Mostrando las entradas con la etiqueta seguridad informatica. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad informatica. Mostrar todas las entradas

martes, 6 de octubre de 2015

Ciberdelincuentes

Existe un gran número de personas expertos en informática que  muchos de ellos se les relaciona con los ataques que sufren los servidores de empresas que prestan algún servicio en la red. Sin embargo existen algunos personajes cuyas habilidades son engañar a los usuarios realizando actividades de fraudes o estafas. Otros crean códigos maliciosos que esparcen por Internet y se alojan en las computadoras de los usuarios con el fin de obtener información, como cuentas de correo electrónico, contraseñas de usuario, actividades de los usuarios y algunos otros toman el control de las computadoras para ser utilizadas en ataques de negación de servicio, envió de spam y entre otras actividades ilícitas.

La gran mayoría de los usuarios que carecen de información respecto a las sociedades delictivas relacionadas con la informática, denominan de manera general como "hacker" a todo a aquella persona que realiza alguna actividad informática que es considerada ilícita, sin embargo existe una clasificación de acuerdo al tipo de actividades que realiza cada uno de ellos.

Hackers

Para algunos el termino "Hacker" es utilizado comúnmente para referirse a cualquier delincuente informático, sin embargo existen una ambigüedad en la definición mientras algunos lo definen como delincuentes informáticos, otros  los consideran como expertos en seguridad informática o investigadores apasionados por las tecnologías con habilidades especiales para descubrir vulnerabilidades  y que busca los límites de la tecnología con el fin de mejorarla.


Crackers


Para los grandes fabricantes de sistemas y la prensa este grupo es el más rebelde de todos, ya que siempre encuentran el modo de romper una protección. Pero el problema no radica ahí, si no en que esta rotura es difundida normalmente a través de la red para conocimientos de otros.

El Cracker busca los sistemas informáticos, pero de una manera maliciosa, con el propósito de obtener una satisfacción personal y económica, muestra sus habilidades en informática ingresando a sistemas, colapsando servidores, entrando a zonas restringidas, infectando redes o apoderándose de ellas, entre otras muchas cosas utilizando sus destrezas en métodos hacking. Disfruta del reto intelectual de superar o rodear las limitaciones de forma creativa. Crack es sinónimo de rotura y por lo tanto cubre buena parte de la programación de software y hardware. Así es fácil comprender que un cracker debe conocer perfectamente las dos caras de la tecnología, esto es la parte de programación y la parte física de la electrónica. 

Phreaker

El phreaker es una persona que con amplios conocimientos de telefonía puede llegar a realizar actividades no autorizadas con los teléfonos, por lo general celulares. Construyen equipos electrónicos artesanales que pueden interceptar y hasta ejecutar llamadas de aparatos telefónicos celulares sin que el titular se percate de ello. 

El término "Phreak" es una conjunción de las palabras phone (teléfono en inglés), hack y freak (monstruo en inglés). También se refiere al uso de varias frecuencias de audio para manipular un sistema telefónico, ya que la palabra phreak se pronuncia de forma similar a frequency (frecuencia).

El phreak es una disciplina estrechamente vinculada con el hacking convencional. Aunque a menudo es considerado y categorizado como un tipo específico de hacking informático: hacking orientado a la telefonía y estrechamente vinculado con la electrónica, en realidad el phreaking es el germen del hacking puesto que el sistema telefónico es anterior a la extensión de la informática a nivel popular, el hacking surgió del contacto de los phreakers con los primeros sistemas informáticos personales y redes de comunicaciones


Lamers

Este grupo es quizás el que más número de miembros posee y son los que mayor presencia tienen en la red. Normalmente son individuos con ganas de hacer hacking, pero que carecen de cualquier conocimiento, habitualmente son individuos que apenas saben lo que es una computadora, pero el uso de esta y las grandes oportunidades que brinda Internet, convierten al nuevo internauta en un obsesivo ser que rebusca y relee toda la información que le fascina y que se puede encontrar en Internet. Este es quizás el grupo que más peligro provoca en la red ya que ponen en práctica todo el software de hacking que encuentran en la red. Muchos de los jóvenes que hoy en día se entretienen en este asunto forman parte de esta categoría.


