<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Redes sociales</title>
	<atom:link href="http://www.enfoqueseguro.com/category/redes-sociales/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Una falsa alerta de virus en Facebook busca infectar a los usuarios</title>
		<link>http://www.enfoqueseguro.com/una-falsa-alerta-de-virus-en-facebook-busca-infectar-a-los-usuarios/2010/01/31/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=una-falsa-alerta-de-virus-en-facebook-busca-infectar-a-los-usuarios</link>
		<comments>http://www.enfoqueseguro.com/una-falsa-alerta-de-virus-en-facebook-busca-infectar-a-los-usuarios/2010/01/31/#comments</comments>
		<pubDate>Sun, 31 Jan 2010 19:01:14 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Correo E]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Redes sociales]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1272</guid>
		<description><![CDATA[Una falsa alerta de virus en Facebook busca infectar a los usuarios con aplicaciones que se hacen pasar por antivirus, según un estudio de una empresa del sector. Se trata de un engaño que busca infectarles con aplicaciones que se hacen pasar por antivirus. La falsa alerta llega por correo electrónico a los usuarios que, [...]]]></description>
			<content:encoded><![CDATA[<div>
<div>
<div>
<div>
<div>
<p><img class="alignleft size-full wp-image-570" style="margin-left: 10px; margin-right: 10px;" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-e1264964397840.png" alt="" width="280" height="264" />Una falsa alerta de virus en Facebook busca infectar a los usuarios con aplicaciones que se hacen pasar por antivirus, según un estudio de una empresa del sector. Se trata de un engaño que busca infectarles con aplicaciones que se hacen pasar por antivirus.</p>
<p>La falsa alerta llega por correo electrónico a los usuarios que, asustados, la reenvían a sus contactos y la publican en sus respectivos muros, lo que ha logrado que la distribución <span id="more-1272"></span>de la misma haya sido masiva.</p>
<p>El texto contenido en la alerta (originalmente en inglés) es el siguiente: &#8220;ALERTA: ¿Tu Facebook ha estado funcionando más despacio últimamente? Si es así, ve a &#8216;settings&#8217; y selecciona &#8216;application settings&#8217;, picha en el menú desplegable y cambia a &#8216;añadir al perfil&#8217;. Si ves una aplicación llamada &#8216;unnamed app&#8217;, bórrala, es un spybot. Pásalo&#8221;.</p>
<p>Aunque la alerta no lleva asociado ningún link, si el usuario hace una búsqueda en Internet para ampliar la información pueden encontrarse numerosos sitios web falsos y que, al hacer click y visitar la web, descargan en el ordenador del usuario un falso antivirus.</p>
<p>Por último, recomiendan no contribuir a la difusión de esta falsa alerta de virus, así como mantener protegido el PC con las últimas tecnologías de protección y realizar habitualmente análisis bajo demanda de todo el ordenador.</p>
<p>EUROPA PRESS</p>
</div>
</div>
</div>
</div>
</div>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/una-falsa-alerta-de-virus-en-facebook-busca-infectar-a-los-usuarios/2010/01/31/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques en redes sociales</title>
		<link>http://www.enfoqueseguro.com/ataques-en-redes-sociales/2009/12/03/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ataques-en-redes-sociales</link>
		<comments>http://www.enfoqueseguro.com/ataques-en-redes-sociales/2009/12/03/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 13:41:04 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1105</guid>
		<description><![CDATA[Los cibercriminales no paran de ingeniárselas para burlar las barreras de control que salvaguardan los datos de usuarios domésticos y empresariales. Y en este contexto, hoy en día las ofensivas contra las redes corporativas han dejado paso a otro tipo de ataques en los que la Web se ha convertido en el principal conducto utilizado [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-570" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-300x283.png" alt="Facebook_thief" width="300" height="283" />Los cibercriminales no paran de ingeniárselas para burlar las barreras de control que salvaguardan los datos de usuarios domésticos y empresariales. Y en este contexto, hoy en día las ofensivas contra las redes corporativas han dejado paso a otro tipo de ataques en los que la Web se ha convertido en el principal conducto utilizado por los ‘hackers<strong>’</strong><strong> </strong>para hacerse con información privada, toda vez que posibilita infecciones que son invisibles para los internautas.</p>
<p><span id="more-1105"></span><span style="background-color: #ffffff;">No en vano, para convertirse en víctimas, hasta hace poco los usuarios tenían que visitar de forma intencionada sitios maliciosos o hacer ‘clic’ en archivos adjuntados a un correo electrónico. Pero hoy en día la picaresca de los creadores de ‘<a href="http://es.wikipedia.org/wiki/C%C3%B3digo_maligno" target="_blank">malware</a>’ ha hecho que cualquier internauta puede infectarse de una manera mucho más simple<strong>,</strong> navegando por ’sites’ aparentemente inofensivos. De hecho, actualmente los ‘hackers’ están atacando sitios ‘web’ legítimos y los están utilizando como el canal para entrar en los ordenadores de organizaciones y hogares. Ésta es una de las principales conclusiones del último <a href="http://www.symantec.com/business/theme.jsp?themeid=threatreport" target="_blank">Informe sobre las amenazas a la seguridad en Internet</a> (ISTR) publicado por Symantec. Este estudio también destaca que los atacantes están vulnerando espacios que a todas luces son fiables para los usuarios, como las redes sociales.</span></p>
<p>En este sentido, los responsables de <a href="http://www.symantec.com/es" target="_blank">Symantec</a> recalcan que si en el pasado bastaba con aconsejar que se evitaran los “callejones oscuros” de Internet, ahora los ciberdelicuentes se centran en vulnerar páginas legítimas para lanzar ataques a los usuarios finales, lo que subraya la importancia de contar con una eficaz política de seguridad, independientemente de los ‘sites’ que se visiten o de las actividades que se realicen en Internet.</p>
<p>De igual modo, <a href="http://www.gdata.de/portal/ES/" target="_blank">G Data</a> recuerda que las redes sociales, los foros y los ‘blogs’ se han convertido en uno de los principales objetivos de la industria del cibercrimen, tal y como recoge en su estudio Amenazas en Redes Sociales 2008. En concreto, el fabricante alemán destaca que la posibilidad de hacerse pasar por usuarios corrientes que no levanten sospechas y de llegar a un elevado número de personas aprovechándose del factor social de estas plataformas ha situado a la Web 2.0 en el centro de muchos ataques.</p>
