Mostrando entradas con la etiqueta ciber ataques. Mostrar todas las entradas
Mostrando entradas con la etiqueta ciber ataques. Mostrar todas las entradas

jueves, 17 de noviembre de 2011

Los 12 fraudes cibernéticos más comunes durante la Navidad

Engaños incluyen concursos falsos en Facebook y protectores de pantalla

(El Comercio).- En la temporada navideña, los clientes pasan más tiempo en línea, ya sea comprando regalos y, por supuesto, realizando transacciones bancarias en línea o móviles para asegurarse de poder costear todo. McAfee, empresa dedicada a la tecnología de seguridad, brinda detalles acerca de los 12 fraudes cibernéticos que ocurren durante esta época.

LOS FRAUDES
1. Malware móvil: Es software malicioso en dispositivos inalámbricos. Una encuesta reciente de la National Retail Federation (NRF) descubrió que el 52,6% de los consumidores en EE.UU. que poseen un teléfono inteligente indicó que usará el dispositivo para actividades relacionadas con las compras navideñas.

2. Aplicaciones móviles maliciosas: Las aplicaciones peligrosas normalmente se ofrecen de forma gratuita y se disfrazan de aplicaciones entretenidas, como juegos.
3. Promociones y concursos falsos en Facebook: Los estafadores han llenado Facebook de promociones y concursos falsos que tienen como finalidad recopilar información personal.
4. Fraudes de Phishing durante las fiestas: Los estafadores adaptan sus correos electrónicos y mensajes sociales con temas navideños, con los que esperan engañar a los destinatarios para que estos revelen información personal.
5. Estafadores tipo “No estoy en casa”: Publicar en redes sociales información acerca de sus vacaciones podría resultar peligroso. Si alguna persona está conectada con usuarios que no conoce en Facebook, estos podrían ver su publicación y decidir que es una buena oportunidad para robarles.
6. Fraudes de regalos ‘populares’: Los estafadores comienzan a publicitar estos regalos en redes sociales y sitios web deshonestos. Así, los consumidores podrían terminar pagando un artículo y entregando detalles de tarjetas de crédito.
7. Fraudes con cupones en línea: Un fraude popular es atraer a los clientes con la esperanza de ganar un iPad ‘gratuito’. Los clientes hacen clic en un sitio de Phishing y se puede generar spam de correo electrónico y posiblemente un robo de identidad.
8. Scareware o falso software antivirus: El Scareware es el software antivirus falso que engaña a un usuario y lo hace creer que la computadora se encuentra en riesgo para que así acepte descargar y pagar el software falso.
9. Protectores de pantalla sobre las fiestas: El de pantalla sobre Santa Claus, que permite “volar con Santa Claus en 3D”, es malicioso. También existen tonos de llamada y postales electrónicas con motivos navideños.
10. Malware para Mac: Los criminales cibernéticos han diseñado una nueva oleada de malware dirigida a los usuarios de Mac. Según McAfee LabsTM, a finales del 2010 había 5.000 malwares dirigidos a equipos Mac y este número aumenta en 10% mes a mes.
11. Correos electrónicos de malware “transacción equivocada”: Se pide completar un formulario de reembolso adjunto. Una vez abierto, el archivo anexo descarga malware en la máquina.
12. Fraudes de cliente incógnito: Los clientes incógnitos son personas contratadas para comprar en una tienda e informar respecto al servicio al cliente. Una vez que la víctima llama, se le pide su información personal, incluidos números de tarjetas de crédito.
Después de leer estas advertencias, piense bien antes de realizar una acción cibernética. No agregue desconocidos a su Facebook, no brinde información personal de más y descargue solo aplicaciones móviles desde tiendas de aplicaciones oficiales.

CÓDIGO QR
Recientemente se encontró un nuevo malware dirigido a los códigos QR, un código de barras digital que los consumidores pueden escanear con su teléfono inteligente para encontrar buenas oportunidades.

miércoles, 31 de agosto de 2011

Anonymous Perú anuncia ataques virtuales contra el Gobierno




(La República).- En protesta contra la "corrupción" e "ineptitud" de las autoridades peruanas, así como contra el "crecimiento de la delincuencia", el colectivo Anonymous Perú anunció para el 9 de setiembre la ‘Operación Justicia’ que, según han dado a vislumbrar en redes sociales, es un ataque a páginas web aún no determinadas.

