Twitter amenazado por falso software antivirus
Posted: 24/1/11 by komz in Etiquetas: acortamiento de direcciones web, estafas, falso software antivirus, malware, scareware, twitterTwitter ha tenido que reinicializar las contraseñas de múltiples cuentas que habían empezado a distribuir enlaces en los que se promocionaba falso software antivirus. Se trata de un ataque que utilizaba el servicio de acortamiento de direcciones web de Google para ocultar el destino de los links.
Los enlaces, enmascarados mediante el acortador de URL goo.gl de Google, dirigen a través de una serie de URL antes de llevar al usuario a un dominio de máximo nivel de Ucrania que, a su vez, le redirige a una dirección IP asociada a otras estafas de software antivirus, según explica Nicolas Brulez de Kaspersky Lab en un blog corporativo.
Las víctimas que llegan a la página del falso software antivirus son animadas a escanear sus ordenadores. Si aceptan realizar el análisis, la página les preguntará a continuación si desean eliminar las supuestas amenazas encontradas en sus ordenadores y, de ser así, se empezará a descargar un falso programa de seguridad denominado “Security Shield”.
Estos falsos antivirus, también conocidos como scareware, constituyen un difundido problema para Internet, con cientos de variantes. Su objetivo son los usuarios Windows y el software descargado a menudo se instala con el fin de explotar las vulnerabilidades existentes en el equipo. Una vez instalado, el scareware pide a los usuarios que paguen para conseguir la versión completa del programa. En la mayoría de los casos, resulta totalmente inútil para la eliminación real del malware de los PC de las víctimas.
Del Harvey, máximo responsable del equipo Trust and Sefety de Twitter, ha escrito en su cuenta Twitter que la compañía está trabajando “para eliminar los enlaces malware y reinicializar las contraseñas de las cuentas comprometidas”. Además, advierte que si se sigue un link goo.gl cuyo destino es una página donde se anima a instalar Security Shield, no debe aceptarse la invitación.
Aunque Brulez ha clasificado el ataque como un gusano, lo que implica que se difunde de cuenta a cuenta, Harvey mantiene que no está relacionado con ningún gusano.
fuente: csospain.es
Nueva estafa de phishing afecta a PayPal
Posted: 11/1/11 by komz in Etiquetas: Ataques de phishing, estafas, robo de contraseñasLos usuarios de PayPal deben prestar especial atención a los correos electrónicos falsos que advierten sobre limitaciones en sus cuentas y que en realidad intentan conseguir los detalles de sus contraseñas. Al menos es que asegura la empresa de seguridad Sophos, que advierte sobre esta nueva oleada de phishing centrada en el sistema de pago online.
Graham Cluley, consultor de Sophos, ha explicado en un blog que los correos electrónicos utilizan encabezados falsos con la intención de recopilar información personal y financiera de los usuarios de PayPal.
Los correos electrónicos informan que la cuenta de correo del destinatario se ha visto afectada por una serie de intentos de acceso y de múltiples fallos en el uso de la contraseña. El mensaje también sugiere que alguien ha logrado adivinar la contraseña del usuario y que por tanto de debe imponer un límite a la cuenta hasta que se complete una investigación.
Finalmente el correo pide perdón por las molestias mientras asegura que desean restaurar el acceso del usuario tan pronto como sea posible.
Cluley también ha revelado que hay en circulación otro correo electrónico falso que está intentando que los usuarios de Facebook crean que el magnate del rap Suge Knight ha sido arrestado por el asesinato de Tupac Shakur. Cerca de 125.000 usuarios de Facebook han sido engañados para ver un vídeo que pretende servir de apoyo a esta noticia y que no es más que una mezcla de otras informaciones. En opinión de Cluley la popularidad de la información falsa está ayudando a extender el malware.
fuente: itespresso.es
Cae el primero por apoyo a WikiLeaks
Posted: 10/12/10 by komz in Etiquetas: Anonymous, DDoS, estafas, Mastercard, news, PayPal, Visa, wikileaksLas autoridades holandesas han arrestado a un adolescente de 16 años por su presunta relación contra los ciberataques lanzados contra las webs de Visa, MasterCard y PayPal en represalia por haber dejado de prestar servicios a WikiLeaks.
El acusado fue arrestado en La Haya y supuestamente ha confesado haber participado en los ataques, según un comunicado emitido por el Servicio de Fiscalía del Estado holandés. Su equipamiento informático ha sido confiscado como posible prueba.
En cualquier caso, las autoridades creen que el adolescente forma probablemente parte de un grupo de hackers más amplio.
El arresto está relacionado con una serie de ataques DDoS lanzados contra sitios web que han manifestado su rechazo a WikiLeaks después de que ésta empezara a finales del mes pasado a hacer públicos 250.000 cables secretos de la diplomacia estadounidense.
Parte de estos ataques han tenido su origen en Holanda y el sitio más importante desde el que se coordinan -anonops.net, del grupo ciberactivista Anonymous- está hospedado en un centro de datos holandés. Este website está fuera de servicio desde el inicio de las acciones policiales el pasado miércoles.
