Mostrando las entradas con la etiqueta Seguridad en internet. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Seguridad en internet. Mostrar todas las entradas

jueves, 3 de septiembre de 2015

Correo Electronico Phishing SAT

Recientemente se detecto un correo electrónico de Phishing que aparenta provenir del Servicio de Administración Tributaria (SAT), en el cual se menciona que es necesario registrar nuestro correo electrónico para recibir mensajes de notificación de nuestro buzón del servicio de comunicación en linea.

BUZON TRIBUTARIO
Estimado Usuario :micorreo@hotmail.com, Es necesario que registres tu correo electrónico para que recibas los mensajes que te avisan cuando tienes información en tu buzón. Al ingresar, hay una página para hacerlo o para cambiar lo que requieras.
Es un servicio de comunicación en línea, para interactuar e intercambiar documentos digitales con las autoridades fiscales de forma ágil, oportuna, confiable, sencilla, cómoda y segura. Puedes recibir documentos de varias autoridades, como la Comisión Nacional del Agua, el Instituto Mexicano del Seguro Social, el Instituto del Fondo Nacional de la Vivienda para los Trabajadores o de las entidades federativas, entre otras. 

Para realizarlo es necesario ingresar en el siguiente enlace que aparece a continuacion, aceptas los terminos y condiciones del servicio con esto estara dado de alta tu e-mail automaticamente en el sistema.

Al final del texto nos solicita hacer clic en el enlace  y aceptar la supuesta alta de nuestro correo electrónico automáticamente, pero si accedemos al enlace http://www.duotowers.com.ar/js/buzon-sat.php y aceptamos, estaremos dando el permiso para que inicien sesión automáticamente en nuestra cuenta, así como también dar el permiso de ver información de nuestro perfil y correos electrónicos de nuestra lista de contactos.
Al ingresar a la pagina principal del sitio http://www.duotowers.com.ar podemos notar que se trata de una empresa dedicada a la construcción ubicada en Argentina, por lo que no tiene ninguna relación con el Servicio de Administración Tributaria (SAT). Posiblemente la seguridad del sitio web ha sido comprometida y esta siendo utilizado para almacenar y propagar códigos maliciosos que roban información de las cuentas de correo electronico.
Al ingresar al sitio web que se menciona cuando nos aparece la pantalla para dar permiso de acceso, notamos que tampoco existe información relacionada al Servicio de Administración Tributaria (SAT). 
Al realizar una búsqueda de información del nombre de dominio http://sat-buzon.com/ se observa que fue creado el 31-Ago-2015 y actualizado el 03-Sep-2015.

viernes, 21 de agosto de 2015

No todo lo que ves en Internet es seguro

Ha escuchado alguna vez la frase “Esta es la peor generación de la historia”, algunas personas se sienten agraviadas, la pregunta aquí es contestar si es verdad, los jóvenes y adultos de hoy día inmersos en sus trabajos, les dan en bandeja de plata a los hijos todo, les regalan su smartphone o tableta y estos acceden a toda clase de aplicaciones en las tiendas virtuales, o descargan alguna aplicaciones gratuitas, pero no tomamos en cuenta que estas (de paga o gratuita) vienen de fuentes poco fiables que normalmente descargan e instalan troyanos u otros tipos de malware.

Por lo que la seguridad en internet debería de ser de interés para todos nosotros, no creas que internet es un mundo feliz de color rosa con unicornios y hadas. La  Web es un reflejo del mundo real lleno de buenos y malos, pero existen personas que utilizan este lugar de forma anónima por su propio bien.

La gente no inventa esto solo para asustarte. Pero hay que ser más inteligentes para no caer, especialmente si no sabes sobre seguridad por internet. 
Desgraciadamente ni los adultos siguen las reglas básicas de seguridad, pero ¿cuales son las situaciones mas comunes que hacen que sean vulnerables?
  • Eligen contraseñas débiles.
  • Abren correos o enlaces de falso phishing.
  • Entran en cualquier computadora y no saben si tienen algún espía o Keylogger que le robará sus credenciales de acceso.
  • No cierran las sesiones de sus dispositivos.
  • Tratan de ver contenido de páginas no confiables solo por que muestran una nota alarmante o alguna clase de video.
  • No configuran sus cuentas de correo, redes sociales y dispositivos con seguridad extra (inicio de sesión en dos pasos).
  • Son confiados a llenar con sus datos cualquier clase de formulario para acceso a descargas de videos, música o fotografías.

