<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Hi5</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/hi5/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Fri, 03 Feb 2012 16:22:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Web 2.0: interactuar cuidando la seguridad</title>
		<link>http://www.enfoqueseguro.com/web-2-0-interactuar-cuidando-la-seguridad/2011/09/08/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/web-2-0-interactuar-cuidando-la-seguridad/2011/09/08/#comments</comments>
		<pubDate>Thu, 08 Sep 2011 16:12:41 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Badoo]]></category>
		<category><![CDATA[Blaving]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Flickr]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Latinoamérica]]></category>
		<category><![CDATA[Library Thing]]></category>
		<category><![CDATA[Ning]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Ping]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[seguridad informática]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=3131</guid>
		<description><![CDATA[Las redes sociales siguen siendo uno de los mayores fenómenos en lo que tiene que ver con el avance de la tecnología, y ‘la guerra’ por alcanzar el mayor número de usuarios posibles sigue estando entre las noticias que se deben registrar a diario. Facebook, con más de 700 millones de usuarios, se mantiene como [...]]]></description>
			<content:encoded><![CDATA[<p><a title="Trust is the Key to Web 2.0 por kid.mercury, en Flickr" href="http://www.flickr.com/photos/11399277@N06/1127902519/"><img class="alignleft" src="http://farm2.static.flickr.com/1397/1127902519_7c3028503c.jpg" alt="Trust is the Key to Web 2.0" width="181" height="181" /></a> Las redes sociales siguen siendo uno de los mayores fenómenos en lo que tiene que ver con el avance de la tecnología, y ‘la guerra’ por alcanzar el mayor número de usuarios posibles sigue estando entre las noticias que se deben registrar a diario.</p>
<p>Facebook, con más de 700 millones de usuarios, se mantiene como el rey de los populares sitios, pero también como uno de los más peligrosos en materia de seguridad informática.</p>
<p>En el caso de América Latina, un estudio de InSite Consulting –citado por la firma de seguridad ESET– ubica a la región entre las primeras en el uso de las diferentes redes sociales en el mundo.<span id="more-3131"></span></p>
<p>Más allá de los resultados del estudio, la preocupación sigue creciendo en lo que tiene que ver con seguridad en estos sitios y entre los principales riesgos a los que se exponen los usuarios se encuentran el ‘malware’, el ‘phishing’, el robo de información y el acoso a menores de edad.</p>
<p>Sin embargo, no se pueden desconocer las ventajas que ofrecen estas páginas interactivas para la comunicación, los negocios y el aprendizaje. En el caso de los blogs académicos, por ejemplo, la creación de nuevos campos para la divulgación científica y el surgimiento de nuevos espacios de relación (donde se ponen en contacto expertos desde cualquier parte del mundo).</p>
<p>Pero más allá de las redes sociales más utilizadas por los ecuatorianos (Facebook, Twitter, Flickr) hay una efervescencia creciente en lo que ya se ha denominado la segunda ola de redes sociales: especializadas horizontal (es decir, por tipo de lenguaje) o verticalmente (por eje temático).</p>
<p>Entre las horizontales se destaca Blaving, parecida a Twitter, pero solo mediante mensajes de voz, y Badoo, fundada en Chipre, que permite la búsqueda geolocalizada de usuarios.</p>
<p>Y entre las verticales, hay una avalancha de lanzamientos para todos los gustos. Entre las globales, Library Thing es una de las redes sociales más importantes sobre libros (en inglés); Ping, de Apple, se usa para compartir listas de canciones y opiniones, y Ning, permite que colectivos de distintos orígenes y motivaciones armen allí sus propias redes.</p>
<p><strong>&#8216;No creo necesario seguir a los que te siguen&#8217;</strong></p>
<p><strong>TWITTER</strong></p>
<p>PALULO<br />
@palulo</p>
<p>Al principio usé Twitter para comunicarme con podcasters (productores de material multimedia en línea) extranjeros. Cuando empezó el proceso eruptivo del volcán Tungurahua hace un par de años y al ser el único tuitero (en ese entonces) en los alrededores pude reportar casi desde las faldas lo que sucedía y empecé a acumular más seguidores en Ecuador y afuera, ya que en ese entonces vivía en Pelileo.</p>
<p>En la actualidad cuento con 10 749 seguidores, y sigo a 8 356 usuarios; mi cuenta registra que hasta el sábado pasado había publicado 32 157 &#8216;tweets&#8217;.</p>
<p>En estos mensajes (con una extensión máxima de 140 caracteres) comparto artículos de comunicación, redes sociales y diseño, así como temas personales y publico mis opiniones sobre temas de actualidad que me interesen.</p>
<p>Creo que lo fundamental en las redes sociales es compartir, desde lo que vives hasta tus gustos y conocimientos, por eso debemos escoger bien a quienes seguimos, por lo que nos puedan aportar para a su vez compartirlo con nuestras redes. Y claro, también resulta un espacio idóneo para compartir con tus amigos (mirar fotos, comentar, etc.). Esto se debe, principalmente, a que la mayoría de jóvenes están conectados a través de uno u otro dispositivo.</p>
