Mostrando las entradas con la etiqueta Malware. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Malware. Mostrar todas las entradas

miércoles, 8 de marzo de 2017

Estafas, desinformación, phishing a causa de los CLIC-BAITs

CLIC-BAIT

Resultado de imagen para clickbait
Tomado de: http://www.bbb.org/tulsa/news-events/news-releases/2016/09/bbb-alert-click-bait-scam.-dont-take-the-bait/



Una traducción al español sería “carnada de clics” que su objetivo es el de poner un título a una nota con tintes periodísticos con la finalidad de que las personas se sientan atraídas y hacer que haga clic en el “articulo” y lo compartan.

También algunos utilizan esta técnica para incrustar código malicioso para robar las contraseñas de tus redes sociales, correo, redireccionando a páginas para ingresar tus datos y que los envíe a una dirección determinada, y estos se "inician sesión" en tu cuenta y buscan información como contraseñas de bancos en linea o simplemente buscan información en tus conversaciones para poder sacar provecho de ello, pero eso es otro tema.



Pero, ¿cuál es la finalidad en sí de los portales, blogs o perfiles de redes sociales que comparten estas noticias?, Simple, ganar dinero, y ¿cómo lo hacen? Por medio de servicios que monetizan de páginas basados en clics, ya sea colocando enlaces recortados en las notas para que al momento de que abras aparezca publicidad.

Ya habíamos mencionado algo al respecto, pero, si Facebook ha puesto filtros para esta clase de contenidos, ¿por qué siguen apareciendo?

No hay que confundir Notas falsas que usan títulos para atraer y al final se inventan una historia que si no investigamos creemos en esta y la compartimos ya sea por Facebook, Twitter o WhatsApp, existen portales de personas que utilizan Internet para ganar adeptos y que el título que colocan como parte de la nota, sea lo más atractivo posible.

Quizá uno de los principales problemas que causan algunas notas de carácter informativo, que por su redacción algunas parecieran ser reales, las llamadas “fake” o falsas, es que la mayoría de las personas se impactan por el contenido de estas y las hacen circular por todos sus medios de comunicación, hasta por medio de whatsapp envían el enlace que abre dicha nota, porque muchos creen que todo lo que circula por las redes sociales es verídico, pero en realidad no nos tomamos la molestia de verificar.

Recordamos que desde hace mucho tiempo revistas o periódicos conocidos como “amarillistas”, han publicado ciertas notas con fotografías y todo, pero realmente se trata de otro tema y ellos le daban otro rumbo a la imagen


Tomada de: http://paranoiaconpatatas.blogspot.mx/2007/05/el-nio-murcilago-y-otras-historias-del.html


Con la llegada de las redes sociales, estos contenidos se tuvieron que adaptar, recuerden los titulares como: “5 cosas secretas de la vida de…. “, cambiaron la forma de mostrar las notas, que quizá no tienen nade de malo y las cosas de las que hablan son ciertas, pero “somos inducidos” a darle clic, hasta ahí todo bien, pero que pasa si lo que te comparten y lees no es cierto, en este punto comienza la desinformación.

Para evitar leer algo que se ve extraño, como por ejemplo la muerte de alguna persona, hay que buscar en la red el nombre del sitio y/o autor, y el contexto de la nota, revisar qué otros artículos ha publicado esa página y ese autor en algunos otros lugares, para poder determinar si es un medio confiable, Muchos sitios cuya finalidad es la publicidad monetizada mencionan que trata de una sátira, o que no presentan información verídica y su objetivo es el de tener más seguidores y que tengan muchos “clics” porque sus notas están asociadas a un sistema de pago por clics, y entre más clics y/o visitas tengan, más es lo que ganan.

Es importante verificar la fecha de la publicación, puesto que existen notas ya anteriores de alguna persona y algunos la vuelven a “postear” y le ponen un título como “Lo volvió a hacer .... “

El problema parte cuando no sabemos diferenciar entre una nota falsa con tintes de humor y una verdadera, puesto que algunos redactores se esmeran tanto que algunas parecen notas profesionales, pero a veces esta desinformación es la que más afecta a terceras personas, quienes publican noticias falsas tienden a explotar esta tendencia y escriben el principio de la historia de una manera muy directa y después llenan el resto de la nota con información evidentemente falsa.

