El fraude en Internet prácticamente apareció junto con la red. Cada año los creadores maliciosos implementan nuevas técnicas y tácticas destinadas a engañar a sus potenciales víctimas. En este artículo analizaremos los diferentes tipos de fraudes y te aconsejaremos qué precauciones tomar.

Una particularidad que diferencia el fraude de otras amenazas que circulan en Internet, como virus, troyanos, programas espía, interceptores de SMSs, spam, etc., es que se trata de una persona real y no un ordenador el que manipula la estrategia. Esto significa que los creadores maliciosos tienen sus puntos débiles. Por otra parte es necesario tomar en cuenta que ningún programa ofrece una absoluta protección, y que los mismos usuarios deben adoptar una actitud proactiva para protegerse cuando navegan en la web.

No es la primera vez que tratamos los aspectos técnicos y los procedimientos característicos de los fraudes implementados por los ciberdelincuentes (puedes consultar nuestro anterior artículo). Es cierto que este tipo de información no es suficiente, por lo que en este artículo vamos a presentar algunas sencillas reglas que te ayudarán a evitar varias trampas en línea.

Los distintos tipos de fraudes

Robo de identidad o phishing

El correo phishing consta de mensajes fraudulentos supuestamente enviados por bancos, sistemas de pago en línea, proveedores de correo electrónico, redes sociales, juegos en línea, etc. El objetivo de estos mensajes es robar datos confidenciales del usuario, como nombres de usuario, contraseñas, etc. Los mensajes phishing bancarios se cuentan entre las tácticas más populares cuya intención es acceder a una cuenta bancaria en línea o a sistemas de pago electrónico. Cuando el ciberdelincuente logra capturar los datos confidenciales de un usuario, tiene la puerta abierta para acceder a todas sus cuentas.

Contenido completo en Viruslist



El software de seguridad Secunia Personal Software Inspector se ha puesto en libertad en su versión 2. Está diseñado para simplificar el proceso de actualización de aplicaciones y viene sin costo alguno.

Secunia Personal Software Inspector detecta automáticamente programas inseguros de terceros y plugins, como Adobe Flash Player y Adobe Reader, Java, Skype y Firefox.

En la versión anterior era necesario instalar manualmente las actualizaciones de una aplicación que Secunia Personal Software Inspector calificaba como obsoleta. Con esta nueva versión los usuarios pueden descargar e instalar las actualizaciones automáticamente.

Fuente: Blog Antivirus



Los contenidos presentes en la segunda edición de este Manual por un uso seguro y responsable de las tecnologías de la infrmación y la comunicación (TIC) publicado por chicos.net plasman una concepción integral y amplia de lo que significa el Uso Seguro y Responsable de las Tecnologías de Información y Comunicación (TIC), conforme a un enfoque de los derechos del niño.

En este sentido se incluyen las consideraciones con las que deben contar tanto los docentes como los niños y las niñas, para que al interactuar a través de ellas puedan prevenir situaciones de riesgo, reconociendo un rol activo de los niños y niñas en lo que hace a su protección personal y en el ejercicio del cuidado y respeto por las demás personas con quienes interactúan.

Fuente: Chicos.net



[Seguridad] Disponible para descarga OSSTMM 3.0

December 26th, 2010 | Posted by bios in Uncategorized - (0 Comments)

Se encuentra listo para descarga Open Source Security Testing Methodology Manual OSSTMM 3.0 que cubre las pruebas y análisis de seguridad, indicadores de seguridad operacional, análisis de confianza, métricas operacionales y las tácticas necesarias para definir y construir la mejor seguridad posible en cuanto a protección física, de la red de datos, inalámbricas, de las telecomunicaciones, y humanas.

En tanto también se encuentran desarrollo la versión 3.1 y 3.2 que pueden ser descargadas por usuarios Silver y Gold respectivamente y que, en última instancia, conducirán a la nueva versión 4.0 del famoso manual.

Más información sobre los cambios en la versión 3.

Cristian de la Redacción de Segu-Info



Si compramos todas la URLs, no nos podrán atacar…” Este bien podría haber sido el comienzo ¿surrealista? del último movimiento de Bank of America para defenderse de posibles ataques. Difícil de catalogar las últimas acciones de Bank of America. ¿Paranoia, miedo, defensa.. ?

En las últimas horas, las compras de varios dominios en Internet parecen más propias de una película (entre cómica y de espionaje) que de la propia realidad. Resulta que se han registrado hasta el momento un total de 439 dominios en Internet por parte de la compañía. Hasta aquí todo bien. El problema llega si comenzamos a ver el nombre de cada uno de los dominios comprados. Los 439 son el nombre de 439 directivos de la compañía, el nombre y el apellido acompañado del término “sucks” (mierda) más el ‘.com’. Sí, todo apunta a una medida de prevención… aunque suene a broma.

¿Por qué? Evidentemente por WikiLeaks. El Banco dejó de operar con la organización el pasado 17 de diciembre. Otra empresa más que ofrecía de esta manera su versión del final de las actividades entre ambos:

WikiLeaks puede estar comprometido en actividades que son, entre otras cosas, incompatibles con nuestras políticas internas para el procesamiento de pagos

Se sumaba así al grupo de compañías que le daba la espalda a WikiLeaks, censurándola y dando pie a una avalancha de críticas y posibles ataques por parte de los grupos de apoyo a la organización. Bajo el nombre de “Operación Boa Constrictor”, el grupo Anonymous planea un ataque contra la entidad. Además, Julian Assange desveló antes de entrar en prisión que el siguiente lote de cables sería información secreta del gobierno que implicaría a un banco muy importante de Estados Unidos. Claramente y desde entonces, las miradas fueron hacia Bank Of America como principal objetivo.

Y así las cosas, llegamos al momento actual y el giro argumental del propio banco. La compra de dominios para sus altos ejecutivos y miembros de la junta, incluyendo los “adjetivos” ‘blows’ y ‘sucks’ en cada uno, tanto con el ‘.com’ como con el ‘.net’. La compra ha sido realizada a través de MarkMonitor, la empresa encargada de proteger a Bank Of America en la red. En algunas páginas comienzan a circular los dominios comprados.

Personalmente, esta acción me parece más propia de una comedia. ¿De verdad piensan que con esto cerrarán bocas? ¿Quién habrá sido el genio de la idea? Aunque oficialmente WIkiLeaks no haya comentado aún nada, el cierre de las puertas a la organización y esta compra de dominios deja a las claras que durante el próximo año este banco será parte importante de los cables de WikiLeaks, por lo que creo que más de uno llevará un tiempo sin dormir bien.

Fuente: Bitelia