Mostrando las entradas con la etiqueta email. Mostrar todas las entradas
Mostrando las entradas con la etiqueta email. Mostrar todas las entradas

miércoles, 21 de octubre de 2009

¿Te parecen provocativas estas fotos o prefieres unas con menos ropa?

Estimadas/os:

Siento decepcionarlos pero no habrá sesión de fotos. No obstante, ya que le diste click al link es mejor que le eches una ojeada porque esto te va a servir.

Seguramente a todos los que usamos el Messenger (Meebo, e-Buddy y similares) en algún momento nos ha llegado un mensaje un tanto extraño, en el que se nos invita de buenas a primeras a:
  • Descargarnos una foto o video (extensiones .jpg, .bmp, .mpg, .avi, etc),
  • Descargarnos un archivo comprimido (extensiones .zip, .rar, etc),
  • Descargarnos una canción o ringtone (extensiones .mp3, .cda, etc),
  • Dar click en una dirección Web (.html, .htm, etc) y por útlimo y con completo descaro
  • Descargarnos archivos ejecutables (.exe, .bat). Actualmente se contempla una restricción por defecto para este tipo de archivos.
A cada una de estas invitaciones le anteceden y preceden mensajes de todo tipo y en distintos idiomas. Además, suelen ser enviados por contactos a los que conocemos y en otros casos, contactos desconocidos. Veamos algunos ejemplos (click para agrandar la imágen).



Casi seguro que el mensaje del supuesto chico/chica extranjero que dice:"Debo poner yo más ropas en esta foto de mi?" debe ser el más extendido y más descargado :)


Ahora poniéndonos serios, quisiera comentarles acerca de lo molestos y sobre todo riesgosos que pueden ser estos archivos, ya que detrás de su supuesta imágen, video o link, esconden una serie de porquerías del tipo SPAM, phishing y malware.


Básicamente la víctima que descarga este tipo de archivos PERMITE a un atacante el control del ordenador infectado para realizar diversos fraudes como los de recabar información confidencial (contraseñas, tarjetas de crédito, cuentas bancarias, etc), enviar SPAM (a tu nombre y a todos tus contactos), programar exploits o zero days (ordenadores zombie, bots) y extender su malware a través de la misma forma con la que te contagió, es decir, engañando a través del Messenger en este caso en particular.

En ciertos caso, la víctima desconoce que dentro de sus procesos, se encuentra uno en particular que envía automáticamente mensajes a través del messenger a todos sus contactos (método optimizado). La víctima sólo se entera si uno de sus contactos le comunica que desde su cuenta de messenger le ha llegado un link o archivo desconocido. En otros casos, la víctima presupone haber sido víctima de malware debido a que su sesión de conexión a messenger demora mucho en conectarse ó se desconecta automáticamente sin aparente razón (método primitivo y ya no muy común)

Para evitar esto, la recomendación básica es que debe primar en nuestra actitud ante estos mensajes es NO ACEPTAR SU DESCARGA. Esta regla siempre se cumplirá cuando el contacto sea desconocido.  De paso se recomienda bloquear ese contacto. Con esto nos evitamos la fatiga de seguir recibiendo peticiones de descargas.

En caso de que el contacto sea conocido y esté conectado en ese momento la recomendación sería ASEGURARSE que el remitente en realidad envió esa petición de descarga. Para esto se deberán hacer una serie de preguntas que CONFIRMEN que el contacto envió dicha petición y el contenido de la misma.

En caso de que el contacto sea conocido y NO esté conectado en ese momento la recomendación sería NO ACEPTAR LA DESCARGA y enviarle un email comentando tus sospechas de que puede estar infectado con algún tipo de malware.

Por otro lado, es necesario que verifiques que el antivirus que tienes instalado está activado en el Messenger. Normalmente este proceso es transparente y automático, sin embargo, si has cambiado de antivirus o el messenger estaba previamente infectado, esta verificación es necesaria:
  • En la lista de contactos: Click derecho - Herramientas - Opciones dar un click en la opción mensajes
  • Luego en Transferencia de archivos, dar click en la casilla "Buscar virus utilizando" (para activar el escaneo de virus en las conversaciones). 
  • Hacer click en examinar y proceder a elegir el ejecutable del antivirus que tenemos instalado. Normalmente se encuentra en la carpeta "C:\archivos de programa" ó "C:\program files". Dentro encontrarán la carpeta que da nombre a su antivirus (p.e AVG), y por último el sistema mostrará el archivo ejecutable de escaneo.
Por último, y para las personas que creen estar infectadas con este malware, existen varias aplicaciones gratuitas para limpiar el messenger: MSNCleaner (leer manual, a veces hay que pasarlo hasta 2 o 3 veces) y otra que no he probado pero que tiene críticas positivas en la Web, MSN Virus Removal.



Saludos!

lunes, 19 de octubre de 2009

Un 59% de las personas usa siempre o casi siempre la misma clave para todo lo que haga online

Una buena parte de la inseguridad informática es consecuencia, aseguran expertos, de la poca atención que los usuarios le prestan a las contraseñas, claves o passwords que le asignan a los diferentes websites y newsletters a los que entran.

