Entradas populares

viernes, 8 de julio de 2011

Cómo borrar todos tus datos del teléfono móvil antes de reciclarlo, venderlo o regalarlo

Los usuarios de teléfonos no solemos ser conscientes de gran cantidad de datos personales que guardamos en el móvil. Teléfonos, direcciones, contraseñas, números de cuentas bancarias, claves de tarjetas de crédito y mucho más cabe en teléfono móvil básico. Un smartphone tiene todavía más capacidad de almacenamiento, y la información es mucho más fácil de recuperar.
Al final, ya sea por gusto o por necesidad, acabamos renovando el móvil, y el viejo termina en manos ajenas, bien porque lo hemos vendido, lo hemos regalado o lo hemos reciclado. El caso es que más de la mitad de los móviles de segunda mano acaban circulando por ahí con datos personales de su antiguo propietario, según reciente estudio de la compañía CPP. Es un grave riesgo de seguridad, porque esa información sirve para cometer fraudes con tarjetas de crédito y para cometer robos de identidad.



La compañía CPP ha realizado un experimento entre más de doscientos teléfonos móviles y tarjetas SIM adquiridos a través eBay y otras tiendas en línea. El problema es que casi todos los antiguos dueños de esos móviles creían haber borrado sus móviles antes de entregarlos, y el 60 por ciento estaba absolutamente convencido de haber eliminado todos los datos sensibles. Sin embargo, el 54 por ciento de los teléfonos móviles de segunda mano analizados todavía contenían mucha información sobre sus antiguos propietarios.
Y es que eliminar los datos manualmente no basta, porque, con las herramientas adecuadas, pueden recuperarse. Los expertos en seguridad de CPP recomiendan que lo primero es restaurar la configuración de fábrica a través del menú del móvil. En segundo lugar, debes sacar la tarjeta SIM y destruirla. Después hay que borrar todas las copias de seguridad que tengas del smartphone en otros dispositivos como ordenadores.
Antes de salir de cualquier aplicación, de una red social, del servicio de correo web o de una red wi-fi, asegúrate de haberte desconectado, y luego borra la contraseña y la conexión del smartphone. Finalmente, evitar utilizar la misma contraseña para varios servicios, y nunca almacenes contraseñas en tu móvil. Si tienes mala memoria, puedes usar una fotografía como recordatorio.


jueves, 7 de julio de 2011

Phishing de PayPal difícil de detectar

Si en nuestra anterior noticia nos encontrábamos con un ejemplo típico de lo que vendría a ser una mezcla de phishing con spam, nuestro compañeros de MuyInternet nos enseñan un caso mucho más serio, un ejemplo de phishing de PayPal complicado de detectar.

phishing Phishing de PayPal difícil de detectar 

Como siempre en estos casos, un correo electrónico es el detonante del intento de estafa: perfectamente presentado, como si se tratase de un mensaje oficial de PayPal que tiene como objeto el advertir al cliente que debido a un incumplimiento de facturación se necesitan los datos para desbloquear la cuenta.
No se piden datos directamente, sino que se insta a identificarse en el portal de PayPal para recirbir otro correo que procederá a la reactivación de la cuenta. Por supuesto, el primer mensaje es falso, el portal también y el segundo mensaje nunca llegará, porque los ciberdelincuentes ya tendrán los datos de la cuenta, que es a por lo que iban.
Lo siniestro de este caso es que la presentación tanto de los correos como de las pagina web trampa es casi perfecta, imitando en todo detalle las que podrían ser comunicaciones oficiales. Sólo hay dos diferencias que delatan la trampa: la dirección de correo y la de la página web, los dos detalles cruciales en los que por otra parte mucha gente ni se fija. Una imagen de muestra:


La importancia de reportar un falso positivo

Hemos hablado reiteradas veces en este mismo espacio sobre la heurística antivirus y los falsos positivos. Estos, son archivos benignos que son detectados por una solución antivirus. En la vorágine de malware existente en la actualidad (nuestros laboratorios reciben más de 200 mil reportes de malware diariamente); es posible que una detección sea errónea, y que el antivirus deba eliminar dicha detección. Ahora, ¿qué debe hacer un usuario si detecta un falso positivo? En lineas generales, reportar el incidente. Hay otras alternativas, pero hay una que nunca es válida: deshabilitar el antivirus. Veamos…
Hace unos días nos reportaban un sitio web gubernamental argentino, que en la página web de descarga de una aplicación, tenía un instructivo especial para los usuarios de nuestros productos:

Falso Positivo
Si el usuario accedía al instructivo en formato PDF, podía observar un consejo un tanto particular: desactivar la protección antivirus.
Falso Positivo

¿Es esto lo correcto? Desde luego que no. El tiempo que demoró el administrador en crear el instructivo y subirlo a Internet, es el que hubiera tardado en reportar el falso positivo a ESET y que el mismo sea eliminado, y es por ello que nos pareció una excelente oportunidad para recordarle a los usuarios, que este es el procedimiento correcto. Desactivar la protección antivirus puede exponer la seguridad del sistema del usuario, nunca debe ser una opción. En términos de usabilidad y seguridad, esta muchas veces suele estar relegada, y no debe ser este el caso ante un falso positivo.
¿Ocurren los falsos positivos? Sí, ocurren, y le pueden ocurrir a cualquiera. ¿Ocurren con frecuencia? No deberían. los usuarios de ESET NOD32 saben que certificaciones como Av-Comparatives o VirusBulletin han certificado nuestros excelentes niveles en cuanto a baja tasa de falsos positivos. De todas formas, ante la ocurrencia de estos, ya sabemos que nunca el consejo es deshabilitar el antivirus, sino que siempre es recomendable reportar el falso positivo al laboratorio y, como medida temporal, excluir el archivo de la detección en tiempo real.
Una de las preguntas que suelo enfrentar en los seminarios y congresos, es por qué hacer educación si está la tecnología para protegernos. La realidad, como siempre contesto, es que la educación es para complementar a las tecnologías, no para reemplazarla e, incluso, “un usuario educado siempre usará mejor las tecnologías“. Este es un ejemplo de ello: conocer las posibilidades de contacto con los laboratorios antivirus, minimizará la posibilidad de tomar malas decisiones, que pueden exponer la seguridad de la información de los usuarios.

Encuestadores lanzan estafa viral en Facebook que promete tarjetas regalo de Apple

En el blog de NakedSecurity descubren una nueva estafa en Facebook que tiene como gancho de nuevo a Apple para hacer ganar dinero a unos encuestadores. La estafa ha sido destapada hace pocos días, dónde los usuarios de Facebook están siendo engañados creyendo que recibirán una tarjeta regalo de Apple para iTunes por valor de 25 dólares. Se ha podido observar en los últimos días como los usuarios de Facebook enviaban mensajes como el que se muestra en el siguiente muro:

Figura 1: Mensaje del supuesto regalo
El mensaje siempre lleva el mismo patrón y al hacer clic sobre él, el usuario es conducido a una página web que en primer le insta a 'compartir' el mensaje con todos sus amigos, para que la estafa se propague de forma vírica en Internet.

Figura 2: Primero la parte viral de la estafa

Es muy recomendable tratar estas proposiciones gratuitas con sospecha y más, cuando además de obligar al usuario a compartir dicho recurso con todos sus amigos de Facebook en cualquier campaña de marketing profesional que cuida a sus clientes debería ser opcional, y no obligatorio.

Figura 3: Una vez compartido en tu wall, se pasa a la encuesta

Hasta este punto todavía no te ha tocado la tarjeta de regalo de 25 dólares, ni le ha tocado a nadie, pero los estafadores quieren hacerte una encuesta, que es el verdadero objetivo que tienen. No obstante, por si te cansas con la encuesta, ya han conseguido difundir un poco más el link al haberlo compartido.