Newbie

Es un novato o más particularmente es aquel que navega por Internet, tropieza con una página de hacking y descubre que existe un área de descarga de buenos programas de hackeo. Después se baja todo lo que puede y empieza a trabajar con los programas. Al contrario  que los lamers, los newbies aprenden el hacking siguiendo todos los cautos pasos para lograrlo.


Script Kiddie

Los script kiddie son el último eslabón de los clanes de la red. Se trata de simples usuarios de Internet, sin conocimientos sobre hacking o el cracking en su estado puro. Simplemente son internautas que se limitan a recopilar información de la red. En realidad se dedican a buscar programas de hacking y después los ejecutan, con esta acción, sueltan virus o se fastidian ellos mismos de su propia computadora. Esta forma de actuar es la de total desconocimiento del tema, lo que le lleva a probar y probar aplicaciones de hacking. Podrían llamarse los “pulsa botones” de la red. 


Hacktivista

Un hacktivista es un hacker que utiliza la tecnología para anunciar un mensaje social, ideológico, religioso o político. En general, la mayoría de hacktivismo implica la desconfiguración de sitios web y ataques de negación de servicio.

El grupo Anonymous es el más representativo de esta clasificación.





Estos solo son algunos términos que podemos mas comunes que podemos encontrar en Internet, existen muchos más, algunos de ellos relacionados a funciones muy especificas de delitos informáticos.

jueves, 3 de septiembre de 2015

Correo Electronico Phishing SAT

Recientemente se detecto un correo electrónico de Phishing que aparenta provenir del Servicio de Administración Tributaria (SAT), en el cual se menciona que es necesario registrar nuestro correo electrónico para recibir mensajes de notificación de nuestro buzón del servicio de comunicación en linea.

BUZON TRIBUTARIO
Estimado Usuario :micorreo@hotmail.com, Es necesario que registres tu correo electrónico para que recibas los mensajes que te avisan cuando tienes información en tu buzón. Al ingresar, hay una página para hacerlo o para cambiar lo que requieras.
Es un servicio de comunicación en línea, para interactuar e intercambiar documentos digitales con las autoridades fiscales de forma ágil, oportuna, confiable, sencilla, cómoda y segura. Puedes recibir documentos de varias autoridades, como la Comisión Nacional del Agua, el Instituto Mexicano del Seguro Social, el Instituto del Fondo Nacional de la Vivienda para los Trabajadores o de las entidades federativas, entre otras. 

Para realizarlo es necesario ingresar en el siguiente enlace que aparece a continuacion, aceptas los terminos y condiciones del servicio con esto estara dado de alta tu e-mail automaticamente en el sistema.

Al final del texto nos solicita hacer clic en el enlace  y aceptar la supuesta alta de nuestro correo electrónico automáticamente, pero si accedemos al enlace http://www.duotowers.com.ar/js/buzon-sat.php y aceptamos, estaremos dando el permiso para que inicien sesión automáticamente en nuestra cuenta, así como también dar el permiso de ver información de nuestro perfil y correos electrónicos de nuestra lista de contactos.
Al ingresar a la pagina principal del sitio http://www.duotowers.com.ar podemos notar que se trata de una empresa dedicada a la construcción ubicada en Argentina, por lo que no tiene ninguna relación con el Servicio de Administración Tributaria (SAT). Posiblemente la seguridad del sitio web ha sido comprometida y esta siendo utilizado para almacenar y propagar códigos maliciosos que roban información de las cuentas de correo electronico.
Al ingresar al sitio web que se menciona cuando nos aparece la pantalla para dar permiso de acceso, notamos que tampoco existe información relacionada al Servicio de Administración Tributaria (SAT). 
Al realizar una búsqueda de información del nombre de dominio http://sat-buzon.com/ se observa que fue creado el 31-Ago-2015 y actualizado el 03-Sep-2015.

