¿Cómo usted puede mejorar la seguridad personal en la web?

El fiscal Ricardo Saenz explica en esta nota los recaudos para que la navegación por Internet no se convierta en la puerta de entrada para delincuentes.

Es necesario precisar desde el vamos de qué hablamos cuando hablamos de seguridad en la web.

En las charlas que doy sobre estas cuestiones, especialmente las dirigidas a niños y a padres, siempre repito la misma idea: No hagan en Internet lo que no harían en la vida real.

Esa es básicamente la seguridad de la que vamos a hablar, cuidarnos en la vida virtual que nos brinda la tecnología como nos cuidamos en nuestra existencia física.

Desde luego que con esta primera aproximación sólo me refiero al cuidado que nosotros mismos podemos tener, sin contar el que el Estado está obligado a otorgarnos.

En este punto pretendo plantear el paralelo que existe entre la seguridad “real” y la seguridad en la web.

En ambos ámbitos las personas estamos expuestas a riesgos, que aumentan con el desarrollo de la civilización y las ciencias (es más inseguro cruzar hoy una calle de Buenos Aires, que en la época de las carretas). Post completo …

No hay comentarios

banner prueba

Vídeos, instaladores, cracks y redes sociales, los más utilizados para infectar a usuarios

Según un estudio llevado a cabo por PandaLabs, laboratorio antimalware de Panda Security, los vídeos, instaladores, cracks y redes sociales, son los ganchos más utilizados por los hackers para infectar a los usuarios de la web.

“Del 100% de las direcciones web bloqueadas por contener malware, durante el primer trimestre del año, el 25% utiliza comoparte de su URL ganchos relacionados con la descarga de archivos de vídeo y multimedia; el 21,63, asuntos relativos a instaladores o actualizaciones de programas; el 16,53% usa como gancho la promesa de conseguir cracks y keygens, y el 16% son direcciones relacionadas con redes sociales”. Post completo …

No hay comentarios

¿Está Rusia tratando de reprimir la disidencia política en la Red?

Los ‘ciberataques’ al mayor servicio de publicación de blogs de Rusia, así como una advertencia de los servicos secretos sobre la ‘amenaza’ que supone el cifrado en servicios como Gmail y Skype, han aumentado los temores de que las autoridades estén cerrando el círculo de presión contra la disidencia mediante limitaciones a la libertad de expresión, como sucede en China.

Con un ojo en las revueltas de los países árabes que ha conducido al derrocamiento de los Gobiernos egipcio y tunecino, y que han estimulado la intervención militar occidental en Libia, Moscú está dispuesta adesactivar potenciales crisis antes de las elecciones parlamentarias de diciembre y, sobre todo, de las presidenciales de 2012.

En un país donde muchos de los medios de comunicación son estatales,Internet es uno de los últimos bastiones de la libertad de expresión. Los blogueros rusos critican con cierta libertad a las autoridades, y plantean cuestiones mordaces sobre la corrupción de alto nivel, así como intercambian información sin temor a la censura.

Post completo …

No hay comentarios

Así funciona el robo de datos en internet

Cientos de miles de webs fueron víctimas la semana pasada de un ataque conocido como Lizamoon, que aprovechaba fallos de seguridad en páginas legítimas para insertarles un enlace que llevaba al usuario a una web maliciosa, según alertó la compañía de seguridad Websense. La introducción de ese código, conocido como inyección SQL, se dio a conocer rápidamente por el volumen de páginas infectadas (llegando a los tres millones de sitios), pese a que su efectividad según los expertos ha sido muy reducida. El equipo de investigación de la compañía de seguridad Kaspersky Lab ha realizado un informe en el que analiza cuál es la infraestructura que utilizan los ciberdelincuentes para poner en marcha un negocio de robo de datos. La empresa ha analizado un caso típico de infraestructura empresarial. Todas las compañías de seguridad coinciden desde hace años en que la ciberdelincuencia ya no consiste en un grupo de jóvenes expertos en informática que actúan a título personal desde su ordenador.

Post completo …

No hay comentarios

El iPhone no está bien protegido contra el phishing

En muchas ocasiones el navegador del dispositivo de Apple no muestra el nombre de la página web por lo que el usuario puede estar en una errónea sin saberlo.

El iPhone puede ser más vulnerable a los ataques de phishing de lo que pueda parece a primera vista. ¿La razón? Porque en muchas ocasiones el dispositivo oculta la dirección real de los sitios web que el usuario visita.

Según ha descubeirto el investigador de seguridad Nitesh Dhanjani, que trabaja para la consultoría Ermst & Young, hay una característica del teléfono de Apple que puede permitir el uso de una aplicación que recoja datos de una página web sin necesidad de que se vea envuelto en el trámite el resto de las páginas abiertas en el navegador Safari.

Parece ser que aún no se han denunciado casos al respecto pero Dhanjani considera que al no mostrarse la web es fácil que una página maliciosa se presente al usuario bajo nombres como ‘Bank of America’. Además, este investigador pudo comprobar cómo por la red social Twitter estuvo circulando un link que conducía a una página falsa. Post completo …

No hay comentarios

Delincuentes estafan en la red con donaciones a Japón

Aprovechándose del terremoto de Japón como en estos casos de catástrofes, los criminales cibernéticos aparecen casi de inmediato.

