jueves, 30 de septiembre de 2010

El 80% de los chicos navega sin ningún control por Internet

Cada vez con menos edad y cada vez durante más tiempo, los chicos y adolescentes hicieron de Internet su lugar en el mundo. Un mundo sin fronteras, donde muchas veces nadie repara en los límites. Una encuesta nacional permitió saber que el 80% de los chicos de entre 10 y 17 años navegan solos, así como nueve de cada diez chatean y siete de cada diez tienen un perfil en una red social.Además de conocer los usos y las costumbres de los adolescentes argentinos en el ciberespacio, este relevamiento nacional del programa Escuela y Medios del Ministerio de Educación alertó sobre algunas cifras preocupantes: el 95% de los chicos no cree en los riesgos de Internet y el 90% asegura que en su casa no hay reglas de uso para la computadora.

La presentación del informe nacional se hizo durante un panel de especialistas de distintas empresas de informática y del Instituto Nacional contra la Discriminación, la Xenofobia y el Racismo (Inadi), que hablaron de la seguridad en Internet y dieron consejos y estrategias para que los padres propicien la navegación segura de sus hijos.

El 80% de los jóvenes argentinos accede a Internet desde un locutorio, mientras que el resto accede desde su casa. Eso hace que la presencia -y los controles- de los adultos sea casi inexistente.
Seguir leyendo el resto del artículo completo, en la Nacion.

miércoles, 29 de septiembre de 2010

Sistema de protección contra secuestro de cuentas de Hotmail

Desde hace unos días atrás cuando salto el problema del bloqueo de miles de cuentas de Hotmail con el ya famoso error  “Error 800488fe”, se habló del nuevo sistema de seguridad de Microsoft para proteger a los usuarios del secuestro de cuentas.
Con el gran inconveniente que sigue causando y la gran cantidad de consultas que sigue generando este tema, en el blog de Microsoft dieron a conocer detalles sobre este nuevo sistema de protección.

Los spammer antes creaban sus cuentas y mandaban sus correos basura desde allí, pero el día de hoy eso es historia ¿Qué mejor manera de mandar sus mensajes que a través de cuentas legitimas? Con las nuevas actualizaciones de Hotmail es posible detectar cuentas comprometidas, rescatarlas del secuestrador, permitirle al legítimo dueño reclamarla y protegerla para evitar que sean tomadas de nuevo.
Cuando olvidamos nuestra contraseña hay dos maneras de recuperarla, proveer una cuenta de correo alternativo o responder la famosa pregunta de seguridad, la cual desafortunadamente tan solo el 25% de las personas recuerdan la respuesta, lo que muestra las limitaciones de estas pruebas de autenticidad, pero el día de hoy se introducen dos nuevas maneras:

Trusted PC: Te permite enlazar tu cuenta de Hotmail a tu computadora personal, así en caso de que tengas que ganar de nuevo el control de tu cuenta, podrás hacerlo con tan sólo usar tu computadora enlazada. Este sistema es algo así como el sistema que tiene Facebook para identificar la Pc desde la cual ingresamos normalmente.

• La segunda manera es a través de tu celular, donde Hotmail te mandara un SMS con un código secreto con el que puedes cambiar tu contraseña y recuperara tu cuenta. Este sistema no esta disponible en todos los países de nuestra región, y el cual sigue siendo el gran inconveniente de las personas que tiene su cuenta bloqueada.
Si quieres agregar una de las nuevas pruebas de autenticidad tienes que utilizar alguna de la maneras anterior, por ejemplo si tienes la opción de correo alternativo y quieres agregar la opción de “Trusted PC” tendrás que usar tu cuenta alternativa para hacerlo, esto se traduce que si tu cuenta es secuestrada no te podrán impedir todo el acceso o crear puertas traseras para ser usadas por spammers, así siempre recuperarás el control de tu cuenta y expulsarás al secuestrador.
Si no tienes pruebas de autenticidad configuradas y pierdes acceso entonces necesitaras contactar al equipo de soporte: http://www.windowslivehelp.com/accountrecovery

sábado, 25 de septiembre de 2010

“Error 800488fe”, su cuenta de Hotmail ha sido bloqueada

Desde las últimas horas, vengo leyendo en varios foros sobre un error que muchos (miles) de usuarios de distintos países vienen padeciendo al querer ingresar a sus cuentas de Hotmail o a su Messenger.

