<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; fraudes</title>
	<atom:link href="http://www.cavaju.com/category/fraudes/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Wed, 25 Aug 2010 23:20:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Hacking Democracy [Video]</title>
		<link>http://www.cavaju.com/2010/05/11/hacking-democracy-video/</link>
		<comments>http://www.cavaju.com/2010/05/11/hacking-democracy-video/#comments</comments>
		<pubDate>Wed, 12 May 2010 00:25:42 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[fraudes]]></category>
		<category><![CDATA[hackers]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1014</guid>
		<description><![CDATA[Hacking Democracy es un documental rodado en el 2006 por Russell Michaels, Simon Ardizzone, y Robert Carrillo Cohen emitido en la HBO. Rodado durante tres años, documenta las investigaciones de ciudadanos estadounidenses sobre las anomalías y las irregularidades con el sistema de voto electrónico que ocurrieron durante las elecciones presidenciales a los EEUU en el [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Hacking Democrac</strong><strong>y</strong> es un documental rodado en el 2006 por Russell Michaels, Simon Ardizzone, y Robert Carrillo Cohen emitido en la HBO. Rodado durante tres años, documenta las investigaciones de ciudadanos estadounidenses sobre las anomalías y las irregularidades con el sistema de voto electrónico que ocurrieron durante las elecciones presidenciales a los EEUU en el año 2000 y 2004, especialmente en el Condado de Volusia (Florida).</p>
<p>Un sistema que resultó ser bastante fraudulento porque era fácil de manipular los resultados por cualquier persona con intenciones maliciosas. En este caso se sospecho de la misma empresa que vendía los dispositivos para realizar los votos y cómo misteriosamente sucedieron cosas extrañas en medio de las elecciones, beneficiando drásticamente a algunos políticos siendo que las estadísticas demostraban lo contrario en un principio.</p>
<p><strong>Video subtitulado:</strong></p>
<p style="text-align: center;"><object type="application/x-shockwave-flash" data="http://video.google.com/googleplayer.swf?docId=-3558928184519856419" width="425" height="350" wmode="transparent"><param name="movie" value="http://video.google.com/googleplayer.swf?docId=-3558928184519856419" /></object></p>
<p><small><em>Referencia: <a href="http://es.wikipedia.org/wiki/Hacking_Democracy" target="_blank">Wikipedia</a> &#8211; <a href="http://www.hack-it.com.ar/blog/2010/02/hacking-democracy/" target="_blank">Hack-IT</a></em></small><em></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/05/11/hacking-democracy-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El robo de identidad [Video]</title>
		<link>http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/</link>
		<comments>http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 13:31:17 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[fraudes]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1003</guid>
		<description><![CDATA[Un interesante testimonio sobre la dura realidad del Robo de Identidad, presentado en Televisa (México). También, ponemos a consideración de ustedes la página de VISA sobre la Lucha contra el Robo de Identidad. Recomendamos leer nuestros posts sobre el tema: Robo de Identidad Cómo prevenir el robo de identidad]]></description>
			<content:encoded><![CDATA[<p>Un interesante testimonio sobre la dura realidad del <strong>Robo de Identidad,</strong> presentado en Televisa (México).</p>
<p style="text-align: center;"><p><a href="http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/"><em>Click here to view the embedded video.</em></a></p></p>
<p>También, ponemos a consideración de ustedes la página de VISA sobre la <a href="http://www.visa-club.com/roboidentidad1.html">Lucha contra el Robo de Identidad</a>.</p>
<p style="text-align: left;"><strong>Recomendamos leer nuestros posts sobre el tema:<br />
<span style="font-weight: normal;"><a href="http://www.cavaju.com/2008/12/15/robo-de-identidad/">Robo de Identidad<br />
</a><a href="http://www.cavaju.com/2010/01/21/como-prevenir-el-robo-de-identidad/">Cómo prevenir el robo de identidad</a></span></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/30/el-robo-de-identidad-video/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET alerta sobre amenazas que usan el terremoto de Haití como gancho</title>
