jueves, 24 de marzo de 2011

Página que permite publicar comentarios anónimos sobre usuarios de Facebook

Si ya no son suficientes todos los grupos, foros o blogs en los cuales se puede discriminar o insultar a una persona, ahora se sumo una página, la cual permite enlazar comentarios de forma anonima con perfiles de usurios de Facebook.

La Web en cuestion es AboutEveryone, en la cual se permite a cualquier usuario, realizar comentarios anonimos sobre cualquier persona que tenga un perfil en la red social, los cuales en su gran mayoría son insultos y agravios, sin que la persona la cual es destinataria de todos estos comentarios pueda hacer algo al respecto.

Para publicar los comentarios anónimos, sólo es necesario introducir la URL del perfil de un usuario en Facebook y escribir cualquier cosa, con lo cual la persona victima de los mismos no puede conocer la procedencia del mismo, ya que no es necesario registrarse para hacerlo.
 
El comentario anónimo no llega al muro del  usuario de Facebook, pero si puede ser visto desde la  página de AboutEveryone, que no requiere registro alguno para utilizarla. El comentario aparece en la página AboutEveryone con el nombre y foto del perfil de Facebook al que se refiere.
 
¿Será este servicio la nueva modalidad para insultar y agraviar a una persona de manera anonima?. Como sabemos, si alguien crea un grupo en facebook para tales fines, podemos denunciarlo para que se realice la baja del mismo y ver quienes son las personas que se unieron a el, pero en este caso la historia es otra, ya que cualquier persona puede vincular el perfil de otra y decir lo que quiera sin tener que dejar sus datos.
Solo el tiempo dira que sucede con este tipo de páginas, las cuales lastimosamente solo se las utilizan para fines pocos agradables.

viernes, 18 de marzo de 2011

Cómo reconocer un perfil falso en Facebook

En Facebook no todo es lo que parece: hay personas que se presentan con falsos nombres, imágenes, intereses e incluso amigos. Es mirar su perfil y pensar "aquí algo no cuadra".

Estos personajes buscan engañar a los usuarios legítimos con la finalidad de enviarles publicidad no-solicitada, robar datos personales o involucrarlos en estafas diversas.

A continuacion, se presentan unas cuantas reglas sencillas para identificar a los perfiles falsos de Facebook y evitar así que caigas presa de sus artimañas. Es más sencillo de lo que imaginas.

El primer contacto...
Puesto que nadie lo conoce y no está en la agenda de ninguna persona, un perfil falso de Facebook busca a otros usuarios activamente, enviando solicitudes de amistad y publicando mensajes en páginas y muros ajenos.
              Ningún amigo en común, imagen llamativa, nombre misterioso. ¿Quién es?

Aquí hay algo que llama la atención: ningún amigo en común. ¿De qué te conoce este sujeto? ¿Cómo ha llegado hasta ti? El usuario típico de Facebook se une por invitación de algún amigo o familiar, y suele desarrollar sus actividades en una red bien definida. Distinto es el caso de personas que entran con otros fines.
  Perfil recién hecho, poco elaborado, monotemático y visible por todos. ¿No es raro?

Un vistazo a su perfil causa aún más extrañeza; es un perfil hecho aprisa y corriendo, todo máscara, que sabe a poco y no dice nada acerca de la persona que en teoría nos conoce. No hay más fotos que la de perfil, o si hay más, no están relacionadas entre ellas y no han sido etiquetadas por otros usuarios.

Perfiles falsos: rasgos principales

Si fuéramos a hacer una lista de los rasgos de falsedad de un perfil en Facebook, podrían ser los siguientes:

1. Foto de perfil profesional, picantona o famosa

Pocos pueden resistir la tentación de aceptar la amistad de una persona de buen ver, especialmente si es del sexo opuesto y muestra generosas extensiones de piel. Sin embargo, eso es lo primero que debe ponerte sobre el aviso. ¿Usaría esa foto una persona que conoces? ¿Te agregaría un famoso, así, sin venir a cuento?

