Traductor

adfly

adfly

sábado, 30 de agosto de 2014

Un SMS falso pide los credenciales de Facebook para activar cuentas



Nuevamente otra campaña de phishing en la que la red social Facebook. En esta ocasión el medio utilizado no es el correo electrónico sino que los ciberdelincuentes han decidido probar suerte con los mensajes de texto.

Al usuario se la hace creer que su cuenta se ha desactivado por error y se pide que acuda a una página para volver a activar la cuenta de forma correcta.

La forma de obtener los números de teléfono es completamente aleatoria y el SMS puede incluso enviarse a usuarios que ni siquiera poseen cuenta en la red social. La obtención de estos números de teléfono es principalmente el mercado negro, es decir, listas de números procedentes de hackeos de otros servicios o de los equipos de compañías.

Al usuario se le indica en el SMS que su cuenta ha sido desactivada por accidente y que si quiere seguir utilizando la cuenta de la red social Facebook debe acceder un enlace. Este enlace conduce al usuario a una supuesta página de la red social donde deberá introducir sus credenciales para proceder a la activación. Sin embargo, esta página no es lo que parece y tiene reservado a los usuarios que lleguen hasta ella una sorpresa.

Se utiliza una página de Facebook falsa para robar credenciales







En primer lugar debería llamar la atención si nos fijamos un poco en que la dirección de la página no pertenece a la red social, sino que es una página alojada en Dropbox. En segundo lugar, debería llamar la atención que el botón implica crear una nueva cuenta cuando nosotros en principio solo queremos activar una cuenta ya existente. Además, si tratamos de ver la página en otros idiomas o pulsamos en la sugerencia de obtener Facebook para iOS el resultado será que la página no existe.

En realidad, si el usuario introduce los datos de acceso y pulsa en el botón se producirá el envío de estos a un servidor remoto gracias a la utilización de un código PHP. Esto se puede traducir en un robo de la cuenta que el usuario posee en la red social o la utilización de esta para extender malware y estafas por Facebook.

Reduce la temperatura de tu portátil y evita que se estropee


En mi última entrada estuve ofreciendo algunos consejos para mantener la temperatura del PC a raya, ahora que estamos en la fase más calurosa del verano. Se trata de consejos fácilmente aplicables y que no requieren ni conocimientos especiales ni una inversión económica reseñable.


Hoy voy a seguir el mismo patrón, pero esta vez el protagonista será el portátil o “laptop”, que muchas veces nos acompaña en vacaciones. Es curioso lo “mal” que mucha gente trata a su portátil, hablando en términos de pocos cuidados, cuando es algo que nos puede durar mucho tiempo si tenemos en cuenta algunos consejos.


Los portátiles siguen teniendo un problema fundamental: su espacio. Es cierto que se ha avanzado una barbaridad para que los equipso consuman y se calienten menos, pero seguimos teniendo el problema de conseguir que el aire se mueva y no se quede bloqueado en su interior.

Reduce la temperatura de tu portátil y alarga su vida útil

Colocación: Debemos evitar a toda costa dejar el portátil encendido mientras está dentro del maletín o mochila de transporte. Además, tampoco se debe poner directamente sobre una manta o colcha (si estamos en la cama) o sobre el sofá, etc. Esto también depende un poco del fabricante, pero es una regla general que hay que respetar, porque la temperatura aumentará rápidamente. Existen bandejas especiales y regulables para usar el portátil en estas superficies.



Base refrigeradora: Parece haber cierta controversia en este punto. Hay quien dice que no sirve para nada, pero en mi opinión una base refrigeradora cumple dos interesantes propósitos: mantiene el portátil elevado y estable, mientras mueve algo de aire en su parte inferior. Ese algo dependerá de la calidad y tamaño del ventilador, no todas son iguales. En mi caso, utilizo la Tacens Vinci, con ventilador bastante grande y silencioso. Unos 4-5ºC menos de media justifican su compra (para mí).





jueves, 28 de agosto de 2014

Los delitos por Internet generan más de US$ 113.000 M de beneficios para los “hackers”


La empresa de seguridad informática Symantec afirmó que las violaciones de datos a gran escala sobre el final del año 2013 pusieron de manifiesto que los delitos cibernéticos siguen en proliferación y amenazan a gobiernos, empresas y usuarios finales.

En 2013, el espionaje cibernético, la violación de datos sensibles en las empresas y otros tipos de delitos por Internet representaron beneficios por más de 113 mil millones de dólares para los criminales, estimó Symantec.

En un estudio, la firma señaló que este monto, al que se suman los daños por personal interno malintencionado, equivale a comprar una tableta electrónica a todos los habitantes de México, Colombia, Chile y Perú.

Tan solo en Brasil, los costos de los delitos cibernéticos se ubicaron en 8 mil millones de dólares, mientras que llegan a 3 mil millones de dólares en México, y a 464 millones de dólares en Colombia.

La empresa indicó que la cantidad de violaciones de datos, de 10 millones de identidades a nivel global, se debió en gran parte al bajo estándar de seguridad de los usuarios finales en relación con sus redes sociales y a un mayor número dispositivos móviles.

En América latina y el Caribe existen 147 millones de usuarios de Internet, de los cuales 95 por ciento utiliza sitios de redes sociales de forma activa, e incluso ocupa los primeros lugares con mayor tiempo de uso.


“Si bien en el presente, la región de América latina y el Caribe representa un pequeño porcentaje de los delitos cibernéticosperpetrados en el mundo, un mayor uso de internet enfatiza la necesidad de desarrollar políticas y defensas eficaces en materia cibernética”, afirma el informe.

Symantec afirmó que las violaciones de datos a gran escala sobre el final del año pusieron de manifiesto que los delitos cibernéticos siguen en proliferación y amenazan a gobiernos, empresas y usuarios finales particulares.

Por ello, los delitos cibernéticos representan grandes beneficios para los criminales, mientras que la perspectiva de capturar a los hackers y estafadores en línea demostró ser limitada en todas las jurisdicciones.

Sysmon, la herramienta antimalware para usuarios avanzados


Es posible que algunos de vosotros ya conozcáis las funciones que ofrece la suite de herramientas Windows Sysinternals de Microsoft. Cada cierto tiempo aparece alguna nueva versión de esta utilidad y merece la pena recordarlo. Sysinternals es un recurso muy útil para usuarios avanzados o administradores de equipos y que proporciona información detallada del sistema y su uso.

Su desarrollador, Mark Russinovich, acaba de publicar una nueva herramienta similar y cuyo nombre es Sysmon. Podéis descargarla en su página oficial.

Sysmon para Windows

Sysmon es una herramienta basada en Ventana de Comandos, que permite a los usuarios experimentados (hay que saber lo que se hace con ella) monitorizar y rastrear movimientos en el equipo. Esta herramienta nos muestra como se comporta el equipo “por dentro”, por lo que es útil para detectar malware o conexiones sospechosas.

El peso del archivo es de solo 465 KB y lo podemo ubicar donde queramos. Lo más sencillo es ponerlo en la carpeta “System32” de Windows, ya que ahí es donde se encuentra el ejecutable de Símbolo de Sistema de Windows, de modo que no tendremos que cambiar de ruta en el mismo.
Primero abriremos el CMD o Símbolo de sistema con privilegios de administrador. Ejemplo para Windows 8.1: