<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; ingeniería social</title>
	<atom:link href="http://www.cavaju.com/category/ingenieria-social/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Fri, 12 Mar 2010 13:11:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Los peligrosos cuentos del tío que más circulan por Internet</title>
		<link>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/</link>
		<comments>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 13:28:33 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[fraude nigeriano]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=697</guid>
		<description><![CDATA[Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial.
Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se originó [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial.</p>
<p>Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se originó en Nigeria, llegando a ser una de las principales fuentes de ingreso de ese país. Se lo conoce como estafa nigeriana o lottery scam. Hay argentinos que viajaron a Europa para reunirse con estafadores vestidos de abogados. Le entregaron dinero personalmente y volvieron con las manos vacías&#8221;. Este modelo se reproduce en la Web.</p>
<p><strong>De Rusia con amor</strong><br />
Una de las técnicas de más circulación, según apunta Cristian Borghello, de la empresa de seguridad informática <a href="http://eset-la.com/" target="_blank">ESET</a>, involucra a una supuesta mujer rusa que quiere huir de su país en busca del hombre de sus sueños. &#8220;Comienza con un e-mail con datos y fotos de una joven. El contenido alude al inicio de relaciones sentimentales&#8221;, apunta Borghello. Si el interesado muerde el anzuelo, es direccionado a un formulario de registro y desemboca en un portal, tipo red social, que le permitirá contactar a esta señorita. Al registrarse se reciben mensajes de más admiradoras, pero para poder leerlos deberá comprar créditos. De más está decir que el interés de las mujeres es inexistente.</p>
<p><strong>La gran oferta</strong><br />
Una red de timadores se dedica a recorrer sitios de subasta online (MercadoLibre, DeRemate y MasOportunidades) para detectar mercaderías de gran valor. Realizan una oferta por casi el doble de su precio para hacerse acreedores. Luego se ponen en contacto con el vendedor para pedirle su número de cuenta bancaria y que envíe 15 de esos artículos a un país de Europa del este. A los pocos días llega la confirmación de la supuesta transferencia bancaria, efectuada desde una entidad oficial, junto con un link. Al hacer clic, el vendedor es conducido a una web falsa, donde se les explica que, por motivos de seguridad, el pago, aunque fue realizado, no será acreditado hasta que no se realice el envío. Muchos ingenuos vendedores envían la mercadería creyendo que el sitio del email es verdadero.</p>
<p><strong>La clásica nigeriana</strong><br />
Se recibe un e-mail de una autoridad gubernamental africana, con membrete oficial, proponiendo un negocio tentador. Al parecer, este funcionario corrupto quiere despachar grandes sumas de dinero y necesita un cómplice en el exterior, a quien promete darle una suntuosa tajada del botín. En caso de aceptar, al iluso se le pedirá un número de cuenta bancaria y le llegarán mensajes con datos administrativos, adelantando detalles de la operación. Pero de pronto todo se complica y el burócrata empezará a pedir plata para realizar sobornos, pagar impuestos y cubrir honorarios en el país africano. Y los millones nunca llegan.</p>
<p><strong>Phishing</strong><br />
Llega un mail con el logo de un banco -si el que recibe el correo tiene cuenta allí todo es más verosímil- en donde piden ingresar al sitio para actualizar las claves. Al hacer clic el sistema conduce a una página que simula ser real pero es trucha. Si se coloca el password puede ser robado por los hackers.</p>
<p><strong>La viuda negra</strong><br />
Mail de Caroline Hamson, una pobre señora que se hace pasar por la viuda de un diplomático que quedó varada en Costa de Marfil. Con una prosa dramática, señala que está escribiendo desde un hospital y que le diagnosticaron una enfermedad terminal. Aunque aclara que el dinero no le interesa, pide una donación para poder enviar a sus hijas a la casa de sus abuelos. Para los interesados, ofrece certificados legales sobre lo que está contando. Seguro que alguna alma caritativa se apiada de sus pesares.</p>
<p>Fuente: <a href="http://www.clarin.com/" target="_blank">El Clarín</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackmeeting 2009 en Chile</title>
		<link>http://www.cavaju.com/2009/09/13/hackmeeting-2009-en-chile/</link>
		<comments>http://www.cavaju.com/2009/09/13/hackmeeting-2009-en-chile/#comments</comments>
		<pubDate>Sun, 13 Sep 2009 22:10:25 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[conferencias]]></category>
		<category><![CDATA[eventos]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[presentaciones]]></category>
		<category><![CDATA[seminarios]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=688</guid>
		<description><![CDATA[Del 10 al 12 de octubre, en la ciudad de Santiago se desarrollará el Hackmeeting 2009, un importante evento que contará con charlas, talleres y debates sobre Seguridad Informática, Seguridad Inalámbrica, Hacking, Shellcodes for Linux, etc, y que tendrá la participación de gente de Argentina, Bolivia y Chile.

