viernes 29 de julio de 2011

Video Hot de los hermanos borrachos

Continuando con la seguidilla de videos hot, este es otro nuevo pero a la vez no tanto. Se trata de una variante de los creadores del video de las chicas borrachas en la piscina o el video de una ex revelado por su novio
Como en los engaños anteriores, tratan de que el usuario ingrese a ver un supuesto video Hot, con una imagen mas que elocuente, con la cual a muchos les resulta dificil no caer en la tentacion de querer verlo, y como siempre con un titulo muy sujestivo y llamativo “Mira este impactante video: Se emborracha y su propio hermano se aprovecha de ella”.
Teniendo en cuenta que se trata de las misma/as personas, primero solicitan como paso previo a su visualización, la comprobacion de que somos mayor de edad y de que publiquemos en nuestro muro el enlace del video para compartirlo con nuestro contactos.
De esta forma se aseguran el efecto viral del mismo, y obtener la mayor cantidad de información de los usuarios y de sus lista de amigos.

Si sos de los que la curiosidad le pudo mas, te recomiendo hecharle una mirada a tu perfil y cambiar la contraseña de tu cuenta lo antes posible.

miércoles 20 de julio de 2011

Supuesto video de Hugo Chávez y su enfermedad

Como es de esperarse, ante algun acontecimiento de relevancia que involucre a personas importantes, los delincuentes están siempre atentos para aprovechar la noticia y cometer sus delitos por medio de la ingenieria social.

Este es el caso de un correo con un supuesto video del presidente venezolano que simula provenir de un prestigioso diario nacional, hablando sobre su enfermedad detectada recientemente  en donde si el usuario intenta descargarlo, en realidad descarga un archivo (visor.exe) que es un código malicioso.
El archivo  es detectado por  NOD32 como Win32/TrojanDownloader.Agent.QUT, y es detectado por menos de la mitad de los antivirus en Virus Total:
De esta forma, se certifica cómo los delincuentes latinoamericanos aprovechan las temáticas de mayor interés en los medios, para propagar amenazas informáticas, que pueden infectar los sistemas de los usuarios y atentar contra la integridad del mismo, o la información y dinero del mismo.
Si reciben estos mensajes, acudan a sus medios de confianza, y eviten hacer clic en enlaces sospechosos.

Fuente: Laboratorio Eset

Google nos avisa si estamos infectados

A partir de hoy, los usuarios pueden estar mas tranquilo a la hora de buscar información, ya que San Google  desplegará un  aviso cuando detecte que nuestro equipo está infectado por algún tipo de malware. 

Esta nueva metodologia bastante curiosa pero destacable, forma parte de la nueva estrategia del buscador para alertar a los usuarios de alguna anomalía en su trafico de datos y para que estos tomen carta en el asunto y esten al tanto de la misma.

Todo esto tomo forma cuando  detectaron un tráfico inusual en sus servidores, y en conjunto con sus expertos en seguridad  detectaron que una cierta cantidad de equipos estaban enviando un tráfico modificado intensionalmente en algunos de sus servidores. Por lo tanto, luego de investigar sobre la situación, decidieron colocar el aviso en cuestión para que los usuarios esten alertados.

Como dato interesante, el número total de equipos infectados podría encontrarse  entorno a los dos millones de usuarios, infectados principalmente mediante los falsos antivirus o Rogue.

Es interesante saber que a partir de ahora, podremos saber mediante nuestro tráfico si estamos infectados con algun Malware, pero  eso no quita el hecho de que el usuario es el que debe velar por su seguridad utilizando herramientas para tales fines, comenzando  por un buen Antivirus  y Firewall y con conductas que no pongan en riesgo la seguridad de su equipo y la de su información.

Imagen: alt1040

Falsos correos de la AFIP, alertan sobre supuestas anomalías fiscales

Desde La AFIP (Administración Federal de Ingresos Públicos) están  alertando a los usuarios de un supuesto correo proveniente de dicha institución el cual hace referencia a una supuesta anomalía  en la situación fiscal de la persona que recibe el falso correo.

Para ello, presenta un un texto convincente  y con amenazas de prision para que sea mas convincente el engaño, conjuntamente con un enlace  a un supuesto manual de instrucciones a seguir en formato pdf, pero que en realidad se llama “manual.exe” y se trata de un malware muy reciente, que no lo detecta la mayoría de los antivirus comerciales.
Para el envío de estos mensajes se utilizaron los nombres de cuentas: "impuestos@afip.gov.ar" y "servicios@afip.gov.ar"; aunque es de esperar que otros nombres de cuentas de la forma  xxxxx@afip.gov.ar, sean utilizados con el mismo propósito. 

