phishing
| 25 de abril de 2012 a las 07:20 | 9 comentarios
Cuando hablamos de seguridad en Internet solo podemos tener la certeza de que nada -ni nadie- está a salvo. No importa si tenemos el mejor antivirus, un firewall bien configurado y utilizamos contraseñas fuertes en nuestras cuentas; como usuarios representamos el eslabón más débil en la cadena de seguridad, ya que en nuestra condición de humanos no estamos libres de cometer errores. Con el objeto de aprovechar los errores humanos para vulnerar sistemas, existe una técnica denominada Ingeniería social, que a su vez cuenta con una...
| 2 de marzo de 2012 a las 21:32 | 3 comentarios
Internet navegacion
Como cada semana, dedicamos unos minutos en Bitelia a la Guía de la Semana, una sección en la que recogemos algunos consejos prácticos que nos ayuden en nuestro trabajo, a promocionar nuestro perfil profesional u optimizar nuestra presencia en redes sociales como Twitter. Si echamos, por un momento, la vista atrás, durante este tiempo hemos prestado bastante atención a las redes sociales y a los blogs pero para poder disfrutar de todos los servicios que tenemos disponibles en la red, los usuarios deben tomar conciencia...
| 30 de enero de 2012 a las 12:05 | 2 comentarios
Spam
El spam es uno de los mayores problemas de Internet a día de hoy, y de millones de usuarios que reciben publicidad u ofertas de productos y servicios no deseados de redes que pueden llegar a enviar gigabytes y gigabytes de información en minutos. Las grandes corporaciones han mostrado siempre su interés por reducir el mismo, y compañías como Google, Facebook, Microsoft o Yahoo!, que se ven afectadas a diario por el problema, son parte principal en encontrar una solución. Por ello, ahora han decidido...
| 8 de agosto de 2011 a las 09:27 | 12 comentarios
Android
Hace unos días, descargué la aplicación de PayPal para Android y me surgió una duda que aún no logro resolver: ¿puedo ingresar los datos de mi cuenta con total tranquilidad? Pues según una investigación que acaba de publicarse, la respuesta a dicha pregunta parece ser negativa. Durante la conferencia DefCon que se está llevando a cabo en Las Vegas, Sean Schulte y Nicholas Percoco de la firma Trustwave, explicaron que los desarrolladores pueden crear aplicaciones que lancen pantallas falsas de inicio de sesión, con el objetivo...
| 7 de julio de 2011 a las 09:25 | 4 comentarios
google_logo
Si bien los rastreadores de Google funcionan automáticamente, la compañía se ha visto obligada más de una vez a ajustar de forma manual los resultados de búsqueda, ya sea debido a reclamos por DMCA, cuestiones como spam o phishing, e incluso supuestos errores. Pero claramente, bloquear más de 11 millones de sitios no es algo que veamos todos los días. La medida afecta solamente al dominio .co.cc. Según Matt Cutts, responsable del equipo anti-spam, esto es consecuencia de un sondeo del cual surgió que las páginas...
| 21 de octubre de 2010 a las 19:30 | 6 comentarios
google phishing
La historia que os traemos hoy es una historia de conspiraciones que pone los pelos de punta. Muchos de los que estamos aquí conocemos el sitio de descargas Darkville, seguro que hemos oído hablar de él. Pues al parecer, esta misma semana sufrió un ataque a manos de un suplantador. Qué curioso es que todo esto se produzca apenas unos días después de que recordásemos la importancia de ser precavidos en el uso que hacemos de Gmail. En un foro de Blogger se creó un hilo...
| 26 de mayo de 2010 a las 20:23 | 3 comentarios
Tabnabbing
El phishing, según la wikipedia, es “(…) un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (…)” dónde “(…) El estafador (…) se hace pasar por una persona o empresa de confianza”. Todos los navegadores actuales soportan pestañas para facilitarnos la navegación simultánea por distintas páginas web. Es habitual tener abiertas 4 o 5 pestañas como mínimo mientras consultamos el...