2. Una sola foto de perfil, álbumes de baja calidad

La mayoría de perfiles falsos solo tienen una o dos fotografías. Para dar una sensación de verosimilitud, el canalla más avezado intentará rellenar álbumes con fotos de todo tipo, pero -he aquí el problema- difícilmente conseguirá que el resultado sea coherente. Las imágenes serán de baja calidad, sin descripciones, etiquetas ni comentarios.

3. Demasiados amigos para un perfil tan soso

Los detalles de un perfil falso, si han sido rellenados, serán en su mayoría genéricos y centrados en un solo tema o un grupo de temas que gusta a un público concreto, y lo mismo se aplica a las páginas. En resumen, el perfil falso corresponde a una personalidad en extremo aburrida. Pero entonces ¿cómo es que tiene tantos amigos? Un misterio.

4. Dime qué amigos tienes y te diré quién eres

A menos que viajes mucho o te guste aprender nuevos idiomas, lo más seguro es que tengas menos de 200 amigos y la mayoría viva a menos de mil kilómetros de tu casa. Si la persona que te agrega tiene decenas de amigos esparcidos por todo el mundo, pensar que se trata de un perfil falso es razonable. Eso, o te ha agregado Carmen Sandiego.

5. Perfil exhibicionista y decididamente seductor

Fulano solo tiene amigas, es soltero, busca una relación y tiene el perfil abierto a todo el mundo. Además de romper corazones, Fulano ha confundido Facebook con una página de contactos. Pero es que no acaba ahí la cosa: Fulano usa su muro y perfil para hacer publicidad de otros sitios. Son indicios suficientes, querido Watson.

Qué hacer si te agrega alguien que no conoces


Ante todo, ¡que no cunda el pánico! Si alguien te agrega y no sabes quién es, no tienes porque aceptar en seguida la petición; es más, ahora Facebook permite ocultar las peticiones en lugar de rechazarlas.

Otra cosa que puedes hacer es preguntar al contacto de qué te conoce. Y si prefieres no preguntar nada, busca su nombre en Google, a ver qué sale. Por último, ten en cuenta la regla de oro de Facebook: solo añade a conocidos.

Cómo denunciar y bloquear un perfil falso

En Facebook, denunciar y bloquear un perfil falso es muy sencillo. En la barra lateral del perfil en cuestión, haz clic en "Denunciar/bloquear a esta persona" y selecciona "Perfil falso"; en cuanto al tipo, tienes tres para elegir. También puedes bloquear a la persona (así, nunca más te podrá agregar).

A modo de consejo, y para evitar que un perfil falso vuelva a añadirte, te recomiendo que cambies el nivel de privacidad de tu perfil, especialmente para las búsquedas internas: si el perfil falso no te puede encontrar, tampoco te puede agregar.

Y vos, ¿cómo reconoces un perfil falso?

Fuente: Softonic

Las listas negras de Firefox y Google Chrome pueden ser salteadas

Los navegadores de Internet actuales intentan, con nuevas funciones y actualizaciones, que la navegación por Internet a través de ellos sea lo más segura posible. Un ejemplo de ello son las listas negras que contienen algunos de estos navegadores para avisar de que la página a la que estamos intentando acceder es peligrosa. 

Un ejemplo de aviso puede ser el siguiente:
Desde los laboratorios de seguridad M86security, nos indican que los ciberdelincuentes han encontrado una forma de saltarse los filtros de las listas negras de estos navegadores. El proceso se realiza a través del envío de un correo no deseado en el que se adjunta un archivo HTML el cual simula la página en cuestión, en la que se nos puede pedir información bancaria, cuentas de correo u información de otro tipo de servicios como Paypal, Rapidshare o cualquier otro tipo de información sensible.

Al ejecutar el archivo adjunto en el cliente de correo, este se ejecuta de forma local, por lo que el filtro de listas negras de los distintos navegadores sería inservible. 


Con ello la página no deseada se abriría correctamente. Si rellenáramos los datos que nos piden en dicha página, como podría ser los de nuestra cuenta bancaria, y los enviáramos, estos datos serían recibidos por el ciberdelincuente, y a continuación seriamos redireccionados a la pagina original.

Siempre que recibamos un correo electrónico con cualquier contenido sospechoso, es fundamental contactar primero con el servicio que supuestamente envía el correo para confirmar si es legítimo o no.

