Tag: phishing

El desempleo está impulsando los fraudes online

Por Luciano Laporta Podazza el 18/Nov/2009, en Seguridad

Los ciberdelincuentes envían correos con ofertas de trabajo falsas para conducir a los usuarios a páginas maliciosas.

“Se ha comprobado un aumento dramático en el número de anuncios de empleo falso desde que comenzó la recesión, particularmente este verano y otoño”, señala Susan Joyce, experta en Recursos Humanos y gestora de la página de búsqueda de empleo Job-Hunt.org.

Los amigos de lo ajeno online se están aprovechando del gran número de despidos y personas desempleadas para inventar nuevas formas de difusión de malware. A través de correos electrónicos prometen contratos y sueldos muy atractivos de forma fraudulenta, sin que las ofertas existan realmente.

(continue reading…)

Comments Off :, , , , más...

Un gusano roba las contraseñas de usuarios de Twitter

Por Luciano Laporta Podazza el 18/Nov/2009, en Seguridad

El popular sitio Web Twitter ha sido el último objetivo de un nuevo ataque en el que se conseguía acceso a las cuentas de usuarios para enviar spam a través de mensajes directos.

En principio, el ataque parecía ser el resultado de un modelo de ingeniería social o phishing que pedía a los usuarios que introdujeran sus nombres y contraseñas en sitios falsos, enmascarados como si se trataran de la verdadera página Web de Twitter. Posiblemente, consiguieron hacer esto utilizando una vulnerabilidad del sistema.

En cualquier caso, el especialista en seguridad Chris Shiflett sospecha que se trata de una nueva variante del gusano Koobface, que ya atacó a los usuarios de Facebook hace tiempo con cookies. Estas cookies han sido enviadas a los equipos de los usuarios al elegir la opción “Recuérdame” para mantenerse conectados a Twitter. Aún se desconoce el verdadero alcance del ataque, aunque algunas evidencias sugieren que varios cientos de personas ya han sido afectadas y sus cuentas han sido comprometidas.

Una vez que ha conseguido acceso a las cookies, el gusano puede acceder a Twitter y enviar mensajes directos a los seguidores del usuario afectado. Un especialista en desarrollo y aplicaciones de una firma de software de Auckland, donde los usuarios de Twitter estaban enviando mensajes de spam a sus seguidores sin darse cuenta ha declarado que cree que se trata también de una variante de Kookface, pero que aún no ha sido detectado por los escáneres antivirus. El gusano podría haber accedido a través de una memoria USB, “y haberse extendido en la red, buscando cookies de inicio de sesión en Twitter”. Para complicar aún más el asunto, lo cierto es que aún hay que encontrar al gusano, pues, según estos especialistas, todo parece indicar que se borra a sí mismo una vez que ha programado sus tareas. En cualquier caso, el modus operandi del gusano es similar al de otros ataques de Koobface. Además de infectar a más máquinas, parece que está enviando mensajes directos de spam desde un servicio de páginas Web para usuarios estadounidenses.

Koobface sólo funciona en Windows y es altamente polimórfico, con más de 20.000 variaciones descubiertas hasta el momento, lo que hace que sea difícil protegerse contra él.

Fuente: IDG

Comments Off :, , , , , , más...

Caen delincuentes que hicieron fraude en tarjetas de débito

Por Luciano Laporta Podazza el 18/Nov/2009, en Seguridad

Ocho personas de Rusia y Europa fueron detenidos por el Departamento de Justicia de Estados Unidos, por ser los presuntos responsables de un fraude por 9 millones de dólares a tarjetas de débito realizado en menos de media hora.

Los presuntos delincuentes ingresaron al sistema de computadoras donde se procesan los pagos del Royal Bank en Estados Unidos, y clonaron tarjetas de débito.

Con las tarjetas clonadas lograron retirar dinero de 2.100 cajeros automáticos de 280 ciudades de todo el mundo.La operación comenzó el pasado 8 de noviembre y les tomó menos de media hora hacerse de los 9 millones.

De acuerdo con Shawn Henry, director de la división cibernética del FBI, cada vez son más frecuentes los robos de manera electrónica o de datos que en asaltos bancarios.

Una vez que ingresaron en el sistema operativo, elevaron al máximo la cantidad permitida para el retiro de dinero y después irrumpieron en el sistema para destruir la mayor cantidad de pistas para encubrir su robo.

Fuente: El Economista

Comments Off :, , más...

Virus almacenan pornografía infantil en PCs para chantajear después al propietario

Por Luciano Laporta Podazza el 11/Nov/2009, en Seguridad

De todas las cosas siniestras que hacen los virus informáticos, esto sería lo peor: pueden convertir a un computador en un almacén de pornografía infantil sin que su dueño se percate, un giro enfermizo de la tecnología donde un cibernauta inocente puede perder su reputación y mucho dinero para defender su honor.

Agencias – Los virus son programas malignos que pueden robar números de tarjeta de crédito para que otra persona abuse de ellos. Ahora son capaces de depositar fotografías y videos en los computadores de otra persona, para que un pedófilo se salga con la suya: aprovechar un equipo infectado para guardar y ver remotamente su material escondido, sin temer ser descubierto con el material guardado en su propio equipo, informa la agencia AP.

(continue reading…)

3 Comments :, , , , , , más...

Resultados de la EkoParty 2009

Por Luciano Laporta Podazza el 22/Sep/2009, en SL en la Empresa, Seguridad

Como algunos sabrán hace poco tuve la suerte de asistir a la EkoParty 5ta edición la cual estuvo impresionante. Como hoy estoy perezozo, por el momento les voy a pasar unas fotos y  la entrevista que me hizo un amigo muy querido por todos, Ariel Corgatelli, donde hablo sobre el evento y como “perlita” Ariel concatenó un video mio donde participo en el concurso de Lockpicking =).

Sin más preámbulos solo quiero decir que es un evento más que recomendable, un saludo a todos mis pocos pero fieles lectores :) .

Luciano Laporta Podazza con Clips de Oficina

Luciano Laporta Podazza con Clips de Oficina

Luciano y Deviant Ollam

Luciano y Deviant Ollam

P.D.: Eko significa “Electronic Knock Out” (alfin me acorde de preguntarle a los organizadores que cuernos significa :P )

3 Comments :, , , , , , , , , , , , , , , , , más...

  • Richard Stallman en FLISOL 2009

  • Hack-IT apoya el Software Libre

    Libro Blanco

    SpreadBSD

    Archives

    All entries, chronologically...