<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Facebook</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/facebook/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Tue, 18 May 2010 04:27:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>El 35% de los usuarios de Facebook podría ser víctima de phishing</title>
		<link>http://www.enfoqueseguro.com/el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing/2010/04/01/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing</link>
		<comments>http://www.enfoqueseguro.com/el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing/2010/04/01/#comments</comments>
		<pubDate>Thu, 01 Apr 2010 16:11:29 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1481</guid>
		<description><![CDATA[Check Point® Software Technologies Ltd. (Nasdaq: CHKP), líder mundial en seguridad de Internet, ha llevado a cabo una investigación con el fin de evaluar el peligro real que representan algunos usos de las redes sociales. Para ello, el equipo ha simulado una estafa de phishing sobre una muestra aleatoria de usuarios de Facebook. Haciendo uso [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-583" style="margin-left: 10px; margin-right: 10px;" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-e1267570784336.jpg" alt="" width="280" height="413" />Check Point® Software Technologies Ltd. (Nasdaq: CHKP), líder mundial en seguridad de Internet, ha llevado a cabo una investigación con el fin de evaluar el peligro real que representan algunos usos de las redes sociales. Para ello, el equipo ha simulado una estafa de phishing sobre una muestra aleatoria de usuarios de Facebook.</p>
<p>Haciendo uso de un perfil falso en la red social, se ha difundido un mensaje de correo electrónico privado, incluyendo la opción &#8220;echa un vistazo a mis últimas fotos&#8221;, así como un enlace a una URL externa. De este modo, Check Point ha podido averiguar cuántos usuarios realmente abrieron el mensaje e hicieron clic en el enlace.<span id="more-1481"></span></p>
<p>Según los resultados obtenidos tras la prueba, de cada 200 usuarios que recibieron ese correo electrónico, 71 hicieron clic en el enlace tratando de acceder a la página adjunta, es decir, el 35% de las personas a las que se les envió el correo. Si ese vínculo se hubiese redirigido a una página infectada o un sitio de phishing, más de 71 ordenadores podrían estar infectados o haber sufrido una maniobra de ataque de algún hacker.</p>
<p>Además, el experimento demostró que acceder a los perfiles de muchos usuarios es sencillo, por lo que cualquier desconocido podría disponer de nuestra información personal en cualquier momento, como direcciones de correo electrónico o datos privados y personales, como la fecha de nacimiento, el nombre de su mascota. Este tipo de información es más que suficiente para que los piratas informáticos puedan cometer actividades delictivas.</p>
<p>&#8220;Esta acción ha demostrado el poder que tienen las redes sociales para propagar ataques de phisihing entre los usuarios&#8221;, afirma Guy Guzner, director de productos de seguridad de Check Point. &#8220;Para un hacker es bastante sencillo hacer uso de estas herramientas para expandir sus enlaces maliciosos, gusanos, troyanos o virus a un grupo amplio de usuarios confiados y en muy poco tiempo&#8221;.</p>
<p>&#8220;Los usuarios delas redes sociales creen que están navegando en un espacio seguro, íntimo y privado. Sin embargo, esto no es así. Muchos ciberdelincuentes mienten y se presentan como amigos sólo para robar información personal y confidencial, así como detalles financieros si es posible. Estas redes sociales no son más seguras que cualquier otro lugar en Internet, por lo que se debe tomar las mismas precauciones que, por ejemplo, en el correo electrónico&#8221;, concluye Guzner.</p>
<p>No hay que olvidar que existen soluciones informáticas que ayudan a solucionar esta problemática. Se trata de nuevas protecciones del puesto de trabajo que han sabido adaptarse a los nuevos tiempos sin renunciar a los beneficios que las redes sociales traen consigo. La pregunta es, ¿sabrán apostar las organizaciones por estas soluciones u optarán por renunciar a ellas? Asistimos, en cierto modo, a la misma reticencia que el empresario tuvo hacia el &#8216;boom&#8217; de Internet, cuando abrir el negocio a la Red se interpretaba más como un riesgo que como una ventaja competitiva. Quienes renunciaron a esta ventaja, padecieron tiempo después las consecuencias, lamentándose por no haber aprovechado toda la tecnología que tenían a su alcance.</p>
<p>REDACCIÓN, LAFLECHA</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/el-35-de-los-usuarios-de-facebook-podria-ser-victima-de-phishing/2010/04/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataques en redes sociales</title>
		<link>http://www.enfoqueseguro.com/ataques-en-redes-sociales/2009/12/03/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ataques-en-redes-sociales</link>
		<comments>http://www.enfoqueseguro.com/ataques-en-redes-sociales/2009/12/03/#comments</comments>
		<pubDate>Thu, 03 Dec 2009 13:41:04 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1105</guid>
		<description><![CDATA[Los cibercriminales no paran de ingeniárselas para burlar las barreras de control que salvaguardan los datos de usuarios domésticos y empresariales. Y en este contexto, hoy en día las ofensivas contra las redes corporativas han dejado paso a otro tipo de ataques en los que la Web se ha convertido en el principal conducto utilizado [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-570" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-300x283.png" alt="Facebook_thief" width="300" height="283" />Los cibercriminales no paran de ingeniárselas para burlar las barreras de control que salvaguardan los datos de usuarios domésticos y empresariales. Y en este contexto, hoy en día las ofensivas contra las redes corporativas han dejado paso a otro tipo de ataques en los que la Web se ha convertido en el principal conducto utilizado por los ‘hackers<strong>’</strong><strong> </strong>para hacerse con información privada, toda vez que posibilita infecciones que son invisibles para los internautas.</p>
