viernes, 5 de diciembre de 2014

Jean Belmont Blog

Jean Belmont Blog


¿Has recibido un mail de Cajamar para reactivar tu tarjeta? ¡Es phishing!

Posted: 05 Dec 2014 12:56 AM PST

¿Has recibido un mail de Cajamar para reactivar tu tarjeta? ¡Es phishing!

¡Nueva campaña de phishing! En este caso, los ciberdelincuentes utilizan la imagen de Cajamar.

El correo electrónico que recibimos es este:

phishing-cajamar

Como podéis ver, el asunto del email es bastante curioso “Alerta de seguridad” y la excusa es reactivar una tarjeta de crédito que, supuestamente, ha sido bloqueada por un intento de uso fraudulento.

Al pinchar en el enlace, nos redirige a esta web:

cajamar-phishing

Todo parece en orden, ¿verdad? Pero, si te fijas, la url es wws, en lugar de www.

¡Pero hay más! Aquí tienes otro de los ejemplos de correo electrónico que te pueden llegar y a los que no debes hacer caso:

cajamar-phishing-tarjeta

Recuerda que ninguna empresa solicitará que les envíes tus datos personales a través de un correo electrónico. Si lo hacen, ¡desconfía! Además, en este caso, prevenir es mejor que curar, por eso, lo mejor es tener una capa de protección extra instalando un software de seguridad de la nueva gama 2015.

The post ¿Has recibido un mail de Cajamar para reactivar tu tarjeta? ¡Es phishing! appeared first on Media Center Spain.

- Noticias ciencia y tecnologia computacion internet

Falsos códigos de PSN y Steam estafan a los usuarios

Posted: 04 Dec 2014 01:11 PM PST

Falsos códigos de PSN y Steam estafan a los usuarios

Algunas páginas web ofrecen códigos gratuitos canjeables por dinero para PSN y Steam pero, ¿son de fiar?

En AVAST hemos descubierto un gran número de páginas web que ofrecen códigos gratuitos canjeables por diferentes cantidades de dinero para Playstation Network y Steam y, sin lugar a dudas, nos han parecido realmente sospechosas, por lo que decidimos analizarlas a fondo.

Escogimos una de estas páginas y seguimos todos los pasos que nos proponían con el fin de obtener los supuestos códigos canjeables por dinero para Playstation Network o Steam.

psnScam

Lo primero que nos llamó la atención de la página web son los certificados de seguridad que aparecen en la esquina inferior derecha y que aseguran que se trata de un lugar de confianza y "100% seguro". Como se puede apreciar, en dichos certificados no aparece el nombre o logotipo de quién los ha expedido, por lo que carecen de valor alguno, son completamente falsos. Es un sencillo truco para engañar al usuario y que se crea que se trata de un sitio web de confianza.

Además de este "truco" para engañar al usuario, también se ha añadido una supuesta valoración de los usuarios, donde la página destaca por tener 4 estrellas y media sobre 5 en más de 1.700 opiniones. Si intentamos hacer clic en las estrellas y valorar la página, veremos que se trata de una simple imagen.

Pese a ello, prosigamos, veamos que sucede al hacer clic en una de las dos tarjetas que nos ofrecen.

PSNscam1

Una vez hacemos clic en una de las dos tarjetas, en lugar de recibir el supuesto código, se nos pide que compartamos un enlace con nuestros amigos, concretamente con 5 amigos más. De este modo, la página se asegura que el número de visitas aumente y, por lo tanto, aumente el número de personas que intenten conseguir otro "código gratuito".

¿Recibiremos el código después de invitar a nuestros amigos? Veamos si es cierto o no. Tras invitar a 5 amigos, aparece el siguiente mensaje:

PSNscam3

Como se puede apreciar, siguen apareciendo obstáculos que no permiten el acceso al supuesto código. En este caso, se pide al usuario que complete una pequeña encuesta antes de recibir el código. Parece que no nos quieren dar el código, ¿no creéis?

Si hacemos clic en una de las encuestas ofrecidas, aparecerá un mensaje que indica que debemos utilizar información VÁLIDA para poder recibir el código. ¿Por qué motivo? Veamos qué sucede al hacer clic en Aceptar:

PSNscam4

Se trata de una página en la que se nos pide que introduzcamos nuestro número de teléfono para recibir el código. Este es el motivo por el que se nos pedía introducir información VÁLIDA.

Pero, antes de escribir nuestro número, leamos lo que nadie suele leer y que aparece en la zona inferior de la pantalla: la letra pequeña.

PSNscam5

¡Sorpresa! Se trata de una suscripción a una red de SMS Premium con un coste máximo de 36,25€ al mes (más de $40).

¿Recordáis los 5 amigos a los que mandamos el enlace? Pues bien, ahora imaginad qué sucedería si todos nuestros amigos invitan a 5 personas más y éstos escriben su número de teléfono: 5+(5*5)+(5*5*5)… terrible, ¿verdad?

Y como es de esperar, ¡no hay ningún código gratuito!

