<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro &#187; Rogueware</title>
	<atom:link href="http://www.enfoqueseguro.com/tag/rogueware/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 08 Feb 2012 22:21:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Twitter y Facebook: otra vez usados para propagar códigos maliciosos</title>
		<link>http://www.enfoqueseguro.com/twitter-y-facebook-otra-vez-usados-para-propagar-codigos-maliciosos/2011/02/02/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/twitter-y-facebook-otra-vez-usados-para-propagar-codigos-maliciosos/2011/02/02/#comments</comments>
		<pubDate>Wed, 02 Feb 2011 16:22:54 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Amenazas]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Smartphones]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2255</guid>
		<description><![CDATA[( www.neomundo.com.ar ) Durante el pasado mes de enero, la popular red social de microblogging, Twitter, fue utilizada una vez más para propagar malware. Por su parte Facebook sufrió un ataque multi-stage, confirmando la tendencia a utilizar las redes sociales como plataforma de ataque. Asimismo, se descubrió un nuevo troyano para la plataforma de dispositivos [...]]]></description>
			<content:encoded><![CDATA[<p>(<a rel="nofollow" href="http://www.neomundo.com.ar/"> www.neomundo.com.ar </a> ) Durante el pasado mes de enero, la popular red social de microblogging, Twitter, fue <strong>utilizada una vez más para propagar malware. </strong>Por  su parte Facebook sufrió un ataque multi-stage, confirmando la  tendencia a utilizar las redes sociales como plataforma de ataque.</p>
<div><script type="text/javascript"></script><noscript><img width="1" height="1" alt="" src="http://row.bc.yahoo.com/b?P=WcJAN0WTbBd2Vw2wTQkTIA_5vieFPk1JalYACl0e&amp;T=17g3f541e%2fX%3d1296656982%2fE%3d95510307%2fR%3desp_news%2fK%3d5%2fV%3d2.1%2fW%3dHR%2fY%3dESPANOL%2fF%3d2084074837%2fH%3dc2VydmVJZD0iV2NKQU4wV1RiQmQyVncyd1RRa1RJQV81dmllRlBrMUphbFlBQ2wwZSIgdFN0bXA9IjEyOTY2NTY5ODI2ODg0MjUiIA--%2fQ%3d-1%2fS%3d1%2fJ%3d836D9345&amp;U=13fta9qk7%2fN%3dDi82VUwNPKI-%2fC%3d787833.14486090.14323916.3272773%2fD%3dLREC%2fB%3d6284641%2fV%3d1"></noscript></div>
<p>Asimismo,  se descubrió un nuevo troyano para la plataforma de dispositivos  móviles Android que convierte al equipo infectado en parte de una  botnet, según informaron los técnicos expertos en seguridad de la  compañía especializada ESET.</p>
<p><strong>El mismo día en que se dio a conocer la noticia de q</strong><strong>ue Twitter había alcanzado las 200 millones de cuentas de usuario</strong>,  se detectó la propagación de un gusano que utilizaba el acortador de  direcciones URL de Google para su propagación en la popular red social  de microblogging.</p>
<p><img class="aligncenter size-medium wp-image-2256" title="Facebook-Malware" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/02/Facebook-Malware-300x240.jpg" alt="" width="300" height="240" /></p>
<p>Mediante el envío de mensajes masivos por medio de Twitter, con  textos breves y atractivos y un enlace con un acortador de URL, se  invita al usuario a hacer clic.</p>
<p>Cuando esto ocurre, el usuario es direccionado a diversos sitios web  donde se lo alerta sobre una supuesta infección en sus equipos y se  ofrece la descarga de la aplicación llamada Security Shield, que no es  otra cosa que un rogue.<span id="more-2255"></span></p>
<p><strong>ENGAÑOS</strong></p>
<p>&#8220;El rogue es un software que, simulando ser una solución de  seguridad, en realidad instala códigos maliciosos en el equipo de la  víctima. Si bien los ataques en Twitter para propagar esta amenaza ya  han sido bloqueados, es importante que el usuario tenga en cuenta los  riesgos de hacer clic en enlaces de dudosa procedencias&#8221;, aseguró  Federico Pacheco, Gerente de Educación e Investigación de ESET  Latinoamérica.</p>
<p>Por otro lado, durante los últimos días del mes, Facebook fue  protagonista de un ataque multi-stage. En este caso, se trató de una  amenaza muy elaborada que por medio de la combinación de diversas  técnicas de ataque recopila datos de la víctima, infecta su equipo y así  propaga códigos maliciosos.</p>
<p>El ataque comienza con la infección del equipo del usuario utilizando  técnicas de Ingeniería Social. Luego, la víctima es redirigida a una  página falsa donde se le solicitan las credenciales de inicio de sesión  de Facebook que serán robadas para continuar con la propagación de  malware. A su vez, se hace uso de la vulnerabilidad CVE-2010-1885 de  Internet Explorer, que fuerza la ejecución de un código malicioso y  luego ejecuta la descarga de otro código malicioso.</p>
<p>&#8220;Este ataque resulta muy interesante ya que permite observar cómo un  atacante combina diversas técnicas y herramientas con el fin de  recopilar datos de la víctima e infectar el equipo para propagar su  código malicioso&#8221;, concluye Sebastián Bortnik, Coordinador de Awareness  Research de ESET Latinoamérica.</p>
<p><strong>TAMBIÉN EN ANDROID</strong></p>
<p>Además, durante este mes, se descubrió un nuevo troyano para la  plataforma de dispositivos móviles Android, que recibió el nombre de  Geimini. Entre las principales capacidades de este código malicioso se  encuentra la posibilidad de recibir instrucciones desde un CC (Centro de  Comando y Control) haciendo que el dispositivo infectado pase a formar  parte de una botnet y envíe información del teléfono a una serie de  dominios externos posiblemente maliciosos.</p>
<p>Una vez que el dispositivo ha sido comprometido, el malware envía  cada un período aproximado de 5 minutos información tanto del usuario  como del equipo. Además, Geinimi cuenta con la posibilidad de recibir  comandos remotos y de esta manera puede ejecutar acciones tales como la  descarga e instalación de aplicaciones, el envío y borrado de mensajes  de texto, la realización de llamadas o el acceso a páginas web. Además,  esta infección puede derivar en la instalación de otros códigos  maliciosos o incluso la explotación de vulnerabilidades que pueden  llevar al robo de información.</p>
<p>Esta amenaza se ha encontrado en varias aplicaciones que se  distribuyen a través de canales no oficiales para la descarga, entre  ellas: Monkey Jump 2, Sex Positions, President vs. Aliens, City Defense y  Baseball Superstars 2010.</p>