De esta forma, se intenta engañar al destinatario al utilizar un dominio que le resulte muy conocido o de confianza (bancos, organismos gubernamentales, etc.) y un texto convincente para que abra un archivo o haga clic en un link y lograr infectar la PC con malware.

Recomendaciones importantes:

No hacer clic en los enlaces incluidos en un correo electrónico recibido desde una cuenta desconocida.

No abrir, ni descargar adjuntos que no se espera recibir o cuyos remitentes son desconocidos.

Tener presente que las empresas u organismos públicos no envían programas por correo electrónico.

jueves 14 de julio de 2011

Hotmail permite denunciar si la cuenta de un amigo ha sido "hackeada"

Una de las consecuencias más molestas de cuando una cuenta de correo es “hackeada” o “secuestrada” es que es usada para enviar spam o phishing a todos sus contactos. Debido a esto, tiende a ocurrir que cuanto a alguien le secuestran su cuenta sus amigos se suelen dar cuenta antes que el mismo afectado.

Por esto, Microsoft ha implementado en Hotmail una forma sencilla de avisarles si es que creemos que la cuenta de un amigo ha sido secuestrada por spammers. Cuando recibamos algún correo extraño de algún contacto y sospechemos que en realidad no ha sido enviado por él, podemos hacer clic en “Anotar como” en la parte superior y luego seleccionar “Piratearon la cuenta de mi amigo”, con lo que Microsoft tomará conocimiento del problema y podrá actuar. Además, si marcamos un correo como spam y el remitente está en nuestra lista de contactos, aparecerá automáticamente un cuadro preguntándonos si creemos que se trata de una cuenta secuestrada.
Esta característica de seguridad de Hotmail beneficiará también a los usuarios de Gmail y otros servicios de correo, ya que Microsoft ha anunciado que colaborará con Google y Yahoo, facilitándoles la información que recopilen sobre cuentas posiblemente secuestradas.
De esta forma, si la cuenta de un amigo que usa Gmail o Yahoo Mail ha sido secuestrada, podemos denunciarlo a los de Redmond, y ellos se lo comunicarán a la respectiva empresa para que tome las medidas correspondientes (que normalmente son suspender la cuenta y contactar al usuario para recuperarla y cambiar su contraseña). Como consecuencia, tanto Google como Yahoo podrán responder más rápido frente a estos casos, y así reducir la cantidad de cuentas secuestradas que están siendo usadas para enviar spam a diestra y siniestra.

Además, los de Microsoft han anunciado que prohibirán usar contraseñas demasiado comunes en las cuentas de Windows Live, tales como “password” o “123456”. Esto regirá desde ahora para todos aquellos que se creen una nueva cuenta o que quieran cambiar su contraseña, ellos recibirán un mensaje de error si es que quieren establecer una contraseña mala. Pero además, pronto se les pedirá que mejoren su contraseña a aquellas personas que estén usando una clave poco segura desde antes.

Fuente: Genbeta

Leakymails, el WikiLeaks de los correos

Un sitio de Internet podría transformarse en la pesadilla de medio gabinete, al mismo tiempo que promete hacer furor en las redes sociales. Desde hace días circula en la Web un blog, Leakymails.blogspot.com, que contiene supuestos correos electrónicos de ministros, secretarios de Estado y jueces de la Corte Suprema, entre otras personas públicas.

El sitio, cuyo nombre remite a WikiLeaks, la página que filtró los archivos secretos del Departamento de Estado norteamericano, se nutre de las supuestas casillas de correo privadas del ministro de Planificación Federal, Julio De Vido; de la ministra de Seguridad, Nilda Garré (cuando estaba a cargo de Defensa); de Héctor Timerman (cuando era embajador en los Estados Unidos); de Amado Boudou (entonces director general de la Anses); del juez de la Corte Suprema Raúl Zaffaroni; del secretario de Inteligencia, Héctor Icazuriaga, y del coordinador de la Unidad Presidencial de la Argentina y de Unasur, Rafael Folonier.

