Mostrando entradas con la etiqueta Robo de Identidad. Mostrar todas las entradas
Mostrando entradas con la etiqueta Robo de Identidad. Mostrar todas las entradas
0

Un experto en seguridad informática ha localizado una vulnerabilidad presente en todas las versiones de Internet Explorer, mediante la cual los hackers podrían acceder a las credenciales de los usuarios en servicios como Facebook o Twitter.

Según ha explicado Rosario Valotta, el profesional que detecto él problema, bastaría con que los cibercriminales lograran llegar hasta las cookies almacenadas en Internet Explorer, para que puedan robar los datos y contraseñas de los perfiles de las víctimas.

Valotta ha asegurado que es relativamente fácil para los hackers conseguir el acceso a nuestras cookies, ya que sólo necesitan que las víctimas arrastren un objeto a través de la pantalla del ordenador.

El experto confirmó que había hecho una prueba en Facebook a través de un puzzle que consistía en desnudar la foto de una mujer, y en menos de 3 días recibió más de 80 cookies en su servidor.

Este nuevo método de sustracción de contraseñas en Internet Explorer se conoce ya con el sobrenombre de “cookiejacking”, y sus efectos serían devastadores para el usuario atacado de tener éxito, ya que se podría llegar a suplantar su identidad.

De todas formas, la visión de Microsoft es opuesta, ya que desde la empresa de Redmond consideran que los usuarios no tienen razones para preocuparse, debido a que las posibilidades de que el método pueda ser empleado con éxito son mínimas.

fuente: theinquirer.es.ar

Post to Twitter


0

Los equipos e Internet ofrecen importantes beneficios a la sociedad. No obstante, también son una puerta abierta a actividades criminales, como el fraude y el robo de identidad. Como usuario de Internet, es importante que tenga una idea clara de que lo que es en realidad el crimen cibernético y, de este modo, pueda tomar las medidas necesarias para disminuir los riesgos.

TEST ONLINE

fuente: Seguridad-informacion.blogspot.com

0

Panda Security ha publicado un informe sobre el mercado del cibercrimen, se trata de un documento en español donde se explica el funcionamiento de ese mundo que parece ser parte de una película.

Por menos de 80 dólares se puede comprar la información robada de una tarjeta de crédito, si se desea la tarjeta física para robar directamente desde un cajero automático hay que sumarle otros 180 dólares, y si se prefiere clonar las tarjetas en casa, el precio de una máquina duplicadora varía entre 200 y 1.000 dólares.

Estos son algunos de los números que se manejan en el informe, pero lograr contactar a los ciberdelincuentes no es algo sencillo. Generalmente operan en foros con salas privadas, para acceder hay que ser recomendado por otro usuario VIP o ganarse el acceso con buena reputación y tiempo.

Los ciberdelincuentes no sólo venden tarjetas robadas, también se ofrecen accesos a cuentas bancarias, blanqueo de dinero online e incluso la compra anónima de productos, ellos compran lo que quieras y te lo envían para que tus datos no figuren en la tienda.Por ejemplo, si quieres comprar un iPhone con una tarjeta robada, por 60 dólares ellos lo compran, lo reciben y luego te lo envían a tu casa :)

Si lo que el usuario quiere es tener su propia tienda online falsa para obtener de esta manera y de forma directa tanto datos de los usuarios que piquen como el dinero de compras de productos, que nunca recibirán (como es el caso de los falsos antivirus), el equipo de “diseño” de los vendedores ofrecen proyectos llave en mano que incluyen el diseño y desarrollo de la tienda completa, su publicación y posicionamiento en buscadores para garantizar tráfico. En este caso, el precio “depende del proyecto”.

El alquiler de redes para el envío de spam (a través de ordenadores comprometidos por un bot, por ejemplo) en función del número de ordenadores elegido y la frecuencia de envío, o el tiempo de alquiler, está disponible desde 15%. El precio sube a 20$ si además se quiere alquilar un servidor SMTP o una VPN que garantice el anonimato del emisor.

