Categoría: FRAUDE / CIBERCRIMEN


Durante un discurso en el Museo de Ciencias de Londres Eric Schmidt, presidente de Google, ha advertido sobre un incremento de la censura y los ciberdelitos de los gobiernos.

Las naciones que llevan a cabo delitos cibernéticos e interrumpen el normal funcionamiento de Internet son la mayor amenaza para la red de redes. Así lo ha asegurado Eric Schmidt, presidente y ex-CEO de Google, en un discurso pronunciado en el Museo de ciencias de Londres la semana pasada.

El ejecutivo aseguraba que Internet sería vulnerable por al menos diez años y que es necesario actualizar todos los nodos de la red pública para protegerse contra el cibercrimen. Solucionar el problema es, según Schmidt, “una enorme tarea” porque Internet fue construido sin tener en cuenta a los criminales, recoge The Telegraph.

“Aunque las amenazas procedan de individuos, o incluso de grupos, el mayor problema será las actividades de las naciones que buscan hacer daño. Es muy difícil identificar la fuente del cibercrimen y detenerla”, dijo Schmidt.

Durante su discurso el presidente de Google dijo sentirse preocupado sobre la permanencia de la información en internet y su impacto en los individuos en el futuro. “El que no haya un botón de borrar en Internet obliga a adoptar políticas públicas que antes nunca habíamos imaginado”, dijo Schmidt, añadiendo que una acusación falsa cuando antes solía desaparecer y que sin embargo ahora puede permanecer para siempre.

Schmidt también utilizó su discurso para advertir sobre el cada vez mayor número de gobiernos que censuran el material online. A través de mecánicas de filtrado los gobiernos pueden crear su propia web y eso hará que la gente veA información diferente dependiendo de dónde esté y sin saber que ha sido censurada. “No se equivoquen, esta es una lucha por el futuro de Internet, y no hay lugar para la complacencia”, dijo el ejecutivo.

 

Por Rosalía Arroyo

Fuente: itespresso.es

Los piratas informativos aprovechan, los Juegos Olímpicos o la Eurocopa 2012, para hacer mal uso de la red de redes.

Debido a su proximidad y a que es uno de los eventos más importantes de este año, los hackers tienen como blanco los próximos Juegos Olímpicos de Londres 2012.

Gracias a la cantidad de usuarios que cada vez más se conectan a través de la Internet, los ciberdelincuentes aprovechan para esparcir sus virus o robar datos privados a través de correos electrónicos o publicidades.

Los piratas informativos también aprovechan, otros eventos importantes como la Eurocopa 2012, para hacer mal uso de la red de redes.

A medida que la fecha de los dos encuentros deportivos se acerca, aumenta el número de personas que busca más información en Internet o siente curiosidad al recibir un mensaje relacionado con el torneo de fútbol o las Olimpíadas en sus casillas, según advierte la compañía experta en seguridad informática Kaspersky Lab.

En el caso de la Eurocopa , que se celebrará en junio en Polonia y Ucrania , los cibercriminales ofrecen supuestos descuentos en la reserva de habitaciones de hoteles o entradas a menor precio . Sin embargo, debido a que los valores que ya se ven en el asunto son irreales, es fácil identificar que se trata de phishing o correo basura .

Con respecto a los Juegos Olímpicos , que tendrán lugar en julio en Londres , los hackers promocionan un falso concurso para ganarse localidades, pases gratuitos exclusivos e incluso viajes con todo pago.

Según Kaspersky, uno de los ganchos es un mensaje en el que indican al internauta que ha ganado una lotería que supuestamente ha organizado el Fondo Olímpico.

Las recomendaciones son evitar ingresar a los sitios con estas supuestas ofertas, en especial si están en otro idioma o no son organizados por compañías conocidas, y no brindar nunca datos privados, como la dirección de la vivienda o el número de la cuenta bancaria.

 

Fuente: elporvenir.com.mx

Gobiernos e industria privada en Latinoamérica trabajan para establecer leyes que castiguen los delitos informáticos; aún falta camino por recorrer

MÉXICO, D.F.- Con la ola de detenciones de agrupaciones delictivas en materia informática en países de la Unión Europea, Asía y en Estados Unidos, donde los gobiernos establecen una relación estrecha con empresas proveedoras de seguridad de datos, se ha observado que otras regiones optan por eliminar la brecha que existe en materia penal.

“En lo que se refiere a América Latina, existen instituciones que persiguen los delitos cibernéticos tomando una analogía del código penal convencional. Estas iniciativas aisladas cobran fuerza porque gobiernos, industria privada, sector financiero y entornos militares están tomando real conciencia de lo que significan las amenazas informáticas”, asegura Jorge Mieres, analista de malware de Kaspersky Lab.

Sin embargo, algo que se presentará al momento de implementar cualquier regulación, alerta Mieres, es la falta de abogados especializados en esa materia, aunque se muestra confiado de que la entrada en vigor de cualquier regulación hará que los usuarios estén protegidos tanto en lo tecnológico como en el ámbito legal.

“Muy pronto comenzaremos a ver noticias de bandas delictivas que utilizan a Internet como medio de ataque. De hecho estamos trabajando desde hace varios meses localizando a un phisher que se dedica a robar información de índole bancaria; los últimos reportes indican que está basado en República Dominicana”, comenta el experto.

 

Ataques persistentes

A pesar de que el flujo de ataques computacionales en la región no se compara con lo que se genera en Europa, sigue siendo preocupante que en los últimos años se ha estado masificando y cada vez son más las personas que se dedican a la perfección del delito informático.

Muchos de los casos donde se logra la identificación de los criminales, explica Mieres, no son difundidos para no alertar a los demás interesados: “Varios escapan del ámbito informático y no son difundidos, pero en Argentina, México, Chile y Colombia hemos trabajado estrechamente con las diferentes policías, llegando con éxito a las personas involucradas en delitos”.