El código del error es el  “Error 800488fe”, según Microsoft, se debe a que se ha detectado cierta actividad inusual en la cuenta y que probablemente esta pueda haber sido hackeada para ser utilizada para el envió de Spam. Y nos muestra lo siguiente en su página:

¿Por qué está viendo esto?
Alguien ha podido usar su cuenta para enviar muchos mensajes de correo no deseado (o haber hecho algo que infrinja el Condiciones de servicio de Windows Live).
Estamos aquí para ayudarle a recuperar su cuenta.

¿Qué tiene que hacer?
Le pediremos que nos proporcione un número de teléfono móvil donde podremos enviarle un código de comprobación y agregaremos este número de teléfono a su perfil de Windows Live para un uso futuro. Después de escribir el código, podrá cambiar la contraseña e iniciar sesión.
Le enviaremos un código de comprobación en un mensaje de texto (SMS). No usaremos su número con fines publicitarios. Si no posee un teléfono móvil o si su país no aparece en la lista siguiente, póngase en contacto con soporte al cliente.

Habilitar tu cuenta:
Para verificar tu cuenta, inicia sesión en https://account.live.com haciendo clic en el link “Verifica tu cuenta” que aparece en el mensaje de error que recibes, sigue los pasos que te brinda el sistema y podrás desbloquear tu cuenta.

Lo llamativo de todo esto, es  que tantos usuarios de distintos países resulten con su cuenta bloqueada en el mismo día, da a suponer que el sistema está fallando, está demasiado sensible o que directamente a partir de ahora así funcionara para evitar a quienes se crean las cuentas para enviar Spam.
Si no se tratase de un error en su sistema,  podrían haber dado un  comunicado o aviso oficial previo este cambio para que justamente no pase lo que está sucediendo en estos momentos de miles de cuentas bloqueadas, usuarios sin poder ingresar a su correo y sospechas en cuanto al correcto uso o la legitimidad del sistema de poner su número de celular para que les envíen el SMS con el código de comprobación.

Todos los que tengan este problema con el sistema de comprobación de cuentas de Spammers, deben ingresar su número de celular para recibir el código de confirmación vía SMS, el cual es totalmente seguro y parte real de Microsoft, por lo que pueden ingresarlo tranquilos sin correr ningún riesgo y podrán desbloquear su cuentas de coreo Hotmail y Windows Live Messenger sin problemas.

Un dato a tener en cuenta, es que cuando reciban el código de confirmación, lo ingresen utilizando el navegador Internet Explorer y no otro para desbloquear la cuenta. Y en el caso de usuarios de Argentina, cuyo código de área es +54  hay que poner 911 Y EL RESTO DEL NUMERO SIN EL 15, y el  mensaje de texto que llega es algo así: "?c?o?d?i?g?o? ?d?e? ?s?e?g?u?r?i?d?a?d? ?d?e? ?l?a? ?c?u?e?n?t?a? donde el numero aparece entre signos de pregunta. Al recibirlo, no hay que colocar los signos de pregunta, solo los números!!!.

Fuente:  infospyware
             windowslivehelp
             answers.yahoo

viernes, 24 de septiembre de 2010

"Doctores de Computadores en Línea". Mismo engaño, pero con diferente técnica

A la hora de hablar de Técnicas de Ingeniería Social, muchas veces tenemos que sacarnos el sombrero frente métodos utilizados que no dejan de sorprender. Como si no fuera suficiente distribuir aplicaciones engañosas como software de antivirus falso, ahora los delincuentes  ponen todo su esfuerzo en una estrategia diferente. 


 Symantec descubrió una compañía llamada Doctores de Computadores en Línea, en la cual una persona  se contacta por teléfono con los usuarios para convencerlos de que su equipo está “infectado".

Una vez que el empleado de esta supuesta “empresa" convence al usuario de que su computador está infectado, le solicita poder conectarse al equipo para revisarlo con mayor profundidad, como es de esperarse, el empleado reporta haber encontrado una severa infección de malware. Sin embargo no hay nada que temer, ya que el empleado le explica al usuario que un Doctor de Computadores en Línea puede “solucionar" los problemas, por supuesto bajo algún costo.

Todo lo que el usuario tiene que hacer es enviar un correo electrónico a “Doctores de Computadores en Línea" con toda la información pertinente para el pago, incluyendo los detalles de la tarjeta de crédito.

Fuente:  Symantec
             Zonavirus

Charla sobre riesgos en el uso de las TICS para Docentes de San Martín

Hace un par de semanas atrás, tuve la grata oportunidad de brindar  una charla denominada, “Los chicos en Internet: riesgos y percepciones” en la Escuela del Municipio vecino de San Martin. La misma estuvo  destinada a Docentes  del establecimiento, gracias a la invitación hecha por parte del  Equipo Tics "Oberá 1" en el marco del PROMEDU  kotynski  Henry y Bezchlibiak Rafael.