Programación:
Primer día (10 de Octubre)

 12.00hrs: Inicio Hackmeeting [...]]]></description>
			<content:encoded><![CDATA[<p>Del 10 al 12 de octubre, en la ciudad de Santiago se desarrollará el <a href="http://hackmeeting.kernelhouse.org/wiki/doku.php?id=programacion" target="_blank"><strong>Hackmeeting 2009</strong></a>, un importante evento que contará con charlas, talleres y debates sobre Seguridad Informática, Seguridad Inalámbrica, Hacking, Shellcodes for Linux, etc, y que tendrá la participación de gente de Argentina, Bolivia y Chile.</p>
<p><img class="aligncenter size-full wp-image-689" title="hack_back_2009" src="http://www.cavaju.com/wp-content/uploads/2009/09/hack_back_2009.png" alt="hack_back_2009" width="594" height="379" /></p>
<p><strong>Programación:</strong></p>
<p><strong>Primer día (10 de Octubre)</strong></p>
<ul>
<li> 12.00hrs: Inicio Hackmeeting 2009</li>
<li>13.00hrs: Almuerzo comunitario.</li>
<li>14.30hrs: Bienvenida al Hackmeeting (introducción, recordatorio de HM anteriores, etc).</li>
<li>15.30hrs: Charla: Seguridad Inalámbrica (EAS).</li>
<li>17.00hrs: Debate: Peligros y bondades de las redes inalámbricas.</li>
<li>18.00hrs: Coffe Break &#8211; Audiovisual: Número 23.</li>
<li>20.00hrs: Taller: Creación de antenas (EAS).</li>
<li>21.30hrs: Taller: Rompiendo redes inalambricas (Pons).</li>
<li>22.30hrs: Fín primer dia.</li>
<li>22.45hrs: LAN &amp; Beer Party</li>
</ul>
<p><strong>Segundo día (11 de Octubre)</strong></p>
<ul>
<li> 11.00hrs: Desayuno &#8211; Debate: Seguridad de la información y privacidad en las redes sociales.</li>
<li>12.00hrs: Debate: Anonimato.</li>
<li>13:30hrs: Almuerzo comunitario.</li>
<li>15.00hrs: Charla: Live Hacking (Zerial).</li>
<li>16.30hrs: Charla: Behind the enemy lines (dererk).</li>
<li>17.30hrs: Charla: Buffer Overflow for fun and profit (tty0).</li>
<li>18.40hrs: Coffe break.</li>
<li>19.00hrs: Introducción a mod_perl bajo Apache (kAbron).</li>
<li>20.00hrs: Charla: Writing a injectable shellcode for linux (tty0).</li>
<li>21.00hrs: Charla: Hacking automatizado (Zerial)</li>
</ul>
<p><strong>Tercer día (12 de Octubre)</strong></p>
<ul>
<li> 11.00hrs: Desayuno &#8211; Debate: Tipos de licencia.</li>
<li>12.00hrs: Debate: Internet, difusión y contrainformación.</li>
<li>13.30hrs: Almuerzo comunitario.</li>
<li>15.00hrs: Taller: Edición de video (concigliery).</li>
<li>16.00hrs: Audiovisual: Andha Chile.</li>
<li>17.00hrs: Fin hackmeeting 2009</li>
</ul>
<p>Fuente: <a href="http://hackmeeting.kernelhouse.org/" target="_blank">Hackmeeting</a> &#8211; Referencia: <a href="http://blog.segu-info.com.ar/2009/09/hackmeeting-2009-en-chile.html" target="_blank">Segu Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/13/hackmeeting-2009-en-chile/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El posible negocio de la gripe A [distribuyendo un troyano]</title>
		<link>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/</link>
		<comments>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 15:41:20 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=683</guid>
		<description><![CDATA[Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un &#8220;archivo&#8221; power point (“POS.exe”) donde desvelarán [...]]]></description>
			<content:encoded><![CDATA[<p>Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un &#8220;archivo&#8221; power point (“POS.exe”) donde desvelarán el “gran secreto”.</p>
<p><img class="aligncenter size-full wp-image-684" title="panda_pos" src="http://www.cavaju.com/wp-content/uploads/2009/09/panda_pos.jpg" alt="panda_pos" width="75" height="67" /></p>
<p>Una vez ejecutado el archivo adjunto, se descarga un troyano en el ordenador, sin conocimiento del usuario, mientras se muestra el siguiente mensaje en pantalla.</p>
<p><img class="aligncenter size-full wp-image-685" title="pandemia_panda" src="http://www.cavaju.com/wp-content/uploads/2009/09/pandemia_panda.jpg" alt="pandemia_panda" width="500" height="374" /></p>
<p>El troyano o backdoor, llamado WinVNC.A, está especialmente diseñado para robar información confidencial del usuario para enviarla posteriormente a su creador.</p>
<blockquote><p>“<em>nos encontramos con un nuevo ejemplo de lo que llamamos ingeniería social. Los creadores del malware han utilizado un tema de actualidad, como es la Gripe A, para propagar sus programas maliciosos. Además, al tratarse de un ejemplar del tipo Backdoor, se pone en serio peligro la confidencialidad de los datos del usuario</em>&#8220;.  <strong>Luis Corrons, Director Técnico de PandaLabs</strong></p></blockquote>
<p>Vía: <a href="http://www.pandasecurity.com/" target="_blank">Panda Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing al Banco Pichincha (Ecuador)</title>
		<link>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/</link>
		<comments>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 15:39:30 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=583</guid>
		<description><![CDATA[Un nuevo caso de Phishing en el Ecuador, en esta ocasión la víctima es el Banco Pichincha. Un correo muy simple, pero con interesantes detalles:

Por supuesto la dirección visualizada es la correcta pero si el usuario hace clic es redirigido a un sitio falso creado por el delincuente para robar usuarios y contraseña del homebanking:
http://www.[eliminado].org.sg/gallery/content/pichincha.htm
El [...]]]></description>
