En tiempos de crisis el número de estafas crece. Microsoft ha detectado una estafa en la que delincuentes cibernéticos llaman a consumidores de todo el mundo, haciéndose pasar por personal de soporte técnico de Microsoft, informando de un virus que ha infectado su Pc y ofreciéndose para solucionarlo. Es muy importante informar de que Microsoft nunca realiza este tipo de llamadas
El modus operandi de estos estafadores suele ser similar:
1. El consumidor recibe una llamada de alguien que se identifica como personal de Microsoft u otra compañía conocida indicando que su Pc tiene un problema y se ofrece para resolverlo.
2. Una vez ganada la confianza del consumidor, le piden que inicie sesión en un sitio Web para descargar un archivo que facilita la resolución del problema. De este modo logran acceder a la información personal del usuario, incluso a su información bancaria. En algunos casos solicitan los datos de su tarjeta de crédito y en otros, además de acceder a sus datos personales, también pueden llegar a infectar su Pc con un virus o software malintencionado.
3. Los estafadores, para evitar ser localizados por las autoridades, utilizan teléfonos móviles robados o de prepago, bajo identificación falsa.
Para evitar este engaño recomendamos que desconfíe de aquellas personas que contacten con usted por teléfono, e-mail o en persona solicitando sus datos personales, sobre todo los referidos a datos bancarios, y en ningún caso, proporcionen su información personal.
Microsoft nunca llama a los usuarios para decirles que tienen un problema en sus ordenadores. Si recibe una llamada de una persona identificándose como personal de Microsoft y ofreciéndole su ayuda para solucionar una incidencia técnica, por favor, no haga caso y cuelgue.
Microsoft trabaja en todos los países con las autoridades policiales y judiciales para identificar a estos delincuentes cibernéticos, por lo que es muy importante su colaboración.
http://www.microsoft.com/spain/protect/linea-denuncia/default.mspx
Hay otro tipo de estafas conocidas en las que también se usa de modo fraudulento el nombre de Microsoft:
- No existe la Lotería de Microsoft Corporation. Si usted recibe una comunicación que le anuncia ser el ganador de la Lotería de Microsoft debe saber que es falsa. Mas información en: http://www.microsoft.com/spain/protect/fraudeloteria/default.mspx
- Microsoft no pide los datos de la tarjeta de crédito para validar su copia de Windows. Windows y Office requieren ser validados, por ejemplo, cuando usted quiere acceder a una descarga de seguridad. Se trata de un proceso, siempre gratuito, de autentificación del software en el que únicamente se comprueba si éste es original y no se requiere información personal.
- Microsoft no envía emails con actualizaciones de seguridad de productos en las que hay que descargarse archivos adjuntos. Todas las actualizaciones de seguridad puede obtenerlas directamente desde nuestra página web o a través de las suscripciones a nuestros boletines de seguridad.
Fuente: http://www.microsoft.com
En HD México nuestro principal objetivo, es el de proveer herramientas y tecnología de última generación que permitan proteger los recursos tecnologícos, informáticos y patrimoniales de tú organización.
Entradas populares
-
Basado en la famosa obra oriental, nos trae las diferentes posiciones para usar nuestra computadora portátil. ...
-
Gabriel Dishaw es un artista muy talentoso que acaba de mostrar su último trabajo de diseño, el cual consiste en esculpir un par de zapati...
-
Una vez más, y ya van muchas en los últimos meses, Internet se tornó la principal fuente de información tras el terrible seísmo en Japón. G...
-
HD México señala que las empresas son reactivas y no preventivas El Financiero en línea México, 8 de marzo.- En México el 75 por cie...
-
“La desconfianza es madre de la seguridad” –Aristófanes “Las organizaciones gastan millones de dólares en firewalls y dispositivos de se...
-
Kristina Svechinskaya , una joven estudiante rusa de veintiún años de edad, está en espera de juicio en Nueva York por pertenecer a un gru...
-
El día de hoy comenzare con un artículo del Código Penal de la Federación , es bien sabido por todos que nuestra legislación Mexicana no cue...
-
Bitcoin se nos presentó como un acontecimiento técnico y económico. La esperanzadora alternativa a un sistema monetario gobernado por el ...
-
La curiosidad de muchos usuarios por conseguir la contraseña de alguna persona , es algo que los atacantes suelen aprovechar a su favor, ya...
-
Nos reportaron el siguiente correo falso, donde se solicitan los datos de las tarjetas de crédito. Es un Phishing de Verified by VISA Méx...
