<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog ITW Servicios &#187; phishing</title>
	<atom:link href="http://blog.itwservicios.com/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.itwservicios.com</link>
	<description></description>
	<lastBuildDate>Wed, 30 Jun 2010 03:47:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Ojo con las ciberestafas en navidad</title>
		<link>http://blog.itwservicios.com/2009/11/ojo-con-las-ciberestafas-en-navidad/</link>
		<comments>http://blog.itwservicios.com/2009/11/ojo-con-las-ciberestafas-en-navidad/#comments</comments>
		<pubDate>Tue, 24 Nov 2009 14:37:37 +0000</pubDate>
		<dc:creator>Johan Naranjo</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[epoca]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[navidad]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://blog.itwservicios.com/?p=258</guid>
		<description><![CDATA[La época navideña con todo su esplendor y alegría sirve también para que aumente la actividad de la delincuencia, tanto en las calles de cualquier ciudad como a través de internet.  Por esto la empresa McAfee ha hecho una recopilación de los tipos de estafas más comunes por estas fechas, así que a tener cuidado [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-169" title="phishing" src="http://blog.itwservicios.com/wp-content/uploads/2009/10/phishing.jpg" alt="phishing" width="150" height="131" />La época navideña con todo su esplendor y alegría sirve también para que aumente la actividad de la delincuencia, tanto en las calles de cualquier ciudad como a través de internet.  Por esto la empresa McAfee ha hecho una recopilación de los tipos de estafas más comunes por estas fechas, así que a tener cuidado con los correos o solicitudes que recibamos en las redes sociales (facebook,myspace,etc).</p>
<p><strong>Estafa 1 - Phishing de caridad – Ten cuidado con tus donaciones</strong>: Durante la época navideña, los hackers se aprovechan de la generosidad de los ciudadanos y les envían correos electrónicos que parecen proceder de organizaciones de caridad legítimas. Realmente son sitios web falsos diseñados para robar donaciones, información de tarjetas de crédito y la identidad de quienes realizan dichas donaciones.<span id="more-258"></span></p>
<p><strong>Estafa 2 - Facturas falsas de compañías de servicios para robar tu dinero</strong>:  Durante la Navidad, los cibercriminales suelen enviar facturas falsas y notificaciones de entrega  aparentando proceder de Federal Express o UPS. Envían correos electrónicos a los usuarios solicitando los detalles de sus tarjetas de crédito para confirmar que son correctos, o se les pide que abran una factura on-line para recibir el pedido. Una vez completada, la información de esa persona es robada o se instala malware automáticamente en su ordenador.</p>
<p><strong>Estafa 3 - Redes sociales – Un cibercriminal  “quiere ser tu amigo”</strong>: Los cibercriminales aprovechan esta época tan entrañable para enviar solicitudes de amistad desde redes sociales, aparentemente auténticas. Los usuarios de Internet deben tener cuidado cuando pinchan en enlaces que van incluidos en estos correos electrónicos ya que, automáticamente, instalan malware en el ordenador para robar información personal.</p>
<p><strong>Estafa 4 - El peligro de las postales electrónicas</strong>: Los cibercriminales roban dinero a los consumidores que envían postales navideñas electrónicas en un esfuerzo por respetar el medio ambiente. La pasada Navidad, el laboratorio McAfee Labs descubrió un gusano enmascarado como postal electrónica Hallmark y en una promoción de Coca Cola. Los PowerPoint de Navidad adjuntos en un correo electrónico son también populares entre los cibercriminales.  ¡Ten  cuidado si pinchas en ellas!</p>
<p><strong>Estafa 5 - Lujo y joyas a alto precio</strong>: McAfee Labs ha descubierto recientemente una nueva campaña de Navidad dirigida a compradores en sitios web que ofrecen descuentos en artículos de lujo de marcas como Cartier, Gucci o Tag Heuer. Los cibercriminales utilizan con frecuencia el logotipo de las mejores firmas para engañar a los consumidores y provocar la compra de productos que nunca recibirán.</p>