<p>La popularidad de ‘sites’ como <a href="http://www.myspace.com" target="_blank">Myspace</a> o <a href="http://www.facebook.com" target="_blank">Facebook</a>, que no paran de ganar adeptos, así como las regulares visitas a ‘blogs’ y foros de todo tipo suponen un caldo de cultivo perfecto para el ‘malware’. Tal y como <a href="http://gdata-antivirus.blogspot.com/2008_05_01_archive.html" target="_blank">afirma</a> Ralf Benzmüller, director del laboratorio de seguridad de G Data, como el motor de la actividad de estas páginas es la interacción entre usuarios, los atacantes intentan engañar a los internautas haciéndose pasar por miembros legítimos de dichos ‘sites’ y colocando código malicioso basado en JavaScript, HTML o PHP.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a title="Ataque a Redes Sociales" href="http://www.channelinsider.es/es/reportaje/2008/06/24/los_peligros_de_la_web_2_0 " target="_self"><strong><em>Channel Insider</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ataques-en-redes-sociales/2009/12/03/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Dorado de los delincuentes en internet es Facebook</title>
		<link>http://www.enfoqueseguro.com/el-dorado-de-los-delincuentes-en-internet-es-facebook/2009/09/28/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=el-dorado-de-los-delincuentes-en-internet-es-facebook</link>
		<comments>http://www.enfoqueseguro.com/el-dorado-de-los-delincuentes-en-internet-es-facebook/2009/09/28/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 11:30:38 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[El Dorado]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=741</guid>
		<description><![CDATA[Nuestros colegas de Identidad Robada publican un interesante artículo donde exponen la fragilidad que representa Facebook en la seguridad. Nosotros sostemes que Facebook per se no es inseguro, pero sí sus usuarios que en su gran mayoría lucen muy confiados en el uso de las redes sociales. Continuando con el artículo: Los &#8220;crackers&#8221; apuntan contra [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-742" title="facebook_munequito" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/facebook_munequito-300x272.jpg" alt="facebook_munequito" width="300" height="272" />Nuestros colegas de <a title="Facebook se convierte en El Dorado de los delincuentes informáticos" href="http://www.identidadrobada.com/site/index.php" target="_self">Identidad Robada</a> publican un interesante artículo donde exponen la fragilidad que representa Facebook en la seguridad. Nosotros sostemes que <a title="Facebook" href="http://www.facebook.com">Facebook </a><em>per se</em> no es inseguro, pero sí sus usuarios que en su gran mayoría lucen muy confiados en el uso de las redes sociales. Continuando con el artículo: Los &#8220;crackers&#8221; apuntan contra este espacio porque pueden obtener datos personales y privados recurriendo a sencillas técnicas de ingeniería social.</p>
<p><span id="more-741"></span><a title="El Dorado Wikipedia" href="http://es.wikipedia.org/wiki/El_Dorado" target="_self">El Dorado</a> era un lugar mítico en América, algunos lo ubican en lo que hoy es Colombia. Se suponía que tenía grandes reservas de oro y los conquistadores españoles lo buscaron con gran empeño, atraídos por la idea de un lugar con calles pavimentadas de oro, donde el preciado metal era algo tan común que se despreciaba. Muchos de los conquistadores murieron en el intento por descubrir la ciudad, ya que las largas expediciones transcurrían por la selva y a la dureza del terreno había que unir la falta de provisiones, según cuenta la enciclopedia Wikipedia.</p>
<p>Mucho más tangible que El Dorado, a pesar que sólo permanece en bits, es Facebook, la mayor red social virtual del mundo, con más de 300 millones de miembros, y con más de 5 millones de usuarios mayores de 18 años en la Argentina. Este espacio, donde millones de personas exponen sin inhibiciones detalles de su vida, se convierte en una mina de oro inacabable para los delincuentes informáticos, que buscan datos personales para cometer diferentes delitos.</p>
<p>Un caso, que se registró en julio pasado, revela que en esta tendencia de exhibir la intimidad en la Web incurren hasta las personas menos pensadas. John Sawers, el nuevo jefe de la secretísima agencia británica de espionaje M16, tenía en Facebook fotos de su familia y amigos, además de datos personales, detalles que podrían poner en peligro la seguridad del país.</p>
<p>Toda esta información estaba a disposición de los millones de usuarios de esta red social, según reveló el diario británico Mail Sunday.</p>
<p>Sawers es embajador británico en la Organización de las Naciones Unidas (ONU) y debe asumir la jefatura del MI6 en noviembre, pero su situación se volvió cuanto menos bochornosa tras saberse que su mujer se había apuntado a compartir intimidades por Facebook.</p>
<p><strong>Redes inseguras</strong></p>
<p>Según la empresa de seguridad informática AVG, sólo un 27 por ciento de las redes sociales se están protegiendo contra amenazas en línea.</p>
<p>La encuesta “Llevando a una seguridad social a la comunidad en línea” reveló que el 64 por ciento de los usuarios Web que usan sitios tales como Facebook y Twitter admitieron que raramente cambian sus claves y solo el 43 por ciento ajusta los parámetros de seguridad de forma frecuente.</p>
<p>AVG dijo que el 21 por ciento de las personas que participan en redes sociales aceptan contactos de miembros que no conocen, mientras que el 26 por ciento comparte archivos dentro de redes sociales y el 64 por ciento dijo que hace clic en enlaces enviados por otros miembros.</p>
<p>Como resultado de las pobres prácticas de seguridad, el 20 por ciento de los usuarios Web que pertenece a una red social fue víctima de robo de identidad, mientras que el 55 por ciento experimentó un ataque de phishing y el 47 por ciento admitió que fue atacado por un malware.</p>
<p>Negocio desembozado<br />
La empresa de seguridad española Panda Labs detectó este mes un nuevo dominio que ofrece dejar entrar en la cuenta de cualquier usuario de Facebook, incluso en perfiles de famosos, políticos o conocidas marcas publicitarias.</p>
<p>La página de ese servicio señala que se aprovechan los agujeros de seguridad de Facebook para acceder al 99 por ciento de las cuentas de sus usuarios.</p>
<p>Estos hackers ofrecen, por cien dólares, un nombre de usuario y un código para acceder supuestamente a cualquier cuenta de la red social.</p>