<p>&#8220;La aparición de Geinimi pone en evidencia la complejidad que hoy en  día están adquiriendo los códigos maliciosos para plataformas móviles,  incrementando notablemente el riesgo de infección de los usuarios. Por  tal motivo resulta muy importante que los usuarios se encuentren bien  informados, cuenten con la protección adecuada en sus equipos y conozcan  las buenas prácticas para el uso de dispositivos móviles&#8221;, declaró  Bortnik.</p>
<p>Fuente: <a href="http://ve.news.yahoo.com/s/02022011/93/twitter-facebook-usados-propagar-codigos-maliciosos.html">NeoMundo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/twitter-y-facebook-otra-vez-usados-para-propagar-codigos-maliciosos/2011/02/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un nuevo virus en Twitter se extiende a toda velocidad</title>
		<link>http://www.enfoqueseguro.com/un-nuevo-virus-en-twitter-se-extiende-a-toda-velocidad/2011/01/26/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/un-nuevo-virus-en-twitter-se-extiende-a-toda-velocidad/2011/01/26/#comments</comments>
		<pubDate>Wed, 26 Jan 2011 14:44:27 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Gusanos]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2212</guid>
		<description><![CDATA[Las Redes Sociales siguen siendo un claro objetivo de los ataques maliciosos y Twitter vuelve a ser protagonista. El responsable del ataque es un nuevo gusano llamado &#8216;goo.gle&#8217; que se está extendiendo rápidamente entre los usuarios de esta red. Twitter cuenta con 200 millones de usuarios en todo el mundo, por lo que la expansión [...]]]></description>
			<content:encoded><![CDATA[<p>Las Redes Sociales siguen siendo un claro objetivo de los ataques maliciosos y Twitter vuelve a ser protagonista. El responsable del ataque es un nuevo gusano llamado &#8216;goo.gle&#8217; que se está extendiendo rápidamente entre los usuarios de esta red.</p>
<p><img class="aligncenter size-medium wp-image-2213" title="Gusano informatico" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/01/Gusano-informatico-300x300.jpg" alt="" width="300" height="300" /></p>
<p>Twitter cuenta con 200 millones de usuarios en todo el mundo, por lo que la expansión del virus puede ser muy elevada. Según un experto de Kaspersky Lab, Nicolas Brulez, los enlaces maliciosos redireccionan a los usuarios de Twitter a otra dirección IP.</p>
<p>El ataque se sirve del acortador de direcciones goo.gl de Google para engañar a los interanautas. El proceso de enlaces del virus finaliza en una página web falsa de anti-virus, un scareware, que es un software para estafar con descargas maliciosas.<span id="more-2212"></span></p>
<p>Una vez que el usuario es redirigido al sitio malicioso, un mensaje advierte de que el equipo está ejecutando aplicaciones sospechosas y anima al usuario a ejecutar una exploración. Tras la exploración, informan de que el PC está infectado y es entonces cuando engañan al usuario sugiriéndole descargarse una solución falsa que elimine el virus.</p>
<p>Brulez ha confirmado que &#8220;los usuarios de las soluciones de seguridad de Kaspersky Lab están protegidos contra este gusano y todas las URLs se están incluyendo dentro de la lista negra de amenazas de la compañía&#8221;. Se recomienda a los usuarios que presten atención a este tipo de enlaces para no propagar el virus.</p>
<p>Fuente: <a href="http://www.europapress.es/portaltic/software/seguridad-00646/noticia-nuevo-virus-twitter-extiende-toda-velocidad-20110124153134.html">EP/Portaltic</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-nuevo-virus-en-twitter-se-extiende-a-toda-velocidad/2011/01/26/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Remove Fake Antivirus 1.73</title>
		<link>http://www.enfoqueseguro.com/remove-fake-antivirus-1-73/2011/01/12/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/remove-fake-antivirus-1-73/2011/01/12/#comments</comments>
		<pubDate>Wed, 12 Jan 2011 15:55:38 +0000</pubDate>
		<dc:creator>Verónica</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[fake]]></category>
		<category><![CDATA[Remove Fake Antivirus]]></category>
		<category><![CDATA[rogue]]></category>
		<category><![CDATA[Rogueware]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2128</guid>
		<description><![CDATA[Remove Fake Antivirus es un programa diseñado para eliminar antivirus falsos. Estos antivirus falsos se hacen pasar por programas de seguridad, pero más bien son todo lo contrario, pues o contienen virus o troyanos, o bien intentan engañar al usuario para comprar un programa. Por desgracia, este tipo de programas rogue son cada vez más [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-2129" title="remove-fake-antivirus-portable-1" src="http://www.enfoqueseguro.com/wp-content/uploads/2011/01/remove-fake-antivirus-portable-1.jpg" alt="" width="250" height="187" />Remove Fake Antivirus es un programa diseñado para eliminar antivirus falsos. Estos antivirus falsos se hacen pasar por programas de seguridad, pero más bien son todo lo contrario, pues o contienen virus o troyanos, o bien intentan engañar al usuario para comprar un programa. Por desgracia, este tipo de programas rogue son cada vez más comunes, como por ejemplo son User Protection o Security Guard, Digital Protection, Data Protection, Live Security Suite, Antivirus IS o Antivirus 8. Con Remove Fake Antivirus podremos eliminar falsos antivirus por completo, los cuales lamentablemente cada vez son más comunes.<span id="more-2128"></span></p>
<p>Con Remove Fake Antivirus podremos borrar completamente los siguientes programas de seguridad falsos:</p>
<p>- Malware Defense<br />
- Internet Security 2010<br />
- Desktop Defender 2010<br />
- Security Tool<br />
- Antivirus Live<br />
- Personal Security<br />
- Cyber Security<br />
- Alpha Antivirus<br />
- Windows Enterprise Suite<br />
- Security Center<br />
- Control Center<br />
- Braviax<br />
- Windows Police Pro<br />
- Antivirus Pro 2010<br />
- PC Antispyware 2010<br />
- FraudTool.MalwareProtector.d<br />
- Winshield2009.com<br />
- Green AV<br />
- Windows Protection Suite<br />
- Total Security 2009<br />
- Windows System Suite<br />
- Antivirus BEST<br />
- System Security<br />
- Personal Antivirus<br />
- System Security 2009<br />
- Malware Doctor<br />
- Antivirus System Pro<br />
- WinPC Defender<br />
- Anti-Virus-1<br />
- Spyware Guard 2008<br />
- System Guard 2009<br />
- Antivirus 2009<br />
- Antivirus 2010<br />
- Antivirus Pro 2009<br />
- Antivirus 360<br />
- MS Antispyware 2009<br />
- IGuardPC ó I Guard PC<br />