          
En la misma, hablamos sobre los nuevos problemas que se van dando con los menores por el uso indiscriminado y sin control de las NTICS, los pedófilos y como estos se mueven en la red ,y de sus técnicas utilizadas para contactar y engañar a los chicos/as.

Algo que me imaginaba, es que en las localidades más chicas también se dan situaciones de riesgos con los chicos, principalmente con el uso de los celulares, y que este tipo de problemáticas está avanzando a pasos agigantados a medida que las nuevas tecnologías van penetrando cada más en la vida de los menores.

Gracias por la invitación.

jueves, 23 de septiembre de 2010

Libro sobre Seguridad “El Atacante Informático”

Mirando días atrás la Web de DragonJar, vi la publicación de un libro “El Atacante Informático” sobre seguridad, del cual descargue y leí el primer capitulo. El mismo me pareció muy interesante y útil para todos aquellos que quieran adentrarse en el tema, comenzando con lo básico hasta llegar a cuestiones mas avanzadas.
Reúne desde los conceptos más básicos a los más avanzados de la Seguridad Informática. En la primera entrega del Capítulo 1: Conociendo al Enemigo, se explican los diferentes tipos de individuos que amenazan a la información, se deja claro el papel del Hacker y además se profundiza en los pasos realizados por los diferentes personajes para llegar a su objetivo final.

El  libro escrito por Jhon César Arango, se publicará capitulo a capitulo de forma gratuita y de manera bimestral, simultáneamente en IT Forensic y en La Comunidad DragonJAR.

Descargar Capítulos Publicados:

    El Atacante Informático – Capitulo 1
    El Atacante Informático – Capítulo 2
    El Atacante Informático – Capítulo 3
    El Atacante Informático – Capítulo 4

martes, 21 de septiembre de 2010

Un fallo de seguridad en Twitter está provocando un "pequeño gran" caos

Desde temprano, y desde varias paginas especializadas, advierten de un  fallo de seguridad que algunos usuarios han sido capaces de explotar, está provocando un gran quebradero de cabeza para muchos usuarios de Twitter. El fallo en cuestión ha provocado que tweets sospechosos aparezcan en el timeline, incluyendo siempre un enlace largo y de parte de personas a las que ya seguimos.







Simplemente con pasar el cursor por encima de este tipo de enlaces el usuario verá como, o bien es redireccionado a una web tercera o aparece una ventana nueva con el mensaje de “Got You!”
Este problema no se da en clientes y aplicaciones terceras, por lo que ahora mismo resulta más seguro utilizar éstos en vez de la propia web de Twitter.com. Mientras esperamos que Twitter haga algo para solucionar este problema, la mayoría de los navegadores ofrecen la posibilidad, instantáneamente, de no ejecutar más ese tipo de enlaces y evitar que nuevas ventanas aparezcan.

Estos enlaces, además, también pueden aparecer en forma de bloques de colores (o “rainbow tweets”) por lo que muchos usuarios se verán tentados a ver qué está detrás. Aunque hasta ahora se desconocen realmente los detalles de qué puede provocar esto además del incordio de las ventanas y la redirección a otras webs (a veces de contenidos muy dudosos), no es recomendable usar Twitter a través de su web principal; en estos momentos es más seguro utilizar los clientes y aplicaciones terceras.

Fuente: genbeta

Actualización: Twitter ha identificado y parcheado el problema, y parece que ya no puede ser explotado. Han dicho que se trata de un ataque “cross scripting”, XSS, que permite que código JavaScript se inserte en los tweets y provoque lo que todos están viendo.

De todas formas, y hasta que esas actualizaciones lleguen a todos los perfiles, se sigue recomendando el uso de clientes o aplicaciones terceras, y no de Twitter.com

miércoles, 15 de septiembre de 2010

Supuesta noticia de homosexualidad del Presidente de Colombia

Desde segu-info, reportan un caso de malware que se está propagando a través de un correo electrónico que dice provenir del popular diario El Tiempo de Colombia el cual conduce a la descarga de un troyano.

La supuesta noticia enviada por correo hace referencia a un video (inexistente) que probaría la homosexualidad del recientemente electo presidente Juan Manuel Santos de Colombia
Al intentar hacer clic para ver el video, se descarga un archivo ejecutable dañino que infecta al sistema del usuario. El archivo se llama Juan_Manuel_Santos.avi.exe y se descarga desde http://[ELIMINADO].com/_files/bio/0/Juan_Manuel_Santos.php)

martes, 14 de septiembre de 2010

Curso a distancia "Seguridad de la Información" del ArCERT y el PROCAE

Desde ArCERT, informa sobre un nuevo dictado del Curso a distancia: "Seguridad de la Información: Conceptos Fundamentales" que se realizará en conjunto con el PROCAE (Programa de Capacitación Electrónica dependiente de INAP).