<p>El pago se realiza en forma virtual a través de Western Union y el país receptor es Ucrania, mientras que el dominio está registrado en Moscú, capital de Rusia.</p>
<p>Los delincuentes aseguran que tienen experiencia de cuatro años, pero la página sólo tiene unos días, según Panda Labs.</p>
<p>Explican que una vez logrado el acceso a las cuentas, se puede enviar a la red desde ellas virus, spam o incluso distribuir información falsa en nombre del personaje al que se suplanta.</p>
<p><strong>Cambios privados</strong></p>
<p>Un anticipo de los posibles cambios que tendrá esta red es lo que pasará en Canadá, donde Facebook dará a los usuarios más transparencia y control sobre la información. Además, clarificará la opción de eliminar cuentas y no sólo desactivarlas.</p>
<p>“Estos cambios implican que la privacidad de 200 millones de usuarios en Canadá y alrededor del mundo estarán mejor protegidos”, dijo Jennifer Stoddart, comisaria de privacidad de Canadá.</p>
<p>La comisaria había dicho que la política de Facebook de mantener la información personal de personas que habían cerrado su cuenta violaba las leyes canadienses de privacidad.</p>
<p>La funcionaria comentó que la respuesta de Facebook era &#8220;aceptable, porque permitiría a los usuarios tomar decisiones y estar informados sobre cómo era tratada su información personal&#8221;. &#8220;Este es un cambio a nivel global&#8221;, afirmó.</p>
<p>La red social cuenta con unos 12 millones de usuarios en Canadá, que se convirtió así en el primer país en realizar una investigación a fondo sobre las prácticas de privacidad del sitio.</p>
<p>El resultado de la investigación canadiense podría influir en las prácticas de la compañía en otros países, al igual que en las de otras redes sociales como MySpace.</p>
<p>Problemas para famosos<br />
El abogado especializado en tecnologías de la información Daniel Monastersky advirtió a iProfesional.com sobre un crecimiento en el delito de usurpación de identidad y perfiles en Facebook.</p>
<p>Por ejemplo, en las escuelas secundarias se está poniendo de moda la creación de perfiles falsos de los profesores. Los estudiantes encontraron que ésa es una forma sencilla de hostigar a sus superiores. “Esa usurpación de identidad provoca gran angustia en las personas, ya que los perfiles suelen ser bastante desfavorables”, señaló el letrado.</p>
<p>“Lo que todavía no está claro, y existe una laguna legal, es la cuestión sobre si los perfiles son ilegales” en la Argentina, advirtió Monastersky.</p>
<p>En los Estados Unidos está regulado desde 2004, cuando se promulgó la Identity Theft Penalty Enhancement (Ley de incremento de sanciones por el robo de identidad).<br />
La norma establece que el solo hecho de usurpar la identidad de una persona está penado y su figura agravada contempla prisión de dos años como mínimo.</p>
<p>Para Monastersky, Facebook tiene “una política muy clara respecto a la usurpación de identidad. Una vez que toman conocimiento del perfil falso, lo borran. El problema no termina ahí, los perfiles pueden darse de alta permanentemente y hay personas que deben lidiar con ello a diario”.</p>
<p>Aquí una lista de famosos que tienen varios perfiles en la red social. Se recomienda no sumarlo a su red porque detrás de esos contactos hay personas que están usurpando identidades, con todo el riesgo que ello implica, dijo el letrado.</p>
<p>•Luisana Lopilato: 142 perfiles falsos.<br />
•Marcelo Tinelli: 67 perfiles falsos.<br />
•Alejandro Fantino: 7 perfiles.<br />
•Ingrid Grudke: 6 perfiles falsos.</p>
<p>Si usted fue víctima del robo de su identidad en Facebook, <a title="Falos Perfil facebook" href="http://www.facebook.com/help/contact.php?show_form=report_fake_profile" target="_self">haz clic aquí</a>. Debe ingresar a su cuenta y una vez allí, ingresar la dirección anterior.</p>
<p style="text-align: right;">
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>Por <a title="Facebook se convierte en El Dorado de los delincuentes informáticos" href="http://www.infobaeprofesional.com/notas/87789-Facebook-se-convierte-en-El-Dorado-de-los-delincuentes-informaticos.html&amp;cookie" target="_self">Infobae Profesiona</a>l vía <a title="Facebook se convierte en El Dorado de los delincuentes informáticos" href="http://www.identidadrobada.com/site/index.php" target="_self">Identidad Robada</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/el-dorado-de-los-delincuentes-en-internet-es-facebook/2009/09/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Has recibido una tarjeta de tu enamorad@!</title>
		<link>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25a1has-recibido-una-tarjeta-de-tu-enamorad</link>
		<comments>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/#comments</comments>
		<pubDate>Thu, 27 Aug 2009 20:24:03 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=576</guid>
		<description><![CDATA[Diariamente, cientos de víctimas ilusionadas reciben correos de redes sociales que les invitan a realizar acciones que ponen en peligro la seguridad de sus datos personales, y hasta podrían comprometer la información de la empresa en la que trabajan.Me sigue sorprendiendo que después de tantos años de evangelización en temas de seguridad informática, la gente [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-583" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-202x300.jpg" alt="Phishing_thief" width="202" height="300" />Diariamente, cientos de víctimas ilusionadas reciben correos de redes sociales que les invitan a realizar acciones que ponen en peligro la seguridad de sus datos personales, y hasta podrían comprometer la información de la empresa en la que trabajan.<span id="more-576"></span>Me sigue sorprendiendo que después de tantos años de evangelización en temas de seguridad informática, la gente continúe cayendo en tretas de ingeniería social. Pero debo reconocer que, la verdad, son cada vez más ingeniosas.</p>
<p>Hoy recibí un correo supuestamente proveniente del sitio de tarjetas virtuales “gusanito.com” (que, de entrada, el puro nombre del sitio genera desconfianza… me da la percepción que entrar a ese sitio es una apuesta segura para llenar mi equipo de gusanos y todo tipo de malware). El mensaje de dicho correo indicaba que “alguien” me había enviado un correo que decía algo así como: <em>“No sabes lo especial que eres para mí y lo mucho que te amo”</em>. ¡Órale!</p>