Mostrando entradas con la etiqueta Ingeniería Social. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ingeniería Social. Mostrar todas las entradas
viernes, 6 de mayo de 2011
lunes, 2 de mayo de 2011
Osama Bin Laden muerto: malwae en Latinoamérica.
Por si alguno aún no se enteró, en el día de ayer el presidente estadounidense, Barak Obama, realizó una conferencia de prensa sorpresiva, para anunciar que el ejército de su país se enfrentó y mató a tiros al líder de Al Qaeda, Osama Bin Laden, en Pakistán. Sin lugar a dudas, se trata de una noticia de impacto internacional, de la cual se estará hablando en los próximos días, y los atacantes no están ajenos a esto. Como era de esperarse, sin demoras comenzaron a propagarse códigos maliciosos con diversas técnicas de Ingeniería Social basadas en este incidente y, en esta ocasión, además ya estamos viendo ataques regionales en Latinoamérica.
En primer lugar, detectamos algunos foros en inglés con supuestas imágenes del cuerpo del terrorista ahorcado, obtenidas por periodistas:
El enlace en la imagen ya ha sido deshabilitado, y se trataba de un troyano detectado por ESET NOD32 como Win32/Hackarmy. Como pueden ver, un usuario del foro ya avisa al resto de los lectores que el enlace es malicioso. Claramente, la curiosidad de los usuarios sigue siendo vital para los atacantes.
Además, desde hoy temprano estamos viendo algunos ataques en Latinoamérica que también utilizan la muerte de Bin Laden como excusa para propagar malware. En esta ocasión, se trata de un correo en portugués, que tiene como título (traducido al español) “Ver video en el que Osama bin Laden, aparece sosteniendo un periódico con la fecha de hoy y desmiente su posible muerte reportada por Obama“:
El enlace, como ya se imaginará, ofrece la descargar de un archivo, un troyano bancario detectado por la heurística avanzada de nuestras soluciones como probablemente una variante de Win32/TrojanDownloader.Banload.PYR Troyano. Si se analiza el servidor donde se descarga el archivo, puede observarse que desde la misma carpeta se puede descargar otro archivo, en esta ocasión basado en la boda real (un supuesto video de la princesa con un amante previo al casamiento):

Si se observa en detalle, nótese que en el día de hoy fue agregado el segundo archivo (de Osama Bin Laden) y que ambos archivos tienen el mismo peso. Al descargarlos, pudimos comprobar que ambos archivos poseen el mismo MD5 (9EE8023B94D6186F09857DBDAD14ED09), es decir, es la misma amenaza y sólo fue modificado el nombre del archivo.
En otro orden, también pudimos identificar ataques en español en Facebook que, por el momento, no poseen malware pero sí enlaces publicitarios indeseados, y probables amenazas del tipo scam:
En primer lugar, detectamos algunos foros en inglés con supuestas imágenes del cuerpo del terrorista ahorcado, obtenidas por periodistas:
El enlace en la imagen ya ha sido deshabilitado, y se trataba de un troyano detectado por ESET NOD32 como Win32/Hackarmy. Como pueden ver, un usuario del foro ya avisa al resto de los lectores que el enlace es malicioso. Claramente, la curiosidad de los usuarios sigue siendo vital para los atacantes.
Además, desde hoy temprano estamos viendo algunos ataques en Latinoamérica que también utilizan la muerte de Bin Laden como excusa para propagar malware. En esta ocasión, se trata de un correo en portugués, que tiene como título (traducido al español) “Ver video en el que Osama bin Laden, aparece sosteniendo un periódico con la fecha de hoy y desmiente su posible muerte reportada por Obama“:
El enlace, como ya se imaginará, ofrece la descargar de un archivo, un troyano bancario detectado por la heurística avanzada de nuestras soluciones como probablemente una variante de Win32/TrojanDownloader.Banload.PYR Troyano. Si se analiza el servidor donde se descarga el archivo, puede observarse que desde la misma carpeta se puede descargar otro archivo, en esta ocasión basado en la boda real (un supuesto video de la princesa con un amante previo al casamiento):
Si se observa en detalle, nótese que en el día de hoy fue agregado el segundo archivo (de Osama Bin Laden) y que ambos archivos tienen el mismo peso. Al descargarlos, pudimos comprobar que ambos archivos poseen el mismo MD5 (9EE8023B94D6186F09857DBDAD14ED09), es decir, es la misma amenaza y sólo fue modificado el nombre del archivo.