		<link>http://www.cavaju.com/2010/01/14/eset-alerta-sobre-amenazas-que-usan-el-terremoto-de-haiti-como-gancho/</link>
		<comments>http://www.cavaju.com/2010/01/14/eset-alerta-sobre-amenazas-que-usan-el-terremoto-de-haiti-como-gancho/#comments</comments>
		<pubDate>Thu, 14 Jan 2010 15:29:34 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[ESET]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[Haití]]></category>
		<category><![CDATA[terremoto]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=904</guid>
		<description><![CDATA[Las redes sociales dando muestra de su potencial en los últimos días al configurarse como gran canal de difusión de noticias sobre el terremoto de Haití, facilitando la difusión de mensajes e imágenes casi en directo informando sobre la situación. Según estimaciones de ESET, basadas en el estudio de comportamientos anteriores similares ante este tipo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-680" title="eset" src="http://www.cavaju.com/wp-content/uploads/2009/09/eset.jpg" alt="" width="150" height="112" />Las redes sociales dando muestra de su potencial en los últimos días al configurarse como gran canal de difusión de noticias sobre el terremoto de Haití, facilitando la difusión de mensajes e imágenes casi en directo informando sobre la situación. Según estimaciones de <a href="http://www.eset.com/" target="_blank">ESET</a>, basadas en el estudio de comportamientos anteriores similares ante este tipo de situaciones, los creadores de malware podrían haber comenzado a distribuir ya amenazas dirigidas a los usuarios de redes sociales utilizando como gancho la solidaridad con los afectados por el suceso.</p>
<p>Tal como adelantó la compañía en su <a href="http://www.eset.es/index.php?option=com_content&amp;task=view&amp;id=269&amp;Itemid=" target="_blank"><strong>último informe sobre tendencias de malware para 2010</strong></a>, las redes sociales son uno de los principales objetivos de los cibercriminales y se registrará un aumento de las amenazas dirigidas a sus usuarios. Sucesos como los ocurridos en Haití sirven de gancho para la distribución de mensajes en los que se solicita dinero para ayudar a las víctimas. Hasta el momento se hacía sólo por correo electrónico, pero ahora también empiezan a distribuirse a través de redes sociales. Muchas de esas solicitudes de ayuda no serán ciertas, sino simples engaños para robar los datos de la tarjeta de crédito o estafar una cantidad de dinero a los usuarios. Este mismo problema se vio con el huracán Katrina en 2005, o con el tsunami del Índico en 2004.</p>
<p>Este es un <strong>listado básico de recomendaciones</strong> que los usuarios deben seguir:</p>
<ul>
<li><strong>Nunca </strong>se debe llevar a cabo una transacción económica en Internet a través de sitios web que no se conozcan perfectamente.</li>
<li><strong>Nunca</strong> se debe acceder a sitios que pidan dinero a través de un enlace que nos llega a través de correo electrónico. Ese enlace puede contener argucias para que la página web a la que accedemos parezca legal, e incluso siendo legal, aprovechar alguna vulnerabilidad que nos pueda perjudicar.</li>
<li>Si se quiere hacer algún tipo de donación, se recomienda acudir directamente a las páginas web de las organizaciones que se encargan de tareas de asistencia humanitaria, y nunca a través de enlaces de terceros o en sitios web desconocidos.</li>
</ul>
<p><strong>Ingeniería social en redes sociales</strong><br />
Con el inicio de 2010, los responsables de <a href="http://eset.es/compania/centro-prensa/ultimas-noticias" target="_blank">laboratorio antivirus de ESET</a> también han detectado la difusión de amenazas que combinan técnicas de ingeniería social para hacerse con los datos de registro de los usuarios de Facebook. En concreto, la firma antivirus alerta sobre el envío de mensajes de spam a usuarios solicitándoles que confirmen los datos de acceso a sus cuentas en la red social, y requiriéndoles asimismo su nombre completo y país de residencia.</p>
