lunes 31 de enero de 2011

Internet: un hervidero de pervertidos

Siempre decimos que Internet es un lugar donde encontramos de todo y para todos, y cuando decimos “Todo” muchas veces nos referimos a temas o cosas que no son de nuestro agrado o las que nos pueden llegar a parecer morbosas.

Dicho esto, hoy revisando el historial de visitas de mi contador provisto por Statcounter, me encontré con algo que me llamo mucho la atención,  y lo cual quiero compartir ya que como Docente, cada vez que doy una charla a los chicos siempre les recalco el tema de los Pedófilos en Internet y de los cuidados que deben tener cuando un extraño los contacta.

Como se puede  observar en la captura de abajo (click para agrandar), alguien por lo visto estaba interesado en saber como convertir mujeres en depravadas sexuales, y como verán a la derecha de la imagen le intereso la noticia de un juego de animé japonés, en el cual la persona puede simular una violación.
Alguno dirá que soy un poco paranoico, pero creo que algún pervertido andaba buscando algún tipo de material de lectura para saciar su perversión (espero estar equivocado), y si no que más claro que la frase con la que realiza la búsqueda remarcada en color rojo.





Como dije al comienzo, Internet es un lugar donde encontramos de todo y para todos, y muchas veces lo que podemos hallar no es algo agradable o bueno, por eso es muy importante guiar y educar a los chicos para que estos no se vean vulnerados por personas o cosas que puedan poner en peligro su integridad física y moral al estar conectados.

viernes 28 de enero de 2011

El gobierno de Egipto bloquea el acceso a Internet en el país

Si se creía que la dictaduras del planeta estaban censurando Internet porque bloqueaban sitios o les exigían que ocultaran o acomodaran información, el gobierno de Egipto ha dado un paso mucho más 'adelantado': después de censurar Twitter y Facebook -los principales medios que estaban utilizando los activistas contra el gobierno de Hosni Mubarak-, y de bloquear el acceso por medio de los teléfonos inteligentes BlackBerry, numerosos reportes en Twitter indican que los principales operadores de Internet, TEDATA, Vodafone e Egynet, tuvieron que suspender el servicio.

Twitter ya se pronunció desde este miércoles al respecto por medio de su cuenta @twitterglobalpr: "Egipto continúa bloqueando Twitter y esto ha disminuido notablemente el tráfico. Como sea, algunos usuarios están usando aplicaciones y proxys para twittear, con éxito".

Aún quedan unos pocos proveedores activos, por lo que los activistas piden a sus usuarios que compartan la conexión a través de sus redes inalámbricas (es decir, que les quiten las contraseñas para que las personas puedan acceder a sus conexiones).
Entre quienes han logrado conectarse durante las últimas horas se encuentran hackers (o 'hacktivistas') y blogueros con suficientes conocimientos técnicos. Uno de ellos es Issandr El Amrani,  de The Arabist, quien publicó la noticia titulada 'Urgente: Egipto ha apagado Internet'. En ella, señala que algunos reporteros internacionales han logrado conectarse a la Red, pero que probablemente estén utilizando conexiones dedicadas a las que no tiene acceso el pueblo egipcio.

En estos momentos no se sabe qué pasará con las protestas que se organizaban vía Internet, ni cómo los activistas buscarán la caída de Hosni Mubarak, que ya lleva 3 décadas en el poder, si por ahora no cuentan con la principal herramienta para organizar y masificar sus acciones.
En Irán, tras las elecciones de mediados de 2009, la censura oficial a los medios de comunicación y a muchos sitios web con el fin de ocultar las protestas masivas no fue efectiva porque Twitter permitió al mundo conocer lo que estaba pasando, y luego YouTube y otros servicios ampliaron la información y lograron que los medios de comunicación del mundo volcaran su mirada hacia el país.

Al parecer, el régimen de Egipto aprendió -de la peor manera- la lección, pues está tratando de cerrar toda posibilidad de acceso a Internet.

Los mensajes en Twitter sugieren que la censura escaló después de que la agencia de noticias AP publicara un video en el que un manifestante es herido por un disparo, y ya se estaba convirtiendo en un video viral.

Fuente: eltiempo.com

Sitios de descargas que no aparecen en el autocompletado de Google

Hoy me lleve una sorpresa cuando al comenzar a tipear la palabra utorrent en el buscador de Google, no aparecían las famosas sugerencias que te suelen brindar, pero al introducir todo el texto y darle al botón buscar, si me tiro los resultados esperados.
Como esto me llamo la atención, pobre con el sitio de Rapidshare, y de nuevo la misma situación, la opción de autocompletado para esta palabra no estaba pero si los resultados a buscarla. Seguí probando con otros sitios de descarga y en algunos como Megaupload no aparece la sugerencia y otros como freakshare si están.