Seguir leyendo contenido completo en la Nacion

miércoles 13 de julio de 2011

Falsa aplicación “Google Plus Direct Access“ promete invitaciones para Google+

En el frenesi de los usuarios por recibir una invitacion para probar la nueva red social de Google, los delincuentes ven una exelente oportunidad para sacar provecho de la situación y engañar a los usuarios con una supuesta aplicación para conseguir ser invitado a participar en la misma.
Asi es como acaba de salir una falsa aplicación para Facebook “Google Plus Direct Access“  la cual promete conseguir invitaciones una vez que le brindemos acceso a nuestro perfil, tal como lo informan desde Bitdefender.
Una vez que le brindamos el mismo, como paso final nos solicita que demos click en el boton “me gusta”, y asi de esta manera completar el proceso para recibir la tan anciada invitación, la cual por supuesto nunca va a llegar.
Como podemos observar en la imagen, casi 100.000 personas ya han hecho click en el boton me gusta, con lo cual sabemos que ese numero de personas instalaron la aplicacion y sigue aumentando.
Lo peligroso de darle acceso a nuestro perfil es que seguramente aparecerán publicaciones en nuestros muros de mensajes de spam o de publicidad como en mi caso,en donde me avisan que la aplicación que instale, tiene la tarea de recoger los correos electrónicos, y luego subirlos a través de un archivo CSV en Google Plus, para llevar a cabo las invitaciones en masas. O enlaces que tranquilamente puedan dirigirnos a páginas infectadas con malware.
Los usuarios deben saber de que la unica manera de probar Google+ es que otro usuario nos envie la invitación o haber sido seleccionado por Google para probarla, de lo contrario no hay que caer en este tipo de engaños, y ser precabidos a la hora de brindar acceso a nuestro perfil a aplicaciones de dudosa procedencia.

jueves 7 de julio de 2011

Herramienta para eliminar las 100 principales amenazas de malware de Bitdefender

Debido a la aparición de grandes amenazas en los últimos días como del rootkit  TDL4, la empresa AV BitDefender, ha lanzado una nueva generación de herramienta que permite eliminar gratuitamente las 100 principales amenazas de malware detectadas en Junio de este año.
Como una especie de FixTool para una gran variedad de Malware, esta herramienta ha sido diseñada para proteger a los usuarios frente a las que actualmente son las amenazas más activas y/o peligrosas de la Red desde troyanos y gusanos hasta malware con rootkits. la misma se irá actualizando de manera mensual, incluyendo aquellas soluciones nuevas que permitan eliminar, en todo momento, los cien ejemplares de malware más activos a nivel mundial.
 
La misma pesa  12 MB, asi que es muy practica para llevarla en un PenDrive y tenerla disponible en todo momento para salir del apuro cuando tengamos algun problema de infección en nuestra Pc. Para los que esten interesados en probar esta interesante y util aplicación, la misma se puede descargar gratuitamente desde: 

Versión para Windows 64-bit: http://www.malwarecity.com/community/index.php?app=downloads&showfile=24
Versión para Windows 32-bit: http://www.malwarecity.com/community/index.php?app=downloads&showfile=23

lunes 4 de julio de 2011

Hackean la cuenta de Twitter de la Fox y anuncian la muerte del presidente de EEUU

"Barack Obama asesinado, dos disparos han sido demasiados. Es un 4 de julio triste para América". 
De esta manera anunciaba el Twitter de Fox News Politics la muerte del presidente de los Estados Unidos, Barack Obama, ante la estupefacción de los internautas.

Sin embargo, Obama está en perfecto estado de salud y lo único que ha ocurrido es que la cuenta ha sido 'hackeada' esta madrugada aprovechando la festividad nacional estadounidense.

Los piratas informáticos incluso llegaron a especificar que los disparos habían alcanzado a Obama en "el cuello" y "en la parte baja de la pelvis" al tiempo que le deseaban al vicepresidente Joe Biden "la mejor de las suertes como nuestro nuevo presidente". "En estos tiempos de locura, hay una luz al final del túnel", añadían.

El ataque ya ha sido reivindicado por los usuarios @TheScriptKiddie y @ScriptKiddi3s, cuyas cuentas ya han sido eliminadas. 

Fuente: publico.es

domingo 3 de julio de 2011

Video de una ex revelado por su novio

El día viernes, muchos usuarios de Facebook veian en sus muros o en el de sus contactos un supuesto video de unas "chicas borrachas en la piscina" en una situación comprometedora y ligeras de ropas. Y como era de esperarse, no tardaron en sacar una variante del supuesto video picante para continuar con la estafa.
En esta ocasión, se trata de un video de la ex novia de un hombre, en el  cual se la observa ligera de ropa como es de costumbre  para que los curiosos no lo pasen ni de casualidad por alto.

