Blog contra el spam

Para informar y reirnos del spam

Archive for 'Timos/estafas'

Temporada de fraudes fiscales por la declaración de impuestos

Junio 30th, 2009. Published under Ejemplos, Spam, Timos/estafas. No Comments.

Según el equipo de técnicos e investigadores de Trend Micro, los ciberdelincuentes se encargan de solicitar datos para devoluciones falsas de impuestos utilizando números de la Seguridad Social robados para poder enviar solicitudes maliciosas.

trend-micro-smart-surfing-iphone-download
Los países más afectados son aquellos en los que la vía electrónica es más utilizada para las declaraciones de impuestos y banca como Estados unidos, Canadá o España, entre otros.

La recesión económica global ha agudizado el ingenio de estos criminales para obtener ganancias personales. En los últimos días, ha circulado un spam que ofrecía supuestamente información sobre cómo cuantificar el paquete de estímulos económicos de Estados Unidos. Existen varios fraudes a través de sitios webs maliciosos creados como si fueran páginas legítimas gubernamentales que aportan información para asegurar la devolución, aunque los contribuyentes americanos pueden optar al reembolso con sólo presentar la devolución fiscal del año anterior.

Cuando el usuario hace clic en el vínculo malicioso del spam, reciben spyware en realidad. Otra posibilidad es solicitarles que accedan a otros vínculos, que dirigen a una web maliciosa.

Las páginas requerirán al usuario que aporte datos personales como nombre, trabajo, salario y, lo más peligroso, el número de cuenta bancaria, con la excusa de que es necesario para identificar si es un posible candidato a la devolución. Esta información personal podrán utilizarla para violar cuentas bancarias o venderla en mercados clandestinos. Parecen tan legales estas páginas que incluso contienen falsas redes de noticias e imágenes de Barack Obama, presidente de Estados Unidos, pidiendo a los ciudadanos que reclamen su devolución.

Pero estos fraudes no sólo se dan en Estados Unidos, ya que los países más afectados son aquellos en los que la vía electrónica es más utilizada para las declaraciones de impuestos y banca como Brasil, Canadá o España, entre otros.

Sin importar el país, la mejor estrategia es ser conscientes de la existencia de los fraudes fiscales. “Los correos electrónicos con información relacionada con los impuestos que parecen sospechosos, normalmente lo son”, afirma  el gerente de Investigación de Amenazas de Trend Micro, Jamz Yaneza, que aconseja aprender a identificarlos y comunicar cualquier fraude que se pueda encontrar.

El 33% de los internautas utilizan la misma contraseña

Junio 29th, 2009. Published under Consejos para tu seguridad, Timos/estafas. No Comments.

En la actualidad, se está produciendo un aumento de los ciberataques en la red de la mano de “hackers” que se aprovechan de los internautas robándoles sus contraseñas para introducirse en sus cuentas de correo o en sitios sociales.

Por eso, diversas empresas de seguridad están advirtiendo a los usuarios del peligro de este problema. Por ejemplo, Sophos, compañía de seguridad y control de contenidos, recomienda a los internautas que se aseguren de la eficacia de su contraseña y que ésta sea distinta para cada una de las cuentas abiertas en Internet.

Según una encuesta online reciente de esta compañía, uno de cada tres usuarios de Internet reconoce que utiliza la misma contraseña para todos sus accesos web. Sólo el 48% tiene unas pocas contraseñas diferentes y el 19% nunca la repite.

Esta misma pregunta realizada hace tan sólo tres años dio resultados más negativos, lo que da a entender que los internautas están siendo más conscientes del problema. Pero aún así, los datos obtenidos recientemente dejan mucho que desear en temas de seguridad.

Precisamente por ello, Sophos recomienda no usar palabras del diccionario ni contraseñas comunes como ‘1234’ o ‘admin’, ya que a través de diversos métodos como diccionarios electrónicos y listas de las 200 contraseñas más comunes pueden acceder a nuestros servicios de la forma más fácil y sin apenas darnos cuenta.

El phishing está de moda en España

Junio 23rd, 2009. Published under Consejos para tu seguridad, phishing. No Comments.

Muchos de nosotros habremos oído alguna vez el término phishing, pero en realidad es una palabra que muy pocos saben lo qué significa. Podríamos definirla como un tipo de estafa que consiste en la adquisición de información privada y confidencial, como contraseñas, datos de tarjetas de crédito o números de cuentas bancarias con una finalidad fraudulenta. Normalmente se realiza por medio del e-mail, llamadas telefónicas o mensajería instantánea dónde suplantadores solicitan esa información personal.