Por desgracia, existen muchas páginas que utilizan un método similar al descrito anteriormente. Algunas de ellas, para generar el supuesto código gratuito, piden al usuario que descarguen el programa que genera códigos canjeables en PSN y Steam pero, como es de imaginar, dicho código nunca aparecerá. De este modo, los estafadores obtienen ganancias por el número de descargas que dicho programa fraudulento obtiene.

Tonda Hýža, del Virus Lab de AVAST, ha descrito dichas páginas como Adware, debido a la gran cantidad de mentiras, anuncios y extrañas políticas de privacidad que contienen.

Asegúrate de compartir esta alerta con tus amigos más gamers J

Las aplicaciones de seguridad para PC, Mac y Android de Avast Software tienen la confianza de más de 200 millones de personas y empresas. Síguenos en FacebookTwitter y Google+.

- Noticias ciencia y tecnologia computacion internet

¡Ataque masivo a través de CryptoLocker! ¡No pinches en un email de Correos!

Posted: 04 Dec 2014 04:08 AM PST

¡Ataque masivo a través de CryptoLocker! ¡No pinches en un email de Correos!

¡Atención! Nuestros compañeros de Soporte nos han informado de una masiva infección que se está produciendo mediante CryptoLocker, una familia de ransoms cuyo modelo de negocio se basa en la extorsión al usuario.

El ataque se produce a través de un correo electrónico que simula ser de Correos y que nos avisa de que no nos han podido entregar una carta certificada. Para saber más acerca de ese envío tenemos, cómo no, que pinchar en un enlace del email.

cryptolocker-correos

Al hacerlo, nos envía a otro site en el que nos avisa de que, para saber más sobre la carta, tenemos que introducir un código Captcha.

captcha-correos

 

Al hacerlo, nos descargamos un troyano que encriptará todos los archivos de nuestro ordenador.

Consejos para evitar CryptoLocker

  • Extremar las precauciones ante emails de remitentes no esperados, especialmente para aquellos que incluyen ficheros adjuntos o con enlaces externos.
  • Desactivar la política de Windows que oculta las extensiones conocidas también ayudará a reconocer un ataque de este tipo.
  • Es muy importante tener un sistema de backup de nuestros ficheros críticos, lo que nos garantiza que no solo en caso de infección podamos mitigar el daño causado por el malware, sino que también nos cubrimos ante problemas del hardware.
  • Si no tenemos un backup y nos hemos infectado, no recomendamos el pago del rescate. Esta nunca debería ser la solución para recuperar nuestros ficheros, ya que convierte este malware en un modelo de negocio rentable, lo que impulsará el crecimiento y la expansión de este tipo de ataque.

The post ¡Ataque masivo a través de CryptoLocker! ¡No pinches en un email de Correos! appeared first on Media Center Spain.

- Noticias ciencia y tecnologia computacion internet

El cibercriminal más buscado por el FBI usaba el nombre de su gato como contraseña

Posted: 04 Dec 2014 01:46 AM PST

El cibercriminal más buscado por el FBI usaba el nombre de su gato como contraseña

No es la primera vez que hablamos de cómo crear contraseñas seguras. En enero, la firma de software SplashData reunía en su lista anual las más utilizadas de 2013 en base a millones de claves encontradas en la Red. Los primeros puestos los ocupaban sencillas combinaciones: '123456' figuraba en el primer puesto y 'password' en el segundo.

Aún nos queda por saber qué ocurrirá en el próximo informe, pero de momento ya hemos comprobado que incluso los cibercriminales recurren a los recursos más fáciles.

Jeremy Hammond fue arrestado en Chicago en 2012. Por aquel entonces era el delincuente digital más buscado. Había conseguido vulnerar la página web de la empresa estadounidense Stratfor, proveedora de servicios de inteligencia y espionaje, entre cuyos clientes figura el Departamento de Defensa de los Estados Unidos.

Las autoridades siguieron su rastro con la ayuda de Hector Xavier Monsegur, líder del ya desaparecido grupo de hackers Lulz Security. La organización fue la supuesta responsable del ataque a la web de la CIA en 2011 y el robo de datos de cuentas de usuario de Sony Pictures que tuvo lugar ese mismo año.

Finalmente dieron con él, pero Hammond tuvo tiempo para cerrar el portátil Mac que utilizaba antes de que los policías entraran a su casa, con lo que para encenderlo era necesario saber su contraseña.

contraseñas-mac

Actualmente, el cibercriminal cumple condena en la Prisión Federal de Manchester. Durante su estancia entre rejas ha afirmado que entrar en la página de Stratfor no entrañó mucha dificultad. El principal fallo fue que los responsables del site no habían cifrado los datos de las tarjetas de crédito de sus clientes.

Su error fue distinto. Hammond ha reconocido el punto débil del ordenador del que se valía para sus golpes, y que seguramente sirvió para que los informáticos de la policía estadounidense consiguieran husmear en su contenido: la clave que utilizaba era "Chewy 123'" el nombre de su gato seguido por las tres cifras de la numeración decimal.

