0
Con motivo de la celebración del Día de Internet el día 17 de mayo, se publicaron numerosos consejos sobre cómo usar mejor Internet y hacerlo de manera segura, ESET, fabricante de los productos ESET NOD32 y ESET Smart Security y Ontinet de España no podían quedarse al margen de este importante evento y nos presentan consejos y recomendaciones de expertos a la hora de navegar por la red.
  1. Un antivirus nunca es suficiente. La variedad en los tipos de amenazas y en las vías de ataque hace que con tener un antivirus no sea suficiente para navegar seguro. Elige un producto que no solo incorpore antispam, antispyware y antivirus personal, sino que los tenga completamente integrados. Instalar muchos módulos distintos en el sistema únicamente te va a perjudicar.
  2. Es tu responsabilidad. Tú eres el que decide en qué páginas entras, qué contenidos te descargas y cuáles son las formas de comunicación que utilizas. Y debes seguir haciéndolo. Simplemente, sé consciente de los peligros que entraña cada una y mantén siempre tu programa de seguridad activado.
  3. Que no te frene. Cuando te sientas delante de tu ordenador para navegar, realizar descargas o participar en juegos online, no tienes por qué regalarle megas a tu antivirus. Que sea él el que te los regale a ti: elige un producto ligero, que requiera poca memoria y pocos recursos. De esta forma, no tendrás que desactivarlo cuando tengas que sacarle el máximo rendimiento.
  4. Lo que más se lleva: Heurística Avanzada. tus amigos más expertos sabrán que el término procede del griego “eureka”, y se refiere a la capacidad del antivirus para detectar amenazas informáticas incluso aunque estas no hayan sido descritas con anterioridad. Para ello, el motor antivirus se basa en la combinación de multitud de reglas que le permiten detectar comportamientos anómalos, ejecutarlos en un entorno virtual, y clasificarlos como amenazas cuando lo son.

Como verán.. son recomendaciones importantes que nos pueden salvar en un momento de apremio.

1
Siguiendo con este tema que me parece trascendental, la solución no parece fácil encontrarla, detrás de toda esta “industria” que mueve miles y miles de dólares está un gran porcentaje de la población que ha llevado la práctica de lo informal a lo ilegal.
El principal argumento que dan por “válido” para dedicarse a esta actividad es el alto costo de los servicios, llámese internet, Televisión por cable, software, etc., pienso que existen las suficientes entidades de control como para decir que por falta de aquello han proliferado los negocios ilegales en el país, como les comentaba en el post anterior, hoy existen verdaderos centro comerciales donde se comercializa toda clase de productos ilegales, pero ¿qué hacer?.

Lo que mucha gente recomienda cuando habla del tema, es, dejar de adquirir este tipo de productos para de esa manera desacelerar el “crecimiento” y expansión de este tipo de industrias.

Pero no es nada sencillo cumplir esta recomendación, a modo de anécdota les comento lo siguiente, un día buscaba este libro para comprarlo, visité una de las prestigiosas librerías del país ubicada en un centro comercial cinco estrellas de la ciudad capital, su precio era de 39 dólares, obviamente lo adquirí, al día siguiente mientras buscaba una tienda de disfraces para mi tierna hija en un centro comercial denominado Del Ahorro, encontré el mismo libro a un valor de 10 dólares con opción al regateo, es decir, se podía pedir rebaja de precio. Me quedé atónito frente a una realidad que sucede todos los días y en todos lados, con una mezcla de coraje e impotencia me dediqué a explorar varios locales comerciales y las sorpresas seguían apareciendo, como por ejemplo un anuncio en un local de venta de software que rezaba “Te conseguimos el programa que tu quieras por el valor de $1,50″, al ingresar a dicho local se podían observar cientos de programas para todo tipo de requerimiento con los seriales, keygen o patch incluidos.

Acaso estos centros comerciales no tienen dirección o administración que regente y vigile las actividades de los arrendatarios de sus locales?, ¿por qué el Servicio de Rentas Internas (SRI) no clausura este tipo de negocios que no emiten facturas o comprobantes de venta?, ¿donde está la SAYCE?.
Varias preguntas que buscan respuestas, estoy seguro que cuando aparezcan, un gran porcentaje de esta ilegal actividad se habrá reducido y quizás hasta se la pueda eliminar.

Una imagen captando las películas de estreno, algunas ni siquiera aparecen en las carteleras de los cines, pero en este local ya las tienen.

3
Hace algunas semanas publiqué esta entrada en mi blog personal, mi objetivo era compartir mi opinión sobre un hecho desagradable, pues se trata de un negocio ilegal, pero sorpresivamente he recibido dos mensajes electrónicos de personas “anónimas” que con insultos y amenazas pretenden que se elimine dicho post, mi respuesta, como dijo Poncio Pilatos “lo escrito, escrito está”.

¿Por qué se llega a estos extremos?, la piratería vende y es un “negocio” muy rentable, que tiene sus bases (no se si orígenes) en las altas esferas, como explicar entonces que a pocos metros de las oficinas principales del SRI, del Palacio de Justicia, Policia Judicial, Fiscalía, entre otros organismos de control se expendan libremente Softwares, Libros, Videos, Películas, Música, Documentales, etc., nada menos que verdaderas despensas, locales comerciales repletos de mercadería ilegal sin que ninguna autoridad diga algo al respecto. ¿Quién está detrás de todo este lucrativo negocio?, ¿son solamente los pequeños “comerciantes” informales los que montan toda esta red de piratería?.
Por asuntos de trabajo viajo constantemente de una ciudad a otra y la historia es la misma en todos lados, imposible transitar sin que se escuche las famosas promociones de tres CD´s de música o lo que sea por cinco dólares.