<p>De tener pareja, seguro habría estado tentada a caer en la trampa. Pero si algo he aprendido en este medio es a desconfiar de cierto tipo de mensajes que tienen toda la pinta de ser fraudulentos. Claro está… entre los años de entrevistar a profesionales del medio y el diplomado que cursé en la materia, tengo las antenitas bien paradas. Pero me pregunto cuántos pobres incautos caen diariamente, esperanzados de encontrar tras ese mensaje al supuesto enamorado… y cuál será el resultado infortunado de esa curiosidad inocente.</p>
<p>Me atrevo a decir inocente porque se requiere cierto grado de malicia para ser precavido. Y es en la vulnerabilidad de la ingenuidad donde los cibercriminales encuentran su mina de oro.  De acuerdo con un artículo publicado por el portal de noticias tendencias21.net, “las redes sociales ya no sirven sólo para mostrar fotografías, documentos etc., también se han abierto al intercambio de pequeñas aplicaciones de terceros, no desarrolladas por los informáticos de la propia red. […] millones de sus usuarios han usado pequeñas aplicaciones para jugar o intercambiar recomendaciones de música o películas. En la medida que la popularidad de estas aplicaciones ha ido creciendo, los expertos en seguridad informática han empezado a preocuparse, ya que las redes sociales, además de ser un medio muy eficaz para distribuir aplicaciones informáticas, también lo pueden ser para distribuir código malicioso.”</p>
<p>Las consecuencias de este tipo de ataques pueden ir desde el robo de datos e información personal del usuario –o incluso de la empresa en donde trabaja– hasta el uso de la cuenta de ese usuario para enviar ataques de negación de servicio. El problema es que como todo sucede “por debajo del agua”, los usuarios no se dan cuenta de lo que está pasando, ya no en su computadora, sino en la misma red de internet. Por ello, los expertos advierten que este fenómeno es difícil de detectar, controlar y frenar.</p>
<p>Conforme aumentan las redes sociales, este tipo de problemas se incrementarán. Y la única solución viable parece ser, nuevamente, la de reiterar una y otra vez a los internautas sobre la importancia de no caer en este tipo de fraudes, de aconsejarles sobre cómo pueden reconocer un correo falso, y de insistirles en que ante el menor signo incierto, pongan en tela de juicio la naturaleza del correo que reciben, y de ser necesario lo verifiquen dos o hasta tres veces.</p>
<p>¿Qué hice yo? Aún cuando dudé de la veracidad de ese correo, seguí un procedimiento de verificación. Fui directamente al sitio web de gusanito y tecleé el código de recuperación de mi supuesta tarjeta virtual. Me marcó error, pues no existía ninguna tarjeta para mí.  En esa misma página aparece una dirección de correo para reportar mails fraudulentos, y allí reenvié el que me llegó a mí. Finalmente, entré a un link que aparece en el home donde se indican las diferencias entre los correos legítimos de gusanito y los mails cuya finalidad es la de engañar al usuario. Algo tan básico como el hecho de que no aparezca el nombre y el correo del remitente de la tarjeta, de manera visible en el texto del correo, es una señal clara de que se trata de un mail falso.</p>
<p>Facebook y otras redes sociales ya han publicado consejos de seguridad para sus usuarios, en respuesta a los cada vez más frecuentes ataques de los cibercriminales. Pero si al final el usuario se convierte en víctima por exceso de ingenuidad, por negligencia o por un total desinterés, los proveedores de software y desarrolladores de aplicaciones no tienen mucho que hacer para ayudarles…</p>
<p style="text-align: right;">
<p style="text-align: right;"><em><strong>Para Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>Por: </strong><strong><a title="Colaboradores Enfoque Seguro" href="http://www.enfoqueseguro.com/colaboradores/" target="_self">Lizzette Pérez Arbesú</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook deshabilita 6 aplicaciones maliciosas. 5 más aparecen</title>
		<link>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen</link>
		<comments>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 19:54:06 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[TrendMicro]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=569</guid>
		<description><![CDATA[La semana pasada Facebook confirmó haber deshabilitado seis aplicaciones que estaban diseñadas para robar las credenciales de acceso de los usuarios y hacer spam. Pero en cuestión de horas se registró la aparición de cinco aplicaciones más del mismo tipo. De acuerdo a Rik Ferguson, investigador de TrendMicro, las aplicaciones maliciosas se llaman “Friends”, “Friends [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-570" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-300x283.png" alt="Facebook_thief" width="300" height="283" />La semana pasada <a title="Facebook" href="http://www.facebook.com" target="_self">Facebook</a> confirmó haber deshabilitado seis aplicaciones que estaban diseñadas para robar las credenciales de acceso de los usuarios y hacer spam. Pero en cuestión de horas se registró la aparición de cinco aplicaciones más del mismo tipo. De acuerdo a <a title="Two More Rogue Facebook Apps" href="http://countermeasures.trendmicro.eu/two-more-rogue-facebook-apps-linked-to-fucabook-scam/" target="_self">Rik Ferguson</a>, investigador de <a title="Trend Micro" href="http://www.trendmicro.com" target="_self">TrendMicro</a>, las aplicaciones maliciosas se llaman “<strong>Friends</strong>”, “<strong>Friends </strong><strong>Gifts</strong>”, “<strong>Matching</strong>”, “<strong>Pok</strong>” y “<strong>Your </strong><strong>Photos</strong>”.</p>
<p><span id="more-569"></span> Aunque aparecieron, esa misma noche fueron desactivadas. Una vocero de Facebook dijo en nombre de la compañía que “<em>continuaremos asegurándonos que todas las aplicaciones en la plataforma de Facebook se ajustan a nuestras políticas</em>”.</p>
<p>De acuerdo a Ferguson, “<em>Las nuevas aplicaciones maliciosas tienen el mismo formato que las primeras que se desactivaron, pero usando distintos iconos, así como sistemas más creíbles de notificaciones para tus amigos y una nueva opción para el perfil del usuario que la instala, presumiblemente en un intento de persuadir a las víctimas a instalar más aplicaciones y maximizar el retorno de inversión de los estafadores</em>”. En sus investigaciones, descubrió 6 aplicaciones a principios de esta semana, una de esas fue deshabilitada a los pocos días, asimismo otras del mismo grupo inicial fueron desactivadas.</p>
