Mostrando las entradas con la etiqueta Mail. Mostrar todas las entradas
Mostrando las entradas con la etiqueta Mail. Mostrar todas las entradas

martes, 3 de noviembre de 2009

Phishing a Facebook

Estimadas/os:

Phishing:  Término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea[1] o incluso utilizando también llamadas telefónicas.[2]. Fuente: Wikipedia.
Una vez que hemos recordado el concepto de phishing, les aconsejo poner bastante atención a los correos provenientes de Facebook ya que me he enterado a través del blog de Segu-Info el reporte de varios casos de Phishing a esta red social.

Antes de publicar el post completo, comentarles nada más que nunca y por ningún motivo una empresa seria, sea una red social (como es el caso de este post), una entidad pública, un banco o un servidor gratuito de Webmail, solicitará a través de un email un cambio, actualización o modificación de datos como por ejemplo las contraseñas de acceso. Solamente si estas dentro del servicio en cuestión se te informará acerca de posibles cambios o actualizaciones que debas hacer, nunca a través de emails.

Y ahora el post en cuestión:

En las últimas horas nos han reportado varios casos de Phishing al sitio de Facebook. El correo que los usuarios están recibiendo es el siguiente:


Como puede verse se apunta a un dominio .EU que nada tiene que ver con Facebook. En el momento de escribir el presente el sitio había sido dado de baja pero no sería extraño que en los próximos días aparecieran nuevos casos por lo que vale estar prevenido.

Cristian de la Redacción de Segu-Info

lunes, 2 de noviembre de 2009

Los spammers usan correos reenviados para recolectar direcciones de correo

Le gusta reenviar correos? A mi no me gusta. Bromeaba, me gusta pero lo que no me gusta es que aparezca mi dirección de correo electrónico junto con otras en cada mensaje. Todos los días recibo muchos correos reenviados de mis amigos. Estos correos son interesantes y generalmente tienen diapositivas, fotos y/o otras cosas interesantes o divertidas. De alguna forma somos alentados (a veces forzados / amenazados) a reenviarlos. Lo divertido es que nos asustamos si está escrito “si reenvias este correo a 100 direcciones, serás bendecido por Dios caso contrario serás castigado” o nos volvemos codiciosos cuando se nos promete “Microsoft le pagará $250 si lo reenvia a 250 personas”.

Generalmente leemos estos mensajes e inmediatamente presionamos el botón REENVIAR y se los reenviamos a todos nuestros amigos que tenemos en la lsita de correo pero nunca nos cuidamos de los efectos colaterales. Reenviar tales mensajes implica que estamos directa o indirectamante ayudando a spammers. En otras palabras, estamos promoviendo a los spammers, no se enoje siga leyendo.

La naturaleza de reenviar correos electrónicos es viral; se propaga por todo el mundo rápida y eficientemente. Generalmente el objetivo de tales mensajes es propagarse y recolectar tantas direcciones de correo electrónico válidas como sea posible.  Si vemos el cuerpo del correo, podemos ver cientos de direcciones de correo electrónico que viajan con su contenido y se incrementan con cada reenvío, Tarde o temprano, llega a manos del spammer.

Si un mensaje es reenviado muchas veces por mucha gente será algo perfecto para el spammer. Ellos pueden recolectar cientos de direcciones válidas de correo en su travesía. Incluso pueden filtrar fácilmente las direcciones no válidas por los mensajes rebotados. Entonces ¿no estamos promoviendo al spammer?

No se asuste, podemos seguir reenviando correo pero podemos minimizarlo de alguna forma si cuidamos lo siguien al reenviar:

  • La dirección del spammer puede estar e nuestra lista de correo, elimímena de la lista.
  • Seleccione con cuidado los destinatarios. Eso también ayuda para minimizar el envío duplicado a la misma persona.
  • Cuando haga clic en el botón de reenviar, las direcciones de los destinatarios anteriores irá al cuerpon del mensaje. Elimine esas direcciones del cuerpo cuando reenvíe.
  • La mejor forma es copiar el contenido y enviarlo en un nuevo mensaje. Pero esto sigue sin asegurarle que su direccion no viajará con el correo.
  • Puede escribir un pedido amable al comienzo del mensaje para eliminar las direcciones anteriores del cuerpo para detener el spamming.
  • No use su dirección oficial de correo para reenviar correo a otras direcciones fuera de la oficina y viceversa.
  • No reenvie correo que reciba de una dirección desconocida.
  • Use el CCO (Copia Oculta) para el reenvio a los otros. Esto oculta las direcciones de los otros destinatarios.
Esté seguro y permita a otros estarlo. ¡Saludos!

Traducción: Raúl Batista - Segu-info
Autor: lkhatiwada
Fuente: GlobalThoughtz Technology
Creative Commons License

jueves, 1 de octubre de 2009

Un falso correo de la Policía Nacional esconde un virus informático

La Policía Nacional ha tenido conocimiento por diversas informaciones de la aparición de un correo electrónico con archivos maliciosos y un remite falso atribuido a las Fuerzas y Cuerpos de Seguridad del Estado.
El correo, enviado de forma indiscriminada, aparenta provenir de la Guardia Civil e incluye como cuenta remitente la dirección de la Policía Nacional delitos.tecnologicos@policia.es.

En este correo, y en un castellano muy defectuoso, se insta al receptor a seguir unas instrucciones con respecto al archivo adjunto con nombre "CONVOCATORIA10-PDF".

martes, 29 de septiembre de 2009

El posible negocio de la gripe A [distribuyendo un troyano]

Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un “archivo” power point (“POS.exe”) donde desvelarán el “gran secreto”.

panda_pos
Una vez ejecutado el archivo adjunto, se descarga un troyano en el ordenador, sin conocimiento del usuario, mientras se muestra el siguiente mensaje en pantalla.

pandemia_panda

El troyano o backdoor, llamado WinVNC.A, está especialmente diseñado para robar información confidencial del usuario para enviarla posteriormente a su creador.
nos encontramos con un nuevo ejemplo de lo que llamamos ingeniería social. Los creadores del malware han utilizado un tema de actualidad, como es la Gripe A, para propagar sus programas maliciosos. Además, al tratarse de un ejemplar del tipo Backdoor, se pone en serio peligro la confidencialidad de los datos del usuario“. Luis Corrons, Director Técnico de PandaLabs