Cuando me refería a las bases u orígenes de toda esta ilegalidad en las altas esferas de la sociedad, les comento un caso muy reciente, mientras trataba de venderle un software antivirus a una empresa multinacional de seguros, su gerente de una manera muy cínica mencionó que la inversión que pensaba realizar era muy alta y que la consideraba inadecuada hacerla porqué para eso tenia a la persona de sistemas para que se dedique a crackear cualquier programa que ellos consideren necesario. En ese momento se me vino a la mente la historia – tragedia que vivió una prestigiosa institución bancaria del país, cuando auditores y representantes de una conocida marca de software, acompañados de cuatro abogados visitaron sus instalaciones en busca de licencias originales de los productos que allí utilizaban, para desgracia de la entidad, el 80% del software que utilizaban era pirata o crackeado, el desenlace y las consecuencias; una multa por miles de dólares y la adquisición o pago del software pirateado desde cuatro años atrás, caso contrario se enfrentaban a una demanda millonaria por daños y perjuicios y las consabidas consecuencias de la afectación a la imagen institucional de la entidad financiera. Terrible ¿verdad?.

Se debe hace algo al respecto, algunos artistas han cedido a la tentación de este “negocio”, con esto, no pierden ni invierten las grandes cantidades de dinero en grandes estudios ni en extraordinarias y pomposas grabaciones, tratan de sacar su material al más bajo costo, entregarlo a los “negociantes” piratas y de esta manera asegurar la recuperación de su inversión de una manera más “segura”, aunque con poca utilidad pero al menos la tienen.

Continuará…….

0
Un detalle de esos que sirven para alimentar el ego, se trata de una referencia publicada en el Diario Hoy del Domingo 3 de Febrero del 2008. (Gracias a Cristian Espinosa por tener presente este espacio).

Link de la nota en el Diario Hoy.
Imagen editada.

1
Resucitando, rescatando, lo que suene mejor, lo importante es tratar de darle acción a este blog que sigue siendo un referente en materia de Seguridad de la Información, un canal de notas y detalles que brindan al lector algunas pautas para comprender de una mejor manera la problemática que vive el preciado activo de todos como es la INFORMACIÓN.

Hace más de un año intenté personalizar este espacio con un dominio propio, lo intenté con DreamHost pero me defraudó y el dominio adquirido (cavaju.com) se extravio, intenté transferirlo pero fue imposible, en conclusión, lo perdí, hoy, “Blogger custom domain” lo hace mucho más fácil que hace tiempo atrás, redirigir el .blogspot.com a un dominio es cosa sencilla, en menos de dos minutos tienes tu dominio configurado automáticamente sin necesidad de que vayas al Cpanel de ningún proveedor, además gracias a la tecnología de su fabuloso Google Apps tienes la opción de crear y manejar hasta 200 cuentas de correo electrónico con tu nuevo dominio, es decir más de 1200 gigabytes de capacidad para almacenar tu información con todas las ventajas y características de Gmail.

Esperamos seguir aportando notas interesantes a este blog, tengo algunas experiencias propias vividas en estos últimos tiempos que con todo gusto quiero compartirlas, y en el próximo post les contaré lo ocurrido entre éste servidor y el gerente de una empresa multinacional de seguros durante una charla sobre la conveniencia o no de adquirir un antivirus. No se lo pierdan!!

Gracias por seguirnos y bienvenidos nuevamente :)

1
Entre los 10 primeros puestos de los sitios más falsificados para realizar phishing en los tres primeros meses de 2008 existen páginas no correspondientes a entidades bancarias. Así, en enero y febrero los dos sitios más falsificados según datos del Antiphishing Working Group, del que Panda Security forma parte, fueron eBay y PayPal.
Pero, además de bancos y plataformas de pago, PandaLabs, el laboratorio de detección y análisis de malware de Panda Security, ha detectado ataques de phishing que falseaban páginas de mundos virtuales como World or Warcraft (WoW) o, incluso, el envío de mails que decían proceder de Microsoft y en los que se solicitaban las claves de acceso a los contenidos online de Xbox.

“Los ciberdelincuentes están aumentando sus ataques destinados a hacerse con las contraseñas de los mundos virtuales y los juegos online, bien mediante el envío de troyanos especialmente diseñados para este fin, bien mediante técnicas de phishing”, explica Luis Corrons.

La razón de intentar hacerse con claves como las de la Xbox es que las claves de acceso suelen ser las mismas que las que se emplean para acceder a servicio como Hotmail, de modo que los ciberdelincuentes obtendrán cuentas a las que enviar spam y desde las que enviar spam. En el caso de mundos virtuales como WoW las contraseñas pueden servir a los ciberdelincuentes para hacerse con avatares con un nivel muy avanzado o que cuentan con determinados extras, generalmente muy difíciles de conseguir, y venderlos por Internet al mejor postor, tal y como puede verse en este post del blog de PandaLabs.

Además, muchos usuarios introducen en estos servicios datos como su número de tarjeta de crédito para poder comprar y descargarse los juegos mas recientes, adquirir dinero del mundo virtual, etc., lo que puede permitir a los ciberdelincuentes saquear esas cuentas.

Referencia: Boletín Oxigen 3 – PandaSecurity