Tan pronto la policía averiguó que los gran parte de los ciberataques eran lanzados desde Holanda, se iniciaron las investigaciones, según el fiscal general del país, quien considera que “probablemente miles de ordenadores” aparte del arrestado participaron en los ataques. Así, la policía sigue investigando y espera que se produzcan más arrestos.
fuente: csospain.es
Llega Navidad y con ella mas malware
Posted: 2/12/10 by komz in Etiquetas: Black Hat SEO, estafas, Grinch, malware, twitterSegún informa PandaLabs, los ciberdelincuentes están aprovechando la conocida red de microblogging Twitter para propagar sus creaciones utilizando como gancho temas navideños. Como si de un ataque Black Hat SEO se tratase, los hackers están utilizando los temas más candentes del momento, los trending topics, para posicionar sus campañas de distribución de malware. Debido a las fechas en las que nos encontramos, los motivos navideños, como “Advent calendar”, “Hanukkah” o el popular personaje “Grinch”, son los primeros cebos utilizados por los hackers para que el usuario se infecte.
Miles de tweets han sido lanzados a través de estas cuentas utilizando frases relacionadas con estas fechas, del tipo “Nobody cares about Hanukkah” (nadie se preocupa por Hanukkah) o “Shocking video of the Grinch” (impactante video del Grinch) acompañados por URLs acortadas que apuntaban a sitios maliciosos.
Al pinchar en el enlace, una página de falsos códecs intenta infectar el sistema aprovechando una vulnerabilidad en ficheros PDF (CVE-2010-2883), además de intentar engañar al usuario pidiéndole que descarge un supuesto codec que realmente se trata de un troyano del tipo downloader, el cual descargaría más malware en el ordenador comprometido.
Además de los términos relacionados con la época navideña, los ciberdelincuentes están utilizando otros temas de actualidad para propagar sus creaciones, como el festival de Sundance, la campaña contra el SIDA, la Carling Cup o tweets relacionados con el actor Morgan Freeman.
Según Luis Corrons, Director Técnico de PandaLabs, “las redes sociales se están convirtiendo cada vez más en un medio a través del cual los hackers suelen propagar sus creaciones. Facebook o Twitter se utilizan cada vez más con fines maliciosos, debido al número cada vez mayor de internautas que los utilizan y a la falsa sensación de seguridad que tienen los usuarios en los contenidos publicados en este tipo de redes. Por ello, el número de clicks, y por lo tanto, de infecciones, suele ser muy elevado en estos casos.”
Mantén tu ordenador a salvo, también en Navidad
Con motivo del riesgo creciente en esta época del año, se recomienda una serie de consejos para tu seguridad a la hora de navegar en estas redes sociales:
- No pinchar en links sospechosos provenientes de fuentes no seguras o que no puedas contrastar. Esta regla debería aplicarse tanto a mensajes recibidos a través de Twitter, como de cualquier otra red social e incluso a través del correo electrónico.
- Si se pincha en estos links, fíjate siempre en la página destino. Si no la reconoces, cierra el navegador.
- Si no aprecias nada raro en la página destino, pero te pide que realices una descarga, desconfía y no aceptes.
- Si aún así, descargas e instalas algún tipo de archivo ejecutable, y el PC comienza a lanzar mensajes o a comportarse de manera extraña, probablemente estés ante un ejemplar de malware. En este caso, puedes revisar tu ordenador con un escáner online gratuito como
- Como regla general, ten siempre bien protegido tu PC, para asegurarte de que no estás expuesto a la infección de ningún código malicioso.
- Manten el antivirus y el sistema operativo con las ultimas actualizaciones.
Posibles estafas de phising por medio de Wikileaks
Posted: by komz in Etiquetas: estafas, malware, phishing, scam, wikileaksHemos estado observando diferentes reportes de campañas relacionadas con estafas de phishing y malware con asuntos relacionados con la pagina de WikiLeaks. Los ordenadores de los usuarios quedan comprometidos en el momento que acceden a los correos de phising los cuales aparentan venir de una direccion valida y de confianza.
Vulnerability TEAM recomienda a los usuarios y adminsitradores tener precaucion cuando se encuentren con este tipo de correo electronico y que tomen las siguientes medidas para evitar males mayores:
* No hacer click a enlaces de paginas no solicitadas que vienen dentro de un correo electronico.
* Tener precaucion al abrir los ficheros adjuntos de los correos.
* Mantenga su sistema anti-virus con las ultimas actualizacion.
by komz
Falsos mensajes privados simulan provenir de «Facebook Security»
Posted: 5/11/10 by komz in Etiquetas: ciber acoso, estafas, Facebook, Facebook Security, fotos pornográficas, phishingLa compañía de seguridad GData, advierte en su página oficial de un nuevo ataque de phishing
a la red social Facebook.