<p>Nunca han podido &#8216;hackear&#8217; (entrar sin consentimiento) ni apropiarse de mi cuenta en Twitter, aunque he descubierto intentos de &#8216;resetear&#8217; (cambiar) mi contraseña, por suerte nunca lo han logrado. Para evitar contratiempos uso una clave larga que incluye números, letras y un símbolo. Esto vuelve muy difícil que alguien la descifre.</p>
<p>Las personas que empiezan a utilizar esta red deben tomar en cuenta que Twitter permite seguir a alguien sin esperar que te sigan, no es necesario ser recíprocos, por tanto pueden crear líneas de tiempo y listas con temas de su interés y mantenerse al tanto de lo que dicen personajes conocidos y las reacciones que van generando en el ciberespacio.</p>
<p>Por ejemplo yo tengo una lista con comunicadores ecuatorianos y otra de mis amigos, así no se mezclan conversaciones y puedo seguir de cerca ciertos eventos que me interesan pero en los cuales no puedo participar personalmente. También recomiendo visitar la página en Internet http://ecuatwitt.com/, allí se recopilan perfiles de ecuatorianos que están clasificados según cada interés, actividades, ubicación, etc. Puede ser un buen punto de partida para conectarse con usuarios y empezar a interactuar.</p>
<p><strong>&#8216;El FB es para compartir diversión, no información&#8217;</strong></p>
<p><strong>FACEBOOK</strong></p>
<p>MELANIE ENRÍQUEZ<br />
facebook.com/melaenrique</p>
<p>Tengo 852 amigos y he señalado que 172 páginas que &#8216;me gustan&#8217; en Facebook, aunque su chat me estresa porque es muy pequeño. Sólo tengo amigos que conozco, o por lo menos que sé que existen en algún lugar. Y aunque a veces me entero de cosas que no debería o no me convienen, creo que esta red social es hoy la más completa.</p>
<p>Creo álbumes de fotografías para organizarme y que mis amigos también lo hagan. En ellos ubico fotos que cuentan mi vida en diferentes etapas.</p>
<p>Mi interés por el FB comenzó hace dos años. Obviamente, ya había empezado a utilizar redes sociales con Hi5, pero este sitio pasó de moda y mis primos me incitaron a abrir una cuenta en Facebook para compartir vivencias. Obviamente, al principio no sabía usarlo, pero con el tiempo aprendí, navegué en sus herramientas y aplicaciones. Ahora lo puedo hacer todo.</p>
<p>¿Qué hago en Facebook? Lo que más me divierte y entretiene es contar a las personas de mi círculo sobre todas mis actividades del día.</p>
<p>Además, estoy pendiente de cargar fotos de todo lo que hago, de que mis amigos comenten y de los eventos que publican. No es difícil porque a mi teléfono inteligente llegan todas las actualizaciones y notificaciones de forma inmediata, pero cuando no tengo Internet entro en desesperación.</p>
<p>El Facebook se ha convertido en un intermediario entre mis amigas y amigos. Recientemente salí del colegio y mi cuenta sirve para no desconectarme de la vida de ellos. Aunque sé que me quita tiempo, me entretiene e ingreso cada hora para actualizarla, siempre y cuando no esté en clases.</p>
<p>Sin embargo, soy cuidadosa y recomiendo a mis amigas que lo sean. Nunca he dado mi clave a nadie, pero hace años me &#8216;hackearon&#8217;, sin darme cuenta.</p>
<p>De un momento a otro, ya no podía entrar a mi FB, no sabía qué hacer; me preocupé. Mis amigas me recomendaron ingresar al correo electrónico que asocian con tu cuenta y las notificaciones, y encontré un mensaje de &#8216;Seguridad de Facebook&#8217; en que decía que mi clave fue cambiada. Pasó una semana y logré cambiarla usando otra cuenta. Por suerte, en ese lapso no tuve problemas con nadie dentro de la cuenta.</p>
<p>Por eso creo que el FB es una red en la que puedo compartir diversión y entretenimiento, pero no es para exhibirme ni publicar información privada o íntima.</p>
<p>Usualmente, los niños y niñas no están conscientes de esto, pero la información puede causar inconvenientes muy graves.</p>
<p><strong>&#8216;Son herramientas para los negocios&#8217;</strong></p>
<p><strong>BLOGS</strong></p>
<p>Robert Korntheuer<br />
Webmaster</p>
<p>Soy alemán, trabajo como webmaster en Quito y tengo experiencia en marketing online, administración de páginas web, diseño, estadísticas web y marketing en medios sociales.</p>
<p>Hace pocos años las personas solo usaban blogs de sitios como WordPress o Blogspot para escribir sobre algunas cosas. Su intención era expresar sus sentimientos o informar sobre cualquier tema. Todavía hoy se hace esto, pero hoy muchos usuarios usan blogs también para posicionamiento en buscadores como Google (sobre todo en el caso de quienes quieren promover algún producto o servicio).</p>
<p>Esto es porque los blogs son fáciles para manejar, y a buscadores como Bing, Google o Yahoo les gustan páginas con contenido actual, especialmente texto.</p>
<p>Importante para el posicionamiento web también es el marketing en medios sociales. Esto se puede realizar a través de la integración de Facebook y Twitter a tu página web de WordPress o de la plataforma donde tengas tu blog. Todos los artículos t que vas a escribir puedes publicitarlos en estas dos redes sociales. Para hacer esto necesitas integrar dos &#8216;plugins&#8217;, uno para la integración de Twitter y el otro para la integración de Facebook.</p>