<p><span id="more-1105"></span><span style="background-color: #ffffff;">No en vano, para convertirse en víctimas, hasta hace poco los usuarios tenían que visitar de forma intencionada sitios maliciosos o hacer ‘clic’ en archivos adjuntados a un correo electrónico. Pero hoy en día la picaresca de los creadores de ‘<a href="http://es.wikipedia.org/wiki/C%C3%B3digo_maligno" target="_blank">malware</a>’ ha hecho que cualquier internauta puede infectarse de una manera mucho más simple<strong>,</strong> navegando por ’sites’ aparentemente inofensivos. De hecho, actualmente los ‘hackers’ están atacando sitios ‘web’ legítimos y los están utilizando como el canal para entrar en los ordenadores de organizaciones y hogares. Ésta es una de las principales conclusiones del último <a href="http://www.symantec.com/business/theme.jsp?themeid=threatreport" target="_blank">Informe sobre las amenazas a la seguridad en Internet</a> (ISTR) publicado por Symantec. Este estudio también destaca que los atacantes están vulnerando espacios que a todas luces son fiables para los usuarios, como las redes sociales.</span></p>
<p>En este sentido, los responsables de <a href="http://www.symantec.com/es" target="_blank">Symantec</a> recalcan que si en el pasado bastaba con aconsejar que se evitaran los “callejones oscuros” de Internet, ahora los ciberdelicuentes se centran en vulnerar páginas legítimas para lanzar ataques a los usuarios finales, lo que subraya la importancia de contar con una eficaz política de seguridad, independientemente de los ‘sites’ que se visiten o de las actividades que se realicen en Internet.</p>
<p>De igual modo, <a href="http://www.gdata.de/portal/ES/" target="_blank">G Data</a> recuerda que las redes sociales, los foros y los ‘blogs’ se han convertido en uno de los principales objetivos de la industria del cibercrimen, tal y como recoge en su estudio Amenazas en Redes Sociales 2008. En concreto, el fabricante alemán destaca que la posibilidad de hacerse pasar por usuarios corrientes que no levanten sospechas y de llegar a un elevado número de personas aprovechándose del factor social de estas plataformas ha situado a la Web 2.0 en el centro de muchos ataques.</p>
<p>La popularidad de ‘sites’ como <a href="http://www.myspace.com" target="_blank">Myspace</a> o <a href="http://www.facebook.com" target="_blank">Facebook</a>, que no paran de ganar adeptos, así como las regulares visitas a ‘blogs’ y foros de todo tipo suponen un caldo de cultivo perfecto para el ‘malware’. Tal y como <a href="http://gdata-antivirus.blogspot.com/2008_05_01_archive.html" target="_blank">afirma</a> Ralf Benzmüller, director del laboratorio de seguridad de G Data, como el motor de la actividad de estas páginas es la interacción entre usuarios, los atacantes intentan engañar a los internautas haciéndose pasar por miembros legítimos de dichos ‘sites’ y colocando código malicioso basado en JavaScript, HTML o PHP.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>VÍA: </em></strong><a title="Ataque a Redes Sociales" href="http://www.channelinsider.es/es/reportaje/2008/06/24/los_peligros_de_la_web_2_0 " target="_self"><strong><em>Channel Insider</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ataques-en-redes-sociales/2009/12/03/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Cuidado! Un Facebook falso ronda por la Web</title>
		<link>http://www.enfoqueseguro.com/%c2%a1cuidado-un-facebook-falso-ronda-por-la-web/2009/11/18/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25a1cuidado-un-facebook-falso-ronda-por-la-web</link>
		<comments>http://www.enfoqueseguro.com/%c2%a1cuidado-un-facebook-falso-ronda-por-la-web/2009/11/18/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 13:30:02 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1001</guid>
		<description><![CDATA[PandaLabs ha descubierto una página falsa que imita la original de Facebook para poder robar contraseñas de cuentas de esta red social. Una vez más Facebook es el objetivo de los hackers, que esta vez han creado una réplica de la página web de la red social con la que poder conseguir las contraseñas de los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter size-full wp-image-1000" title="fake_facebook" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/fake_facebook.jpg" alt="fake_facebook" width="435" height="237" /></p>
<p>PandaLabs ha descubierto una página falsa que imita la original de Facebook para poder robar contraseñas de cuentas de esta red social.</p>
<p><span id="more-1001"></span><span style="background-color: #ffffff;">Una vez más <a href="http://www.facebook.com" target="_blank">Facebook</a> es el objetivo de los hackers, que esta vez han creado una réplica de la página web de la red social con la que poder conseguir las contraseñas de los usuarios. La página falsa, sobre la que alerta la empresa de seguridad española <a href="http://www.pandasecurity.com/spain" target="_blank">Panda Security</a>, <strong>tiene una URL y un contenido muy similar a la de la red social original</strong>, por lo que es fácil para los usuarios equivocarse e introducir los datos.</span></p>
<p>Según explica PandaLabs, los laboratorios de Panda Security, cuando el usuario introduce la contraseña en el falso Facebook, <strong>la página dará un error</strong>, como el que os mostramos en la imagen. Pero los datos que se hayan introducido irán a parar a las manos de los creadores de la página, quienes seguramente no tengan muy buenas intenciones.</p>
<p><span style="background-color: #ffffff;">Desde <a href="http://www.pandasecurity.com/spain/...info/pandalabs" target="_blank">PandaLabs</a> <strong>recomiendan comprobar con extremos cuidado la URL</strong> en la que se introducen los datos ni pinchar en enlaces incluidos en correos electrónicos no solicitados; además, si se han introducido los datos, acceder lo más rápidamente posible a la cuenta original y cambiar la contraseña para evitar que los ciberdelicuentes puedan acceder a ella; finalmente, si ya no se puede acceder a la cuenta robada, contactar con Facebook para que reclame la propiedad de la cuenta y recuperarla.</span></p>
<p style="text-align: right;"><span style="background-color: #ffffff;"><strong><em>Enfoque Seguro</em></strong></span></p>
<p style="text-align: right;"><span style="background-color: #ffffff;"><strong><em>Vía: </em></strong><a title="Panda descubre un facebook Falso" href="http://www.itespresso.es/es/news/2009/11/17/panda-descubre-un-falso-facebook" target="_self"><strong><em>ITspresso</em></strong></a></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%a1cuidado-un-facebook-falso-ronda-por-la-web/2009/11/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spam de contraseñas maliciosas de Facebook</title>
		<link>http://www.enfoqueseguro.com/spam-de-contrasenas-maliciosas-de-facebook/2009/11/17/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=spam-de-contrasenas-maliciosas-de-facebook</link>
		<comments>http://www.enfoqueseguro.com/spam-de-contrasenas-maliciosas-de-facebook/2009/11/17/#comments</comments>