Averiguando un poco sobre el tema, aparentemente esto es parte de unas series de medidas que el buscador está comenzando a implementar para dificultar el acceso a sitios de descarga de contenidos ilegales. Por ahora solo lo están haciendo con el autocompletado y en algunos casos y palabras puntuales, pero quien dice que más adelante, directamente bloquean el acceso a este tipo de sitios.

jueves 27 de enero de 2011

Pornografía en Internet: una fuente importante para la difusión de malware

La empresa AV BitDefender, a dado ha conocer los resultado de un nuevo estudio que advierte a los usuarios sobre los riegos  que supone acceder a sitios web con contenido para adultos.

La investigación se centró en dos aspectos: una encuesta sobre el trasfondo psicológico de los contenidos online para adultos, y una investigación con el objetivo de identificar el malware que ocultan estos sitios y las cuestiones relacionadas con la privacidad de los mismos.

El 72% de los 2.017 encuestados admitieron que habían buscado y accedido a sitios web con contenido para adultos (78% de hombres y 22 % de mujeres). El material pornográfico más visitado, con un impresionante 91%, son los videos que se pueden descargar de distintas fuentes (torrents, sitios Web, etc.) Las webs con contenido adulto en tiempo real, como vídeo-chats, citas adultas, etc. ocuparon el segundo lugar en las preferencias de los encuestados (72%).
Además el 69% de los entrevistados declaró que por lo general accede a estas webs desde casa, aunque el 25% reconoció hacerlo desde su lugar de trabajo y sólo el 6% desde otros lugares (cibercafés, etc.) Sus motivaciones principales fueron la necesidad de relajarse (54%) y la curiosidad (38%).

“La parte más interesante de este estudio resultó ser la relacionada con la ciberdelincuencia. Un 63% de los encuestados admitieron que han tenido problemas relacionados con el malware más de una vez como consecuencia directa de acceder a webs con contenido pornográfico. Por lo tanto, los usuarios probablemente deben pensarse bien si realmente vale la pena poner en peligro sus sistemas, sus datos y su puesto de trabajo por acceder a este tipo de webs”

martes 25 de enero de 2011

Correo para robar usuarios y contraseñas a Speedy de Argentina

En el día de hoy, personal de Speedy se ha comunicado a través del  foro, con la gente de Segu-info a causa de que  sus usuarios estaban recibiendo correos que decían provenir de la entidad y con la promesa de que se podría agrandar su cuenta de correo a 2.2 GB.

El texto del correo es el siguiente (errores incluidos):
 De: mailadmin [mailto:mailadmin@speedy.com.ar]
 Enviado el: viernes, 14 de enero de 2011 14:13
 Para: undisclosed-recipients:
 Asunto: Problema en su correo electrónico.

 La presente es para informarle que usted acaba superado su límite de cuota de correo   electrónico de 350 MB. Antes de poder seguir utilizando su
 cuenta de correo electrónico, usted está obligado a ampliar su cuota de
 correo electrónico ya que en menos de 48 horas a su correo electrónico
 será desactivar. Aumentar su cuota de correo electrónico y seguir
 utilizando tu cuenta de correo electrónico.

 Para ampliar su cuota de correo electrónico a 2.2GB, utilice el siguiente enlace:

 http://bmk4w.cjb.net

 Nuestro equipo de Help Desk no será de ninguna ayuda si su cuenta está
 cerrada como consecuencia de su incumplimiento con esta instrucción.

 Gracias por su comprensión.
 Copyright © 2010 Centro Webmail Soporte Técnico.

 E-mail clasificado por el Idenfificador de Spam Inteligente.
 Para modificar la categoría clasificada acceda a su webmail

La URL que figura en el correo, redirigía al usuario a un sitio en donde se le solicitaba su usuario y contraseña de Speedy, lo cual es evidentemente un caso de robo de datos:
Por supuesto se trata de un engaño y así lo hizo saber la empresa a través de su blog, informando a sus usuarios para que no caigan en la trampa y terminen entregando sus datos personales. Luego de las denuncias pertinentes los sitios ya han sido dados de baja.

Cuando muchas compañias se empeñan en ocultar estos casos por miedo al "daño a su imagen", sin duda esta es una actitud destacable de Speedy y esperamos que otras compañías actúen igual: informando a sus usuarios en vez de pensar egoístamente en sus propios intereses.