			<content:encoded><![CDATA[<p>Un nuevo caso de <strong>Phishing</strong> en el Ecuador, en esta ocasión la víctima es el Banco Pichincha. Un correo muy simple, pero con interesantes detalles:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-584" title="PHISHING_BANCO_PICHINCHA" src="http://www.cavaju.com/wp-content/uploads/2009/08/PHISHING_BANCO_PICHINCHA.jpg" alt="PHISHING_BANCO_PICHINCHA" width="521" height="425" /></p>
<p>Por supuesto la dirección visualizada es la correcta pero si el usuario hace clic es redirigido a un sitio falso creado por el delincuente para robar usuarios y contraseña del homebanking:</p>
<p>http://www.[eliminado].org.sg/gallery/content/pichincha.htm</p>
<p>El sitio fraudulento ya ha sido dado de baja.</p>
<p>Pero vale la recomendación si es que llegan a tu buzón correos con encabezados como los de la imagen, en algunos casos prácticamente son ignorados por la aplicación de seguridad que protegen tus correos, una suplantación de identidad &#8220;perfecta&#8221;.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-585" title="PHISHING_BANCO_PICHINCHA1" src="http://www.cavaju.com/wp-content/uploads/2009/08/PHISHING_BANCO_PICHINCHA1.jpg" alt="PHISHING_BANCO_PICHINCHA1" width="507" height="267" /></p>
<p><strong>Conclusión:</strong> Ningún banco está exento de este tipo de amenazas informáticas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos de Bruce Schneier para las contraseñas</title>
		<link>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/</link>
		<comments>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 00:43:29 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=575</guid>
		<description><![CDATA[Este es un tema que no deja de ser importante, ya que aun a pesar de la existencia de nuevos métodos de autenticación, como la biometría, el usuario y contraseña siguen siendo el acceso a información muy valiosa: redes sociales, correo electrónico, acceso al sistema operativo, sistemas internos, etc. Por este motivo, contar con contraseñas [...]]]></description>
			<content:encoded><![CDATA[<p>Este es un tema que no deja de ser importante, ya que aun a pesar de la existencia de nuevos métodos de autenticación, como la biometría, el usuario y contraseña siguen siendo el acceso a información muy valiosa: redes sociales, correo electrónico, acceso al sistema operativo, sistemas internos, etc. Por este motivo, contar con contraseñas seguras es un consejo básico para utilizar &#8220;tranquilos&#8221; la PC.</p>
<p>En primer termino, les comparto en español un listado de Do-Don&#8217;t (lo que sí hay que hacer y lo que no hay que hacer) realizado por Schneier <a href="http://www.schneier.com/blog/archives/2009/08/password_advice.html" target="_blank">respecto a las contraseñas</a>.</p>
<ul>
<li> Utilizar un gestor de contraseñas por software.</li>
<li>Cambiar las contraseñas regularmente. No reutilizar contraseñas viejas. Se pueden utilizar los gestores de contraseñas para poner fechas de expiración a las mismas.</li>
<li>Mantener las contraseñas secretas. Guardarlas en un archivo, mandarlas por correo electrónico o escribarlas en un papel en el escritorio, no es recomendable. Si hay que dar acceso a un tercero a un sistema, crear una contraseña temporal para tal fin.</li>
<li>No utilizar contraseñas que sean de diccionario (palabras conocidas), fechas de cumpleaños, nombres de la familia o animales, direcciones o cualquier información personal. No usar caracteres repetitivos como &#8220;111&#8243; o secuencias como &#8220;abc&#8221;, &#8220;qwerty&#8221;, &#8220;123&#8243;.</li>
<li>No utilizar la misma contraseña para sitios diferentes. De esta forma, una contraseña que sea obtenida por un tercero tendrá mayor utilidad para el atacante.</li>
<li>No permitir que la computadora acceda directamente al arrancar ni utilizar login automático en el correo, el chat o los navegadores. Evitar usar las mismas credenciales de Windows en dos computadoras diferentes.</li>
<li>No utilizar la opción de &#8220;recordar contraseña&#8221; disponible en muchos sitios web.</li>
<li>No ingresar contraseñas en una computadora en la que no se tiene control, porque uno no puede saber si hay spyware o keyloggers instalados.</li>
<li>No acceder a cuentas protegidas por contraseña en redes Wi-fi (u otra red) no confiables, a menos que el sitio sea seguro bajo https. Utilizar una VPN si se viaja frecuentemente.</li>
<li>No ingresar usuario y contraseña en ningún sitio web que haya sido accedido por un enlace en un correo electrónico. Suelen ser ataques de Phishing o Scam.</li>
</ul>
<p>En <a href="http://www.wired.com/politics/security/commentary/securitymatters/2007/01/72458" target="_blank">otro artículo del mismo Schenier</a> (inglés); se recomienda cómo seleccionar contraseñas fuertes.</p>
<p><strong><em>&#8220;Si deseas que tu contraseña sea difícil de adivinar, no elija ninguna que pueda estar en un listado de diccionario o contraseñas frecuentes. Debe mezclar caracteres en minúscula y mayúscula en el medio de la contraseña. Debe agregar números y símbolos en el medio de la contraseña&#8221;.</em></strong></p>
<p>Fuente: <a href="http://blog.segu-info.com.ar/2009/08/consejos-de-bruce-schneier-para-las.html" target="_blank">Segu-Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Identidad Peligrosa</title>
		<link>http://www.cavaju.com/2009/08/06/identidad-peligrosa/</link>
		<comments>http://www.cavaju.com/2009/08/06/identidad-peligrosa/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 16:11:26 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=544</guid>
		<description><![CDATA[A diario confiamos en que los minoristas y los bancos online protegen nuestras identidades, pero el número de violaciones a los datos personales sigue en alza. He aquí lo que puedes hacer.
