Archive for 'Ejemplos'
Spam “en nombre” del Banco Popular
Enero 25th, 2010. Published under Ejemplos, Spam. 1 Comment.
No me gusta vaciar mi carpeta de spam sin revisarlo antes, por dos motivos: siempre hay algún e-mail que se “cuela” pero que realmente me interesa y, sobre todo, porque me río mucho revisándolo.
![]()
Hoy he encontrado un e-mail del Banco Popular (por supuesto, no era realmente del Banco Popular), en el que me decían que estaban muy preocupados por unos movimientos, que pinchara en el link que me adjuntaban para revisar mis datos.
El problema principal es que no tengo cuenta en ese banco, así que debía ser muy complicado que hubiera extraños movimientos. El segundo problema es que el link que adjuntaban no tenía dominio del banco, ni mucho menos. Era el siguiente: javison.com/genealogy/empresas.html (no pongo link y no recomiendo “copiar y pegar”).
Aqui os dejo la perlita:

Dos virus amenazan a Mac
Julio 2nd, 2009. Published under Noticias, virus. 2 Comments.
Según Sophos, compañía de seguridad y control de contenidos, recientemente se han detectado dos virus nuevos que afectan a los ordenadores Mac de Apple.

El primero de los virus se trata de un gusano llamado Tred-Fam que se propaga mediante el correo electrónico. Consiste en la copia de direcciones de correo electrónico, enviándoselas a sí mismo. Su uso tiene una justificación y es la de crear una red de ordenadores Mac zombies, llamada Raedbot.
La segunda amenaza se llama Jahlav-C. Es un troyano incluido en una página web dedicada a contenidos pornográficos. Se expande cuando el usuario instala el códec de vídeo para visionar el contenido en cuestión. El troyano se hace pasar por ese códec. De esta forma, los crackers se hacen con el control del ordenador, incluso con la posibilidad de robar datos personales.
La empresa Apple recomienda a los navegantes a que instalen programas antivirus ya que ningún sistema es inmune a estas amenazas.
Temporada de fraudes fiscales por la declaración de impuestos
Junio 30th, 2009. Published under Ejemplos, Spam, Timos/estafas. No Comments.
Según el equipo de técnicos e investigadores de Trend Micro, los ciberdelincuentes se encargan de solicitar datos para devoluciones falsas de impuestos utilizando números de la Seguridad Social robados para poder enviar solicitudes maliciosas.

