Entradas populares

Mostrando entradas con la etiqueta Estafas. Mostrar todas las entradas
Mostrando entradas con la etiqueta Estafas. Mostrar todas las entradas

jueves, 7 de julio de 2011

Phishing de PayPal difícil de detectar

Si en nuestra anterior noticia nos encontrábamos con un ejemplo típico de lo que vendría a ser una mezcla de phishing con spam, nuestro compañeros de MuyInternet nos enseñan un caso mucho más serio, un ejemplo de phishing de PayPal complicado de detectar.

phishing Phishing de PayPal difícil de detectar 

Como siempre en estos casos, un correo electrónico es el detonante del intento de estafa: perfectamente presentado, como si se tratase de un mensaje oficial de PayPal que tiene como objeto el advertir al cliente que debido a un incumplimiento de facturación se necesitan los datos para desbloquear la cuenta.
No se piden datos directamente, sino que se insta a identificarse en el portal de PayPal para recirbir otro correo que procederá a la reactivación de la cuenta. Por supuesto, el primer mensaje es falso, el portal también y el segundo mensaje nunca llegará, porque los ciberdelincuentes ya tendrán los datos de la cuenta, que es a por lo que iban.
Lo siniestro de este caso es que la presentación tanto de los correos como de las pagina web trampa es casi perfecta, imitando en todo detalle las que podrían ser comunicaciones oficiales. Sólo hay dos diferencias que delatan la trampa: la dirección de correo y la de la página web, los dos detalles cruciales en los que por otra parte mucha gente ni se fija. Una imagen de muestra:


Encuestadores lanzan estafa viral en Facebook que promete tarjetas regalo de Apple

En el blog de NakedSecurity descubren una nueva estafa en Facebook que tiene como gancho de nuevo a Apple para hacer ganar dinero a unos encuestadores. La estafa ha sido destapada hace pocos días, dónde los usuarios de Facebook están siendo engañados creyendo que recibirán una tarjeta regalo de Apple para iTunes por valor de 25 dólares. Se ha podido observar en los últimos días como los usuarios de Facebook enviaban mensajes como el que se muestra en el siguiente muro:

Figura 1: Mensaje del supuesto regalo
El mensaje siempre lleva el mismo patrón y al hacer clic sobre él, el usuario es conducido a una página web que en primer le insta a 'compartir' el mensaje con todos sus amigos, para que la estafa se propague de forma vírica en Internet.

Figura 2: Primero la parte viral de la estafa

Es muy recomendable tratar estas proposiciones gratuitas con sospecha y más, cuando además de obligar al usuario a compartir dicho recurso con todos sus amigos de Facebook en cualquier campaña de marketing profesional que cuida a sus clientes debería ser opcional, y no obligatorio.

Figura 3: Una vez compartido en tu wall, se pasa a la encuesta

Hasta este punto todavía no te ha tocado la tarjeta de regalo de 25 dólares, ni le ha tocado a nadie, pero los estafadores quieren hacerte una encuesta, que es el verdadero objetivo que tienen. No obstante, por si te cansas con la encuesta, ya han conseguido difundir un poco más el link al haberlo compartido.

Figura 4: A contestar la encuesta

En este esquema de ataque los estafadores no han dudado en utilizar imágenes originales de Apple para dar a entender que la campaña está respaldada de alguna manera por la propia Apple. Este tipo de estafa es muy habitual en el mundo de la seguridad, los estafadores ganan una comisión por cada encuesta que realizan, y la posibilidad de que el usuario reciba la tarjeta regalo por valor de 25 dólares es cero. Si el usuario se da cuenta después de realizar la encuesta, ¡ya es demasiado tarde! ha compartido la campaña con todos sus contactos, por lo que la campaña se propaga por toda la red social con enorme rápidez y sencillez. Si has caído en la trampa avisa a todos sus contactos y elimina los enlaces rápidamente.
 