<p>También de interés para el posicionamiento en buscadores es un mapa del sitio (sitemap) para tu página web de wordpress. Este mapa del sitio ayuda a buscadores como Google o Bing a encontrar todas las páginas y entradas que hayas hecho a tu blog.</p>
<p>Puedes usar tu blog para demostrar periódicamente tu conocimiento sobre un tema especial, lo cual va a atraer a usuarios con similares intereses. En un blog tienes espacio para contenido para lo que no hay espacio en tu página web.</p>
<p>En el caso de quienes venden, el contenido puede ser información relacionada a sus productos. Por ejemplo se puede escribir algo sobre las mercaderías sin hacer (directamente) publicidad. En un blog además hay mucho espacio para fotos para mostrar más detalles de lo que se ofrece.</p>
<p>Un blog también te ayuda a comunicar con tus clientes. Ellos pueden comentar tus productos, además puedes invitarlos a escribir algo para tu blog, por ejemplo, sus propias historias relacionadas con tus productos o servicios. Además, puedes usar el blog para informar a tus clientes y socios sobre noticias e información actual de tu negocio y crear contactos con usuarios de la web. Es una posibilidad para encontrar nuevas ideas o clientes.</p>
<p><strong>Tome en cuenta</strong></p>
<p><strong>Fotos. Protección para imágenes</strong></p>
<p>Flickr, el sitio de Yahoo que permite almacenar, ordenar, buscar y compartir fotografías y videos en línea, lanzó una herramienta que, además de socializar el lugar donde se realizaron las fotos, limita quién accede a esa información. Geofences -la nueva herramienta- permite a los internautas crear áreas de especial protección -como los alrededores de su casa o el colegio de sus niños- para que solo quienes ellos consideren confiables puedan ver si su foto se ha realizado allí.</p>
<p><strong>Microblogging. Para no perderse ni un solo ‘tweet’</strong></p>
<p>A veces necesitamos hallar un ‘tweet’ anterior, propio o de alguien, sobre un tema específico. En snapbird.org se puede escribir el nombre de usuario del tuitero y la palabra clave del tema que desea. El sistema mostrará todos los ‘tweets’ que tienen dicho término.</p>
<p><strong>Seguridad. Enlaces en Facebook se pueden analizar</strong></p>
<p>Todo ‘link’ o enlace que lleve a videos, fotos, aplicaciones u ofrecimientos atractivos, como descubrir información personal de otros usuarios, debe ser revisado con calma, así provenga de amigos. Existe una aplicación gratuita en Facebook (se puede hallar en la misma red social) que analiza los enlaces que le lleguen. Se llama Norton Safe Web.</p>
<p><strong>Telefonía. Descargue solo de las páginas oficiales</strong></p>
<p>Busque y también instale aplicaciones para su teléfono inteligente solo desde lugares oficiales o de confianza. La descarga de aplicaciones desde páginas desconocidas o que permitan descargar aplicaciones de pago de manera gratuita aumenta la probabilidad de ser infectados por todo tipo de ‘malware’ (virus, troyano, spyware…) muchas veces no detectados por los antivirus.</p>
<p><strong>Blogs. Respaldo para la información</strong></p>
<p>CodeGuard.com puede crear un respaldo de los archivos y la base de datos de un blog, que se crea diariamente y se almacena en un espacio virtual de un 1 GB, el cual es sin costo.</p>
<p><strong>Fuente:</strong> <a href="http://www.elcomercio.com/tecnologia/web-interactuar-cuidando-seguridad_0_548945306.html" target="_blank">El Comercio</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/web-2-0-interactuar-cuidando-la-seguridad/2011/09/08/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¡Has recibido una tarjeta de tu enamorad@!</title>
		<link>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/#comments</comments>
		<pubDate>Thu, 27 Aug 2009 20:24:03 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=576</guid>
		<description><![CDATA[Diariamente, cientos de víctimas ilusionadas reciben correos de redes sociales que les invitan a realizar acciones que ponen en peligro la seguridad de sus datos personales, y hasta podrían comprometer la información de la empresa en la que trabajan.Me sigue sorprendiendo que después de tantos años de evangelización en temas de seguridad informática, la gente [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-583" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-202x300.jpg" alt="Phishing_thief" width="202" height="300" />Diariamente, cientos de víctimas ilusionadas reciben correos de redes sociales que les invitan a realizar acciones que ponen en peligro la seguridad de sus datos personales, y hasta podrían comprometer la información de la empresa en la que trabajan.<span id="more-576"></span>Me sigue sorprendiendo que después de tantos años de evangelización en temas de seguridad informática, la gente continúe cayendo en tretas de ingeniería social. Pero debo reconocer que, la verdad, son cada vez más ingeniosas.</p>
<p>Hoy recibí un correo supuestamente proveniente del sitio de tarjetas virtuales “gusanito.com” (que, de entrada, el puro nombre del sitio genera desconfianza… me da la percepción que entrar a ese sitio es una apuesta segura para llenar mi equipo de gusanos y todo tipo de malware). El mensaje de dicho correo indicaba que “alguien” me había enviado un correo que decía algo así como: <em>“No sabes lo especial que eres para mí y lo mucho que te amo”</em>. ¡Órale!</p>
