Entradas populares

Mostrando entradas con la etiqueta correo basura. Mostrar todas las entradas
Mostrando entradas con la etiqueta correo basura. Mostrar todas las entradas

viernes, 6 de mayo de 2011

Cómo saber si un mensaje de correo electrónico es fraudulento

A continuación, se incluyen algunas expresiones que el usuario debe comprobar si cree que un mensaje de correo electrónico es una estafa de phishing.

"Compruebe su cuenta."
Ninguna empresa debería pedirle que envíe contraseñas, nombres de usuario, números de la Seguridad Social u otra información personal a través del correo electrónico.
Si recibe un correo electrónico de Microsoft pidiéndole información de su tarjeta de crédito, no responda: se trata de una estafa de phishing.

"Si no responde en un plazo de 48 horas, su cuenta se cancelará".
Estos mensajes tienen un tono de urgencia cuyo objetivo es que responda inmediatamente, casi sin pensar. Los correos electrónicos de phishing alegan que la respuesta es necesaria porque la cuenta ha sufrido algún ataque.

"Estimado cliente"
Los mensajes de correo electrónico de phishing suelen enviarse de forma masiva y, a menudo, no contienen su nombre o apellido.

"Haga clic en el vínculo que aparece a continuación para obtener acceso a su cuenta".
Los mensajes con formato HTML pueden contener vínculos o formularios que puede completar del mismo modo que se completan los formularios en sitios web.
Los vínculos que se le pide que utilice pueden contener la totalidad o parte del nombre de la compañía real y suelen aparecer "enmascarados", lo que significa que el vínculo no lo dirigirá a la dirección indicada, sino a algún otro sitio, normalmente un sitio web falsificado.
En el siguiente ejemplo, fíjese que al colocar el cursor en el vínculo puede verse la dirección web real, como se muestra en el cuadro con fondo amarillo. La cadena de números crípticos no se parece en nada a la dirección web de la empresa, lo que resulta sospechoso.

Ejemplo de una dirección URL enmascarada

Ejemplo de una dirección URL enmascarada

Los estafadores también utilizan Localizadores uniformes de recursos (URL) que parecen tener el nombre de una conocida compañía pero que se han alterado ligeramente agregando u omitiendo letras, o bien cambiándolas de posición. Por ejemplo, la URL "www.microsoft.com" podría aparecer como:

www.micosoft.com
www.mircosoft.com
www.verify-microsoft.com

La evolución del email [infografía]

Desde que en 1965 se concibiera el correo electrónico en el MIT de Boston (Massachussets) y que seis años más tarde se enviase el primero a través de Arpanet, mucho ha evolucionado el email hasta en algunas ocasiones en la actualidad llegar a fusionarse con la mensajería y las redes sociales.
En la siguiente infografía se repasa su historia y evolución hasta nuestros días, en los que Facebook ha creado su propia plataforma que aúna mensajería y correo electrónico a la vez que Microsoft Office Web ha integrado elementos sociales.
Algunos estudios señalan que el uso de las redes sociales ha provocado el olvido del correo electrónico, pero… ¿no será que estamos ante la convergencia de las distintas formas de comunicarse, a la evolución del email adaptándose al universo Social Media?

lunes, 2 de mayo de 2011

El computo forense y el secuestro del bebé.

La casa de Boobie Jo Stinnett en Skidmore
El 16 de Diciembre de 2004 el Agente Especial del FBI Mickey L. Roberts no salió de su asombro cuando a las 16:17 recibió una llamada desde la central de Washington DC para informarle de que un feto había sido extraído y secuestrado, tras el brutal asesinato a una mujer embarazada en el pequeño pueblo de Skidmore, en el estado de Misuri.

Inmediatamente Roberts buscó el teléfono del Sheriff de la zona y se puso en contacto con él para que le contase todos los detalles de lo sucedido. Bobbie Jo Stinnett, la víctima, estaba embarazada de 8 meses y había sido estrangulada en su propia casa.