Ya hemos hablado en otras ocasiones de las estrategias que puedes seguir para no cometer el mismo fallo que Hammond. Esfuérzate en la complejidad y, por supuesto, nunca utilices secuencias de números y letras.

contraseña-segura

También puedes usar herramientas para poner a prueba la seguridad de tus claves, cambiarlas cada cierto tiempo y utilizar un gestor de contraseñas como el que te ofrece nuestra protección antivirus.

Ya sabes, que aunque pienses que nadie va a querer tu información, los cibercriminales pueden utilizar tus datos personales con muchos fines, no solo los económicos. No solo las grandes empresas o los organismos estatales son objetivos de los hackers. Varios expertos en seguridad informática han alertado recientemente del filtrado de claves de plataformas como Gmail y Dropbox.

Es difícil competir contra los cibercriminales, pero no tanto lograr que tus contraseñas no figuren en los primeros puestos de los rankings de las peores combinaciones. Por algo se empieza.

The post El cibercriminal más buscado por el FBI usaba el nombre de su gato como contraseña appeared first on Media Center Spain.

- Noticias ciencia y tecnologia computacion internet

Infografía: Protección de datos a dondequiera que vayan con Dell Data Protection

Posted: 03 Dec 2014 09:54 AM PST

Infografía: Protección de datos a dondequiera que vayan con Dell Data Protection

Hemos dado a conocer nuevas soluciones proactivas en seguridad, diseñadas para brindar a organizaciones de todos tamaños protección para su valiosa información de frente a las nuevas, crecientes y sofisticadas amenazas para el usuario final. Estas soluciones incluyen mejores funciones de seguridad.

“Cada vez más los clientes solicitan una sola solución como llave de seguridad para asegurar sus dispositivos. La seguridad no solo es la preocupación de los grandes corporativos, las pequeñas y medianas empresas también están poniendo atención en sus infraestructuras de seguridad en web”, opina Brett Hansen, Director Ejecutivo de Dell Client Solutions Software.

Dell está comprometido en ofrecer a los clientes soluciones simples y seguras que ayuden a las empresas a realizar sus tareas. Checa la siguiente infografía y conoce cómo Dell Data Protection | Encryption monitorea continuamente el estado de seguridad de todos los sistemas protegidos y reportes en un servidor central.


No importa el desafío, Dell cuenta con la tecnología necesaria. Conoce algunos casos de estudio

- Noticias ciencia y tecnologia computacion internet

El largo viaje de Brasil a Redmond

Posted: 03 Dec 2014 09:29 AM PST

El largo viaje de Brasil a Redmond

¿Cuántos kilómetros hay de Rio de Janeiro hasta Redmond? Más de 11 mil. Pero para un candidato latinoamericano, el sitio web Microsoft Careers minimizó esa distancia. Como resultado, el camino hacia un trabajo excitante estuvo a un clic de distancia.

Cuando él era un niño en Brasil, el ingeniero en software Gustavo Nunes de Turn 10 Studios se emocionó con las series de Age of Empires de Microsoft. Despertó su ambición por llegar a un trabajo en la industria de los videojuegos. Pero las oportunidades en Brasil eran mínimas. Desde entonces, su búsqueda de una carrera en los videojuegos llevó a Gustavo a Forza Horizon 2 con la velocidad de un McLaren. Le tomó años de preparativos de logística de inmigración, calmar los nervios matemáticos, y perseverancia para llegar a Microsoft. Aquí les mostramos cómo lo hizo.

Para conocer la historia de Gustavo, así como los pasos que siguió para conseguir su sueño, visiten: http://www.microsoft.com/es-xl/news/La-guia-de-un-gamer-para-pavimentar-el-camino-de-una-carrera-profesional.aspx

- Noticias ciencia y tecnologia computacion internet

Microsoft inaugura incubadora para apoyar startups digitales

Posted: 03 Dec 2014 09:10 AM PST

Microsoft inaugura incubadora para apoyar startups digitales

Con una inversión cercana a los US$10 millones, Microsoft inauguró oficialmente "Imagine Business Lab", una incubadora de emprendimientos tecnológicos que tiene el objetivo de apoyar a más de 1.000 startups digitales que estén vinculadas a las Tecnologías de la Información durante los próximos cinco años. La inauguración de la incubadora Imagine Bussines Lab confirma la estrategia de innovación que Microsoft ha implementado a nivel mundial y en la que América Latina tiene un papel fundamental. Trabajar…(read more)

- Noticias ciencia y tecnologia computacion internet

#GivingTuesday una iniciativa que se volvió viral

Posted: 02 Dec 2014 08:09 AM PST

#GivingTuesday una iniciativa que se volvió viral

En el 2012, Henry Timms, actualmente director ejecutivo del 92nd Street Y, un centro cultural y comunitario en la Ciudad de Nueva York, concibió la idea de #GivingTuesday, un llamado a donar a tu causa favorita el martes después del Día de Acción de Gracias. "La idea de #GivingTuesday surgió después de ver todo el consumo del Black Friday y el Cyber Monday. ¿Y si ahora dábamos algo de regreso?", explica Timms. Además de complementar el fin de semana de más compras de la temporada, Timms afirma que…(read more)

- Noticias ciencia y tecnologia computacion internet

No hay comentarios:

Publicar un comentario