Pero ¿cómo puede ser una nota falsa una afectación?, en las campañas de las elecciones de EEUU, colocaron notas fake contra de ambos candidatos, pero que muchas personas de ese vecino país, al no saber el origen de las notas, consideraron esto como una verdad, que según analistas de notas falsas en redes sociales como www.snopes.com o Melissa Zimdars que publican listas de sitios falso o analizan notas.

Los sitios de noticias falsas se aprovechan de los gustos de las personas para "engancharlos" y que compartan sus artículos. Han existido casos donde debido a estas notas ha habido consecuencias para quienes están involucrados en la historia.

Un caso que en EEUU fue conocido y aunque se dijo que era nota falsa conocido como pizzagate, también se circularon mensajes que debido a esto el dueño y empleados recibieron amenazas de muerte en sus redes sociales.

Ahora, si solo es información no pasa nada, algunos usan esta técnicas para colocar enlaces a paginas phishing, que pueden desde obtener tus datos almacenados en tu dispositivo o instalarte alguna aplicación o código malicioso con otra intención.

Para evitar que se compartan noticias falsas se recomienda hacer lo siguiente:

  1. Lee la nota completa
  2. Comprueba qué medio lo publicó
  3. Observa la fecha y hora de publicación
  4. Buscar a el autor (mediante algún buscador)
  5. Observa en los links y en las fuentes que se usan
  6. Revisa citas y fotos dudosas
  7. Ten cuidado con la influencia que puede tener la nota
  8. Comprueba si otros medios informan al respecto
  9. Piensa antes de compartir
  10. Usa el sentido común


jueves, 3 de septiembre de 2015

Correo Electronico Phishing SAT

Recientemente se detecto un correo electrónico de Phishing que aparenta provenir del Servicio de Administración Tributaria (SAT), en el cual se menciona que es necesario registrar nuestro correo electrónico para recibir mensajes de notificación de nuestro buzón del servicio de comunicación en linea.

BUZON TRIBUTARIO
Estimado Usuario :micorreo@hotmail.com, Es necesario que registres tu correo electrónico para que recibas los mensajes que te avisan cuando tienes información en tu buzón. Al ingresar, hay una página para hacerlo o para cambiar lo que requieras.
Es un servicio de comunicación en línea, para interactuar e intercambiar documentos digitales con las autoridades fiscales de forma ágil, oportuna, confiable, sencilla, cómoda y segura. Puedes recibir documentos de varias autoridades, como la Comisión Nacional del Agua, el Instituto Mexicano del Seguro Social, el Instituto del Fondo Nacional de la Vivienda para los Trabajadores o de las entidades federativas, entre otras. 

Para realizarlo es necesario ingresar en el siguiente enlace que aparece a continuacion, aceptas los terminos y condiciones del servicio con esto estara dado de alta tu e-mail automaticamente en el sistema.

Al final del texto nos solicita hacer clic en el enlace  y aceptar la supuesta alta de nuestro correo electrónico automáticamente, pero si accedemos al enlace http://www.duotowers.com.ar/js/buzon-sat.php y aceptamos, estaremos dando el permiso para que inicien sesión automáticamente en nuestra cuenta, así como también dar el permiso de ver información de nuestro perfil y correos electrónicos de nuestra lista de contactos.
Al ingresar a la pagina principal del sitio http://www.duotowers.com.ar podemos notar que se trata de una empresa dedicada a la construcción ubicada en Argentina, por lo que no tiene ninguna relación con el Servicio de Administración Tributaria (SAT). Posiblemente la seguridad del sitio web ha sido comprometida y esta siendo utilizado para almacenar y propagar códigos maliciosos que roban información de las cuentas de correo electronico.
Al ingresar al sitio web que se menciona cuando nos aparece la pantalla para dar permiso de acceso, notamos que tampoco existe información relacionada al Servicio de Administración Tributaria (SAT). 
Al realizar una búsqueda de información del nombre de dominio http://sat-buzon.com/ se observa que fue creado el 31-Ago-2015 y actualizado el 03-Sep-2015.

viernes, 21 de agosto de 2015

No todo lo que ves en Internet es seguro

Ha escuchado alguna vez la frase “Esta es la peor generación de la historia”, algunas personas se sienten agraviadas, la pregunta aquí es contestar si es verdad, los jóvenes y adultos de hoy día inmersos en sus trabajos, les dan en bandeja de plata a los hijos todo, les regalan su smartphone o tableta y estos acceden a toda clase de aplicaciones en las tiendas virtuales, o descargan alguna aplicaciones gratuitas, pero no tomamos en cuenta que estas (de paga o gratuita) vienen de fuentes poco fiables que normalmente descargan e instalan troyanos u otros tipos de malware.