Por mencionar unas, ahora, la mayoría de los jóvenes y adolescentes son muy confiados al “conocer” a una persona en las redes sociales, aquí hacemos gala de la frase que el famoso personaje de ficción Dr. House decía en su programa “Todo el mundo miente”.
Pero,  ¿por qué decimos eso?, nos hemos encontrado en páginas de redes sociales sobre todo en Instragram, donde niñas de 12 a 15 años, son muy activas, porque ellas dicen que Facebook ya paso de moda, la moda es Instagram, y hay muchos "depredadores" que usan perfiles con sobrenombres de los cantantes de moda, 1D,  Justin Bieber, Ariana Grande, Selena Gomez, o ex integrantes de 1D Zayn Malik, por mencionar esto, ajá, estas niñas seguidoras de estos, crean sus tableros de imágenes en Instragram, y conocen a otra seguidora que ohh sorpresa, tiene los mismos gustos que tu, pero, dice que es de otro lugar, y se hacen seguidoras y comienzan a proporcionar por mensajes en esa red social, piden más datos sobre ella y voilá ya te enganchaste y puedes ser victima, recuerda que esa persona puede ser ser un niño que no está haciendo su tarea. una “niña de escuela cercana” , un hombre aburrido y barbudo que vive en otro país. o un drogadicto de otro Estado que su única habilidad fue copiar las imágenes de otro perfil y crear uno con nombre atractivo con quien sabe que finalidad.


La misma situación se presente en las páginas web. Recuerda que no todos los sitios son confiables. Algunos sólo podrían mostrar información falsa por varias razones, el que te estafen (http://uadcgro.blogspot.com/2015/02/estafas-por-internet-renta-de-casas.html), el que sean de phishing, Comprueba siempre la información en varias fuentes, o visita sitios fiables o ya conocidos. Y usa el sentido común, si no confías en una página o en un usuario que en Facebook o en mercado libre vende un Iphone nuevo casi regalado, aguas.

Si por temor no quieres hablar con tus padres sobre estos temas, pierdelo, porque un simple acoso, se puede volver un gran problema si no lo cortas al inicio. Han habido situaciones en las que se contactan por medios electrónicos y comienzan con juegos de envío de memes, después les dicen “Que linda te vez en tus fotos”, y después te piden fotos un poco más explicitas y como juego lo toman, pero después estas fotos te destruirán, porque te amenazan con publicarlas a cambio de algo, y esto se vuelve un círculo vicioso porque te piden más y más y hasta que se vuelve un problema mayúsculo, y todo esto sucede por varias razones.

Se invita a los padres a darles a conocer a los hijos los peligros de internet, muchos dicen “a mi no me pasará, solo a los tontos”, y no se crean, existe la ingeniería social, por la cual muchas personas te persuaden a tanta insistencia, con piropos, con afecto, ellos les dicen a las personas lo que quieren escuchar, siempre van a tener los mismos gustos, lo van a comprender. Y esto será el inicio del problema.


Internet es un lugar en el cual se encuentra de todo, lo bueno, lo malo y lo peor, así es que manténganse alejados de sitios, de personas que son toxicas, como lo mencionamos al principio, es una copia del mundo real, tan así que ni en la comodidad de tu casa detrás de una computadora o dispositivo móvil estarás seguro si no tomas precauciones, recuerda que la curiosidad mató al ratón, dicho esto de manera literal. y siempre encontraras a lobos disfrazados de ovejas.



martes, 16 de junio de 2015

Correo Phishing que Aparenta ser del Banco Banamex

Recientemente nos han reportado un correo de Phishing que aparenta ser del banco Banamex, donde solicitan que se realice una sincronización de datos para para poder continuar utilizando el servicio de banca por Internet Bancanet 

¡Tengan Precaución! con estos mensajes donde le solicitan que acceda a sitios web de la banca electrónica.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.

Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.

A continuación se muestran capturas de pantallas con un pequeño análisis de como detectar un correo phishing.


Este es el correo electrónico que llega a la bandeja de entrada, este tipo de correo es considerado como el anzuelo, ya que la función principal es engañar al usuario para que acceda a un sitio web falso.
Algunos navegadores web (en este caso Google Crome) ya detectan la dirección de esta pagina web es falsa, por lo que advierte al usuario que puede verse afectado si accede a dicho sitio.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso donde se solicita el inicio de sesión.