lunes, 23 de mayo de 2011

Niños, usuarios naturales en internet

Los niños aprenden a usar la tecnología antes que andar en bicicleta o amarrarse las agujetas. Los especialistas recomiendan a los padres "ir de la mano" con los pequeños en el mundo digital
Los padres deben educar a sus hijos acerca de las formas en que las redes sociales pueden capturar información personal sobre los usuarios.
Atrás quedaron aquellos juegos y actividades que marcaron a diversas   generaciones, como las canicas, escondidas, el trompo, yo-yo y balero. Ahora la diversión para los niños está en las nuevas tecnologías. 
Tanto redes sociales,  celular, consolas de videojuegos, reproductores de audio, cámaras fotográficas y de video, como  tabletas, más recientemente, le dieron un giro de 360 grados al entretenimiento de los menores de edad llamados nativos digitales.
Un estudio realizado este año por el grupo AVG Internet Security, publicado por Business Wire, precisa que los niños aprenden a usar la tecnología antes que saber amarrarse las agujetas.
De acuerdo con los datos, 19 por ciento de ellos es capaz de utilizar aplicaciones sencillas del smartphone o teléfono inteligente, mientras que sólo el 9 por ciento sabe atarse las cintas de los zapatos. 
Sobresale que 25 por ciento sabe cómo abrir y utilizar un navegador web sin la ayuda de un adulto. 
 Mientras que sólo 43 por ciento conoce la manera de andar en bicicleta, 58 por ciento sabe usar la computadora para jugar. 
No hay grandes diferencias entre los pequeños en función de su sexo: las niñas y los niños han desarrollado sus capacidades tecnológicas prácticamente igual, de acuerdo con el escrutinio de la empresa de seguridad. 
Las respuestas se obtuvieron por medio de un cuestionario aplicado a 2 mil 200 madres de 10 distintos países, sobre los hábitos de consumo  y actividades cotidianas de sus hijos -con respecto a la  tecnología-,  los cuales están  entre los 2 y 5 años de edad.  
El impacto que tiene la "nueva ola de desarrollos" en los niños es importante. Y es que para los adultos  lo digital es algo "exterior", que tuvieron que aprender; mientras que para los pequeños, es parte de su mundo. 
DESTREZA TECNOLÓGICA
Fabiola Rojas, de 11 años, dice que el celular, iPod y "la compu" son parte de su vida, y así lo parece cuando manipula con habilidad  cada uno de estos objetos. 
Marisa Del Campo, psicóloga y profesora de la Universidad Nacional Autónoma de México (UNAM), dice que los gadgets no son malos o  peligrosos; lo importante es   supervisar cómo los utilizan. 
"Ellos nacieron con la tecnología y es absurdo dejarlos fuera de ella, pero deben existir reglas. No hay que darles todo sin medida sólo porque los dispositivos  están de moda o por entretenerlos", sentencia. 
La experta menciona que durante los 90, la preocupación de los padres era cuánto tiempo los niños veían televisión; en 2011, el dolor de cabeza de los adultos es el tiempo que los menores navegan por la red, el cual ha ido en aumento en los últimos años. 
Asegura que los infantes  y jóvenes de 8 a 18 años pasan un promedio de 75 minutos jugando videojuegos, 90 utilizando la computadora, 90 viendo la televisión, 150 minutos usando el reproductor de música portátil y sólo 38 leyendo un libro. 
La Comisión Europea advierte del incremento del número de niños que acceden a Facebook  sin que estén conscientes de los  "riesgos", al  no darle importancia al factor "privacidad". 
Neelie Kroes, comisaria europea de Agenda Digital, refiere que 6 de cada 10 niños y adolescentes cuentan con un perfil en alguna red social.
El riesgo de ser presa de delitos informáticos crece si no se toman medidas de seguridad, ya que 26 por ciento de esos perfiles son completamente "públicos", por lo que cualquier individuo puede ver sus datos personales y fotografías. 
Los menores no solamente  navegan en la red de redes  utilizando computadoras personales: 1  de cada 3 se conecta a través de   teléfonos celulares, y 1 de cada 4  mediante sus consolas de videojuegos.
"La solución es ayudar a los usuarios a utilizar la red debidamente, algo que es una responsabilidad de los padres, profesores y de los propios niños", apunta Kroes. 
¡CUIDADO CON LO QUE PUBLICAN!
Alejandra Laguna y Marco Antonio Moreno tienen cosas en común. Ambos cursan el sexto año de primaria, tienen 11 años y han publicado más de la cuenta en sus perfiles  de Facebook (en sus políticas, la red dice que sólo   están permitidos los  mayores de 13).
La niña publicó imágenes  de ella misma con poca ropa y su número de celular, además de que reveló  cada una de las actividades  que realizaría durante el día. Poco a poco la comunidad virtual se volvió una adicción: pasaba las  horas navegando en ésta a través de su BlackBerry y laptop.
De inmediato, comenzaron a acosarla con llamadas al celular pidiéndole dinero; fueron tres meses en los que vivió "una gran pesadilla" por escribir y postear información personal. No tuvo otra opción más que hablar con sus papás, quienes de inmediato buscaron ayuda.
Marco Antonio atravesó una situación similar, sólo que él subió fotos con su novia en diferente tipos de circunstancia, algunas de  carácter   íntimo.  El problema se produjo  cuando a un amigo del chico se le ocurrió mandarle el link de las imágenes a la mamá de la chica.
La Academia Estadounidense de Pediatría (AAP, por sus siglas en inglés) señala que los padres deben aprender a navegar en Internet, hablar con sus hijos sobre la participación en redes sociales y situaciones como el acoso cibernético (cyberbullying) y el sexual (sexting).
El organismo, con sede en Chicago, publicó el informe clínico "El Impacto del uso de los medios sociales en niños, adolescentes y familias", en la edición de abril de su revista "Pediatrics", debido a la preocupación constante de los padres por la participación de sus hijos en los sitios sociales.
"Para algunos adolescentes y preadolescentes, páginas como Facebook y Twitter son la principal forma en que interactúan socialmente, en vez del centro comercial o la casa de un amigo", dijo en la publicación Gwenn O'Keeffe, coautor del artículo.