Algo que se ha tomado muy en cuenta a nivel mundial, es la correcta seguridad de instituciones y empresas que al ser blanco de ataques puedan provocar la pérdida de seres humanos, tal es el caso de compañías generadoras de energía nuclear, termoeléctricas, hidrocarburos, petroleras o hidroeléctricas, donde un ataque importante puede desencadenar una catástrofe.
Tecnología VANGUARDIA Lunes 28 de mayo de 2012

Actividad de Malware

Información abril de 2012

Se detectaron y neutralizaron más de 280 millones de programas maliciosos
Se previnieron 134 millones (48% de todas las amenazas) de infecciones que circulan en Internet
Se detectaron más de 24 millones de URLs maliciosas

 

Fuente: vanguardia.com.mx

La compañía Kaspersky Lab ha detectado una nueva amenaza que convierte a los usuarios de entidades bancarias en víctimas del cibercrimen. Se trata de un nuevo ‘plugin’ para SpyEye, una de las familias de troyanos bancarios más utilizados, que permite grabar a través de la cámara del ordenador imágenes del usuario mientras le están robando el dinero.

Los ciberdelincuentes observan la reacción del usuario cuando se está produciendo el robo. El usuario introduce sus datos en el sitio del banco pero el programa malicioso ha modificado el código de la página directamente en el navegador y después de la autorización, el usuario no ve la cuenta del banco sino que el programa malicioso crea una ventana que muestra el mensaje, por ejemplo, “Cargando… Por favor espere…”.

Al mismo tiempo, el código malicioso inyectado se prepara para enviar el dinero robado a la cuenta bancaria de un cómplice. Una vez hecho esto, y para confirmar la transacción, los ciberdelincuentes tienen que persuadir al usuario para que introduzca un código secreto, que le envían mediante un SMS.

El programa del ‘hacker’ pone una petición en la pantalla de la víctima, como por ejemplo: “Estamos fortaleciendo nuestras medidas de seguridad. Por favor confirme su identidad introduciendo el código secreto que hemos enviado a su teléfono”.

“El nuevo SpyEye utiliza la cámara incorporada en un ordenador infectado para controlar al usuario de banca online. Este plugin tiene un archivo de configuración y una lista de nombres de sitios de bancos alemanes”, asegura el experto en seguridad de Kaspersky, Dmitry Tarakanov, quien descubrió el nuevo ‘plugin’ para SpyEye.

Funte: europapress.es

Nuevas versiones del troyano SpyEye graban imágenes de sus víctimas mientras operan con su entidad financiera. Este plugin tiene un archivo de configuración y una lista de nombres de sitios de bancos alemanes. Así, una vez más, los clientes de entidades bancarias se convierten en víctimas del cibercrimen. Los expertos de Kaspersky Lab han denunciado lo que acaban de descubrir: nuevo plugin para SpyEye (una de las familias de troyanos bancarios más utilizados) que permite grabar a través de la cámara del ordenador imágenes del usuario mientras le están robando el dinero.

26 mayo 2012 / Casacochecurro.com Según Dmitry Tarakanov, experto analista de Kaspersky Lab: “Hace poco identifiqué un nuevo plugin: flascamcontrol.dll. Su nombre me intrigó y me fijé en él para descubrir cómo operaba. El nuevo SpyEye utiliza la cámara incorporada en un ordenador infectado para controlar al usuario de banca online. Este plugin tiene un archivo de configuración y una lista de nombres de sitios de bancos alemanes”.

¿Para qué filmar a la víctima?
Los ciberdelincuentes observan la reacción del usuario cuando se está produciendo el robo: El usuario introduce sus datos en el sitio del banco, pero el programa malicioso ha modificado el código de la página directamente en el navegador y después de la autorización, el usuario no ve la cuenta del banco sino que el programa malicioso crea una ventana que dice, por ejemplo, “Cargando…” Por favor espere…”. Al mismo tiempo, el código malicioso inyectado se prepara para enviar el dinero robado a la cuenta bancaria de un cómplice.

Una vez hecho esto, y para confirmar la transacción, los ciberdelincuentes tienen que persuadir al usuario para que introduzca un código secreto, que le envían mediante un SMS. Aquí entra la ingeniería social: el programa del hacker pone una petición en la pantalla de la víctima, por ejemplo: “Estamos fortaleciendo nuestras medidas de seguridad. Por favor confirme su identidad introduciendo el código secreto que hemos enviado a su teléfono”. Este es el momento que importa a los hackers: ¿cómo reaccionará el usuario ante el pedido inesperado de un código SMS?

Así es cómo funciona todo este entramado. Desde la conexión inicial al sitio hasta el ciberdelincuente que mira secuencias de video desde la cámara del ordenador del usuario.

 

Fuente: casacochecurro.com

Un hombre de nacionalidad rusa ha sido condenado a cuatro años de cárcel en Armenia como responsable de una ‘botnet’, denominado ‘Bredolab’, que controlaba más de 30 millones de ordenadores en todo el mundo.

Según los fiscales, Georg Avanesov, que así se llama el ‘cibercriminal’ ruso, ganaba cerca de 100.000 euros al mes al alquilar el acceso a equipos comprometidos a aquellos ‘ciberdelincuentes’ que querían enviar ‘spam’, propagar ‘malware’, realizar ataques de falsos antivirus o lanzar ataques DDoS.

En su punto álgido, se estima que el botnet de Avanesov ha llegado a emitir más de 3.000 millones de mensajes de correo electrónico infectados al día, según informó la compañía Sophos en un comunicado.