<p>“A pesar de la alta frecuencia con la que advertimos a los usuarios sobre el peligro de pinchar en un enlace que les llega a través de correo”, comenta Fernando de la Cuadra, director de Educación de <a href="http://www.ontinet.com/" target="_blank">Ontinet.com</a>, distribuidor exclusivo de los productos de seguridad de <a href="http://www.eset.es/" target="_blank">ESET en España</a>. “Los usuarios deben desconfiar siempre de cualquier mensaje de correo no solicitado en el que se le pide confirmar sus datos de acceso, para evitar que sus datos se vean comprometidos”.</p>
<p>La mecánica de esta nueva amenaza es muy sencilla. Simplemente, se trata de un correo en el que el atacante se dirige al usuario haciéndose pasar por “El equipo de Facebook” para que acceda a una dirección web y complete el proceso de confirmación de sus datos. El enlace dirige al usuario a una página de phishing, en la que se le pide que introduzca la contraseña asociada a la dirección de correo a la que se envió el mensaje, y luego da acceso a otra en la que se solicitan su nombre completo y su país de residencia.</p>
<p>Puedes encontrar más información en el <a href="http://www.facebook.com/help/?page=797" target="_blank">centro de ayuda de Facebook</a>.</p>
<p><strong>Nota relacionada:</strong><br />
<a href="http://blogs.eset-la.com/laboratorio/2010/01/14/terremoto-haiti-motivo-rogue/" target="_blank"> Terremoto de Haití, motivo para más rogue (actualizado con las donaciones)</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/01/14/eset-alerta-sobre-amenazas-que-usan-el-terremoto-de-haiti-como-gancho/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo son los nuevos fraudes informáticos</title>
		<link>http://www.cavaju.com/2009/10/06/como-son-los-nuevos-fraudes-informaticos/</link>
		<comments>http://www.cavaju.com/2009/10/06/como-son-los-nuevos-fraudes-informaticos/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 21:31:32 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[homebanking]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=715</guid>
		<description><![CDATA[Robos a través de tarjetas de crédito, “homebanking” y telefonía celular.]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.lavoz.com.ar/suplementos/informatica/09/10/05/nota.asp?nota_id=556636" target="_blank">Robos a través de tarjetas de crédito, “homebanking” y telefonía celular</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/06/como-son-los-nuevos-fraudes-informaticos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El mercado negro de Internet</title>
		<link>http://www.cavaju.com/2009/10/02/el-mercado-negro-de-internet/</link>
		<comments>http://www.cavaju.com/2009/10/02/el-mercado-negro-de-internet/#comments</comments>
		<pubDate>Fri, 02 Oct 2009 21:54:45 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[delitos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[fraudes]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=713</guid>
		<description><![CDATA[Documentos de identidad, carnets de conducir, tarjetas de crédito, ataques informáticos, envíos spam o bases de datos repletas de datos personales o correos electrónicos se venden en los suburbios digitales de la Red. Algunas tiendas ilegales han “profesionalizado” tanto sus servicios que ofrecen descuentos por volumen, se anuncian con banners publicitarios o devuelven el dinero [...]]]></description>
			<content:encoded><![CDATA[<p>Documentos de identidad, carnets de conducir, tarjetas de crédito, ataques informáticos, envíos spam o bases de datos repletas de datos personales o correos electrónicos se venden en los suburbios digitales de la Red. Algunas tiendas ilegales han “profesionalizado” tanto sus servicios que ofrecen descuentos por volumen, se anuncian con banners publicitarios o devuelven el dinero si, por ejemplo, los datos de la tarjeta de crédito que han proporcionado no funcionan.</p>
<p>Los datos robados de una tarjeta de crédito tienen un precio de mercado de unos 300 € (437 dólares). Un ataque DDoS (del inglés Distributed Denial of Service, un ataque que satura e inutiliza los servidores de la víctima) de una hora de duración puede costar unos 150€ (218 dólares). Y se pagan hasta 800 euros (1165 dólares) por un millón de correos spam. Estas y otras cifras salen a la luz gracias a las últimas investigaciones de los laboratorios de seguridad de G Data Software centradas en la industria del cibercrimen.</p>