- Additional Guard</p>
<p>Además de todos esos antivirus falsos (fake o rogue) mostrados, Remove Fake Antivirus puede eliminar otros programas rogue de nuestro sistema, que suelen ser virus o troyanos.</p>
<p>Como novedad, en Remove Fake Antivirus 1.73 se puede eliminar el antivirus falso PC Security 2011.</p>
<p>Podemos bajar Remove Fake Antivirus en su versión más reciente desde el siguiente enlace oficial de descarga: <a href="http://www.softpedia.com/progDownload/Remove-Fake-Antivirus-Download-127588.html">Remove Fake Antivirus 1.73 Free Download</a></p>
<p>Fuente: <a href="http://www.laflecha.net/canales/software/noticias/remove-fake-antivirus-173">La Flecha</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/remove-fake-antivirus-1-73/2011/01/12/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Los virus informáticos son minoría en el mundo del software malicioso</title>
		<link>http://www.enfoqueseguro.com/los-virus-informaticos-son-minoria-en-el-mundo-del-software-malicioso/2010/12/26/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/los-virus-informaticos-son-minoria-en-el-mundo-del-software-malicioso/2010/12/26/#comments</comments>
		<pubDate>Sun, 26 Dec 2010 21:19:47 +0000</pubDate>
		<dc:creator>Rafa</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[avast]]></category>
		<category><![CDATA[AVG]]></category>
		<category><![CDATA[avira]]></category>
		<category><![CDATA[Kaspersky]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[scareware]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=2007</guid>
		<description><![CDATA[SOFTWARE Un troyano crea variaciones de sí mismo en cada PC que invade No basta con actualizar los programas contra los software malintencionados, también es necesario tener al día el sistema operativo y otras aplicaciones En paralelo con el desarrollo de la tecnología y las redes, la producción de software malicioso crece de manera exponencial. [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-2008" style="margin-left: 10px; margin-right: 10px;" title="ElNac_20101226_CIUD2_6_1_F1" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/12/ElNac_20101226_CIUD2_6_1_F1.jpg" alt="" width="280" height="238" />SOFTWARE </strong> Un troyano crea variaciones de sí mismo en cada PC que invade</p>
<p><strong>No basta con actualizar los programas </strong> <strong>contra los software malintencionados, </strong> <strong>también es necesario tener al día el sistema </strong> <strong>operativo y otras aplicaciones </strong></p>
<p>En paralelo con el desarrollo   de la  tecnología y las redes, la   producción de software malicioso crece de  manera exponencial. Hay nuevas y creativas modalidades para evitar la    detección por parte de los programas diseñados para proteger los  computadores personales y empresariales.</p>
<p>&#8220;Ya es inadecuado considerar   sólo a los antivirus como medida de  protección, pues es una   categoría de software que sólo   ataca una  proporción pequeña   del software malintencionado   o malware, el cual  incluye a los   programas denominados troyanos, gusanos, software espía,  scareware y muchos tipos   más&#8221;, dice el conocido experto   de  seguridad y hacker ético Rafa Núñez.</p>
<p>Los virus se definen como<span id="more-2007"></span> programas que pueden copiarse a sí mismos y  propagarse en redes de computadoras, o a través de pendrives   y otros  medios infectados. Los   troyanos, en cambio, abren   una &#8220;puerta  trasera&#8221; en el PC   donde residen, de modo que   el autor del software  malicioso puede tomar control de   ese computador en una fecha    posterior.</p>
<p>Los caballos de Troya o troyanos no entran en el PC por una   debilidad  de los sistemas operativos, sino que son instalados   por el mismo  usuario, ocultos   en copias ilegales de software,   o bajo engaño,  cuando el hacker usa técnicas de ingeniería   social.</p>
<p><strong>Variedad infinita.</strong> ¿Cuántas   piezas de software malicioso    circulan en Internet? Ante esta   pregunta, la empresa SophosLab  responde sin ambigüedad:   &#8220;La cifra es infinita&#8221;.</p>
<p>Basa esta afirmación en un   ejemplo concreto: un programa de malware  puede crear   unas 100 variantes de sí mismo cuando es ejecutado  remotamente. Si alguna de esas   copias, modificadas para eludir las  alcabalas del software   protector, se ejecuta en otro   sistema, ésta  puede generar a   su vez 100 copias adicionales   diferentes.</p>
<p>Se forman entonces, en poco tiempo, cientos de miles de   variantes de  esta amenaza específica, que es sólo una entre   las miles que se  generan cada   mes.</p>
<p>En Rusia, frecuentemente citado como uno de los mayores   productores de  malware, descubrieron este año el gusano   informático Stuxnet,  diseñado para espiar y reprogramar   equipos industriales. Este gusano  llegó a paralizar equipos   eléctricos en instalaciones petroleras del  occidente venezolano y retrasó la puesta en   marcha de una planta  nuclear   iraní.</p>
<p>Ante esta diversidad de flagelos binarios, el antivirus cubre las  amenazas básicas, pero   los usuarios necesitan recurrir   a una suite  completa de software que pueda realizar renovaciones o actualizaciones    automáticas, para incluir en   su lista negra al software que   se  detecta día a día.</p>
<p><strong>Bits de alivio.</strong> Para permanecer a salvo de las infecciones,   hay  dos vías: la gratuita y la de   pago. El software gratuito ha    progresado enormemente y   es efectivo contra el malware.</p>
<p>AVG, Avast y Avira son los tres   paquetes de protección más   usados en el mundo.</p>
<p>&#8220;AVG, en mi opinión, es el   paquete de seguridad gratuito más  completo&#8221;, dice Núñez,   pero advierte que con cualquier escogencia  ­gratis o de   pago­ es necesario tomar medidas adicionales.</p>
<p>Es altamente recomendable, señala, instalar las últimas versiones de los  sistemas   operativos, pues mientras más   antigua es la versión, hay  más   vulnerabilidades que los hackers saben aprovechar.</p>
<p>Igualmente hay que renovar los programas de productividad como Office y  los muy   usados como el &#8220;reader&#8221; de   Adobe, que son también  aprovechados, en sus versiones   viejas, para instalar virus y troyanos  en el PC, mediante documentos infectados.</p>
<p>Núñez coincide con algunas   publicaciones de seguridad   informática en  recomendar la   suite de seguridad de Kaspersky ­desarrollada en Rusia­  como la más eficiente entre los   productos de pago.</p>