		<pubDate>Tue, 17 Nov 2009 17:30:27 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=987</guid>
		<description><![CDATA[Websense Security Labs ThreatSeeker Network descubrió una nueva ola de ataques maliciosos de correo electrónico que afirman ser una confirmación para restaurar contraseñas de Facebook. La dirección De: del mensaje trata de confundir usando support@facebook.com para que los receptores confíen en el mensaje. Los mensajes contienen un archivo adjunto .zip con un archivo .exe en su interior. El [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-570" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-300x283.png" alt="Facebook_thief" width="300" height="283" />Websense Security Labs ThreatSeeker Network descubrió una nueva ola de ataques maliciosos de correo electrónico que afirman ser una confirmación para restaurar contraseñas de Facebook. La dirección De: del mensaje trata de confundir usando <a href="mailto:support@facebook.com" target="_blank">support@facebook.com</a> para que los receptores confíen en el mensaje. Los mensajes contienen un archivo adjunto .zip con un archivo .exe en su interior. El archivo .exe tiene actualmente una tasa de detección de casi 30% en <a href="http://www.virustotal.com/analisis/963f2e1769790ae402809e8f77275a219c67de414a7fbc13d687aa8070d5f10c-1256597978" target="_blank">VirusTotal</a>.</p>
<p><span id="more-987"></span><span style="background-color: #ffffff;">El archivo .exe malicioso conecta dos servidores para descargar archivos maliciosos adicionales y se une al botnet Bredolab, lo que significa que los atacantes tienen el control completo de la PC, con lo que pueden robar información de los clientes y enviar correos electrónicos no deseados. Uno de los servidores se encuentra en Holanda y el otro en Kazajstán</span></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía:  Websense</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/spam-de-contrasenas-maliciosas-de-facebook/2009/11/17/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los Virus También atacan la reputación</title>
		<link>http://www.enfoqueseguro.com/los-virus-tambien-atacan-la-reputacion/2009/11/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=los-virus-tambien-atacan-la-reputacion</link>
		<comments>http://www.enfoqueseguro.com/los-virus-tambien-atacan-la-reputacion/2009/11/16/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 11:30:30 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Google]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=970</guid>
		<description><![CDATA[De todas las cosas siniestras que hacen los virus informáticos, esto podría ser lo peor: Pueden convertir a una computadora en un almacén de pornografía infantil sin que su dueño se percate, un giro enfermizo de la tecnología donde un cibernauta inocente puede perder su reputación y mucho dinero para defender su honor.Los virus son [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;"><img class="alignleft size-medium wp-image-971" title="reputation" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/reputation-300x244.jpg" alt="reputation" width="300" height="244" />De todas las cosas siniestras que hacen los virus informáticos, esto podría ser lo peor: Pueden convertir a una computadora en un almacén de pornografía infantil sin que su dueño se percate, un giro enfermizo de la tecnología donde un cibernauta inocente puede perder su reputación y mucho dinero para defender su honor.<span id="more-970"></span><span style="background-color: #ffffff;">Los virus son programas malignos que pueden robar números de tarjeta de crédito para que otra persona abuse de ellos.</span></p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Ahora son capaces de depositar fotografías y videos en las computadoras de otra persona, para que un paidófilo se salga con la suya: aprovechar un equipo infectado para guardar y ver remotamente su material escondido, sin temer ser descubierto con el material guardado en su propio equipo.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Una investigación de The Associated Press encontró casos en los que personas inocentes fueron catalogados como paidófilos después que sus colegas de trabajo o sus seres amados se tropezaron con pornografía infantil en sus computadoras debido a un virus.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Las víctimas pueden tener que gastar cientos de miles de dólares para demostrar su inocencia.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Un caso involucró a Michael Fiola, un ex investigador de la oficina del gobierno de Massachusetts a cargo de compensaciones para sus trabajadores.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">En 2007, los jefes de Fiola detectaron que la cuenta de Internet para su computadora portátil, propiedad del estado, mostró que él bajó cuatro veces y media más datos que sus colegas. Un técnico encontró pornografía infantil en la carpeta del equipo que guarda imágenes vistas en línea.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Fiola fue despedido y acusado de posesión de pornografía infantil, un cargo que conlleva hasta cinco años en prisión.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">El hombre soportó amenazas de muerte, los neumáticos de su automóvil fueron acuchillados y sus amigos se alejaron de él.  Fiola y su esposa acudieron a los tribunales, gastando 250,000 dólares en honorarios de abogados. Agotaron sus ahorros, sacaron una segunda hipoteca y vendieron su automóvil.  Una inspección hecha por su defensa reveló que la computadora portátil estaba severamente infectada. Fue programada para visitar hasta 40 sitios de pornografía infantil por minuto, algo imposible para un humano. Mientras Fiola y su esposa salieron a cenar una noche, alguien ingresó a su computadora y la pornografía fluyó en una hora y media.  Los fiscales realizaron otra prueba y confirmaron los resultados de la defensa.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">El cargo se retiró, casi 11 meses después de que fue entablado.  “Estropeó mi vida, la vida de mi esposa y la vida de mi familia”, dijo Fiola.  En cualquier momento dado, unos 20 millones de las 1,000 millones de computadoras conectadas a Internet en todo el mundo son infectadas por virus que podrían darles a los ciberintrusos un control pleno de ellas, según el fabricante de programas informáticos de seguridad F-Secure Corp. Las computadoras a menudo son infectadas cuando el usuario abre un archivo anexo a un correo electrónico de una persona desconocida o visita una página maligna en línea.