<p>El equipo de <a href="http://www.gdata.es/" target="_blank">G Data Software</a> se camufló en los sórdidos círculos de acción de hackers, ladrones de datos y demás delincuentes digitales durante los meses de junio y julio de este año y descubrieron que el “escenario” se ha profesionalizado al máximo dando lugar a una economía perfectamente organizada. Al frente de la organización existen proveedores que ofrecen “hosting a prueba de balas” que permiten la existencia de foros y tiendas online ilegales en las que los ciberdelincuentes ofrecen sus servicios y se ponen en contacto con los posibles compradores.</p>
<p><a style="margin: 12px auto 6px auto; font-family: Helvetica,Arial,Sans-serif; font-style: normal; font-variant: normal; font-weight: normal; font-size: 14px; line-height: normal; font-size-adjust: none; font-stretch: normal; -x-system-font: none; display: block; text-decoration: underline;" title="View El libro Blanco 2009 - La economía sumergida on Scribd" href="http://www.scribd.com/doc/20549352/El-libro-Blanco-2009-La-economia-sumergida">El libro Blanco 2009 &#8211; La economía sumergida</a> <object id="doc_75698091151784" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100%" height="500" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="name" value="doc_75698091151784" /><param name="align" value="middle" /><param name="quality" value="high" /><param name="play" value="true" /><param name="loop" value="true" /><param name="scale" value="showall" /><param name="wmode" value="opaque" /><param name="devicefont" value="false" /><param name="bgcolor" value="#ffffff" /><param name="menu" value="true" /><param name="allowFullScreen" value="true" /><param name="allowScriptAccess" value="always" /><param name="src" value="http://d1.scribdassets.com/ScribdViewer.swf?document_id=20549352&amp;access_key=key-13uia5cue8w67b9sqt8j&amp;page=1&amp;version=1&amp;viewMode=" /><param name="allowfullscreen" value="true" /><embed id="doc_75698091151784" type="application/x-shockwave-flash" width="100%" height="500" src="http://d1.scribdassets.com/ScribdViewer.swf?document_id=20549352&amp;access_key=key-13uia5cue8w67b9sqt8j&amp;page=1&amp;version=1&amp;viewMode=" allowscriptaccess="always" allowfullscreen="true" menu="true" bgcolor="#ffffff" devicefont="false" wmode="opaque" scale="showall" loop="true" play="true" quality="high" align="middle" name="doc_75698091151784"></embed></object></p>
<p><a href="http://www.gdata.es/uploads/media/G_Data_Whitepaper_Underground_Economy_8_2009_ES.pdf" target="_blank">Descargar el informe en PDF</a> (3.03MB)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/02/el-mercado-negro-de-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los peligrosos cuentos del tío que más circulan por Internet</title>
		<link>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/</link>
		<comments>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 13:28:33 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[fraude nigeriano]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=697</guid>
		<description><![CDATA[Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial. Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial.</p>
<p>Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se originó en Nigeria, llegando a ser una de las principales fuentes de ingreso de ese país. Se lo conoce como estafa nigeriana o lottery scam. Hay argentinos que viajaron a Europa para reunirse con estafadores vestidos de abogados. Le entregaron dinero personalmente y volvieron con las manos vacías&#8221;. Este modelo se reproduce en la Web.</p>
<p><strong>De Rusia con amor</strong><br />
Una de las técnicas de más circulación, según apunta Cristian Borghello, de la empresa de seguridad informática <a href="http://eset-la.com/" target="_blank">ESET</a>, involucra a una supuesta mujer rusa que quiere huir de su país en busca del hombre de sus sueños. &#8220;Comienza con un e-mail con datos y fotos de una joven. El contenido alude al inicio de relaciones sentimentales&#8221;, apunta Borghello. Si el interesado muerde el anzuelo, es direccionado a un formulario de registro y desemboca en un portal, tipo red social, que le permitirá contactar a esta señorita. Al registrarse se reciben mensajes de más admiradoras, pero para poder leerlos deberá comprar créditos. De más está decir que el interés de las mujeres es inexistente.</p>
<p><strong>La gran oferta</strong><br />