Esta estafa es de carácter global, siendo España la principal emisora de phishing, según datos de IBM. Y es que hay que reconocer que los españoles somos poco cautos. Muchos de nosotros, la mayoría, usamos como contraseñas la fecha de nacimiento o nombres de familiares para acceder a los servicios online.

Además, según un estudio que ha encargado PayPal a Ipsos Research, el 65% de los encuestados en España simplemente rompen los extractos bancarios antes de tirarlos a la basura y casi el 20% de los usuarios de redes sociales en España tienen sus contraseñas bancarias disponibles entre la información que comparten con otros usuarios de estas redes.

Por eso os recomendamos tomar medidas para acabar con esta estafa, como instalar un antivirus, utilizar un navegador que bloquee sitios web fraudulentos, usar métodos de pago seguros, como PayPal, que no comparten los datos financieros del comprador cuando se está realizando una compra por Internet y no hacer click en los enlaces de mensajes de correo electrónico que soliciten datos personales o financieros, aunque parezcan que provienen de un banco, de la Agencia Tributaria o de otras entidades reconocidas.

Aparte del papel del usuario, los bancos y las organizaciones deben colaborar para evitar el problema. Tal y como hace PayPal: su director general para España, Fernando Aparicio, propone diversas estrategias como la adopción de la autenticación de correo electrónico por parte de proveedores de servicios de Internet (ISP) y su compromiso de no entregar correo electrónico sin firma, evitar que los sitios de phishing se muestren a los receptores, impedir que las combinaciones de contraseña y nombre de usuario robadas se usen en el sitio web de PayPal y desincentivar mediante acciones legales y en cooperación con gobiernos y autoridades judiciales.

McAfee apuesta por la seguridad de redes

Junio 10th, 2009. Published under Aplicaciones y herramientas de seguridad, Timos/estafas. No Comments.

McAfee anuncia una nueva oferta sobre una suite de seguridad unificada, además de una tecnología firewall mejorada. Gracias a ello, la compañía espera duplicar sus ingresos anuales y competir con Symantec y Cisco.

La pieza clave de esta estrategia es la simplificación de la gestión para los administradores de TI. Por ello, McAfee ha decidido utilizar un interfaz gráfico de usuario para simplificar las reglas y políticas del firewall mediante el Firewall Enterprise Profiler.

Además, los nuevos firewalls utilizan herramientas gráficas para establecer las condiciones de acceso para desktops, portátiles y teléfonos móviles y alertar de los cambios a los administradores de TI. Así, el tiempo empleado se reducirá al igual que la experiencia necesaria para establecer un sistema de firewall.

La tendencia actual en la industria de seguridad es realizar ofertas más completas y unificadoras sobre servicios de seguridad. Por eso, McAfee ha decidido sacar a la luz este paquete de productos de seguridad para que sea único en la industria, como comenta su vicepresidente ejecutivo, Dan Ryan.

Otros elementos complementarios al paquete de ofertas se lanzarán en los próximos seis meses.

Cuidado con los fraudes en el alquiler de vacaciones

Mayo 26th, 2009. Published under Aplicaciones y herramientas de seguridad, Consejos para tu seguridad, Spam, Timos/estafas. No Comments.

Desde la aparición de Internet, en nuestra vida cotidiana siempre se ha puesto en tela de juicio la seguridad que nos ofrece esta reciente tecnología. Se han realizado diversos estudios donde se demuestra que las personas todavía les cuesta confiar en esta nueva herramienta. Y es que por culpa de diversos estafadores existentes en la red, la desconfianza está creciendo.

fraudealquileres

Por estas fechas, muchas personas ya están pensando en sus vacaciones veraniegas y algunos incluso ya han reservado su estancia en magníficos lugares. Cada vez más la gente utiliza Internet para informarse y buscar su destino vacacional, además de hacer las reservas en idílicos parajes. Pero hay quienes que, al llegar a su destino, se han dado cuenta de que sus vacaciones placenteras no existen y que sólo van a suceder en sus pensamientos. Y es que los estafadores instalados en la red buscan a turistas despistados para aprovecharse de ellos. Por eso hay que estar seguro y alerta sobre cómo realizar esas reservas. El fraude, por ejemplo, en el alquiler de casas para las vacaciones se ha aumentado recientemente.