Víctimas de ciberfraudes no denuncian por vergüenza

Internet se ha convertido en uno de los espacios donde los criminales han encontrado una mina de oro lucrando con la curiosidad y un tanto con la ociosidad humana, sin embargo, las personas que han sido víctimas de estos ciberdelincuentes regularmente no los denuncian debido a la vergüenza que les produce haber caído en un engaño de este tipo.
El ministro de justicia de Australia, Brendan O’Connor comentó que recientemente conoció a un hombre que perdió una fuerte cantidad de dinero debido a un fraude en internet, publica el Centro de Investigación de Delitos Informáticos.
“Como muchas víctimas de fraude, el hombre fue humillado y avergonzado, y esto probablemente es lo que le impide buscar ayuda. Al igual que una estafa tradicional, las personas afectadas por estos delitos en línea pueden sentirse humilladas y estar reticentes a reportar sus pérdidas a las autoridades”, dijo O’Connor.
El ministro también comentó que está buscando la manera de mitigar este tipo de riesgos electrónicos a través de la creación de una cultura preventiva, como el ciclo de conferencias que está organizando llamado “Conociendo las necesidades de las víctimas del crimen” en Sidney, Australia.
De acuerdo con el  “Reporte del Crimen en Internet 2010” (PDF) el año pasado en Estados Unidos se registraron más de 300,000 quejas relacionadas con algún tipo de fraude en internet, siendo el robo de identidad, la falta de pago o entrega de mercancía adquirida en línea y las estafas hechas por supuestos agentes de FBI los delitos que encabezaron la lista.
A nivel mundial EU es el país con más fraudes registrados en el 2010, siendo responsable del 91% de las denuncias hechas a nivel global. Canadá logró ubicarse en el segundo sitio al registrar 1.5% de las quejas, mientras que Reino Unido, Australia e India obtuvieron el tercero, cuarto y quinto lugar con 1, 0.7 y 0.5%, respectivamente.
En México este tipo de delitos se pueden denunciar a nivel federal ante la Unidad de Policía Cibernética y Delitos Contra Menores dependiente de la Secretaría de Seguridad Pública, así como ante la Comisión Federal de Telecomunicaciones (Cofetel) y la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef).
Asimismo, sí la víctima pertenece a alguna entidad académica puede recurrir a instancias como al Equipo de respuesta a incidentes de Seguridad en Cómputo dependiente de la Universidad Nacional Autónoma de México (UNAM) o bien a la Subdirección de Seguridad de la Información que también pertenece a la UNAM.