Una red de timadores se dedica a recorrer sitios de subasta online (MercadoLibre, DeRemate y MasOportunidades) para detectar mercaderías de gran valor. Realizan una oferta por casi el doble de su precio para hacerse acreedores. Luego se ponen en contacto con el vendedor para pedirle su número de cuenta bancaria y que envíe 15 de esos artículos a un país de Europa del este. A los pocos días llega la confirmación de la supuesta transferencia bancaria, efectuada desde una entidad oficial, junto con un link. Al hacer clic, el vendedor es conducido a una web falsa, donde se les explica que, por motivos de seguridad, el pago, aunque fue realizado, no será acreditado hasta que no se realice el envío. Muchos ingenuos vendedores envían la mercadería creyendo que el sitio del email es verdadero.</p>
<p><strong>La clásica nigeriana</strong><br />
Se recibe un e-mail de una autoridad gubernamental africana, con membrete oficial, proponiendo un negocio tentador. Al parecer, este funcionario corrupto quiere despachar grandes sumas de dinero y necesita un cómplice en el exterior, a quien promete darle una suntuosa tajada del botín. En caso de aceptar, al iluso se le pedirá un número de cuenta bancaria y le llegarán mensajes con datos administrativos, adelantando detalles de la operación. Pero de pronto todo se complica y el burócrata empezará a pedir plata para realizar sobornos, pagar impuestos y cubrir honorarios en el país africano. Y los millones nunca llegan.</p>
<p><strong>Phishing</strong><br />
Llega un mail con el logo de un banco -si el que recibe el correo tiene cuenta allí todo es más verosímil- en donde piden ingresar al sitio para actualizar las claves. Al hacer clic el sistema conduce a una página que simula ser real pero es trucha. Si se coloca el password puede ser robado por los hackers.</p>
<p><strong>La viuda negra</strong><br />
Mail de Caroline Hamson, una pobre señora que se hace pasar por la viuda de un diplomático que quedó varada en Costa de Marfil. Con una prosa dramática, señala que está escribiendo desde un hospital y que le diagnosticaron una enfermedad terminal. Aunque aclara que el dinero no le interesa, pide una donación para poder enviar a sus hijas a la casa de sus abuelos. Para los interesados, ofrece certificados legales sobre lo que está contando. Seguro que alguna alma caritativa se apiada de sus pesares.</p>
<p>Fuente: <a href="http://www.clarin.com/" target="_blank">El Clarín</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El &#8220;Fraude Nigeriano&#8221; también en Youtube</title>
		<link>http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/</link>
		<comments>http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 20:47:13 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=661</guid>
		<description><![CDATA[Me ha sorprendido esta nota recogida en Incubaweb sobre el aterrizaje en Youtube de la conocida amenaza informática &#8220;El fraude de las inversiones en Nigeria&#8221; o simplemente &#8220;Fraude Nigeriano&#8220;. En este video, un supuesto príncipe Obi, da un pequeño discurso en un Inglés bastante forzado, en el que te explica que desea transferir algunos millones [...]]]></description>
			<content:encoded><![CDATA[<p>Me ha sorprendido <a href="http://www.incubaweb.com/las-estafas-de-nigerianos-ahora-llegan-a-youtube/" target="_blank">esta nota recogida en Incubaweb</a> sobre el aterrizaje en Youtube de la conocida amenaza informática &#8220;El fraude de las inversiones en Nigeria&#8221; o simplemente &#8220;<a href="http://es.wikipedia.org/wiki/Estafa_nigeriana" target="_blank">Fraude Nigeriano</a>&#8220;.</p>
<p style="text-align: center;"><p><a href="http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/"><em>Click here to view the embedded video.</em></a></p></p>
<blockquote><p>En este video, un supuesto príncipe Obi, da un pequeño discurso en un Inglés bastante forzado, en el que te explica que desea transferir algunos millones a tu cuenta de banco (para ser más exactos, USD $50,000,000). Lo curioso es que este video ya ha generado algunas reacciones entre los visitantes de YouTube; la mayoría son mensajes de odio y alerta, aunque hay respuestas en video que incluso son graciosas, tomando el lado positivo de esto.</p>
<p>Sea cual sea el objetivo del video está logrando su cometido, ya que son casi 10,000 vistas en poco más de una semana. No es un éxito arrollador pero conforme la noticia se extienda, las vistas podrían aumentar considerablemente.</p></blockquote>