<p><em><strong>FROILÁN FERNÁNDEZ</strong> </em><br />
<a href="mailto:froilan@gmail.com%20%20@froilan#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed">froilan@gmail.com  @froilan </a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-virus-informaticos-son-minoria-en-el-mundo-del-software-malicioso/2010/12/26/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>[CONSEJOS] Cómo evitar ser una víctima en 5 pasos</title>
		<link>http://www.enfoqueseguro.com/consejos-como-evitar-ser-una-victima-en-5-pasos/2009/11/18/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/consejos-como-evitar-ser-una-victima-en-5-pasos/2009/11/18/#comments</comments>
		<pubDate>Wed, 18 Nov 2009 11:30:21 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Seguridad Extra]]></category>
		<category><![CDATA[cookies]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=996</guid>
		<description><![CDATA[Hace poco hablamos de cómo se puede generar y mantener una clave segura en pocos pasos, y mientras eso nos ayudará a alejarnos más del delito informático, también tenemos que reconocer cinco formas en las que podremos evitar ser víctimas de un ciberdelincuente. 1.-Cuando navegues en una página en la tengas que colocar algún tipo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-997" title="victim" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/victim-269x300.jpg" alt="victim" width="269" height="300" />Hace poco hablamos de cómo se puede <a title="Cómo generar y mantener una clave segura en 8 pasos" href="http://www.enfoqueseguro.com/consejos-como-generar-y-mantener-una-clave-segura-en-8-pasos/2009/10/27/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">generar y mantener una clave segura en pocos pasos</a>, y mientras eso nos ayudará a alejarnos más del delito informático, también tenemos que reconocer cinco formas en las que podremos evitar ser víctimas de un ciberdelincuente.</p>
<p><span id="more-996"></span><span style="background-color: #ffffff;"><strong>1.-Cuando navegues en una página en la tengas que colocar algún tipo de información personal, clave o usuario, revisa bien donde pequeños detalles:</strong> A.-En el URL (barra de dirección) deberás ver el protocolo de seguridad terminado en &#8220;s&#8221;, es decir así &#8220;https://&#8230;.&#8221;. Asimismo deberás ver un pequeño candado enla parte inferior de tu navegador, aunque si usas Chrome estará arriba al lado de la barra de direcciones. Estos dos indicadores te garantizan que el certificado de seguridad de la página está apto para codificar tu información y evitar que un delincuente se haga con ella.</span></p>
<p><strong>2.-Nunca instales nada de una fuente desconocida.</strong> No importa qué tan real luzca, si no conoces la fuente de emisión, pása de largo y no instales ese software.</p>
<p><strong>3.-No dejes que tu sesión la utilice otra persona.</strong> La sesión con la que usamos nuestra computadora debe ser tan personal como nuestro número de identificación, por eso es necesario siempre mantener una sesión de invitados para cualquier ocasión. Así evitaremos la instalación de cualquier software sin nuestro consentimiento, el cual puede robarnos los datos personales.</p>
<p><strong>4.-Pasa el antivirus periódicamente, y por periódicamente queremos decir al menos todos los días después de la jornada de navegación diaria.</strong> Miles de tracking cookies, spyware, adware se instalan sin que nos demos cuenta, pero por suerte los antivirus más sencillos en el mercado los detectan, por lo que es recomendable programar automáticamente nuestro programa de protección para correr al menos una vez al día. Así podremos eliminar todo el malware antes que ocasiones daños molestos.</p>
<p><strong>5.-Elimina todos los archivos temporales, cookies y caché luego de cada sesión de navegación.</strong> Una de las premisas del espionaje dice que para averiguar más información de la víctima hay que registrar su basura, y nuestra basura virtual es todo aquello que se almacena en ficheros temporales, en el caché y las cookies, aquel que tenga acceso a éstos podrá definir con gran atino nuestros hábitos, y hasta una que otra clave de acceso, todo eso sin mayor cualidad salvo la paciencia de revisar poco a poco toda la información.  Todos los navegadores tienen la opción de borrado para esta información, actívala y ahórrate cualquier disgusto.</p>
<p>Estos son apenas 5 pasos, pero 5 pasos comprobados que te alejan del estatus de víctima potencial del cibercrimen.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/consejos-como-evitar-ser-una-victima-en-5-pasos/2009/11/18/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Son los antivirus gratuitos la mejor opción? No te dejes engañar</title>
		<link>http://www.enfoqueseguro.com/%c2%bfson-los-antivirus-gratuitos-la-mejor-opcion/2009/11/11/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/%c2%bfson-los-antivirus-gratuitos-la-mejor-opcion/2009/11/11/#comments</comments>
		<pubDate>Wed, 11 Nov 2009 13:30:01 +0000</pubDate>
		<dc:creator>Hylenne</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Spyware]]></category>
		<category><![CDATA[Trojan]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=911</guid>
		<description><![CDATA[Y el tema de Rogueware sigue sumando masa, pues la filosofía de algunos de mantener Internet gratis a ultranza ha hecho que muchos en su convicción de no pagar por un software caigan en las redes de programas falsos que prometen liberar tu computadora de todo el malware que en ella existe. La verdad es todo lo [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://conduciendoaciegas.files.wordpress.com/2009/09/free.jpg" alt="" width="280" height="210" />Y el tema de <a title="Rogueware" href="http://www.enfoqueseguro.com/entendiendo-el-dialecto-rogueware/2009/06/25/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self"><strong>Rogueware</strong> </a>sigue sumando masa, pues la filosofía de algunos de mantener Internet gratis a ultranza ha hecho que muchos en su convicción de no pagar por un software caigan en las redes de programas falsos que prometen liberar tu computadora de todo el malware que en ella existe. La verdad es todo lo contrario y más al instalar un programa de estos lo que hacemos es abrir la puerta de entrada a cualquiera cantidad de spyware, adware, troyanos, etc.  Ya <a title="Temas en ES relacionados al Rogueware" href="http://www.enfoqueseguro.com/tag/rogueware/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self"><strong>hemos hablado de Rogueware</strong></a><strong>,</strong> pero dejaremos después del salto una columna explicativa de una experta en el tema.</p>