Sitios web legítimos fueron ‘infectados’ para distribuir cargas malintencionadas que infectaban y ‘reclutaban’ los ordenadores de usuarios que visitaban estos sitios, convirtiéndolos en ‘zombies’ para robar nombres de usuario y contraseñas para cuentas FTP.

Con frecuencia, los ataques diseñados para reclutar nuevos ordenadores en la ‘botnet’, son difundidos fingiendo provenir de Facebook, Skype y Amazon, incluyendo adjunto un archivo HTML y persuadiendo a los usuarios para que hagan clic y, finalmente, ser infectado por un website comprometido.

Según confirmó Graham Cluley, Consultor de Tecnología de Sophos “la sentencia es un acontecimiento histórico en Armenia, ya que es la primera relacionada con un delito informático en el país. Y la historia puede no haber terminado aún, porque otros muchos podrían verse implicados en esta operación y llevados ante la justicia”.

 

Fuente: elmundo.es

Que las agencias de inteligencia de los diversos países, pero sobre todo las de los number one mundiales, hacen y deshacen a su antojo en Internet, es cosa sabida por todos. Pero cuando esas intromisiones se visten de legalidad, entonces la cosa es grave.

Ni los mas perspicaces de aquellos esforzados internautas de los principios de la red hubiesen podido aventurar las ventajas o los peligros que supondría la navegación, ni el sistema de control tan perfecto para los estados, que están mas pendientes de la nube que de sus propios archivos privados.

Es como si cada persona fuese a la Dirección General de Seguridad de su respectivo país a fichar y actualizar cada día su currículo completo: eso suponen los tuits, los ¿que pasa? o los “escribe algo” de las redes sociales. Cada palabra, cada frase, cada opinión, cada paso que da el navegante, queda reflejado en sus diversas cuentas, aunque el/lla no se percate. Y todos esos movimientos, junto a los de entradas y salidas de sus cuentas bancarias o pedidos comerciales a través de la red, quedan reflejados en los macro ordenadores de esas Agencias de Inteligencia y puestos al segundo en todo el mundo mediante la transferencia de datos entre los diversos gobiernos “afines”.

De la misma manera que se paga por los secretos de estado o los planos de proyectos industriales, ahora ese campo se ha ampliado a todos los datos susceptibles de aportar información sobre un determinado individuo, agrupación, o trust financiero.

Como quiera que la frase ” hecha la ley hecha la trampa” tiene mas vigencia que nunca, junto ( o frente) a las actuaciones de los gobiernos surgen paralelamente asociaciones de internautas que ejercen el “contrapoder”, gracias al cual, dia sí otro también, salen a la palestra alertas, escándalos y avisos sobre esas actuaciones que, vestidas de correción, atentan contra la intimidad y privacidad de los ciudadanos.

Gracias a asociaciones como Anonymous o WikiLeaks nos enteramos los internautas medios de que existen ese tipo de actos que se perpetran con total impunidad porque son necesarios para “un mayor control sobre el crimen” (arguyen ellos) pasando por el mismo rasero a criminales y gente honrada como si todos fuésemos indeseables susceptibles de investigación, aunque no haya motivos reales para ello. En lugar de “todo el mundo es inocente mientras no se demuestre lo contrario” en nuestros días es todo el mundo culpable hasta que no se demuestre que no es así. El mundo al revés por la obsesión de quienes ven el mal por todos lados, o, tal vez, es que la ambición por el poder absoluto es demasiado tentadora como para dejarla escapar.

Por si estas intervenciones fueran poco, un ex-jefe de inteligencia británico, David Omand, destapa la caja de los truenos con sus declaraciones públicas por las que asegura que las diversas agencias estatales necesitan rastrear los “me gusta” de Facebook, así como las herramientas de Twitter para seguir a los criminales, pedófilos y terroristas que se “ocultan” en las redes sociales. Como si no hubiese otras maneras mas sofisticadas de comunicarse cuando no se quiere ser rastreado, que manifestar sus verdaderas intenciones a través de las redes sociales. Eso es de críos, vamos. Excusas de niño atrapado en falta para intentar justificar lo que no tiene justificación.

Si, como decíamos al principio, los gobiernos legalizan su intervención en Internet, y los ex-jefes de inteligencia andan metiendo baza para que eso se convierta en ley, “aconsejando” que así se haga, es síntoma inequívoco de que la sociedad está muy grave, y a un paso de convertirse en rebaños de sumisos corderos que andan todos por el carril que les marcan los perros del pastor.

Internet nació, cuando se socializó, con una clara vocación de libertad, sin intervenciones de nadie ni controles de nada. Se supone que cada cual es responsable de sus actos y con la madurez suficiente como para aceptar o rechazar todo lo que se ofrece a través de la nube, y los que no, para eso están los programas que permiten restringir ciertos accesos a menores de edad. Lo demás son razones de regímenes aparentemente democráticos, pero con nítidos procedimientos totalitarios. Y me refiero tanto a los del norte como a los del sur, del este o del oeste. Toda propuesta que no cuente con los individuos(todos) y sus opiniones(todas) supone un abuso de poder y, por tanto, no es digna de ser tenida en cuenta.

 

Fuente: blogs.hoy.es

Cibercriminales están enviando mensajes haciéndose pasar por Symantec para robar datos de acceso al correo electrónico de las víctimas. En el mensaje se asegura que Symantec ha actualizado el correo electrónico de las cuentas para enviar notificaciones de Norton y se emplaza a los usuarios a que confirmen sus datos.

Las redes sociales no son el único gancho de los cibercriminales. Buscando formas de engañar a los usuarios, los ciberdelincuentes están intentando aprovechar los temores de seguridad de los internautas. Para ello, se hacen pasar por compañías de seguridad que quieren contrastar sus datos personales.