<p>Vía: <a href="http://www.incubaweb.com/las-estafas-de-nigerianos-ahora-llegan-a-youtube/" target="_blank">Incubaweb</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/03/el-fraude-nigeriano-tambien-en-youtube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Banco Promerica alerta a sus clientes [Ecuador]</title>
		<link>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/</link>
		<comments>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 23:20:51 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=595</guid>
		<description><![CDATA[Banco Promerica es otra de las entidades bancarias que se suma a la campaña de información a sus usuarios, sobre las amenazas informáticas que poco se van masificando en nuestro país, por ese motivo, su mensaje tiene su espacio en este blog.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-596" title="banco_promerica" src="http://www.cavaju.com/wp-content/uploads/2009/08/banco_promerica.gif" alt="banco_promerica" width="252" height="63" /><a href="http://www.bancopromerica.ec/" target="_blank">Banco Promerica</a> es otra de las entidades bancarias que se suma a la campaña de información a sus usuarios, sobre las amenazas informáticas que poco se van masificando en nuestro país, por ese motivo, <a href="http://www.bancopromerica.ec/default.aspx?obj=21&amp;sub=237" target="_blank">su mensaje</a> tiene su espacio en este blog.</p>
<p><img class="aligncenter size-full wp-image-598" title="recomendación_promerica" src="http://www.cavaju.com/wp-content/uploads/2009/08/recomendación_promerica.jpg" alt="recomendación_promerica" width="683" height="224" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos de Bruce Schneier para las contraseñas</title>
		<link>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/</link>
		<comments>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 00:43:29 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=575</guid>
		<description><![CDATA[Este es un tema que no deja de ser importante, ya que aun a pesar de la existencia de nuevos métodos de autenticación, como la biometría, el usuario y contraseña siguen siendo el acceso a información muy valiosa: redes sociales, correo electrónico, acceso al sistema operativo, sistemas internos, etc. Por este motivo, contar con contraseñas [...]]]></description>
			<content:encoded><![CDATA[<p>Este es un tema que no deja de ser importante, ya que aun a pesar de la existencia de nuevos métodos de autenticación, como la biometría, el usuario y contraseña siguen siendo el acceso a información muy valiosa: redes sociales, correo electrónico, acceso al sistema operativo, sistemas internos, etc. Por este motivo, contar con contraseñas seguras es un consejo básico para utilizar &#8220;tranquilos&#8221; la PC.</p>
<p>En primer termino, les comparto en español un listado de Do-Don&#8217;t (lo que sí hay que hacer y lo que no hay que hacer) realizado por Schneier <a href="http://www.schneier.com/blog/archives/2009/08/password_advice.html" target="_blank">respecto a las contraseñas</a>.</p>
<ul>
<li> Utilizar un gestor de contraseñas por software.</li>
<li>Cambiar las contraseñas regularmente. No reutilizar contraseñas viejas. Se pueden utilizar los gestores de contraseñas para poner fechas de expiración a las mismas.</li>
<li>Mantener las contraseñas secretas. Guardarlas en un archivo, mandarlas por correo electrónico o escribarlas en un papel en el escritorio, no es recomendable. Si hay que dar acceso a un tercero a un sistema, crear una contraseña temporal para tal fin.</li>
<li>No utilizar contraseñas que sean de diccionario (palabras conocidas), fechas de cumpleaños, nombres de la familia o animales, direcciones o cualquier información personal. No usar caracteres repetitivos como &#8220;111&#8243; o secuencias como &#8220;abc&#8221;, &#8220;qwerty&#8221;, &#8220;123&#8243;.</li>
<li>No utilizar la misma contraseña para sitios diferentes. De esta forma, una contraseña que sea obtenida por un tercero tendrá mayor utilidad para el atacante.</li>
<li>No permitir que la computadora acceda directamente al arrancar ni utilizar login automático en el correo, el chat o los navegadores. Evitar usar las mismas credenciales de Windows en dos computadoras diferentes.</li>
<li>No utilizar la opción de &#8220;recordar contraseña&#8221; disponible en muchos sitios web.</li>