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Los paidófilos pueden insertar virus de varias maneras. La más simple es obligar a la computadora de otro a que visite sitios de pornografía infantil, recolectando imágenes durante el proceso.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Una computadora puede ser convertida en un almacén para imágenes y videos que pueden verse remotamente cuando el equipo está en línea.  También es posible que algún bromista o simplemente alguien que desee hacerle daño haga que entre uno de estos virus en su computadora, para hacerle aparecer que usted navega por sitios ilegales en Internet.  En los primeros casos conocidos públicamente de individuos convertidos en víctimas inocentes, dos hombres en Gran Bretaña fueron absueltos en 2003 después que se demostró que los virus fueron responsables de que hubiera pornografía infantil en sus computadoras. En uno de los casos, un hombre pasó más de una semana en la cárcel y tres meses más en reclusión parcial, además de perder la tutela de su hija.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Las situaciones para cibernautas inocentes se complican por el hecho de que los paidófilos reales a menudo culpan a los virus de sus delitos, un argumento visto legítimamente con escepticismo por los jueces.  “Es un ejemplo de la vieja excusa de ’el perro se comió mi tarea”’, dijo Phil Malone, director de la oficina Cyberlaw Clinic del Centro Berkman para Internet y la Sociedad, de la universidad de Harvard. “El problema es que a veces sí es el perro el que come su tarea”.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Sería difícil, sin embargo, que un paidófilo se salga con la suya usando la excusa de un virus ficticio, dijo el experto Jeff Fischbach.  Incluso los cuidadosos coleccionistas de pornografía infantil tienden a dejar pistas incriminatorias, como correos electrónicos y discos DVD. Ningún abogado que recurra a la excusa del virus podrá explicar la existencia de tal evidencia, dijo Damon King, abogado para la Unidad de Explotación y Obscenidad Infantil.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Sea como sea, lo concreto es que aparece pornografía en una computadora y hay que demostrar cómo llegó allí.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;"><strong>Zoom</strong></p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">“No se puede confiar en las computadoras”</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Un experto de la fiscalía en un caso de pornografía infantil hallada en una computadora, Randy Huff, admite que muchos programas antivirus pueden trabajar apropiadamente y sin embargo infectar un equipo.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">“No se puede confiar en las computadoras”, dijo Jeremiah Grossman, fundador de la firma WhiteHat Security Inc. Describió como “dolorosamente simple” hacer que un equipo baje algo que su dueño no quiere, ya sea un programa que despliega anuncios no deseados o uno que guarda imágenes ilegales.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">Es posible, dijo Grossman, que aún haya material aún más ilícito que no haya sido descubierto todavía.  “Sólo porque está allí no significa que una persona quiso que estuviera allí, sea lo que sea, incluida la pornografía infantil”, admitió.</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px;">
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 10px; margin-left: 0px; text-align: right;"><strong><em>Vía: </em></strong><a title="¡Cuidado! Virus informático que daña reputaciones" href="http://www.hoy.com.do/el-mundo/2009/11/15/302039/Cuidado-Virus-informatico-que-dana-reputaciones" target="_self"><strong><em>Hoy.com.do</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-virus-tambien-atacan-la-reputacion/2009/11/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook como carnada</title>
		<link>http://www.enfoqueseguro.com/facebook-como-carnada/2009/11/13/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=facebook-como-carnada</link>
		<comments>http://www.enfoqueseguro.com/facebook-como-carnada/2009/11/13/#comments</comments>
		<pubDate>Fri, 13 Nov 2009 17:30:13 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Imatica]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=965</guid>
		<description><![CDATA[El equipo de redacción de www.imatica.org ha detectado en las últimas semanas un alarmante aumento de los mensajes de correo electrónico recibidos simulando proceder de la administración de la red social Facebook y en los que se nos solicitaba “actualizar” nuestra cuenta para acceder a las nuevas medidas de seguridad supuestamente proporcionadas por el sitio. Evidentemente, [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-570" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-300x283.png" alt="Facebook_thief" width="300" height="283" />El equipo de redacción de <a href="http://www.imatica.org" target="_blank">www.imatica.org</a> ha detectado en las últimas semanas un alarmante aumento de los mensajes de correo electrónico recibidos simulando proceder de la administración de la red social Facebook y en los que se nos solicitaba “actualizar” nuestra cuenta para acceder a las nuevas medidas de seguridad supuestamente proporcionadas por el sitio. Evidentemente, el enlace incluido en el mensaje conduce a un sitio de phishing, el cual parece que ya es detectado por la mayoría de los navegadores.</p>
<p><span id="more-965"></span><span style="background-color: #ffffff;">El mensaje parece haber sido enviado a discreción a usuarios y no usuarios de Facebook, simplemente se ha hecho llegar a tantas direcciones de correo electrónico como ha sido posible. Su apariencia es la de un mensaje legítimo de la popular red social, con el mismo grafismo que emplea Facebook y su logotipo.</span></p>
<p>Como norma, recordar que hay que hacer caso omiso de los mensajes que nos lleguen por correo electrónico con enlaces adjuntos en el texto, ya que lo más habitual es que nos lleven a páginas manipuladas exprofeso para capturar nuestros datos.</p>
<p>Si sospechamos de algún mensaje, simplemente deberemos acceder a nuestra cuenta de Facebook abriendo una nueva ventana de nuestro navegador, y tecleando manualmente la dirección <a href="http://www.facebook.com" target="_blank">www.facebook.com</a>.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: </em></strong><a title="Seguridad de Facebook" href="http://www.noticiasdot.com/wp2/2009/11/11/incremento-del-phishing-que-utiliza-a-facebook-como-cebo/ " target="_self"><strong><em>Noticiasdot</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/facebook-como-carnada/2009/11/13/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El Dorado de los delincuentes en internet es Facebook</title>