| 1 de abril de 2010 a las 14:06 | Comentarios
El phishing es una de las grandes amenazas que se reciben por mail, que motivó una serie de iniciativas en los proveedores más importantes para combatirlo. Cuando trabajamos con un cliente de correo, una alternativa para identificar a quien envió el mensaje es leer los interminables encabezados, pero con Sender Verification para Thunderbird 3 podrás validar remitentes de manera sencilla. Es una extensión experimental que utiliza el protocolo SPF para asegurarse que el correo provenga del dominio que corresponde e investiga la reputación en listas negras...
| 11 de marzo de 2010 a las 13:56 | Comentarios
Esta misma semana te contábamos que cientos de cuentas de Twitter fueron hackeadas, como ejemplo de las diversas amenazas que afectan a diario la seguridad del servicio. Uno de sus principales orígenes es el envío de mensajes directos con enlaces maliciosos, por lo cual la red de microblogging decidió filtrarlos por medio de su propio acortador de URLs. Como explica la compañía en su blog, anteriormente sólo podían detectar el problema cuando el mismo ya tenía un impacto en los usuarios. Pero con esta nueva herramienta,...
| 10 de diciembre de 2009 a las 20:00 | 2 comentarios
Atención usuarios de Tuenti: un problema de seguridad permitió que se filtren los datos de casi 4000 cuentas de la red social, incluyendo las contraseñas. Lo que aún no es claro es si la responsabilidad recae sobre un agujero de seguridad del sistema o, más probablemente, en un ataque de phishing externo. La persona que avisó del hecho a los amigos de Genbeta se apoda McKiza, y es se adjudica ser responsable del filtrado. McKiza dice estar enfadado con Tuenti por la cantidad de eventos falsos...
| 23 de noviembre de 2009 a las 15:02 | 2 comentarios
xp-AntiSpy es una pequeña herramienta que desactiva varias funciones de actualización y autentificación habilitadas por defecto bajo Windows XP. Uno de sus objetivos es aumentar la privacidad del usuario, impidiendo dar a conocer la configuración de nuestra computadora y las aplicaciones instaladas. Otro bienintencionado deseo es aumentar, aunque sea levemente, el rendimiento general del sistema, desactivando servicios innecesarios o directamente no deseados. Su filosofía es evitar que Windows XP realice automáticamente operaciones sospechosas, supuestamente espías, sin exigir la intervención previa del usuario. Las distintas opciones a...
| 27 de octubre de 2009 a las 15:02 | 4 comentarios
Entre las herramientas propuestas en Imprescindibles Windows, como mejor AntiSpyware, no podía faltar el popular Ad-Aware Free. Aunque los votos de los lectores otorgaron a Spybot Search & Destroy el primer lugar, Ad-Aware Free mantuvo un meritorio y reconocido segundo puesto. Ad-Aware Free ofrece una completa herramienta de seguridad, que intenta evitar la entrada de cualquier código dañino a tu ordenador. No se conforma con luchar contra el spyware habitual, ahora también combina la protección contra virus, rootkits, troyanos e intentos de suplantadores de identidad...
| 7 de octubre de 2009 a las 18:00 | 12 comentarios
Estos días de atrás hemos tenido mucho revuelo por un caso bastante importante de phishing masivo donde en un primer momento se filtró en la red una lista con 10.000 contraseñas pertenecientes a cuentas de Hotmail. Al día siguiente llegó una segunda lista con datos de unas 30.000 cuentas de diversos servicios de mail como Gmail o Yahoo Mail. Pues bien, los chicos de Acunetix se hicieron con la primera lista de contraseñas filtradas para realizar un análisis y la conclusión es clara: los usuarios de...