Bobbie Jo Stinnett
Con la máxima urgencia, el agente se desplazó para ver al Sheriff Ben, que le siguió ampliando el caso con nuevos datos. A Bobbie la encontró su madre en la piscina sobre un charco de sangre, con el abdomen abierto como si su tripa hubiera explotado y en ambas manos tenía mechones de cabellos rubios que no eran suyos. Por si fuera poco dantesca la imagen, el bebe no aparecía.

En la escena del crimen Roberts observó que el cordón umbilical había sido cortado cuidadosamente y que tal y como le habían comunicado, la garganta mostraba síntomas de estrangulamiento con un cordón desde la parte posterior.

Mientras retiraban el cuerpo, el Sheriff interrogó a unos vecinos que confirmaban haber visto ese mismo  día, aparcado frente a la casa, un vehículo con puertas rosas y muy sucio,  aproximadamente entre las 12:30 y las 14:30, aseguraban que era un modelo asiático similar a Toyota, Hyundai o Mazda.

A Roberts le contó la traumatizada madre que a las 14:30 había hablado con su hija por teléfono para que la llevara al trabajo. En la conversación telefónica Bobbie le dijo a su madre que esperaba a alguien de un pueblo llamado Fairfax a quien enseñaría uno de los perros que vendía. Justamente la aparición de esta persona durante la charla, fue el motivo por el que colgaron y dieron por terminada la conversación. A las 15:30 la volvió a llamar y cuando no contestó, fue a buscarla a su casa encontrando el cuerpo.

Bobbie siempre había sido una apasionada de sus mascotas, unos pequeños Terrier que adoraba y con los que pasaba el día jugando, mantenía un negocio de crianza y además era un miembro activo de un foro en Internet de esta temática.

Bobbie con uno de sus perro
Tras un rato dando vueltas por la casa, el agente especial observó que en la habitación de la joven fallecida había un ordenador personal con conexión a Internet y decidió realizar las gestiones oportunas para poder llamar a especialistas forenses que examinaran  exhaustivamente el equipo.

Los análisis preliminares mostraron tres direcciones de correo electrónico: xgringo@hotmail.com, fischer4kids@hotmail.com y happyhavenfarms@hotmail.com y varias conversaciones de correo electrónico referentes a la venta y cría de perros de raza Terrier. 

Los oficiales al cargo fueron capaces de determinar la identidad de dos de las direcciones del correo: el de la propia Bobbie y de Jason Dawson, un viejo amigo. Quedando "fischer4kids@hotmail.com" sin identificar.

De los mensajes intercambiados entre ambas, averiguaron que "fischer4kids" pertenecía a Darlene Fischer de una localidad llamada Fairfax.  Darlene había mostrado en varios mensajes interés para comprar una de las mascotas y en conocer la dirección de la casa de Bobbie para visitarla la mañana del día 16 de Diciembre.

Con estos datos y una primera persona sospechosa, se trató de localizar a Darlene, pero por desgracia no existía nadie con ese nombre. Era una identidad falsa.

Por lo que se hizo necesaria la intervención de la unidad Regional Computer Forensic Laboratory  (RCFL) de Kansas City  y el trabajo del especialista forense Jeff Owen.

Heart Of America: Regional Computer Forensic Lab de Kansas

Jeff se desplazó hasta la casa de la víctima e hizo una copia de todos los datos que contenía su ordenador para analizarlos posteriormente en el laboratorio. Etiquetó cada uno de los discos y los guardó en bolsas de seguridad para evitar problemas con la electricidad estática. Apuntó cuidadosamente los números de serie en un formulario y se marchó tan rápido como llegó.

El bebe seguía desaparecido y el reloj iba en contra de la investigación.

El avión aterrizó en Kansas con 3 horas de retraso y Jeff había repasado mentalmente durante el vuelo todo lo que quería comprobar nada más llegar. Así que pese a que ya era de madrugada, se dirigió a su oficina y encendió su equipo de trabajo. Conectó una de las copias y empezó el análisis.

Lo primero que observó en el histórico del navegador es que Bobbie Jo Stinnett era usuaria de un tablón de anuncios sobre perros en la página web http://members.boardhost.com/breedersboard y que efectivamente había intercambiado mensajes utilizando esta plataforma con otro usuario registrado con el correo "fischer4kids@hotmail.com". En uno de ellos, quedaban para la mañana del fatídico día 16.