Este es un resumen de los productos ofertados y su rango de precios:

Productos
Precio
Tarjetas de crédito Tarjetas de crédito físicas
Máquinas duplicadoras de tarjetas
Cajeros automáticos falsos
Credenciales bancarias

Transferencias bancarias y cobro de cheques


Cuentas de tiendas online y pasarelas de pago
Diseño e implementación de falsas tiendas online
Compra y envío de productos
Alquiler envío de spam
Alquiler SMTP
Alquiler VPN
Desde 2$ hasta 90$ Desde 180$ + coste de los datos
Desde 200 hasta 1.000 $
Hasta 3.500$
Desde 80 y hasta 700$ (con garantía de saldo)
Entre el 10 y el 40% del total a transferir o cobrar 10$ para cuenta simple sin saldo verificado
Entre 80 y 1.500$ con saldo verificado
Según proyecto (sin especificar)

Entre 30 y 300$ (dependiendo producto)
A partir de 15$
A partir de 20$. 40$ para uso 3 meses
20$ para utilización para 3 meses


DESCARGAR El Mercado Negro del Cybercrimen (pdf)

fuente: spamloco.net| muyseguridad.net

Gawker website, Hacked!!

Posted: 16/12/10 by komz in Etiquetas: , , , ,
0

Yahoo!, Twitter y LinkedIn han pedido a parte de sus usuarios en Estados Unidos que cambien sus contraseñas tras haber sido 'hackeado' el sitio Gawker, que dirige una de las redes de blogs más importantes del mundo. Éste está considerado uno de los ataques de 'piratería' más importantes cometidos hasta ahora.

Igualmente, el juego World of Warcraft, que tiene más de 12 millones de suscriptores, también ha pedido a algunos usuarios restablecer sus contraseñas, según informa la cadena BBC.

Pese a que miles de cuentas de Twitter fueron comprometidas después del ataque, ha habido pocos informes de daños directamente vinculados a la violación.

Muchas empresas, sin embargo, han tomado medidas para identificar a los usuarios en situación de riesgo. Un portavoz de LinkedIn dijo que es necesario tomar "medidas de seguridad proactiva" como si los usuarios estuvieran en peligro.

El ataque a Gawker se llevó a cabo el fin de semana por un grupo que se autodenomina la Gnosis. Los 'hackers' publicaron posteriormente detalles de la cuenta de 1,3 millones de usuarios de Gawker, incluyendo un número significativo de contraseñas.

El análisis de la violación ha provocado una respuesta defensiva generalizada al saberse que muchos usuarios habían elegido palabras comunes y códigos que les expone a posteriores abusos, dado que además gran cantidad de usuarios utilizan la misma contraseña para entrar en diferentes servicios 'online'.

Contraseñas

Desde Gawker se asegura que sus bases de datos estuvieron comprometidas. Las bases de datos de Gawker contienen información de más de un millón de usuarios, sobre todo de personas registradas para poder comentar en sus páginas, algunas tan populares como Lifehacker, Gizmodo, Gawker, Jezebel, io9, Jalopnik, Kotaku, Deadspin y Fleshbot.

La compañía asegura que las claves estaban encriptadas no, pero recomienda cambiar los datos para evitar posibles problemas. "Las contraseñas encriptadas no, pero las simples pueden ser vulnerables a un ataque. Se debe cambiar la contraseña en Gawker y en cualquier otro sitio en el que se ha utilizado la misma contraseña" han publicado en su web.

Las carencias en materia de seguridad en una empresa con tantos usuarios son especialmente graves. Desde la compañía se muestran avergonzados y aseguran que trabajarán para mejorar. "Estamos profundamente avergonzados por este fallo. No debemos depender de la buena voluntad de los 'hackers', que han identificado las deficiencias en nuestros sistemas" han comentado.

fuente: elmundo.es

0

Se acerca Navidad, tiempo de vacaciones para algunos y de compras para otros, epoca en donde se incrementan los fraudes electrónicos y las campañas de malware, por eso Vulnerability Team recuerda a los usuarios ser cautelosos en la recepción de emails no solicitados o de personas desconocidas que podrían ser parte de una alguna estafa de phishing o potenciales campañas de malware.

Estas estafas de phishing y campañas de malware pueden incluir, pero no se limitan a lo siguiente:

  • Tarjetas de felicitación electrónicas que pueden contener malware
  • Peticion de donativos que pueden ser estafas  y pueden proceder de fuentes ilegítimas que dicen  ser organizaciones de beneficencia
  • Protectores de pantalla u otras formas de medios de comunicación que pueden contener malware
  • Aplicaciones de tarjeta de crédito utilizadas para estafas de phishing o intentos de robo de identidad
  • Anuncios/enlaces de compras online u ofertas increibles que pueden ser fraudulentas
Vulnerability Team recomienda a los usuarios y administradores tener cuidado cuando se enfrentan a este tipo de mensajes de correo electrónicos y tomar las siguientes medidas preventivas para protegerse de las estafas de phishing y campañas de malware:
  • No seguir links (enlaces) no solicitados en emails.
  • Tener cuidado al abrir archivos adjuntos de correo electrónico.
  • Tener cuidado con las cadenas, archivos power point y PDF
  • Mantener un software antivirus actualizado asi como los ultimos parches de su Sistema Operativo
  • Para usuarios del navegador Firefox instalar add-on como No Scrips el cual bloquea todo tipo de scripts maliciosos o sospechosos que se cargan en las paginas web evitando estafas de phising, clickjacking; tambien recomendamos la utilizacion de WOT (web of trust) la cual advierte al usuario de la confianza de cada enlace que se busque por medio de motores de busqueda. Otro complemento para asegurar las comunicacions por medio de SSL es el HTTPS-Everywhere