<p><strong>Estafa 6 - Prácticas de compras navideñas en Internet – El robo de identidad on-line ha aumentado</strong>: Según Forrester Research. las ventas on-line en Navidad aumentarán este año, igual que los cazadores de gangas en Internet. Mientras los usuarios compran y navegan, los hackers siguen el rastro de su actividad en un intento de hacerse con su información personal. McAfee pide a los usuarios que nunca se realice compras on-line desde ordenadores públicos o desde redes Wi-Fi abiertas.</p>
<p><strong>Estafa 7 - Los villancicos pueden ser peligrosos – Búsquedas arriesgadas</strong>: Durante la Navidad, los hackers crean sitios web relacionados con estas fechas y destinados a quienes buscan tonos, fondos de pantalla, villancicos o salvapantallas festivos. Descargar este tipo de archivos puede infectar los ordenadores con spyware, adware u otro tipo de malware. McAfee encontró un sitio de descargas de villancicos que redirigió a los investigadores a sitios que contenían adware, spyware y otro tipo de programas no deseados.</p>
<p><strong>Estafa 8 - Sin trabajo  - Timos laborales por correo electrónico</strong>:  Los cibercriminales se están aprovechando de la mala situación económica en la que nos encontramos y realizan promesas laborales de altas retribuciones y sin necesidad de moverse de casa. Una vez que la persona ha  mostrado interés, tiene que introducir su información personal a través de Internet y pagar una determinada cantidad. A partir de ese momento, los hackers se quedan con el dinero, zanjando así la prometida oportunidad laboral.</p>
<p><strong>Estafa 9 - Sitios falsos de subastas</strong>: Los cibercriminales se esconden en sitios web de subastas durante la época navideña. Los compradores deben tener precaución con ofertas de subastas que parecen ser demasiado buenas para ser verdad, porque la mayoría de las veces estas compras no llegan a su destino.</p>
<p><strong>Estafa 10 - Robo de contraseñas</strong>:  El robo de contraseñas es una frecuente treta durante la Navidad porque los ladrones utilizan herramientas de bajo coste para descubrir las contraseñas de usuarios y enviarles malware que graban las pulsaciones (keylogging). Una vez que los cibercriminales acceden a una o más contraseñas, consiguen el acceso al banco de los consumidores y a los detalles de sus tarjetas de crédito y “limpian” sus cuentas en apenas unos minutos. Además, suelen enviar spam desde las cuentas de los usuarios a todos sus contactos.</p>
<p><strong>Estafa 11 - Timos de correos electrónicos procedentes de bancos</strong>: Los cibercriminales engañan a los consumidores en la divulgación de sus detalles bancarios enviando correos electrónicos que parecen proceder de instituciones financieras reales. En ellos piden que el usuario confirme información de sus cuentas, incluido nombre de usuario y contraseña, con la advertencia de que, si no lo hace, su cuenta quedará invalidada. Después, se vende esta información en el mercado negro.</p>
<p><strong>Estafa 12 - Al rescate de tus archivos</strong>: Los hackers consiguen el control de los ordenadores de los usuarios a través de distintos timos. Actúan como secuestradores virtuales, secuestran los archivos de los ordenadores y los encriptan, convirtiéndolos en inaccesibles para el propio dueño de los mismos. A continuación, el ciberdelincuente le exige el pago de un rescate por ellos, a cambio de obtenerlos.</p>
<p>Enlaces relacionados:</p>
<ul>
<li>McAfee Security Advice Center:  <a href="http://home.mcafee.com/AdviceCenter/Default.aspx?id=rs_na_warticle2" target="_blank">12 Scams of the Holidays</a>.</li>
<li><a href="http://muycomputer.com/FrontOffice/ZonaPractica/Especiales/especialDet/_wE9ERk2XxDAUxl0PDScw4mEfX9HDJM_60NIDwdRz20rTg6jvhOU75Dpwcz6NBQL6" target="_blank">Muy Computer</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.itwservicios.com/2009/11/ojo-con-las-ciberestafas-en-navidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidados básicos con el correo electrónico</title>
