Internet la primera conversación con el presunto violador. Durante la extensa charla, aprovecharon para intercambiar sus números de celulares y sus direcciones de correo electrónico, con la vista puesta en una futura salida que, llamadas telefónicas y mensajes de texto mediante, se concretó al día siguiente. El punto de encuentro acordado fue la Terminal del Sol, en Guaymallén. Una vez allí, el hombre invitó al joven a un departamento cercano, ubicado en la calle Garibaldi, de la ciudad de Mendoza. El chico aceptó y, de acuerdo a su denuncia, en ese lugar el supuesto agresor abusó de él.

Lastimosamente siguen sucediendo este tipo de cosas y siguen actuando con total impunidad este tipo de personas gracias al anonimato que les brinda Internet.
Aca les dejo una imagen con concejos para padres, que tenia en mi Stand en la Feria Provincial del Libro.




















Fuente: Clarin

jueves 27 de agosto de 2009

Mas basura sobre historiales ¡¡¡

Como es de costumbre, los sitios tipo Quienteadmite siguen propagándose y cambiando de apariencia para seguir engañando a los usuarios con falsas promesas de revelar el historial de sus contactos.












aunque cambien de apariencia, el engaño a trabes de correos llamativos sigue siendo el mismo, en donde prometen una cosa pero en realidad te muestran algo que uno por si mismo puede averiguar por su cuenta.
En este caso el sitio promete revelar los historiales, pero como en todos los casos solo muestra quien te elimino de su lista.

















Lo curioso de este sitio, es que es poco elaborado con respecto al anterior que publique hace unas entradas atras, lo que demuestra que constantemente están cambiando para poder seguir engañando a la mayor cantidad de usuarios y tambien por la constante exposición que tienen este tipo de fraudes, obligandolos a dar de altas nuevos sitios constantemente.

miércoles 26 de agosto de 2009

Perfiles en la red

Una de las cosas de las que siempre les hablo a los chicos en mis charlas, es de no publicar datos privados (donde viven o estudian, etc) y de no publicar excesiva información sobre sus gustos o preferencias. Esto se los digo porque en la red siempre andan dando vueltas depravados sexuales en busca de jóvenes incautos, pero también por el auge de las estafas, robo de identidad, falsificaciones, etc que se producen gracias a toda la información publicada por las personas y que es entregada en bandeja a los delincuentes.

También siempre les recomiendo tener un perfil respetable, que no publiquen fotografías de ellos en ropa interior (las chicas), ya que esto en algún momento de sus vidas puede traerles complicaciones. Una de estas complicaciones puede ser cuando terminen el colegio, tengan un titulo o no y quieran desempeñarse en alguna empresa medianamente grande y reconocida. Ya que una tendencia que se está dando mucho y cada vez con mayor intensidad es que las empresas a la hora de contratar personal, ya no solo miran sus antecedentes laborales, sino que también buscan en internet si tienen perfil en alguna Red Social y qué tipo de perfil es.

Así que imagínense que puede pasar si ven un perfil con fotos pocos adecuadas o con comentarios racistas o discriminatorios que hicieron en algún momento.

Buscando un poco sobre el tema, en el blog de Security by Default, encontré paginas que buscan en la red nombres de usuarios o Nick para ver en que sitios o redes están registrados, y también paginas para buscar personas.

Esto es ideal para que los padres vean si sus hijos tienen algún blog, perfil, web, etc,. Hay que aclarar que no es espiar, ya que estas páginas buscan información que está en la red y es de libre acceso, y lo hacen buscando en sus bases de datos o en varias páginas al mismo tiempo ahorrándole el trabajo de pasar horas buscando en diferentes sitios.

Para conocer si un nombre de usuario está registrado: friendscall.me, namechk.com y knowem.com

Para buscar personas:

123people.es, wink.com o mylife.com.


lunes 24 de agosto de 2009

Informe sobre Falsos Antivirus

Aunque no es un tema nuevo, muchas veces se hablo y se sigue hablando sobre los Rogues (falsos antivirus) y de los problemas que siguen dando. Muchos usuarios siguen teniendo problemas con estas falsas aplicaciones, y con los problemas que causan.
Es una técnica que sigue siendo ampliamente utilizada por los delincuentes para infectar equipos y seguir haciendo dinero. En la misma hacen creer a usuarios desprevenidos y con poca experiencia, que su equipo está infectado con Malware por medio de imágenes animadas que simulan que escanean la pc en busca de infecciones, las cuales supuestamente encuentra.











Muchas veces e publicado sobre estos engaños, pero hoy leyendo el blog de seguinfo encontré un informe de Raul Batista sobre una situación que le toco vivir a el. El informe en alguna partes es un poco técnico para los que no poseen muchos conocimientos, pero la mayor parte de el es bastante simple.
Es interesante la conclusión en la que no hay que confiar ciegamente en los antivirus, y apelar un poco mas al sentido común de no descargar ningún archivo no solicitado y menos de paginas poco confiables.

Para descargar el informe haga click aqui


Fuente: seguinfo

miércoles 19 de agosto de 2009

Quien te bloquea en el MSN ??