<p>Antes de que las aplicaciones fueran removidas, las víctimas recibieron notificaciones de que alguien comentó en una de sus  publicaciones. La notificación contenía un vínculo a un sitio <a title="Phishing en Facebook" href="http://es.wikipedia.org/wiki/Phishing" target="_self">phishing </a>donde los usuarios eran invitados a dejar sus datos de acceso antes de invitar a instalar la aplicación maliciosa. Toda vez que la aplicación era instalada, todos los amigos eran víctimas del spam.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: <a title="Facebook disables 6 rogue phishing apps, but 5 more appear" href="http://news.cnet.com/8301-27080_3-10314183-245.html?tag=mncol;title" target="_self">Ellinor Mills / CNET news</a></em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[INFORME] Redes sociales en alerta</title>
		<link>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=informe-redes-sociales-en-alerta</link>
		<comments>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 13:40:44 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Xing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=565</guid>
		<description><![CDATA[Las redes sociales como Twitter o Facebook son el principal objetivo de la ciber-mafiaInforme de G Data sobre malware en la primera mitad del año 2009: los ciber-delincuentes vuelven a hacer caja mediante virus y gusanos Las redes sociales como Facebook, StudyVZ o Twitter están aumentando su popularidad. El número cada vez mayor de visitantes [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-566 alignleft" title="People" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/People-300x272.png" alt="People" width="300" height="272" />Las redes sociales como <a title="Twitter Home" href="http://www.twitter.com" target="_self">Twitter </a>o <a title="Facebook Home" href="http://www.facebook.com" target="_self">Facebook </a>son el principal objetivo de la ciber-mafiaInforme de G Data sobre malware en la primera mitad del año 2009: los ciber-delincuentes vuelven a hacer caja mediante virus y gusanos</p>
<p><span id="more-565"></span>Las redes sociales como Facebook, StudyVZ o Twitter están aumentando su popularidad. El número cada vez mayor de visitantes y de nuevas ofertas lleva consigo que los ciber-delincuentes tengan en cuenta a estos portales y se ocupen de convertirlos en objetivo del mercado negro. Junto con las redes sociales, los usuarios de Windows también se van a mantener entre las víctimas favoritas de ataques mediante gusanos, troyanos o virus. Asimismo, los atacantes cada vez más se dirigen a los usuarios de smartphones. En general, probados modelos de</p>
<p>negocio como el spam, el spyware y el adware permitirán hacer caja a los desarrolladores de malware. El fabricante alemán de software de seguridad <a title="G Data" href="http://www.gdata.es/" target="_self">G Data</a> describe estos y otros desarrollos así como los pronósticos para malware de todo tipo en su último informe, que cubre la primera mitad de 2009.</p>
<p>Dado que por el momento numerosas pasarelas de malware han sido clausuradas por tecnologías de seguridad, los atacantes se están dirigiendo a áreas menos protegidas. En este sentido, éstos cuentan con mayores oportunidades de éxito si se dirigen a páginas web con numerosas aplicaciones. Debido a este desarrollo, los expertos de <a href="http://www.gdata.es/" target="_self">G Data</a> asumen que los usuarios sufrirán como consecuencia los efectos constantes de nuevos y enrevesados ataques de malware a través de Internet.</p>
<p>Ralf Benzmüller, director de los laboratorios de seguridad de <a href="http://www.gdata.es/" target="_self">G Data</a> afirma: &#8220;<em>Esperamos que cada vez se produzcan más este tipo de ataques a las redes sociales. Cada vez se dirigen más ataques de phishing o se disemina más malware a redes como Twitter, Facebook, <a title="Xing" href="http://www.xing.com" target="_self">XING </a>y <a title="MySpace" href="http://www.myspcae.com" target="_self">MySpace</a></em>&#8220;.</p>
<p>Sin embargo, los gusanos que tienen un destino dirigido a través de estas redes, también están adquiriendo importancia. <em>&#8220;<a title="El virus “Koobface” amenaza a la red social Facebook" href="http://www.enfoqueseguro.com/el-virus-koobface-amenaza-a-la-red-social-facebook/2008/12/08/" target="_self">Koobface </a>es el primero de toda una serie de ataques de este tipo</em>&#8220;. Benzmüller ofrece consejos sobre cómo uno se puede proteger de estos ataques: &#8220;<em>Por supuesto ambos navegadores así como los programas antivirus que se utilicen deben estar siempre actualizados. Además, cualquier enlace en correos electrónicos que aparentemente provienen de amigos y conocidos deben ser inspeccionados antes de entrar a ellos ya que es normalmente en ese tipo de enlaces tras los que se esconden estos peligro</em>s&#8221;.</p>
<p>Barómetro de malware: los programas de malware se sitúan en niveles record, si bien los ratios de crecimiento son bajos En los seis primeros meses del año G Data ha identificado 663.952 elementos de malware, más del doble que en el mismo periodo del año anterior. Sin embargo, es aparente que los ratios de crecimiento registrados no son tan elevados como lo eran en años anteriores.</p>
<p>&#8220;<em>Una razón para que ocurra esto es la actual crisis económica mundial</em>&#8221; -afirma Benzmüller- &#8220;<em>Ésta está causando una caída en el número de pedidos, incluso en el mercado negro, algo que sin duda debilita a la industria del e-crimen&#8221;</em>. Sin embargo, incluso con menos variantes en menos familias, la producción de malware no sufrirá un descenso significativo. En cambio, se está experimentando una concentración en el mercado y el resto de participantes responden a la misma demanda.</p>
<p>Sin compasión: el e-crimen está apuntando a Apple y Unix como nuevos objetivos Estos sectores también llenarán ahora los bolsillos de los que escriben, distribuyen y explotan el malware. Y de nuevo, el éxito ocasional de las autoridades competentes no va a cambiar nada. Como sucedió antes, los usuarios de los sistemas operativos Windows siguen siendo objetivo de los atacantes y el número de programas de malware dirigidos a Apple, Unix y ordenadores portátiles aumentará en un futuro próximo.</p>
<p>Nuevo malware para smartphones y ordenadores portátiles G Data ha observado un nuevo fenómeno en el desarrollo de malware para ordenadores portátiles y smartphones. A pesar de que estos productos fueron de nicho por un largo periodo de tiempo, el número de nuevos programas de malware para smartphones y ordenadores portátiles casi se ha duplicado en la primera mitad del año. Por primera vez, el malware destinado a dispositivos móviles se ha situado entre los 5 más potentes. En general, han surgido 106 nuevos programas de malware.</p>