Como en el caso de las chicas borrachas, para verlo, hay que confirmar que somos mayores de edad, y por supuesto compartir el enlace del video hot con nuestro amigos, sino no veremos nada. 
 
Pero siguiendo con las similitudes, por mas que le demos salir somos redirigidos a una pagina con los famosos botones “Me gusta” para que hagamos clic en ellos y asi generarles ganancias con las paginas de publicidades ocultas detras de estos supuestos botones.
Nuevamente con las similitudes, al darle continuar, somos enviados a una pagina de publicidades para que probemos suerte a ver si ganamos dinero o algun regalo por buenas personas que somos, y por haber colabora a generarles dinero a ellos con nuestro clic.

Por suerte en este caso, la gente de Facebook ya lo tiene bloqueado gracias a las denuncias de los usuarios, ya que se trata de las mismas personas  que realizaron el de las chicas en la piscina, pero podemos esperar nuevas variantes de este engaño  para continuar con el negocio.

sábado 2 de julio de 2011

Supuestas invitaciones para Google+, en realidad son Spam

Los cibercriminales no podían dejar pasar la oportunidad de aprovecharse de la expectación que ha generado Google+. Todo el mundo anda por la red buscando invitaciones para la ‘red social’ de Google, y eso lo tenían que aprovechar de la misma manera que se crean campañas de spam cuando llegan las navidades o tiene lugar un desastre natural.

Así, los spammers han empezado a difundir por Internet supuestas invitaciones para Google+ que en realidad son correos que incluyen enlaces que conducen a los usuarios a “farmacias online”, en las que pueden comprar viagra, agrandar su pene… etcétera.
Los correos ciertamente tienen una apariencia muy similar a la invitación que recibe un usuario cuando alguno de sus contactos es miembro de Google+ y decide compartir su red social con él, lo que hace que sean miles de usuarios los que ya hayan picado en este primer ataque de spam a gran escala utilizando la marca Google+ como cebo.

No se puede decir eso sí que de momento los correos sean peligrosos e incluyan virus como documentos adjuntos. Quizá esos sólo estén por llegar. Sin embargo, sí que dejan al usuario con las ganas de poder acceder a la red social de Google. Eso sí, quizá alguno pique y compre Viagra o cualquier otro producto que enriquezca las arcas de los spammers…

Ya se cuentan por miles las personas que han caido en el engaño por el fenomeno de la nueva red social, a pesar de que por momento estan suspendido las invitaciones a nuevos usuarios.

Fuente: TreceBits

Ganate un Iphone 4 gratis, no es Broma ¡¡¡

Como dice el viejo y conocido refrán, cuando la promesa es muy grande hasta los Santos se asustan. Pero al ver el título de esta publicidad en una pagina, pensé, por que no ¡¡, hoy puede ser mi día de suerte.
Asi fué como llegue a la pagina de la captura de abajo, en la cual tengo que marcar cuantos errores veo comparando una imagen de la otra y completar algunos datos basicos.
Hasta aca nada raro que llame la atención, pero al llegar a la siguiente pantalla, ahí si viene lo bueno. Como puedo ser un posible ganador, necesitan mis datos para localizar un proveedor de Apple mas cercano a mi domicilio para que me pueda enviar mi premio en el caso de que lo gane.
Si en el paso anterior al brindar nuestro Mail ya podemos deducir que nos van a enviar correos Spam, con nuestro domicilio y principalmente nuestro número de celular en su poder, ya estamos en el horno. Digo esto por que hay muchas personas que cometieron el error de poner su número en otras publicidades y despues reciben llamadas y mensajes de publicidad con cobro revertido, tal como lo denuncian en este grupo de Facebook por dar un ejemplo de los tantos que hay...lindo chiste no ¡¡¡.