Este es el sitio web falso donde se solicita el inicio de sesión.

viernes, 12 de junio de 2015

Correo Phishing - Confirmación de Acceso

Recientemente recibimos un correo de Phishing, en el cual se solicita la confirmación de las credenciales de acceso a nuestro correo electrónico, el supuesto motivo, es que la cuenta se ha accedido desde una ubicación distinta y se ha utilizado para enviar spam.

¡Tengan Precaución! con estos mensajes donde le solicitan la confirmación de correo electrónico y contraseña.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.


Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.
Mensaje de correo electrónico de Phishing que llego a nuestra bandeja de entrada.
Como se puede apreciar en el cuerpo del mensaje viene una dirección URL acortada, para ocultar la dirección web real,  tenga precaución cuando reciba mensajes de correo electrónico de este tipo.
Esta es la pagina web que se abre al hacer clic en la dirección web que viene en el correo electrónico.
Como podemos observar esta página web no esta tan sofisticada, por lo que es mas fácil darse cuenta que la información que solicitan no proviene de una fuente confiable.


miércoles, 10 de junio de 2015

Correo Phishing que Aparenta ser del Banco Santander

Recientemente nos han reportado un correo de Phishing, en el cual se informa que por un programa de mantenimiento regular y procesos de verificación se ha detectado que el número de teléfono celular no se encuentra verificado.

¡Tengan Precaución! con los enlaces web que vienen adjuntos en el cuerpo del correo electrónico.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.

Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.

A continuación se muestran capturas de pantallas con un pequeño análisis de como detectar un correo phishing.
Este es el correo electrónico que llega a la bandeja de entrada, este tipo de correo es considerado como el anzuelo, ya que la función principal es engañar al usuario para que acceda a un sitio web falso.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este sitio es un clon del sitio real del banco, por lo que para algunos usuarios esto pasa desapercibido.

La actividad que se realiza en el proceso de inicio de sesión es casi idéntico.

Información del registro del dominio donde se aloja el sitio web falso.


viernes, 20 de febrero de 2015

Fraude por Internet en Renta de Casas, Villas y Condominios en Acapulco e Ixtapa Guerrero


Se acerca un periodo de vacaciones y posiblemente muchos de ustedes estén pensando relajarse en un destino de playa en nuestro estado de Guerrero, principalmente en el puerto de Acapulco, si este es tu caso entonces pon mucha atención a esta alerta de prevención para que no seas victima de fraude. 

Recientemente recibimos una denuncia respecto a paginas web que ofrecen servicios de renta de casas y villas para pasar un periodo vacacional en el puerto de Acapulco (y en algunos otros lados) los cuales ofrecen en promoción y a un bajo costo en comparación con otros que están por la misma zona.
Sitios web recientemente detectados
La forma en que operan es la siguiente: Cuando realizas contacto con ellos mediante un formulario de contacto que se ofrece en la pagina web para pedir informes o un número telefónico que está en alguna parte de la pagina (normalmente en contacto), responden con un correo electrónico, en donde te envían la cotización por una villa, departamento, casa de la cual solicitaste informes y generalmente el precio es bajo o mencionan que esta en promoción por temporada y te solicitan que les envíes por adelantado el 50% del pago para que te "aparten" en los días que tu les mencionaste.

Hasta aquí, algo mas o menos bien, lo extraño, sin que tu se los pidas te anexan un comprobante de domicilio falso (hasta el mas ciego puede verlo) un recibo de pago de servicios de energía escaneado y alterado, quizá con photoshop o con el paint, y una credencial de elector también alterada, con el formato mas antiguo que hay por que es el mas fácil de modificar, detalles que a simple vista no se ven, pero cosas como la CURP, datos de folio, edad que no concuerda con la fecha de nacimiento, y otros mas que solo a detalle (comparándolos con credenciales reales nos daremos cuenta) y la mas obvia, el nombre del cuenta habiente te dan otro diferente al de ellos, a veces de mujeres, y digo, si son una empresa bien fundamentada dedicada a los bienes raíces, debería de tener una cuenta comercial a su razón social, no cuentas de particulares, y ademas, a veces te dan los datos impresos en la tarjeta, para que les deposites en un oxxo y no te des cuenta de como se llaman, no te preguntan cosas obvias, como a que hora estaría llegando, nos vemos en el domicilio, y te dan un mapa falso del lugar, lo sacan de Google maps y te mandan a un lugar que a veces no encontrarás cuando estés en tu destino.   

No te dan Folio de apartado, cuando marcas te contestan mas de una persona y si les preguntas por tu departamento, lo que les importa es que LES DEPOSITEN, una vez que se aseguran de que lo hiciste, ya colocan tu número en lista negra y jamas te contestan y si lo hacen, se burlan de ti.
Documentos alterados que envían para ganarse la confianza de las personas.

La situación es que muy pocas personas denuncian después de haber sido víctimas del fraude y no se le da el seguimiento necesario. 

¿Como reconocer si la página es fraudulenta?:

Utiliza los buscadores de Internet (Google, Bing, YahooSearchDuckDuckGo, etc.) y realiza búsquedas con la información que cuenta el sitio web como correos de contacto, números telefónicos, domicilios e incluso imágenes, si navegas con el programa Google Chrome, con un clic derecho en la imagen y buscar la opción "buscar imagen con google", ahí observaras que al menos hay varias fotografías y que se las plagian de los sitios reales.  navega entre ellos y observa la similitud. 

Si su diseño es simple, utilizan las plantillas del sitio donde se alojan, normalmente son en sitios como godaddy o wix, que cobran por mes o por año, cantidades mínimas (hasta un dolar mensual) por un dominio .com y todas se parecen, solo cambian los nombres de los dominios.
Ejemplo de como realizar una búsqueda con información mostrada en el sitio web.

Recomendaciones antes de contratar los servicios:

Una empresa bien fundada, tendría oficinas en el lugar donde ofrece las rentas, un número con lada de la zona (744 para Acapulco, 755 para Zihuatanejo, etc.) así como un número con lada 01 800, un correo institucional y no un correo de Hotmail o Gmail (gratuitos) con nombres como rentasdepa@hotmail, ixtaparenta@gmail.com

Haz una búsqueda del nombre de la persona que aparece en el comprobante y/o la identificación, los números de teléfono, la cuenta o número de tarjeta, la dirección de correo, todo esto ANTES DE DEPOSITAR,  si te muestran resultados en paginas como www.apestan.comwww.listaspam.com u otras, léelos y te darás cuenta.

Por si no te muestran resultados, probablemente se trate de un dominio nuevo, datos nuevos, por que estas personas cambian cada determinado tiempo de comprobantes cuentas y demás, es decir, cuando éstas ya estén "quemadas", ahora bien, duda siempre, una villa o un departamento en zona residencial no es barata, te dan precios "accesibles" hasta cierto punto, y uno se va con la idea de una promoción, "DUDA SIEMPRE DE LOS PRECIOS BAJOS Y LAS OFERTAS".

Ahora bien, aquí les mostramos los siguientes sitios, que se obtuvieron de acuerdo a una búsqueda relacionada con teléfonos, correos, nombres, que usan para llevar acabo los fraudes, se han logrado desactivar y dar de baja algunas paginas web, pero para hacerlo se necesitan pruebas de denuncias formales.






A continuación se enumeran algunos de los sitios web que se han detectado que están relacionados y que tienen el mismo modo de operar.


A continuación se muestra una lista completa con cuentas de correos electrónico y números telefónicos utilizados para establecer contacto con las victimas potenciales, la mayoría de los sitios web han sido dado de baja pero algunos de ellos aun siguen operando.