Symantec y su producto Norton han sido utilizados con este propósito. Según informan en Naked Security, se están enviando mensajes haciéndose pasar por Symantec para confirmar la supuesta dirección de correo electrónico de los usuarios. En el mensaje se explica que la dirección asociada a la solución Norton, dirección a la que se remitirán notificación de seguridad, ha sido actualizada.

El mensaje falso cuenta con un enlace en el que los usuarios deben acceder para validar dicha cuenta de correo electrónico. En realidad, si se accede, los usuarios son redirigidos a una página de phishing cuyo objetivo es robar los datos de correo electrónico, contraseña incluida. Según los investigadores de Naked Security, lo más curioso es que los usuarios son redirigidos a una página de AOL, que en principio no tiene relación con Norton.

Parece que los ciberdelincuentes han aprovechado direcciones de AOL que tendrían para distribuir esta amenaza, lo que explicaría este movimiento. Si los usuarios caen en la trampa e introducen sus datos, serán redirigidos a la página principal real de AOL, pero sus datos habrán caído en manos de los ciberdelincuentes.

Desde Naked Security han explicado que como medida de precaución lo mejor es desconfiar de este tipo de mensajes. Además, aquellos que hayan recibido este correo y hayan seguido los pasos, lo mejor que pueden hacer, para garantizar la integridad de sus cuentas de correo electrónico, es cambiar su contraseña.

 

Fuente: antifraude.org

Los delitos en Internet cubren un espectro cada vez más amplio, desde usurpación de identidad hasta estafas bancarias. Algunos crímenes no están contemplados por la legislación. Para evitarlos es fundamental la educación de los usuarios.

Las víctimas del crimen son número y letras, los que componen una dirección de mail o una contraseña. También son números y letras los códigos con los que crean los delincuentes las armas cibernéticas. De letras y números se compone la información, letras y números que se convierten en riqueza. Esa riqueza navega en Internet. En Latinoamérica, en 2010, significó aproximadamente 289 millones de dólares en maniobras de comercio electrónico fraudulentas según datos del Registro de Direcciones de Internet para América Latina y el Caribe (Lacnic).

DATOS: UN NEGOCIO. Spam, phishing bank, troyanos, take down: aunque los nombres parezcan extraños, afectan a todos los usuarios de Internet. Nombran delitos informáticos.

“El término virus ya no servía para estas amenazas. Surgió el de malware (malicious software) que embarca todas las categorías, porque cambió mucho el nivel de complejidad”, explica el Ing. Joaquín Rodríguez Varela, coordinador del laboratorio latinoamericano de ESET, una multinacional de seguridad informática.

“Dentro de él están los virus, troyanos, gusanos, phishing banker. Todos tienen funciones específicas”. En ESET reciben 240 mil tipos nuevos por día.

Según Rodríguez, los delitos más graves son los que involucran usurpación de identidad y troyanos. En el caso del primero, el usuario ingresa sus datos en un sitio que simula ser original (phishing) y desde el cual son robados. El caso especialmente delicado cuando involucra contraseñas y sitios bancarios (phishing banking). En cuanto a los troyanos son aplicaciones que simulan ser algo que no son y a través de los cuales se roba información.

“Lo que ese está dando últimamente es el intento de estafa o la estafa misma”, comenta el Sub Comisario Gabriel Lima, de la Unidad de Delitos Informáticos de la Policía. “Hay varias formas: te envían un correo ofreciéndote premios o transacciones o ganancias, y las ofertas en Mercado Libre. Allí lo que hacen es un phishing a la página que dice que la compra es segura. Ahí el comprador hace el giro. Es frecuente que sea a Londres. Ese es el delito más tradicional, en parte engañados porque piensan que como es Mercado Libre es seguro”.

DESPECHADOS. Los delitos cibernéticos no solo se miden en plata. Algunos también se miden en amor. Es frecuente que ocurran cuando la pareja se desarma.

“Se dan casos en los que sacan información de un perfil en Facebook y hacen perfiles falsos con el fin de provocar un daño a la imagen y perjudicar, o se publican avisos con el teléfono y nombre de determinadas personas con el fin de agraviarlos”, cuenta Lima.

Como no hay daño económico ni físico en muchos casos tampoco hay investigación. “Es algo menor, le indicamos a la víctima lo que tiene que hacer para dar de baja ese perfil. También es relativamente sencillo crear una hipótesis sobre quién puede ser el autor porque la información que se vuelca es verdadera y hay que buscar un motivo. En general son amantes despechados”.

MERCADO NEGRO. Le pasó a Sony: en mayo de 2011 fue víctima del robo de la información de 77 millones de usuarios de su Play Station Network. En Uruguay se registró un caso , a escala mucho menor, el año pasado.

“La realidad es que los datos que se roban, hoy en día se venden. Hay un mercado negro de ventas de datos”, explica Rodríguez. Esos datos pueden incluir pin de tarjetas de crédito o solo direcciones de mail. “Hay criminales que arman estas listas de mails validos y las venden para que las personas que mandan spam tengan listas de mails validadas y actualizadas. Se venden por cantidad millones de cuentas de usuarios”.

Otra modalidad de tráfico de información ilegal es el desarrollo de botnets (robotic networks). “Las botnet son redes de maquinas zombies que un desarrollador malicioso infectó con una amenaza. Esa amenaza se propaga por mail o por redes peer to peer. El desarrollador controla a esos equipos de forma remota y les dice lo que quiere hacer”. Esta es la modalidad de Anonymous. Puede hace caer una página (se le denomina take down) o enviar millones de correos spam. El alquiler de botnets está disponible en ese mercado negro a 9 dólares por hora, o 67 al día (según cifras de Lacnic).

UN TERRITORIO SIN LEY. Aunque en Facebook aparezcan las caras de 800 millones de personas e Internet parezca el reino de la exhibición, para los delincuentes es sinónimo de anonimato. Y a veces también de impunidad.