martes, 16 de junio de 2015

Correo Phishing que Aparenta ser del Banco Banamex

Recientemente nos han reportado un correo de Phishing que aparenta ser del banco Banamex, donde solicitan que se realice una sincronización de datos para para poder continuar utilizando el servicio de banca por Internet Bancanet 

¡Tengan Precaución! con estos mensajes donde le solicitan que acceda a sitios web de la banca electrónica.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.

Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.

A continuación se muestran capturas de pantallas con un pequeño análisis de como detectar un correo phishing.


Este es el correo electrónico que llega a la bandeja de entrada, este tipo de correo es considerado como el anzuelo, ya que la función principal es engañar al usuario para que acceda a un sitio web falso.
Algunos navegadores web (en este caso Google Crome) ya detectan la dirección de esta pagina web es falsa, por lo que advierte al usuario que puede verse afectado si accede a dicho sitio.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso al que se llega cuando se hace clic en el enlace que se indica en el correo electrónico.

Este es el sitio web falso donde se solicita el inicio de sesión.

Este es el sitio web falso donde se solicita el inicio de sesión.

viernes, 12 de junio de 2015

Correo Phishing - Confirmación de Acceso

Recientemente recibimos un correo de Phishing, en el cual se solicita la confirmación de las credenciales de acceso a nuestro correo electrónico, el supuesto motivo, es que la cuenta se ha accedido desde una ubicación distinta y se ha utilizado para enviar spam.

¡Tengan Precaución! con estos mensajes donde le solicitan la confirmación de correo electrónico y contraseña.

¿Que es el Phishing?
El phishing consiste en el empleo de mensajes de correo electrónico que aparentemente provienen de fuentes fiables para llevar a cabo prácticas delictivas.


Para ello, suelen incluir un enlace que al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que en realidad, va a parar a manos del delincuente.
Mensaje de correo electrónico de Phishing que llego a nuestra bandeja de entrada.
Como se puede apreciar en el cuerpo del mensaje viene una dirección URL acortada, para ocultar la dirección web real,  tenga precaución cuando reciba mensajes de correo electrónico de este tipo.
Esta es la pagina web que se abre al hacer clic en la dirección web que viene en el correo electrónico.
Como podemos observar esta página web no esta tan sofisticada, por lo que es mas fácil darse cuenta que la información que solicitan no proviene de una fuente confiable.


viernes, 21 de noviembre de 2014

Phishing

¿Qué es Phishing?
El "phishing" es una modalidad de estafa con el objetivo de intentar obtener de un usuario sus datos, claves, cuentas bancarias, números de tarjeta de crédito, identidades, etc. Resumiendo "todos los datos posibles" para luego ser usados de forma fraudulenta.

Phishing se deriva de la palabra en inglés "fishing" (pesca) también conocida como suplantación de identidad.

martes, 21 de octubre de 2014

Exploits- Seguridad Informática

En términos de informática un exploit es un código automatizado que nos permite explotar una vulnerabilidad ya sea a nivel aplicación o de sistema operativo. Existen  exploits muy fáciles de leer con conocimientos básicos en programación  pero también hay otros  que ves su código y este será como sacado de una película de ciencia ficción.
No se pretende dar las bases para “hackear” páginas y que te vuelvas un  cracker de la noche a la mañana solo te mostramos como son los verdaderos exploits, a personas con avanzados conocimientos les puede parecer aburrido, pero a los que comienzan en un mundo donde no hay un comienzo predefinido  puede ser algo muy bueno comenzar por algo que ya han hecho otros.

Existe una gran variedad de exploit que podemos encontrar en internet desarrollados en diversos lenguajes de programación lo mas común es encontrarlos en lenguajes como perl, python, c++, php y alguno que otro en asm(ensamblador).