Fuente: http://www.netmedia.info

viernes, 6 de mayo de 2011

Mac Defender: rogue en Mac

Como venimos comentando a lo largo de las publicaciones realizadas, las amenazas del tipo rogue han tenido un gran crecimiento en los últimos años. Tal como anunciáramos en el informe de tendencias 2011, los delincuentes digitales se encuentran enfocando sus esfuerzos para cubrir todas las plataformas utilizadas por los usuarios. En este caso, vamos a compartir una nueva amenaza del tipo rogue enfocada para usuarios del sistema operativo de Apple, Mac OS.
MAC Defender es un nuevo falso antivirus que se encuentra distribuido, esencialmente, a través de búsquedas de imágenes de Google, esto lo logra mediante técnicas de posicionamiento en los resultados de las búsquedas (Black Hat SEO), para que aparezcan los sitios maliciosos entre los primeros resultados en las búsquedas. Una vez que se accede a la web modificada por el atacante, se ejecuta código JavaScript ofuscado para la descarga automática del archivo malicioso.
Una vez que la amenaza es descargada se pone en marcha la instalación del malware:
Mac Defender - Instalación
Vale destacar que en el paso anterior se le pide a la victima el ingreso de la contraseña del administrador, con lo cual una vez más se observa cómo el usuario termina siendo un cómplice involuntario de la infección.
Una vez que termina la instalación del rogue, este comienza a realizar un falsa exploración de la maquina con resultados poco alentadores para las víctimas ya que se detectan múltiples alertas de varios tipos distintos de malware. Este rogue posee la capacidad de que cada vez que la victima inicia su sesión, se ejecuta automáticamente para realizar nuevamente este paso.
Mac Defender - Rogue
Como se puede ver en la imagen, los mensajes de alerta sugieren a la victima a la compra de la falsa licencia mediante tarjetas de crédito. El precio del falso antivirus es de 69.65 dólares con dos años de soporte (obviamente inexistente) y garantía de 30 días. La licencia “de por vida” tiene un costo de 79.95 dólares. Esta amenaza es detectado por ESET Cybersecurity para Mac como OSX/Adware.MacDefender.A
El crecimiento de las amenazas en las distintas plataformas es cada vez mayor, como así también los falsos antivirus o rogue que, según Google, son los códigos más utilizados en la propagación vía web por keywords. Es importante contar con una solución de seguridad antivirus, como así también que los usuarios sean cociente de este tipo de amenaza. La educación en materia de seguridad es primordial para evitar estas infecciones.

Fuente: http://blogs.eset-la.com

Cómo saber si un mensaje de correo electrónico es fraudulento

A continuación, se incluyen algunas expresiones que el usuario debe comprobar si cree que un mensaje de correo electrónico es una estafa de phishing.

"Compruebe su cuenta."
Ninguna empresa debería pedirle que envíe contraseñas, nombres de usuario, números de la Seguridad Social u otra información personal a través del correo electrónico.
Si recibe un correo electrónico de Microsoft pidiéndole información de su tarjeta de crédito, no responda: se trata de una estafa de phishing.

"Si no responde en un plazo de 48 horas, su cuenta se cancelará".
Estos mensajes tienen un tono de urgencia cuyo objetivo es que responda inmediatamente, casi sin pensar. Los correos electrónicos de phishing alegan que la respuesta es necesaria porque la cuenta ha sufrido algún ataque.

"Estimado cliente"
Los mensajes de correo electrónico de phishing suelen enviarse de forma masiva y, a menudo, no contienen su nombre o apellido.

"Haga clic en el vínculo que aparece a continuación para obtener acceso a su cuenta".
Los mensajes con formato HTML pueden contener vínculos o formularios que puede completar del mismo modo que se completan los formularios en sitios web.
Los vínculos que se le pide que utilice pueden contener la totalidad o parte del nombre de la compañía real y suelen aparecer "enmascarados", lo que significa que el vínculo no lo dirigirá a la dirección indicada, sino a algún otro sitio, normalmente un sitio web falsificado.
En el siguiente ejemplo, fíjese que al colocar el cursor en el vínculo puede verse la dirección web real, como se muestra en el cuadro con fondo amarillo. La cadena de números crípticos no se parece en nada a la dirección web de la empresa, lo que resulta sospechoso.

Ejemplo de una dirección URL enmascarada

Ejemplo de una dirección URL enmascarada

Los estafadores también utilizan Localizadores uniformes de recursos (URL) que parecen tener el nombre de una conocida compañía pero que se han alterado ligeramente agregando u omitiendo letras, o bien cambiándolas de posición. Por ejemplo, la URL "www.microsoft.com" podría aparecer como:

www.micosoft.com
www.mircosoft.com
www.verify-microsoft.com

FRAUDE: Estafadores llaman en nombre de Microsoft para arreglar su Pc

En tiempos de crisis el número de estafas crece. Microsoft ha detectado una estafa en la que delincuentes cibernéticos llaman a consumidores de todo el mundo, haciéndose pasar por personal de soporte técnico de Microsoft, informando de un virus que ha infectado su Pc y ofreciéndose para solucionarlo. Es muy importante informar de que Microsoft nunca realiza este tipo de llamadas
El modus operandi de estos estafadores suele ser similar:

1. El consumidor recibe una llamada de alguien que se identifica como personal de Microsoft u otra compañía conocida indicando que su Pc tiene un problema y se ofrece para resolverlo.