¿Has notado que junto con artículos abundantes sobre el tema de la economía, cada vez más informes acerca de crímenes chicos y grandes? se [...]]]></description>
			<content:encoded><![CDATA[<p><strong>A diario confiamos en que los minoristas y los bancos online protegen nuestras identidades, pero el número de violaciones a los datos personales sigue en alza. He aquí lo que puedes hacer.</strong></p>
<p>¿Has notado que junto con artículos abundantes sobre el tema de la economía, cada vez más informes acerca de crímenes chicos y grandes? se habla de todo: desde hurtos hasta un esquema del tamaño del fraude de Bernard Madoff. Entonces, ¿es de extrañar que el robo de identidad vaya en aumento? De acuerdo con Gartner, cada año se hurtan 15 millones de identidades, esto significa una nueva víctima cada dos segundos. A este ritmo, en 10 años a cada ciudadano de los Estados Unidos que use internet le habrán robado la identidad. Así sucederá o una persona desafortunada deberá presentar 150 millones de reclamaciones por su mala suerte.</p>
<p><strong>El crimen que crece con mayor celeridad en los Estados Unidos</strong><br />
Los incidentes de robo de identidad se incrementaron 50% en 2008 en comparación con 2007, de acuerdo con el Identity Theft Resource Center, y todavía es uno de los crímenes que crecen con mayor celeridad en los Estados Unidos. Hay un próspero mercado negro internacional online de identidades robadas que, al parecer, las agencias policiacas locales, estatales, federales e internacionales parecen incapaces de frenar. De hecho, se ha vuelto tan sencillo robar y vender identidades que los precios de los datos personales han bajado drásticamente  durante los dos últimos años. ¿Por qué la cosa parece facilitarse para los malos, y complicarse para los buenos como tú y yo? Porque tu identidad está ampliamente distribuida en internet, y su protección está fuera de tus manos ya que confías en terceros.</p>
<p><strong>¿En quién puedes confiar?</strong><br />
¿A cuántas entidades de internet y del mundo real has confiado algún aspecto de tu identidad? ¿Cuántos minoristas online poseen la información de tu tarjeta de crédito? ¿Tienes banca en línea?.</p>
<p>Las violaciones de la información corporativa se incrementan. El informe de violaciones en 2008 del Identity Theft Resource Center alcanzó 656 violaciones, cifra que refleja un incremento de 47% respecto del total de 446 del año pasado. Además, el ITRC estima que sólo 2.4% de todas las compañías violadas poseían cifrado y otros métodos fuertes de protección en uso, mientras que nada más 8.5% de las violaciones reportadas involucraron superar la protección mediante contraseñas. Si una compañía ni siquiera es capaz de proteger mediante contraseñas el acceso a nuestras identidades, ¿de verdad merecen hacer dinero gracias a nosotros?.</p>
<p>A pesar de los robos bien publicitados, los negocios aún prosperan en las empresas afectadas. Las leyes de notificación de las violaciones a la seguridad han demostrado ser del todo inefectivas para prevenir las violaciones de los datos. Es más, si alguna vez puedes leer una carta de notificación, hazlo con cuidado. Ni una sola de las más de o menos 50 cartas que los lectores me han reenviado mencionan acciones concretas que las compañías tomarían para impedir que sucediera de nuevo. Si eso no indica cuán valiosa consideran la seguridad de nuestra identidad, entonces no se qué lo idica.</p>
<p><strong>¿Robo a mano de los comerciantes?</strong><br />
Puedes hacer todo lo posible para proteger tu valiosa identidad -y lo harás, porque es tuya y te importa-, pero después de que tu información entra al éter, hay agujeros descomunales en su protección. Los hoyos son los minoristas online, los bancos, los proveedores hipotecarios, los hospitales e incluso el gobierno. Y adivina qué. A las compañías y las organizaciones les importa mucho menos que a ti proteger tu identidad. Es hora de que eso cambie, y sucederá únicamente cuando les demos donde les duele, en el ingreso neto. La próxima vez que una entidad permita que se roben tu información, cancela o transfiere tu cuenta. No vuelvas a comprar ahí. Si te roban en una tienda de la calle, ¿todavía comprarías ahí?.</p>
<p><strong>Qué hacer cuando eres víctima de una violación de datos.</strong></p>
<ol>
<li><strong><span style="color: #ff0000;">Cierra tu cuenta. </span></strong>Manda un correo electrónico explicando por qué y exige la confirmación de que tu información confidencial quedó eliminada de su sistema. Si simplemente no puedes cerrar la cuenta, como en el caso de un banco o hipoteca, transfiérela a otro proveedor. Haz que tu proveedor original renuncie a todas las cuotas de cancelación y que pague la transferencia. ¿No deseas cerrar la cuenta? Al menos modifica todos los números relacionados con ella.</li>
<li><strong><span style="color: #ff0000;">Cancela todas</span></strong> las tarjetas de débito y de crédito afectadas.</li>
<li>Si la entidad violada es el gobierno, <strong><span style="color: #ff0000;">escribe a tus funcionarios </span></strong>locales, estatales o federales electos para que conozcan tu malestar.</li>
<li><span style="color: #ff0000;"><strong>Llama enseguida </strong></span>a las oficinas de crédito para poner una alerta de fraude en tus cuentas y solicita informes crediticios sin costo para que los revises con cuidado.</li>
<li><span style="color: #ff0000;"><strong>Exige servicios </strong></span>de protección de identidad a la entidad violada.</li>
<li><span style="color: #ff0000;"><strong>Examina </strong></span>todos los estados de cuenta cuando lleguen.</li>
<li><strong><span style="color: #ff0000;">Informa a todos</span></strong> tus amigos, parientes y conocidos de la violación y anímalos a que eviten la misma.</li>
</ol>
<p><small>*Por: Matthew D. Sarret &#8211; PC Magazine</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/06/identidad-peligrosa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Decálogo de Seguridad</title>
		<link>http://www.cavaju.com/2009/06/23/decalogo-de-seguridad/</link>
		<comments>http://www.cavaju.com/2009/06/23/decalogo-de-seguridad/#comments</comments>
		<pubDate>Wed, 24 Jun 2009 00:53:51 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[procedimientos]]></category>
		<category><![CDATA[utilidades]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=518</guid>
		<description><![CDATA[
Instalar todas las actualizaciones de seguridad de tu sistema operativo, sobre todo las críticas para evitar que tu sistema se vea comprometido por tercero.