Por lo que la seguridad en internet debería de ser de interés para todos nosotros, no creas que internet es un mundo feliz de color rosa con unicornios y hadas. La  Web es un reflejo del mundo real lleno de buenos y malos, pero existen personas que utilizan este lugar de forma anónima por su propio bien.

La gente no inventa esto solo para asustarte. Pero hay que ser más inteligentes para no caer, especialmente si no sabes sobre seguridad por internet. 
Desgraciadamente ni los adultos siguen las reglas básicas de seguridad, pero ¿cuales son las situaciones mas comunes que hacen que sean vulnerables?
  • Eligen contraseñas débiles.
  • Abren correos o enlaces de falso phishing.
  • Entran en cualquier computadora y no saben si tienen algún espía o Keylogger que le robará sus credenciales de acceso.
  • No cierran las sesiones de sus dispositivos.
  • Tratan de ver contenido de páginas no confiables solo por que muestran una nota alarmante o alguna clase de video.
  • No configuran sus cuentas de correo, redes sociales y dispositivos con seguridad extra (inicio de sesión en dos pasos).
  • Son confiados a llenar con sus datos cualquier clase de formulario para acceso a descargas de videos, música o fotografías.

Por mencionar unas, ahora, la mayoría de los jóvenes y adolescentes son muy confiados al “conocer” a una persona en las redes sociales, aquí hacemos gala de la frase que el famoso personaje de ficción Dr. House decía en su programa “Todo el mundo miente”.
Pero,  ¿por qué decimos eso?, nos hemos encontrado en páginas de redes sociales sobre todo en Instragram, donde niñas de 12 a 15 años, son muy activas, porque ellas dicen que Facebook ya paso de moda, la moda es Instagram, y hay muchos "depredadores" que usan perfiles con sobrenombres de los cantantes de moda, 1D,  Justin Bieber, Ariana Grande, Selena Gomez, o ex integrantes de 1D Zayn Malik, por mencionar esto, ajá, estas niñas seguidoras de estos, crean sus tableros de imágenes en Instragram, y conocen a otra seguidora que ohh sorpresa, tiene los mismos gustos que tu, pero, dice que es de otro lugar, y se hacen seguidoras y comienzan a proporcionar por mensajes en esa red social, piden más datos sobre ella y voilá ya te enganchaste y puedes ser victima, recuerda que esa persona puede ser ser un niño que no está haciendo su tarea. una “niña de escuela cercana” , un hombre aburrido y barbudo que vive en otro país. o un drogadicto de otro Estado que su única habilidad fue copiar las imágenes de otro perfil y crear uno con nombre atractivo con quien sabe que finalidad.


La misma situación se presente en las páginas web. Recuerda que no todos los sitios son confiables. Algunos sólo podrían mostrar información falsa por varias razones, el que te estafen (http://uadcgro.blogspot.com/2015/02/estafas-por-internet-renta-de-casas.html), el que sean de phishing, Comprueba siempre la información en varias fuentes, o visita sitios fiables o ya conocidos. Y usa el sentido común, si no confías en una página o en un usuario que en Facebook o en mercado libre vende un Iphone nuevo casi regalado, aguas.

Si por temor no quieres hablar con tus padres sobre estos temas, pierdelo, porque un simple acoso, se puede volver un gran problema si no lo cortas al inicio. Han habido situaciones en las que se contactan por medios electrónicos y comienzan con juegos de envío de memes, después les dicen “Que linda te vez en tus fotos”, y después te piden fotos un poco más explicitas y como juego lo toman, pero después estas fotos te destruirán, porque te amenazan con publicarlas a cambio de algo, y esto se vuelve un círculo vicioso porque te piden más y más y hasta que se vuelve un problema mayúsculo, y todo esto sucede por varias razones.

Se invita a los padres a darles a conocer a los hijos los peligros de internet, muchos dicen “a mi no me pasará, solo a los tontos”, y no se crean, existe la ingeniería social, por la cual muchas personas te persuaden a tanta insistencia, con piropos, con afecto, ellos les dicen a las personas lo que quieren escuchar, siempre van a tener los mismos gustos, lo van a comprender. Y esto será el inicio del problema.