		<link>http://www.enfoqueseguro.com/el-dorado-de-los-delincuentes-en-internet-es-facebook/2009/09/28/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=el-dorado-de-los-delincuentes-en-internet-es-facebook</link>
		<comments>http://www.enfoqueseguro.com/el-dorado-de-los-delincuentes-en-internet-es-facebook/2009/09/28/#comments</comments>
		<pubDate>Mon, 28 Sep 2009 11:30:38 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Crackers]]></category>
		<category><![CDATA[El Dorado]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=741</guid>
		<description><![CDATA[Nuestros colegas de Identidad Robada publican un interesante artículo donde exponen la fragilidad que representa Facebook en la seguridad. Nosotros sostemes que Facebook per se no es inseguro, pero sí sus usuarios que en su gran mayoría lucen muy confiados en el uso de las redes sociales. Continuando con el artículo: Los &#8220;crackers&#8221; apuntan contra [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-742" title="facebook_munequito" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/facebook_munequito-300x272.jpg" alt="facebook_munequito" width="300" height="272" />Nuestros colegas de <a title="Facebook se convierte en El Dorado de los delincuentes informáticos" href="http://www.identidadrobada.com/site/index.php" target="_self">Identidad Robada</a> publican un interesante artículo donde exponen la fragilidad que representa Facebook en la seguridad. Nosotros sostemes que <a title="Facebook" href="http://www.facebook.com">Facebook </a><em>per se</em> no es inseguro, pero sí sus usuarios que en su gran mayoría lucen muy confiados en el uso de las redes sociales. Continuando con el artículo: Los &#8220;crackers&#8221; apuntan contra este espacio porque pueden obtener datos personales y privados recurriendo a sencillas técnicas de ingeniería social.</p>
<p><span id="more-741"></span><a title="El Dorado Wikipedia" href="http://es.wikipedia.org/wiki/El_Dorado" target="_self">El Dorado</a> era un lugar mítico en América, algunos lo ubican en lo que hoy es Colombia. Se suponía que tenía grandes reservas de oro y los conquistadores españoles lo buscaron con gran empeño, atraídos por la idea de un lugar con calles pavimentadas de oro, donde el preciado metal era algo tan común que se despreciaba. Muchos de los conquistadores murieron en el intento por descubrir la ciudad, ya que las largas expediciones transcurrían por la selva y a la dureza del terreno había que unir la falta de provisiones, según cuenta la enciclopedia Wikipedia.</p>
<p>Mucho más tangible que El Dorado, a pesar que sólo permanece en bits, es Facebook, la mayor red social virtual del mundo, con más de 300 millones de miembros, y con más de 5 millones de usuarios mayores de 18 años en la Argentina. Este espacio, donde millones de personas exponen sin inhibiciones detalles de su vida, se convierte en una mina de oro inacabable para los delincuentes informáticos, que buscan datos personales para cometer diferentes delitos.</p>
<p>Un caso, que se registró en julio pasado, revela que en esta tendencia de exhibir la intimidad en la Web incurren hasta las personas menos pensadas. John Sawers, el nuevo jefe de la secretísima agencia británica de espionaje M16, tenía en Facebook fotos de su familia y amigos, además de datos personales, detalles que podrían poner en peligro la seguridad del país.</p>
<p>Toda esta información estaba a disposición de los millones de usuarios de esta red social, según reveló el diario británico Mail Sunday.</p>
<p>Sawers es embajador británico en la Organización de las Naciones Unidas (ONU) y debe asumir la jefatura del MI6 en noviembre, pero su situación se volvió cuanto menos bochornosa tras saberse que su mujer se había apuntado a compartir intimidades por Facebook.</p>
<p><strong>Redes inseguras</strong></p>
<p>Según la empresa de seguridad informática AVG, sólo un 27 por ciento de las redes sociales se están protegiendo contra amenazas en línea.</p>
<p>La encuesta “Llevando a una seguridad social a la comunidad en línea” reveló que el 64 por ciento de los usuarios Web que usan sitios tales como Facebook y Twitter admitieron que raramente cambian sus claves y solo el 43 por ciento ajusta los parámetros de seguridad de forma frecuente.</p>
<p>AVG dijo que el 21 por ciento de las personas que participan en redes sociales aceptan contactos de miembros que no conocen, mientras que el 26 por ciento comparte archivos dentro de redes sociales y el 64 por ciento dijo que hace clic en enlaces enviados por otros miembros.</p>
<p>Como resultado de las pobres prácticas de seguridad, el 20 por ciento de los usuarios Web que pertenece a una red social fue víctima de robo de identidad, mientras que el 55 por ciento experimentó un ataque de phishing y el 47 por ciento admitió que fue atacado por un malware.</p>
<p>Negocio desembozado<br />
La empresa de seguridad española Panda Labs detectó este mes un nuevo dominio que ofrece dejar entrar en la cuenta de cualquier usuario de Facebook, incluso en perfiles de famosos, políticos o conocidas marcas publicitarias.</p>
<p>La página de ese servicio señala que se aprovechan los agujeros de seguridad de Facebook para acceder al 99 por ciento de las cuentas de sus usuarios.</p>
<p>Estos hackers ofrecen, por cien dólares, un nombre de usuario y un código para acceder supuestamente a cualquier cuenta de la red social.</p>
<p>El pago se realiza en forma virtual a través de Western Union y el país receptor es Ucrania, mientras que el dominio está registrado en Moscú, capital de Rusia.</p>
<p>Los delincuentes aseguran que tienen experiencia de cuatro años, pero la página sólo tiene unos días, según Panda Labs.</p>
<p>Explican que una vez logrado el acceso a las cuentas, se puede enviar a la red desde ellas virus, spam o incluso distribuir información falsa en nombre del personaje al que se suplanta.</p>
<p><strong>Cambios privados</strong></p>
<p>Un anticipo de los posibles cambios que tendrá esta red es lo que pasará en Canadá, donde Facebook dará a los usuarios más transparencia y control sobre la información. Además, clarificará la opción de eliminar cuentas y no sólo desactivarlas.</p>
<p>“Estos cambios implican que la privacidad de 200 millones de usuarios en Canadá y alrededor del mundo estarán mejor protegidos”, dijo Jennifer Stoddart, comisaria de privacidad de Canadá.</p>
<p>La comisaria había dicho que la política de Facebook de mantener la información personal de personas que habían cerrado su cuenta violaba las leyes canadienses de privacidad.</p>