Mantén tu antivirus actualizado al día, realiza análisis diarios y sobretodo mantén tu cortafuego activado en época de vacaciones.
Evita consultar tu correo, cuentas bancarias o información sensible a través de ordenadores públicos.
Utiliza [...]]]></description>
			<content:encoded><![CDATA[<ul>
<li>Instalar todas las actualizaciones de seguridad de tu sistema operativo, sobre todo las críticas para evitar que tu sistema se vea comprometido por tercero.</li>
<li>Mantén tu antivirus actualizado al día, realiza análisis diarios y sobretodo mantén tu cortafuego activado en época de vacaciones.</li>
<li>Evita consultar tu correo, cuentas bancarias o información sensible a través de ordenadores públicos.</li>
<li>Utiliza las conexiones Wifi públicas (aeropuertos, restaurantes, bares, etc.) para consultas generales evitando enviar ni consultar información privada ya que puede ser capturada por terceros.</li>
<li>No abrir correo electrónico dudoso incluso viniendo de conocidos. Es mejor asegurarse que ha sido enviada por la persona conocida antes de abrirlo.</li>
<li>Evita mantener encendido el bluetooth y wireless del móvil, ordenador o PDA si no es necesario.</li>
<li>Asegúrate de desactivar el auto arranque de las unidades extraíbles como memorias USB, tarjetas SD, CF, etc. Para evitar ser contagiado por USB de terceros, protege tus tarjetas de memoria y USB contra escritura para cuando los insertes en ordenadores de otros.</li>
<li>Comprueba periódicamente los movimientos en cuentas bancarias y tarjetas de crédito.</li>
<li>Evita dejar tu portátil sin supervisión en lugares públicos.</li>
<li>Haz copias de seguridad de tu sistema antes de salir de vacaciones.</li>
</ul>
<p>Fuente: <a href="http://blog.segu-info.com.ar/2009/06/decalogo-de-seguridad.html" target="_blank">Segu Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/06/23/decalogo-de-seguridad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Robé la identidad de mi amigo</title>
		<link>http://www.cavaju.com/2009/06/18/robe-la-identidad-de-mi-amigo/</link>
		<comments>http://www.cavaju.com/2009/06/18/robe-la-identidad-de-mi-amigo/#comments</comments>
		<pubDate>Fri, 19 Jun 2009 01:36:56 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[hackers]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=507</guid>
		<description><![CDATA[Comparto con ustedes el interesante artículo que en esta ocasión presenta Matthew Sarrel en la revista PC Magazine, edición Junio 2009.
Crear un perfil en una red social es la manera más sencilla de robar una identidad.  Estamos seguros de que todos conocen de 1886 de Robert Louis Stevenson, El extraño caso del Dr. Jekyll [...]]]></description>
			<content:encoded><![CDATA[<p>Comparto con ustedes el interesante artículo que en esta ocasión presenta <a href="http://www.pcmag.com/author_bio/0,1908,a%253D189,00.asp" target="_blank">Matthew Sarrel</a> en la revista PC Magazine, edición Junio 2009.</p>
<p><strong>Crear un perfil en una red social es la manera más sencilla de robar una identidad. </strong> Estamos seguros de que todos conocen de 1886 de Robert Louis Stevenson, El extraño caso del Dr. Jekyll y Mr. Hyde. El relato se centra en una serie de sucesos peculiares que involucran al amable y responsable Dr. Henry Jekyll y al inescrupuloso Edward Hyde. El pobre doctor bebe una poción y externa sus deseos largo tiempo sepultados, iniciando así una serie de batallas con su lado oculto, el cruel y despiadado señor Hyde. De principio a fin de la novela, Jekyll se conmociona y horroriza al conocer las atrocidades obra de Hyde.</p>
<p>No necesitas elaborar una poderosa poción mágica para sacar a relucir tu lado maligno. Qué tal si cristalizas tus sueños online. Recuerda que en Internet nadie sabe que eres una persona sin ética; puedes ser quien desees. ¿No es divertido eso?.</p>
<p>Dale la vuelta a la moneda y podría ya no ser divertido para ti. Si tú puedes ser quien gustes, entonces la misma opción tienen los demás. Cada uno tiene la posibilidad de ser cualquiera y hacer lo que sea; ¿no es por eso que nos gusta tanto la Red?.</p>
<p>He escrito mucho en relación al problema del robo de identidad -del tipo en que se roban tu identidad financiera en el mundo real- pero esta vez hablo de proteger tu identidad online. Tu frágil identidad pública online está protegida de manera caótica en el mejor de los casos. La naturaleza colaboradora de la Web 2.0 y la facilidad de acceso a las redes sociales se han ocupado de eso. Poner en riesgo tales cuentas es una proeza bastante trivial. Un criminal podría entrar en tu cuenta y suplantar tu personalidad online, dañando tu reputación, explotando las relaciones de confianza con tus amigos y colegas, y dejándote despertar por las mañanas -como lo hizo el Dr. Jekyll- con un gran caos de origen desconocido que tendrás que arreglar.</p>