<p><span id="more-911"></span>Mercedes Martín, en su nota <a title="Falsos Antivirus" href="http://blogs.technet.com/luismi/archive/2009/04/23/falsos-antivirus.aspx " target="_self">Falsos Antivirus</a>, establece que hay que tener precaución con los archivos que se descargan en la Red, el malware aprovecha todos los rincones para introducirse, y una audaz forma que está empleando es mediante falsos programas de seguridad, otro claro ejemplo de cómo los ciberdelincuentes emplean nuevas estrategias para obtener beneficios económicos. Técnicas basadas en el miedo y la insistencia para convencer a las víctimas de pagar por “versiones completas” de software y de este modo evitar y eliminar el malware, detener las alertas y advertencias continuas, o ambas cosas, camuflándose bajo nombres de antivirus comerciales, suplantando nombres de grandes empresas fabricantes como Microsoft.</p>
<p> <strong>¿Cómo se instalan en la computadora?</strong></p>
<p> Los usuarios acceden a un sitio Web con apariencia profesional donde se anuncia el falso software de seguridad, que incluyen descargas de prueba del software. Otros sitios Web muestran falsos escaneos online del ordenador atemorizando al usuario de la existencia de una extensa lista de virus.</p>
<p> En otros casos, el falso software de seguridad se introduce en el ordenador camuflándose en programas, y los usuarios se lo descargan al realizar descargas de música, películas&#8230; en redes P2P.</p>
<p> <strong>Funcionamiento</strong></p>
<p> Estos falsos programas, una vez instalados en el sistema, siempre realizan un falso escaneo, pues realmente no llegan a realizar un análisis de los archivos del ordenador. Se limitan a mostrar un simple video que simula un escaneo de menos de un minuto de duración.</p>
<p> Existen muchas variantes de este tipo de software, pero normalmente están diseñados para:</p>
<p> Activar la aparición de falsas ventanas emergentes desde la barra de tareas: atemorizan constantemente al usuario de que el ordenador está infectado y la única manera de eliminar las amenazas es pagando por la versión completa del software. Una vez obtenido el dinero del las víctimas, ofrecen una protección muy pobre, y en la mayoría de ocasiones inexistente.</p>
<p>Impide al usuario tomar el control del ordenador desactivando la barra de tareas para no poder detener el proceso,</p>
<p>Detener antivirus instalados en el ordenador.</p>
<p>Impide entrar en el sistema Operativo en modo Administrador.</p>
<p> </p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: </em></strong><a title="Falsos Antivirus" href="http://blogs.technet.com/luismi/archive/2009/04/23/falsos-antivirus.aspx " target="_self"><strong><em>Blogs Technet</em></strong></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/%c2%bfson-los-antivirus-gratuitos-la-mejor-opcion/2009/11/11/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>[CONSEJOS] Cinco formas para evitar ser víctima del Phishing</title>
		<link>http://www.enfoqueseguro.com/consejos-cinco-formas-para-evitar-ser-victima-del-phishing/2009/11/02/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/consejos-cinco-formas-para-evitar-ser-victima-del-phishing/2009/11/02/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 16:15:13 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Scam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=876</guid>
		<description><![CDATA[Actualmente el phishing es la modalidad más popular entre los ciberdelincuentes, quienes se valen de esta técnica para sustraer los datos de acceso de sus víctimas. Para arrancar la semana te daremos unos breves consejos para que no seas víctima del phishing, que en algunas ocasiones está tan bien diseñado que es muy probable que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-877" title="phishing" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/11/phishing-300x253.jpg" alt="phishing" width="300" height="253" />Actualmente el phishing es la modalidad más popular entre los ciberdelincuentes, quienes se valen de esta técnica para sustraer los datos de acceso de sus víctimas. Para arrancar la semana te daremos unos breves consejos para que no seas víctima del phishing, que en algunas ocasiones está tan bien diseñado que es muy probable que la mayoría de las personas caigan confidamente en esta trampa. <a title="Usuarios de Gmail y Yahoo! también víctimas de phishing elevan el número a +30.000" href="http://www.enfoqueseguro.com/usuarios-de-gmail-y-yahoo-tambien-victimas-de-phishing-elevan-el-numero-30-000/2009/10/06/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">¿Recuerdas las más de 30.000 cuentas de &lt;Yahoo, Hotmail, Gmail y AOL que se publicaron hace un tiempo?</a> pues esos datos se obtuvieron a través de esta técnica. Sigue leyendo y no le abras la puerta al delincuente.<span id="more-876"></span>1.- <strong>Se escéptico:</strong> Es mejor equivocarse hacia el lado de la precaución. Si estas100% seguro de que el mensaje es legítimo, asume que no es así. No debes nunca proveer de tu nombre de usuario y tu contraseña a ninguna otra persona vía correo electrónico, así como cualquier otra información confidencial, así como tampoco no debes responder directamente esos correos que parecen sospechosos.</p>
<p><strong>2.-Contacta directamente:</strong> Mejor que ser escéptico es simplemente nunca responder o hacer clic en vínculos que te pidan tus datos de acceso. Si tienes su contacto telefónico levanta el teléfono y confirma si son reales. Y si esta bia no es posible, cancela ese correo electrónico y crea el tuyo propio hacia el departamento d atención al público de la compañía para confirmar su legitimidad.</p>
<p><strong>3.-Analiza los comunicados:</strong> Asegúrate de verificar profundamente los comunicados y las informaciones sobre tus estados de cuenta del banco a fin de poder identificar cualquier actividad sospechosa o cualquier transacción dudosa. De modo que si encuentras cualquier problema puedas contactar inmediatamente a la compañía o institución financiera para notificarles de la actividad anormal.</p>