<p>La funcionaria comentó que la respuesta de Facebook era &#8220;aceptable, porque permitiría a los usuarios tomar decisiones y estar informados sobre cómo era tratada su información personal&#8221;. &#8220;Este es un cambio a nivel global&#8221;, afirmó.</p>
<p>La red social cuenta con unos 12 millones de usuarios en Canadá, que se convirtió así en el primer país en realizar una investigación a fondo sobre las prácticas de privacidad del sitio.</p>
<p>El resultado de la investigación canadiense podría influir en las prácticas de la compañía en otros países, al igual que en las de otras redes sociales como MySpace.</p>
<p>Problemas para famosos<br />
El abogado especializado en tecnologías de la información Daniel Monastersky advirtió a iProfesional.com sobre un crecimiento en el delito de usurpación de identidad y perfiles en Facebook.</p>
<p>Por ejemplo, en las escuelas secundarias se está poniendo de moda la creación de perfiles falsos de los profesores. Los estudiantes encontraron que ésa es una forma sencilla de hostigar a sus superiores. “Esa usurpación de identidad provoca gran angustia en las personas, ya que los perfiles suelen ser bastante desfavorables”, señaló el letrado.</p>
<p>“Lo que todavía no está claro, y existe una laguna legal, es la cuestión sobre si los perfiles son ilegales” en la Argentina, advirtió Monastersky.</p>
<p>En los Estados Unidos está regulado desde 2004, cuando se promulgó la Identity Theft Penalty Enhancement (Ley de incremento de sanciones por el robo de identidad).<br />
La norma establece que el solo hecho de usurpar la identidad de una persona está penado y su figura agravada contempla prisión de dos años como mínimo.</p>
<p>Para Monastersky, Facebook tiene “una política muy clara respecto a la usurpación de identidad. Una vez que toman conocimiento del perfil falso, lo borran. El problema no termina ahí, los perfiles pueden darse de alta permanentemente y hay personas que deben lidiar con ello a diario”.</p>
<p>Aquí una lista de famosos que tienen varios perfiles en la red social. Se recomienda no sumarlo a su red porque detrás de esos contactos hay personas que están usurpando identidades, con todo el riesgo que ello implica, dijo el letrado.</p>
<p>•Luisana Lopilato: 142 perfiles falsos.<br />
•Marcelo Tinelli: 67 perfiles falsos.<br />
•Alejandro Fantino: 7 perfiles.<br />
•Ingrid Grudke: 6 perfiles falsos.</p>
<p>Si usted fue víctima del robo de su identidad en Facebook, <a title="Falos Perfil facebook" href="http://www.facebook.com/help/contact.php?show_form=report_fake_profile" target="_self">haz clic aquí</a>. Debe ingresar a su cuenta y una vez allí, ingresar la dirección anterior.</p>
<p style="text-align: right;">
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>Por <a title="Facebook se convierte en El Dorado de los delincuentes informáticos" href="http://www.infobaeprofesional.com/notas/87789-Facebook-se-convierte-en-El-Dorado-de-los-delincuentes-informaticos.html&amp;cookie" target="_self">Infobae Profesiona</a>l vía <a title="Facebook se convierte en El Dorado de los delincuentes informáticos" href="http://www.identidadrobada.com/site/index.php" target="_self">Identidad Robada</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/el-dorado-de-los-delincuentes-en-internet-es-facebook/2009/09/28/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Has recibido una tarjeta de tu enamorad@!</title>
		<link>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25a1has-recibido-una-tarjeta-de-tu-enamorad</link>
		<comments>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/#comments</comments>
		<pubDate>Thu, 27 Aug 2009 20:24:03 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=576</guid>
		<description><![CDATA[Diariamente, cientos de víctimas ilusionadas reciben correos de redes sociales que les invitan a realizar acciones que ponen en peligro la seguridad de sus datos personales, y hasta podrían comprometer la información de la empresa en la que trabajan.Me sigue sorprendiendo que después de tantos años de evangelización en temas de seguridad informática, la gente [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-583" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-202x300.jpg" alt="Phishing_thief" width="202" height="300" />Diariamente, cientos de víctimas ilusionadas reciben correos de redes sociales que les invitan a realizar acciones que ponen en peligro la seguridad de sus datos personales, y hasta podrían comprometer la información de la empresa en la que trabajan.<span id="more-576"></span>Me sigue sorprendiendo que después de tantos años de evangelización en temas de seguridad informática, la gente continúe cayendo en tretas de ingeniería social. Pero debo reconocer que, la verdad, son cada vez más ingeniosas.</p>
<p>Hoy recibí un correo supuestamente proveniente del sitio de tarjetas virtuales “gusanito.com” (que, de entrada, el puro nombre del sitio genera desconfianza… me da la percepción que entrar a ese sitio es una apuesta segura para llenar mi equipo de gusanos y todo tipo de malware). El mensaje de dicho correo indicaba que “alguien” me había enviado un correo que decía algo así como: <em>“No sabes lo especial que eres para mí y lo mucho que te amo”</em>. ¡Órale!</p>
<p>De tener pareja, seguro habría estado tentada a caer en la trampa. Pero si algo he aprendido en este medio es a desconfiar de cierto tipo de mensajes que tienen toda la pinta de ser fraudulentos. Claro está… entre los años de entrevistar a profesionales del medio y el diplomado que cursé en la materia, tengo las antenitas bien paradas. Pero me pregunto cuántos pobres incautos caen diariamente, esperanzados de encontrar tras ese mensaje al supuesto enamorado… y cuál será el resultado infortunado de esa curiosidad inocente.</p>
<p>Me atrevo a decir inocente porque se requiere cierto grado de malicia para ser precavido. Y es en la vulnerabilidad de la ingenuidad donde los cibercriminales encuentran su mina de oro.  De acuerdo con un artículo publicado por el portal de noticias tendencias21.net, “las redes sociales ya no sirven sólo para mostrar fotografías, documentos etc., también se han abierto al intercambio de pequeñas aplicaciones de terceros, no desarrolladas por los informáticos de la propia red. […] millones de sus usuarios han usado pequeñas aplicaciones para jugar o intercambiar recomendaciones de música o películas. En la medida que la popularidad de estas aplicaciones ha ido creciendo, los expertos en seguridad informática han empezado a preocuparse, ya que las redes sociales, además de ser un medio muy eficaz para distribuir aplicaciones informáticas, también lo pueden ser para distribuir código malicioso.”</p>