Internet es un lugar en el cual se encuentra de todo, lo bueno, lo malo y lo peor, así es que manténganse alejados de sitios, de personas que son toxicas, como lo mencionamos al principio, es una copia del mundo real, tan así que ni en la comodidad de tu casa detrás de una computadora o dispositivo móvil estarás seguro si no tomas precauciones, recuerda que la curiosidad mató al ratón, dicho esto de manera literal. y siempre encontraras a lobos disfrazados de ovejas.



martes, 16 de junio de 2015

Correo Phishing que Aparenta ser del Banco Banamex

Recientemente nos han reportado un correo de Phishing que aparenta ser del banco Banamex, donde solicitan que se realice una sincronización de datos para para poder continuar utilizando el servicio de banca por Internet Bancanet 

¡Tengan Precaución! con estos mensajes donde le solicitan que acceda a sitios web de la banca electrónica.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.

Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.

A continuación se muestran capturas de pantallas con un pequeño análisis de como detectar un correo phishing.


Este es el correo electrónico que llega a la bandeja de entrada, este tipo de correo es considerado como el anzuelo, ya que la función principal es engañar al usuario para que acceda a un sitio web falso.
Algunos navegadores web (en este caso Google Crome) ya detectan la dirección de esta pagina web es falsa, por lo que advierte al usuario que puede verse afectado si accede a dicho sitio.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso donde se solicita el inicio de sesión.

Este es el sitio web falso donde se solicita el inicio de sesión.

viernes, 12 de junio de 2015

Correo Phishing - Confirmación de Acceso

Recientemente recibimos un correo de Phishing, en el cual se solicita la confirmación de las credenciales de acceso a nuestro correo electrónico, el supuesto motivo, es que la cuenta se ha accedido desde una ubicación distinta y se ha utilizado para enviar spam.

¡Tengan Precaución! con estos mensajes donde le solicitan la confirmación de correo electrónico y contraseña.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.


Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.
Mensaje de correo electrónico de Phishing que llego a nuestra bandeja de entrada.
Como se puede apreciar en el cuerpo del mensaje viene una dirección URL acortada, para ocultar la dirección web real,  tenga precaución cuando reciba mensajes de correo electrónico de este tipo.
Esta es la pagina web que se abre al hacer clic en la dirección web que viene en el correo electrónico.
Como podemos observar esta página web no esta tan sofisticada, por lo que es mas fácil darse cuenta que la información que solicitan no proviene de una fuente confiable.


miércoles, 10 de junio de 2015

Correo Phishing que Aparenta ser del Banco Santander

Recientemente nos han reportado un correo de Phishing, en el cual se informa que por un programa de mantenimiento regular y procesos de verificación se ha detectado que el número de teléfono celular no se encuentra verificado.

¡Tengan Precaución! con los enlaces web que vienen adjuntos en el cuerpo del correo electrónico.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.

Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.

A continuación se muestran capturas de pantallas con un pequeño análisis de como detectar un correo phishing.
Este es el correo electrónico que llega a la bandeja de entrada, este tipo de correo es considerado como el anzuelo, ya que la función principal es engañar al usuario para que acceda a un sitio web falso.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este sitio es un clon del sitio real del banco, por lo que para algunos usuarios esto pasa desapercibido.

La actividad que se realiza en el proceso de inicio de sesión es casi idéntico.

Información del registro del dominio donde se aloja el sitio web falso.


jueves, 4 de septiembre de 2014

Troyanos PIF se propagan simulando ser documentos PDF

Troyanos PIF se propagan simulando ser documentos PDF
La siguiente es una captura del correo falso, recibido en una cuenta de Outlook:
correo falso con troyano PIF
El adjunto es un archivo comprimido details_item_5402217401_2014.09.03.pdf.zip que en su interior viene con un troyano .pif, un formato de archivo para Windows que puede incluir código ejecutable (VirusTotal 27 / 53). Estos tipos de archivo no son muy utilizados hoy en día para propagar malwares, en este sentido se los asocia más bien con los virus antiguos como el que publican en este informe del año 2000 en vsantivirus.com.
El fichero simula ser un documento o recibo PDF con el nombre (notar la doble extensión .pdf.pif)details_item_9740993888_2014.09.03.pdf.pif.
Los usuarios de Windows pueden caer fácilmente en el engaño ya que por defecto las extensiones de archivo vienen ocultas, pero en este caso además aún con la visualización habilitada la extensión .pif no se puede ver, permanece oculta.
Así se ve el archivo comprimido en el escritorio de Windows, la visualización de las extensiones se encuentra activada y por ello se puede ver la doble extensión .pdf .zip (esta última es la extensión real):
troyano PIF en comprimido
Sin embargo, en el caso del archivo PIF la extensión no es visible y el archivo parece un PDF:
troyano PIF
Así que si recibiste el mensaje y ante la curiosidad lo abriste, es recomendable realizar un análisis del equipo con un antivirus actualizado… si ya tienes uno y no recibiste ninguna alerta de seguridad, te recomendaría buscar una segunda opinión con un antivirus online o un antivirus portable de CD o pendrive (en el blog he comentado varios).
Cabe mencionar que si el archivo recibido fuera un documento PDF real, aún así abría que tener mucho cuidado a la hora de abrirlo. Pues los archivos PDF reales pueden ser utilizados para infectar los equipos por el simple hecho de abrirlos.
Esta campaña de spam con archivos PIF en realidad no es nueva, Websense publicó el mes pasado un artículo sobre estos ataques con archivos PIF. Las variantes que analizaron también simulaban ser archivos PDF e infectaban las computadoras con el troyano bancario Zeus, además comentan que el spam era de buena calidad en el sentido de no tener faltas de ortografía y una redacción que se volvía bastante creíble.
Fuente: spamloco.net 

miércoles, 3 de septiembre de 2014

¿Virus en Facebook?


Te han llegado últimamente mensajes a tu bandeja de entrada que dicen "mira como saliste en el video", o "mira este video que hice con tus fotos" y vienen una serie de iconitos y un link a una pagina externa, y al abrir esta se instalará un script que generá una cadena de mensajes a tus amigos conectados, y ocasionalmente te etiquetan en una publicación desde un perfil de Facebook con el mismo mensaje y si lo propagas se enviará a todos tus contactos de Facebook varias veces al día.

Si ya lo has abierto NO INSTALES NINGÚN PLUGIN, COMPLEMENTO, EXTENSIÓN para poder "ver el video"   

Si ya lo has instalado ve a la parte de plugins/complementos/extensiones del navegador que has usado y elimina "Youtube extension 1.4.0" (aviso: puede que tenga otro nombre). y si no sabes el nombre, elimina todos y vuelve a instalar desde la página de complementos. 

Para Internet Explorer la ruta es: HERRAMIENTAS > ADMINISTRAR COMPLEMENTOS 



Firefox


Para Mozilla Firefox: Abre el menú y selecciona Complementos, (pulsa Ctrl+Mayus+A)

  


Para Google Chrome: Abre el Menú, Configuracion y elige, en el menú lateral EXTENSIONES (PLUGINS) .








REINICIA EL NAVEGADOR, es decir, cierra todas las ventanas de Mozilla Firefox, Internet Explorer o el navegador que uses y luego vuelve a abrirlo.
Para mayor seguridad, Instala algún Antimalware (como el malware bytes) por ejemplo y con este podrás eliminar algun otro código malicioso que haya sido descargado.




Como darte cuenta de que tienes algún malware?. aveces el navegador se cierra solo, te quiere descargar cosas automáticas, o la mas común te abre ventanas a diestra y siniestra de videos extranjeros, de publicidad o de bajar algun programa para "reparar tu computadora", etc, en el mejor de los casos, en otros te enlaza a sitios para adultos, pero esto te puede bajar otro malware mas fuerte tipo RAMSOMWARE que este te "secuestrará" los archivos de tu computadora, tales como el Criptolocker, o el Virus de la Policía. 



Si te ha llegado este puedes hacer  y lo haz abierto, puede ser que tu dispositivo se haya infectado con este malware   













jueves, 5 de junio de 2014

Virus GameOver Zeus


¿Cómo pueden protegerse de crímenes cibernéticos los usuarios? 
La pregunta ha salido nuevamente a colación luego de que el Buró Federal de Investigaciones (FBI, por sus siglas en inglés), descubriera que más de un millón de computadoras fueron afectados en todo el mundo por lo que se considera el mayor y más peligroso virus detectado.