En Uruguay, los delitos informáticos tropiezan con dos complicaciones: la localización de la información y el Código Penal. El primero se genera porque la información en general se almacena en servidores extranjeros, fuera del ámbito de legislación del Estado donde ocurre el delito. Para acceder a ellos es necesario que el juez realice un exhorto a las autoridades competentes. En el caso de Facebook, es necesario que el ministerio de justicia de Estados Unidos realice el pedido.

“Es una cadena inmensa que tiene que justificar el pedido. A veces como hay otras medidas mas prácticas se utilizan esas: indicarle a la persona como hacer para eliminar esos perfiles, prever quien puede tener la información que perjudica a la persona”, explica Lima.

En el caso del Código Penal es que no está actualizado. “Hay situaciones que se nos están dando a nosotros que en otros países la gente va procesada de pleno. En Uruguay no y no es por falta de capacidad, sino porque no hay nada que diga que cometió tal acción”.

Es el caso de los delitos de hackeo. Como el código no tiene esa figura, los jueces utilizan la de violación de correspondencia o la de adulteración del documento privado.

“Para nosotros es un poco más grave lo que se da en materia electrónica pero a falta de un artículo específico utilizamos eso. Pero si sacás el tema de la pornografía infantil y la propiedad intelectual, el resto de las figuras se asimilan a figuras que ya existen. En el caso de robo de información, se tipifica “rapiña”; en el caso de phishing, se tipifica “estafa”.

Todos los países de Latinoamérica, más adelante o más atrás, pelean por estar al día.

Dos iniciativas pretendieron actualizar el Código uruguayo. El Proyecto de Reforma del Código Penal incorporaba algunas figuras y el Proyecto de ley sobre Ciberdelincuencia y delitos informáticos pretendía incorporar la normativa sancionada en el Convenio de Budapest de 2001 sobre al derecho nacional. Ninguna de las dos fue sancionada.

Buenas prácticas en internet

No realizar transacciones bancarias desde una computadora ajena, menos aun desde un cybercafé.Nunca hacer clic en links desconocidos, especialmente si aparecen en otro idioma o si provienen de mails desconocidos.

Tipear las direcciones en lugar de acceder a ellas a través de links.

Navegar por sitios que se conocen. Hay sitios maliciosos.

Utilizar los mejores (en general, los primeros) resultados del buscador.

Utilizar un protocolo de seguridad cifrado especialmente para realizar transacciones bancarias. Para esto tienen que aparecer las letras HTTPS antes de la dirección de la página web.

Corroborar que aparezca el dibujo de un candado al lado del link HTTPS. Ese candado indica seguridad.

Para chequear que el candado certifica la seguridad del sitio, clickear sobre él. A continuación se debe abrir una pestaña con la dirección de la página a la que deseamos acceder. Si es así, el certificado es válido y la dirección es segura.

Muchos sitios hacen ventas on line, pero su certificado no es válido. Se recomiendan sitios de buena reputación.

No conectar dispositivos USB en computadoras desconocidas.

Utilizar un antivirus y firewall (filtro de seguridad) y mantenerlo actualizado, tanto en computadoras como en dispositivos móviles: tablets y smartphones.

Mantener los programas, navegadores y aplicaciones actualizados. Muchas de las actualizaciones solucionan fallas de seguridad encontradas y previenen así ataques.

 

Fuente: elpais.com.uy

Los Juegos Olímpicos de Londres 2012 están cada vez más cerca. Y el número de internautas que busca información o siente curiosidad al recibir un mensaje relacionado con el tema ha aumentado significativamente.

Esto provoca que recibamos correos electrónicos o veamos enlaces a páginas web que pueden contener algún tipo de software malintencionado (malware), según señala la compañía de seguridad informática Kaspersky Lab.

Los expertos de Kaspersky han descubierto que los hackers promocionan un falso concurso para ganarse hospedaje, pases gratuitos e incluso viajes con todo pagado. Uno de los ganchos es un mensaje en el que indican al internauta que ha ganado una lotería que supuestamente ha organizado el Fondo Olímpico.

Lo mismo pasa con el caso de la Eurocopa, que se celebrará en junio en Polonia y Ucrania. Según recoge la web Infobae, los cibercriminales ofrecen supuestos descuentos en la reserva de habitaciones de hoteles o entradas a menor precio. Sin embargo, debido a que los valores que se ven son irreales, es fácil identificar que se trata de phishing o correo basura.

¿Qué debemos hacer en estos casos? Evitar ingresar a los sitios con estas supuestas ofertas, en especial si están en otro idioma o no son organizados por compañías conocidas, y nunca brindar datos privados.

Por supuesto, también debemos tener cuidado con los correos electrónicos que recibamos. Sobre todo con lo que contiene algún archivo adjunto difícil de indentificar.

 

Fuente: terra.com.pe

Pese a los sentidos reclamos que las grandes compañías disqueras levantan contra la piratería, especialmente cuando se trata de filtraciones en Internet de discos a punto de lanzarse a la venta, parece ser que en realidad este fenómeno termina beneficiando a quienes tanto se quejan de él.

De acuerdo con una investigación llevada a cabo por Robert Hammond, economista de la Universidad Estatal de Carolina del Norte, si un álbum se filtra a Internet antes de la fecha oficial de lanzamiento sus ventas pueden incrementarse hasta en 60 unidades.

Hammond comparó los datos de un rastreador privado de BitTorrent y de las ventas oficiales de discos durante un periodo de nueve meses y considerando 1095 álbumes distintos. De estos, 991 estuvieron en el sitio de torrents y otros 665 fueron filtrados con anticipación. En cinco semanas, Hammond encontró que cada descarga de archivo está asociada con un incremento de 0.26 en las ventas reales del mismo disco. Igualmente si el disco se cuela a Internet un mes antes de su lanzamiento, se venderá 59.6 veces más.