<p>Aproximadamente 90 de estos programas no cuentan con una rutina propia de propagación y se utilizan fundamentalmente para enviar mensajes de texto (SMS) principalmente a clientes de telefonía rusos y chinos. Sólo la familia Yxe se propaga de forma independiente a través de mensajes de texto (SMS) con un enlace a una página web. El archivo, que se ofrece en ese mensaje para su descarga, está firmado por Symbian. Por lo tanto, como sucedía anteriormente, la única acción que se requiere por parte del usuario es hacer un clic.</p>
<p><strong> Tendencias para 2009:</strong></p>
<p><strong></strong>Para la segunda mitad de 2009, los expertos de G Data esperan que se produzca un crecimiento aún mayor del malware. No obstante, los ratios de incremento deberían ser reducidos, al tiempo que el malware invade Internet. Es particularmente alarmante el hecho de que los métodos de<br />
infección utilizados cada vez son más maduros y sofisticados, con lo que el riesgo de daños causados por el malware aumentará para los usuarios de PCs.<br />
<strong><br />
</strong></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Por: alephcom</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La cautela es el arma más efectiva contra la delincuencia cibernética</title>
		<link>http://www.enfoqueseguro.com/la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica/2009/08/10/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica</link>
		<comments>http://www.enfoqueseguro.com/la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica/2009/08/10/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 12:59:00 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=503</guid>
		<description><![CDATA[No es un asunto propiamente vinculado con Facebook, el problema radica en el uso de este  instrumento, muy útil y versátil para crear círculos de amigos y familiares, pero que también tiene su lado oscuro, si no se saben usar adecuadamente las herramientas. &#8220;Tips de Seguridad para Facebook.  Los peligros de las Redes Sociales en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-517" title="CUIDADO" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/CUIDADO1-230x300.png" alt="CUIDADO" width="230" height="300" />No es un asunto propiamente vinculado con Facebook, el problema radica en el uso de este  instrumento, muy útil y versátil para crear círculos de amigos y familiares, pero que también tiene su lado oscuro, si no se saben usar adecuadamente las herramientas.</p>
<p><span id="more-503"></span>&#8220;<em>Tips de Seguridad para Facebook.  Los peligros de las Redes Sociales en Internet</em>&#8220;, así se titula un informe de Raymon Orta Ramírez, abogado especializado en informática forense, donde lanza una advertencia: cerca de 25% de los usuarios de la comunidad virtual &#8220;puede ser vulnerable a los delincuentes informáticos&#8221;.</p>
<p>Existen más de 200 páginas web dedicadas a la formación de redes sociales: Facebook, Hi5, MySpace, Orkuk y Neurona son de las más conocidas. Allí el usuario puede subir tal cantidad de datos que algunos terminan publicando un diario íntimo con álbumes de fotos familiares, números de teléfonos personales, círculos de amigos, clubes que frecuenta, instituciones en las que estudió, afiliaciones políticas y hasta datos económicos.</p>
<p>Orta dice que los venezolanos están colocando más información de lo que aconseja la prudencia: &#8220;La gente tiene la falsa creencia de la privacidad automática al escribir sus datos. Resulta que Facebook está programado para que toda la información sea visible, a menos que nosotros cambiemos el perfil&#8221;.</p>
<p>Coincide en el diagnóstico <a title="Rafael Núñez" href="http://www.enfoqueseguro.com/author/rnunez/" target="_self">Rafael Núñez,</a> experto en seguridad informática, quien percibe las redes  sociales &#8220;como un chismógrafo&#8221;, en el sentido de que revelan qué hace el otro, qué fotos tiene y otros datos de su entorno. &#8220;Es materia prima para un criminal, la gente es muy ingenua a la hora de poner la información privada. Si alguien es objetivo no debe participar en esas redes&#8221;, dice Núñez.</p>
<p><strong>Una vitrina</strong></p>
<p>Como la interfaz de las redes sociales está concebida y hecha para compartir (casi todo), es muy probable que cualquier persona, como un vouyeur enfermizo, entre en su perfil y husmee cuanto dato consiga a su paso. Se dice fácil, pero esta &#8220;ventaja&#8221; ya ha reportado varios problemas en otras latitudes. En Canadá, por ejemplo, estudiantes de la Universidad de Ottawa demandaron ante un organismo oficial a Facebook, porque, según sus señalamientos, viola al menos veinte disposiciones legales que protegen la vida privada.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-509" title="facebook profile" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/facebook-profile1.png" alt="facebook profile" width="465" height="392" /></p>
<p>La BBC también hizo un experimento propio, y lo mostró con un video en su página web, que dejó al descubierto que Facebook permite a terceros recopilar los datos del usuario y de sus amigos.</p>
<p>Lejos del Norte, la preocupación debe ser otra. &#8220;Estos sistema son diseñados para funcionar en países donde la delincuencia es menor. La colocación de información privada puede causar un  efecto adverso en países como los nuestros&#8221;, señala Orta.</p>
<p>Lo más común es que en el perfil y el estatus se alojen los datos más importantes: una fotografía del rostro, nombre, apellido, estado civil, hijos u otros parientes, y lo que la persona está haciendo en este momento. &#8220;Eso es peligrosísimo, porque le da las coordinadas a potenciales delincuentes. No hay necesidad de declarar todo eso&#8221;, alerta Orta, quien sostiene que a partir de esos datos se puede inferir el perfil socioeconómico del usuario.</p>
<p>&#8220;Al hacer una búsqueda aleatoria de 100 usuarios en la red Venezuela del Facebook, 90% tenía su perfil configurado para hacer pública una foto de su persona y en su mayoría son close-ups, los cuales pueden ser utilizados para identificar a cualquier ciudadano en la calle&#8221;, indica el informe.</p>
<p>Hasta ahora en la policía científica no hay denuncias de gente que haya sido víctima de algún delito por proporcionar sus datos en una red social. El subcomisario Luis Bustillos Tábata, supervisor del Área de Investigación de Delitos Informáticos del Cicpc, aclara que las redes sociales son sólo el medio para obtener información de la persona, pero el delito, si se llega a cometer,  califica en otras categorías, a menos que se trate de un ataque por correo electrónico u otro procedimiento online.</p>