		<link>http://blog.itwservicios.com/2009/10/cuidados-basicos-correo-electronico/</link>
		<comments>http://blog.itwservicios.com/2009/10/cuidados-basicos-correo-electronico/#comments</comments>
		<pubDate>Fri, 30 Oct 2009 02:40:28 +0000</pubDate>
		<dc:creator>Johan Naranjo</dc:creator>
				<category><![CDATA[Tips]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[electronico]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[proteccion]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blog.itwservicios.com/?p=168</guid>
		<description><![CDATA[El correo electrónico es un medio de comunicación que ha tomado mucha fuerza por su comodidad, practicidad y facilidad de uso hasta el punto de que es extraño que una persona no tenga una cuenta de correo electrónico.  Si bien acostumbra a llegarnos información muy valiosa también hay que tener en cuenta que precisamente por [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-169" title="phishing" src="http://blog.itwservicios.com/wp-content/uploads/2009/10/phishing.jpg" alt="phishing" width="200" height="174" />El correo electrónico es un medio de comunicación que ha tomado mucha fuerza por su comodidad, practicidad y facilidad de uso hasta el punto de que es extraño que una persona no tenga una cuenta de correo electrónico.  Si bien acostumbra a llegarnos información muy valiosa también hay que tener en cuenta que precisamente por ser un medio tan utilizado algunas personas inescrupulosas aprovechan para confundir a los usuarios enviando mensajes que pueden hacer daño al que los recibe,  llegando incluso a estafar a las personas haciendo creer que es el banco quien les escribe para que renueven sus datos, datos que en vez de ser enviados al banco son recibidos por el atacante quien desde la comodidad de una silla puede obtener grandes sumas de dinero.</p>
<p>A continuación voy a explicar los ataques más comunes de los cuales puede ser victima cualquier persona que utilice un servicio de correo electrónico y un pequeño truco que nos puede salvar de molestias o incluso de ser víctimas de un delito.</p>
<p><span id="more-168"></span><strong>Virus</strong></p>
<p>Según la <a href="http://es.wikipedia.org/wiki/Virus_inform%C3%A1tico" target="_blank">wikipedia</a>, un virus informático es:  "<em>un malware (software malicioso) que tiene por objeto alterar el normal funcionamiento de la computadora, sin el permiso o el conocimiento del usuario. Los virus, habitualmente, reemplazan archivos ejecutables por otros infectados con el código de este. Los virus pueden destruir, de manera intencionada, los datos almacenados en un ordenador, aunque también existen otros más "benignos", que solo se caracterizan por ser molestos</em>".</p>
<p>Si por algo se caracterizan los atacantes es el saber causar intriga y cierto morbo en la gente para hacer que se dejen llevar por la emoción y convieran el computador en un infierno; por lo tanto envían correos muy sugestivos como noticias sensacionalistas con supuestos detalles o videos como ha ocurrido mucho después de la muerte del rey del pop que aprovecharon para inundar los buzones con supuestas imagenes inéditas, o hacen pasar los correos como notificaciones de postales digitales con titulos muy llamativos como "alguien que te quiere mucho te envía un detalle" o cosas por el estilo.  En estos dos casos utilizan la imagen de medios conocidos para hacer más creible el engaño, podemos ver a continuación un par de imágenes de mensajes que me han llegado a mi buzón de correo y que más adelante veremos cómo descubrirlos.</p>
<div id="attachment_171" class="wp-caption aligncenter" style="width: 500px"><img class="size-full wp-image-171" title="[Virus Michael Jackson]" src="http://blog.itwservicios.com/wp-content/uploads/2009/10/virus_mj.jpg" alt="Mensaje en el que ofrecen una supuesta exclusiva sobre la muerte de Michael Jackson" width="490" height="398" /><p class="wp-caption-text">Mensaje en el que ofrecen una supuesta exclusiva sobre la muerte de Michael Jackson</p></div>
