<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; E-Mail</title>
	<atom:link href="http://www.enfoqueseguro.com/category/e-mail/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 08 Feb 2012 22:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Se podrá a acceder a Gmail, Calendar y Docs sin conexión a internet</title>
		<link>http://www.enfoqueseguro.com/se-podra-a-acceder-a-gmail-calendar-y-docs-sin-conexion-a-internet/2011/09/01/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/se-podra-a-acceder-a-gmail-calendar-y-docs-sin-conexion-a-internet/2011/09/01/#comments</comments>
		<pubDate>Thu, 01 Sep 2011 21:51:24 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Corporativo]]></category>
		<category><![CDATA[Correo E]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Gears]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google calendar]]></category>
		<category><![CDATA[Google docs]]></category>
		<category><![CDATA[HTML5]]></category>
		<category><![CDATA[Internet]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3079</guid>
		<description><![CDATA[Google anunció que la aplicación funcionará sólo con Chrome, el navegador de la empresa Cuando Google dejó de ofrecer Gears, miles de usuarios alrededor del mundo quedaron a la espera de una herramienta para acceder a su correo cuando la conexión web fallaba. Esa posibilidad vuelve hoy en forma de una extensión para Google Chrome. [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Google anunció que la aplicación funcionará sólo con Chrome, el navegador de la empresa</strong></p>
<p>Cuando Google dejó de ofrecer Gears, miles de usuarios alrededor del mundo quedaron a la espera de una herramienta para acceder a su correo cuando la conexión web fallaba. Esa posibilidad vuelve hoy en forma de una extensión para Google Chrome.</p>
<p>Basada en la versión de Gmail para tablets y empleando HTML5, Gmail offline permite seguir empleando el servicio de correo a pesar de que el usuario no tenga conexión a la web.<span id="more-3079"></span></p>
<p>Los correos se almacenan en la PC del usuario, desde donde se los puede organizar, leer, eliminar o responder. Al conectarse a internet, la cuenta de correo se sincroniza y completa todas las acciones.</p>
<p>Según informó la empresa, se habilitó el acceso offline tanto para el correo de Gmail como para el Calendario de Google, mientras que la versión sin conexión de Google Docs (una herramienta que permite tener en la nube desde documentos de texto hasta hojas de cálculo) estará disponible a partir de la próxima semana.</p>
<p>De momento, el modo sin conexión de estas funciones no permite modificar ni archivos de Google Docs ni citas del Calendario, una función en la que según afirmó la compañía &#8220;están trabajando&#8221; para lanzarla &#8220;lo antes posible&#8221;. Las extensiones para el navegador de Google se pueden descargar gratuitamente desde Chrome Web Store.</p>
<p><strong>Fuente:</strong> <a href="http://www.infobae.com/notas/603023-Se-podra-a-acceder-a-Gmail-Calendar-y-Docs-sin-conexion-a-internet.html" target="_blank">Infobae</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/se-podra-a-acceder-a-gmail-calendar-y-docs-sin-conexion-a-internet/2011/09/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La verdad acerca de 5 mitos sobre los virus en Internet</title>
		<link>http://www.enfoqueseguro.com/la-verdad-acerca-de-5-mitos-sobre-los-virus-en-internet/2011/07/11/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-verdad-acerca-de-5-mitos-sobre-los-virus-en-internet/2011/07/11/#comments</comments>
		<pubDate>Mon, 11 Jul 2011 21:21:10 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[ABC.es]]></category>
		<category><![CDATA[computador]]></category>
		<category><![CDATA[Computadora]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[G data mobile security]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[internauta]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[mito]]></category>
		<category><![CDATA[mitos informáticos]]></category>
		<category><![CDATA[plataforma p2p]]></category>
		<category><![CDATA[pornografía]]></category>
		<category><![CDATA[realidad]]></category>
		<category><![CDATA[torrents]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2724</guid>
		<description><![CDATA[¿Piensas que el correo electrónico es la principal vía de entrada del malware o que las páginas de pornografía son las más peligrosas? Lo cierto es que estos planteamientos están lejos de ser verdad y, en realidad, forman parte de las creencias erróneas más populares entre los cibernautas en cuanto a la seguridad informática. Lo [...]]]></description>
			<content:encoded><![CDATA[<p><a title="eMail por Esparta, en Flickr" href="http://www.flickr.com/photos/esparta/1609874001/"><img class="alignleft" src="http://farm3.static.flickr.com/2128/1609874001_8c19b62060.jpg" alt="eMail" width="304" height="202" /></a>¿Piensas que el correo electrónico es la principal vía de entrada del malware o que las páginas de pornografía son las más peligrosas? Lo cierto es que estos planteamientos están lejos de ser verdad y, en realidad, forman parte de las creencias erróneas más populares entre los cibernautas en cuanto a la seguridad informática.</p>
<p>Lo anterior quedó de manifiesto en un estudio de la empresa de seguridad G Data Mobile Security consignado por ABC.es, la cual encuestó a más de 15.500 personas a lo largo de 11 países y determinó que la mayor parte de los internautas desconoce los reales peligros de Internet.</p>
<p>Por ello, y para que no te quepan dudas, te presentamos las conclusiones de la investigación de modo que conozcas la verdad detrás de 5 mitos sobre los virus en Internet que la mayoría cree.<span id="more-2724"></span></p>
<p><strong>1.- Mito: La principal vía de entrada del malware es el correo electrónico | Realidad:</strong></p>
<p>Por años, el email fue la principal fuente de difusión de virus a través de tentadores correos con llamativos asuntos que aseguraban contener informaciones exclusivas. Pese a ello, y aunque el 54% de los encuestados aún cree este mito, lo cierto es que este sistema de infección ha quedado obsoleto frente al poder de las redes sociales y la manipulación de sitios web para estos efectos.</p>