<p><strong>4.-Utiliza el navegador web más actual:</strong> Las versiones más recientes de los navegadores web, como Internet Explorer 8, Firefox 3.5 y Chrome 3.0 están construidos con protección phishing incorporada. El navegador actual es capaz de identificar muchos sitios maliciosos y advertirte con anterioridad.</p>
<p><strong>5.-Reporta los ataques:</strong> Si tú crees que eres víctima de un ataque phishing, lo mejor es que reportes la actividad sospechosa. Notifica de correos electrónicos dudosos a tu proveedor de servicios de internet (ISP) y también denuncia los posibles ataques phishing a las autoridades correspondientes de tu país.</p>
<p> </p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/consejos-cinco-formas-para-evitar-ser-victima-del-phishing/2009/11/02/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La lógica detrás de la masiva publicación de datos de Hotmail, Gmail, Yahoo y AOL</title>
		<link>http://www.enfoqueseguro.com/la-logica-detras-de-la-masiva-publicacion-de-datos-de-hotmail-gmail-yahoo-y-aol/2009/10/07/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/la-logica-detras-de-la-masiva-publicacion-de-datos-de-hotmail-gmail-yahoo-y-aol/2009/10/07/#comments</comments>
		<pubDate>Wed, 07 Oct 2009 16:55:51 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[ES Original]]></category>
		<category><![CDATA[AOL]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Yahoo!]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=786</guid>
		<description><![CDATA[La exposición de más de 30.000 cuentas de Hotmail, Gmail, Yahoo! y AOL demostraron dos cosas importantes: La primera es que los proveedores de servicios web han descuidado la educación de sus usuarios; y la otra es que los mismos internautas siguen siendo tan descuidados como hace 20 años. A pesar de la masiva penetración [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-787" title="internet_lock" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/10/internet_lock-252x300.jpg" alt="internet_lock" width="252" height="300" /><a title="Usuarios de Gmail y Yahoo! también víctimas de phishing elevan el número a +30.000" href="http://www.enfoqueseguro.com/usuarios-de-gmail-y-yahoo-tambien-victimas-de-phishing-elevan-el-numero-30-000/2009/10/06/#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed" target="_self">La exposición de más de 30.000 cuentas de Hotmail, Gmail, Yahoo! y AOL</a> demostraron dos cosas importantes: La primera es que los proveedores de servicios web han descuidado la educación de sus usuarios; y la otra es que los mismos internautas siguen siendo tan descuidados como hace 20 años. A pesar de la masiva penetración de Internet. Cuidarse en Internet no es química nuclear, y un razonamiento simple explica de forma sencilla el sistema utilizado en la masiva exposición de datos personales de los principales proveedores de servicios de correo electrónico web.</p>
<p><span id="more-786"></span>Si bien las cuentas expuestas representan alrededor de un 4.3% del total de usuarios que usan los proveedores afectados, es impactactante la sencillez con que los datos fueron obtenidos. Y eso nos lleva al primer punto que sobresale de todo esto: El descuido de los proveedores en educar a sus usuarios.</p>
<p>Todo aquel que recientemente haya abierto una cuenta de correo electrónico notará la falta de guías y de avisos educativos para incentivar la cultura de seguridad dentro de sus usuarios. Ya he perdido la cuenta de los que me dicen que cambiaron su correo porque le &#8220;hackiaron&#8221; la cuenta, seguro ustedes también conocerán a alguien. Aunque el término de &#8220;hackiar&#8221; esté terriblemente aplicado.</p>
<p>Bien, la realidad es que ni Hotmail, Gmail, Yahoo o AOL se preocupan en incentivar la seguridad entre sus usuarios, y vale que sí tienen el poder de hacerlo. Así como existen los tutoriales en los programas que instalamos, bien pueden crear tutoriales de seguridad que no puedan ser desactivados hasta un determinado momento. ¿Se imaginan? &#8220;<em>Estimado usuario recuerda cambiar se clave regularmente</em>&#8220;, &#8220;<em>estimado usuario, no escriba su login o su password en algún correo electrónico ya que nosotros no lo pedimos vía e-mail ¡NUNCA!</em>&#8220;, o, &#8220;<em>Estimado usuario antes de ingresar su clave nueva revise que: no coincida con su fecha de nacimiente, que no tenga demasiadas letras iguales a su nombre, o no se parezca a algún numero de identificación personal, o tampoco sea el nombre de su mascota</em>&#8220;. Sólo por nombrar algunos ejemplos.</p>
<p>Esas pequeñas alertas, u otras con la misma intención, que sean imposibles de desactivar por los primeros 3 meses de uso de la cuenta, probablemente incrementarán el conocimiento de seguridad del usuario promedio, haciendo más difícil que los scammers hagan de las suyas.</p>
<p>Por otro lado, las 30.000 cuentas publicadas en Internet coinciden en algo: los procedimientos utilizados para su obtención son absurdamente sencillos, y lo son porque los datos de acceso son aún más absurdamente simples. Por ejemplo, uno de los passwords más comunes en Hotmail es <em>123456</em>, así mismo. En una mirada más cercana a las listas publicadas exponen claves como la que acabo de nombrar o como <em>123456789</em>, <em>11111</em>, y las relativas a los nombres de los usuarios.</p>
<p>Esto nos lleva al segundo punto importante a resaltar en esta realidad: los usuarios que navegan en internet hoy en día, siguen tan ajenos a la seguridad como hace 20 años, cuando Internet estaba en su amanecer.</p>
<p>Hoy Internet es un medio tan peligroso como cualquier otro, en ella podemos perder los ahorros de nuestra vida, nuestros hijos ser víctimas de delitos tan graves como la pedofilia, o hasta podemos facilitar el proceso de los delincuentes comunes al poner demasiada información nuestra públicamente. Y eso sólo por nombrar algunos de los delitos. Y es que el no asimilar a la web como un medio real, el cuál sigue existiendo aún con la computadora apagada, nos hará víctimas fáciles antes los ataques de los cibercriminales, y de los no tan ciber.</p>
<p>Pero del otro lado a la negación de Internet como un medio tangible, también está otro igualmente peligroso: hacer de la red de nuestro mundo habitual también nos expone a los peligros inherentes de éste. Hay personas que socializan, se informan y trabajan en la Web, pero curiosamente no son capaces de aplicar medidas de seguridad mínimas para protegerse. Un reciente encuesta llevada a cabo en el Reino Unido señaló que apenas el 38% de los interrogados aseguró utilizar algún tipo de programa de seguridad, lo que deja una brecha muy grande para los delincuentes.</p>