Escarbando en los archivos que almacenaba la caché del navegador, observó que los mensajes guardaban la dirección IP de origen y pudo determinar que fischer4kids, había utilizado la dirección IP 65.150.168.223 el día anterior entre las 17:37 y las 17:57.

De ese mismo foro, encontró mensajes de Abril en los que Bobbie Jo Stinnet anunciaba que estaba embaraza, al igual que hizo poco después el usuario "fischer4kids@hotmail.com"

Posteriormente Jeff consultó los registros de ARIN para averiguar cuál era el proveedor de acceso de esa dirección IP y hacerles una solicitud para que le facilitasen la identidad del usuario que había utilizado esa conexión en ese momento en concreto.

Datos de la dirección IP usada
En la tarde del día 17, Jeff ya tenía un borrador del informe y la solicitud formal escrita para que fuera aprobada por el juzgado antes de remitirla. Así que tan pronto como pudo, solicitó los datos a la compañía Qwest Communications,  que respondió el día 18 con el correo al que estaba asignada esa IP: kelimont@earthlink.net, registrado a nombre de Kevin Montgomery, que residía junto a su mujer Lisa en Melvern, Kansas.

Mapa del pueblo Melvern

Jeff telefoneó a Roberts y le contó lo que había descubierto. Todo apuntaba que en la casa de Kevin Montgomery se encontraría al asesino. 

Una patrulla de policía se desplazó hasta el domicilio y tras observar un sucio Toyota Corola rojo en la puerta aparcado, procedieron a llamar a la puerta.

Lisa, una mujer de pelo rubio, abrió la puerta sosteniendo un bebé en sus brazos, con cara de sorpresa y temblorosa dejó pasar a su casa a los oficiales. El salón estaba lleno de invitados y amigos que celebraban el nacimiento de una nueva hija de los Montgomery, así que los agentes solicitaron hacerle unas preguntas fuera del domicilio.

Tras amenazar a la mujer con realizar pruebas de ADN al bebé, a la que Lisa llamaba Victoria, confesó que ella había perpetrado el asesinato y secuestro mientras su marido e hijos estaban fuera y a los que mintió sobre la procedencia de este.

En ese momento fue detenida y conducida a prisión para que posteriormente fuese juzgada por el asesinato y secuestro del bebé.

En abril 2008 el juzgado sentenció a Lisa Mongomery a pena de muerte, convirtiéndola en la tercera mujer que recibe este castigo, pese al intento por parte de su abogado en defenderla alegando múltiples problemas psicológicos.

Lisa Montgomery        

miércoles, 20 de abril de 2011

Facebook activa por error las notificaciones por correo

Si en la configuración de tu cuenta de Facebook habías señalado que no querías recibir notificaciones por email cada vez que alguien te enviase un mensaje o te pidiese solicitud de amistad, y tu bandeja de entrada se encuentra ahora llena de emails de este tipo, no te preocupes, es que Facebook ha vuelto a meter -otra vez- la pata.
La red social ha activado de forma errónea el envío de correos electrónicos para algunos usuarios, tal y como ha admitido oficialmente en este foro.
Las quejas de los usuarios no se han hecho esperar, y tanto en esa página, como en los muros de Facebook y los timelines de Twitter se pueden leer sus protestas.
De momento, Facebook está trabajando para solucionar el problema, pero no ha encontrado aún solución. Los usuarios pueden volver a la configuración de su cuenta y volver a señalar que no quieren recibir avisos por email, pero no hay seguridad de que dejen de continuar recibiendo correos, hasta que Facebook no solucione el fallo.