Pero pensando en positivo y siguiendo con los pasos para ganar mi Iphone, a continuacion viene algo muy interesante. Si un amigo nuestro gana un premio, nosotros recibiremos $1000. Si señor, leyó bien, mil pesos en efectivo para comprar la estufa para el frio polar que viene, si es que no gana el fabuloso telefono.
Pero para que esto suceda, como es de esperarse, debemos invitar a nuestros contactos para que participen de la promo. Y como no podia ser de otra manera, debemos brindar nuestro usuario y contraseña de nuestro correo para que puedan tomar nuestra lista de contactos y asi enviarles un correo a ellos para que participen.
Grave error si brindamos nuestro datos de acceso, por que vaya uno a saber en manos de quienes puede llegar a terminar y para que fines.
Pero por el momento yo continuo con mi registro, el cual por suerte llego a su final o eso creo. Ahora tengo que confirmar mi registro mediante un mail que me envian para poder participar del sorteo, pero miestras tanto puedo seguir viendo unas buenas promociones exclusivas para mi.
Si seguimos los enlaces de las publicidades, podemos pasar horas y horas de promoción en promoción, siempre con la misma promesa de grandes premios solo por pura generosidad y todas de misma empresa.

Muchas personas ingenuas, caen en la trampa de estas grandes y generosas promociones, brindando sus datos personales los cuales terminan en manos de spammers o siendo vendidos a agencias de publicidades que los utilizan indiscriminadamente para el envío de correo no solicitados de viajes y viagra, entre muchos otros.

Por eso hay que tener mucho cuidado con este tipo de cosas, y pensar que nadie regala cosas por que si nomas. Siempre de alguna manera ganan algo, ya sea con nuestra información o con supuestos costos de administración o envio, o mediante la recepción de Sms pagos.

viernes 1 de julio de 2011

Video de las chicas borrachas en la piscina

Este es otro de esos supuestos videos picantes que en un efecto viral se esparcen por los perfiles de Facebook, y en el cual los más curiosos no dudan en ingresar con la esperanza de ver chicas en situaciones comprometedoras y ligeras de ropa.

Como en anteriores casos como el de la chica que destrozo su vida en 10 segundos, se utiliza un título llamativo para obtener la atención de los usuarios, y en el cual se observa chicas con poca ropa para hacerlo irresistible el querer verlo. 
Al ingresar al link para intentar verlo, nos solicita que primero le otorgemos acceso a nuestro perfil para que se publique el mensaje en nuestro muro, pero de todas manera, por mas que aceptemos o no, siempre nos redirije a una página de promociones muy conocida, sin que podamos ver el supuesto video.


Si bien no vamos a ver ningun video, lo unico que si vamos a llegar a ver es como se publica el mensaje en nuestro muro para que nuestros contactos tambien quieran verlo. El problema se presenta, si mas adelante los creadores de este mensaje deciden cambiar el enlace del supuesto video por uno que nos rediriga a una página que termine infectando nuestros equipos para robar nuestra información, como ya ha pasado anteriormente.

Video íntimo de una actriz brasileña

El siguiente mensaje, supuestamente nos permite ver un video íntimo de una famosa actriz brasilera, el cual le puede costar el despido de la telenovela en la cual participa.

http://noticias.*****.com.br/mundo/noticias/0-OI5211810-EI8141-00-Video-intimo-de-Debora-Secco-e-Seu-Marido-Roger-Flores-e-Divulgado-na-Net.html-0.40267

Como en la mayoria de los casos, se utiliza un título sensacionalista y llamativo para que el usuario caiga en el engaño, y de esa manera descargue el supuesto video el cual en realidad es un Troyano que al ejecutarse descarga otros troyanos que continúan infectando la computadora del usuario.

En este caso, el video se encuentra alojado en un servidor de una fundación del medio oriente, el cual fué comprometido para utilizarlo de plataforma para el envío del correo con el enlace de descarga, asi que mucho cuidado con estos supuestos videos sexuales de personajes de la farandula que pueden poner en riesgo nuestros equipos y principalmente nuestra información.

HISKER: “history faker” cambía tu historial de navegación comprometedor por otro que no lo sea

HISKER, es una nueva aplicación de Young para Hombres de el diario Olé, la cual te permite cambiar tu historial de navegación que pueda comprometerte tanto en tu trabajo como en tu casa, por un historial que no lo sea.



En el caso del trabajo, muchas empresas no permiten que sus empleados utilicen Facebook u otras paginas de ocio que no tengan que ver con el trabajo que desarrolla, con lo que con esta pequeña aplicación podras cambiar todo tu registro de navegación por otro que no te delate, tal como dice el video.

Desde el siguiente enlace, está disponible para su descarga, solo para sistemas Windows y Mac.