<p>Muchos de quienes, por exhibicionismo, divertimento o simple ignorancia, han incurrido en errores de seguridad y luego se percatan de ello, quieren corregir&#8230; pero puede ser tarde. Rafael Núñez explica que las redes sociales están vinculadas a los motores de búsqueda y es posible que en un resultado salga el perfil de Facebook, aquel del cual se quiso deshacer. &#8220;Los ítems se  mantienen en el search de Google. Lo deja en la base de datos de búsqueda&#8221;, añade el experto</p>
<p><strong>Pescando inocentes</strong></p>
<p>El estudio elaborado por Orta halló perfiles públicos de 500 empleados del sector bancario, de los cuales 35 trabajan en el área de sistemas y algunos en seguridad y auditoría informática. &#8220;Muchos delitos contra entidades financieras y empresas se planifican ubicando información de empleados, que luego son contactados. En algunos casos en Venezuela se han cometido delitos informáticos a entidades bancarias a través de extorsión a personas del área de sistemas&#8221;, apunta el reporte.</p>
<p>En una búsqueda avanzada se determinó que 495 mujeres casadas, que viven en Maracaibo, han publicado fotos de sus hijos, actividades personales y sitios que frecuentan. &#8220;Y Maracaibo es la ciudad con mayor cantidad de secuestros en el país&#8221;, se acota en el informe.</p>
<p>Tanto Orta como Núñez coinciden en apuntar otra forma de engaño, a través de redes sociales: crear un perfil falso de alguna celebridad y esperar que caiga algún incauto y lo agregue a sus amigos. &#8220;A través del chat, el hacker encubriéndose en la falsa identidad, le saca información al usuario, juega con su mente, le exprime información&#8221;, indica Núñez.</p>
<p>Especializado en el estudio del hackeo desde hace años, Núñez alerta también de ataques de delincuentes informáticos que, aprovechando la potencialidad de las redes sociales, &#8220;pescan&#8221; inocentes con técnicas maliciosas y de engaño.</p>
<p>&#8220;El nivel de autentificación de redes sociales es muy básico: usuario, contraseña y listo. A veces envían un email con la apariencia de la página de inicio, o un correo que te invita a chequear un perfil, o que te pide agregarte a un grupo. Cuando pinchas el hacker se apodera de tus datos, al menos de las claves de acceso al Facebook&#8221;, explica.</p>
<p>Orta, en tono aliviador, dice que los riesgos tampoco obligan a salirse de la red social: &#8220;Hay alternativas, sin convertir esto es una paranoia&#8221;. Sólo hay que remitir la información al círculo de amigos y conocidos, y cerrar todas las puertas por donde puede llegar algún &#8220;visitante&#8221; indeseable.</p>
<p style="text-align: right;"><em><strong>Antonio Fernández Nays</strong></em></p>
<p style="text-align: right;"><em><strong>Artículo Original en</strong><strong> </strong></em><a title="Lacautela es el arma más efectiva contra la delincuencia cibernética" href="http://www.el-nacional.com/www/site/p_contenido.php?q=nodo/36454" target="_self"><em><strong>El Nacional</strong></em></a></p>
<p style="text-align: right;">
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica/2009/08/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter es víctima de un ataque DoS</title>
		<link>http://www.enfoqueseguro.com/twitter-es-victima-de-un-ataque-dos/2009/08/06/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=twitter-es-victima-de-un-ataque-dos</link>
		<comments>http://www.enfoqueseguro.com/twitter-es-victima-de-un-ataque-dos/2009/08/06/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 15:30:34 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[DoS]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=461</guid>
		<description><![CDATA[Todos los que en este momento están intentado acceder a Twitter, se darán cuenta que no ha sido posible. La razón, expuesta en el propio blog de estatus de Twitter muestra que esta red de microblogging está siendo víctima de un ataque DoS (Denial of Service). UPDATE: Ya algunos servidores se han restituído en Estados [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-462" title="twitter_down" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/twitter_down-150x117.png" alt="twitter_down" width="150" height="117" />Todos los que en este momento están intentado acceder a Twitter, se darán cuenta que no ha sido posible. La razón, expuesta en el <a title="Ongoing denial-of-service attack" href="http://status.twitter.com/" target="_self">propio blog de estatus de Twitter</a> muestra que esta red de microblogging está siendo víctima de un ataque DoS (<em>Denial of Service</em>).</p>
<p><strong>UPDATE</strong>: Ya algunos servidores se han restituído en Estados Unidos (específicamente nos reportan desde Chicago), pero el ataque sigue en progreso mientras Twitter se protege y lo que hace que la actualización sea muy lenta y a veces infructuosa.</p>
<p><span id="more-461"></span></p>
<p>No es la primera vez que se reportan <a title="DoS en Wikipedia" href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">ataques DoS</a> a sitios de alto tráfico en lo que va de mes, ya <a title="Investigadores: Ataques a sitios de EEUU y Surcorea vinieron del Reino Unido" href="http://www.enfoqueseguro.com/investigadores-ataques-a-sitios-de-eeuu-y-surcorea-viniero-del-reino-unido/2009/07/15/" target="_self">páginas del gobierno de EEUU y Corea del Sur fueron víctimas de un ataque masivo del cual se presume que Corea del Norte</a> haya tenido alguna implicación.</p>
<p>En esta ocasión la <em>Denegación de Servicio</em> se le provocó a Twitter. Los detalles son pocos, pero Twitter mantiene actualizado su blog de estatus (para verlo <a title="Status Twitter" href="http://status.twitter.com/" target="_self">has clic aquí</a>)</p>
<div id="attachment_308" class="wp-caption aligncenter" style="width: 300px"><img class="size-medium wp-image-308" title="ie404error" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/ie404error-290x300.png" alt="Así se ve en algunos navegador una página víctima de un Dos" width="290" height="300" /><p class="wp-caption-text">Así se ve en algunos navegador una página víctima de un Dos</p></div>
<p style="text-align: right;"><em>Enfoque Seguro</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/twitter-es-victima-de-un-ataque-dos/2009/08/06/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter suspende cuentas infectadas</title>
		<link>http://www.enfoqueseguro.com/twitter-suspende-cuentas-infectadas/2009/07/13/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=twitter-suspende-cuentas-infectadas</link>
		<comments>http://www.enfoqueseguro.com/twitter-suspende-cuentas-infectadas/2009/07/13/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 14:05:53 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=324</guid>