Los expertos instan a tener cuidado, en particular con los correos electrónicos

Se trató, según las autoridades, de un crimen cibernético de largo alcance que afectó a individuos y negocios en todo el mundo.

La amenaza, según el FBI, provenía del virus GameOver Zeus, conocido también como GOZeus o P2PZeus. Se trata de un malware agresivo que infecta las computadoras, hasta tal punto que éstos pueden ser controlados remotamente por criminales.


Las autoridades instaron a los usuarios de internet a tomar medidas para protegerse de esta amenaza. En Reino Unido, la Agencia Nacional contra el Crimen advirtió que quienes están detrás del virus, podrían reactivarlo en unas dos semanas.

¿Pero qué pueden hacer exactamente los usuarios para protegerse de esta amenaza?



Protección antivirus

La recomendación principal de los expertos parece muy obvia: adquiera protección antivirus, pero el organismo británico que se encarga de alerta ante ataques cibernéticos, CERT UK, señala que en esta ocasión es de vital importancia que el antivirus esté actualizado.

"Asegúrate de que el antivirus esté al día y mantenlo activo todo el tiempo".

Correos electrónicos

Una forma común de infectar tu computador es mediante un correo electrónico que te llega supuestamente de alguien conocido o confiable, por ejemplo de un organismo oficial.

Por eso, lo mejor es que no abras documentos adjuntos, ni hagas clicks en vínculos que recibas por este medio, a menos que estés 100% seguro de dónde provienen.

Sistema operativo

Asegúrate de actualizar el sistema operativo de tu computador. "Recuerda que actualizar el sistema operativo y el software es buen hábito y deberías hacer esto con regularidad", señala el sitio de la Agencia Nacional contra el Crimen de Reino Unido.

Actualizar programas

Los expertos también recomiendan que mantengas actualizados los programas o software que tienes instalados en tu computadora. La versión actualizada del software normalmente tiene los mecanismos de seguridad más efectivos.

Copia de archivos

Haz copia de tus archivos, incluyendo documentos, fotos, música, y de tus documentos favoritos en internet. "Mantén esta copia a mano, en caso de que de repente no puedas acceder a ellos en tu computadora", recomienda el sitio británico.

Contraseña

Nunca guardes contraseñas en tu computadora en caso de que puedan ser accedidas por los cibercriminales, aun sea tu computadora, quedaría expuesta

Las autoridades británicas también recomendaban este lunes cambiar todas las contraseñas. "Tus contraseñas pueden haber sido hackeadas durante la infección, así que lo mejor es cambiarlas".

Herramientas gratuitas

En Reino Unido también se estaba recomendando a los usuarios que bajaran herramientas gratuitas contra el virus GameOver Zeus del sitio oficial británico de internet clic Get Safe Online. Empresas como Symantec, F-Secure, Kaspersky, Sophos, Heimdal Security, entre otras, están ofreciendo temporalmente herramientas libre de cargos para protegerse de esta última amenaza.






martes, 3 de junio de 2014

Malware


Son programas utilizados para llevar a cabo acciones maliciosas. El término malware es una combinación de las palabras software y malicioso  (MALicious softWARE) . El objetivo final de la mayoría de los cibercriminales es instalar algún tipo de malware en las computadoras o dispositivos móviles. (Celulares o Tablets) Una vez instalados, estos atacantes pueden obtener potencialmente el control completo sobre ellos. Mucha gente tiene la idea errónea de que el malware solo es un problema que se presenta en las computadoras Windows. Mientras que Windows es ampliamente utilizado, el malware puede infectar a cualquier dispositivo informático, incluyendo teléfonos inteligentes y tabletas. De hecho el software malicioso que infecta los dispositivos móviles ha ido creciendo cada día. Recuerda que todo el mundo puede ser blanco de este tipo de ataques. Para los ciberdelincuentes, entre más computadoras o dispositivos logren infectar, incrementan las posibilidades de tener mayores ganancias.