| 6 de octubre de 2009 a las 20:00 | 5 comentarios
Parece que este filtrado de información de cuentas de correo electrónico era más grande de lo que pensábamos. No solo Hotmail, sino también cunetas de Gmail y Yahoo fueron comprometidas en esta supuesta gran operación de phishing. Desde su blog, Yahoo! Mail da su comunicado oficial a los usuarios. Para empezar, la empresa admite que “un número” de IDs de Yahoo fueron hechas públicas, aunque no hay datos sobre si alguna sufrió algún tipo de cambio o ataque. Lo primero que aclaran (para defenderse, lo cual...
| 6 de octubre de 2009 a las 13:35 | 28 comentarios
El culebrón continua. Ayer saltaba la noticia, miles de contraseñas de Hotmail se habían filtrado en el sitio Pastebin obtenidas muy probablemente mediante ataque phishing, engañar a los usuarios para que revelen sus datos en sitios web falsos. Pues bien, hoy tenemos más información al respecto. Se ha confirmado que hay más listas circulando por la red con los pass y usuarios para acceder a miles de cuentas de Hotmail, se calcula que unas 20.000 han sido comprometidas. Una de estas nuevas listas contiene cuentas de...
| 5 de octubre de 2009 a las 17:54 | 15 comentarios
Rápidamente está corriendo la noticia de que varios miles de contraseñas de cuentas de Windows Live/ Hotmail se han filtrado en Internet debido a un posible hack o una exitosa campaña de phishing, que dejó a los nombres de usuario y sus respectivas contraseñas disponibles para los ojos de cualquiera. Un usuario anónimo publicó detalles de las cuentas el 1ro de octubre en Pastebin, un servicio online comúnmente utilizado por programadores para compartir líneas de código. Los datos, que se corroboró son reales, fueron removidos del...
| 17 de agosto de 2009 a las 17:00 | 23 comentarios
Según estudio de NSS Labs Internet Explorer 8 le saca importante ventaja a sus competidores directos (Firefox, Safari, Chrome y Opera) en lo que a protección contra malware y ataques phishing se refiere. El “top” quedó tal que así: IE8 - 81% Firefox 3 - 37% Safari 4 - 21% Chrome 2 - 7% Opera 10 - 1% Este estudio viene a confirmar lo que ya se sabía, en tests anteriores IE8 salía también vencedor frente a sus competidores en eficiencia a la hora de bloquear sitios propagadores de malware y...
| 14 de julio de 2009 a las 17:00 | Comentarios
Una de las lacras que tenemos que sufrir en nuestros mails es el Phishing o técnica con la cual se suplanta la identidad de determinada empresa (principalmente bancos o sitios tipo eBay) para conseguir datos potencialmente sensibles. Gmail ha presentado un sistema de protección contra el Phishing, que por el momento solamente funciona para eBay y PayPal. Una vez activemos la herramienta en Gmail Labs (Configuración> Labs> Icono de autenticación para remitentes verificados) se nos mostrará al lado de cada email un pequeño icono en forma...
| 12 de febrero de 2009 a las 20:00 | Comentarios
Buenas noticias para los usuarios de Twitter. El servicio de microblogging ya está probando en beta limitada (150 usuarios) OAuth, el servicio que promete poner fin a los casos de phishing. ¿Qué significa esto para los usuarios? Que cuando esto se implemente, y queramos usar aplicaciones externas para extender la funcionalidad de Twitter, ya no tendremos que poner nuestro usuario y contraseña en la página de una aplicación, sino que ésta nos pedirá permiso a través de la web de Twitter, manteniendo nuestros datos en confidencialidad...
| 5 de enero de 2009 a las 10:54 | 3 comentarios
Precaución amigos twitteros, el servicio está siendo objeto de los “chicos malos” que pululan por la red mediante ataques de phishing. El engaño es simple, nos llegará un e-mail notificando un nuevo mensaje directo de un usuario donde se nos proporciona enlace hacía una pagina de login falseada. El dominio usado para el phishing es “access-logins” con múltiples variantes y también se han detectado ataques similares con ese mismo dominio en Facebook. Twitter ya dio la voz de alarma en su blog oficial con este post...