Los países más afectados son aquellos en los que la vía electrónica es más utilizada para las declaraciones de impuestos y banca como Estados unidos, Canadá o España, entre otros.
La recesión económica global ha agudizado el ingenio de estos criminales para obtener ganancias personales. En los últimos días, ha circulado un spam que ofrecía supuestamente información sobre cómo cuantificar el paquete de estímulos económicos de Estados Unidos. Existen varios fraudes a través de sitios webs maliciosos creados como si fueran páginas legítimas gubernamentales que aportan información para asegurar la devolución, aunque los contribuyentes americanos pueden optar al reembolso con sólo presentar la devolución fiscal del año anterior.
Cuando el usuario hace clic en el vínculo malicioso del spam, reciben spyware en realidad. Otra posibilidad es solicitarles que accedan a otros vínculos, que dirigen a una web maliciosa.
Las páginas requerirán al usuario que aporte datos personales como nombre, trabajo, salario y, lo más peligroso, el número de cuenta bancaria, con la excusa de que es necesario para identificar si es un posible candidato a la devolución. Esta información personal podrán utilizarla para violar cuentas bancarias o venderla en mercados clandestinos. Parecen tan legales estas páginas que incluso contienen falsas redes de noticias e imágenes de Barack Obama, presidente de Estados Unidos, pidiendo a los ciudadanos que reclamen su devolución.
Pero estos fraudes no sólo se dan en Estados Unidos, ya que los países más afectados son aquellos en los que la vía electrónica es más utilizada para las declaraciones de impuestos y banca como Brasil, Canadá o España, entre otros.
Sin importar el país, la mejor estrategia es ser conscientes de la existencia de los fraudes fiscales. “Los correos electrónicos con información relacionada con los impuestos que parecen sospechosos, normalmente lo son”, afirma el gerente de Investigación de Amenazas de Trend Micro, Jamz Yaneza, que aconseja aprender a identificarlos y comunicar cualquier fraude que se pueda encontrar.
El 33% de los internautas utilizan la misma contraseña
Junio 29th, 2009. Published under Consejos para tu seguridad, Timos/estafas. No Comments.
En la actualidad, se está produciendo un aumento de los ciberataques en la red de la mano de “hackers” que se aprovechan de los internautas robándoles sus contraseñas para introducirse en sus cuentas de correo o en sitios sociales.
Por eso, diversas empresas de seguridad están advirtiendo a los usuarios del peligro de este problema. Por ejemplo, Sophos, compañía de seguridad y control de contenidos, recomienda a los internautas que se aseguren de la eficacia de su contraseña y que ésta sea distinta para cada una de las cuentas abiertas en Internet.
Según una encuesta online reciente de esta compañía, uno de cada tres usuarios de Internet reconoce que utiliza la misma contraseña para todos sus accesos web. Sólo el 48% tiene unas pocas contraseñas diferentes y el 19% nunca la repite.
Esta misma pregunta realizada hace tan sólo tres años dio resultados más negativos, lo que da a entender que los internautas están siendo más conscientes del problema. Pero aún así, los datos obtenidos recientemente dejan mucho que desear en temas de seguridad.
Precisamente por ello, Sophos recomienda no usar palabras del diccionario ni contraseñas comunes como ‘1234’ o ‘admin’, ya que a través de diversos métodos como diccionarios electrónicos y listas de las 200 contraseñas más comunes pueden acceder a nuestros servicios de la forma más fácil y sin apenas darnos cuenta.
El phishing está de moda en España
Junio 23rd, 2009. Published under Consejos para tu seguridad, phishing. No Comments.
Muchos de nosotros habremos oído alguna vez el término phishing, pero en realidad es una palabra que muy pocos saben lo qué significa. Podríamos definirla como un tipo de estafa que consiste en la adquisición de información privada y confidencial, como contraseñas, datos de tarjetas de crédito o números de cuentas bancarias con una finalidad fraudulenta. Normalmente se realiza por medio del e-mail, llamadas telefónicas o mensajería instantánea dónde suplantadores solicitan esa información personal.
Esta estafa es de carácter global, siendo España la principal emisora de phishing, según datos de IBM. Y es que hay que reconocer que los españoles somos poco cautos. Muchos de nosotros, la mayoría, usamos como contraseñas la fecha de nacimiento o nombres de familiares para acceder a los servicios online.
Además, según un estudio que ha encargado PayPal a Ipsos Research, el 65% de los encuestados en España simplemente rompen los extractos bancarios antes de tirarlos a la basura y casi el 20% de los usuarios de redes sociales en España tienen sus contraseñas bancarias disponibles entre la información que comparten con otros usuarios de estas redes.
Por eso os recomendamos tomar medidas para acabar con esta estafa, como instalar un antivirus, utilizar un navegador que bloquee sitios web fraudulentos, usar métodos de pago seguros, como PayPal, que no comparten los datos financieros del comprador cuando se está realizando una compra por Internet y no hacer click en los enlaces de mensajes de correo electrónico que soliciten datos personales o financieros, aunque parezcan que provienen de un banco, de la Agencia Tributaria o de otras entidades reconocidas.
Aparte del papel del usuario, los bancos y las organizaciones deben colaborar para evitar el problema. Tal y como hace PayPal: su director general para España, Fernando Aparicio, propone diversas estrategias como la adopción de la autenticación de correo electrónico por parte de proveedores de servicios de Internet (ISP) y su compromiso de no entregar correo electrónico sin firma, evitar que los sitios de phishing se muestren a los receptores, impedir que las combinaciones de contraseña y nombre de usuario robadas se usen en el sitio web de PayPal y desincentivar mediante acciones legales y en cooperación con gobiernos y autoridades judiciales.
McAfee apuesta por la seguridad de redes
Junio 10th, 2009. Published under Aplicaciones y herramientas de seguridad, Timos/estafas. No Comments.
McAfee anuncia una nueva oferta sobre una suite de seguridad unificada, además de una tecnología firewall mejorada. Gracias a ello, la compañía espera duplicar sus ingresos anuales y competir con Symantec y Cisco.
La pieza clave de esta estrategia es la simplificación de la gestión para los administradores de TI. Por ello, McAfee ha decidido utilizar un interfaz gráfico de usuario para simplificar las reglas y políticas del firewall mediante el Firewall Enterprise Profiler.
Además, los nuevos firewalls utilizan herramientas gráficas para establecer las condiciones de acceso para desktops, portátiles y teléfonos móviles y alertar de los cambios a los administradores de TI. Así, el tiempo empleado se reducirá al igual que la experiencia necesaria para establecer un sistema de firewall.
La tendencia actual en la industria de seguridad es realizar ofertas más completas y unificadoras sobre servicios de seguridad. Por eso, McAfee ha decidido sacar a la luz este paquete de productos de seguridad para que sea único en la industria, como comenta su vicepresidente ejecutivo, Dan Ryan.
Otros elementos complementarios al paquete de ofertas se lanzarán en los próximos seis meses.
El 90,4% de los correos electrónicos son spam
Junio 2nd, 2009. Published under Noticias, Spam. No Comments.
Según un informe reciente de Symantec, el 90,4% de los correos electrónicos que diariamente circulan por la red son mensajes comerciales no deseados, es decir, spam. Esto indica que hay un correo no deseado por cada 1,1 de los mensajes que normalmente se remiten por Internet. Además, según este informe, en los meses de abril y mayo se ha producido un aumento de los mismos, en concreto un 5,1%.

Parece ser que el lugar de residencia influye en la hora que los spam lleguen a nuestra bandeja de entrada. Por ejemplo, sobre las 9 y las 10 de la mañana es la hora fijada para los que viven en EE.UU. En Europa, el tráfico de spam fluye durante todo el día. Y en Asia, normalmente, sucede por las mañanas.
Además, Symantec investiga los sitios de Internet que son habituales para instalar programas maliciosos contaminantes. Así, indica que la antigüedad del lugar suministra un mayor acceso a los ciberdelincuentes. Actualmente, las webs sociales que tanto están aumentando en competencia y posición en el mercado, también son sitios en los que estos malhechores se han fijado últimamente para cometer muchos de sus delitos.