“#OpJusticia Viernes 09/09 13:00 horas GMT-5, todos los Anons Peruanos y demás compatriotas difundir la operación! Alisten sus cañones”, menciona la cuenta Facebook Anonymous Perú, vía por la cual se han promovido ataques de denegación de servicio (DDOS) a webs gubernamentales de Chile.
Un ataque DDOS consiste en sobrecargar con peticiones de acceso una web, la cual termina por colapsar.
Anonymous, nacido años atrás en el foro de imágenes 4chan, es un colectivo de activistas que protestan tanto en Internet como fuera de este. Cualquiera puede ser miembro de esta red, que no tiene líder absoluto y, por ende, existen “ramas” en todo el mundo.
“Exigimos a todas las autoridades e instituciones competentes y relacionadas a los temas de justicia que tomen cartas en el asunto. Les exhortamos a que prioricen y empiece a cumplir su rol de manera íntegra, proactiva y objetiva”, menciona uno de los comunicados de Anonymous Perú.

Antecedentes
Uno de los ataques más sonados de Anonymous en nuestro país ocurrió el sábado 25 de junio, cuando siete webs gubernamentales y una particular fueron atacadas. No obstante para la División de Alta Tecnología de la Dirincri, dicho ataque fue responsabilidad de la organización Piratas en la Red.
Dicho grupo, menciona la Policía, accedió a los datos de dos mil 800 agentes de las Águilas Negras (que resguardan a agencias bancarias), como nombres, apellidos, número de carné policial, horarios y situación de las entidades bancarias que custodian.

lunes, 29 de noviembre de 2010

Tarjetas navideñas por Internet buscan sustraer información, advierten

Criminales cibernéticos envían versiones falsas de tarjetas de regalo que infectan con virus a las computadoras de los usuarios que descargan dichas aplicaciones, precisó la Policía.

(RPP).- Una modalidad muy utilizada por los delincuentes para apropiarse ilegalmente de los datos personales e información financiera de sus potenciales víctimas es el envío de tarjetas y saludos navideños por correo electrónico, advirtió la Policía Nacional del Perú (PNP).
Los criminales cibernéticos envían versiones falsas de tarjetas de regalo que infectan con virus a las computadoras de los usuarios que descargan dichas aplicaciones, precisó la Séptima Dirección Territorial de la Policía (VII Dirtepol), recoge la agencia Andina.
“Estas tarjetas constituyen una manera conveniente y ecológica de enviar saludos a amigos y parientes, pero los delincuentes las utilizan para enviar virus troyanos y otro tipo de malware en lugar de un saludo”, indicaron representantes de esa dirección policial.
Alertaron, además, que las computadoras en las que se descargue ese tipo de virus, automáticamente empezarán a enviar tarjetas navideñas con otros virus adjuntos, como si el verdadero usuario lo estuviese realizando desde su cuenta de correo.

La misma modalidad delincuencial también se realiza en las redes sociales, solicitando la suscripción inmediata de los cibernautas a una falsa agencia de postales navideñas para obtener diversos descuentos por el envío.
“En esta época del año son comunes las modalidades de apropiación ilegal de información mediante el envío de promociones y saludos”, comentaron.
Añadieron que la empresa McAfee, fabricante de un conocido antivirus, también sugiere tener cuidado con las ofertas de Ipad y pedidos de auxilio por internet, especialmente en temporadas festivas, como las venideras.
Préstamos preaprobados
La VII Dirtepol advirtió que otra modalidad de estafa cibernética utilizada en las semanas previas a la Navidad y el Año Nuevo es la oferta de préstamos preaprobados y con bajo interés.
“De esta manera consiguen de los destinatarios una tarifa de procesamiento que va directamente a los bolsillos del estafador”, explicó.

miércoles, 13 de octubre de 2010

Perú en la mira de “piratas cibernéticos”

Grupo de especialistas mundiales de informática advierte que el crecimiento económico del país lo ha convertido en un punto atractivo para las mafias.