Fuente: Segu-info

viernes 21 de enero de 2011

Gusano utiliza acortador de URL de Google para propagarse en Twitter

El día de ayer cuando se dio a conocer que Twitter habia llegado a los 200 millones de cuentas de usuario, se ha propagado un gusano por dicha red, que en este caso particular utiliza el acortador de direcciones URL de Google para su propagación. La amenaza se propaga por los métodos clásicos: mensajes masivos en la red social, con pequeños textos atractivos y un enlace con un acortador de URL, con la particularidad de estar utilizando el de la poderosa empresa del buscador.

Una vez que el usuario hace clic sobre el enlace, es redirigido a diversos sitios web alojados en páginas de nombre m28sx.html (si llegan a alguna web con este nombre, es una amenaza, y se recomienda cerrar a la brevedad). Una vez allí, se observa un clásico ataque de un falso antivirus, donde se alerta al usuario sobre falsas infecciones y se ofrece la descarga de la aplicación llamada Security Shield. La amenaza se ejecuta identificando el idioma del sistema operativo del usuario.

Vale destacar que Google ya ha bloqueado la mayoría de las direcciones URL de esta amenaza, como puede apreciarse en las siguientes imagenes:


De todas formas, se siguen detectando mensajes en Twitter con nuevos enlaces, aunque la cantidad ha disminuido y son bloqueados a la brevedad.

Para concluir, vale destacar otro de los datos que se publicaron sobre estas horas sobre la popular red social de microblogging que dice: Twitter ha aumentado por dicha red circulan 110 millones de mensajes enviados diariamente. Ahora… ¿cuántos de estos mensajes son maliciosos? Sin dudas, un día como hoy no son pocos, y los gusanos para esta plataforma siguen a la orden del día. Los atacantes, como siempre, están atentos a las plataformas más utilizadas, para propagar en ellas sus amenazas. Al subirse a la ola de la moda, también hay que estar atento para no ser víctimas de estas amenazas. ¡A cuidarse! Y no hacer clic en enlaces sospechosos, especialmente si poseen algunas de las características mencionadas en el post.

Fuente: Eset

lunes 17 de enero de 2011

Las aplicaciones de Facebook, podrán tener acceso a nuestro teléfono y dirección

La red social Facebook, anunció ayer en el blog de desarrolladores  que a partir de ahora algunas aplicaciones podrán tener acceso a nuestro número de teléfono como a nuestra dirección física.
Por ser cambios sensibles para muchos de los usuarios, las aplicaciones que deseen utilizar dicha información, tendrán que pedir autorización especificándolo en un apartado distinto al de las otras informaciones como el nombre, la edad o la lista de contactos.

No está demás revisar nuestro perfil, y ver que aplicaciones tiene autorización para acceder a nuestra información, y en el caso de que no queramos que sepan nuestro teléfono y dirección, sacarla de nuestro perfil o no darle permisos a las aplicaciones para que la utilicen.

Israel y EE.UU crearon el virus Stunex que dañó el programa nuclear iraní

Muchos comentarios en la prensa y silencio absoluto del Gobierno y, por supuesto, de los servicios secretos israelíes (Mosad). Así se ha recibido la información publicada por el diario 'The New York Times' que apunta a Israel y Estados Unidos como los responsables del virus informático que ha dañado y retrasado el programa nuclear iraní.

Citando expertos militares y de Inteligencia norteamericanos, se especifica que la central nuclear de Dimona (al sur de Israel) se convirtió en los últimos dos años también en un laboratorio para examinar y ensayar el virus llamado 'Stuxnet' destinado a sabotear las centrifugadoras nucleares en Irán.

Israel consiguió desarrollar en Dimona el mismo tipo de centrifugadoras que operan en la central iraní de Natanz, donde se produce el enriquecimiento de uranio. "Para comprobar el gusano, se debe conocer las máquinas. La razón por la que el virus informático ha sido efectivo es porque los israelíes lo probaron", explica un experto nuclear norteamericano al diario que, por otro parte, opina que 'Stuxnet' es el arma cibernética más sofisticada en la historia y principal origen del retraso del plan atómico iraní.

Según la opinión de los expertos, el gusano paralizó la quinta parte de las centrifugadoras de uranio de Natanz. El régimen de Teherán reitera que continuarán sin pausa su programa nuclear, afirmando que tiene fines pacíficos y no, como creen muchos países, militares.

Antes de la publicación del 'New York Times', una fuente autorizada israelí afirmó a ELMUNDO.es: "En la planta de Natanz hay entre 4.000 y 5.000 centrifugadoras. El programa nuclear del régimen fundamentalista va más lento de lo que ellos quisieran pero más rápido de lo que nosotros podemos aceptar. Desde el punto de vista tecnológico, no tiene ninguna lógica decir que Irán sólo desarrolla el programa para fines civiles".