El objetivo del curso es brindar conocimientos de aplicación práctica para evitar ser víctimas de fraudes -phishing-, y recomendaciones para proteger sus contraseñas en medios informáticos, brindando además, un marco conceptual.

Este curso está dirigido principalmente a agentes del sector público que realizan tareas administrativas y no se requieren conocimientos previos en seguridad informática para participar.
La inscripción se lleva a cabo desde el Lunes 13 hasta el 27 de Septiembre de 2010; mientras que el curso se desarrollará desde el Lunes 5 hasta el Lunes 25 de Octubre de 2010.

Desde el siguiente enlace, pueden acceder al formulario para la inscripción.

Descargar aplicaciones de seguridad con SSDownloader

Cuando eres técnico de computadoras, posiblemente, en muchas ocasiones, necesitarás un buen número de aplicaciones, para diferentes funciones. Lo cierto es que descargarlas una a una o estar al tanto de sus nuevas versiones que van saliendo, no es lo más eficiente; y allí es precisamente en donde entra SSDownloader, un potente programa gratis que permite descargar de manera automática los programas que deseemos.
Claro está que no son programas de cualquier tipo los que podremos descargar, sino los que se encargan de asegurar al máximo cualquier Windows (como 7, Vista o XP); es un software totalmente portátil que no necesita  instalación.

SSDownloader trabaja del siguiente modo: se selecciona las aplicaciones que se desea descargar y luego hay que presionar el boton de descarga (Download).Al finalizar las descargas, vas al Escritorio de Windows, donde está una carpeta llamada ”Security Software Downloader”; en esa carpeta están los archivos de instalación de los programas que elegiste.
Tienes aplicaciones para todos los tipos: antivirus gratis y de pago (así como suites de seguridad), escaneadores de software malicioso (“malware”) y también programas cortafuegos (firewalls); asimismo, cuenta con la posibilidad de descargar utilidades varios de mantenimiento como: CCleaner, Process Explorer, Unlocker, entre otros.

Es una herramienta muy interesante, la cual nos simplifica mucho la tarea de tener que estar descargando cada una de las aplicaciones de seguridad que utilizamos. Y aunque es bastante completa en sus lista de herramientas disponible falta algunas muy utilizadas como el Spybot.

Visto en: bloginformatico

La "sextorsión", un peligro en la web que ya llegó a la Argentina



Un nuevo peligro en internet pone en jaque a los adolescentes, sobre todo a mujeres, con la aparición de la "sextorsión", llamada así en los Estados Unidos, donde se originó, porque combina una mezcla de sexo y extorsión, que ya registra algunos casos en el país. ¿Pero en qué consiste esta modalidad?




Las chicas, en su gran mayoría menores de edad, entran en distintas salas de chat y se ponen a conversar con desconocidos. La charla entra en un grado de confianza y amabilidad absoluta y en un determinado momento, el extorsionador le pide a su futura víctima que le haga un striptease -ya sea de la parte del torso o completo- , sin saber que del otro lado la van a grabar.

A los pocos días, le llega un mail en el que le muestra las imágenes con la amenaza de subirlas a distintas redes sociales y páginas web si no continúa con esos "juegos sexuales".
Hechos de este tipo sucedieron en los Estados Unidos y se detuvo a varios delincuentes, luego de una profunda investigación y gracias a la valentía de las jóvenes en denunciarlos.

Fuentes policiales que se especializan en estos hechos aseguraron a Infobae.com que en la Argentina "ya hay varios casos que fueron denunciados", por lo que los investigadores estiman "hay muchos más que permanecen ocultos por temor o vergüenza".  En ese sentido, acceden a la extorsión para que no se enteren amigos, vecinos, familiares, pero sobre todo sus padres.

La psicóloga Beatriz Goldberg, que se especializa en adolescentes, explicó a Infobae.com que "hay una patología cada vez más fuerte en mostrarse por internet y una transgresión de parte de las chicas que llega hasta límites insospechables" al tiempo que consideró "hay casos de amenazas de extorsión con adolescentes que envían fotos".

"Lo importante es conocer por qué se llega a la confianza con un desconocido. Los chicos deben darle la importancia necesaria al cuerpo, a su intimidad", precisó Goldberg, que además sostuvo estos hechos se dan "en todas clases sociales".