Tal es así, que una investigación realizada entre 3.500 personas reveló que los consejos de usar contraseñas largas y complejas no son tomados en cuenta. De hecho, casi una tercera parte de los encuestados (30%) usa contraseñas de uno a seis caracteres y casi un cuarto de ellos (22%) usa sólo caracteres alfanuméricos.

Un 59% de los encuestados siempre" o casi siempre" usa la misma contraseña para todo y el 43% nunca la cambia. El 16% la cambia una vez al año y sólo el 11% lo hace tres veces al año.

La gente se inscribe más y en más cuentas online y como consecuencia mucha gente deja su ADN Digital" en el ciberespacio. El 41% de los encuestados afirmó registrar sus datos al menos una vez al día, el 20% dice que utiliza sus contraseñas entre 10 y 30 veces al día. El total de contraseñas necesitadas hace que mucha gente recurra a usar palabras obvias, por lo que queremos ayudar a la gente a entender las consecuencias de su comportamiento", explica Grez Day, analista de seguridad de la empresa McAfee.

¿Cuán original es usted con sus passwords?

- Nombres de mascotas

- Hobbies

- El apellido de la madre

- Fecha de cumpleaños de familiares

- Fecha de cumpleaños

- Nombre de la pareja

Nombre propio

Equipo de fútbol favorito

Color favorito

Primer colegio

Dispositivos móviles

La investigación también estudió las actitudes de la gente en materia de seguridad en sus teléfonos móviles y resultó que casi las dos terceras partes de los encuestados (61%) no disponen de código PIN para proteger sus dispositivos móviles. De entre los que sí disponen de él, las tres cuartas partes (76%) nunca lo cambia y un cuarto (29%) usa el establecido por defecto.

Todo el mundo sabe qué hacer si le roban el teléfono, ya que cancelando la tarjeta SIM el problema está resuelto. Pero lo que la mayoría de la gente no piensa es el destino de la información que almacena, como contraseñas o datos personales. Dejar esta información desprotegida implica poner en riesgo la identidad", puntualiza Jan Volzke, director de marketing de seguridad para móviles.

martes, 13 de octubre de 2009

Pistas sobre el robo de contraseñas en Hotmail

Leo en Security by Default, una posible teoría acerca de cómo se pudieron obtener las miles de cuentas (usuario, contraseña) de al menos el servicio de correo electrónico de Hotmail.

El caso es que este es sólo un ejemplo de las miles de formas de los phishers de obtener nuestras credenciales de acceso. Ya he hablado con anterioridad acerca de la necesidad de desconfiar de sitios del tipo quiennotequiereadmitir.com y similares y además de la necesidad de desconfiar de todo aquel mensaje que nos pueda llegar a nuestros chats con aparente sin sentido (aún este mensaje nos llegue de un contacto conocido) en el que se nos pida entrar en alguna página Web.

martes, 6 de octubre de 2009

[Importante] El robo de contraseñas se extiende a Yahoo! y Gmail

Estimadas/os:

En relación con el post de ayer, leo hoy en meneame.net que al parecer, la lista de usuarios/contraseñas obtenidas de forma fraudulenta y desveladas en un foro tecnológico asciende a las 20000 cuentas.

Una vez más me uno a la recomendación de cambiar cuanto antes las contraseñas de inicio de sesión de sus cuentas de correo para evitar el "chantanje", "suplantación de identidad" y "bloqueo" de cuentas.

Información detallada [Ingles]:  news.bbc.co.uk/2/hi/technology/8292299.stm

miércoles, 16 de septiembre de 2009

Guía de Seguridad para Gmail

Gmail tal vez sea el gestor de correo online mas popular en cuanto a usuarios y, obviando el debate sobre si tener nuestra correspondencia alojada en servidores que no controlamos es o no una buena praxis, vamos a explicar unos cuantos consejos para fortificar nuestra cuenta Gmail.

Nos dirigimos a 'Configuración' --> 'General' y ahí debemos seleccionar la opción 'Preguntar antes de mostrar contenido externo' de forma que nos aseguramos que tendremos pleno control sobre imágenes y links que puedan llegarnos vía correo. (click para ampliar las imágenes).

martes, 15 de septiembre de 2009

Cadenas = SPAM

Estimadas/os:

"Se llama spam, correo basura o sms basura a los mensajes no solicitados, habitualmente de tipo publicitario, enviados en grandes cantidades (incluso masivas) que perjudican de alguna o varias maneras al receptor. La acción de enviar dichos mensajes se denomina spamming". Fuente: www.wikipedia.org
"Una cadena de mensajes por correo electrónico es un tipo de cadena de mensajes que utiliza el correo electrónico como forma de propagación.
Debido a la facilidad de propagación del correo electrónico, estas cadenas se han convertido en mensajes masivos. Los mensajes de cadena buscan coaccionar o convencer de varias maneras a sus lectores de que dicha cadena sea reenviada a otro grupo de usuarios de correo electrónico". Fuente: www.wikipedia.org

Permítanme trasladar aquí un email que redacté hace unas semanas atrás. Incluye un pequeño pero útil consejo:
[MAIL] Como muchos de ustedes saben, mi trabajo esta relacionado directamente con la Seguridad de la Información. Muchas veces les he "sugerido amablemente" que no me reenvíen cadenas del tipo: "Si no mandas esto a 10 amigos tendrás mala suerte" o "Ayúdanos reenviando esta cadena que una niña se salvará".