Así como existe una gran variedad de exploits programados en diferentes lenguajes, también explotan distintos tipo de vulnerabilidades.

Hay exploits diseñados para  explotar vulnerabilidades SQL INJECTION otros explotan vulnerabilidades del sistema operativo o de los servicios que están corriendo en esos momentos, estos exploits son los más avanzados porque se sostienen en diferentes vulnerabilidades de software como buffer overflow o desbordamiento de buffer

Dentro del rango de los exploits hay 2 tipos el local y el remoto

Local: Los exploits locales son aquellos que tienen que ejecutarse en la maquina en forma local, es decir algunas vulnerabilidades son difícilmente explotables en forma remota primero hay que tener acceso al servidor o computadora para luego hacer un post-explotación. En términos más claros los exploits locales sirven para elevar privilegios dentro de una máquina, a veces logramos acceder a los servidores pero no tenemos los suficientes privilegios para instalar o utilizar programas ahí es donde entran en juego los exploits locales.
Remoto: Los exploits remotos son aquellos que permiten explotar alguna vulnerabilidad ya se a nivel aplicación o a nivel de software, a comparación con los locales, estos son exploits diseñados para explotar una versión de un software o explotar un SQL INJECTION o una mala configuración del servidor. Algunos exploits remotos son necesarios ejecutarlos por consola  y algunos son solo ingresar el exploit vía  navegador para poder explotar la vulnerabilidad.

Que si bien en la red existen páginas que utilizan los “Exploits” que dicen que sirven para “robar una contraseña”,  en si esto ya es un engaño, algunos dicen que te cobran cierta cantidad por una contraseña de la cuenta de correo y/o la red social, pero algunas de estas son cuentas “colectoras”, que quiere decir esto?, que tienen un doble propósito, es decir, tu les entregas tu correo y clave de acceso, y estos servicios re venden a los cibercriminales, (esto si ellos no lo son) tus credenciales, para que puedan buscar en tus correos tus números de cuentas bancarias y claves de acceso a esto o bien al tener tu cuenta de correo o red social adquieren tu identidad. Y por otro lado explotan la parte mas vulnerable de todo sistema EL SER HUMANO, que mediante la promesa de obtener una contraseña te piden un pago, el cual normalmente suele ser electrónico (por medio de Ukash, Paypal, Bitcoin, etc)  y son IRRASTREABLES.

Por eso es que estas clases de “exploits” o lanzadores que están en internet podrían catalogarse como una herramienta “phishing” y un exploit al mismo tiempo, por que explotan la vulnerabilidad humana.


Y hay otros que realmente pueden cumplir su cometido, los cuales en verdad mediante el uso de SQL INJECTION, conociendo la estructura de la base de datos donde se almacenan los datos que identifican las cuentras (e-mail y password) lo hacen mediante la fuerza bruta y los diccionarios previamente cargados en el sistema, si la misma base de  datos no cuenta con las protecciones necesarias pudiera ser vulnerada, pero es de recordar que las empresas como Microsoft, Facebook, Twitter, Google, etc, invierten millones de dólares por la seguridad.

Por tanto, lo mas recomendable es que si no se cuenta con los conocimientos necesarios para tratar de utilizar un exploit,  que esto lo realizan las personas especialistas en seguridad informatica, cuando se monta un servidor que tiene acceso a internet o a alguna intranet, suelen verificar que tan seguro (bien configurado) haya quedado su servidor para que en medida de acuerdo a las vulnerabilidades ya naturales del sistema montado o incluso de la estructura de la red (permisos que tengan las bases de datos) estos no queden a merced de los ciberdelincuentes.

Pero como dijo – Gene Spafford


“El único sistema seguro es aquel que está apagado y desconectado, enterrado en un refugio de cemento, rodeado por gas venenoso y custodiado por guardianes bien pagados y muy bien armados.Aún así, yo no apostaría mi vida por él.”