<p><strong>2.- Mito: No se puede infectar un computador con sólo visitar un sitio web | Realidad:</strong></p>
<p>De acuerdo a la compañía detrás del estudio, desde hace mucho tiempo que se utilizan las llamadas “descargas silenciosas” (drive-by-download) que permiten infectar un dispositivo con sólo abrir en el navegador una página preparada por los piratas informáticos. Sin embargo, todavía existe un 48% de internautas que piensan que esta creencia es cierta.</p>
<p><strong>3.- Mito: Un computador que aloja malware presenta síntomas claros de su infección | Realidad:</strong></p>
<p>¿Sabías que el 93% de los cibernautas cree que es fácil detectar cuándo un computador está infectado? Esto, al notar que se bloquea recurrentemente, que funciona más lento o que genera ventanas emergentes en reiteradas ocasiones. No obstante, sólo el 7% conoce la realidad sobre este mito que, generalmente, en caso de que tu equipo esté infectado, no se percibiría nada extraño debido a la “sutileza” de los nuevos ataques informáticos.</p>
<p>Según G Data hace muchos años los hackers dejaron de producir virus notorios y, en la actualidad, su objetivo es pasar totalmente desapercibidos para lograr sus objetivos, que van desde estafas virtuales hasta “hackeos” con fines políticos o sociales.</p>
<p><strong>4.- Mito: Las páginas web de pornografía presentan un mayor riesgo de infección que las otras | Realidad:</strong></p>
<p>Pese a que el 37% de los encuestados considera que las páginas web de pornografía presentan un mayor riesgo de infección que el resto de los sitios, la realidad es opuesta. De acuerdo a G Data, la industria ‘Triple X’ genera grandes cantidades de dinero y, por ende, los propietarios de este tipo de webs se preocupan por su correcto funcionamiento y extreman sus medidas de seguridad. Para ello, mantienen trabajando a grupos de programadores y profesionales que se aseguran de que los consumidores virtuales no sean infectados.</p>
<p><strong>5.- Mito: Los sitios de descargas de torrents y las plataformas P2P albergan la mayor cantidad de virus | Realidad:</strong></p>
<p>Si bien es indudable que las plataformas P2P de intercambios de archivos y los sitios de torrents mueven grandes cantidades de material, parte de éste con programas dañinos, aquellos nocivos se difunden en su mayoría a través de páginas web adulteradas y no por estos medios. De igual forma, un 50% de los usuarios de Internet cree en este mito.</p>
<p><strong>Por: Gabriela Ulloa.</strong></p>
<p><strong>Fuente:</strong> <a href="http://www.biobiochile.cl/2011/07/10/la-verdad-detras-de-5-mitos-sobre-los-virus-en-internet-que-la-mayoria-cree.shtml" target="_blank">BiobioChile</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-verdad-acerca-de-5-mitos-sobre-los-virus-en-internet/2011/07/11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Así funciona el robo de datos en internet</title>
		<link>http://www.enfoqueseguro.com/asi-funciona-el-robo-de-datos-en-internet/2011/04/04/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/asi-funciona-el-robo-de-datos-en-internet/2011/04/04/#comments</comments>
		<pubDate>Mon, 04 Apr 2011 18:45:11 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2524</guid>
		<description><![CDATA[Cientos de miles de webs fueron víctimas la semana pasada de un ataque conocido como Lizamoon, que aprovechaba fallos de seguridad en páginas legítimas para insertarles un enlace que llevaba al usuario a una web maliciosa, según alertó la compañía de seguridad Websense. La introducción de ese código, conocido como inyección SQL, se dio a [...]]]></description>
			<content:encoded><![CDATA[<div id="cuerpoNoticia">
<p><img class="alignleft size-medium wp-image-2525" title="robo-online" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/04/robo-online-300x216.jpg" alt="" width="300" height="216" />Cientos de miles de webs fueron víctimas la semana pasada de  un ataque conocido como Lizamoon, que aprovechaba fallos de seguridad en  páginas legítimas para insertarles un enlace que llevaba al usuario a  una web maliciosa, según alertó la compañía de seguridad Websense. La  introducción de ese código, conocido como <em>inyección SQL</em>, se dio  a conocer rápidamente por el volumen de páginas infectadas (llegando a  los tres millones de sitios), pese a que su efectividad según los  expertos ha sido muy reducida. El equipo de investigación de la compañía  de seguridad Kaspersky Lab ha realizado un informe en el que analiza  cuál es la infraestructura que utilizan los ciberdelincuentes para poner  en marcha un negocio de robo de datos. La empresa ha analizado un caso  típico de infraestructura empresarial. Todas las compañías de seguridad  coinciden desde hace años en que la ciberdelincuencia ya no consiste en  un grupo de jóvenes expertos en informática que actúan a título personal  desde su ordenador.</p>
<p><span id="more-2524"></span></p>
<p>Para Inteco, el organismo estatal que  coordina las iniciativas públicas de seguridad informática, aunque hay  jóvenes que se acercan a este tipo de delitos de forma ocasional, el  ciberdelincuente es un varón especializado en crear amenazas. &#8220;Si algo  diferencia al <em>malware </em>de hoy en día del de hace unos años es su ánimo de lucro. La inmensa mayoría del software malicioso se hace por y para ganar dinero a través del robo, la extorsión, el engaño o la estafa&#8221;, explican en el informe <em>Malware y robo de datos</em>.</p>
<p>La  configuración analizada por Kaspersky requiere de unos 2.500 euros al  año destinados al alquiler de servidores. En este precio ya están  incluidos servicios que no ofrecería un proveedor convencional. Suelen  estar situados en países como Ucrania, Turquía o Hong Kong, aunque no  siempre se cumple este estereotipo. Lo que sí es un denominador común es  que cuesta mucho cerrarlos. &#8220;Se anuncian en foros especializados como a prueba de balas, y todos los familiarizados con este tipo de delitos ya saben a qué se refieren&#8221;, explica el analista de <em>malware</em> de Kaspersky Lab Vicente Díaz.</p>