Fuente: Ontinet

jueves, 17 de marzo de 2011

Video de una chica que destrozo su vida en 10 segundos

Al leer este título, rápidamente a más de uno le interesará saber que sucedió con  esta chica en este video para arruinar su vida tan rápidamente. Pero lastimosamente dicho video no existe, es otro engaño de los cuales semanalmente aparecen por la red social  Facebook con títulos muy llamativos y con supuestos videos  hot o curiosos como el  de este caso.
Si las personas ingresan a la página para ver que sucedió, aparece un cartel para que haga click en el botón “Me gusta” para poder visualizar el supuesto video, pero lo único que se consigue, es que le generemos ganancias por nuestra visita a los creadores de este engaño y que se publique en nuestro muro de manera automática el supuesto video, para que otros usuarios caigan en el misma trampa.

Como se observa en la imagen, un gran número de personas “intentaron” ver el video sin ningún resultado visible, pero vale aclarar que existe este video como parte de una publicidad dando vueltas en Internet, pero no es este que se promociona en esta pagina de Facebook en donde tratan de aprovechar la popularidad del original para beneficio propio.
Como siempre, ojo con este tipo de cosas, que casi semanalmente vemos dando vuelta por Facebook con diferentes motivos pero igual intensión.

Europol desmantela la mayor red de pornografía infantil del mundo

La agencia de policía europea, Europol, anunció hoy una operación contra la mayor red de pederastia y pornografía infantil por internet hasta ahora descubierta, con 70.000 miembros en 30 países y 184 detenidos.

El director de Europol, Rob Wainwright, dijo en una rueda de prensa que hasta ahora han sido identificados 670 sospechosos y que espera que aumente el número de detenidos a medida que avance la labor policial en cada uno de los trece países implicados, entre los que figura España.
Además, 230 menores han sido puestos bajo la protección de las autoridades, lo que supone "el mayor número de víctimas hasta ahora protegidas en el marco de este tipo de investigaciones", según un comunicado de Europol.

Denominado "Operación Rescate", este operativo ha sido el resultado de tres años de investigaciones, que han contado con la coordinación de Europol durante el último año y medio.
Los países donde la red estaba activa son España, Australia, Bélgica, Canadá, Grecia, Islandia, Italia, Holanda, Nueva Zelanda, Polonia, Rumanía, Gran Bretaña y Estados Unidos, según Europol.

Los sospechosos eran miembros de un foro en Internet (Boylover.net) que promovía relaciones sexuales entre adultos y menores y que operaba desde un servidor informático en Holanda.
Según medios holandeses, el caso salió a la luz tras la detención de un sospechoso, un ciudadano holandés de 37 años, a finales de 2009, que controlaba toda la red de pederastas y se mantenía en contacto e intercambiaba material y datos.
El sospechoso holandés, Amir I., está siendo juzgado en la ciudad de Haarlem (Holanda) y el ministerio Fiscal ha pedido para él una condena de 3,5 años de cárcel y tratamiento psiquiátrico, según la prensa neerlandesa.

El acusado ha abusado presuntamente en Brasil de varios menores, los cuales intercambiaban sexo a cambio de poder acceder a juegos de ordenador, apuntó la agencia holandesa ANP.

Entre los detenidos, todos ellos usuarios activos de esta comunidad pedófila, se encuentran "depredadores sexuales que habrían abusado de varios menores y realizado grabaciones de dichos abusos", según la Guardia Civil.
Uno de los pederastas, incluso, guardaba un diario en el que recogía todas y cada una de sus experiencias sexuales, sus sentimientos y sus tácticas para acercarse a los menores y ganarse su confianza. Esta comunidad pedófila, al igual que otras, promulga constantemente la idea romántica de unas "relaciones sexuales libres y consentidas entre adultos y menores" basadas en un "profundo amor por los jóvenes".

No obstante, las investigaciones llevadas a cabo han permitido demostrar, según las fuentes consultadas, que dentro de la misma se esconden pedófilos y pederastas que aprovechan cada oportunidad para acercarse y acosar a menores.