#Dirección de Página WebTeléfonos/CorreosStatus
1http://acamayan407.com/,,,INACTIVO
2http://www.acapropiedades.com/(01)7442181699,(045)7442299419,62*161238*2,casaspremier@hotmail.comBLOQUEADO
3http://acapulco21.com/,,,acapulco21@hotmail.comBLOQUEADO
4http://acapulco7.com/(01)7442168886, (045)7442637532,52*920749*1,acapulcovilla7@hotmail.comBLOQUEADO
5http://acapulcobrisas5.com/,,,INACTIVO
6http://acapulcocasa.com/,,,INACTIVO
7http://acapulcocasasydepas.com/(01)7442181327,(045)7442299419,62*161238*2,acapulcocasasydepas@hotmail.com, century21acapulco@hotmail.comACTIVO
8http://acapulcocentury21.com/, (045)7442299419,,acapulcocentury21@hotmail.comACTIVO
9http://acapulcohospedaje.com/(01)7442186227, (045)744104246,72*11*60301,acapulcohospedaje@hotmail.comINACTIVO
10http://acapulcoinmuebles.com/(01)744431 5553,(045)744172 7596,,acapulcoinmuebles@hotmail.comINACTIVO
11http://acapulcoluxury.com/(01)7442181327,(045)7442299419,62*161238*2,acapulcoluxury@hotmail.comBLOQUEADO
12http://acapulcomar.com/(01)7444315555,(045)7444099442,72*11*60302,reservame@hotmail.comBLOQUEADO
13http://acapulcoplayas.com,,,INACTIVO
14http://acapulcopremier.com/(01)7442181327,(045)7442299419,62*161238*2,casaspremier@hotmail.comBLOQUEADO
15http://www.acapulcopremium.com/(01)7442542067,(045)7442570083,42*12*70057,acapulcopremium@hotmail.comACTIVO
16acapulcorentame.com,,,INACTIVO
17acapulcorento.com,,,INACTIVO
18http://acapulcoresidencias.com/(01)7442541440,(045)1727596,42*646098*2,acapulcoresidencias@hotmail.comBLOQUEADO
19acarentame.com,,,INACTIVO
20acarentas.com(01)7442186227,(045)7442360868,72*11*60304,acarentas@hotmail.comINACTIVO
21bravorentas78.com,,,INACTIVO
22http://bsproductora.com/(01)7442181327,(045)7442299419,62*161238*2,bsproductora@hotmail.comBLOQUEADO
23http://cancun7.com/,,,cancunvilla7@hotmail.comBLOQUEADO
24cancunhospedaje.com,,,INACTIVO
25http://www.cancunpremier.com/,(045)9988908981, 42*12*70057,cancunpremier@hotmail.comACTIVO
26cancunvillas5.com,,,INACTIVO
27http://cancunzonahotelera.com/,99 88 90 89 81,42*12*70057,cancunzonahotelera@hotmail.comACTIVO
28http://www.casas7.com/(01)7442168888 ,(045)7441292478, 52*920749*2,reservaciones7@hotmail.comINACTIVO
29http://casasfuentes.com/(01)7442181712,(045)7444086674,52*920749*3,apartarcasa@hotmail.comBLOQUEADO
30http://casasplayamar.com/,,,INACTIVO
31http://casaspremier.com/,,,casaspremier@hotmail.com BLOQUEADO
32http://casasrussell.com/(01)7444379685,(045)7441800908,,acapulcoresidencias@hotmail.comBLOQUEADO
33http://casasvalledebravo.com/,(045)5535324457,,casasvalledebravo@hotmail.comACTIVO
34http://www.casasvistamar.com/,(045)7442679555,,casasvistamar@hotmail.comBLOQUEADO
35casavallebravo.com,,,INACTIVO
36cuernahospedaje.com,,,INACTIVO
37depacancun.com,,,INACTIVO
38http://www.departamentosixtapa.com/,(0457551276945,,ACTIVO
39http://www.departamentovidal.com/,(045)7444201503,42*585388*9,depaenacapulco@hotmail.comBLOQUEADO
40http://depasdiamante.com/(01)7442542067,(045)7442570083,42*12*70057,depasdiamante@hotmail.comACTIVO
41gatosfinos.com,,,gatosventa@gmail.comINACTIVO
42grupo21.com(01)7442181712,(045)7444315429,52*920749*3,propiedades21@hotmail.comINACTIVO
43http://www.impactovisualmexico.com/(01)7442181327,(045)7442299419,62*161238*2,BLOQUEADO
44http://iphoneventa.com/,,,iphonenuevos@hotmail.comBLOQUEADO
45ixtapacasa22.com,,,INACTIVO
46ixtapahospedaje.com,,,INACTIVO
47http://www.ixtapapremier.com/,(045)7551276945,,ixtapapremier@hotmail.comACTIVO
48http://www.ixtaparentas.com/, (045)7551276945,,ixtaparentas7@hotmail.comACTIVO
49mayandepa.com,,,INACTIVO
50mayanhospedaje.com,,,INACTIVO
51http://mazcotaz.com/,(045)6144265986,,info@mazcotaz.comACTIVO
52http://modelospremier.com/(01)7442181327 ,(045)7442299419,62*161238*2,mexicopremier@hotmail.comBLOQUEADO
53perrosfinos.com,,,INACTIVO
54http://propiedades21.com/(01)7442181712,(045)7444315429,52*920749*3,propiedades21@hotmail.comBLOQUEADO
55http://rentasacapulco.com/,,,rentaacapulco@hotmail.comBLOQUEADO
56http://rentasenacapulco.com/,(045)7441176961, (044)5585107748,,rentasenacapulco7@hotmail.comACTIVO
57http://www.residenciasangel.com/(01)7442168888,(045)7441292478,52*920749*2,reservaciones7@hotmail.comBLOQUEADO
58http://residenciasguerrero.com/(01)7442541440 ,(045)7441292478,42*646098*2 ,acareservas@hotmail.comBLOQUEADO
59http://www.riodepas.com/(01)7442181699,(045)7442299419,62*161238*2,riodepas@hotmail.comBLOQUEADO
60tequeshospedaje.com,,,INACTIVO
61http://todoaudiovisual.com/(01)7442181327,(045)7442299419,62*161238*2,BLOQUEADO
62vallehospedaje.com,,,INACTIVO
63vendocelulares.com,,,INACTIVO
64vendoiphone.com,(045)8111731149,,iphonenuevos@hotmail.comINACTIVO
65http://ventasconinternet.wix.com/depasacapulco(01)7442541452 ,(045)7444201503,42*585388*1,BLOQUEADO
66http://ventasconinternet.wix.com/luz-y-sonido,(045)7442299419,62*161238*2,LuzySonidoVirtual@gmail.comBLOQUEADO
67veracruzrentas305.com,,,INACTIVO
68viajes7.com,,,INACTIVO
69http://www.viajesrio.com/(01)7442181699,,62*161238*2, viajesrio7@hotmail.comACTIVO
70http://www.casasvistamar.net/(01) 744 431 9130,(044) 7441609858,,casasvistamar@hotmail.com, propiedadesvistamar@hotmail.comACTIVO
71http://www.ixtapazonahotelera.com/(01 ) 755 559 9906,( 045 ) 755 127 6945 ,, ixtapamarina@hotmail.comACTIVO
72http://depasmarinaixtapa.com/(01 ) 755 559 9906,( 045 ) 755 127 6945,,bvgmarinaixtapa@hotmail.comACTIVO
73http://bvgmarinaixtapa.com/(01 ) 755 559 9906,( 045 ) 755 127 6945,,bvgmarinaixtapa@hotmail.comACTIVO