En otro orden, también pudimos identificar ataques en español en Facebook que, por el momento, no poseen malware pero sí enlaces publicitarios indeseados, y probables amenazas del tipo scam:
En resumen, ya no sólo los atacantes del resto del mundo están atentos a las últimas noticias, sino también estamos viendo ataques desarrollados desde Latinoamérica para aprovechar la propagación de malware. A la vez, es de esperarse que también aparezcan ataques de BlackHat SEO relacionados al tema, incluso en español. Ante este tipo de noticias, es indispensable que los usuarios estén atentos y tengan en cuenta las buenas prácticas en Internet, de forma tal de no exponerse a este tipo de amenazas. Osama Bin Laden está muerto, pero el malware está vivo.
Fuente: http://blogs.eset-la.com
Etiquetas:
Anti-descargas,
Beta; Cloud Computing; Seguridad,
BlackHat SEO,
ESET,
Ingeniería Social,
Malware,
OBL,
Propagación,
Temas calientes,
Troyanos
miércoles, 20 de abril de 2011
El negocio de los clics: ¿cuántos usuarios llegan por hora?
La semana pasada compartíamos con ustedes el engaño que genera la ejecución de clics en los mensajes de publicidad que se difunden en las redes sociales. Es importante destacar que esta amenaza se extiende cada día más en la red, utilizando mensajes con un contenido muy llamativo con técnicas de Ingeniería Social, para que la víctima se sienta atraída y sea parte del engaño.
En esta ocasión vamos a compartir con ustedes un nuevo engaño, el cual tiene de titulo “Falleció Daddy Yankee en un accidente automovilístico”. Este mensaje, al igual que la mayoría de estos engaños, llega por algún contacto de la red social de Facebook, que previamente fue víctima de la misma amenaza:

Una vez que la victima realiza un clic sobre el enlace del vídeo, esta es redirigida a otra página, la cual pide nuevamente realizar otro clic para continuar y que contiene un botón oculto del tipo “Me Gusta” (utilizando la técnica de clickjacking) para continuar propagándose. Luego de que se realizan todos estos pasos, a la víctima se la lleva nuevamente a otra página que contiene varios vídeos y anuncios de publicidad que utilizan el mismo método que describimos anteriormente. El delincuente informático, en todos estos pasos que realizó para propagar su amenaza, tenía oculto en el código fuente de la pagina un contador de visitas, el cual se presenta a continuación:

Podemos ver que la propagación, tal como muestra el gráfico, duró 4 horas y llegó a tener un máximo de 2035 personas por hora, un numero realmente importante, lo cual denota lo rápido que fueron entrando las victimas en este simple engaño. En total, fueron más de 3500 las personas que hicieron clic en las pocas horas que duró el ataque. Como siempre recomendamos tener cuidado con estos enlaces engañosos, ya que los criminales informáticos están muy atentos a sacar provecho de las redes sociales tales como Twitter y Facebook.
Fuente: http://blogs.eset-la.com
En esta ocasión vamos a compartir con ustedes un nuevo engaño, el cual tiene de titulo “Falleció Daddy Yankee en un accidente automovilístico”. Este mensaje, al igual que la mayoría de estos engaños, llega por algún contacto de la red social de Facebook, que previamente fue víctima de la misma amenaza:
Una vez que la victima realiza un clic sobre el enlace del vídeo, esta es redirigida a otra página, la cual pide nuevamente realizar otro clic para continuar y que contiene un botón oculto del tipo “Me Gusta” (utilizando la técnica de clickjacking) para continuar propagándose. Luego de que se realizan todos estos pasos, a la víctima se la lleva nuevamente a otra página que contiene varios vídeos y anuncios de publicidad que utilizan el mismo método que describimos anteriormente. El delincuente informático, en todos estos pasos que realizó para propagar su amenaza, tenía oculto en el código fuente de la pagina un contador de visitas, el cual se presenta a continuación:
Podemos ver que la propagación, tal como muestra el gráfico, duró 4 horas y llegó a tener un máximo de 2035 personas por hora, un numero realmente importante, lo cual denota lo rápido que fueron entrando las victimas en este simple engaño. En total, fueron más de 3500 las personas que hicieron clic en las pocas horas que duró el ataque. Como siempre recomendamos tener cuidado con estos enlaces engañosos, ya que los criminales informáticos están muy atentos a sacar provecho de las redes sociales tales como Twitter y Facebook.
Fuente: http://blogs.eset-la.com
Suscribirse a:
Entradas (Atom)