2. Una vez ganada la confianza del consumidor, le piden que inicie sesión en un sitio Web para descargar un archivo que facilita la resolución del problema. De este modo logran acceder a la información personal del usuario, incluso a su información bancaria. En algunos casos solicitan los datos de su tarjeta de crédito y en otros, además de acceder a sus datos personales, también pueden llegar a infectar su Pc con un virus o software malintencionado.

3. Los estafadores, para evitar ser localizados por las autoridades, utilizan teléfonos móviles robados o de prepago, bajo identificación falsa.

Para evitar este engaño recomendamos que desconfíe de aquellas personas que contacten con usted por teléfono, e-mail o en persona solicitando sus datos personales, sobre todo los referidos a datos bancarios, y en ningún caso, proporcionen su información personal.

Microsoft nunca llama a los usuarios para decirles que tienen un problema en sus ordenadores. Si recibe una llamada de una persona identificándose como personal de Microsoft y ofreciéndole su ayuda para solucionar una incidencia técnica, por favor, no haga caso y cuelgue.

Microsoft trabaja en todos los países con las autoridades policiales y judiciales para identificar a estos delincuentes cibernéticos, por lo que es muy importante su colaboración.
http://www.microsoft.com/spain/protect/linea-denuncia/default.mspx

Hay otro tipo de estafas conocidas en las que también se usa de modo fraudulento el nombre de Microsoft:

- No existe la Lotería de Microsoft Corporation. Si usted recibe una comunicación que le anuncia ser el ganador de la Lotería de Microsoft debe saber que es falsa. Mas información en: http://www.microsoft.com/spain/protect/fraudeloteria/default.mspx

- Microsoft no pide los datos de la tarjeta de crédito para validar su copia de Windows. Windows y Office requieren ser validados, por ejemplo, cuando usted quiere acceder a una descarga de seguridad. Se trata de un proceso, siempre gratuito, de autentificación del software en el que únicamente se comprueba si éste es original y no se requiere información personal.

- Microsoft no envía emails con actualizaciones de seguridad de productos en las que hay que descargarse archivos adjuntos. Todas las actualizaciones de seguridad puede obtenerlas directamente desde nuestra página web o a través de las suscripciones a nuestros boletines de seguridad.

Fuente: http://www.microsoft.com

jueves, 14 de abril de 2011

Envían a prisión a un grupo de criminales que intentaron estafar al Servicio de Impuestos británico


Las autoridades británicas han sentenciado a prisión a la ex directora empresarial de una sucursal de la institución financiera británica Barclays. El juez también envió a prisión a dos de sus cómplices por haber cometido actos fraudulentos para engañar al Servicio de Aduanas e Impuestos de Su Majestad (HMRC).
Nikola Novakovic, de 34 años, trabajaba en Barclays cuando decidió conspirar con el ucraniano Oleg Rozputnii, un inmigrante ilegal ucraniano que vivía en Londres, y un tercer cómplice que no ha sido nombrado, para solicitar devoluciones de impuestos fraudulentas al gobierno británico.
Los cibercriminales utilizaron virus informáticos para robar datos personales de miles de personas, y después robaron la identidad de sus víctimas para crear 1.050 cuentas falsas en el Sistema de Autoevaluación de Impuestos sobre la renta y abrir más de 200 cuentas bancarias falsas para recibir el dinero.
Los atacantes retiraban el dinero en efectivo desde cajeros automáticos, y en total robaron más de 5,2 millones de dólares. Los ladrones utilizaron el dinero para comprar todo tipo de objetos lujosos, incluyendo coches Jaguar, Mercedes y Porche.
Los tres sospechosos enfrentaban cargos de conspiración para cometer fraude, ocultar bienes obtenidos mediante un crimen y conspiración para alterar ordenadores sin autorización.
Al momento de dictar su sentencia, el juez a cargo del caso reconoció que los estafadores habían cometido un ataque “sofisticado y organizado”. El juez sentenció a Novakovic a 3 años y 3 meses en prisión y a Rozputnii a 3 años y 9 meses tras las rejas.
El gobierno se está preparando para recuperar el dinero perdido: “El Servicio de Aduanas e Impuestos de Su Majestad toma muy en serio el fraude de impuestos, y vamos a recuperar todo el dinero que los acusados hayan ganado con sus actividades criminales”, afirmó un portavoz de institución.

Fuentes:

Corrupt bank worker jailed over Trojan-powered tax scam The Register

Bank worker jailed for £3.2m tax fraud Finextra

Law & Order: UK hands out jail time for Malware-related fraud The Tech Herald