(Perú 21).- Los “ciberdelincuentes” ya no miran solo a países como Estados Unidos y España. Ahora, han puesto la puntería en las redes informáticas peruanas. ¿La razón?: El crecimiento sostenido que ha experimentado nuestra economía, el mayor acceso a Internet y a las nuevas tecnologías.
Así lo dio a conocer Jennyfer Vélez, analista de Frost & Sullivan, en el Sexto Congreso Latinoamericano de Respuesta a Incidentes de Seguridad (Colaris). La especialista señaló que urge tomar medidas para no ser víctimas de estas mafias, que no necesariamente se encuentran dentro de nuestro territorio.
Oswaldo Pelaes León, gerente de Supervisión y Seguridad de Red de Telefónica del Perú, señaló que son pocas las empresas peruanas que consideran la seguridad informática como un aspecto importante para sus organizaciones.
“Las instituciones privadas y públicas deben tomar conciencia de este problema. Nosotros tenemos un equipo de respuesta a estos incidentes que trabaja las 24 horas del día durante todo el año”, sostuvo.

¿Y cómo reducir el riesgo de ataque? El hacker ‘Chema’ Alonso, de la empresa Informática 64, recomendó mantener actualizados los programas, contar con un antivirus y no abrir archivos sospechosos.

miércoles, 23 de junio de 2010

Los dominios “.eu” y “.org” refuerzan su seguridad contra ciberataques

DNSSEC es un protocolo que verifica y valida las respuestas del servidor de nombres a través de redes de confianza, lo que permite que el sistema sea más seguro.

(RPP).- Los dominios de nivel superior ".eu" y ".org" han anunciado que van a adoptar la tecnología DNSSEC (extensiones de seguridad del Sistema de Nombres de Dominio), que incrementará la seguridad contra ataques cibernéticos.
La sociedad que gestiona los dominios europeos ".eu", EURid, señaló en un comunicado que ha implementado el DNSSEC manteniendo a la vez la disponibilidad casi inmediata de nombres de dominio recientemente registrados.
La zona ".eu" fue firmada el pasado 15 de junio de 2010 y, según EURid, que en cuanto la zona raíz sea totalmente compatible con DNSSEC, hacia el 15 de julio, las redes de confianza estarán completadas.
DNSSEC es un protocolo que verifica y valida las respuestas del servidor de nombres a través de redes de confianza, lo que permite que el sistema de nombres de dominios sea más seguro.
En concreto, puede impedir que piratas informáticos intercepten el tráfico en internet y lo redireccionen a sitios web falsos (por ejemplo, una copia del portal de un banco) con intención de engañar al usuario para que suministre información personal, algo que se conoce como "phishing".

"Ahora mismo, pocos registros de dominio de nivel superior soportan DNSSEC, pero animamos a todo aquel que esté en esta comunidad a ayudar a los usuarios de internet a adoptar este protocolo," comentó en la nota el director general de EURid, Marc Van Wesemael.
Para desarrollar este sistema de seguridad, la sociedad ha trabajado estrechamente con las empresas registradoras.
Por su parte, la sociedad Registro de Interés Público (PIR), que gestiona ".org", aseguró hoy que ese dominio genérico de primer nivel se va a convertir en el primero en desarrollar plenamente el DNSSEC durante este mes de junio, tras dos años de trabajos.
Así lo anunció la consejera delegada de PIR, Alexa Raad, en una rueda de prensa en Bruselas el marco de una conferencia organizada por la Corporación de Asignación de Nombres y Números en Internet (ICANN), una organización privada estadounidense sin ánimo de lucro que coordina dominios, direcciones IP y protocolos de internet en el mundo.
El presidente y consejero delegado de ICANN, Rod Beckstrom, indicó que "sería un error" pensar que el DNSSEC va a resolver todos los problemas de seguridad en la Red, aunque afirmó que sería una equivocación "subestimar" su importancia, ya que va a hacer de internet un lugar más seguro.
El desarrollo de las extensiones de seguridad del DNS responde en gran parte al grave error descubierto en la seguridad en internet por el experto de la empresa IOActive Inc., Dan Kaminski, que se dio a conocer en el verano de 2008 y que facilitaba el "phishing".
Los grandes grupos informáticos distribuyeron entonces un software de corrección, en el que habían estado trabajado discretamente en los meses anteriores, pero se propusieron desarrollar más mecanismos como el DNSSEC para impedir nuevos agujeros en la seguridad de la Red. EFE