<p>De tener pareja, seguro habría estado tentada a caer en la trampa. Pero si algo he aprendido en este medio es a desconfiar de cierto tipo de mensajes que tienen toda la pinta de ser fraudulentos. Claro está… entre los años de entrevistar a profesionales del medio y el diplomado que cursé en la materia, tengo las antenitas bien paradas. Pero me pregunto cuántos pobres incautos caen diariamente, esperanzados de encontrar tras ese mensaje al supuesto enamorado… y cuál será el resultado infortunado de esa curiosidad inocente.</p>
<p>Me atrevo a decir inocente porque se requiere cierto grado de malicia para ser precavido. Y es en la vulnerabilidad de la ingenuidad donde los cibercriminales encuentran su mina de oro.  De acuerdo con un artículo publicado por el portal de noticias tendencias21.net, “las redes sociales ya no sirven sólo para mostrar fotografías, documentos etc., también se han abierto al intercambio de pequeñas aplicaciones de terceros, no desarrolladas por los informáticos de la propia red. […] millones de sus usuarios han usado pequeñas aplicaciones para jugar o intercambiar recomendaciones de música o películas. En la medida que la popularidad de estas aplicaciones ha ido creciendo, los expertos en seguridad informática han empezado a preocuparse, ya que las redes sociales, además de ser un medio muy eficaz para distribuir aplicaciones informáticas, también lo pueden ser para distribuir código malicioso.”</p>
<p>Las consecuencias de este tipo de ataques pueden ir desde el robo de datos e información personal del usuario –o incluso de la empresa en donde trabaja– hasta el uso de la cuenta de ese usuario para enviar ataques de negación de servicio. El problema es que como todo sucede “por debajo del agua”, los usuarios no se dan cuenta de lo que está pasando, ya no en su computadora, sino en la misma red de internet. Por ello, los expertos advierten que este fenómeno es difícil de detectar, controlar y frenar.</p>
<p>Conforme aumentan las redes sociales, este tipo de problemas se incrementarán. Y la única solución viable parece ser, nuevamente, la de reiterar una y otra vez a los internautas sobre la importancia de no caer en este tipo de fraudes, de aconsejarles sobre cómo pueden reconocer un correo falso, y de insistirles en que ante el menor signo incierto, pongan en tela de juicio la naturaleza del correo que reciben, y de ser necesario lo verifiquen dos o hasta tres veces.</p>
<p>¿Qué hice yo? Aún cuando dudé de la veracidad de ese correo, seguí un procedimiento de verificación. Fui directamente al sitio web de gusanito y tecleé el código de recuperación de mi supuesta tarjeta virtual. Me marcó error, pues no existía ninguna tarjeta para mí.  En esa misma página aparece una dirección de correo para reportar mails fraudulentos, y allí reenvié el que me llegó a mí. Finalmente, entré a un link que aparece en el home donde se indican las diferencias entre los correos legítimos de gusanito y los mails cuya finalidad es la de engañar al usuario. Algo tan básico como el hecho de que no aparezca el nombre y el correo del remitente de la tarjeta, de manera visible en el texto del correo, es una señal clara de que se trata de un mail falso.</p>
<p>Facebook y otras redes sociales ya han publicado consejos de seguridad para sus usuarios, en respuesta a los cada vez más frecuentes ataques de los cibercriminales. Pero si al final el usuario se convierte en víctima por exceso de ingenuidad, por negligencia o por un total desinterés, los proveedores de software y desarrolladores de aplicaciones no tienen mucho que hacer para ayudarles…</p>
<p style="text-align: right;">
<p style="text-align: right;"><em><strong>Para Enfoque Seguro</strong></em></p>
<p style="text-align: right;"><em><strong>Por: </strong><strong><a title="Colaboradores Enfoque Seguro" href="http://www.enfoqueseguro.com/colaboradores/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">Lizzette Pérez Arbesú</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[INFORME] Redes sociales en alerta</title>
		<link>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/#comments</comments>
		<pubDate>Mon, 24 Aug 2009 13:40:44 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[MySpace]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[Xing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=565</guid>
		<description><![CDATA[Las redes sociales como Twitter o Facebook son el principal objetivo de la ciber-mafiaInforme de G Data sobre malware en la primera mitad del año 2009: los ciber-delincuentes vuelven a hacer caja mediante virus y gusanos Las redes sociales como Facebook, StudyVZ o Twitter están aumentando su popularidad. El número cada vez mayor de visitantes [...]]]></description>