<p>En consecuencia, la lógica detrás de los procedimientos que se usaron para obtener las 30.000 cuentas de los principales proveedores de Internet está en la facilidad para obtener datos de miles de usuarios en el mundo. Y es que la poca educación y la falta de interés por protegerse hace que los scammers sólo tengan que aplicar las técnicas básicas de la ingeniería social para sustraerle la clave a los miles de usuarios desprevenidos que hoy navegan en Internet.</p>
<p>La publicación de esas cuentas no es la consecuencia de elaborados programas informáticos aplicados por hackers increíblemente inteligentes, sino de técnicas tan sencillas como la de mandar un correo con plantillas que se pueden hacer en Paint pidiendo la clave y el password con la excusa de que el servicio de correo será pago si no lo haces.</p>
<p>Entendiendo eso entenderemos que la solución es simple: educarse.</p>
<p style="text-align: right; "><strong><em>Enfoque Seguro</em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/la-logica-detras-de-la-masiva-publicacion-de-datos-de-hotmail-gmail-yahoo-y-aol/2009/10/07/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>América es el continente más spammer</title>
		<link>http://www.enfoqueseguro.com/america-es-el-continente-mas-spammer/2009/09/25/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/america-es-el-continente-mas-spammer/2009/09/25/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 17:15:46 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[CNN]]></category>
		<category><![CDATA[EEUU]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=737</guid>
		<description><![CDATA[Hay lista en las definitivamente no es muy glamoroso figurar, la lista de países más spammers es una de ellas. Allí Estados Unidos se colocó en la primera posición en el envío de spam con 23% de los correos no deseados, mientras que Brasil (12%), Colombia (2%) y Argentina (2%) se ubicaron entre los diez [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-738" title="spam_vomit" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/spam_vomit-257x300.jpg" alt="spam_vomit" width="257" height="300" />Hay lista en las definitivamente no es muy glamoroso figurar, la lista de países más spammers es una de ellas. Allí Estados Unidos se colocó en la primera posición en el envío de spam con 23% de los correos no deseados, mientras que Brasil (12%), Colombia (2%) y Argentina (2%) se ubicaron entre los diez primeros lugares de la lista mundial de países que generaron más spam o correo no deseado, según el Reporte de Spam de agosto de la empresa de seguridad informática <a title="Symantec" href="http://www.symantec.com" target="_self">Symantec</a>.</p>
<p><span id="more-737"></span>El reporte arrojó que en este mes el correo electrónico no deseado alcanzó más del 87% de los correos enviados a nivel mundial, caracterizándose por el envío de publicidad de tiendas de almacén o minoristas que esperan comenzar sus ventas de las festividades con anticipación <a href="http://www.cnnexpansion.com/tecnologia/2008/11/07/el-spam-aprovecha-la-crisis" target="_blank">para poder hacer frente a la coyuntura económica.</a></p>
<p>Otros tipos de spam con mayor número de envíos son aquellos que se refieren a ventas de productos como computadoras y servicios de Internet (29.30%), seguido por los servicios financieros (19.68%).</p>
<p>Los spammers además mostraron en agosto nuevas maneras de evitar los filtros de seguridad utilizando la técnica de &#8220;spoofing&#8221;, a través de la cual &#8220;se crea un URL muy similar al de una marca o compañía conocida para que los usuarios entren  al sitio e inserten sus datos personales&#8221;, de acuerdo con el reporte.</p>
<p>Aunque no todo el spam cuenta con códigos maliciosos que pudieran infectar a las computadoras con malware, Symantec elaboró una serie de recomendaciones.</p>
<p><strong><a href="http://www.cnnexpansion.com/tecnologia/2009/09/03/10-tips-de-seguridad-para-usar-internet" target="_blank">¿Qué hacer para evitar al Spam?</a></strong></p>
<ul>
<li>Cancelar las suscripciones de bases de datos a las que ya no se quiere participar.</li>
<li>Ser cuidadosos al seleccionar los sitios Web en donde registrarás tu correo electrónico.</li>
<li>Evita publicar tu correo electrónico en páginas de Internet. Utiliza un email diferente al personal para suscribirte a bases de datos.</li>
<li>Borra todo el spam</li>
<li>Evita dar click a links sospechosos en correos electrónicos o mensajes en chats. Es mejor escribir las direcciones electrónicas directamente en la barra que acceder a ellos a través de un buscador.</li>
<li>Asegúrate que tu sistema operativo esté actualizado y que cumpla las normas de seguridad, además debes utilizar un filtro antispam.</li>
<li>Revisa los últimos tipos de Spam en las páginas de las empresas dedicadas a seguridad informática.</li>
<li>No llenes formas de mensajes que preguntan por información personal o financiera, así como por contraseñas, si tienes alguna duda llama directamente a la empresa que manda la información.</li>
<li>No compres productos que aparecen en mensajes de correo electrónico no deseado.</li>
</ul>
<p><strong>Países que encabezan los envíos de Spam</strong></p>
<table border="1" cellspacing="0" cellpadding="0">
<tbody>
<tr>
<td width="77" valign="top">
<p align="center"><strong>Posición</strong></p>
</td>
<td width="121" valign="top">
<p align="center"><strong>País</strong></p>
</td>
<td width="129" valign="top">
<p align="center"><strong>Porcentaje de spam enviado en agosto</strong></p>
</td>
<td width="127" valign="top">
<p align="center"><strong>Porcentaje de spam enviado en julio</strong></p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">1</p>
</td>
<td width="121" valign="top">
<p align="center">Estados Unidos</p>
</td>
<td width="129" valign="top">
<p align="center">23%</p>
</td>
<td width="127" valign="top">
<p align="center">25%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">2</p>
</td>
<td width="121" valign="top">
<p align="center">Brasil</p>
</td>
<td width="129" valign="top">
<p align="center">12%</p>
</td>
<td width="127" valign="top">
<p align="center">12%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">3</p>
</td>
<td width="121" valign="top">
<p align="center">Corea del Sur</p>
</td>
<td width="129" valign="top">