Explicó que el victimario "sabe cómo hacer sentir bien a una joven, conoce qué tema tocarle y cómo encararlo, por lo que se produce esta confianza que se genera en cuestión de minutos", por eso recomendó que "haya una comunicación entre padres e hijos".

"Hay que lograr el punto justo de vigilar sin agobiar, sin esa necesidad de que el chico se sienta atado, porque en ese caso los padres pueden entrar en un sentimiento de culpa provocado por los adolescentes que tocan como punto débil el decirle que están fuera de onda, que no entienden nada y que son antiguos", detalló la autora varios libres sobre la temática de los adolescentes.

Además, advirtió que las salas de chats, las redes sociales y otras páginas en las que se muestran imágenes pueden servir "para que los violadores consigan datos y ataquen así a una nueva víctima", ya que muchas veces "se da información sin que se den cuenta".

Por lo tanto, la psicóloga recomendó que lo más conveniente para evitar estos hechos es "tener confianza en los padres o en otras personas mayores de su círculo y contarles los que les pasó, además de consultar a un especialista".

"No se puede jugar con el miedo, porque si no se entra en una red cada vez mayor y se hace cada vez más difícil y peligroso salir. No hay que tener miedo, hay que hablar por más que los padres se enojen. No duden en contarles, porque sólo ellos los van a saber aconsejar de la mejor manera", precisó la especialista, que recomendó "denunciar lo antes posible" estos hechos.

jueves, 9 de septiembre de 2010

Como hackean una cuenta en Facebook

Millones de usuarios utilizando la más exitosa red social del mundo es, sin duda, un excelente blanco para delincuentes que intentarán sacar provecho de tal concentración de internautas. PandaLabs, el laboratorio de Panda Security  ha recibido numerosas noticias y denuncias de usuarios cuyo perfil ha sido hackeado en Facebook y su identidad ha quedado, por lo tanto, en riesgo.

Lejos de ataques de phishing o de spam, que ya son reconocidos por muchos usuarios de Internet, los delincuentes han intentan nuevos métodos que, al menos por el momento, parece que están dando sus resultados. Esta es la disección de la técnica más comúnmente utilizada en los últimos meses:

Paso 1: el gancho
El gancho viene, normalmente, desde el perfil de un amigo que ya ha sido hackeado. El usuario recibe un mensaje (que parece lícito y auténtico) indicando que es necesario ingresar en un enlace para algo. En la mayoría de los casos, este mensaje es del tipo “vídeo impactante” o “apareces en este video”, y normalmente va personalizado con el nombre del usuario.
Un ejemplo:
Paso 2: Intento de Phishing
Ahora que los cibercriminales han atraído la atención del usuario, necesitan su nombre de usuario y contraseña para iniciar la siguiente fase del ataque. El enlace de la aplicación en la que han hecho click parece exactamente igual que la página de entrada de Facebook, pero en realidad es una copia alojada en otra dirección web:
Paso 3: Obtener acceso total
Ahora que el usuario ha ingresado en el enlace y ha suministrado sus datos de acceso, le será requerido el conceder a la aplicación maliciosa pleno acceso a su información personal, así como derechos para publicar información a través de su perfil. Esto les asegura que podrán difundir este ataque entre todos los amigos y familiares del usuario.
Después de obtener el permiso, el ataque se dirigirá a los contactos de la víctima y comenzará de nuevo el proceso con nuevos usuarios, como en el siguiente ejemplo:

 ¿Qué hacer si el perfil de Facebook ha sido hackeado?

Paso 1: Lo primero de todo, eliminar los permisos que el usuario le ha dado a la aplicación maliciosa. Es un proceso sencillo: desde Cuenta > Configuración de las aplicaciones en la esquina superior derecha del perfil de Facebook. Esto garantizará que la aplicación no siga teniendo acceso al perfil una vez cambiada la contraseña.

Paso 2: ¡Cambiar la contraseña de acceso! Para asegurarnos de que nuestra identidad está a salvo, es recomendable cambiar tanto el usuario como la contraseña de acceso a la red social (práctica que recomendamos realizarla cada poco tiempo). También es fácil: yendo a Cuenta > y Configuración de la Cuenta en el menú de la esquina superior derecha del perfil de Facebook. También es recomendable utilizar contraseñas que no se puedan averiguar fácilmente.

Falso arresto de actor brasilero para infectar con Troyano

Hace unos días atrás, comentaba de cómo se utiliza a personajes o hechos importantes como gancho para distribuir e infectar con malware a los usuarios, por medio de supuestas noticias de último momento a través de mensajes en clientes de mensajería o por correo electrónico.