<li>No ingresar contraseñas en una computadora en la que no se tiene control, porque uno no puede saber si hay spyware o keyloggers instalados.</li>
<li>No acceder a cuentas protegidas por contraseña en redes Wi-fi (u otra red) no confiables, a menos que el sitio sea seguro bajo https. Utilizar una VPN si se viaja frecuentemente.</li>
<li>No ingresar usuario y contraseña en ningún sitio web que haya sido accedido por un enlace en un correo electrónico. Suelen ser ataques de Phishing o Scam.</li>
</ul>
<p>En <a href="http://www.wired.com/politics/security/commentary/securitymatters/2007/01/72458" target="_blank">otro artículo del mismo Schenier</a> (inglés); se recomienda cómo seleccionar contraseñas fuertes.</p>
<p><strong><em>&#8220;Si deseas que tu contraseña sea difícil de adivinar, no elija ninguna que pueda estar en un listado de diccionario o contraseñas frecuentes. Debe mezclar caracteres en minúscula y mayúscula en el medio de la contraseña. Debe agregar números y símbolos en el medio de la contraseña&#8221;.</em></strong></p>
<p>Fuente: <a href="http://blog.segu-info.com.ar/2009/08/consejos-de-bruce-schneier-para-las.html" target="_blank">Segu-Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Detectando ordenadores zombis en una red local</title>
		<link>http://www.cavaju.com/2009/08/05/detectando-ordenadores-zombis-en-una-red-local/</link>
		<comments>http://www.cavaju.com/2009/08/05/detectando-ordenadores-zombis-en-una-red-local/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 13:59:04 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[descargas]]></category>
		<category><![CDATA[fraudes]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=563</guid>
		<description><![CDATA[Alvaro Paz nos muestra una herramienta muy eficaz para detectar ordenadores zombis en una red local, llamada BotHunter. BotHunter es una herramienta pasiva de supervisión de red, diseñada para reconocer los patrones de comunicación de computadoras infectadas por malware dentro de un perímetro de red. BotHunter está diseñado para seguir los flujos de comunicación entre [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://vtroger.blogspot.com/2009/08/detectar-ordenadores-zombis-en-la-red.html" target="_blank"><img class="alignleft size-thumbnail wp-image-564" title="bothunter" src="http://www.cavaju.com/wp-content/uploads/2009/08/bothunter-150x150.gif" alt="bothunter" width="150" height="150" />Alvaro Paz </a>nos muestra una herramienta muy eficaz para detectar ordenadores zombis en una red local, llamada BotHunter.</p>
<p>BotHunter es una herramienta pasiva de supervisión de red, diseñada para reconocer los patrones de comunicación de computadoras infectadas por malware dentro de un perímetro de red.</p>
<p>BotHunter está diseñado para seguir los flujos de comunicación entre los activos internos y las entidades externas de una botnet, buscando el rastro de evidencias de los intercambios de datos que se producen en la secuencia de infección del malware. BotHunter consiste en un motor basado en: partes del motor de la versión 2 de Snort y algunas mejoras. Este motor analiza las acciones que ocurren durante el proceso de infección del malware:</p>
<ul>
<li> Exploración del anfitrión.</li>
<li>Uso de exploit de ataque.</li>
<li>Transferencia del software de control al sistema anfitrión.</li>
<li>Diálogo del malware con el servidor C&amp;C, encargado de la coordinación y control del mismo.</li>
<li>Propagación del malware atacando otros host de la red.</li>
<li>Comunicación con la botnet usando P2P (en el pasado usaban para comunicarse el protocolo IRC).</li>
</ul>
<p>BotHunter es gratuito y está disponible para las plataformas:</p>
<p>* Windows XP/Vista/2003 Server 32 y 64.<br />
* Linux, probado en distribuciones: Fedora, Red Hat Enterprise Linux, Debian y SuSE.<br />
* FreeBSD, probado en la versión 7.2.<br />
* Mac OS X, probado en: Tiger y Leopard, Mac OS 10.4 y 10.5.</p>
<p>BotHunter no es solo una herramienta ideal para la detección de ordenadores zombis en redes locales, también sirve para investigar las fases de infección del malware.</p>
<p>Para más <a href="http://www.bothunter.net/" target="_blank">información y descarga de BotHunter</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/05/detectando-ordenadores-zombis-en-una-red-local/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