<p align="center">5%</p>
</td>
<td width="127" valign="top">
<p align="center">6%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">4</p>
</td>
<td width="121" valign="top">
<p align="center">India</p>
</td>
<td width="129" valign="top">
<p align="center">4%</p>
</td>
<td width="127" valign="top">
<p align="center">4%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">5</p>
</td>
<td width="121" valign="top">
<p align="center">Polonia</p>
</td>
<td width="129" valign="top">
<p align="center">3%</p>
</td>
<td width="127" valign="top">
<p align="center">4%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">6</p>
</td>
<td width="121" valign="top">
<p align="center">Vietnam</p>
</td>
<td width="129" valign="top">
<p align="center">3%</p>
</td>
<td width="127" valign="top">
<p align="center">2%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">7</p>
</td>
<td width="121" valign="top">
<p align="center">Turquía</p>
</td>
<td width="129" valign="top">
<p align="center">3%</p>
</td>
<td width="127" valign="top">
<p align="center">4%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">8</p>
</td>
<td width="121" valign="top">
<p align="center">China</p>
</td>
<td width="129" valign="top">
<p align="center">3%</p>
</td>
<td width="127" valign="top">
<p align="center">3%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">9</p>
</td>
<td width="121" valign="top">
<p align="center">Argentina</p>
</td>
<td width="129" valign="top">
<p align="center">2%</p>
</td>
<td width="127" valign="top">
<p align="center">2%</p>
</td>
</tr>
<tr>
<td width="77" valign="top">
<p align="center">10</p>
</td>
<td width="121" valign="top">
<p align="center">Colombia</p>
</td>
<td width="129" valign="top">
<p align="center">2%</p>
</td>
<td width="127" valign="top">
<p align="center">N/A</p>
</td>
</tr>
</tbody>
</table>
<p>América tiene 4 de los 10 países más spammers del mundo</p>
<p style="text-align: right;"><em><strong>Enfoque Seguro </strong></em></p>
<p style="text-align: right;"><em><strong>Por<a href="javascript:mostrarEnviarAmigo(1,%20'redaccionenlinea@expansion.com.mx');#utm_source=feed&amp;utm_medium=feed&amp;utm_campaign=feed"> Isabel Ferguson</a> de <a title="América encabeza lista de envíos de spam" href="http://www.cnnexpansion.com/tecnologia/2009/09/25/america-encabeza-lista-de-envios-de-spam" target="_self">CNN en expansion</a></strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/america-es-el-continente-mas-spammer/2009/09/25/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook deshabilita 6 aplicaciones maliciosas. 5 más aparecen</title>
		<link>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/#utm_source=feed&#038;utm_medium=feed&#038;utm_campaign=feed</link>
		<comments>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 19:54:06 +0000</pubDate>
		<dc:creator>JAS</dc:creator>
				<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Web 2.0]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rogueware]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[TrendMicro]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=569</guid>
		<description><![CDATA[La semana pasada Facebook confirmó haber deshabilitado seis aplicaciones que estaban diseñadas para robar las credenciales de acceso de los usuarios y hacer spam. Pero en cuestión de horas se registró la aparición de cinco aplicaciones más del mismo tipo. De acuerdo a Rik Ferguson, investigador de TrendMicro, las aplicaciones maliciosas se llaman “Friends”, “Friends [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-medium wp-image-570" title="Facebook_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Facebook_thief-300x283.png" alt="Facebook_thief" width="300" height="283" />La semana pasada <a title="Facebook" href="http://www.facebook.com" target="_self">Facebook</a> confirmó haber deshabilitado seis aplicaciones que estaban diseñadas para robar las credenciales de acceso de los usuarios y hacer spam. Pero en cuestión de horas se registró la aparición de cinco aplicaciones más del mismo tipo. De acuerdo a <a title="Two More Rogue Facebook Apps" href="http://countermeasures.trendmicro.eu/two-more-rogue-facebook-apps-linked-to-fucabook-scam/" target="_self">Rik Ferguson</a>, investigador de <a title="Trend Micro" href="http://www.trendmicro.com" target="_self">TrendMicro</a>, las aplicaciones maliciosas se llaman “<strong>Friends</strong>”, “<strong>Friends </strong><strong>Gifts</strong>”, “<strong>Matching</strong>”, “<strong>Pok</strong>” y “<strong>Your </strong><strong>Photos</strong>”.</p>
<p><span id="more-569"></span> Aunque aparecieron, esa misma noche fueron desactivadas. Una vocero de Facebook dijo en nombre de la compañía que “<em>continuaremos asegurándonos que todas las aplicaciones en la plataforma de Facebook se ajustan a nuestras políticas</em>”.</p>
<p>De acuerdo a Ferguson, “<em>Las nuevas aplicaciones maliciosas tienen el mismo formato que las primeras que se desactivaron, pero usando distintos iconos, así como sistemas más creíbles de notificaciones para tus amigos y una nueva opción para el perfil del usuario que la instala, presumiblemente en un intento de persuadir a las víctimas a instalar más aplicaciones y maximizar el retorno de inversión de los estafadores</em>”. En sus investigaciones, descubrió 6 aplicaciones a principios de esta semana, una de esas fue deshabilitada a los pocos días, asimismo otras del mismo grupo inicial fueron desactivadas.</p>
<p>Antes de que las aplicaciones fueran removidas, las víctimas recibieron notificaciones de que alguien comentó en una de sus  publicaciones. La notificación contenía un vínculo a un sitio <a title="Phishing en Facebook" href="http://es.wikipedia.org/wiki/Phishing" target="_self">phishing </a>donde los usuarios eran invitados a dejar sus datos de acceso antes de invitar a instalar la aplicación maliciosa. Toda vez que la aplicación era instalada, todos los amigos eran víctimas del spam.</p>
<p style="text-align: right;"><strong><em>Enfoque Seguro</em></strong></p>
<p style="text-align: right;"><strong><em>Vía: <a title="Facebook disables 6 rogue phishing apps, but 5 more appear" href="http://news.cnet.com/8301-27080_3-10314183-245.html?tag=mncol;title" target="_self">Ellinor Mills / CNET news</a></em></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/facebook-deshabilita-6-aplicaciones-maliciosas-5-mas-aparecen/2009/08/25/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