<p>Las consecuencias de este tipo de ataques pueden ir desde el robo de datos e información personal del usuario –o incluso de la empresa en donde trabaja– hasta el uso de la cuenta de ese usuario para enviar ataques de negación de servicio. El problema es que como todo sucede “por debajo del agua”, los usuarios no se dan cuenta de lo que está pasando, ya no en su computadora, sino en la misma red de internet. Por ello, los expertos advierten que este fenómeno es difícil de detectar, controlar y frenar.</p>
<p>Conforme aumentan las redes sociales, este tipo de problemas se incrementarán. Y la única solución viable parece ser, nuevamente, la de reiterar una y otra vez a los internautas sobre la importancia de no caer en este tipo de fraudes, de aconsejarles sobre cómo pueden reconocer un correo falso, y de insistirles en que ante el menor signo incierto, pongan en tela de juicio la naturaleza del correo que reciben, y de ser necesario lo verifiquen dos o hasta tres veces.</p>
<p>¿Qué hice yo? Aún cuando dudé de la veracidad de ese correo, seguí un procedimiento de verificación. Fui directamente al sitio web de gusanito y tecleé el código de recuperación de mi supuesta tarjeta virtual. Me marcó error, pues no existía ninguna tarjeta para mí.  En esa misma página aparece una dirección de correo para reportar mails fraudulentos, y allí reenvié el que me llegó a mí. Finalmente, entré a un link que aparece en el home donde se indican las diferencias entre los correos legítimos de gusanito y los mails cuya finalidad es la de engañar al usuario. Algo tan básico como el hecho de que no aparezca el nombre y el correo del remitente de la tarjeta, de manera visible en el texto del correo, es una señal clara de que se trata de un mail falso.</p>
<p>Facebook y otras redes sociales ya han publicado consejos de seguridad para sus usuarios, en respuesta a los cada vez más frecuentes ataques de los cibercriminales. Pero si al final el usuario se convierte en víctima por exceso de ingenuidad, por negligencia o por un total desinterés, los proveedores de software y desarrolladores de aplicaciones no tienen mucho que hacer para ayudarles…</p>
<p style="text-align: right;">
<p style="text-align: right;"><em><strong>Para Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>Por: </strong><strong><a title="Colaboradores Enfoque Seguro" href="http://www.enfoqueseguro.com/colaboradores/" target="_self">Lizzette Pérez Arbesú</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook deshabilita 6 aplicaciones maliciosas. 5 más aparecen</title>
		<link>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen</link>
		<comments>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 19:54:06 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[TrendMicro]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=569</guid>
		<description><![CDATA[La semana pasada Facebook confirmó haber deshabilitado seis aplicaciones que estaban diseñadas para robar las credenciales de acceso de los usuarios y hacer spam. Pero en cuestión de horas se registró la aparición de cinco aplicaciones más del mismo tipo. De acuerdo a Rik Ferguson, investigador de TrendMicro, las aplicaciones maliciosas se llaman “Friends”, “Friends [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-570" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-300x283.png" alt="Facebook_thief" width="300" height="283" />La semana pasada <a title="Facebook" href="http://www.facebook.com" target="_self">Facebook</a> confirmó haber deshabilitado seis aplicaciones que estaban diseñadas para robar las credenciales de acceso de los usuarios y hacer spam. Pero en cuestión de horas se registró la aparición de cinco aplicaciones más del mismo tipo. De acuerdo a <a title="Two More Rogue Facebook Apps" href="http://countermeasures.trendmicro.eu/two-more-rogue-facebook-apps-linked-to-fucabook-scam/" target="_self">Rik Ferguson</a>, investigador de <a title="Trend Micro" href="http://www.trendmicro.com" target="_self">TrendMicro</a>, las aplicaciones maliciosas se llaman “<strong>Friends</strong>”, “<strong>Friends </strong><strong>Gifts</strong>”, “<strong>Matching</strong>”, “<strong>Pok</strong>” y “<strong>Your </strong><strong>Photos</strong>”.</p>
<p><span id="more-569"></span> Aunque aparecieron, esa misma noche fueron desactivadas. Una vocero de Facebook dijo en nombre de la compañía que “<em>continuaremos asegurándonos que todas las aplicaciones en la plataforma de Facebook se ajustan a nuestras políticas</em>”.</p>
<p>De acuerdo a Ferguson, “<em>Las nuevas aplicaciones maliciosas tienen el mismo formato que las primeras que se desactivaron, pero usando distintos iconos, así como sistemas más creíbles de notificaciones para tus amigos y una nueva opción para el perfil del usuario que la instala, presumiblemente en un intento de persuadir a las víctimas a instalar más aplicaciones y maximizar el retorno de inversión de los estafadores</em>”. En sus investigaciones, descubrió 6 aplicaciones a principios de esta semana, una de esas fue deshabilitada a los pocos días, asimismo otras del mismo grupo inicial fueron desactivadas.</p>
<p>Antes de que las aplicaciones fueran removidas, las víctimas recibieron notificaciones de que alguien comentó en una de sus  publicaciones. La notificación contenía un vínculo a un sitio <a title="Phishing en Facebook" href="http://es.wikipedia.org/wiki/Phishing" target="_self">phishing </a>donde los usuarios eran invitados a dejar sus datos de acceso antes de invitar a instalar la aplicación maliciosa. Toda vez que la aplicación era instalada, todos los amigos eran víctimas del spam.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: <a title="Facebook disables 6 rogue phishing apps, but 5 more appear" href="http://news.cnet.com/8301-27080_3-10314183-245.html?tag=mncol;title" target="_self">Ellinor Mills / CNET news</a></em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>[INFORME] Redes sociales en alerta</title>
		<link>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=informe-redes-sociales-en-alerta</link>
		<comments>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 13:40:44 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Xing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=565</guid>