Con estos números vale la pena preguntarse, primero, si los ejecutivos de dichas compañías tienen noticia de este fenómeno y también si, de conocerlo, cuáles son sus verdaderas intenciones al promover tan encendidamente la propaganda anti-piratería.

Claramente el dato demuestra que el problema en la web, con la fenecida ley SOPA “reencarnada” en CISPA (aprobada recientemente en el Congreso de USA y esperando la vista del Senado), es la intención de los estados de controlar la información que circula en la red.

China y Rusia desatan operaciones encubiertas en Internet contra occidente constantemente: la sociedad entre el fundador de Wikileaks, Julian Assange, y medios rusos como el cuasi oficial Russia Today representa un signo casi tan claro como los sostenidos ataques informáticos que recibe USA por parte de hackers chinos, algo sostenido desde hace años por altos mandos de los diferentes gobiernos estadounidenses.

En ese sentido se interpretan entonces las reacciones de USA con su intención de establecer controles en los canales de comunicación de la web. Y para esto cuentan curiosamente con el apoyo de grupos rusos y corporaciones como Microsoft que se muestran mucho menos preocupados por las libertades de los usuarios que por sus propias ganancias.

Así es como la empresa de Bill Gates financia a una compañía rusa, Pirate Pay, que se dedica a falsear información en las redes de torrents para “pudrir” la información que estas contienen y desincentivar gradualmente a sus usuarios de usarlas. Respaldado por Microsoft, ya ha sido aplicado en Walt Disney Studios y Sony Pictures con la idea de evitar “miles” de descargas que no son autorizadas por sus autores para ser compartidas.

La técnica es abiertamente sucia, cosa que ni los propios autores temen en reconocer.

Según un artículo del blog especializado Torrent Freak, Pirate Pay nació como un software de gestión de tráfico para los proveedores de servicios de internet.

A partir de ahí se descubrió que podría ser utilizado para inundar, a manera de policía encubierto, conexiones peer-to-peer (red de pares que se utilizan para compartir los archivos) con información falsa.

“Después de crear el prototipo, nos dimos cuenta de que podíamos interrumpir descargas por medio de su software, lo cual significó una gran promesa en la lucha contra la propagación de contenidos pirateados”, dijo Andrei Klimenko, director ejecutivo de la compañía, en una entrevista con el portal Russia Beyond the Headlines.

El software identifica los archivos ilegales que se están descargando, lo inunda y finalmente logra que ya no se pueda volver a descargar.
La tecnología fue elogiada por el presidente de la dependencia rusa de Microsoft y recibió una inversión de cien mil dólares provenientes de un fondo de esa misma compañía de origen estadounidense.

Según se reportó, una reciente campaña de Pirate Pay protegió a la película rusa Vysotsky: Thank God I’m Alive, realizada por Walt Disney Studios, de ser descargada 44,845 veces de manera ilegal.

Pero como dijo Torrent Freak, lo más probable es que los usuarios que han sido bloqueados encuentren una alternativa en cuestión de días.

Aunque los detalles exactos de cómo funciona el sistema no se conocen públicamente, el investigador de seguridad Richard Clayton, de la Universidad de Cambridge, dijo a la BBC que el sistema podría funcionar, aunque solo en el corto plazo.

Según Clayton, quien suele escribir sobre este tipo de asuntos, las redes de pares se pueden adaptar a estos engaños, logrando identificar los archivos que han sido repartidos o infectados por Pirate Pay.

“Uno no arregla problemas sociales con modificaciones técnicas”, dijo.

“El problema social es que un montón de gente piensa que la oferta legal es demasiado costosa y no les provee lo que necesitan.
“Si llegases a arreglar esa cultura, nadie se vería en la necesidad de romper la ley para obtener lo que necesita”, dijo Clayton.

 

Fuente: urgente24.com

En la red se pueden adquirir con facilidad medicamentos que prometen curar el cáncer o el sida, pastillas que adelgazan en muy poco tiempo o el famoso champú de caballo para el pelo.

Los españoles cada vez compran más productos de forma «on line». Esto ha originado que los ciberdelincuentes engañen a los usuarios en la venta de todo tipo de productos: teléfonos móviles, coches, casas, etc. Pero dentro de la gama de estafas, tienen especial importancia, por su peligrosidad, la de los denominados «productos milagro». Muchas personas, en una situación de desesperación, acuden a este tipo de reclamos porque piensan que es la solución a sus problemas.

Los «productos milagro», según los expertos, anuncian unas supuestas propiedades curativas que son indemostrables y no se aconseja comprarlos por dos motivos: por cuestión de dinero, en algunos casos es un fraude porque prometen mucho y no ofrecen nada, y también por cuestiones de salud, porque su uso puede incitar a renunciar tratamientos médicos ya iniciados.

 

Un producto «cura» el cáncer y el sida

Aunque la Agencia Española del Medicamento ha retirado cientos de estos productos milagro, lo cierto es que cualquiera puede entrar en internet y comprarlos sin dificultad. ¿Por qué es debido? Porque muchas veces estos productos se venden desde el extranjero. La organización FACUA-Consumidores en Acción denunció recientemente la venta del producto Galenia Aloe Arborescens, procedente de Italia, que se comercializaba en España en herbolarios, parafarmacias y en la página web aarborescens.blogspot.es, desde la que se aseguraba tener cura para más de un centenar de patologías y enfermedades, entre las que se encuentran el cáncer, el sida, acné, asma, calvicie, gangrena o incluso adicciones a drogas diversas.