<p>¿Sabes qué? Es todavía más fácil si aún no dispones de una identidad online. Ahora alguien no necesita hackear tu cuenta, simplemente crea una fraudulenta para empezar. Esto te estimula a crear tales perfiles, aunque solo sea para asegurarlos. Hace quince años la amenaza era apropiarse ilegalmente de los dominios de internet; ahora el peligro es la suplantación social. Si jamás te has unido a sitios como Blogspot, Facebook, LinkedIn, MySpace, Windows Live y Twitter, entonces resulta perturbadoramente fácil para un sujeto inescrupuloso hacerlo así. Y es imposible saber qué tipo de punto de partida desempeñaría tu identidad arrebatada para otras actividades más maliciosas.</p>
<p><strong>Cómo mantenerse a salvo</strong><br />
Para demostrar cuán sencillo es apoderarse de una identidad online, creé una serie de cuentas (Live.com, LinkedIn y Facebook)  a nombre de alguien más. Obtuve información básica de esa persona a partir de una búsqueda pública de documentos en la web para hacer que los perfiles parecieran más reales. Como un minuto después de unirme a Facebook, yo (ella) ya había empezado a recibir invitaciones de amigos. Al final del día, yo (ella) había acumulado una pequeña comunidad seguidora. Hasta intercambié felicitaciones con algunos de mis (sus) nuevos amigos. Pese al hecho de que había rellenado sus perfiles con información claramente falsa, nadie expresó la más mínima sospecha.</p>
<p>Esto fue poco más que una hazaña de prueba de concepto, aunque si gocé de mi breve periodo como mujer. A partir de ahí, el panorama de ataque es amplísimo. Podría hacer cualquier cosa, desde postear un perfil o status vergonzoso, hasta emplear ese perfil como forma de atacar a otros. Si completara mi perfil con malware que se hiciera pasar por una aplicación de Facebook, entonces podría enviarles regalos a mis contactos y amigos; cuando aceptan el regalo de un amigo &#8220;confiable&#8221;, posibilitan que la aplicación maligna acceda a sus perfiles. Además, con algo de ingeniería social lista podría aprender más de mi víctima y de sus amigos, lo bastante para perjudicar gravemente sus vidas. Un ejemplo obvio sería ir a robarle a alguien cuyo status de Facebook diga que anda de vacaciones.<br />
Más fácil es que yo podría usar las aplicaciones de Facebook llamadas Spare Change o PayMe de Paypal, para pedir dinero a los amigos.</p>
<p>Directo al grano: ¿cómo ocurre esto, y por qué es tan fácil? ¿Y un sitio web (o una red social) tiene una responsabilidad para con sus clientes a fin de mantenerlos a salvo? Por supuesto, Facebook y MySpace arguyen que sólo elaboran el lugar de recreo y que no es su misión ser nuestra niñera, pero no estoy de acuerdo con eso. Deberían haber hecho patios de recreo seguros, aunque en las redes sociales depende de nosotros salvaguardar nuestra propia seguridad y la de nuestros amigos.</p>
<p style="text-align: center;"><strong>He aquí unas cuentas sugerencias para mantenerte a salvo:</strong></p>
<ol>
<li><strong>Reclama tu nombre. </strong>Conforme surja una nueva red social, haz valer tus derechos. Aunque dejes tu perfil en blanco, al menos estás protegiendo dicho nombre de usuario y quizá parte de tu identidad online.</li>
<li><strong>Monitorea las redes sociales en busca de tu nombre.</strong> Haz búquedas personalizadas en los motores y revísalos cada mes. Un buen lugar para empezar es SocialMention, donde guardas tu búsqueda como RSS fed y luego suscríbete a el, para recibir una notificación rápida si tu nombre aparece en alguna parte donde no debería.</li>
<li>Cuando sí des con alguien que esté usando tu nombre, <strong>lee el perfil cuidadosamente </strong>para determinar si podría ser alguien que por casualidad comparte el mismo nombre o si se trata de un impostor.</li>
<li><strong>Comunícate de inmediato</strong> con el servicio a clientes y solicita que se elimine el perfil fraudulento, demostrando quién eres tú.</li>
<li><strong>No te pongas en contacto </strong>con el dueño del perfil fraudulento. Lo último que deberías hacer es echarle leña al fuego.</li>
<li><strong>Seguridad en Facebook: </strong>como regla general, jamás sigas una liga externa y nunca le concedas a una aplicación de Facebook acceso total a tu perfil. Si ni siquiera puedes estar seguro de quién es la oveja, entonces ¿cómo podrías reconocer al lobo disfrazado de oveja?.</li>
<li>Toma en consideración las invitaciones a conectarte por un medio distinto. <strong>Sustituye la aprobación reflexiva</strong> -&#8221;bueno, no sabía que tuviera cuenta en Facebook&#8221;- con un correo electrónico por separado a una cuenta buena que conozcas con la que preguntes si la invitación es auténtica.</li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/06/18/robe-la-identidad-de-mi-amigo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Algunas Definiciones</title>
		<link>http://www.cavaju.com/2008/11/05/algunas-definiciones/</link>
		<comments>http://www.cavaju.com/2008/11/05/algunas-definiciones/#comments</comments>
		<pubDate>Thu, 06 Nov 2008 00:12:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[consejos]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=445</guid>
		<description><![CDATA[Administrador de botnets &#8211; botherder, botmeisterEs la persona encargada de controlar una red de ordenadores comprometidos (botnet) con diversos propósitos criminales o maliciosos, tales como distribuir correo no solicitado y código malicioso, y organizar ataques distribuidos de denegación de servicio.
