Entradas populares

Mostrando entradas con la etiqueta Ingeniería Social. Mostrar todas las entradas
Mostrando entradas con la etiqueta Ingeniería Social. Mostrar todas las entradas

viernes, 6 de mayo de 2011

FRAUDE: Estafadores llaman en nombre de Microsoft para arreglar su Pc

En tiempos de crisis el número de estafas crece. Microsoft ha detectado una estafa en la que delincuentes cibernéticos llaman a consumidores de todo el mundo, haciéndose pasar por personal de soporte técnico de Microsoft, informando de un virus que ha infectado su Pc y ofreciéndose para solucionarlo. Es muy importante informar de que Microsoft nunca realiza este tipo de llamadas
El modus operandi de estos estafadores suele ser similar:

1. El consumidor recibe una llamada de alguien que se identifica como personal de Microsoft u otra compañía conocida indicando que su Pc tiene un problema y se ofrece para resolverlo.

2. Una vez ganada la confianza del consumidor, le piden que inicie sesión en un sitio Web para descargar un archivo que facilita la resolución del problema. De este modo logran acceder a la información personal del usuario, incluso a su información bancaria. En algunos casos solicitan los datos de su tarjeta de crédito y en otros, además de acceder a sus datos personales, también pueden llegar a infectar su Pc con un virus o software malintencionado.

3. Los estafadores, para evitar ser localizados por las autoridades, utilizan teléfonos móviles robados o de prepago, bajo identificación falsa.

Para evitar este engaño recomendamos que desconfíe de aquellas personas que contacten con usted por teléfono, e-mail o en persona solicitando sus datos personales, sobre todo los referidos a datos bancarios, y en ningún caso, proporcionen su información personal.

Microsoft nunca llama a los usuarios para decirles que tienen un problema en sus ordenadores. Si recibe una llamada de una persona identificándose como personal de Microsoft y ofreciéndole su ayuda para solucionar una incidencia técnica, por favor, no haga caso y cuelgue.

Microsoft trabaja en todos los países con las autoridades policiales y judiciales para identificar a estos delincuentes cibernéticos, por lo que es muy importante su colaboración.
http://www.microsoft.com/spain/protect/linea-denuncia/default.mspx

Hay otro tipo de estafas conocidas en las que también se usa de modo fraudulento el nombre de Microsoft:

- No existe la Lotería de Microsoft Corporation. Si usted recibe una comunicación que le anuncia ser el ganador de la Lotería de Microsoft debe saber que es falsa. Mas información en: http://www.microsoft.com/spain/protect/fraudeloteria/default.mspx

- Microsoft no pide los datos de la tarjeta de crédito para validar su copia de Windows. Windows y Office requieren ser validados, por ejemplo, cuando usted quiere acceder a una descarga de seguridad. Se trata de un proceso, siempre gratuito, de autentificación del software en el que únicamente se comprueba si éste es original y no se requiere información personal.

- Microsoft no envía emails con actualizaciones de seguridad de productos en las que hay que descargarse archivos adjuntos. Todas las actualizaciones de seguridad puede obtenerlas directamente desde nuestra página web o a través de las suscripciones a nuestros boletines de seguridad.

Fuente: http://www.microsoft.com

lunes, 2 de mayo de 2011

Osama Bin Laden muerto: malwae en Latinoamérica.

Por si alguno aún no se enteró, en el día de ayer el presidente estadounidense, Barak Obama, realizó una conferencia de prensa sorpresiva, para anunciar que el ejército de su país se enfrentó y mató a tiros al líder de Al Qaeda, Osama Bin Laden, en Pakistán. Sin lugar a dudas, se trata de una noticia de impacto internacional, de la cual se estará hablando en los próximos días, y los atacantes no están ajenos a esto. Como era de esperarse, sin demoras comenzaron a propagarse códigos maliciosos con diversas técnicas de Ingeniería Social basadas en este incidente y, en esta ocasión, además ya estamos viendo ataques regionales en Latinoamérica.
En primer lugar, detectamos algunos foros en inglés con supuestas imágenes del cuerpo del terrorista ahorcado, obtenidas por periodistas:

El enlace en la imagen ya ha sido deshabilitado, y se trataba de un troyano detectado por ESET NOD32 como Win32/Hackarmy. Como pueden ver, un usuario del foro ya avisa al resto de los lectores que el enlace es malicioso. Claramente, la curiosidad de los usuarios sigue siendo vital para los atacantes.
Además, desde hoy temprano estamos viendo algunos ataques en Latinoamérica que también utilizan la muerte de Bin Laden como excusa para propagar malware. En esta ocasión, se trata de un correo en portugués, que tiene como título (traducido al español) “Ver video en el que Osama bin Laden, aparece sosteniendo un periódico con la fecha de hoy y desmiente su posible muerte reportada por Obama“:
Osama Bin Laden - malware en portugués
El enlace, como ya se imaginará, ofrece la descargar de un archivo, un troyano bancario detectado por la heurística avanzada de nuestras soluciones como probablemente una variante de Win32/TrojanDownloader.Banload.PYR Troyano. Si se analiza el servidor donde se descarga el archivo, puede observarse que desde la misma carpeta se puede descargar otro archivo, en esta ocasión basado en la boda real (un supuesto video de la princesa con un amante previo al casamiento):
Osama Bin Laden - malware en portugués

Si se observa en detalle, nótese que en el día de hoy fue agregado el segundo archivo (de Osama Bin Laden) y que ambos archivos tienen el mismo peso. Al descargarlos, pudimos comprobar que ambos archivos poseen el mismo MD5 (9EE8023B94D6186F09857DBDAD14ED09), es decir, es la misma amenaza y sólo fue modificado el nombre del archivo.
En otro orden, también pudimos identificar ataques en español en Facebook que, por el momento, no poseen malware pero sí enlaces publicitarios indeseados, y probables amenazas del tipo scam:
Osama Bin Laden - Scam y Facebook 

En resumen, ya no sólo los atacantes del resto del mundo están atentos a las últimas noticias, sino también estamos viendo ataques desarrollados desde Latinoamérica para aprovechar la propagación de malware. A la vez, es de esperarse que también aparezcan ataques de BlackHat SEO relacionados al tema, incluso en español. Ante este tipo de noticias, es indispensable que los usuarios estén atentos y tengan en cuenta las buenas prácticas en Internet, de forma tal de no exponerse a este tipo de amenazas. Osama Bin Laden está muerto, pero el malware está vivo.

miércoles, 20 de abril de 2011

El negocio de los clics: ¿cuántos usuarios llegan por hora?

La semana pasada compartíamos con ustedes el engaño que genera la ejecución de clics en los mensajes de publicidad que se difunden en las redes sociales. Es importante destacar que esta amenaza se extiende cada día más en la red, utilizando mensajes con un contenido muy llamativo con técnicas de Ingeniería Social, para que la víctima se sienta atraída y sea parte del engaño.
En esta ocasión vamos a compartir con ustedes un nuevo engaño, el cual tiene de titulo “Falleció Daddy Yankee en un accidente automovilístico”. Este mensaje, al igual que la mayoría de estos engaños, llega por algún contacto de la red social de Facebook, que previamente fue víctima de la misma amenaza:







Una vez que la victima realiza un clic sobre el enlace del vídeo, esta es redirigida a otra página, la cual pide nuevamente realizar otro clic para continuar y que contiene un botón oculto del tipo “Me Gusta” (utilizando la técnica de clickjacking) para continuar propagándose. Luego de que se realizan todos estos pasos, a la víctima se la lleva nuevamente a otra página que contiene varios vídeos y anuncios de publicidad que utilizan el mismo método que describimos anteriormente. El delincuente informático, en todos estos pasos que realizó para propagar su amenaza, tenía oculto en el código fuente de la pagina un contador de visitas, el cual se presenta a continuación:



Podemos ver que la propagación, tal como muestra el gráfico, duró 4 horas y llegó a tener un máximo de 2035 personas por hora, un numero realmente importante, lo cual denota lo rápido que fueron entrando las victimas en este simple engaño. En total, fueron más de 3500 las personas que hicieron clic en las pocas horas que duró el ataque. Como siempre recomendamos tener cuidado con estos enlaces engañosos, ya que los criminales informáticos están muy atentos a sacar provecho de las redes sociales tales como Twitter y Facebook.

Fuente: http://blogs.eset-la.com