En esta ocasión se da la misma situación, en donde se utilizó como gancho al actor brasilero Marcelo Anthony,  donde por medio de correos anuncian su supuesto arresto por delitos de Pedofilia. El correo no tiene ningún texto, solo un enlace a la supuesta noticia del arresto.
Al intentar acceder al enlace, comienza la descarga de una archivo ejecutable, el cual es detectado por Avast como Win32:Banload-GQI. El mismo es  un caballo de Troya del tipo downloader (descargador de archivos), y si el usuario acepta el enlace y hace clic en él, entonces se descarga y ejecuta el troyano el cual a su vez descarga otros Malware desde un sitio Web, con el objetivo de robar formación financiera, suplantando  páginas  de numerosos y conocidos bancos on-line.


martes, 7 de septiembre de 2010

Un Scam bastante creíble

Como muchos sabrán, los Scam son correos o páginas web diseñados para realizar estafas económicas a través de los mismos,  engañando a las personas por medio de supuestas donación a recibir, lotería ganadas o premio al que se accede previo envío de dinero.

La mayoría de las veces son fáciles de detectar ya que prometen cosas bastante irrisorias y fuera de lo normal. Un ejemplo de ello son las famosas loterías, en las cuales eligieron al ganador mediante  un algoritmo que eligió el correo de una persona al azar, o del supuesto millonario el cual no tiene herederos y quiere regalar su fortuna porque así nomas.

Pero hoy recibí un correo un poco más elaborado, que si bien apenas lo vi ya supe que era falso, al mostrárselo a otra persona la cual no está muy en el tema, enseguida me pidió que lo respondamos para cobrar el dinero de un empresario fallecido en un accidente. A continuación les dejo el texto del correo.

SE NECESITA RESPUESTA URGENTE
Yo soy senor Ciakaru Umadeh, el director provincial de gestión de Banque Atlantique Ouagadougou Burkina Faso. Tengo un plan interesante de negocios que supongan un beneficio mutuo para tu y yo. Un deposito para calendario del dolce meses valorados en dolares de los US$10,5,000.00 (Diez Millones y Quinientos Mil Dólares) se puso a mi banco por un tal señor DON LEWIS, el fue director gerente (MD, CEO) de "sundance Ltd" una empresa Australiano de mineral y hierro internacionales. He enviado una notificación rutinaria a su dirección pero no obtuvo respuesta.

Después una semana, mi banco envió un recordatorio pero finalmente, he descubierto del unos empresarios de su contracto (Sundance Resources Ltd) el que esta en el Congo Brazzaville de que el señor Don Lewis estaba entre las víctimas de un vuelo que se estrelló el 19 de junio, 2010. Para efectos de referencia, por favor copie y pegue estos enlaces en su navegador de Internet:
http://www.abc.net.au/news/stories/2010/07/06/2945664.htm
 
En otras investigaciones, me quedo claro que el señor Don Lewis no tuvo hijos y mientras su esposa murió el ano pasado.  El senor Don Luis murió sin dejar un testamento válido que podría haber indicado y justificado un posible ultimo beneficiario a su hacienda/riqueza. Por esto todos los intentos para conseguir cualquier persona de sus familiares fue en vano. Hice investigaciones y he discubierto que el senor Don Lewis no habia declarado ningun parentesco o relacion en todos sus documentos oficiales, incluidos sus documentos de deposito bancario en el banco.

Esta suma de US$10,5,000.00 sigue en mi banco y nadie vah reclamarlos, si nadie demuestra para reclamarlos de acuerdo a las leyes bancario de Burkina Faso, al término de (10) diez meses la cuenta de senor Don Lewis se vuelvera inactiva y de hecho asi la autoridad federal de Burkina Faso se revertir el deposito a la tesoreria nacional.

En consecuencia, mi propuesta es que me gustaría que tu como un extranjero pueda ser el companero socio de negocios del señor Don Lewis, de modo que su fondo no llegue a las manos de los funcionarios del gobierno. Me gustaría que me envias tus nombres con datos completos y dirección de contacto de forma inmediata de modo que el abogado que tramitará tu archivo de transacciones de reclamo se preparará la forma legal el necesario cambio de la propiedad. Asimismo documentos de declaraciones y juradas que te pondrá en tu lugar como el beneficiario aprobado.