Actualment los programas tipo Malware ya no son creados por hackers aficionados, sino por personal con conocimientos en informatica que se han convertido en criminales cibernéticos para potenciar sus ataques y obtener informacion la cual posteriormente la puedan usar para obtener un beneficio económico. Lo que normalmente obtienen  son datos confidenciales, nombres de usuarios y contraseñas, envío de correos electrónicos de spam, lanzamiento de ataques de denegación de servicio y la extorsión o el robo de identidad. Por ejemplo, el malware conocido como Cryptolocker  infecta y codifica todos los archivos de las computadoras. Una vez infectado y cifrado el equipo, estos atacantes exigen "un rescate" a cambio de descifrar los archivos. Tambien los programas conocidos como Keyloggers, los cuales suelen instalarse en algunos cybercafes, ocasionalmente, los usan para cuando tu entras a tus cuentas de correo o paginas de redes sociales, lo que tu escribes queda almacenado en un registro que mediante el mismo programa queda almacena y lo pueden visualizar, o bien el mismo programa se configura para que haga "el envío" a una cuenta de correo predeterminado. y una vez obtenidas las claves y nombres de usuarios, se dedican a "divertirse" usando las cuentas, eliminando tus amigos, escribiendo mensajes a tus amigos, o lo peor, como ya tienen tus datos, te contactan por correo, teléfono y te indican que tu cuenta ha sido  "hackeada" y para devolvértela tienes que hacer un deposito o algo asi.
  
Medidas de protección

Para la protegerte de un posible ataque a tu computadora y/o dispositivos móviles contra algún tipo de malware,  instala algún software antivirus de proveedores de confianza. Un antivirus es un software de seguridad diseñado para detectar y detener el software malicioso. Sin embargo, un antivirus no puede bloquear o eliminar todo el malware. pero devido a que los creadores innovan periodicamente un antivirus no es la unica defensa y no puedes confiar sólo en un antivirus para protegerte, es necesario tomar medidas adicionales como  asegurarte de que tu sistema operativo y aplicaciones estén habilitadas para instalar automáticamente las actualizaciones de seguridad. Mientras más actualizado esté tu software, más difícil es para los ciberdelincuentes infectar tu computadora o dispositivos móviles.
En segundo lugar, recuerda que tú eres una de las mejores defensas contra el malware. Comúnmente, las infecciones de malware implican ingeniería social, en donde los atacantes engañan a las víctimas para que instalen programas maliciosos.

Un ejemplo común son los ataques de phishing, estos son mensajes de correo electrónico que parecen ser legítimos pero que en realidad son falsificaciones diseñadas para poder engañar e infectar computadoras puede enviarte un correo electrónico simulando provenir un banco que casualmente es el tuyo y solicitando que des clic a un el enlace. Si lo haces, te lleva automáticamente a un sitio que intenta "hackear" o infectar tu computadora o Quizás recibas por correo una notificación de que tu paquete no pudo ser entregado, pidiéndote que abras el seguimiento de documentos adjuntos y, al hacerlo, tu
computadora se infecta. 

Los ataques de ingeniería social también ocurren por medio de otras tecnologías, como el teléfono. Por ejemplo, los atacantes pueden llamarte pretendiendo ser del soporte técnico de Microsoft e informarte que tu computadora está infectada. Su historia es una mentira, tu computadora está bien. Su objetivo es engañarte para creer que está infectada y luego hacer que les des acceso remoto a tu sistema o para que compres un software de seguridad falso. Utiliza el sentido común. Si un mensaje o llamada parece extraña, sospechosa o demasiado buena para ser verdad, probablemente sea un engaño.

Las redes sociales como Facebook utilizan medios de infección masivos como lo son las publicaciones que pueden provenir de uno de tus amigos, y se trata de un video, nota o algo que te llame la atención suelen tener tópicos como "Ve la fotos de la novia de Neymar Desnuda" , "Mira este video te dejará impactado", "Checa quien vista tu perfil de Facebook" o el ultimo mas conocido "Como Hackear una cuenta de Facebook", y pues la curiosidad mató al gato, te envía a una pagina desconocida y no conformes aún pide que le des clic en "Compartir" y así pegan el código malicioso para que lo abran tus contactos, Ojo con esto, lo que este tipo de páginas hace es descargar un script que permite instalar un malvare en tu computadora, pero como quieres ver mujeres desnudas o aprender a hackear cuentas de Facebook, le das clic a todo lo que dice la pagina y con esto logras infectar la computadora con algo que no puedes ver, realmente no va a pasar nada,  el programa comenzará a realizar las tareas para lo que fue diseñado y adiós información en un breve tiempo o lo que sea que realice el malware.


Otra medida adicional es instalar un programa AntiSpyware o AntiMalware, en la red existen diversas opciones, no importa la que elijas, solo habrá que tener uno instalado.