El movimiento activista "boylover", referido por algunos partidarios como el ®movimiento del "amor" hacia los niños¯, representa una comunidad presente en internet, que abarca una variedad amplia de opiniones y aboga por la "aceptación social de la atracción romántica de los adultos hacia los niños".
También aboga por ciertos "cambios en las leyes criminales y respuestas culturales que conciernen a la pedofilia".

En concreto, esta comunidad quiere que se elimine de la legislación el uso de la edad como un criterio válido para identificar el abuso sexual infantil, además de eliminar de la clasificación de la pedofilia como una parafilia.

Fuente: Canarias7.es

miércoles, 16 de marzo de 2011

Twitter habilita conexión segura mediante HTTPS

Siguiendo los pasos de otros grandes de Internet, la red de microblogin Twitter , permite a partir de ahora utilizar la opción de conexión segura durante toda la sesión mediante HTTPS.

Para habilitar el cifrado, tenemos que dirigirnos a la configuración de nuestra  cuenta y marcar la opción "Usar siempre HTTPS".
Una vez realizado esto, toda nuestra sesión se encontrara cifrada, con lo cual evitaremos en gran medida la posibilidad que algún curioso quiera obtener nuestra información, y garantizar que el usuario se comunica con el servidor legítimo.

Scam: hackear Facebook por un SMS

La curiosidad de muchos usuarios por conseguir la contraseña de alguna persona, es algo que los atacantes suelen aprovechar a su favor, ya que así suelen llamar la atención de las víctimas. A causa de esto, en muchos casos las personas terminan convirtiéndose en victimas de servicios fraudulentos o sufren el robo de información sensible.

En la Web de Eset, reportan un caso de Scam, que fue reportado al Laboratorio, en donde ofrecen el supuesto servicio de “Hackear Facebook”. Este servicio indica que es posible  conseguir cualquier contraseña de la persona que uno desee, de la red social Facebook. Dicha página también contiene detalles (para ser más creíble), tales como el icono favicon de Facebook en la barra de dirección, como así también aparece un reloj haciendo una cuenta regresiva, el cual una vez que este finaliza el servicio prestado supuestamente dejará de estar disponible:
Sin embargo, este supuesto servicio de robo de contraseñas no es gratis: para poder obtener la contraseña se tiene que hacer un pago vía SMS.El proceso consiste en enviar dos mensajes de textos con los datos que nos proporciona la página, el cual depende del país donde se encuentra residiendo la víctima.
Este falso servicio se encuentra alojado en un servidor de hosting de Alemania, al cual ya se envió la información correspondiente solicitando la baja de este sitio fraudulento, que se encuentra estafando a diferentes victimas de distintos países, como se pudo observar en la primera captura.

Una vez más, vemos que las victimas más curiosas y distraídas son las que caen en estos tipos de fraudes online, como así también es importante destacar que todos estos tipos de servicios son todos falsos, que buscan tentar a las víctimas para obtener un beneficio económico. Por ello es recomendable para el usuario contar con buenas prácticas para navegar en Internet para evitar estos tipos de fraudes.

jueves, 10 de marzo de 2011

La justicia prohíbe "acosar" a una deudora vía facebook

Una agencia de recupero de deuda de Florida, EEUU, asedió mediante la red a una mujer y luego su familia, amigos y vecinos por una multa impaga de estacionamiento. La justicia afirma que es "el comienzo de una epidemia" de rastreo mediante redes sociales.

Un juez ordenó a la agencia Mark One Financial LLC, situada en Jacksonville, Florida, dejar de contactar a una mujer que mantiene una deuda impaga –así como a su familia o amigos– a través de facebook.
La orden responde al reclamo de la deudora en cuestión, Melanie Beacham, elevado en agosto del año pasado contra la compañía recolectora de deudas. De acuerdo a los documentos judiciales, Beacham denunció que Mark One enviaba mensajes a ella y su familia de manera constante a través de facebook.

El objeto de dichos mensajes era comunicarle que se contactara con la agencia a la brevedad, por una deuda impaga de estacionamiento de 362 dólares.
El abogado de Beacham, Billy Howard, argumenta que la firma "violó la privacidad" de su defendida, y también una ley de defensa al consumidor vigente en Florida que prohibe a las agencias de recupero "acosar a la gente".