<p>El  funcionamiento ante un posible cierre sigue siempre los mismos  parámetros: el proveedor no responde a la solicitud policial hasta que  no existe una orden judicial, que a la vez lleva su tiempo porque  primero hay que ver si existe un tratado legal con ese país. Ello  implica enfrentarse a una burocracia y destinar una serie de recursos  que no siempre están disponibles. En España,  el desmantelamiento de la  red Mariposa el año pasado, que contaba con más de 12 millones de  ordenadores zombis, necesitó de nueve meses de trabajo y la colaboración de empresas y fuerzas de seguridad de distintos países.  La utilización de servicios VPN, que ocultan la dirección IP y la  ubicación física de quien realiza una acción, fue una dificultad  añadida.</p>
<h3>Construcción del programa</h3>
<p>Para conseguir los  ordenadores zombis que van a permitir organizar la red es necesario un  conjunto de programas maliciosos que se encarguen de reclutarlos. Se les  conoce como kit constructor. Aunque el software malicioso puede estar  hecho a la medida, lo más común, según Kaspersky, es comprar la  estructura básica. En este caso, el precio es de unos 550 euros. &#8220;Uno de  los componentes del kit constructor sirve para crear el código binario  que permite introducir ciertas modificaciones en el programa, como la  entidad bancaria a la que se pretende atacar. Otro se instala en el  servidor y sirve para estructurar los datos robados&#8221;, resume Díaz.</p>
<p>ZeuS  es un troyano que fue identificado por primera vez en 2007 y que hoy  continúa activo. El código de este programa se comercializa en internet  para que otros delincuentes lo utilicen para realizar sus propias  ataques. &#8220;Parte del éxito de ZeuS se debe a que es muy modificable. Lo  que su propietario comercializa es un kit constructor&#8221;, añade el  analista. La licencia de ZeuS incluye copyright en sus términos de uso.  Para evitar que otros ciberdelincuentes hagan uso del programa sin  abonar la licencia, sus creadores alertan en ellos de que las compañías  de seguridad recibirán una copia del código si se rompen las reglas.</p>
<h3>Aprovechar los fallos de otros</h3>
<p>Una  vez construida la infraestructura básica, consistente en un servidor y  el kit para construir el programa malicioso, el siguiente paso es  conseguir víctimas. Para que el programa sea capaz de aprovechar las  vulnerabilidades del ordenador del usuario, también será necesario un  kit de explotación, que se puede adquirir por unos 1.200 euros. Estos  pequeños programas (llamados <em>exploits</em>) localizan y aprovechan las vulnerabilidades que el usuario tiene ya presentes en su software habitual.</p>
<p>Díaz  explica que el problema es que no todo el mundo tiene su ordenador  perfectamente actualizado, y que los ciberdelincuentes son conscientes  de ello. &#8220;A partir de la entrada en una web maliciosa, estos programas  detectan de forma automática si el sistema operativo, el navegador o  alguna otra herramienta tienen agujeros de seguridad&#8221;. Si el programa  descubre esos fallos, instalará la versión del software malicioso que se  ha programado con anterioridad. El robo de datos bancarios, contraseñas  y certificados, así como el envío de spam<em> </em>son las consecuencias más probables de la infección. La red Mariposa tenía datos de 800.000 personas en 190 países.</p>
<p>El  ataque Lizamoon solicitaba la intervención del usuario. Cuando este  visitaba la web legítima pero infectada era redirigido a otra en la que  se le animaba a descargar un antivirus llamado Windows Stability Center  que, pese a su nombre, no tenía nada que ver con Microsoft. El programa  avisaba al usuario de que su equipo no estaba actualizado y que se  enfrentaba a problemas de seguridad para convencerle de que instalase el  falso antivirus. Una vez hecho esto, el usuario ya tenía instalado el  programa malicioso en su equipo.</p>
<h3>Conseguir visitas a la web</h3>
<p>Una vez que el <em>malware</em> está incluido en las webs, ¿cómo se consigue que las visitas acaben en  ella? &#8220;Hubo un tiempo en el que el envío del correo electrónico era la  mejor forma de conseguirlo, aunque hoy se ha convertido en una fuente secundaria&#8221;, detalla el analista de Kaspersky.</p>
<p>En  un entorno profesional como el mencionado anteriormente, los expertos  destacan dos fórmulas: alquilar una red de ordenadores zombis o alquilar  tráfico. En el primer caso, se trata de que otro delincuente que ya ha  logrado introducir su código en los equipos de los usuarios permita  utilizarlos para instalar el nuevo programa malicioso. Díaz ofrece un  estimado de unos 2.000 euros de coste, en función del tamaño de la red.  Para el alquiler de tráfico es necesario que un grupo de webs cómplices  redirija visitas a la página infectada, o bien que se infecten webs  legítimas para que redirijan de forma automática a la maliciosa. Ante  este tipo de técnicas, el usuario no verá nada extraño, ya que la  redirección se produce de forma automática, sin saltos aparentes.</p>
<p>Las  técnicas utilizadas por los ciberdelincuentes han cambiado en la medida  en la que mejoran las técnicas de detección y surgen nuevos fenómenos  en internet. En este punto han aparecido las redes sociales como fuente  de infección que, en el fondo, reproducen a grandes rasgos el esquema ya  empleado con el correo electrónico. Para Díaz, &#8220;con las redes sociales  en este momento se está en un punto similar al que se vivió hace unos  años con el correo electrónico, antes de que la gente se concienciase de  que podía ser una fuente de software malicioso&#8221;.</p>
<div>
<h3>El cierre de un gran servidor de spam</h3>
<p>El  mes pasado se produjo el cierre de buena parte de los servidores de  Rustock, uno de los mayores responsables de envío de correo electrónico  no deseado del mundo. La compañía de seguridad Symantec estima que el  año pasado Rustock envió el 39% del spam mundial.</p>
<p>La unidad  contra el crimen de Microsoft colaboró con las autoridades de EEUU para  realizar el cierre. La compañía calcula que este ‘bot&#8217; había infectado a  más de un millón de máquinas de usuarios. Estas enviaban 30.000  millones de correos basura al día. Una máquina infectada por Rustock  podía enviar 7.500 mensajes de spam en 45 minutos, según Microsoft.</p>