Por favor, tu tienes que respetar el secreto absoluto como los de mas exjecutivos de mi banco no tienen que saber de mi trato contigo. Quiero decir que los de mas funcionarios de mi banco, por seguridad ellos no tienen que saber deque tengo mano en esta operacion o que soy yo el que te ha dado orientaciones de como reclamar estos fondos. El dinero será transferido a tu cuenta para que nosotros compartamos en una proporción de 60% para mí y 40% para ti.
No hay ningún riesgo en absoluto como todos los documentos y los papeles necesarios para este transacction se llevará a cabo por el abogado, y mi posición como gerente del banco nos ayudara por la ejecución exitosa de la transferencia inmediata tan pronto como el papeleo legal se ha completado. Tenga un buen día y espero saber de tu respuesta.
Saludos,
Mr. Ciakaru Umadeh.
(+226) 78 97 78 18

Lo primero que hay que decir de este correo, es que en muchas partes del texto no hay mucha concordancia y sentido, ya que por lo visto este  fué traducido al español.

Lo segundo, es que se le puso mas empeño a la historia en la cual hay una introducción, un desarrollo y un cierre, para hacerla mas creíble y poder convencer a la persona que la lee, de que es verídica la misma.

Y tercero, es que se trata de hacerlo un poco mas confiable, colocando en el mail un enlace a una noticia verídica sobre un accidente aéreo que sufrieron 6 ejecutivos australiano en el Congo, donde entre las víctimas se encuentra el Señor Don Lewis, dueño de la supuesta fortuna a repartirse.

Un buen concejo a tener en cuenta, es que siempre  hay que prestar mucha  atención a  este tipo de correos, y más aun cuando se utiliza hechos o personas reales, como en este caso que se utilizó la muerte de estos ejecutivos como gancho para realizar una estafa, la cual ya es muy vieja, pero que hace años circula por la red  con distintas historias, personajes  o hechos que van tomando relevancia en los medios, como la de los mineros atrapados en Chile hoy en día.

lunes, 6 de septiembre de 2010

El 65% de las webs falsas simulan ser bancos

57.000 nuevas direcciones web falsas. Esa es la cifra de nuevas direcciones que los hackers crean cada semana según un estudio realizado por Panda. Para ello, utilizan de media 375 marcas de compañías e instituciones privadas de diferentes países y muy conocidas: eBay, Western Union y Visa encabezan el ranking, como las palabras clave más usadas; seguidas de Amazon, Bank of America, Paypal y el sitio de la Hacienda americana.
La mayoría de ellas, un 65%, simula ser entidades bancarias. De esta forma estas webs falsas se hacen pasar por bancos para intentar engañar al usuario y conseguir sus contraseñas de acceso. Los sitios de compras on-line son los segundos en el ranking, siendo eBay el más utilizado. Otras instituciones financieras (como organismos inversores o corredores de Bolsa, con el 2,3%) y los organismos gubernamentales (1,9%) ocupan las siguientes posiciones. Los sitios de sistemas de pago —encabezando el listado Paypal—, así como los ISPs ocupan el quinto y el sexto lugar. En último puesto, encontramos sitios de ocio y juegos, presidiendo esta última categoría World of Warcraft.

Se recomienda entrar en el Banco ONLINE deseado tecleando su URL, y no a través de buscadores, que pueden conducir a sitios maliciosos.

Parece que esta nueva táctica de los hackers llamada Black Hat SEO, está desbancando a la recepción de malware o phising por correo electrónico que se impuso hace unos años. Ahora, con la creación de estas falsas direcciones web, cuando el usuario busca una marca, el enlace de la web falsa aparece entre las primeras posiciones y así, si el usuario visita la web, o bien se descarga malware o al introducir sus datos en la página que simula ser una entidad bancaria, estos caen en manos de cibercriminales

Fuente: zonavirus

sábado, 4 de septiembre de 2010

Aplicaciones que promocionan “QuienteAdmite” en el Msn en Facebook

Hasta el cansancio hemos visto páginas de Scam del tipo “QuienteAdmite”,  en las cuales prometen a los usuarios revelarles quienes de sus contactos del Messenger lo tienen bloqueado o lo ha eliminado de su lista.
Pero que sucede con muchos de los usuarios  en Facebook, los cuales a todas aplicaciones habidas y por haber, le dan sin mirar un poquito de que se tratan, acceso total a sus perfiles al presionar el botón “Me Gusta”. Sucede lo de la imagen.
Dichas aplicaciones  desarrolladas por terceros, y muchas veces  para robar información, tiene acceso a nuestros perfiles y a nuestra lista de contactos, y  sin nuestra autorización publican enlaces en nuestro muro  a sitios de Scam del tipo “QuienteAdmite”.