<div id="attachment_172" class="wp-caption aligncenter" style="width: 500px"><img class="size-full wp-image-172" title="virus_nico" src="http://blog.itwservicios.com/wp-content/uploads/2009/10/virus_nico.jpg" alt="Una supuesta tarjeta virtual, que en realidad traía una sorpresa desagradable" width="490" height="406" /><p class="wp-caption-text">Una supuesta tarjeta virtual, que en realidad traía una sorpresa desagradable</p></div>
<p>El objetivo de estos mensajes suele ser el de infectar el computador con virus, al hacer click en alguno de los enlaces en vez de abrir otra página el navegador nos pregunta si deseamos descargar un archivo o incluso hace la instalación sin la aprobación del usuario, obviamente por nada del mundo debemos permitir la descarga.</p>
<p><strong>Phishing</strong></p>
<p>Aunque suene un poco extraño en pocas palabras podemos decir que es un tipo de ataque diseñado exclusivamente para robar bien sean sus datos personales (créanme, se pueden utilizar de muchisimas formas) y contraseñas e incluso hasta su dinero.  El más común es en el que utilizan la imagen de bancos conocidos y hacen una página exactamente igual a la que utiliza dicho banco para solicitar que se digiten los datos por diferentes motivos que se inventan, datos que van a parar a un desconocido que ya tiene la puerta abierta para hacer traslados de fondos.  Podemos ver un ejemplo en la siguiente imagen (sacada de <a href="http://www.flickr.com/photos/yassef/3693394313/" target="_blank">aquí</a>):</p>
<div id="attachment_173" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-173" title="phishing_davivienda" src="http://blog.itwservicios.com/wp-content/uploads/2009/10/phishing_davivienda.jpg" alt="Phishing utilizando la imagen de un banco" width="500" height="455" /><p class="wp-caption-text">Phishing utilizando la imagen de un banco</p></div>
<p>Podemos observar que hacen la simulación completa de un banco y una carreta bastante convincente, eso sí sin dejar atrás los errores ortográficos tan comunes en este tipo de mensajes (ver los anteriores).</p>
<p><strong>Cómo cuidarnos de estos ataques</strong></p>
<p>Ya lo han dicho los más reconocidos hackers, una de las fallas más grandes de seguridad en los equipos de cómputo somos los usuarios.  Con esto quiero decir que no debemos confiar al 100% en un antivirus así nos lo hayan ofrecido como lo máximo en protección, tampoco creamos que por tener dos antivirus y uno o varios cortafuegos (servicio de protección de la conexión a internet) activados estamos libres de caer en esas trampas, incluso aunque los servicios de correo electrónico actuales estén implementando constantemente mejoras para detectar este tipo de amenazas debemos desconfiar de lo que nos aparezca en la bandeja de entrada, a continuación enumero algunos puntos a tener en cuenta para que este fabuloso servicio como lo es el e-mail no se convierta en una pesadilla de seguridad:</p>
<ol>
<li><em>Endender las amenazas</em>:  Lo principal es tener muy claro que existen personas que quieren aprovecharse de nosotros, aunque no sea personalmente, debemos entender que una infección con virus o malware puede representar desde un costo a la hora de llamar un técnico para que nos deje el computador desinfectado hasta un desfalco millonario en nuestras cuentas de bancos y ojo, un banco no nos va a responder si caemos en una de estas trampas.</li>
<li><em>Su nombre no es utilizado en los mensajes</em>:  Si alguien le está enviando una postal normalmente la envía con su nombre,  un banco con el que tenga servicios conocerá sus datos.  Los atacantes consiguen su dirección de e-mail de diversas formas pero nunca (o por lo general nunca) obtienen sus datos completos, por esto en este tipo de mensajes no encontrará nunca que se refieren a usted por su nombre.</li>
