Mostrando las entradas con la etiqueta SPAM. Mostrar todas las entradas
Mostrando las entradas con la etiqueta SPAM. Mostrar todas las entradas

lunes, 2 de noviembre de 2009

Los spammers usan correos reenviados para recolectar direcciones de correo

Le gusta reenviar correos? A mi no me gusta. Bromeaba, me gusta pero lo que no me gusta es que aparezca mi dirección de correo electrónico junto con otras en cada mensaje. Todos los días recibo muchos correos reenviados de mis amigos. Estos correos son interesantes y generalmente tienen diapositivas, fotos y/o otras cosas interesantes o divertidas. De alguna forma somos alentados (a veces forzados / amenazados) a reenviarlos. Lo divertido es que nos asustamos si está escrito “si reenvias este correo a 100 direcciones, serás bendecido por Dios caso contrario serás castigado” o nos volvemos codiciosos cuando se nos promete “Microsoft le pagará $250 si lo reenvia a 250 personas”.

Generalmente leemos estos mensajes e inmediatamente presionamos el botón REENVIAR y se los reenviamos a todos nuestros amigos que tenemos en la lsita de correo pero nunca nos cuidamos de los efectos colaterales. Reenviar tales mensajes implica que estamos directa o indirectamante ayudando a spammers. En otras palabras, estamos promoviendo a los spammers, no se enoje siga leyendo.

La naturaleza de reenviar correos electrónicos es viral; se propaga por todo el mundo rápida y eficientemente. Generalmente el objetivo de tales mensajes es propagarse y recolectar tantas direcciones de correo electrónico válidas como sea posible.  Si vemos el cuerpo del correo, podemos ver cientos de direcciones de correo electrónico que viajan con su contenido y se incrementan con cada reenvío, Tarde o temprano, llega a manos del spammer.

Si un mensaje es reenviado muchas veces por mucha gente será algo perfecto para el spammer. Ellos pueden recolectar cientos de direcciones válidas de correo en su travesía. Incluso pueden filtrar fácilmente las direcciones no válidas por los mensajes rebotados. Entonces ¿no estamos promoviendo al spammer?

No se asuste, podemos seguir reenviando correo pero podemos minimizarlo de alguna forma si cuidamos lo siguien al reenviar:

  • La dirección del spammer puede estar e nuestra lista de correo, elimímena de la lista.
  • Seleccione con cuidado los destinatarios. Eso también ayuda para minimizar el envío duplicado a la misma persona.
  • Cuando haga clic en el botón de reenviar, las direcciones de los destinatarios anteriores irá al cuerpon del mensaje. Elimine esas direcciones del cuerpo cuando reenvíe.
  • La mejor forma es copiar el contenido y enviarlo en un nuevo mensaje. Pero esto sigue sin asegurarle que su direccion no viajará con el correo.
  • Puede escribir un pedido amable al comienzo del mensaje para eliminar las direcciones anteriores del cuerpo para detener el spamming.
  • No use su dirección oficial de correo para reenviar correo a otras direcciones fuera de la oficina y viceversa.
  • No reenvie correo que reciba de una dirección desconocida.
  • Use el CCO (Copia Oculta) para el reenvio a los otros. Esto oculta las direcciones de los otros destinatarios.
Esté seguro y permita a otros estarlo. ¡Saludos!

Traducción: Raúl Batista - Segu-info
Autor: lkhatiwada
Fuente: GlobalThoughtz Technology
Creative Commons License

miércoles, 21 de octubre de 2009

¿Te parecen provocativas estas fotos o prefieres unas con menos ropa?

Estimadas/os:

Siento decepcionarlos pero no habrá sesión de fotos. No obstante, ya que le diste click al link es mejor que le eches una ojeada porque esto te va a servir.

Seguramente a todos los que usamos el Messenger (Meebo, e-Buddy y similares) en algún momento nos ha llegado un mensaje un tanto extraño, en el que se nos invita de buenas a primeras a:
  • Descargarnos una foto o video (extensiones .jpg, .bmp, .mpg, .avi, etc),
  • Descargarnos un archivo comprimido (extensiones .zip, .rar, etc),
  • Descargarnos una canción o ringtone (extensiones .mp3, .cda, etc),
  • Dar click en una dirección Web (.html, .htm, etc) y por útlimo y con completo descaro
  • Descargarnos archivos ejecutables (.exe, .bat). Actualmente se contempla una restricción por defecto para este tipo de archivos.
A cada una de estas invitaciones le anteceden y preceden mensajes de todo tipo y en distintos idiomas. Además, suelen ser enviados por contactos a los que conocemos y en otros casos, contactos desconocidos. Veamos algunos ejemplos (click para agrandar la imágen).