Es muy importante establecer niveles de seguridad respecto a la información nuestra a la que pueden tener acceso las aplicaciones, y no aceptar todo, solo porque un contacto nuestro nos sugirió que lo hagamos, sin mirar de que se trata o cual es su función.

miércoles, 1 de septiembre de 2010

Ser notificado cuando otra persona ingresa a nuestra cuenta de Facebook

Facebook ha anunciado una herramienta la cual nos notifica por correo electrónico o mensaje de texto SMS cuando alguien inicia sesión en nuestra cuenta de Facebook desde un equipo desconocido. La idea es que  registremos a cada computadora que utilizamos regularmente para acceder a nuestra cuenta, y de esta manera, saber en todo momento si otra persona accedió a nuestro perfil desde una Pc que no sea la que utilizamos regularmente, para que podamos cambiar la contraseña lo antes posible.

Paso 1: Ir a la configuración de la cuenta y activar las notificaciones

Ir a “Cuenta” en la esquina superior derecha de la ventana del navegador. Hacer clic allí para ingresar en la opción  “Configuración de la cuenta”.
A continuación nos muestra la página para personalizar nuestra cuenta, incluyendo “Nombre”, “Password”, “Cuentas vinculadas” y “Más”. Una vez ahí, vamos a la opción  “Seguridad de la cuenta” cerca de la parte inferior de la lista. Hacer clic en “Cambiar” a la derecha para mostrar la siguiente opción:
Marcar “Activar” y luego “Guardar”. La función está activada.

Paso 2: Loguéarse y registrar nuestra computadora

A continuación, hay  que cerrar la sesión y volver a loguearnos, y cuando nos  conectamos de nuevo, aparecerá una pantalla titulada “Nombrar nuevo equipo”. (Name New Computer).
Hay que escribir el nombre del equipo (puede ser cualquiera que deseemos, siempre y cuando sea algo que vamos a reconocer y recordar), y se elige “si deseas que Facebook recuerde este equipo o no”.
Facebook sugiere una buena regla generalque: si el equipo es de una institución pública de educación (como un equipo de una biblioteca, un equipo de trabajo compartido, etc), hay que dejar la casilla vacía, por lo que tendrá que ser registrado cada vez que se produce un nuevo inicio de sesión, lo que lleva a un correo electrónico o una notificación de texto.

Si se trata de una máquina que utilizamos todos los días, entonces hay que marcar la casilla; para no recibir un correo electrónico cada vez que accedemos a Facebook desde esta.
Una vez registrada la Pc, si accedemos nuevamente a “Seguridad de la cuenta” en la que activamos la notificación, se puede ver un historial de los registros de acceso. 
En la solapa de “Notificaciones”, Podemos marcar o desmarcar la opción para que las notificaciones sean enviadas a nuestro celular vía mensajes de texto, además de la opción básica de correo electrónico.

Hay que tener en cuenta que el certificado que identifica a nuestra computadora cuando se inicia la sesión en Facebook, es almacenado por el navegador en una biblioteca de cookies. Estas cookies pueden terminar siendo borradas por cualquier número de razones, así que no hay que preocuparse si se tiene que volver a registrar nuestra computadora de manera  regular (paso 2).

Facebook también implementó una nueva característica que hace preguntas de seguridad (como la identificación de nuestra fecha de nacimiento) cuando los inicios de sesión no son reconocidos o resultan sospechosos.

Visto en: readwriteweb

Correos que alertan de supuesto terremoto y tsunami para propaga malware

Desde el laboratorio de Eset, alertan  a los usuarios  sobre falsos correos que alertan sobre un supuesto terremoto y tsunami, en las zonas de Ecuador, Argentina, Uruguay, Colombia, Chile y México. 
Dicho correo, contiene  enlaces desde los cuales podremos observar supuestas  imágenes satelitales de la región, pero si ingresan a los mismos, en vez de imágenes se inicia la descarga de un archivo de nombre “epicentro_terremoto.exe” que es detectada por ESET NOD32 Antivirus como Win32/AutoRun.IRCBot.FC gusano.

Esto es una técnica de Ingeniería Social para propagar amenazas en forma regional, con contenidos especialmente diseñados en idioma español y con temáticas relacionadas. Por lo tanto, hay que estar  atentos a estos correos  y hacer caso omiso a los enlaces para evitar el riesgo de infección.

Ante casos similares, hay que recordar los consejos de siempre: además de contar con protección antivirus para la detección del malware, las buenas prácticas indican evitar hacer clic en los enlaces, la descarga de archivos desconocidos y, preferentemente, validar la información del correo para verificar si esta es verídica.