<p>Para  realizar el cierre se cortó la conexión de los servidores de Rustock.  Este tipo de cierres sólo puede llevarse a cabo con la colaboración de  empresas de seguridad, grupos policiales, registradores de dominios y  proveedores de servicios de internet.</p>
<p>El éxito no siempre  está asegurado, ya que los expertos alertan de que los ciberdelincuentes  suelen tener una infraestructura secundaria para reanudar sus  actividades.<br />
La cifra global de spam se redujo un 12% cuando las  autoridades holandesas cerraron los servidores del ‘bot&#8217; Bredolab en  noviembre.</p>
<p>Fuente: <a href="http://www.publico.es/ciencias/369638/asi-funciona-el-robo-de-datos-en-internet">PUBLICO</a></p>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/asi-funciona-el-robo-de-datos-en-internet/2011/04/04/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los pedófilos se amparan en el anonimato de cuentas gratuitas</title>
		<link>http://www.enfoqueseguro.com/los-pedofilos-se-amparan-en-el-anonimato-de-cuentas-gratuitas/2011/01/19/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-pedofilos-se-amparan-en-el-anonimato-de-cuentas-gratuitas/2011/01/19/#comments</comments>
		<pubDate>Wed, 19 Jan 2011 15:39:26 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Correo E]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Email]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2178</guid>
		<description><![CDATA[Crean comunidades virtuales de fácil acceso para intercambiar fotos y videos prohibidos. Un experto de la Policía Federal en delitos tecnológicos explicó cómo utilizan la web para compartir el material. El anonimato es su mejor aliado. Utilizan identidades falsas para distribuir el material que van almacenando en sus computadoras. Incluso, esos alias les permiten conocer [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-2179" title="Anonimato" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/01/Anonimato-213x300.jpg" alt="" width="213" height="300" />Crean comunidades virtuales de fácil acceso para intercambiar fotos y videos prohibidos. Un experto de la Policía Federal en delitos tecnológicos explicó cómo utilizan la web para compartir el material.</p>
<p>El anonimato es su mejor aliado. Utilizan identidades falsas para distribuir el material que van almacenando en sus computadoras. Incluso, esos alias les permiten conocer &#8220;nuevos amigos&#8221;, con quienes intercambian archivos y conforman verdaderas comunidades de pedófilos.</p>
<p>Un especialista de la Policía Federal explicó a LA GACETA que las cuentas de correo electrónico remotas, gratuitas y anónimas son la herramienta central que utilizan los pedófilos para actuar.</p>
<p>&#8220;Crean una cuenta de correo con estas características y de esa manera obtienen impunidad&#8221;, explicó el experto consultado. Los pedófilos utilizan estas cuentas y cargan en ellas archivos con contenidos pornográficos en los cuales se observan a menores de edad. Luego, difunden a los miembros de una red el nombre de usuario y contraseña.<span id="more-2178"></span></p>
<p>De esa manera, tienen libre disponibilidad de los archivos cargados (fotos o videos). En algunos casos, para obtener la contraseña de acceso deben abonar un monto fijo, pero en la mayoría de las veces es gratuito.</p>
<p>Así, cualquiera que ha recibido esa información, puede &#8220;ingresar&#8221; a la cuenta como si fuera su titular, y disponer de la información que allí se ha colocado. Este tipo de cuentas son conocidas con el nombre de &#8220;listas&#8221;.</p>
<p><strong>Las comunidades</strong></p>
<p>El crecimiento de las redes sociales en los últimos años ha sido aprovechado por estos delincuentes, quienes se las han ingeniado para utilizarlas como mecanismo de intercambio de fotos y vídeos.</p>
<p>Como su propio nombre lo indica, una &#8220;comunidad&#8221; es un grupo de personas que comparten algunas cosas en común. En Internet, y con la posibilidad de alojar información en un lugar que puedan acceder simultáneamente o no, todos aquellos que conocen de la existencia del mismo; los grupos de personas con intereses comunes han encontrado una forma económica, confiable y práctica de &#8220;reunirse&#8221; con el fin de desarrollar su actividad e intercambiar información.</p>
<p>La fuente consultada explicó que, obviamente, los pedófilos no son la excepción a esta posibilidad, con lo cual se les ha facilitado la comunicación entre ellos, logrando un espacio de exclusividad temática y acercándose unos a otros sin importar las distancias que los separan.</p>
<p>De acuerdo a un informe de una asociación civil italiana dedicada a combatir la pedofilia, en los últimos siete años se señalaron cerca de 55.000 sitios web que tenían contenidos pedófilos. A estos deben sumarse las comunidades o grupos de intercambio de archivos, al cual solo pueden acceder usuarios autorizados.</p>
<p>Y aunque se coloquen filtros en las máquinas, o las empresas que almacenan páginas web las den de baja cuando descubren que su contenido es ilegal, los pedófilos se las ingenian y, desde el anonimato, encuentran una nueva manera de compartir sus archivos.</p>
<p>Fuente: <a href="http://www.lagaceta.com.ar/nota/417701/Policiales/pedofilos-amparan-anonimato-cuentas-gratuitas.html">La Gaceta</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-pedofilos-se-amparan-en-el-anonimato-de-cuentas-gratuitas/2011/01/19/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nuevo fraude por e-mail oculta un peligroso troyano</title>
		<link>http://www.enfoqueseguro.com/nuevo-fraude-por-e-mail-oculta-un-peligroso-troyano/2011/01/14/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/nuevo-fraude-por-e-mail-oculta-un-peligroso-troyano/2011/01/14/#comments</comments>
		<pubDate>Fri, 14 Jan 2011 14:55:08 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[fraudes electrónicos]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[Zbot]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2145</guid>
		<description><![CDATA[BitDefender ha advertido de la expansión de un nuevo fraude a través del correo electrónico que utiliza un falso cargo en la tarjeta de crédito para inducir a la víctima a hacer clic en un enlace malicioso. El objetivo es infectarle con el troyano Zbot. El e-mail recibido por el usuario le informa de un [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-2146" title="cedcorpelec200" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/01/cedcorpelec200.gif" alt="" width="200" height="200" />BitDefender ha advertido de la expansión de un nuevo fraude a través del correo electrónico que utiliza un falso cargo en la tarjeta de crédito para inducir a la víctima a hacer clic en un enlace malicioso. El objetivo es infectarle con el troyano Zbot.</p>
<p>El e-mail recibido por el usuario le informa de un cargo de 493,67 dólares en su tarjeta de crédito por un vuelo que, lógicamente, no ha contratado. Un enlace para obtener detalles del servicio facturado le lleva en realidad a una página maliciosa hospedada en un sitio web religioso que, según BitDefender, probablemente haya sido hackeado.<span id="more-2145"></span></p>
<p>Una vez se encuentra en esa página, los atacantes ejecutan software para averiguar datos del equipo del usuario y ejecutar un exploit PDF que les garantice su control. Después la víctima es infectada con un troyano denominado Zbot que, entre otras acciones, intercepta el tráfico del usuario, graba las secuencias del teclado e incluso puede secuestrar las transacciones bancarias. También puede utilizar el correo electrónico o la mensajería instantánea para propagarse.</p>
<p>Las recomendaciones de seguridad pasan por mantener las aplicaciones y el sistema actualizados, contar con la protección de software de seguridad que proteja contra estas amenazas y evitar hacer clic en los enlaces que se reciben a través de mensajes de correo electrónico, especialmente si su contenido es de dudosa procedencia.</p>
<p>Fuente: <a href="http://www.pcactual.com/Actualidad/Noticias/Nuevo-fraude-por-e-mail-oculta-un-peligroso-troyano-76740">PC Actual</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/nuevo-fraude-por-e-mail-oculta-un-peligroso-troyano/2011/01/14/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean varias cuentas de email de Yahoo en China y Taiwán</title>
		<link>http://www.enfoqueseguro.com/hackean-varias-cuentas-de-email-de-yahoo-en-china-y-taiwan/2010/04/01/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/hackean-varias-cuentas-de-email-de-yahoo-en-china-y-taiwan/2010/04/01/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 15:58:22 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Taiwan]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1472</guid>
		<description><![CDATA[Las cuentas de correo electrónico en Yahoo de algunos periodistas y usuarios cuyo trabajo está ligado con China fueron vulneradas en un ataque descubierto esta semana, días después de que Google anunciara que trasladará su portal chino fuera del país ante los temores por la censura. Algunos periodistas en China y Taiwán no pudieron acceder [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-729" style="margin-left: 10px; margin-right: 10px;" title="china_hacking" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/china_hacking-e1264965723639.jpg" alt="" width="280" height="253" />Las cuentas de correo electrónico en<strong> Yahoo</strong> de algunos periodistas y usuarios cuyo trabajo está ligado con China fueron vulneradas en un ataque descubierto esta semana, días después de que Google anunciara que trasladará su portal chino fuera del país ante los temores por la censura.</p>
<p>Algunos periodistas en China y Taiwán<strong> no pudieron acceder a sus cuentas desde el 25 de marzo, </strong>entre ellos Kathleen McLaughlin, una <span id="more-1472"></span>periodista &#8220;freelance&#8221; que trabaja en Pekín. Su acceso se reanudó el miércoles, dijo ella a Reuters.</p>
<p>Andrew Jacobs, del diario The New York Times y residente en Pekín, dijo que su cuenta en Yahoo Plus había sido configurada sin su conocimiento para reenviar a otra cuenta desconocida.</p>
<p>A finales de 2009 y a principios de este año, varios activistas de derechos humanos y periodistas cuyo trabajo está relacionado con China descubrieron que sus cuentas de Gmail fueron configuradas sin su conocimiento para reenviar a direcciones desconocidas.</p>
<p>Google citó los ataques a Gmail en enero al anunciar que su página y las de otras 20 empresas habían sido vulneradas. Estos ataques y sus temores por la censura fueron esgrimidos como razones para el traslado a Hong Kong de sus servicios en idioma chino.</p>
<p>Yahoo no hizo comentarios sobre la naturaleza de los ataques, si estaban coordinados o si eran incidentes aislados.</p>
<p>&#8220;Yahoo! condena todos los ciberataques, con independencia de su origen o su propósito&#8221;, dijo la portavoz Dana Lengkeek en un correo electrónico en el que respondió consultas de Reuters.</p>
<p>&#8220;Estamos comprometidos con la protección de la seguridad y la privacidad de los usuarios y tomamos las medidas necesarias en caso de que haya cualquier caso de violación&#8221;, agregó Lengkeek.</p>
<p>El anuncio de Google sobre los ataques informáticos atrajo una atención sin precedentes hacia la ciberseguridad y los controles chinos sobre Internet, utilizados para limitar la discusión de asuntos considerados delicados o que amenazan la &#8220;estabilidad social&#8221;.</p>
<p>PROBLEMAS ESPORÁDICOS</p>
<p>El martes, los usuarios de Internet en China tuvieron problemas esporádicos para hacer búsquedas a través del portal de Google en Hong Kong, un problema que la compañía atribuyó a cambios en la configuración de los filtros chinos de Internet.</p>
<p>Google dijo que estaba vigilando la situación, pero que parecía que los problemas de acceso se habían resuelto. El acceso ha sido irregular desde que se trasladó a Hong Kong, poniendo de manifiesto la vulnerabilidad de su negocio en el país más poblado del mundo.</p>
<p>Muy pocas de las otras empresas que mencionó en enero como afectadas por ataques han sido identificadas públicamente.</p>
<p>En ese momento una fuente dijo a Reuters que Yahoo sabía que había sido objeto de ataques y que habló de ello con Google antes de que Google hiciera público el asunto.</p>
<p>Yahoo dijo entonces que estaba de acuerdo con la posición de Google, un comunicado que su socio chino, el gigante del comercio electrónico Alibaba Group, calificó de &#8220;imprudente&#8221;.</p>
<p>A diferencia de Google, Yahoo mantiene algunos de sus servidores de correo electrónico en China.</p>
<p>La empresa fue criticada por el Congreso de Estados Unidos cuando facilitó a las autoridades chinas información relacionada con la cuenta de Shi Tao, un periodista chino que fue condenado posteriormente a diez años de prisión por revelar secretos de Estado.﻿</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/hackean-varias-cuentas-de-email-de-yahoo-en-china-y-taiwan/2010/04/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los estafadores perfeccionan sus ataques con &#8220;spear phishing&#8221;</title>
		<link>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 23:01:10 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[spear phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1405</guid>
		<description><![CDATA[Roger A. Grimes en su columna anterior dijo que la forma N º 1 para reducir los riesgos de seguridad [1] en su organización es &#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían. Esto, por supuesto, es mucho más fácil decirlo que hacerlo. Aunque los sitios Web infectados inocentemente, resultan en un [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-583" href="http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/phishing_thief/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"><img class="alignleft size-full wp-image-583" style="margin-left: 10px; margin-right: 10px;" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-e1267570784336.jpg" alt="" width="280" height="413" /></a>Roger A. Grimes en su columna anterior dijo que<strong> la forma N º 1 para reducir los riesgos de seguridad </strong>[1] en su organización es <strong>&#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían</strong>. Esto, por supuesto, es mucho más fácil decirlo que hacerlo.</p>
<p>Aunque los sitios Web infectados inocentemente, resultan en un gran porcentaje debido a fallos de seguridad,<strong> todavía abundan los correos electrónicos fraudulentos</strong>. Por desgracia, Atrás quedaron los días en que era fácil identificar maliciosos correo electrónico de phishing [2]por sus líneas extrañas y la gramática horrible.<span id="more-1405"></span></p>
<p>Roger Grimes explica cómo detener las pérdidas de datos en u<a href="http://www.accelacomm.com/jaw/ifwtsr/13/50754841/?source=fssr">n esclarecedor webcast de 30 minutos, Data Loss Prevention</a> [3], que abarca las herramientas y técnicas utilizadas por los profesionales de seguridad experimentados. | Más información sobre cómo proteger sus sistemas con el<a href="http://www.infoworld.com/newsletters/subscribe?showlist=infoworld_sec_rpt&amp;source=fssr"> boletín de seguridad libre de InfoWorld </a>[4].]</p>
<p>Los Phishers de hoy, al menos, son gramaticalmente correctos. Los que sin educación o la experiencia suficiente para usar el lenguaje correctamente, naturalmente, hicieron menos dinero y se cayeron sus empresas criminales desde el principio, al menos que hayan contratado gente más inteligente.</p>
<p>La próxima generación de mensajes de phishing, que es todavía hoy predominante, se parece mucho a los mensajes legítimos de nuestros bancos, compañías de cable, servicios de pago electrónico en línea, y las compañías de tarjetas de crédito. Todo en el correo electrónico parece legítima, incluidos los gráficos que se originan en Sitio Web de la empresa real. (Los que incluyen un aviso de cuidado con falsos mensajes de phishing siempre me hizo reír.) La única cosa que es falso en el mensaje completo es el vínculo que las víctimas están obligadas a hacer clic para completar la acción solicitada.</p>
<p>Esta forma de &#8220;phishing&#8221; es bastante efectiva, pero los mensajes por lo menos contienen una pequeña pista (el URL o enlace falso) a los usuarios que deben evaluar la legitimidad de la petición. Los navegadores de hoy, con las características antiphishing, incluso podría alertar a un usuario final en contra de la carga del sitio Web falso.</p>
<p>Pero ahora los usuarios finales están siendo blanco de una nueva forma de phishing, llamado &#8220;spear phishing&#8221;, que se dirige específicamente a un usuario o empresa. Lanzan mensajes de correo electrónico de phishing ahora parecen más auténtico que la  mencionada, a menudo incluyendo el nombre completo del usuario o se refieran a un proyecto real de que el usuario está trabajando. Spear phishing suelen reunir esta información mediante la investigación táctica o incluso entrar en una base de datos, y es lo suficientemente eficaz para engañar incluso a los más hábiles de los usuarios finales.</p>
<p>A menudo, estas formas de intento de phishing para atraer a los usuarios finales es en funcionamiento con un programa caballo de Troya, la cual compromete el ordenador y la red de la empresa. La mayoría de las empresas con las que trabajo en estos días han sido explotados por uno de estos &#8220;spear phishing&#8221; e-mails. Si el usuario final se está ejecutando antimalware [5], el software de escaneo, el producto puede bloquear la instalación del Troyano.</p>
<p>He aquí un ejemplo de uno de estos mensajes, que me envió mi amigo y CISSP, Bob McCoy. Estaba dirigido a él directamente y parecía provenir de proveedor de servicios de correo electrónico de su empresa. (Para mayor brevedad y seguridad, me he quitado los nombres de proveedores, auténticos gráficos de aspecto, y los vínculos de los mensajes).</p>
<p><span style="color: #000080;"><em>Estimado cliente:</em></span></p>
<p><span style="color: #000080;"><em>Nos complace anunciar el go-fecha de publicación de un nuevo Centro de Datos, prevista para entrar en funcionamiento el 19 de abril de 2010.<br />
Por favor, actualice sus reglas de cortafuegos para permitir el tráfico SMTP en el puerto 25 de los siguientes rangos de direcciones IP: 213.199.180.128/26 (213.199.180.129 &#8211; 213.199.180.190) 94.245.120.64/26 (94.245.120.65 &#8211; 94.245.120.126)</em></span></p>
<p><span style="color: #000080;"><em>Si usted tiene la configuración de su servidor de correo electrónico que el control de las IPs que tienen permiso de conexión para el e-mail relay por favor confirme que los ajustes se actualizaron.</em></span></p>
<p><span style="color: #000080;"><em>Vamos a ser capaces de probar y verificar las conexiones de una semana de antelación al 19 de abril de 2010. Además, vamos a ejecutar las pruebas de conexión de forma proactiva antes del lanzamiento, en nombre de todos los clientes y ponerse en contacto con usted directamente si se puede conectar a cualquiera de sus ámbitos de TODAS las direcciones IP de dicho dominio.</em></span></p>
<p><span style="color: #000080;"><em>Antes de la puesta en marcha de las nuevas direcciones IP, le recomendamos que instalar y configurar la función de notificación de aplazamiento de alerta para sus dominios utilizando la opción de aplazamiento de notificación en la página de propiedades de dominio en el Centro de Administración. La función de notificación de alerta de Aplazamiento envía un mensaje a usted cuando haya un umbral de medida se ha cumplido o excedido de aplazamiento de correo electrónico en tu dominio. Después del lanzamiento de las nuevas direcciones IP, esta función le ayudará a asegurarse de que el correo electrónico enviado a sus dominios no se aplazó debido a los intentos fallidos de conexión a la red, y que avisará en caso de que el correo electrónico se aplaza más allá de su límites aceptables. Para obtener más información sobre cómo configurar la característica de Aplazamiento de notificación de alerta, consulte la Guía del Centro de Administración en el Centro de Recursos.</em></span></p>
<p><span style="color: #000080;"><em>Por favor refiérase a la subpestaña Configuración del Centro de Administración para una lista completa de direcciones IP que deberían ser autorizadas a conectarse a su entorno en cualquier momento.</em></span></p>
<p><span style="color: #000080;"><em>Basta analizar el contenido del mensaje de suplantación de identidad no reveló nada fuera de lo común. A diferencia de los correos electrónicos de phishing, todos los enlaces y direcciones de correo electrónico eran legítimos. No hubo sitios Web falsos y no ejecutables para instalar el caballo de Troya. Por el contrario, los atacantes son esencialmente instruir a las víctimas a abrir su servidor de correo electrónico para transmitir correo no deseado.</em></span></p>
<p>Al abrir este mensaje, Bob sospecha de la estafa de inmediato. Sus sospechas se han confirmado 10 minutos más tarde, cuando recibió un mensaje idéntico de otro proveedor. Otros usuarios no han sido tan afortunados.</p>
<p>Ya estoy al tanto de varios clientes que han caído en esta estafa. En cada caso, la víctima recordó conseguir un tipo similar de mensaje de correo electrónico cuando se firmó por primera vez en un servicio y, por tanto, pensó el falso mensaje era legítimo &#8211; sobre todo porque su nube / hosting proveedores se jactaba de todos los datos nuevos centros que Eres por introducir en línea.</p>
<p>Otros mensajes de phishing han dado instrucciones a los usuarios desactivar sus firewalls basados en host [6] y abrir recursos compartidos de red sin protección y permitir a pares demasiado permisiva para el intercambio de archivos entre iguales. Tiene los viejos tiempos de mensajes fraudulentos que los usuarios han hecho para borrar archivos del sistema operativo legítimo parecen relativamente inofensivos.</p>
<p>Como con cualquier correo electrónico sospechoso Phish, los beneficiarios deberán ponerse en contacto a los remitentes con otro supuesto fuera del método de la banda para confirmar la legitimidad. Por otra parte, usted debe actualizar su final de materiales de educación de usuarios para incluir este tipo de correos electrónicos de phishing.</p>
<p>Esta historia, &#8220;Los defraudadores perfeccionar sus ataques con&#8221; spear phishing &#8220;[7],&#8221; fue publicado originalmente en InfoWorld.com [8]. Siga las últimas novedades en seguridad [9] y leer más de Seguridad Roger Grimes Asesor blog [10] en InfoWorld.com.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una falsa alerta de virus en Facebook busca infectar a los usuarios</title>
		<link>http://www.enfoqueseguro.com/una-falsa-alerta-de-virus-en-facebook-busca-infectar-a-los-usuarios/2010/01/31/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/una-falsa-alerta-de-virus-en-facebook-busca-infectar-a-los-usuarios/2010/01/31/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 19:01:14 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Correo E]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Redes sociales]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1272</guid>
		<description><![CDATA[Una falsa alerta de virus en Facebook busca infectar a los usuarios con aplicaciones que se hacen pasar por antivirus, según un estudio de una empresa del sector. Se trata de un engaño que busca infectarles con aplicaciones que se hacen pasar por antivirus. La falsa alerta llega por correo electrónico a los usuarios que, [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<div>
<div>
<div>
<p><img class="alignleft size-full wp-image-570" style="margin-left: 10px; margin-right: 10px;" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-e1264964397840.png" alt="" width="280" height="264" />Una falsa alerta de virus en Facebook busca infectar a los usuarios con aplicaciones que se hacen pasar por antivirus, según un estudio de una empresa del sector. Se trata de un engaño que busca infectarles con aplicaciones que se hacen pasar por antivirus.</p>
<p>La falsa alerta llega por correo electrónico a los usuarios que, asustados, la reenvían a sus contactos y la publican en sus respectivos muros, lo que ha logrado que la distribución <span id="more-1272"></span>de la misma haya sido masiva.</p>
<p>El texto contenido en la alerta (originalmente en inglés) es el siguiente: &#8220;ALERTA: ¿Tu Facebook ha estado funcionando más despacio últimamente? Si es así, ve a &#8216;settings&#8217; y selecciona &#8216;application settings&#8217;, picha en el menú desplegable y cambia a &#8216;añadir al perfil&#8217;. Si ves una aplicación llamada &#8216;unnamed app&#8217;, bórrala, es un spybot. Pásalo&#8221;.</p>
<p>Aunque la alerta no lleva asociado ningún link, si el usuario hace una búsqueda en Internet para ampliar la información pueden encontrarse numerosos sitios web falsos y que, al hacer click y visitar la web, descargan en el ordenador del usuario un falso antivirus.</p>
<p>Por último, recomiendan no contribuir a la difusión de esta falsa alerta de virus, así como mantener protegido el PC con las últimas tecnologías de protección y realizar habitualmente análisis bajo demanda de todo el ordenador.</p>
<p>EUROPA PRESS</p>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/una-falsa-alerta-de-virus-en-facebook-busca-infectar-a-los-usuarios/2010/01/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Gusano en falsa invitación a Twitter</title>
		<link>http://www.enfoqueseguro.com/symantec-alerta-sobre-nuevo-gusano-que-aprovecha-twitter/2009/06/22/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/symantec-alerta-sobre-nuevo-gusano-que-aprovecha-twitter/2009/06/22/#comments</comments>
		<pubDate>Mon, 22 Jun 2009 13:57:48 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Symantec]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Worm]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=161</guid>
		<description><![CDATA[La empresa desarrolladora de antivirus Symantec alertó sobre la existencia de una nueva versión del gusano que se aprovecha de la red social Twitter para propagarse gracias a una invitación falsa con un archivo adjunto que contiene la amenaza. La amenaza en cuestión llega en forma de un correo electrónico a modo de invitación para [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_93" class="wp-caption alignleft" style="width: 100px"><a href="http://www.twitter.com"><img class="size-thumbnail wp-image-93" title="Twitter" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/06/twitter-logo-150x150.png" alt="Twitter" width="90" height="90" /></a><p class="wp-caption-text">Twitter</p></div>
<p>La empresa desarrolladora de antivirus <a title="Alerta de Symantec" href="https://forums2.symantec.com/t5/blogs/blogarticlepage/blog-id/spam/article-id/203" target="_blank">Symantec alertó</a> sobre la existencia de una nueva versión del gusano que se aprovecha de la red social Twitter para propagarse gracias a una invitación falsa con un archivo adjunto que contiene la amenaza.</p>
<p><span id="more-161"></span></p>
<p>La amenaza en cuestión llega en forma de un correo electrónico a modo de invitación para entrar en la red social Twitter, esta una invitación falsa tiene adjuntada el software maligno adjunto bajo el nombre de &#8220;<em>Invitaction Card.zip</em>&#8221;  donde se oculta el gusano. Toda vez que la víctima le da clic el archivo se ejecuta y se instala en la computadora infectando todos los dispositivos removibles y las carpetas compartidas.</p>
<p><a title="Amenazas en Twitter" href="http://www.enfoqueseguro.com/?p=92#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">No es la primera vez que Twitter es utilizada como gancho para propagar malware</a>, y es que este tipo de noticia toma especial importancia debido al crecimiento exponencial que ha experimentado últimamente, llegando algunos a decir incluso que es mayor que Google. Este aumento en la población de usuarios es un imán que atrae a los cibercriminales y malintencionados que buscan promover el malware, ya que al ser de reciente creación los nuevos usuarios son los más propensos a caer por no manejar ni identificar adecuandamente las herramientas propias de la red social.</p>
<p>La comunidad de Twitter se está convirtiendo en blanco habitual de ataques, hace poco se reportó que los criminales estaban haciendo uso de los acortadores de URL para propagar sus sitios infectados gracias a atractivos mensajes publicados en la la línea pública de la red social. A todo esto la defensa se resume en el sentido común del usuario, quien deberá estar atento ante cualquier detalle sospechoso que le haga pensar que el vínculo de un mensaje, o un correo electrónico puede contener malware que puedan afectarle.</p>
<div id="attachment_162" class="wp-caption aligncenter" style="width: 280px"><a href="https://forums2.symantec.com/t5/blogs/blogarticlepage/blog-id/spam/article-id/203"><img class="size-full wp-image-162" title="TwitterWorm_270x276" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/06/TwitterWorm_270x276.png" alt="El falso correo tiene un adjunto que no corresponde a los e-mails enviados por la red social Twitter" width="270" height="276" /></a><p class="wp-caption-text">El falso correo tiene un adjunto que no corresponde a los e-mails enviados por la red social Twitter</p></div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/symantec-alerta-sobre-nuevo-gusano-que-aprovecha-twitter/2009/06/22/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con el Phishing en Facebook</title>
		<link>http://www.enfoqueseguro.com/cuidado-con-el-phishing-en-facebook/2009/05/14/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/cuidado-con-el-phishing-en-facebook/2009/05/14/#comments</comments>
		<pubDate>Thu, 14 May 2009 20:01:40 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=40</guid>
		<description><![CDATA[Con un ataque sencillo y efectivo, el phishing en facebook está atacando mediante un mensaje tan inocente que podría engañar a cualquier.]]></description>
			<content:encoded><![CDATA[<p>El Phishing en Facebook no es nuevo, pero se ha sofisticado al utilizar un característica propia de la Red Social, la incrustación de un vínculo que se comparte en el e-mail de aviso, haciéndolo más peligroso.</p>
<p><span id="more-40"></span>Es un ataque sencillo, pero efectivo. En el sujeto del email está sólo la palabra &#8220;hello&#8221;, y en el cuerpo sólo la dirección 151.im. Si bien esto no es un hipervínculo dentro del propio mensaje en Facebook, los servicios de correo como Gmail automáticamente lo incrustan como un hypervínculo.</p>
<p>No hagas clic sobre ese vínculo, y mucho menos lo copies y lo pegues en tu navegador de internet.<br />
A continuación les dejamos el comunicado que publicó Facebook en su blog sobre este ataque:</p>
<p>http://blog.facebook.com/blog.php?post=81474932130</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/cuidado-con-el-phishing-en-facebook/2009/05/14/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