Israel ha dicho por activa y pasiva que su "principal reto y amenaza existencial" es un Irán nuclear. Aunque no descartan la opción militar, el estamento político, militar y de Inteligencia israelíes consideran que en estos momentos es más efectivo basarse en las sanciones económicas y en lo que se puede definir de forma ambigua como "retrasos" o "imprevistos" que afectan al programa nuclear iraní.

Fuente: Elmundo.es

miércoles 12 de enero de 2011

Los falsos antivirus siempre llaman dos veces

Como cada vez más y más los usuarios que se han acostumbrado al aspecto habitual de los falsos anti-virus, los ciberdelincuentes han pensado que sería una buena idea modificar un poco el estilo de su progenie. Uno de los últimos de estos nuevos estilos, se hace pasar por la suite de seguridad de Microsoft, como se puede ver en la imagen de abajo.
                                                             Primera alerta falsa

Trojan.FakeAV.LHS intenta engañar al usuario para que lo instale como una aplicación legítima. Una vez en la máquina sin protección, crea y lanza su clon desde la carpeta de aplicaciones del usuario actual y borra el archivo inicial que infectó el equipo.
Por otra parte, modifica la configuración del registro en HKCU \ Software \ Microsoft \ Windows NT \ Winlogon \ Shell, con el fin de ejecutarse antes que el proceso explorer.exe. Además, FakeAV.LHS simula llevar a cabo un escaneo y muestra un gran número de advertencias de seguridad como si el equipo estuviera infectado por miles de amenazas. Mientras invita al usuario a instalar el llamado "Centro de Optimización de Windows" para mantener y desinfectar el equipo, como se muestra en la siguiente captura de pantalla.
                                                                Segunda alerta falsa  
Después de la instalación del software malicioso, el ejemplar de malware muestra continuos errores e invita al usuario a comprar una licencia para completar el proceso de desinfección. Para ser aún más creíble, el troyano mata cualquier proceso o aplicación que el usuario inicia/abre, recordándole cada dos por tres que puede adquirir la licencia.
                               Advertencia que incita a  pagar la licencia comprando el anti-virus falso
Para asegurarse de que no ser víctima de este tipo de amenazas y mantener nuestro sistema y datos protegigos, hay que tener siempre actualizado el sistema operativo, asi como el antivirus utilizado, y tener cuidado con las páginas que visitamos y en donde ingresamos.

Fuente: malwarecity.es

¡Ups!, mi madre está en Facebook

Tienes 30 años, pero tu madre no sabe que fumas. Hasta ahora. Alguna fotografía etiquetada en Internet te ha delatado. Jamás tu padre pudo escuchar, salvo de refilón y por accidente, las conversaciones picantes que tienes con tus amigos. Desde hace unos meses estás seguro de que las lee. Todo, de la mano de Facebook y otras redes sociales. Lo que comenzó siendo un espacio para universitarios, jóvenes y adolescentes se ha convertido en un lugar plural en el que convive gente de todos los perfiles y en el que interactúan personas de tres generaciones. Con sus ventajas y desventajas. Como la mezcla de contactos. Y eso no gusta a todas las edades. Muchos adolescentes se quejan de que esta supone una invasión del que consideran su espacio virtual por parte de sus progenitores, a quienes acusan de espiar sus perfiles y ser indiscretos en sus comentarios.

Cada vez son más padres los que solicitan entrar en el círculo de amigos de sus hijos. Este paso les otorga, como a cualquier amigo virtual salvo restricción específica, permiso para seguir sus charlas, publicaciones y ver sus fotografías. Así, para algunos progenitores, las redes sociales son como asomarse a la ventana de la vida social de los hijos, algo que, probablemente, de otra forma nunca hubieran logrado.

Pero no solo ellos están en Facebook, Twitter, Hi5 ... Jefes y compañeros de trabajo comparten espacio en Internet. Incluirles en las redes sociales significa abrir una rendija a la vida y la personalidad fuera del espacio laboral. Y no todos son conscientes de lo que supone. Para algunos expertos esa convivencia virtual fortalece las relaciones familiares y laborales. Para otros, sin embargo, no hace sino perjudicarla. Todos ellos avisan: cuidado con los datos, los comentarios y las fotografías compartidas en la Red.