Ataque de denegación de servicio &#8211; DoS, Denial of Service attackIntento por evitar que un sistema [...]]]></description>
			<content:encoded><![CDATA[<p><b>Administrador de botnets &#8211; botherder, botmeister</b><br />Es la persona encargada de controlar una red de ordenadores comprometidos (botnet) con diversos propósitos criminales o maliciosos, tales como distribuir correo no solicitado y código malicioso, y organizar ataques distribuidos de denegación de servicio.</p>
<p><b>Ataque de denegación de servicio &#8211; DoS, Denial of Service attack</b><br />Intento por evitar que un sistema informático funcione correctamente. Se asocia frecuentemente con la extorsión: el criminal amenaza con atacar los sistemas, para que la organización víctima no pueda desempeñar sus negocios habituales.</p>
<p><b>Ataque distribuido de denegación de servicio &#8211; DDoS, Distributed Denial of Service attack</b><br />Ataque de denegación de servicio amplificado al ser enviado por una red de sistemas comprometidos, actualmente una botnet.</p>
<p><b>Botnet &#8211; Red de ordenadores comprometidos</b><br />Red de sistemas comprometidos o infectados por aplicaciones autómatas, que están bajo el control de un botherder.</p>
<p><b>Bcc, Blind Carbon Copy</b><br />Campo del encabezado de un mensaje de correo electrónico, que se utiliza para enviar copias del mensaje a una o varias personas.<br />Los destinatarios listados en el campo Copia oculta (Cco) no aparecen en las copias del mensaje enviadas al receptor (o los receptores) especificados en los campos Para, o Copia (Cc). </p>
<p><b>Comercialización de múltiples niveles -MLM, Multi Level Marketing</b><br />Modelo de negocios legítimo, que podría tener una estructura jerárquica, pero no es un esquema piramidal.</p>
<p><b>Cybersquatting &#8211; Usurpación cibernética</b><br />Registro de un dominio con la intención de beneficiarse de alguna manera, aprovechando una asociación engañosa o maliciosa ente el nombre registrado y un sitio o negocio legítimo.</p>
<p><b>Engaños tsunami &#8211; Tsunami scams</b><br />Es un grupo de bulos y estafas basados en la caridad, que alegan recolectar fondos para las víctimas del tsunami del año 2004. Los ejemplos incluyen muchos engaños del tipo 419 y mensajes de phishing.</p>
<p><b>Esquema piramidal -Pyramid Scheme</b><br />Engaño en el cual los participantes nuevos pagan por la oportunidad de moverse hacia la cima de una pirámide, y obtener una parte de los pagos que realizan las personas que están en los escalones inferiores.<br />El encanto del sistema se basa en la improbable premisa de que el esquema continuará atrayendo nuevos inversores indefinidamente. En el mejor de los casos, los mayores beneficios serán para quien inicia la cadena, y quizá, los primeros participantes.<br />Este tipo de esquemas, y formar parte de ellos, es ilegal en algunas jurisdicciones.</p>
<p><b>Estafa de la lotería -Lottery scam</b><br />Fraude por pago adelantado que funciona diciendo a la víctima que ha ganado una enorme cantidad de dinero, pero que tiene que abonar algunos gastos antes de recibir el premio.</p>
<p><b>Hashbuster</b><br />Algunos filtros de correo masivo usan una base de datos de funciones generadoras de claves (hashes) para identificar los elementos no solicitados.<br />Estas son una especie de huella digital de los mensajes. Por ejemplo, un algoritmo MD5 (Message-Digest Algorithm 5, Algoritmo de compresión de mensajes Nº 5) representa una cadena de caracteres o texto como una secuencia de 32 dígitos en sistema hexadecimal.<br />Una familia más segura de este tipo de algoritmos es el grupo de funciones SHA (Secure Hash Algorithm, Algoritmo seguro de funciones de cifrado).<br />Estas funciones tienen múltiples usos en seguridad. Durante mucho tiempo ha sido muy común que los emisores de correo no solicitado (entre otros) incluyan texto aleatorio en el asunto o el cuerpo de un mensaje, con el fin de generar cambios al azar de una tanda de mensajes masivos a otra, y así eludir filtros basados en sumas de verificación (checksums) o algoritmos de identificación.<br />Actualmente, las mismas técnicas han sido aplicadas a los mensajes masivos basados en imágenes (image spam).</p>
<p><b>Ingeniería social &#8211; Social Engineering</b><br />Término aplicado a un amplio rango de técnicas destinadas a obtener alguna ventaja o inducir un cambio de comportamiento en un individuo o un grupo, utilizando manipulación psicológica.<br />El vocablo deriva de las ciencias sociales, donde no necesariamente tiene una connotación negativa, pero en seguridad su uso casi siempre implica algún tipo de estafa, malicia o fraude.</p>
<p><b>Manipulación de precios bursátiles &#8211; Pump and Dump, Hype and Dump</b><br />Es una forma de fraude de reservas de valores, en la que el precio de las acciones acumuladas es inflado artificialmente para que los especuladores deshonestos puedan obtener beneficios al venderlas cuando el precio sea elevado.<br />Esto funciona bien para el estafador, pero no para la empresa (generalmente pequeña), ni para las víctimas del engaño, cuya contribución al incremento del valor de las acciones generalmente es retribuido con duras pérdidas cuando el estafador venda sus reservas.</p>
<p><b>Mula &#8211; Mule</b><br />En el mundo del crimen organizado, el vocablo tiene varios significados, incluyendo el de una persona que se utiliza para traficar drogas, dinero, etc.<br />En el contexto de phishing, generalmente se refiere a alguien que está involucrado en el blanqueo de capitales, recibiendo y distribuyendo fondos, bienes o servicios adquiridos fraudulentamente.</p>