El letrado vaticinó que esto es el "comienzo de una epidemia", en tanto recibió, en los últimos cuatro meses, casi una docena de potenciales casos de asedio a través de las redes sociales.

En el reclamo, la mujer asegura que Mark One la contactó hasta diez veces al día por teléfono, dejó mensajes, contactó a su vecino y mandó un mensajero con una carta a su trabajo recordándole acerca de la deuda.
La compañía se rehúsa a dar declaraciones sobre el caso, pero admitió que sus recolectores recurren a facebook para dar con personas que no responden a sus llamados.

Fuente: infobae

domingo, 6 de marzo de 2011

Creaba perfiles falsos para hacerse con fotos de chicas desnudas

Agentes de la Policía Nacional han detenido en Almería a un joven de 20 años que utilizó más de 500 perfiles diferentes en redes sociales para obtener imágenes de menores desnudas a través de amenazas.

El arrestado, tras contactar con sus víctimas, les decía que era un 'hacker' y que publicaría fotos de las menores en páginas 'X' en caso de que no enviaran sus fotos desnudas. "Soy hacker, tengo fotos tuyas y voy a publicarlas en páginas X y aportar tu perfil en chat X y puedo introducir virus en tu ordenador a menos que me mandes fotos desnuda o enciendas la 'cam'", afirmaba.

En el registro practicado en su domicilio se han localizado cerca de 1.000 vídeos y gran cantidad de fotografías de menores desnudas o semidesnudas. El abundante material intervenido está siendo analizado por los investigadores y el número de víctimas podría ser superior a 600.
Contactaba con menores de edad.

El arrestado creaba una cuenta de correo electrónico con la que daba de alta un nuevo perfil en diferentes redes sociales. Después contactaba con sus víctimas, chicas menores de edad, a las que amenazaba con difundir imágenes de ellas en páginas de contenido pornográfico o con infectar sus ordenadores con un virus informático si no le enviaba fotos sin ropa o se desnudaban delante de la webcam.
Una vez que conseguía que las menores accedieran a sus peticiones, utilizaba varios programas para grabar las imágenes que posteriormente guardaba como "trofeo" en gran cantidad de CD y DVD que han sido intervenidos en su domicilio. Los agentes han verificado que había creado 976 vídeos de menores de edad desnudándose con una de estas herramientas informáticas.
Investigación desde Oviedo

La investigación se inició en Oviedo tras la denuncia de una de sus víctimas, de doce años, que había sido coaccionada cuando estaba conectada en una red social. Las primeras indagaciones realizadas por investigadores del Grupo de Delincuencia Económica y Técnica de la Jefatura Superior de Policía de Asturias apuntaban a que el responsable de esos hechos había contactado con otras menores, todas ellas de entre 14 y 17 años, en diferentes puntos de España.
Las averiguaciones posteriores les condujeron hasta un domicilio de la localidad almeriense de Viator, donde se realizaron las conexiones desde las que procedieron las amenazas por lo que contactaron con los especialistas de la Unidad contra la Delincuencia Especializada y Violenta de Almería.

En el registro, los agentes se incautaron de multitud de fotografías y vídeos de contenido sexual y localizaron en sus equipos gran cantidad de enlaces a páginas web de pornografía infantil. Un primer estudio del abundante material incautado en la operación ha permitido a los investigadores concluir que el número de víctimas podría ser superior a 600 y que el detenido podría llevar actuando desde el año 2007.

El joven, de 20 años y nacionalidad española, fue detenido como presunto autor de los delitos de corrupción de menores, amenazas, coacciones y revelación de secretos. La investigación continúa abierta para identificar a las víctimas.

Fuente: Elmundo.es

viernes, 4 de marzo de 2011

¿Cuanto tiempo pasas en Twitter?

¿Querés Saber cuanto tiempo pasas conectado a Twitter?. Te recomiendo que no lo averigues, ya que la firma AV Sophos alerta a los usuarios de una falsa aplicación llamada “time on Twitter”.
 