			<content:encoded><![CDATA[<p><img class="size-medium wp-image-566 alignleft" title="People" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/People-300x272.png" alt="People" width="300" height="272" />Las redes sociales como <a title="Twitter Home" href="http://www.twitter.com" target="_self">Twitter </a>o <a title="Facebook Home" href="http://www.facebook.com" target="_self">Facebook </a>son el principal objetivo de la ciber-mafiaInforme de G Data sobre malware en la primera mitad del año 2009: los ciber-delincuentes vuelven a hacer caja mediante virus y gusanos</p>
<p><span id="more-565"></span>Las redes sociales como Facebook, StudyVZ o Twitter están aumentando su popularidad. El número cada vez mayor de visitantes y de nuevas ofertas lleva consigo que los ciber-delincuentes tengan en cuenta a estos portales y se ocupen de convertirlos en objetivo del mercado negro. Junto con las redes sociales, los usuarios de Windows también se van a mantener entre las víctimas favoritas de ataques mediante gusanos, troyanos o virus. Asimismo, los atacantes cada vez más se dirigen a los usuarios de smartphones. En general, probados modelos de</p>
<p>negocio como el spam, el spyware y el adware permitirán hacer caja a los desarrolladores de malware. El fabricante alemán de software de seguridad <a title="G Data" href="http://www.gdata.es/" target="_self">G Data</a> describe estos y otros desarrollos así como los pronósticos para malware de todo tipo en su último informe, que cubre la primera mitad de 2009.</p>
<p>Dado que por el momento numerosas pasarelas de malware han sido clausuradas por tecnologías de seguridad, los atacantes se están dirigiendo a áreas menos protegidas. En este sentido, éstos cuentan con mayores oportunidades de éxito si se dirigen a páginas web con numerosas aplicaciones. Debido a este desarrollo, los expertos de <a href="http://www.gdata.es/" target="_self">G Data</a> asumen que los usuarios sufrirán como consecuencia los efectos constantes de nuevos y enrevesados ataques de malware a través de Internet.</p>
<p>Ralf Benzmüller, director de los laboratorios de seguridad de <a href="http://www.gdata.es/" target="_self">G Data</a> afirma: &#8220;<em>Esperamos que cada vez se produzcan más este tipo de ataques a las redes sociales. Cada vez se dirigen más ataques de phishing o se disemina más malware a redes como Twitter, Facebook, <a title="Xing" href="http://www.xing.com" target="_self">XING </a>y <a title="MySpace" href="http://www.myspcae.com" target="_self">MySpace</a></em>&#8220;.</p>
<p>Sin embargo, los gusanos que tienen un destino dirigido a través de estas redes, también están adquiriendo importancia. <em>&#8220;<a title="El virus “Koobface” amenaza a la red social Facebook" href="http://www.enfoqueseguro.com/el-virus-koobface-amenaza-a-la-red-social-facebook/2008/12/08/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">Koobface </a>es el primero de toda una serie de ataques de este tipo</em>&#8220;. Benzmüller ofrece consejos sobre cómo uno se puede proteger de estos ataques: &#8220;<em>Por supuesto ambos navegadores así como los programas antivirus que se utilicen deben estar siempre actualizados. Además, cualquier enlace en correos electrónicos que aparentemente provienen de amigos y conocidos deben ser inspeccionados antes de entrar a ellos ya que es normalmente en ese tipo de enlaces tras los que se esconden estos peligro</em>s&#8221;.</p>
<p>Barómetro de malware: los programas de malware se sitúan en niveles record, si bien los ratios de crecimiento son bajos En los seis primeros meses del año G Data ha identificado 663.952 elementos de malware, más del doble que en el mismo periodo del año anterior. Sin embargo, es aparente que los ratios de crecimiento registrados no son tan elevados como lo eran en años anteriores.</p>
<p>&#8220;<em>Una razón para que ocurra esto es la actual crisis económica mundial</em>&#8221; -afirma Benzmüller- &#8220;<em>Ésta está causando una caída en el número de pedidos, incluso en el mercado negro, algo que sin duda debilita a la industria del e-crimen&#8221;</em>. Sin embargo, incluso con menos variantes en menos familias, la producción de malware no sufrirá un descenso significativo. En cambio, se está experimentando una concentración en el mercado y el resto de participantes responden a la misma demanda.</p>
<p>Sin compasión: el e-crimen está apuntando a Apple y Unix como nuevos objetivos Estos sectores también llenarán ahora los bolsillos de los que escriben, distribuyen y explotan el malware. Y de nuevo, el éxito ocasional de las autoridades competentes no va a cambiar nada. Como sucedió antes, los usuarios de los sistemas operativos Windows siguen siendo objetivo de los atacantes y el número de programas de malware dirigidos a Apple, Unix y ordenadores portátiles aumentará en un futuro próximo.</p>
<p>Nuevo malware para smartphones y ordenadores portátiles G Data ha observado un nuevo fenómeno en el desarrollo de malware para ordenadores portátiles y smartphones. A pesar de que estos productos fueron de nicho por un largo periodo de tiempo, el número de nuevos programas de malware para smartphones y ordenadores portátiles casi se ha duplicado en la primera mitad del año. Por primera vez, el malware destinado a dispositivos móviles se ha situado entre los 5 más potentes. En general, han surgido 106 nuevos programas de malware.</p>