<li><em>El remitente no corresponde con el nombre de la empresa</em>:  Esto es muy importante, verificar que la dirección e-mail del remitente sea acorde con la empresa que supuestamente envía el mensaje.  Personalmente siempre me han llegado este tipo de mensajes de remitentes que terminan en <strong>@hi5.com</strong>.  En algunos servicios muestra este dato siempre en el mensaje, en otros como el de gmail hay que hacer click en un enlace que dice "<strong>mostrar detalles</strong>".</li>
</ol>
<p>Lo más importante de todo y por esto lo pongo aparte, es siempre desconfiar de los enlaces y a continuación les ofrezco una forma de verificarlos.</p>
<p>Antes que nada debemos asegurarnos de tener activada la barra de estado en el navegador, esta barra se sitúa en la parte inferior de la ventana y sirve para mostrar determinada información incluido el destino del enlace sobre el que coloquemos el puntero del ratón.</p>
<div id="attachment_176" class="wp-caption aligncenter" style="width: 490px"><img class="size-full wp-image-176" title="barra_estado" src="http://blog.itwservicios.com/wp-content/uploads/2009/10/barra_estado.jpg" alt="Barra de estado del navegador" width="480" height="387" /><p class="wp-caption-text">Barra de estado del navegador</p></div>
<p>Si no podemos ver esa barra en la parte inferior de la ventana del navegador simplemente la habilitamos en el menú "<strong>Ver -&gt; Barra de estado</strong>", el truco con esta dichosa barrita es que al pasar el puntero del ratón por encima de un enlace observaremos la dirección a la que en realidad nos llevará, debido a que se puede mostrar un texto en el enlace pero éste nos puede dirigir a otro sitio completamente diferente, como ejemplo tenemos el siguiente enlace:</p>
<p style="text-align: center;"><a href="http://www.itwservicios.com" target="_blank">www.paginaswebenbucaramanga.com</a></p>
<p>Por más que el texto diga una cosa si pasamos el puntero del ratón por encima veremos (en la barra de estado) que el enlace apunta en realidad a otra página, pues esto sucede y no tan inocentemente con los correos electrónicos maliciosos, por más que la dirección nos muestre la página web de un banco o de un portal de postales electrónicas o lo que sea debemos fijarnos a dónde apunta realmente dicho enlace, en la siguiente imágen podemos apreciar que aparentemente el enlace es a un medio de comunicación conocido en Colombia pero en la barra de estado nos muestra otra dirección completamente diferente:</p>
<div id="attachment_179" class="wp-caption aligncenter" style="width: 510px"><img class="size-full wp-image-179" title="barra_estado_phishing" src="http://blog.itwservicios.com/wp-content/uploads/2009/10/barra_estado_phishing.png" alt="El enlace no corresponde con el destino en la barra de estado" width="500" height="157" /><p class="wp-caption-text">El enlace no corresponde con el destino en la barra de estado</p></div>
<p>En conclusión para evitarnos dolores de cabeza y cuentas de banco vacías debemos simplemente ser un poco cuidadosos, en ningún momento pretendo desalentar el uso de una herramienta tan poderosa como lo es Internet porque sería ilógico pensar que el riesgo es tan alto que no vale la pena.  Las transacciones de todo tipo por internet se han venido imponiendo por su comodidad y rapidez, además por que han demostrado ser lo suficientemente seguras si hacemos buen uso de los equipos informáticos por lo tanto siguiendo unas recomendaciones tan sencillas como las expuestas aquí podremos dormir un poco más tranquilos.</p>
<p>A quien le interese escudriñar un poco más sobre el tema del phishing le dejo algunos enlaces que pueden resultar de utilidad:</p>
<ul>
<li><strong>Muy recomendado</strong>:  <a href="http://www.eset-la.com/centro-amenazas/videos/phishing/" target="_blank">vídeo educativo sobre Phishing</a> de la compañía Eset.</li>
<li> <a href="http://seguridad.internautas.org/html/451.html" target="_blank">Qué es el phishing y cómo protegerse</a>.</li>
<li><a href="http://www.iberfinanzas.com/index.php/Articulos-informes/Amenazas-en-la-era-digital.html" target="_blank">Amenazas en la era digital</a>.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blog.itwservicios.com/2009/10/cuidados-basicos-correo-electronico/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