Esta vez los estafadores, haciéndose pasar por el servicio oficial de la red social Facebook «Facebook Security», envían al usuario un mensaje privado en el que se le informa de que su cuenta va a ser desactivada por uso indebido: publicación de fotos pornográficas, ciber acoso, etc.
Los estafadores han conseguido la suplantación de identidad utilizando una técnica que consiste en modificar el estilo de la letra de alguno de los caracteres. En este caso han modificado de «Facebook Security» la letra «k» y la «t».
Desde Vulnerability Team exortamos a los usuarios a seguir las siguientes recomendaciones de seguridad:
* Nunca abrir mensajes de usuarios desconocidos o que no haya solicitado, elimínelos directamente.
* No contestar en ningún caso a estos mensajes.
* Nunca seguir los enlaces que aparecen en mensajes sospechosos.
* Puede ayudarnos a combatir este tipo de fraudes enviándonos este mensaje a Buzón de fraude de
fuente: osi.es
Nuevo ataque de phising utiliza el clasico del futbol español
Posted: 3/11/10 by komz in Etiquetas: estafas, FC Barcelona, phishing, Real MadridEn los últimos días (segun publicacion de La Vanguardia,) ha estado circulando un mensaje de correo electrónico, que, supuestamente envía el servicio de banca electrónica del BBVA, que incorpora el siguiente texto: “los clientes que tendrán la oportunidad de participar en el sorteo de 200 entradas para el clásico” y, en el mismo, se facilita un enlace a una página web supuestamente de la entidad bancaria en el que el usuario tiene que rellenar un formulario, a través del cual se identifica como cliente. Eso sí, la página ya ha sido deshabilitada tras haber sido denunciada.
No obstante, y como suele ocurrir en este tipo de correos electrónicos, hay una serie de detalles que deja claro que es un intento de phishing. El medio de comunicación asegura, por ejemplo, que las entradas son para el Real Madrid – FC Barcelona, cuando el encuentro es al revés, ya que se juega en el Camp Nou. De hecho, las entradas para el partido que se llevará a cabo en el Santiago Bernabéu todavía no están disponibles. Incluso, las entradas para el primer encuentro sólo están disponibles para los socios del Barça.
Además, la gran cantidad de faltas de ortografía es otro síntoma de que se trata de un intento de estafa.
Ésta no es la primera vez que se utiliza el fútbol, u otro tipo de acontecimientos deportivos, para tratar de robar a los internautas. Sólo cabe recordar la gran cantidad de intentos que se realizaron con motivo de la celebración del Mundial de Fútbol de Sudáfrica este verano, o las victorias de Rafa Nadal.
fuente: csospain.es
La Seguridad Social Española sufre un ataque de phishing
Posted: 15/10/10 by komz in Etiquetas: estafas, hacking, phishing, Robo de IdentidadEl departamento informático de la Seguridad Social, de España, ha comunicado ser víctimas de un ataque informático por suplantación de identidad en Internet.
La nota de prensa emitida por la entidad explica que los atacantes están empleando una dirección de correo “muy similar” a la de la Seguridad Social para enviar a los ciudadanos mensajes de correo electrónico en los que se les pide que proporcionen datos personales a fin de saldar una supuesta multa con el organismo.
Al pinchar en el enlace incluido en el correo electrónico, las víctimas de phishing acceden a la descarga e instalación de un troyano.
La Seguridad Social ya ha informado a la Policía Nacional de los hechos.
fuente: csospain.es
Robo de Identidad. volumen 1
Posted: 21/9/10 by komz in Etiquetas: estafas, hacking, phishing, Robo de Identidad, SeguridadPrácticamente todas las semanas se publica alguna noticia sobre la pérdida o el uso indebido de información personal. Tanto si una organización pierde los datos de sus clientes como si es una persona la que ha sido víctima del robo de identidad, es inquietante saber que su información es vulnerable y que podría pasarle a usted.
Por esta razon hemos tomado la iniciativa de recopilar informacion para eleborar esta especie de "paper" o "notas" en donde tratamos de englobar todo lo referente al Robo de Identidad incluyendo tambien el lado del ciber-espacio, ya que este tipo de fraudes tambien se lleva acabo en la vida cotidiana sin necesidad de utilizar redes informaticas de por medio.
¿En qué consiste el robo de identidad?
El robo de identidad se produce cuando una persona utiliza la información personal (nombre-apellidos, número de seguro social, numero de tarjetas de credito, dirección, etc) de otra sin el conocimiento del propietario legítimo de la información para conseguir créditos, bienes u otros servicios fraudulentamente. En casos extremos, se puede llegar incluso a expedir un pasaporte con la identidad robada.
Ser consciente de los riesgos y entender cómo se puede efectuar el robo de identidad es un buen punto de partida para aprender de qué modo puede protegerse a uno mismo y a la familia.
¿Cómo puede robarme alguien la identidad?
¿Cómo puede darse cuenta de que le han robado su identidad?
¿Qué debe hacer si le roban su identidad?
by komz