<p>Aproximadamente 90 de estos programas no cuentan con una rutina propia de propagación y se utilizan fundamentalmente para enviar mensajes de texto (SMS) principalmente a clientes de telefonía rusos y chinos. Sólo la familia Yxe se propaga de forma independiente a través de mensajes de texto (SMS) con un enlace a una página web. El archivo, que se ofrece en ese mensaje para su descarga, está firmado por Symbian. Por lo tanto, como sucedía anteriormente, la única acción que se requiere por parte del usuario es hacer un clic.</p>
<p><strong> Tendencias para 2009:</strong></p>
<p><strong></strong>Para la segunda mitad de 2009, los expertos de G Data esperan que se produzca un crecimiento aún mayor del malware. No obstante, los ratios de incremento deberían ser reducidos, al tiempo que el malware invade Internet. Es particularmente alarmante el hecho de que los métodos de<br />
infección utilizados cada vez son más maduros y sofisticados, con lo que el riesgo de daños causados por el malware aumentará para los usuarios de PCs.<br />
<strong><br />
</strong></p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Por: alephcom</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/informe-redes-sociales-en-alerta/2009/08/24/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Plagiarios usan Internet para investigar víctimas</title>
		<link>http://www.enfoqueseguro.com/plagiarios-usan-internet-para-investigar-victimas/2009/08/11/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/plagiarios-usan-internet-para-investigar-victimas/2009/08/11/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 15:22:40 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Ingenieria Social]]></category>
		<category><![CDATA[MySpace]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=512</guid>
		<description><![CDATA[En la entrada anterior publicamos el trabajo de Antonio Fernández Nays donde explica que el arma más efectiva para el uso de las redes sociales es la cautela.  Hoy, para ampliar un poco el por qué de ser más precavido en la información que compartimos en las redes sociales, publicamos otro interesante reportaje de Javier [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-513" title="choro_computer" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/choro_computer-300x261.png" alt="choro_computer" width="300" height="261" />En la entrada anterior publicamos el <a title="La cautela es el arma más efectiva contra la delincuencia cibernética" href="http://www.enfoqueseguro.com/la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica/2009/08/10/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">trabajo de Antonio Fernández Nays donde explica que el arma más efectiva para el uso de las redes sociales es la cautela</a>.  Hoy, para ampliar un poco el por qué de ser más precavido en la información que compartimos en las redes sociales, publicamos otro interesante reportaje de Javier Mallorca quién describe cómo las redes sociales pueden ser utilizadas para investigar las posibles víctimas. Para empezar debemos partir de la premisa que todo lo publicado en redes sociales como Facebook, Hi5 o MySpace se hace de conocimiento público.</p>
<p><span id="more-512"></span>Es cada vez más común que en los casos de delincuencia como los secuestros express (plagios de corta duración) las víctimas ya no sean escogidas al azar, sino más bien por indagaciones en redes sociales, donde, especialmente los jóvenes suelen publicar mucha información sobre su vida personal.  Muchos casos de secuestros  revelan hasta qué punto las nuevas tecnologías, ideadas para mejorar nuestra calidad de vida, también pueden ser usadas por los delincuentes.</p>
<p>El jefe de la División Antiextorsión y Secuestros de la policía científica, Sergio González, señaló que hasta el momento no han recibido una denuncia formal sobre algún caso con estas características. No obstante, en forma extraoficial, han sido alertados sobre la existencia de lo que llamó &#8220;un nuevo método para la selección de las víctimas&#8221;.</p>
<p>El procedimiento consiste en la determinación del potencial objetivo mediante la evaluación de su constelación de relaciones, que él mismo o sus allegados divulgaron a través del Facebook o de portales web equivalentes, como Hi5. &#8220;Las redes sociales son fuentes importantes de información sensible para un secuestrador&#8221;, advirtió Rafael Núñez, un hacker ético que investiga el uso de herramientas informáticas por grupos de la delincuencia organizada.</p>
<p>Explicó que para los usuarios nuevos o poco familiarizados, el Facebook resulta sorpresivo pues permite el reencuentro, inicialmente en términos virtuales, de personas con las que habían perdido el contacto.</p>
<p>&#8220;Un secuestrador puede aprovechar esta situación. Dedicará cierto tiempo a ubicar distintos objetivos posibles: verá sus nombres, los amigos que tienen, eventualmente parientes con el mismo apellido que sean públicamente conocidos o que pertenezcan a familias adineradas&#8221;, dijo.</p>
<p>En esta pesquisa, el plagiario puede obtener información valiosa sobre los gustos de la posible víctima, lugares que frecuenta e incluso las horas en las que se traslada a ellos.</p>
<p>Posteriormente, añadió, el delincuente puede generar una cita con su objetivo, o sorprenderlo en alguno de los lugares que frecuenta.</p>