 

Otros «productos milagro»

Con la llegada del verano, aumenta el número de personas que busca otros «milagros»: adelgazar en poco tiempo y buscan desperadamente pastillas en la red. También está siendo muy demandado, el champú de caballo, un producto que se anuncia como que fortalece el pelo gracias a la biotina pero que según los expertos es un engaño, porque se trata de un champú «normal y corriente».

 

Engaños en «ventas on line»

Se da la circunstancia que en casi todos estos «productos milagro», los medicamentos, pastillas o champús sí llegan a los domicilios. Pagas y recibes un paquete a los pocos días. No sucede como en otras plataformas de compra-venta «on line» entre particulares donde hay anuncios que son ganchos de estafas. Es muy habitual el timo del coche en venta de segunda mano donde la víctima piensa que va a comprar un chollo porque el precio está muy por debajo de mercado pero luego se encuentra con la sorpresa de que tiene que adelantar un dinero por el traslado del vehículo en barco ya que se encuentra en el extranjero. También el alquiler de apartamentos de ensueño en la playa que no existen, suelen ser ganchos muy utilizados.

 

Consejos para huir de los «productos milagro»

1.- Pedir siempre consejo a los profesionales sanitarios en temas de salud.
2.- No dejarse engañar por resultados milagro en corto espacio de tiempo.
3.- Desconfiar de la publicidad agresiva especialmente para tratar enfermedades.
4.- No abandonar tratamientos farmacológicos ni tomar otros productos sin consultar al médico o farmacéuticos.
5.- Tener presente que los productos naturales no están exentos de efectos secundarios.
6.- No olvidar que los productos que se venden fuera de establecimiento (muchos de los productos milagro se venden por teléfono, catálogo o Internet) cuentan con un periodo de reflexión de 7 días.
7.- Recordar las características del producto milagro: Se anuncian en campañas publicitarias agresivas, coinciden con estaciones del año concretas, en su etiquetado no suele figurar una empresa responsable, crean expectativas de éxito en la curación de enfermedades.
Fuente: abc.es
               OCU (Organización de Consumidores y Usuarios)

- La compañía ha explicado que se trata de una situación habitual tras el lanzamiento de un nuevo producto

MADRID, 22 (OTR/PRESS)
Blizzard ha publicado un comunicado en el que admite que se ha producido un aumento de las denuncias de usuarios que han sufrido el robo de sus cuentas. La compañía ha explicado que se trata de una situación habitual tras el lanzamiento de un nuevo producto. Desde Blizzard se han solidarizado con los afectados y han asegurado que trabajan para que este tipo de incidentes sea cada vez menos frecuente.

Diablo III se estrenaba la semana pasada en medio de una gran expectación. El juego, largamente esperado por los seguidores de la saga, promete ser uno de los títulos de referencia entre los MMO. El aluvión de usuarios que han querido disfrutar de Diablo III ha ocasionado algunos problemas en el servicio, que se han visto acompañados de robos de cuentas y datos.

Blizzard, responsable de Diablo III, ha confirmado estos dos problemas. En cuanto a los servidores, era de esperar que la afluencia de jugadores al modo online se saldase con algunos problemas, que se irán resolviendo en los próximos días. En el caso de los robos de contraseñas, Blizzard también considera como algo habitual el hecho de que los ciberdelincuentes aprovechen el estreno de uno de sus títulos para intentar engañar a los usuarios.

“Históricamente el lanzamiento de un nuevo juego, como por ejemplo World of Warcraft, genera un aumento de las denuncias de cuentas individuales comprometidas, exactamente lo mismo que estamos viendo ahora con Diablo III”, han explicado desde la compañía. Lo cierto es que distintas empresas de seguridad ya habían alertado de un aumento de las ciberestafas, sobre todo de ‘phishing’ enfocadas a los usuarios de Diablo III. Los cibercriminales aprovechan la expectación de los usuarios para comprometer sus cuentas.

Aunque Blizzard considera que el aumento de denuncias es habitual, la compañía no ha dudado el solidarizarse con los usuarios. “Sabemos lo frustrante que puede ser verse víctima del robo de cuentas y, como siempre, estamos volcados en hacer todo lo posible para ayudar a nuestros jugadores a mantener sus cuentas de Battle.net seguras”, han comentado desde Blizzard.

La compañía ha facilitado enlaces en los que los usuarios pueden comprobar mecanismos y rutinas para mejorar la seguridad de sus cuentas. Además, Blizzard ha explicado algunos de los mecanismos de seguridad que utiliza para proteger el acceso a las cuentas de los usuarios. La compañía dispone de distintas herramientas, como Battle.net Mobile Authenticator.

Además, la compañía ha destacado que están utilizando un sistema que detecta un uso de las cuentas fuera de lo normal, como el acceso desde un punto no habitual, tras lo cual solicita información específica a los usuarios para validar su identidad. Desde Blizzard esperan que estos sistemas ayuden a perfeccionar la seguridad y a limitar el robo de cuentas. También es importante que los usuarios tomen precauciones, sobre todo ante mensajes o correos electrónicos sospechosos.

 

Fuente: diariosigloxxi.com

G Data BankGuard es la principal novedad que ha decidido incorporar G Data a todas sus soluciones de seguridad de la generación 2013 (entre ellos G Data InternetSecurity 2013 o G Data Antivirus 2013) y que también se puede adquirir por separado. Se trata de una herramienta específica que protege al ordenador de los troyanos bancarios, un tipo de amenaza en pleno auge que destaca por su peligrosidad y por el nivel de refinamiento que han alcanzado en los últimos años. G Data BankGuard estará disponible próximamente en España a un precio de 20 euros.