		<description><![CDATA[Las redes sociales como Twitter o Facebook son el principal objetivo de la ciber-mafiaInforme de G Data sobre malware en la primera mitad del año 2009: los ciber-delincuentes vuelven a hacer caja mediante virus y gusanos Las redes sociales como Facebook, StudyVZ o Twitter están aumentando su popularidad. El número cada vez mayor de visitantes [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-566 alignleft" title="People" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/People-300x272.png" alt="People" width="300" height="272" />Las redes sociales como <a title="Twitter Home" href="http://www.twitter.com" target="_self">Twitter </a>o <a title="Facebook Home" href="http://www.facebook.com" target="_self">Facebook </a>son el principal objetivo de la ciber-mafiaInforme de G Data sobre malware en la primera mitad del año 2009: los ciber-delincuentes vuelven a hacer caja mediante virus y gusanos</p>
<p><span id="more-565"></span>Las redes sociales como Facebook, StudyVZ o Twitter están aumentando su popularidad. El número cada vez mayor de visitantes y de nuevas ofertas lleva consigo que los ciber-delincuentes tengan en cuenta a estos portales y se ocupen de convertirlos en objetivo del mercado negro. Junto con las redes sociales, los usuarios de Windows también se van a mantener entre las víctimas favoritas de ataques mediante gusanos, troyanos o virus. Asimismo, los atacantes cada vez más se dirigen a los usuarios de smartphones. En general, probados modelos de</p>
<p>negocio como el spam, el spyware y el adware permitirán hacer caja a los desarrolladores de malware. El fabricante alemán de software de seguridad <a title="G Data" href="http://www.gdata.es/" target="_self">G Data</a> describe estos y otros desarrollos así como los pronósticos para malware de todo tipo en su último informe, que cubre la primera mitad de 2009.</p>
<p>Dado que por el momento numerosas pasarelas de malware han sido clausuradas por tecnologías de seguridad, los atacantes se están dirigiendo a áreas menos protegidas. En este sentido, éstos cuentan con mayores oportunidades de éxito si se dirigen a páginas web con numerosas aplicaciones. Debido a este desarrollo, los expertos de <a href="http://www.gdata.es/" target="_self">G Data</a> asumen que los usuarios sufrirán como consecuencia los efectos constantes de nuevos y enrevesados ataques de malware a través de Internet.</p>
<p>Ralf Benzmüller, director de los laboratorios de seguridad de <a href="http://www.gdata.es/" target="_self">G Data</a> afirma: &#8220;<em>Esperamos que cada vez se produzcan más este tipo de ataques a las redes sociales. Cada vez se dirigen más ataques de phishing o se disemina más malware a redes como Twitter, Facebook, <a title="Xing" href="http://www.xing.com" target="_self">XING </a>y <a title="MySpace" href="http://www.myspcae.com" target="_self">MySpace</a></em>&#8220;.</p>
<p>Sin embargo, los gusanos que tienen un destino dirigido a través de estas redes, también están adquiriendo importancia. <em>&#8220;<a title="El virus “Koobface” amenaza a la red social Facebook" href="http://www.enfoqueseguro.com/el-virus-koobface-amenaza-a-la-red-social-facebook/2008/12/08/" target="_self">Koobface </a>es el primero de toda una serie de ataques de este tipo</em>&#8220;. Benzmüller ofrece consejos sobre cómo uno se puede proteger de estos ataques: &#8220;<em>Por supuesto ambos navegadores así como los programas antivirus que se utilicen deben estar siempre actualizados. Además, cualquier enlace en correos electrónicos que aparentemente provienen de amigos y conocidos deben ser inspeccionados antes de entrar a ellos ya que es normalmente en ese tipo de enlaces tras los que se esconden estos peligro</em>s&#8221;.</p>
<p>Barómetro de malware: los programas de malware se sitúan en niveles record, si bien los ratios de crecimiento son bajos En los seis primeros meses del año G Data ha identificado 663.952 elementos de malware, más del doble que en el mismo periodo del año anterior. Sin embargo, es aparente que los ratios de crecimiento registrados no son tan elevados como lo eran en años anteriores.</p>
<p>&#8220;<em>Una razón para que ocurra esto es la actual crisis económica mundial</em>&#8221; -afirma Benzmüller- &#8220;<em>Ésta está causando una caída en el número de pedidos, incluso en el mercado negro, algo que sin duda debilita a la industria del e-crimen&#8221;</em>. Sin embargo, incluso con menos variantes en menos familias, la producción de malware no sufrirá un descenso significativo. En cambio, se está experimentando una concentración en el mercado y el resto de participantes responden a la misma demanda.</p>
<p>Sin compasión: el e-crimen está apuntando a Apple y Unix como nuevos objetivos Estos sectores también llenarán ahora los bolsillos de los que escriben, distribuyen y explotan el malware. Y de nuevo, el éxito ocasional de las autoridades competentes no va a cambiar nada. Como sucedió antes, los usuarios de los sistemas operativos Windows siguen siendo objetivo de los atacantes y el número de programas de malware dirigidos a Apple, Unix y ordenadores portátiles aumentará en un futuro próximo.</p>
<p>Nuevo malware para smartphones y ordenadores portátiles G Data ha observado un nuevo fenómeno en el desarrollo de malware para ordenadores portátiles y smartphones. A pesar de que estos productos fueron de nicho por un largo periodo de tiempo, el número de nuevos programas de malware para smartphones y ordenadores portátiles casi se ha duplicado en la primera mitad del año. Por primera vez, el malware destinado a dispositivos móviles se ha situado entre los 5 más potentes. En general, han surgido 106 nuevos programas de malware.</p>
<p>Aproximadamente 90 de estos programas no cuentan con una rutina propia de propagación y se utilizan fundamentalmente para enviar mensajes de texto (SMS) principalmente a clientes de telefonía rusos y chinos. Sólo la familia Yxe se propaga de forma independiente a través de mensajes de texto (SMS) con un enlace a una página web. El archivo, que se ofrece en ese mensaje para su descarga, está firmado por Symbian. Por lo tanto, como sucedía anteriormente, la única acción que se requiere por parte del usuario es hacer un clic.</p>
<p><strong> Tendencias para 2009:</strong></p>
<p><strong></strong>Para la segunda mitad de 2009, los expertos de G Data esperan que se produzca un crecimiento aún mayor del malware. No obstante, los ratios de incremento deberían ser reducidos, al tiempo que el malware invade Internet. Es particularmente alarmante el hecho de que los métodos de<br />
infección utilizados cada vez son más maduros y sofisticados, con lo que el riesgo de daños causados por el malware aumentará para los usuarios de PCs.<br />
<strong><br />
</strong></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Por: alephcom</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