 
La misma se propaga en forma de una encuesta a través de un enlace acortado con el mensaje “He pasado 11,6 horas en Twitter ¿Cuanto has pasado tú? Escríbelo aquí”,  si el usuario ingresa al enlace, es redirigido a una página que intenta conectar su perfil con la aplicación “Time on Twitter”. La misma “twitea” un mensaje en el muro del usuario de que ha invertido 11,6 horas en la red social y se lo redirige a una página donde se presenta una encuesta que, supuestamente, le aportará  ingresos.

Se recomienda a los usuarios que han dado acceso a su perfil a esta aplicación, que le quiten el permiso de acceso ya que ésta seguirá generando más vínculos desde su perfil de Twitter, creándose así más spam y enlaces a la web maliciosa. 

miércoles, 2 de marzo de 2011

Sistema de Seguridad del Programa Conectar Igualdad


El Programa Conectar Igualdad es una iniciativa que busca recuperar y valorizar la escuela pública con el fin de reducir las brechas digitales, educativas y sociales en toda la extensión de nuestro país.

El Programa contempla el uso de  netbooks tanto en el ámbito escolar como también en la casa de modo tal que se logre un impacto en la vida diaria de todas las familias y de las más heterogéneas comunidades de la Argentina. Los equipos que se entregan a los alumnos, cuentas con un sistema de seguridad en caso de robo o extravío de los mismos, y este es justamente el tema del articulo, ya que por Internet circulan en varios foros y sitios, supuestas formas de saltear o desbloquear este sistema.

En el blog de Eduardo Benzecri aclaran muy bien como esta conformado este sistema y su funcionamiento.

El sistema regular de seguridad está conformado por:

Servidor escolar: Mediante Intel Theft Deterrent Server, se encarga de generar y administrar los diversos certificados de seguridad que serán provistos a las netbooks registradas en el mismo.
Netbook: Mediante Intel Theft Deterrent Agent, es la encargada de recibir y almacenar (en un chip TPM) los certificados de seguridad emitidos por el servidor.

Todas las netbooks cuentan con un dispositivo interno e inseparable de la máquina que bloquea el equipo en caso de sustracción o pérdida, inutilizándolo por completo. Dicho dispositivo, integrado en la placa madre del equipo (donde se alojan todos los componentes), guarda un certificado de validez de la netbook que es inviolable en su interior y su remoción inhabilita la computadora instantáneamente.

Por lo tanto, una vez que el servidor genera y envía un certificado, cada netbook lo recepciona y lo autoinstala. Completado este proceso, el encendido del equipo queda limitado por dos parámetros: la fecha de expiración del certificado y los arranques restantes. Si la fecha actual del sistema es mayor a la fecha de expiración del certificado y/o no quedan más arranques restantes, la netbook se bloqueará.
Para desbloquear una netbook se necesita un código de desbloqueo que se genera manualmente en el servidor.

Con toda esta información básica en nuestras manos, es hora de desmentir los mitos:

La netbook se puede abrir y tocarla ya que es de uno: FALSO, la netbook queda en comodato (bajo la responsabilidad de la persona que firma el contrato) hasta que el alumno egrese del colegio sin ninguna materia adeudada. En caso de apertura, la garantía del equipo caduca automáticamente y la escuela puede disponer quitarle la netbook al alumno.

Puentear ciertas patitas de un chip desactiva el sistema de seguridad: FALSO, ya que el chip de seguridad no puede ser borrado haciendo jumping de contactos.

Hacer un clear CMOS desactiva el sistema de seguridad: FALSO, ya que el certificado se almacena parmanentemente en un chip TPM  el cual es arquitecturalmente independiente del BIOS.

Quitar la batería del CMOS desactiva el sistema de seguridad: FALSO, ya que la batería interna sirve para mantener las configuraciones del BIOS y alimentar el RTC (Reloj de Tiempo Real).

Cambiar el software de la netbook desactiva el sistema de seguridad: FALSO, ya que lo único que conseguiría esto es impedir la actualización del certificado almacenado en la netbook y, por ende, el inminente bloqueo del equipo.

En definitiva, todo aquel alumno que se vea tentado por algún aprendiz de  hacker o técnico en informática que lo tiente con la idea de saltear el sistema de seguridad, tengo que decirles que pierden su tiempo, y lo único que van a ganar es que se bloquee el equipo o en un caso mas extremo poder llegar a dañarlo.