lunes, 4 de abril de 2011

Para difundir falsos rumores, lo mejor es el mail

Una de las mejores formas de difundir falsos rumores es el mail
Una de las mejores formas de difundir falsos rumores es el mail
Según una investigación de la Ohio State University School of Communication, el email es una forma muy efectiva de difundir falsos rumores, sobre todo cuando de temas políticos se trata.
El informe revela que las informaciones acerca de personajes públicos reciben más atención y se comparten más si el emisor es conocido, y que los internautas prestan atención a rumores de escaso fundamento y sin documentación que respalde las afirmaciones vertidas.
Según los resultados del análisis realizado, es más fácil que un usuario atienda a un rumor proveniente de personas conocidas –familiares o amigos en la lista de contactos del correo electrónico– antes que a uno que lea en cualquier sitio web.
En este sentido, el email es uno de los medios más efectivos para difundir este tipo de informaciones, obtener un público que las crea y a su vez se haga eco de las mismas.
“Aunque la mayoría de las personas no creen todo rumor que encuentran en la red, son propensos a difundir falsedades que aparecen ante ellos como plausibles y están de acuerdo con sus inclinaciones políticas”, señaló R. Kelly Garrett, responsable de la investigación, añadiendo que este proceso se retroalimenta, ya que “esta práctica rápida y repetidamente refuerza la parcialidad política”.
Garrett sostiene que para esto la principal vía es el correo electrónico: “los rumores por email parecen funcionar como una espiral de refuerzo”. Cuantos más emails de contenido político recibieron los encuestados, más cantidad de rumores eran propensos a creer y, por otro lado, cuantos más rumores creyeran más emails políticos enviaban.

jueves, 17 de marzo de 2011

Adiós a los emails de viagra

Rustock, uno de los bots con más capacidad para emitir spam en el mundo, quedó el pasado miércoles prácticamente inactivo. La razón, aparentemente, una acción coordinada de activistas. Ha llegado en el momento de máxima fortaleza del botnet y no se sabe cuánto puede permanecer inactivo.
Las organizaciones de vigilancia de spam aseguran que hay en torno a un millón de PCs en el mundo infectados por Rustock. Son utilizados para reenviar spam de forma autónoma a través de las técnicas más modernas, con capacidad para esconderse en las entrañas del sistema operativo para no ser detectados por los antivirus. Un estudio reciente descubrió que hay un 95% de probabilidad de dar con una web infectada en tres meses.
Sin embargo, los grupos de monitorización observaron un descenso brusco de la actividad de la mayor parte de servidores en los que se apoya este botnet, uno de los mayores promotores de emails basura con productos farmacéuticos, especialmente, viagra y otros estimulantes.
“Normalmente Rustock envía entre mil y dos mil emails al segundo. Hoy, hemos visto que los sistemas infectados han sufrido una caída abrupta y solo mandan uno o dos emails por segundo”, ha declarado uno de los activistas anti spam canadiense  para Krebsonsecurity, que pide mantener el anonimato.
Joe Steward, de SecureWorks, está encargado de monitorizar 26 redes de Rustock, asegura que durante la tarde del miércoles todo permaneció en silencio. Sin embargo, no tiene una explicación clara sobre qué ha podido pasar. ”Parece que alguien ha hecho un seguimiento metódico [a sus direcciones] y lo han tumbado de un modo u otro”, declaró a la web de seguridad. Las teleoperadoras podrían estar involucradas en este éxito.

El top 10 de spam

Gracias a su monitorización, Spamhaus tiene localizadas las fuentes originales de la mayoría del spam y del malware que llega hasta nuestros buzones de correo.  El grupo actualiza cada 24 horas la información para que sus usuarios la tengan en cuenta y puedan evitar ser contagiados.
Como se ha denunciado constantemente, La Federación Rusa y las ex Repúblicas Soviéticas como Estonia y Ucrania albergan a los mayores expertos, encargados de poner en marcha el mecanismo que produce la mayor cantidad de basura online. En su “Top Ten de spammers” hay también un estadounidense y un hongkonés, fiel reflejo de la ubicación de las réplicas.
El país norteamericano es, según Spamhaus, el mayor productor y difusor de spam del mundo, seguido por China y la propia Rusia. Hay que tener en cuenta que los usuarios infectados se convierten también en difusores de este problema. Argentina es el único país con lengua castellana que entra en la lista de los diez mayores productores de basura.
La caída de Rustock es solo una victoria para los usuarios, aunque lo más probable es que pronto haya un sustituto.


Fuente: http://www.readwriteweb.es