Figura 4: A contestar la encuesta

En este esquema de ataque los estafadores no han dudado en utilizar imágenes originales de Apple para dar a entender que la campaña está respaldada de alguna manera por la propia Apple. Este tipo de estafa es muy habitual en el mundo de la seguridad, los estafadores ganan una comisión por cada encuesta que realizan, y la posibilidad de que el usuario reciba la tarjeta regalo por valor de 25 dólares es cero. Si el usuario se da cuenta después de realizar la encuesta, ¡ya es demasiado tarde! ha compartido la campaña con todos sus contactos, por lo que la campaña se propaga por toda la red social con enorme rápidez y sencillez. Si has caído en la trampa avisa a todos sus contactos y elimina los enlaces rápidamente.
 

¿Sabes cómo actuar ante una suplantación de identidad en Hotmail?

Si sospechas que alguien ha robado tu contraseña y puede estar utilizando tu cuenta para acceder a tu información personal o enviar correos no deseados indiscriminadamente sigue los siguientes pasos:

Fallo de seguridad en iPad, iPhone y iPod Touch

Se ha descubierto un fallo de seguridad en los últimos dispositivos de Apple de la familia iPod Touch, iPad y iPhone.

Recursos afectados

  • iPad1
  • iPad2
  • iPhone3GS
  • iPhone4
  • iPhone4-CDMA
  • iPod touch 3g
  • iPod touch 4g

Solución

No existe ninguna actualización oficial que solucione este problema de seguridad.
La recomendación principal es no ejecutar contenido de procedencia dudosa, principalmente archivos PDF.
INTECO-CERT recomienda que se tenga precaución con el contenido que se descarga de la red mientras el fabricante no publique una solución para este fallo.
Para más información, puede consultarse el aviso de seguridad publicado en INTECO-CERT

Detalles

Se ha descubierto un nuevo fallo de seguridad en los productos iPhone, iPad, iPod Touch de Apple .
Este fallo permite que un archivo malicioso pueda realizar un desbloqueo (Jailbreak) del terminal, aunque también puede ser utilizado por un atacante malicioso para causar otros daños como podría ser el borrado de datos, etc.

Hotmail, el correo electrónico gratuito de Microsoft cumple 15 años


 

Hotmail cumple años. El conocido correo electrónico gratuito celebra su decimoquinto aniversario con muchos cambios en la mochila. Lo cierto es que esta década y media ha dado mucho de sí. Desde su creación el 4 de julio de 1996, Hotmail ha pasado por algunas fases cambiantes. Hay que decir que a estas alturas, Hotmail se llama Windows Live Hotmail. Y es que fue en diciembre de 1997 cuando la empresa Microsoft decidió adquirir este servicio de correo electrónico. Con 360 millones de usuarios a sus espaldas, la compañía de Redmond ha decidido celebrarlo por todo lo alto con una fiesta en la que muchísimos usuarios españoles han sido invitados. Y es que a estas alturas, Hotmail todavía sigue siendo para muchos el buzón de cabecera.


Los padres de este servicio de correo electrónico gratuito son Sabeer Bhatia y Jack Smith, aunque apenas un año después, la factoría de Redmond se animó con la compra. Y triunfaron. Porque quince años después, Hotmail sigue siendo el correo electrónico más utilizado del planeta, muy a pesar de que Gmail venga pisándole los talones. En un principio Hotmail funcionó con el nombre de MSN, aunque años más tarde, con el nacimiento del correo electrónico de Google, Microsoft decidió rediseñar la herramienta y cambiarle también el nombre para pasar a llamarse Windows Live Hotmail.

Durante todo este tiempo, los usuarios han disfrutado de servicios de información, de ampliaciones reales de espacio en sus cuentas, además de uno de lo servicios de mensajería instantánea más célebres y utilizados del planeta. Nos referimos a Windows Live Messenger, integrado en el propio servicio de Hotmail. En los últimos tiempos, conscientes de la competencia creciente del gigante de las búsquedas, los de Redmond han buscado nuevas fórmulas para mejorar el servicio de correo electrónico. Seguramente por eso han renovado el aspecto y el diseño de la interfaz, aumentando con creces la rapidez y la agilidad del sitio. Habrá que ver si los de Microsoft se mantendrán en su sitio, ante el todopoderoso Gmail. Mientras tanto, ¡feliz cumpleaños Hotmail!