No hay que dejarse engañar por quienes nos aseguran algo fantástico por un módico precio. Tampoco podemos confiar plenamente en alguien que realmente no conocemos. Además, los datos personales no deben revelarse desde un principio, primero hay que asegurarse de que todo está bien organizado. Tampoco es conveniente realizar algún pago a la otra persona que te esté alquilando la casa sin saber primero si es de fiar o no.

alquilervacaciones2

En varias ocasiones, ha sucedido que al llegar a la casa alquilada, ésta no existe o la persona en quien hemos confiado no era la propietaria del lugar, sino un simple suplantador que lo único que ha hecho ha sido engañarnos y sacarnos el dinero. También puede pasarnos que el lugar que nos habían pintado de maravilloso es en realidad un sitio poco deseable.


Internet es un lugar seguro pero si sabes utilizarlo debidamente. Hay que buscar páginas web fiables y ponerte en contacto con las personas responsables para asegurarte cualquier acción que hagas.

Es normal y razonable que por culpa de las estafas surgidas en Internet la gente no quiera dar su voto de confianza a esta gran tecnología. Pero os aseguro que mediante la red de redes la vida puede resultar muy fácil y cómoda, sólo hay que saber en qué confiar.

De nuevo spam en el e-mail suplantando a La Caixa

Febrero 19th, 2009. Published under Ejemplos, phishing. No Comments.

Hoy he vuelto a recibir un falso e-mail de La Caixa, en el que se me informa de que ha habido un error con mi cuenta online y que, si amablemente introduzco mis datos de nuevo en el enlace que me ponen más abajo, se reanudará mi cuenta sin problemas.

Como siempre, sólo con fijarnos en el remitente del correo podemos ver indicios para no confiar en el e-mail. En este caso, el mail llegó enviado por:

de: La Caxia (en vez de La Caixa)

e-mail: admin@lacaxia.es

Aqui os dejo el e-mail que me llegó, para prevenir y para que nos podamos reir de los errores garrafales que cometen los delincuentes online:

e-mail intento de phishing de La Caixa

Tiene (1) mensaje en su cuenta

Enero 27th, 2009. Published under phishing. No Comments.

Los correos de Phishing van mejorando cada día, pero no creo que lleguen a alcanzar nunca un nivel suficiente para coonsiderarlos realmente buenos. La gente que es estafada por este tipo de correo-e “pica” principalmente por su desconocimiento de la banca online. Mi recomendación a los que tengan dudas es que pregunten en su banco cuáles son los distintos procedimientos en caso de sucesivos intentos fallidos, en qué casos puede llevarse a cabo la desactivación de su cuenta, etc.

Os dejo el último que hemos recibido, en este caso ha sido La Caixa la afectada. Os dejo el mail recibido para que os vayáis familiarizando con este tipo de correo-e en que se suplanta la identidad y como la mayoría de las suplantaciones, no es perfecta. Como dato, la URL a la que accedes, tanto si haces clic en el logo como en el enlace que, supuestamente, te da acceso a la tienda, es una página alojada en una web rumana: www.chaika-plaza.ru.

Notificamos que su Servicio en lnea se ha suspendido temporalmente debido a intentos fallidos de accesos a su cuenta en lnea.

Como medida de seguridad hemos decidido desactivar su cuenta temporalmente , este incidente puede deberse a que realizo intentos de acceso a su cuenta desde otra direccin IP debido a el sistema dinmico que utilizan los proveedores de Internet.

Para asegurarnos de su autenticidad rogamos reactivar su cuenta desde el siguiente enlace el cual presentamos seleccionando el tipo de cuenta manejado :

Click Aqui Para Acceder Linea Abierta

——————————————————————————————————————————-

Aviso Importante: Le aconsejamos terminantemente realizar el servicio de activacin haciendo clic en el enlace correspondiente en un plazo no mayor a 24 horas para no ser suspendido su servicio de banca en lnea.

——————————————————————————————————————————-

Caja de Ahorros y Pensiones de Barcelona, la Caixa, C.I.F. NIF G-5889999/8, PAv. Diagonal, 621-629 08028 Barcelona.
Registered on the Barcelona

Todos los derechos reservados.

Me imagino que habéis detectado que sigue  habiendo faltas de ortografía y no se puede considerar un correo-e propio de un banco, ¿verdad? Confieso que no he podido resistirme a pinchar en el enlace que me venía por la curiosidad de ver cómo es la página a la que me llevan. Desgraciadamente no he podido verla porque Firefox ha detectado que es un sitio falso, regalándome esta llamativa advertencia.

Notificación de Firefox para un sitio web reportado como falsificación

Notificación de Firefox para un sitio web reportado como falsificación