<p><b>Pennystox, Penny Stocks, Small caps</b><br />Negocios con valores bursátiles iniciales bajos, generalmente victimizados por los grupos criminales dedicados a la manipulación de precios del mercado de valores.</p>
<p><b>Phising</b><br />Término alternativo para phishing, utilizado en algunas oportunidades. Su etimología es incierta, pero podría deberse a una mala interpretación de la etimología del vocablo phishing, (combinada con dudosas capacidades de tecleo).</p>
<p><b>Programas espía &#8211; Spyware</b><br />Término algo genérico para designar a una variedad de códigos maliciosos, como registradores de pulsaciones de teclas, troyanos de acceso remoto o de puerta trasera, y demás.<br />El código malicioso utilizado para realizar actividades criminales como el phishing, también se conoce como crimeware.</p>
<p><b>Red de ordenadores comprometidos &#8211; Botnet</b><br />Red de sistemas comprometidos o infectados por aplicaciones autómatas, que están bajo el control de un botherder.</p>
<p><b>Registrador de pulsaciones de teclas &#8211; Keylogger</b><br />En el contexto del phishing, es un tipo de programa espía o troyano que registra las pulsaciones de teclas realizadas por el usuario de un ordenador, sin su conocimiento, y transmite la información a un delincuente, botherder, etc.</p>
<p><b>Usurpación cibernética &#8211; Cybersquatting</b><br />Registro de un dominio con la intención de beneficiarse de alguna manera, aprovechando una asociación engañosa o maliciosa ente el nombre registrado y un sitio o negocio legítimo.</p>
<p><b>Vishing</b><br />Es la utilización de telefonía a través de IP como vector de los ataques de phishing. Los métodos usados incluyen el envío de un número telefónico falsificado a la víctima, para verificar sus datos sensibles y establecer un contacto directo con ella. Moraleja: los números de teléfono contenidos en los mensajes de correo electrónico no son más seguros que los enlaces a otras páginas.</p>
<p><b>Voz a través del protocolo de Internet &#8211; VoIP, Voice over IP</b><br />Telefonía y otros servicios relacionados que funcionan sobre el protocolo de Internet actual.</p>
<p>Fuente: <a href="http://www.nod32-es.com/">ESET España </a>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2008/11/05/algunas-definiciones/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El FBI y Facebook, nuevo cebo para distribuir malware</title>
		<link>http://www.cavaju.com/2008/08/02/el-fbi-y-facebook-nuevo-cebo-para-distribuir-malware/</link>
		<comments>http://www.cavaju.com/2008/08/02/el-fbi-y-facebook-nuevo-cebo-para-distribuir-malware/#comments</comments>
		<pubDate>Sat, 02 Aug 2008 22:10:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=427</guid>
		<description><![CDATA[PandaLabs ha detectado un correo electrónico que utiliza un supuesto espionaje del FBI (Federal Bureau Investigation) sobre Facebook, una de las principales redes sociales, para distribuir el gusano Nuwar.XM.

El asunto del mensaje es &#8220;FBI wants instant access to Facebook&#8221; (El FBI quiere acceso instantáneo a Facebook) y en el cuerpo del mismo se puede leer: [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.pandasecurity.com/spain/about/why-panda/pandalabs/">PandaLabs</a> ha detectado un correo electrónico que utiliza un supuesto espionaje del FBI (Federal Bureau Investigation) sobre Facebook, una de las principales redes sociales, para distribuir el gusano Nuwar.XM.</p>
<div class="separator" style="text-align: center; clear: both;"><a href="http://2.bp.blogspot.com/_KJMNVZmaMGw/SJTcqh4xwzI/AAAAAAAAAnU/rPZd_cKPmNA/s1600-h/fbi_facebook.jpg" imageanchor="1" style="border: 0pt none ; background-color: transparent; margin-left: 1em; margin-right: 1em;"><img src="http://2.bp.blogspot.com/_KJMNVZmaMGw/SJTcqh4xwzI/AAAAAAAAAnU/4e5Sb9ACFnA/s400-R/fbi_facebook.jpg" style="border: 0pt none ;" /></a></div>
<p>El asunto del mensaje es &#8220;FBI wants instant access to Facebook&#8221; (El FBI quiere acceso instantáneo a Facebook) y en el cuerpo del mismo se puede leer: &#8220;Facebookk FBI tie´s&#8221; (Lazos entre el FBI y Facebook) junto con un link que supuestamente dirige a la información. Si el usuario pincha sobre ese link, será llevado a una página web. En ella encontrará el siguiente texto: &#8220;Your download will Star shortly. If your unable to read the article, save it and run on your computer&#8221; (Tu descarga comenzará pronto. Si no puedes leer el artículo, guárdalo y ejecútalo en tu ordenador). Las palabras &#8220;save it&#8221; van vinculadas. Como nunca se muestra el artículo, el usuario se ve tentado a pinchar sobre ese vínculo. En el momento que lo haga, estará descargando en su equipo una copia del gusano.</p>
<p>&#8220;La utilización de imágenes eróticas, asuntos noticiosos, etc. para incitar al usuario a ejecutar archivos o seguir vínculos se conoce como ingeniería social. Pese a que este tipo de técnicas se lleva usando desde hace ya bastante tiempo, son mucho los usuarios que siguen cayendo en ellas, razón por la cuál los ciberdelincuentes continúan utilizándolas, actualizando tan sólo los asuntos para hacerlos más atractivos y actuales&#8221;, explica Luis Corrons, director técnico de PandaLabs.</p>
<p>Se recomienda desconfiar de noticias, vídeos, imágenes, etc. Que nos lleguen a través del correo electrónico procedentes de usuarios desconocidos, ya que en la mayoría de los casos se tratará de malware.</p>
<p>Fuente: <a href="http://www.pandasecurity.com/spain/">PandaLabs &#8211; Boletín Elecrónico</a></p>
<p>Imagen: <a href="http://www.flickr.com/photos/panda_security/2713260169/">Sitio en Flickr de PandaSecurity</a>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2008/08/02/el-fbi-y-facebook-nuevo-cebo-para-distribuir-malware/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