Recuerda que ¡Tu denuncia es Importante!, si has sido victima de fraude te invitamos a que denuncies formalmente los hechos.

viernes, 21 de noviembre de 2014

Phishing

¿Qué es Phishing?
El "phishing" es una modalidad de estafa con el objetivo de intentar obtener de un usuario sus datos, claves, cuentas bancarias, números de tarjeta de crédito, identidades, etc. Resumiendo "todos los datos posibles" para luego ser usados de forma fraudulenta.

Phishing se deriva de la palabra en inglés "fishing" (pesca) también conocida como suplantación de identidad.

jueves, 24 de julio de 2014

¿En vacaciones tus hijos se divierten en Internet? ¡Protégelos!

La Red ofrece a los menores grandes posibilidades de relacionarse y aprender, pero los padres deben tomar precauciones a tiempo para evitar sorpresas desagradables.

En tu tiempo libre acercarte a tus hijos para conocer sobre su vida digital y hacer que sea segura, recuerda que las soluciones con control parental son un gran aliado.

Llegan las vacaciones de verano y los niños tienen mucho tiempo libre. Cada vez es más frecuente que disfruten de su tiempo de ocio desde una computadora o dispositivo móvil y se conecten a Internet para jugar, escuchar música, conversar con amigos y familiares mediante mensajeros instantáneos; pero no todo es diversión en la Red, la ciberdelincuencia está muy presente y por ese motivo los menores y los padres deben ser conscientes del peligro que corren cuando navegan o utilizan las redes sociales, sistemas de mensajería instantánea y correo electrónico.

Para Kaspersky Lab son 4 los principales peligros a los que se enfrentan los menores en Internet.

1.- Los buscadores
Los sistemas de búsqueda (Google, Bing, Yahoo por mencionar algunos) pueden presentar resultados completamente inesperados a las solicitudes más inocentes. Un ejemplo sencillo: cuando un menor quiere encontrar algunos juegos introduce la búsqueda "paginas de juegos". El buscador ofrece enlaces a diferentes portales de juegos. A primera vista, no hay nada extraño, las respuestas son las previstas. Pero si seguimos los enlaces, en uno de cada dos portales, aparte de las categorías "para niños" y "para niñas", habrá la de "para adultos.

Además, los delincuentes, con la ayuda de métodos de optimización de búsqueda pueden promover intencionadamente enlaces peligrosos que aparecerán entre los primeros resultados. Con gran frecuencia estos enlaces conducen a sitios de dudoso contenido (por lo general, páginas de estafas o pornografía), no aptos para menores.