		<description><![CDATA[En una movida para proteger a su base de usuarios, Twitter está suspendiendo las cuentas de aquellos que son víctimas de muy conocido malware KoobFace, que también está atacando otras redes sociales como Facebook o MySpace. Las acciones que está tomando Twitter se deben a una variante del virus Koobface, el cual es está diseñado [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-93" title="Twitter" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/06/twitter-logo-150x150.png" alt="Twitter" width="150" height="150" />En una movida para proteger a su base de usuarios, Twitter está suspendiendo las cuentas de aquellos que son víctimas de muy conocido malware KoobFace, que también está atacando otras redes sociales como Facebook o MySpace.</p>
<p><span id="more-324"></span>Las acciones que está tomando Twitter se deben a una variante del virus Koobface, el cual es está diseñado para distribuirse así mismo al comprobar que el usuario de la computadora infectada abrió una sesión en una red social. Luego, publicará mensajes falsos en la cuenta personal de Twitter tratando de atraer a sus amigos y seguidores a un sitio web infectado.</p>
<p>El gran impacto y la masificación de los acortadores de URL han hecho que <a title="Amenazas en Twitter" href="http://www.enfoqueseguro.com/amenazas-en-twitter/2009/06/12/" target="_self">Twitter se convierta en un caldo de cultivo ideal para la distribución de malware</a>. Este servicio de microblogging se ha convertido en la herramienta de comunicación predilecta en las comunicaciones de hoy en día, pero así como es utilizado para reportar desde el propio lugar de los acontecimientos como el caso de las elecciones presidenciales en Irán o los sucesos en Honduras, también es aprovechado por cibercriminales para llevar a los usuarios a hacer clic en vínculos que los dirigirán a sitios web maliciosos para infectar su computadora.</p>
<p>Twitter está siendo víctima de una variante del virus Koobface, asesor senior de Trend Mico. Asimismo esta realidad la están sufriendo otras redes sociales como Bebo, Hi5, Friendster, LiveJournal.</p>
<p>Para entender un poco más del virus Koobface, <a title="El virus “Koobface” amenaza a la red social Facebook" href="http://www.enfoqueseguro.com/el-virus-koobface-amenaza-a-la-red-social-facebook/2008/12/08/" target="_self">has clic aquí</a></p>
<p>Por otro lado, ya se han hecho advertencias sobre el uso de los acortadores de URL, que han dificultado la tarea de detener este virus. Pero Twitter ha decido tomar riendas en el asunto y está suspendiendo las cuentas de aquellas personas que han sido infectadas con el virus Koobface y están resteando sus claves.</p>
<p style="text-align: right;"><em>Vía: <a title="Twitter suspends accounts of users with infected computers" href="http://www.computerworld.com/s/article/9135399/Twitter_suspends_accounts_of_users_with_infected_computers" target="_self">ComputerWorld</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/twitter-suspende-cuentas-infectadas/2009/07/13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Demandan a Facebook por restringir acceso a información</title>
		<link>http://www.enfoqueseguro.com/demandan-a-facebook-por-restringir-acceso-a-informacion/2009/07/13/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=demandan-a-facebook-por-restringir-acceso-a-informacion</link>
		<comments>http://www.enfoqueseguro.com/demandan-a-facebook-por-restringir-acceso-a-informacion/2009/07/13/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 13:01:27 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Power]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=314</guid>
		<description><![CDATA[Facebook no ha dejado de ser centro de polémica este año, especialmente en cuanto a sus políticas de privacidad y manejo de los datos personales de sus más de 200 millones de usuarios. Esta vez se trata de la reedición de un pleito que comenzó el año pasado cuando Power.com, una herramienta que se lanzo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-315" title="Power.com Vs Facebook 002" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/Power.com-facebook-002-149x123.png" alt="Power.com Vs Facebook 002" width="149" height="123" />Facebook no ha dejado de ser centro de polémica este año, especialmente en cuanto a sus políticas de privacidad y manejo de los datos personales de sus más de 200 millones de usuarios. Esta vez se trata de la reedición de un pleito que comenzó el año pasado cuando <a title="Power.com" href="http://www.power.com" target="_self">Power.com</a>, una herramienta que se lanzo para permitir a sus usuarios unificar varias redes sociales, se enfrentó a una demanda de Facebook por el uso e de su información. Ahora <a title="(ENG) Social networking aggregator sues Facebook" href="http://tech.yahoo.com/news/ap/20090710/ap_on_hi_te/us_tec_facebook_lawsuit" target="_blank">Power.com contrademandó a Facebook</a>.</p>
<p><span id="more-314"></span><img class="size-full wp-image-317 alignright" title="Power.com facebook" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/Power.com-facebook.png" alt="Power.com facebook" width="228" height="175" /></p>
<p>“Facebook restringe inapropiadamente la información de sus usuarios” dicen los voceros de <em>Power.com</em>. De Acuerdo a Techcrunch “<em>Facebook a apuntado sus esfuerzos en desarrollar Facebook Connect, lo que le permite acceder a su cuenta en la red social en portales de terceros e importar información específica desde su perfil, como muestra de su apertura. </em><a title="(ENG) Power.com Countersues Facebook Over Data Portability" href="http://www.techcrunch.com/2009/07/09/powercom-countersues-facebook-over-data-portability/" target="_blank"><em>Pero esto no es una real muestra de portabilidad</em></a><em>. Los terceros generalmente sólo tienen permitido hacer un caché de su información, lo que significa que siempre se estará atado a Facebook</em>”.</p>
<p><a href="http://www.power.com"><img class="aligncenter size-full wp-image-318" title="Power" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/07/logo_Powercom.PNG" alt="Power" width="157" height="117" /></a></p>
<p style="text-align: right;"><em>Vía: </em><a title="(Eng) Facebook Sued Over Data Access" href="http://yro.slashdot.org/article.pl?sid=09/07/11/0029255" target="_self"><em>Slashdot.org</em></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/demandan-a-facebook-por-restringir-acceso-a-informacion/2009/07/13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