<p>&#8220;El secuestrador hasta pudiese investigar grupos que estudiaron en colegios de clase alta e interactúan en el portal, y seleccionar objetivos en forma aleatoria&#8221;, continuó.</p>
<p>Las técnicas de ingeniería social como el phishing (captación de visitantes a portales falsos, para obtener información) o el pharming (instalación de troyanos) también son opciones para los secuestradores.</p>
<p><strong>Express.</strong></p>
<p>Por ahora, ésta es una de las herramientas usada para secuestros express, que se negocian y resuelven en menos de un día.</p>
<p>De acuerdo con el abogado Mario Mármol, debido a la premura, los familiares prefieren tratar directamente con los plagiarios y los casos ni siquiera son notificados a las autoridades. Pasan a formar parte de la llamada cifra negra.</p>
<p>&#8220;En las asesorías, siempre recomendamos a las personas que sean muy meticulosas a la hora de publicar fotos personales y de la familia. Se debe tomar en cuenta, además, que el Facebook permite omitir ciertas informaciones sobre la vida privada&#8221;, afirmó.</p>
<p style="text-align: right;"><a title="Correo Electronico de Javier Mayorca" href="jmayorca@el-nacional.com#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self"><em><strong>Javier Ignacio Mayorca</strong></em></a></p>
<p style="text-align: right;"><em><strong>Vía</strong></em><em><strong>: </strong></em><em><a title="Plagiarios usan internet para investigar victimas" href="http://www.guia.com.ve/noticias/?id=24062" target="_self"><strong>El Nacional</strong></a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/plagiarios-usan-internet-para-investigar-victimas/2009/08/11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La cautela es el arma más efectiva contra la delincuencia cibernética</title>
		<link>http://www.enfoqueseguro.com/la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica/2009/08/10/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica/2009/08/10/#comments</comments>
		<pubDate>Mon, 10 Aug 2009 12:59:00 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hi5]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=503</guid>
		<description><![CDATA[No es un asunto propiamente vinculado con Facebook, el problema radica en el uso de este  instrumento, muy útil y versátil para crear círculos de amigos y familiares, pero que también tiene su lado oscuro, si no se saben usar adecuadamente las herramientas. &#8220;Tips de Seguridad para Facebook.  Los peligros de las Redes Sociales en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-517" title="CUIDADO" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/CUIDADO1-230x300.png" alt="CUIDADO" width="230" height="300" />No es un asunto propiamente vinculado con Facebook, el problema radica en el uso de este  instrumento, muy útil y versátil para crear círculos de amigos y familiares, pero que también tiene su lado oscuro, si no se saben usar adecuadamente las herramientas.</p>
<p><span id="more-503"></span>&#8220;<em>Tips de Seguridad para Facebook.  Los peligros de las Redes Sociales en Internet</em>&#8220;, así se titula un informe de Raymon Orta Ramírez, abogado especializado en informática forense, donde lanza una advertencia: cerca de 25% de los usuarios de la comunidad virtual &#8220;puede ser vulnerable a los delincuentes informáticos&#8221;.</p>
<p>Existen más de 200 páginas web dedicadas a la formación de redes sociales: Facebook, Hi5, MySpace, Orkuk y Neurona son de las más conocidas. Allí el usuario puede subir tal cantidad de datos que algunos terminan publicando un diario íntimo con álbumes de fotos familiares, números de teléfonos personales, círculos de amigos, clubes que frecuenta, instituciones en las que estudió, afiliaciones políticas y hasta datos económicos.</p>
<p>Orta dice que los venezolanos están colocando más información de lo que aconseja la prudencia: &#8220;La gente tiene la falsa creencia de la privacidad automática al escribir sus datos. Resulta que Facebook está programado para que toda la información sea visible, a menos que nosotros cambiemos el perfil&#8221;.</p>
<p>Coincide en el diagnóstico <a title="Rafael Núñez" href="http://www.enfoqueseguro.com/author/rnunez/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">Rafael Núñez,</a> experto en seguridad informática, quien percibe las redes  sociales &#8220;como un chismógrafo&#8221;, en el sentido de que revelan qué hace el otro, qué fotos tiene y otros datos de su entorno. &#8220;Es materia prima para un criminal, la gente es muy ingenua a la hora de poner la información privada. Si alguien es objetivo no debe participar en esas redes&#8221;, dice Núñez.</p>
<p><strong>Una vitrina</strong></p>
<p>Como la interfaz de las redes sociales está concebida y hecha para compartir (casi todo), es muy probable que cualquier persona, como un vouyeur enfermizo, entre en su perfil y husmee cuanto dato consiga a su paso. Se dice fácil, pero esta &#8220;ventaja&#8221; ya ha reportado varios problemas en otras latitudes. En Canadá, por ejemplo, estudiantes de la Universidad de Ottawa demandaron ante un organismo oficial a Facebook, porque, según sus señalamientos, viola al menos veinte disposiciones legales que protegen la vida privada.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-509" title="facebook profile" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/facebook-profile1.png" alt="facebook profile" width="465" height="392" /></p>