    Documentacion para consultar:
GUIA PARA PROTEGERSE DEL PHISHING

by komz

Post to Twitter

0

McAfee ha publicado los resultados de un estudio que descubrió que las organizaciones de tamaño mediano han visto un aumento en los ataques a sus redes y sistemas desde el año pasado, de acuerdo con el informe de McAfee The Security Paradox.


El estudio descubrió que más de la mitad de las medianas empresas encuestadas a escala global vieron un aumento de incidentes el año pasado, un 40% ha tenido brechas de datos y un 75% cree que una brecha de datos grave puede dejarlos fuera del negocio.

En su tercer año, el informe Security Paradox cuantifica el costo de la seguridad proactiva en comparación con la seguridad reactiva, examina las actitudes de las medianas empresas con respecto a la seguridad y las contrasta con problemas reales de seguridad. Más del 83% de estas empresas admitió estar preocupada o muy preocupada de que su negocio sea el objetivo de ataques intencionales y maliciosos, un 51% había sido víctima de ataques y un 16% de las empresas que sufrieron ataques demoraron más de una semana en recuperarse. La pérdida de datos fue la consecuencia principal del ataque.

Hallazgos de la investigación:

- Un 30% de las organizaciones de tamaño mediano tuvo que controlar varios incidentes de seguridad en sus redes, y a un 55% de ellas les tomó hasta cinco horas la investigación y la solución.

- Un 58% de los encuestados a nivel mundial pasan menos de tres horas a la semana en trabajos de evaluación e investigación de la seguridad en TI. El año pasado fue un 65%.

- Un 5% de las organizaciones de tamaño mediano informaron que sufrieron pérdida de datos que les han costado más de 25.500 dólares. De ellas, un 25% son de China, un 14% de Francia y un 11% de India.

- Un 47% de todas las pérdidas de propiedad intelectual informadas corresponden a organizaciones de tamaño mediano con sede en Europa, Oriente Medio y África.

- Un 88% por ciento de las organizaciones de tamaño mediano dijeron estar preocupadas o muy preocupadas de los incidentes de seguridad accidentales o no maliciosos.

- 60% de las organizaciones de tamaño mediano a nivel mundial admitieron no conocer más de un 75% de los requisitos de cumplimiento y reglamentos pertinentes a su organización.

fuente: diarioti.com | mcafee.com

La Seguridad Social Española sufre un ataque de phishing

Posted: by komz in Etiquetas: , , ,
0

El departamento informático de la Seguridad Social, de España, ha comunicado ser víctimas de un ataque informático por suplantación de identidad en Internet.

La nota de prensa emitida por la entidad explica que los atacantes están empleando una dirección de correo “muy similar” a la de la Seguridad Social para enviar a los ciudadanos mensajes de correo electrónico en los que se les pide que proporcionen datos personales a fin de saldar una supuesta multa con el organismo.

Al pinchar en el enlace incluido en el correo electrónico, las víctimas de phishing acceden a la descarga e instalación de un troyano.

La Seguridad Social ya ha informado a la Policía Nacional de los hechos.

fuente: csospain.es

0

Continuando con el tema del Robo de Identidad, concluiremos con los efectos que nos puede traer el que seamos victimas del robo de nuestra identidad; también veremos algunos ejemplos para poder prevenir y minimizar el sufrir un ataque de este tipo y algunas estadísticas reales.

¿Cuáles son los efectos del robo de identidad?
Los ladrones que logren conseguir robar la identidad de alguna persona, podrían utilizar toda su información personal para un sin fin de actividades ilícitas, comprometiendo la reputación personal/profesional de la victima, reputación que demorará en volver a ser crédula para muchas personas y entidades bancarias y/o de crédito  e inclusive para la policía.
¿Cuánto tiempo pueden durar los efectos del robo de identidad?
Es difícil predecir por cuanto tiempo se prolongarán los efectos del robo de identidad ya que esto depende de muchos factores entre los que se incluyen el tipo de robo, si el ladrón vendió o pasó su información a otros ladrones, si el ladrón es atrapado y los problemas relacionados a la corrección de su informe de crédito.