Los spammers se hacen pasar por instituciones de caridad u organizaciones gubernamentales, o solicitan ayuda personal. En esta instancia, se ha identificado varias estafas por correo electrónico, por ejemplo aquellos correos marcados como ”URGENTES”, suplicándole “ayuda de prevención” o un correo “phishing” solicitándole que realice una donación para la rehabilitación de aquellas personas afectadas por el terremoto y el tsunami.

Además del spam, dentro de las primeras horas posteriores al tsunami, los investigadores de una empresa de antivirus observaron más de 50 dominios con los nombres de “Tsunami en Japón” o “Terremoto en Japón.” Estos dominios están apartados, disponibles para la venta o están vinculados a supuestos sitios sobre el terremoto que pueden utilizarse para ataques de phishing y spam. Post completo …

No hay comentarios

Todo lo que usted quería saber sobre seguridad informática…

Virus informáticos, gusanos maliciosos, ataques cibernéticos, fraudes en línea… todas estas frases se han ido acoplando al vocabulario común de internet a medida que la seguridad tecnológica se ha convertido en una preocupación constante.

Imperva, una empresa especializada en seguridad informática, pronosticó que el robo de datos, los ciberataques, y las infiltraciones a teléfonos inteligentes serían algunas de las amenazas virtuales más grandes en este año.

A pesar de ello aún existe un gran desconocimiento sobre cómo lidiar con estos problemas de la era digital.

Continuando la tradición de nuestras guías “Todo lo que usted quería saber…”, en BBC Mundo les presentamos algunas respuestas a las dudas más frecuentes sobre el tema. Post completo …

No hay comentarios

Los piratas informáticos con nuevos trucos para engañar las medidas anti-pishing de Firefox y Chrome

Una nueva estafa de phishing (suplantación de identidad), que se dirige a obtener las contraseñas de bancos y PayPal y otros datos de los consumidores que los criminales utilizan para saquear las cuentas privadas, está diseñada para burlar la seguridad integrada en los navegadores Firefox y Chrome Web.

Como parte de su esquema de seguridad, estos navegadores reciben las direcciones URL de sitios de phishing conocidos y no permiten ir a ellos a menos que los usuarios lo permitan de manera específica. Pero una técnica descubierta por M86 Security Labs les permite ir alrededor de esta protección de lista negra.

La nueva táctica no requiere que las víctimas visiten sitios Web falsos para rellenar los formularios que parecen ser legítimos y revelen contraseñas, números de cuenta, números de Seguro Social y similares. En cambio, los spammers envían los formularios HTML como archivos adjuntos a correos electrónicos. Cuando las víctimas llenan los formularios y hacen clic para enviarlos, los datos se envían a través del navegador a través de una solicitud POST a servidores PHP Web que han sido controlados por los hackers (piratas informáticos). 

 Post completo …

No hay comentarios

Cómo es la seguridad informática en la era de las redes sociales

Las redes sociales se convirtieron rápidamente en parte de la vida cotidiana de la mayoría de los usuarios de internet. Sin ir más lejos, durante el 2010 Facebook marcó un récord y logró llegar a tener 500 millones de usuarios registrados. Hoy Twitter es un medio donde no sólo los usuarios se comunican entre ellos, sino también que fue elegido por muchos famosos para hablar directamente con sus fanáticos o por medios para dar sus primicias y exclusivas antes que el resto.

En internet las matemáticas son bastante simples. Cuando un servicio es utilizado por tantas personas de todo el mundo la seguridad empieza a estar en la línea de juego porque los hackers ven que la cantidad de información que pueden obtener es enorme. Sobre todo cuando hay gente descuidada a la hora de compartirla.

¿Cuáles son las amenazas que existen en las redes sociales? Las más comunes son “malware, phishing y robo de información” según le explicó a Sebastián Bortnik, un especialista en seguridad informática de la compañía desarrolladora antivirus ESET. Si bien aseguró que muchas veces el problema se exagera, también comentó que existe y los usuarios “deben preocuparse por estar protegidos”. Post completo …

No hay comentarios

Rapiña en el ciberespacio

En el mercado negro se revenden las tarjetas de crédito robadas, según Enfoqueseguro.com. “El robo de identidad es el delito con más rápido crecimiento en el mundo”, revelan estudios internacionales.

Por Marianella Durán

Hace dos semanas, Betty Chacón, psicóloga de libre ejercicio, intentó sacar dinero de un cajero en el centro de Caracas sin éxito: el ATM le respondió que no tenía efectivo para dispensarlo.

Eso fue un sábado alrededor del mediodía. El lunes tenía Bsf. 1.600 menos en su cuenta bancaria, la mitad de su sueldo, asunto que coincide con los estudios publicados en la web venezolana Enfoqueseguro.com : “Los delitos en Internet suceden a diario y el robo de identidad es el que más rápido ha crecido en el mundo”.

Una investigación de Panda Security citada en Enfoqueseguro.com señala que en el mercado de la cibercriminalidad los números de tarjetas de crédito robadas se venden a dos dólares (más de Bsf. 15) y las redes de computadoras infectadas pueden utilizarse por 15 dólares (más de Bsf. 100). Post completo …

No hay comentarios