Casi seguro que el mensaje del supuesto chico/chica extranjero que dice:"Debo poner yo más ropas en esta foto de mi?" debe ser el más extendido y más descargado :)


Ahora poniéndonos serios, quisiera comentarles acerca de lo molestos y sobre todo riesgosos que pueden ser estos archivos, ya que detrás de su supuesta imágen, video o link, esconden una serie de porquerías del tipo SPAM, phishing y malware.


Básicamente la víctima que descarga este tipo de archivos PERMITE a un atacante el control del ordenador infectado para realizar diversos fraudes como los de recabar información confidencial (contraseñas, tarjetas de crédito, cuentas bancarias, etc), enviar SPAM (a tu nombre y a todos tus contactos), programar exploits o zero days (ordenadores zombie, bots) y extender su malware a través de la misma forma con la que te contagió, es decir, engañando a través del Messenger en este caso en particular.

En ciertos caso, la víctima desconoce que dentro de sus procesos, se encuentra uno en particular que envía automáticamente mensajes a través del messenger a todos sus contactos (método optimizado). La víctima sólo se entera si uno de sus contactos le comunica que desde su cuenta de messenger le ha llegado un link o archivo desconocido. En otros casos, la víctima presupone haber sido víctima de malware debido a que su sesión de conexión a messenger demora mucho en conectarse ó se desconecta automáticamente sin aparente razón (método primitivo y ya no muy común)

Para evitar esto, la recomendación básica es que debe primar en nuestra actitud ante estos mensajes es NO ACEPTAR SU DESCARGA. Esta regla siempre se cumplirá cuando el contacto sea desconocido.  De paso se recomienda bloquear ese contacto. Con esto nos evitamos la fatiga de seguir recibiendo peticiones de descargas.

En caso de que el contacto sea conocido y esté conectado en ese momento la recomendación sería ASEGURARSE que el remitente en realidad envió esa petición de descarga. Para esto se deberán hacer una serie de preguntas que CONFIRMEN que el contacto envió dicha petición y el contenido de la misma.

En caso de que el contacto sea conocido y NO esté conectado en ese momento la recomendación sería NO ACEPTAR LA DESCARGA y enviarle un email comentando tus sospechas de que puede estar infectado con algún tipo de malware.

Por otro lado, es necesario que verifiques que el antivirus que tienes instalado está activado en el Messenger. Normalmente este proceso es transparente y automático, sin embargo, si has cambiado de antivirus o el messenger estaba previamente infectado, esta verificación es necesaria:
  • En la lista de contactos: Click derecho - Herramientas - Opciones dar un click en la opción mensajes
  • Luego en Transferencia de archivos, dar click en la casilla "Buscar virus utilizando" (para activar el escaneo de virus en las conversaciones). 
  • Hacer click en examinar y proceder a elegir el ejecutable del antivirus que tenemos instalado. Normalmente se encuentra en la carpeta "C:\archivos de programa" ó "C:\program files". Dentro encontrarán la carpeta que da nombre a su antivirus (p.e AVG), y por último el sistema mostrará el archivo ejecutable de escaneo.
Por último, y para las personas que creen estar infectadas con este malware, existen varias aplicaciones gratuitas para limpiar el messenger: MSNCleaner (leer manual, a veces hay que pasarlo hasta 2 o 3 veces) y otra que no he probado pero que tiene críticas positivas en la Web, MSN Virus Removal.



Saludos!

martes, 29 de septiembre de 2009

El posible negocio de la gripe A [distribuyendo un troyano]

Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un “archivo” power point (“POS.exe”) donde desvelarán el “gran secreto”.

panda_pos
Una vez ejecutado el archivo adjunto, se descarga un troyano en el ordenador, sin conocimiento del usuario, mientras se muestra el siguiente mensaje en pantalla.

pandemia_panda

El troyano o backdoor, llamado WinVNC.A, está especialmente diseñado para robar información confidencial del usuario para enviarla posteriormente a su creador.
nos encontramos con un nuevo ejemplo de lo que llamamos ingeniería social. Los creadores del malware han utilizado un tema de actualidad, como es la Gripe A, para propagar sus programas maliciosos. Además, al tratarse de un ejemplar del tipo Backdoor, se pone en serio peligro la confidencialidad de los datos del usuario“. Luis Corrons, Director Técnico de PandaLabs