2.- Redes sociales
A los niños les gustan las redes sociales y es precisamente su popularidad lo que atrae a los ciberdelincuentes. Éstos hacen grandes esfuerzos para obtener acceso a cuentas ajenas y para ello crean copias exactas de páginas conocidas (esto es conocido como Phishing) para robar los nombres de usuario y contraseñas. Como resultado, los delincuentes obtienen acceso a la información personal del usuario y pueden utilizar la cuenta robada para enviar enlaces maliciosos, spam y estafas.

3.- Mensajería instantánea
Entre los niños y adolescentes el chat es el segundo sistema de comunicación más utilizado, tras las redes sociales. Actualmente hay mucho “spam para chats”, que consiste en la oferta de servicios de carácter sexual y de objetos relacionados con el sexo.

Para proteger a los usuarios de esta publicidad, en muchas aplicaciones y chats online existen funciones especiales que pueden bloquear el spam.

4.- Correo electrónico
Hoy en día muchos servicios de correo electrónico están trabajando en sistemas de filtrado de spam. Por ejemplo, si el menor recibe todo el tiempo mensajes de un único remitente y el filtro antispam corriente los deja pasar, se puede configurar el filtro de tal manera que bloquee todos los mensajes que tengan determinados parámetros (dirección del remitente, dominio desde el que se envía el mensaje, palabras clave en el texto y tema del mensaje.).

¿Cómo protegemos a los niños en la red?
No controlar las relaciones que los niños establecen en Internet, puede traer graves consecuencias. Para hacer que la vida en Internet de los niños tenga menos riesgos, los padres también tienen que educarlos para el mundo digital.

Lo que el niño debe saber que en Internet:
  • Evitar enviar a desconocidos (por correo, en las redes sociales o en los chats) algun tipo de información de contacto, para evitar posibles acosos.
  • No acudir a citas personales con desconocidos. Es mejor ignorar esas proposiciones y si la persona insiste demasiado, dejar de comunicarse con ella.
  • No hay que publicar la dirección de correo electrónico en foros, comunidades o redes sociales, porque puede convertirse en víctima de los spammers que llenarán el correo de mensajes basura.
  • Evitar seguir los enlaces en los mensajes de remitentes desconocidos, pueden proceder de ciberdelincuentes que han incluido un enlace de una página clonada (Phishing).
  • No prestar atención a las propuestas de regalos, dinero fácil, mensajes de herencias, etc. Estos mensajes los envían sólo los estafadores.
  • En general, el niño debe relacionarse en las redes sociales con las mismas precauciones que lo hace en la vida real.


¿Qué deben hacer los padres?
Las soluciones de seguridad son sólo el primer paso firme para proteger a los niños de los aspectos negativos que pueden derivar de un mal uso de Internet. El control parental es un gran aliado en estos casos ya que permite:

  • Filtrar los contenidos indeseables de la web (recursos de contenido erótico, extremista o violento).
  • Activar la función de “búsqueda segura”.
  • Evitar que el niño visite determinados sitios web o grupos para adultos en redes sociales.
  • Supervisar la correspondencia del niño en las redes sociales y la mensajería instantánea y limitar sus relaciones con personas sospechosas.
  • Prohibir el envío de cualquier tipo de dato personal.
  • Bloquear los sitios phishing y pornográficos.
  • Proteger contra el spam (Correo de publicidad).
  • Mantener una relación y un diálogo abierto con el menor con el fin de hacerles entender estos peligros y aprender a disfrutar de todas las ventajas que ofrece Internet de forma sana.



miércoles, 2 de julio de 2014

El peligro de las URLs acortadas

Las URLs acortadas nacen en el año 2001, de la mano de los SMS y ciertas aplicaciones como las redes sociales, que solo permiten el envío de mensajes de un número reducido de caracteres. Posteriormente su uso se ha extendido, especialmente gracias a Twitter, ya que solo permite mandar mensajes de hasta 140 caracteres.

A pesar de que estos enlaces son muy útiles, a menudo son utilizados por los ciberdelincuentes para dirigirnos a sitios web de dudosa legitimidad. Ese es su principal riesgo, ya que para saber el destino de esa URL no basta con pasar el cursor por encima del enlace. De hecho, si pasamos el cursor por encima del enlace solo veremos el enlace acortado, pero no su destino real, que podría ser una web maliciosa.

Cuando navegamos por Internet nos exponemos a ciertos riesgos, por eso es importante tener cuidado con los sitios webs que visitamos. Hay direcciones de Internet que no permiten saber dónde nos llevan? Es el caso, por ejemplo, de las URLs acortadas.