Siguiendo con las estafas de los servicios para saber quien te tiene sin admisión, se agrego otro sitio más a la extensa lista. En este caso se trata de MSN-BLOQUED, que como todos los demás asegura informarte que contacto tuyo te tiene bloqueado.












En este caso en particular, el mail con el link para entrar a la página de dicho servicio contiene dos mensajes en idiomas diferentes, el primero está en un italiano a medias y el segundo en ingles como se ve en la captura.









Por supuesto hice la prueba del servicio con una cuenta que tengo para estos casos, y como siempre te muestra los contactos que te eliminaron, y no como dice los que te tienen sin admisión.












Lo curioso de este caso es que te muestra los resultados por pocos segundos, y luego cambia la pagina a otra con publicidad del servicio y en donde te pide que pagues por un código de acceso para que puedas ver los resultados el tiempo que quieras, el cual se puede realizar por medio de varias tarjetas de crédito y valido en varios países.

















Como siempre hay que tener cuidado con este tipo de cosas, y saber que nunca te van a mostrar quien te bloqueo, por que eso es algo que Hotmail bloqueo hace mucho tiempo. Lo único que muestran este tipo de servicios son los que te eliminaron de su lista, y aparte del engaño, te mandan publicidad a tu correo y a tus contactos cuando se conectan al MSN.

lunes 10 de agosto de 2009

Sistema de encriptación Bitlocker en Win7

Hace unos 3 meses que vengo usando Windows 7 en mi notebook y la verdad que me gusta mucho, la parte visual esta muy bien lograda, mas intuitiva, y la parte de seguridad tambien cambio mucho y se nota que le metieron mucho empeño en ese aspecto.
Una de las cosas que me llamo la atención fue sobre el sistema de encriptación Bitlocker para unidades removibles. Asi que mirando el blog de Christian Linacre de Microsoft encontre un pequeño tutorial sobre el tema para los que están usando esta version de Windows y quieran probarlo en sus Pendrivers.

Bitlocker nos ayuda a mantener la seguridad de nuestra información en caso de pérdida o robo del dispositivo. Lo único que cambia en términos de experiencia es que pedirá contraseña al insertar el dispositivo si así lo decidimos.

Ahora, como configurarlo? Aquí van los simples pasos:

  1. Ir a Computer –> Seleccionar el dispositivo a encriptar –> clic derecho – Seleccionar “Turn on BitLocker” clip_image001
  2. Luego el proceso de configuración se iniciar -> Seleccione la opción “Use a password to unlock the drive” y elija una contraseña (fácil de recordar, pero difícil de adivinar) clip_image002
  3. Luego de eso, le entregará la opción de “Save a Recovery key” esto es una buena idea en caso de que olviden su contraseña. Pueden guardar esta contraseña en su computadora en cuyo caso recomiendo usar Bitlocker en el PC también. clip_image003
  4. Guarde el archivo en su computadora clip_image004
  5. Luego la siguiente ventana aparecerá: clip_image005
  6. Finalmente “Start Encrypting” aparecerá, este proceso puede tardar (30 minutos aprox. para 4GB) dependiendo del tamaño del dispositivo a encriptar. Deje que el proceso termine y estará listo.

Fuente: technet

sábado 1 de agosto de 2009

QuienteAdmite renovado ¡¡¡

Hoy mirando mi correo, recibí uno en el cual un supuesto contacto mío me dice que esta haciendo limpieza en su messenger y que me fije quien me elimino de su lista o desadmitio en una enlace dentro de dicho correo, como muestra en la imagen de abajo.















Por supuesto no me quede con las ganas de ver si era el mismo o no, al entrar por el enlace pude ver que si se trataba del mismo pero cambio el tipo de pagina, antes era .com ahora cambio por otro. Tambien en la captura de pantalla se puede ver que habla que esta en funcionamiento desde el 2006 y donde te ofrece la posibilidad de crearte una cuenta para evitar menos bloqueos de tus contactos (esto si que es nuevo para mi).




















Probé con una cuenta que ya la tenia para este tipo de cosas, y al hacer click en ANALIZAR CONTACTOS me llamo la atencion que automaticamente me pregunto si queria hacer de esta web mi pagina de inicio y luego si queria que Windows recuerde la contraseña.

Por supuesto que el resultado es el mismo de siempre, te muestra si los contactos que te eliminaron, pero no los que te tiene sin admision, como se ve en la imagen.





















Otro dato curioso, es que al hacer click en ANALIZAR CONTACTOS automaticamente me mando el mismo mensaje con el mismo texto y asunto que se ve en la primera imagen de arriba a mi cuenta de correo que si la utilizo y que esta en esta cuenta de prueba como contacto.

Mucho cuidado como siempre con este tipo de cosas, ya que es mentira, y solo te muestra los contactos que te eliminaron. No hay que entrar a este tipo de sitios ya que registra todos tus datos y tu libreta de contactos, los cuales son vendidos a algun spammer para enviar publicidad o algun tipo de malware.