 Anteriormente habiamos visto,
¿En qué consiste el Robo de Identidad?
¿Cómo puede robarme alguien la identidad?
¿Cómo puede darse cuenta de que le han robado su identidad?
¿Qué debe hacer si le roban su identidad?
 


by komz

Peligra la Privacidad de usuarios con Android

Posted: 1/10/10 by komz in Etiquetas: , , , ,
0

El 50% de las aplicaciones gratuitas Android ponen en peligro la privacidad

De acuerdo con los resultados de una reciente prueba, el 50% de las aplicaciones gratuitas Android tomadas como muestra remitían a servidores de publicidad información privada del usuario sin su conocimiento.

Investigadores de las universidades de Duke y Penn State, junto con Intel Labs desarrollaron un software para monitorear la actividad de algunas aplicaciones y detectar qué datos de los usuarios le envían a los servidores remotos.
Los resultados fueron bastante concluyentes y preocupantes, ya que un número importante de algunas populares aplicaciones gratuitas presentes en el Android Market están extrayendo y filtrando información de quienes las descargan sin su consentimiento ni conocimiento, principalmente a redes publicitarias.

TaintDroid -como fue bautizado este fiscalizador- realizó un seguimiento a 30 aplicaciones y descubrió que la mitad le está enviando información privada a servidores de publicidad, que incluye la ubicación geográfica y el número telefónico, incluso con coordenadas GPS cada 30 segundos y aún cuando no necesariamente está enviando publicidad al equipo.


"Por ejemplo, si un usuario permite que una aplicación acceda a su información de ubicación, no tiene manera de saber si la solicitud se enviará a un servicio de anuncios basados en la localización, a los desarrolladores de la aplicación, o a cualquier otro lugar", señalan los autores. "Como resultado, los usuarios deben confiar ciegamente que las aplicaciones manejan correctamente sus datos privados."


Pero el proyecto TaintDroid va más allá: la pregunta es, una vez que se concede el acceso, ¿qué hace realmente la aplicación con esos datos?


El código utiliza una técnica que, básicamente, marca determinados datos sensibles, y luego realiza el seguimiento de esos datos para observar su propagación a través de archivos, programas y mensajes entre procesos.

Cuando los datos marcados se envían a través de la red, o dejan el sistema de algún modo, TaintDroid registra las marcas, la aplicación responsable de la transmisión y su destino. Después crea una alerta de texto simple para el usuario, mostrando la información que se envió, y a quién.


"En total, dos terceras partes de las aplicaciones en nuestro estudio utilizan los datos sensibles de forma sospechosa", concluye el documento.

fuente: csospain.es 

0

Robo de Identidad. volumen 1

Posted: 21/9/10 by komz in Etiquetas: , , , ,
0

Prácticamente todas las semanas se publica alguna noticia sobre la pérdida o el uso indebido de información personal. Tanto si una organización pierde los datos de sus clientes como si es una persona la que ha sido víctima del robo de identidad, es inquietante saber que su información es vulnerable y que podría pasarle a usted.

Por esta razon hemos tomado la iniciativa de recopilar informacion para eleborar esta especie de "paper" o "notas" en donde tratamos de englobar todo lo referente al Robo de Identidad  incluyendo tambien el lado del ciber-espacio, ya que este tipo de fraudes tambien se lleva acabo en la vida cotidiana sin necesidad de utilizar redes informaticas de por medio.
       
¿En qué consiste el robo de identidad?

El robo de identidad se produce cuando una persona utiliza la información personal (nombre-apellidos, número de seguro social, numero de tarjetas de credito, dirección, etc) de otra sin el conocimiento del propietario legítimo de la información para conseguir créditos, bienes u otros servicios fraudulentamente. En casos extremos, se puede llegar incluso a expedir un pasaporte con la identidad robada.

Ser consciente de los riesgos y entender cómo se puede efectuar el robo de identidad es un buen punto de partida para aprender de qué modo puede protegerse a uno mismo y a la familia.

¿Cómo puede robarme alguien la identidad?
¿Cómo puede darse cuenta de que le han robado su identidad?
¿Qué debe hacer si le roban su identidad?


 proximamente mas sobre el robo de identidades...

by komz