Una URL acortada es una dirección web con menos caracteres que la dirección de la página web original, pero que nos dirige a la misma página web. Pongamos un ejemplo el sitio TINYURL



Como podemos comprobar en la imagen, la URL pasa de tener 76 caracteres a solo 26. Sin embargo, esta nueva URL no nos proporciona información de la página a la que nos envía.

Algunos ejemplos de URLs acortadas son 
http://tinyurl.com/nozdaph, 
http://goo.gl/NNVCPY,
http://bit.ly/1dQplGr.

Para confirmar la legitimidad o no del sitio web al que dirige, debemos hacer uso de otras herramientas para analizar estos enlaces como un analizador de direcciones web.

Por supuesto, ¡esto no quiere decir que todas las URLs acortadas sean peligrosas! Pero sí es importante que seamos conscientes de los peligros asociados a este tipo de enlaces y de las precauciones que debemos tomar:

En primer lugar, debemos ser cuidadosos con los enlaces acortados, aunque se utilicen acortadores conocidos como Bit.ly, TinyURL o Goo.gl. A pesar de que haya una gran empresa detrás del servicio en concreto, eso no quiere decir que los enlaces que proporcionan nos redirijan a sitios webs seguros.

Algunos servicios nos permiten conocer la dirección original, incluyendo al final de la URL acortada un distintivo gráfico. Podemos instalar un complemento en el navegador (como es el caso de View Thru para Chrome) que nos permita conocer la dirección original a la que nos lleva el enlace acortado.

pero si usas otro navegador o estas desde un telefono celular para averiguar el enlace original también podemos utilizar un analizador de URL online como virustotal.com.




Debemos instalar en nuestro equipo un antivirus. Muchos de ellos incorporan analizadores de URLs que nos avisan al navegar por Internet, utilizando un código de colores o distintivos gráficos.

Además de todas estas medidas debemos navegar con cautela, acceder a sitios web conocidos y ser cuidadosos con los enlaces sobre los que pinchamos.

Debemos ser conscientes de los riesgos a los que estamos expuestos y no caer en el engaño de pensar que todas las direcciones acortadas son seguras. Podemos evitar tener problemas si tomamos las precauciones oportunas cuando vayamos a pinchar una URL acortada.

Fuente: osi.es

martes, 6 de mayo de 2014

Como aumentar la vigilancia para no ser víctima de una ciberestafa

Los usuarios de internet realizan compras y usan la banca online mas a menudo, por lo que el riesgo de convertirse en víctimas de una ciberestafa, si no se toman las medidas de seguridad adecuadas, también aumentan.

Por ello, es conveniente estar alerta y vigilar las cuentas de PayPal, Amazon, Google Checkout y otras cuentas de pago online para poder detectar la actividad sospechosa de inmediato.

¿Cuáles son los signos que indican que los cibercriminales han accedido a nuestra cuenta de banca online?

  1. Estar atentos a cualquier actividad no autorizada. Los cibercriminales saben que los usuarios están pendientes de sus transacciones, por lo que se ha de tener en cuenta hasta las pequeñas cantidades no autorizadas ya que pueden ser una señal de peligro.
  2. No ignorar las notificaciones. Si el usuario recibe un correo electrónico confirmando que los detalles de la cuenta han cambiado y en realidad el usuario no lo ha hecho, la cuenta puede estar comprometida.
  3. Tener cuidado con las falsas llamadas. Si alguien llama desde un número desconocido y dice ser el proveedor bancario, es mejor que les llame el usuario de vuelta a su número de teléfono habitual.Si de repente comienza a recibir mensajes SMS o llamadas desde un número de teléfono móvil que su proveedor no suele utilizar conviene estar alerta.
  4. Revisar todos los correos electrónicos y si alguno no procede de un emisor conocido, es mejor no responder y consultar con el proveedor.
  5. Estar atento a los enlaces falsos. Si detecta actividad extraña en la cuenta, es mejor comprobar que no ha pinchado en algún enlace de correo electrónico de aspecto sospechoso recientemente.
  6. Contar con una solución de seguridad en el dispositivo (laptop, computadora o teléfono móvil), con las funciones de seguridad de banca online activa.
Los cibercriminales más sofisticados ahora utilizan ataques llamados "man- in-the-browser", un exploit que instala malware invisible en el equipo y modifica las páginas web legítimas con el fin de tomar el control de la actividad de banca online del usuario.

De este modo, la dirección web que está viendo será correcta y se accede al sitio web del banco legítimo, pero los ciberdelincuentes podrán interceptar la transacción, robar los datos financieros y, sobre todo, el dinero.