Los troyanos bancarios se han convertido en uno de los peligros más grandes que podemos encontrar en la red en los últimos tiempos. Les sirven a los ciberdelincuentes para robar datos sensibles de nuestras cuentas bancarias (se han vuelto famosos los troyanos que interceptan el móvil para recibir los mensajes de confirmación que nos envían los bancos) o para alterar el modo en el que se produce la comunicación con el banco y así terminar con nuestro dinero en sus cuentas.

El crecimiento de estos troyanos tiene que ver también con el aumento del uso de la banca online que se está experimentando en los últimos años. El principal problema con estos programas maliciosos es el tiempo de vida tan corto que tienen, que muchas veces impide que las soluciones de seguridad tengan tiempo para registrarlo en sus bases de datos antes de que el daño esté hecho. El tiempo medio de vida de un troyano bancario es de 26 horas. Pero es que la cifra que más se repite entre estos troyanos es solo de una hora. Así las cosas, para proteger al usuario de estas infecciones es necesario contar con una solución que pueda ofrecer una protección proactiva.

G Data BankGuard es una solución que protege al sistema de los troyanos bancarios centrándose no en las comunicaciones entre el usuario y la banca, que han alcanzado un nivel de seguridad muy alto, sino en el navegador. La mayor parte de los troyanos de este tipo utilizan ataques del tipo “man-in-the-browser” (hombre en el navegador). Estos ataques consisten en vulnerar la seguridad del programa de forma que cuando el usuario introduzca datos en su navegador éstos sean interceptados y cambiados por los cibercriminales. Por ejemplo, con un ataque de este tipo se puede cambiar el número de cuenta y la cantidad de dinero de una transferencia sin que la víctima sea consciente de que se ha producido este cambio.

G Data BankGuard actúa analizando las librerias DLL que se vulneran cuando se produce el ataque del troyano al navegador (archivos necesarios para correr los programas). En caso de que se lleve a cabo un cambio en estos archivos el programa es capaz de devolver el fichero a un estado anterior, inutilizando el ataque del troyano. G Data BankGuard es compatible con Internet Explorer y Mozilla Firefox, aunque se está trabajando para que funcione también con Google Chrome. Se puede complementar con cualquier solución de seguridad y su precio es de 20 euros para la versión electrónica (no está disponible en formato caja en España), aunque lo más recomendable es adquirirlo de manera conjunta con otra solución de seguridad de G Data ya que viene incluído en todos sus programas de la generación 2013.

 

Por Victor Manzhirova

Fuente: tuexperto.com

Un estudio de Norton calcula que hay un millón de de victimas de la ciberdelincuencia por día, lo cual implica 50.000 personas afectadas por hora, 820 personas por minuto y 14 por segundo. La delincuencia informática mundial tiene un costo de USD $114 mil millones anuales. En base a las víctimas encuestadas se estima que el tiempo perdido en relación a sus experiencias con los delitos informáticos representaría una perdida adicional de USD $274 mil millones.

Con  431 millones de víctimas adultas  a nivel mundial en el último año y con un costo global de USD 338 mil millones basados en las pérdidas financieras y de tiempo,  es posible afirmar que el cibercrimen le cuesta al mundo mucho más que el mercado negro a nivel global de marihuana,  cocaína y heroína combinados (USD 288 mil millones).

Por otro lado, el “Ciberacoso” tiende a crecer exponencialmente debido, especialmente, al continuo uso de las redes sociales por parte de los más jóvenes.  Su informe más reciente, Norton Online Family, muestra un nuevo enfoque sobre las realidades y los riesgos de crecer en la era digital. Allí se identifica este  fenómeno de manera creciente, en el cual los niños se burlan de sus profesores y, luego, captan las reacciones de angustia en videos a través de sus teléfonos celulares. Además, el estudio revela que un número muy alto de niños utiliza las tarjetas de crédito de sus padres para realizar compras en línea.

Aproximadamente, el 62% de los niños del mundo ha tenido alguna experiencia negativa en la web. Además,  4 de cada 10 (el 39%), reconoce haber tenido una experiencia muy negativa en línea como la recepción de imágenes inapropiadas de extraños, ser intimidado o ser víctima de la ciberdelincuencia.

Debido a todos los riesgos existentes, un mayor número de padres están comenzando a establecer reglas de juego, de acuerdo con cifras del informe Norton Online Family, el 77% de estos lo hacen.  Los padres juegan un papel muy importante en la seguridad que tengan los menores frente a las amenazas en línea que muchas veces tienen graves repercusiones.  Aunque el 63% de los padres dice hablar con sus hijos sobre la seguridad en línea, mantener un diálogo abierto con los niños puede ser muy eficaz y, a su vez, ayuda a brindar herramientas necesarias para prevenir experiencias negativas derivadas del acceso a Internet.

De acuerdo con Norton estas son las ciudades online más riesgosas en América Latina

1 Buenos Aires, Argentina

2 Sao Paulo, Puerto Rico

3 Bogotá, Colombia

4 Sao Paulo, Brasil

5 Rio de Janeiro, Brasil

6 Lima, Perú

7 Porto Alegre, Brasil

8 México DF, México

9 Monterrey, México

10 Guadalajara, México

 

Recomendaciones de Norton al navegar online

 

  • Para visitar un sitio Web, escriba la dirección directamente en el navegador en lugar de seguir un link determinado.
  • Sólo proporcione información personal en sitios que tienen “https” en la dirección Web o un ícono de candado en la parte inferior del navegador.
  • Utilice un firewall para bloquear pedidos y comunicaciones no solicitadas.
  • No acepte ni abra cuadros de diálogo sobre sospecha de error en el navegador.
  • El software espía puede ser proporcionado como parte de una oferta gratuita. No acepte regalos.
  • Mantenga su navegador web actualizado con los últimos parches y su PC configurada de forma segura.

 

Fuente: exalli.com

 

Seguir

Get every new post delivered to your Inbox.

Únete a otros 1.107 seguidores