Odio que mis padres estén en Facebook. No a la invasión de padres en las redes sociales. Cero padres en Facebook... Grupos como estos, contra la entrada de progenitores en las redes sociales proliferan. Tienen una explicación: alrededor del 70% de los padres que tienen Facebook -una de las redes sociales con más usuarios, 500 millones en todo el mundo- ha enviado a sus hijos una solicitud de amistad. Y la contraparte: el 39% de los hijos que aceptó la petición les rechazaría si pudiera, según una encuesta realizada por la consultora Nielsen para la compañía de servicios digitales AOL. La investigación -realizada con una muestra de 1.024 padres y 500 adolescentes de entre 13 y 17 años- revela que en el 41% de los casos aceptar la amistad de los padres en la Red es requisito indispensable para tener permiso para usarla. Y más allá, según los autores del estudio, un alto porcentaje de los padres utiliza las redes sociales para ver cómo se comportan sus hijos.


Continuar leyendo…..

Multas de Tránsito desde Brasil

A nadie le gusta tener que pagar multas de tránsito¡ y menos si provienen de un país que no hemos visitado recientemente!. Continuando con la tradición de los ciberdelincuentes de esa región del mundo, centrados principalmente en la creación y propagación de troyanos bancarios, el siguiente, es un  correo electrónico en el que se nos avisa de unas supuestas multas de tráfico pendientes de pago.
Observando el correo, el mismo  se compone de una cabecera que simula ser la del equivalente brasileño a nuestra Dirección General de Tráfico (Departamento de Estradas de Rodagem o DER en Brasil). Seguidamente se nos indica en portugués que tenemos varias notificaciones de multas pendientes y se nos invita a pulsar sobre el enlace proporcionado para acceder a las mismas. 

Es en este punto donde deben saltar todas las alarmas ya que, si bien todos los enlaces apuntan a una misma dirección que empieza por un dominio que simula ser auténtico (http://portal-der.com/consulta/) el resto del enlace nos redirige a la descarga de un un troyano.
Hasta aquí todo bastante normal y, aunque en Brasil este tipo de correos pueden engañar fácilmente a los usuarios al usar organismos oficiales locales,  fuera de ese territorio es difícil que logre un alto porcentaje de éxito.

De todas maneras, hay que estar atentos ya que los delincuentes con un poco de ingenio pueden lograr que muchos usuarios caigan en sus trampas, y más aún que muchas personas de nuestro país en esta época del año visitan sus playas.

Fuente:Ontinet.com

miércoles 5 de enero de 2011

Saber quien visitó tus fotos en Facebook

Seguramente a muchos les interesaría saber cuáles de sus imágenes subidas a su perfil son las más vistas por sus amigos y los amigos de sus amigos, como una especie de contador de visitas pero solo de las imágenes.
Lastimosamente esto no existe, a pesar de que  lo promocionan en esta nueva aplicación (fotosenface), la cual promete esto siguiendo unos simples pasos.
Como siempre, hay que hacer click en los botones de “Me Gusta” para generarles visitas, como se observa en la captura (77.000, 5.000, 1.000 y 768  visitas). Compartir un texto en nuestro muro para luego poder acceder a dicha aplicación, la cual por supuesto no existe y nunca va a llegar.

Lo único que logramos con esto, es generarles visitas, con lo cual ganan dinero, y que tengan acceso a nuestro perfil y a nuestra lista de contactos para seguir con el engaño y con la campaña de publicidad.

martes 4 de enero de 2011

Microsoft restaura los "correos perdidos" de los usuarios de Hotmail

Seguramente muchos abran leído la triste noticia de que para terminar el año 2010 y por  un error,  Microsoft  dejó vacía muchas cuentas de correo, como si se tratase de una cuenta recién creada, sin ningún correo y desplegando solo un mensaje de bienvenida.
Para alegría de todos los usuarios afectados por este problema, Microsoft anuncia que ya lo han solucionado, y que en este momento todos los correos desaparecidos están de vuelta en las cuentas de Hotmail, como lo reproducen en la Web de Genbeta

De acuerdo a las cifras de Redmond, más de 17.000 usuarios se vieron afectados por este bug (para ponerlo en perspectiva, hay aproximadamente 360 millones de cuentas de Hotmail a día de hoy). Pero aunque la proporción de perjudicados sea pequeña, eso no quita que la falla de Microsoft haya sido gravísima, ya que dejó a estos usuarios sin poder acceder a sus correos por casi 5 días (desde el 28 de diciembre hasta el 2 de enero).

De todas maneras, no se compara con el famoso Error 800488fe, en el cual miles de usuarios se vieron imposibilitados de acceder a sus cuentas por un problema en el sistema de seguridad, el cual desabilito las cuentas por error considerando que en las mismas  se habia detectado cierta actividad inusual  y que probablemente  podrian haber sido hackeadas para ser utilizada para el envió de Spam.