<p>La BBC también hizo un experimento propio, y lo mostró con un video en su página web, que dejó al descubierto que Facebook permite a terceros recopilar los datos del usuario y de sus amigos.</p>
<p>Lejos del Norte, la preocupación debe ser otra. &#8220;Estos sistema son diseñados para funcionar en países donde la delincuencia es menor. La colocación de información privada puede causar un  efecto adverso en países como los nuestros&#8221;, señala Orta.</p>
<p>Lo más común es que en el perfil y el estatus se alojen los datos más importantes: una fotografía del rostro, nombre, apellido, estado civil, hijos u otros parientes, y lo que la persona está haciendo en este momento. &#8220;Eso es peligrosísimo, porque le da las coordinadas a potenciales delincuentes. No hay necesidad de declarar todo eso&#8221;, alerta Orta, quien sostiene que a partir de esos datos se puede inferir el perfil socioeconómico del usuario.</p>
<p>&#8220;Al hacer una búsqueda aleatoria de 100 usuarios en la red Venezuela del Facebook, 90% tenía su perfil configurado para hacer pública una foto de su persona y en su mayoría son close-ups, los cuales pueden ser utilizados para identificar a cualquier ciudadano en la calle&#8221;, indica el informe.</p>
<p>Hasta ahora en la policía científica no hay denuncias de gente que haya sido víctima de algún delito por proporcionar sus datos en una red social. El subcomisario Luis Bustillos Tábata, supervisor del Área de Investigación de Delitos Informáticos del Cicpc, aclara que las redes sociales son sólo el medio para obtener información de la persona, pero el delito, si se llega a cometer,  califica en otras categorías, a menos que se trate de un ataque por correo electrónico u otro procedimiento online.</p>
<p>Muchos de quienes, por exhibicionismo, divertimento o simple ignorancia, han incurrido en errores de seguridad y luego se percatan de ello, quieren corregir&#8230; pero puede ser tarde. Rafael Núñez explica que las redes sociales están vinculadas a los motores de búsqueda y es posible que en un resultado salga el perfil de Facebook, aquel del cual se quiso deshacer. &#8220;Los ítems se  mantienen en el search de Google. Lo deja en la base de datos de búsqueda&#8221;, añade el experto</p>
<p><strong>Pescando inocentes</strong></p>
<p>El estudio elaborado por Orta halló perfiles públicos de 500 empleados del sector bancario, de los cuales 35 trabajan en el área de sistemas y algunos en seguridad y auditoría informática. &#8220;Muchos delitos contra entidades financieras y empresas se planifican ubicando información de empleados, que luego son contactados. En algunos casos en Venezuela se han cometido delitos informáticos a entidades bancarias a través de extorsión a personas del área de sistemas&#8221;, apunta el reporte.</p>
<p>En una búsqueda avanzada se determinó que 495 mujeres casadas, que viven en Maracaibo, han publicado fotos de sus hijos, actividades personales y sitios que frecuentan. &#8220;Y Maracaibo es la ciudad con mayor cantidad de secuestros en el país&#8221;, se acota en el informe.</p>
<p>Tanto Orta como Núñez coinciden en apuntar otra forma de engaño, a través de redes sociales: crear un perfil falso de alguna celebridad y esperar que caiga algún incauto y lo agregue a sus amigos. &#8220;A través del chat, el hacker encubriéndose en la falsa identidad, le saca información al usuario, juega con su mente, le exprime información&#8221;, indica Núñez.</p>
<p>Especializado en el estudio del hackeo desde hace años, Núñez alerta también de ataques de delincuentes informáticos que, aprovechando la potencialidad de las redes sociales, &#8220;pescan&#8221; inocentes con técnicas maliciosas y de engaño.</p>
<p>&#8220;El nivel de autentificación de redes sociales es muy básico: usuario, contraseña y listo. A veces envían un email con la apariencia de la página de inicio, o un correo que te invita a chequear un perfil, o que te pide agregarte a un grupo. Cuando pinchas el hacker se apodera de tus datos, al menos de las claves de acceso al Facebook&#8221;, explica.</p>
<p>Orta, en tono aliviador, dice que los riesgos tampoco obligan a salirse de la red social: &#8220;Hay alternativas, sin convertir esto es una paranoia&#8221;. Sólo hay que remitir la información al círculo de amigos y conocidos, y cerrar todas las puertas por donde puede llegar algún &#8220;visitante&#8221; indeseable.</p>
<p style="text-align: right;"><em><strong>Antonio Fernández Nays</strong></em></p>
<p style="text-align: right;"><em><strong>Artículo Original en</strong><strong> </strong></em><a title="Lacautela es el arma más efectiva contra la delincuencia cibernética" href="http://www.el-nacional.com/www/site/p_contenido.php?q=nodo/36454" target="_self"><em><strong>El Nacional</strong></em></a></p>
<p style="text-align: right;">
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-cautela-es-el-arma-mas-efectiva-contra-la-delincuencia-cibernetica/2009/08/10/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

