Buscar este blog

jueves, 30 de agosto de 2012

Phishing: "Alerta Advertencia! Espacio de almacenamiento del buzon ..."

Nos alertan mediante denuncias sobre correos que esá llegando a destinatarios de bancos, y organismos públicos en Argentina, que alegando un alerta de falta de espacio en el buzón de correo, lleva al robo de usuario y contraseña.
El mensaje dice lo siguiente:
Date: Tue, 28 Aug 2012 21:42:59 -0300
From: Administrador del sistema <stella[ELIMINADO]@pjn.gov.ar>
Subject: Alerta Advertencia! Espacio de almacenamiento del buzon ha superado Servicio de TI.

Se ha superado el límite de almacenamiento de 23.432 en su conjunto por su
buzón de correo WEB ITSERVICE / Administrador, y usted va a tener problemas en
el envío de y recibir mails hasta que vuelva a validar. Hay que actualizar
haciendo clic en el link de abajo y llene la información para validar  
su cuenta.

Por favor siga el siguiente enlace o copiar y pegar a su navegador  
para validar
su buzón.

http://tvin.me/corr[ELIMINADO]r  <-- link a sitio FALSO

Advertencia!
Si no lo hace, dará lugar a un acceso limitado a su buzón de correo.
falta de actualización de su cuenta dentro de los tres días de esta
actualización notificación, su cuenta será cerrada permanentemente.

Atentamente,
Servicio de TI
Administrador del sistema
************************************************** **********
Éste es un mensaje de Administración de Servicios de TI. es
no spam. De vez en cuando, de Servicios le enviará tal
mensajes con el fin de comunicar información importante sobre su suscripción.
************************************************** **********
----------------------------------------------------------------
This message was sent using IMP, the Internet Messaging Program.

Los correos electrónicos y sus adjuntos son analizados por equipamiento especial para evitar el ingreso de posibles virus a la red del Poder Judicial de la Nación. Esta revisión será efectuada con periodicidad para mejorar el servicio y detectar la propagación de software malicioso. El análisis NO EFECTUA investigación de contenidos. Gracias por su comprensión. Dirección de Seguridad Informática.
Recomendamos: Si Ud. recibio este mensaje e ingreso sus datos en la página referenciada en el correo, cambie URGENTE su contraseña pues está en manos ajenas.

Actualización 18hs: hemos procedido a comunicarnos con todos los afectados para avisarles que cambien la contraseña de inmediato. En horas publicaremos los detalles y las empresas afectadas.

Actualización 22hs: en base a los datos de los encabezados del correo que recibimos en la denuncia, podemos comprobar que el correo fue enviado desde un equipo del Poder Judicial de la Nación (pjn.gov.ar) a través de uno de los servidores de correo permitidos según el registro SPF para ese dominio.

El enlace del correo, un URL acortado con un servicio registrado hace apenas 2 meses, carga un formulario http://sun[ELIMINADO].com/forms/use/rdf/form1.html alojado en un dominio registrado hace 3 meses y corresponde a un sitio con sólo una página web sencilla.

Ese formulario es el que se presenta al usuario engañado que quiere liberar su correo del "problema" presentado en el falso correo:
Al ingresar sus datos el usuario, además de no solucionar nada (es un engaño), quedan a disposición del delincuente en el mismo sitio los usuarios y contraseñas de correo, como se puede ver aquí:

Actualización 23:40hs:  Según podemos comprobar, usuarios engañados siguen regalando ingresando sus datos de dirección e-mail usuario y contraseña.
Como se puede ver de los últimos cuatro usuarios que ingresaron sus datos, uno sabe que es un engaño.

La lista de entidades afectadas es la siguiente, en donde destaca la gran cantidad de dominios .ORG.AR, EDU.AR y GOB.AR: 
apoc.org.arcampus.unam.edu.arcoevical-net.com.ar
conae.gov.arconsejo.org.arcoop-her.com
correo.inta.gov.arcpafc.org.ardna.gov.ar
ed.gba.gov.arfce.uncu.edu.arfce.unl.edu.ar
fhuc.edu.arflacso.orghsbc.com.ar
htc.gba.gov.ariib.unsam.edu.arinadi.gov.ar
isparm.edu.armacn.gov.armdp.edu.ar
mendoza.edu.arms.gba.gov.arnodosud.com.ar
osseg.org.arprevind.com.arrec.unvm.edu.ar
rectorado.utn.edu.arrosario.gov.arsanjuan.gov.ar
santafe.edu.arsenasa.gov.arsistemas.frc.utn.edu.ar
supara.org.arsuteba.org.artelpin.com.ar
tucuman.gov.arunl.edu.arunsam.edu.ar
villamaria.gob.ar

Raúl y Cristian de la Redacción de Segu-Info

jueves, 23 de agosto de 2012

Correo Falso


sábado, 18 de agosto de 2012

Facebook eliminará (realmente) las fotos de sus servidores cuando sean eliminadas

desde que Ars descubrió la incapacidad de Facebook para eliminar realmente las fotos de sus servidores y recien ahora la compañía dijo que eliminaría las fotos en un plazo razonable de tiempo.

El método para el controlar las fotos es guardar un vínculo directo a la imagen en cuestión, y luego del "borrado" probar abrirla directamente a través de su URL.

Para Twitter y Flickr, eliminar (definitivamente) las fotos de sus redes de distribución de contenido (CDN) sólo toma unos segundos pero MySpace y Facebook no son tan rápidos. MySpace se toma varios meses para eliminarlas y Facebook suele tardarse más de un año o incluso hasta 3 años en algunos casos.

En febrero de este año, la compañía finalmente admitió que "sus sistemas pueden haber estado trabajando incorrectamente en el pasado", lo que confirma que no todas las fotos se habrían eliminado en un plazo razonable de tiempo.

Eso ahora parece haber cambiado y desde febrero las fotos se vuelven inaccesibles dentro de los dos días después la eliminación. Facebook confirmó a Ars que este es el resultado de la nueva política de eliminación de fotos y de un nuevo sistema de almacenamiento: "Como resultado del trabajo de nuestras políticas y de infraestructura, hemos instituido un 'max-age' de 30 días para los enlaces de nuestros CDN pero sin embargo, en algunos casos, el contenido se vencerá mucho más rápidamente, basándose en otros factores."

Facebook compró el servicio de intercambio de fotos Instagram en abril de este año y según pruebas de Ars, algunas fotos fueron eliminadas en pocos minutos.

Fuente: Ars Technica

jueves, 16 de agosto de 2012

Como descubrir si tienes seguidores falsos en Twitter


fakers Como descubrir si tienes seguidores falsos en Twitter
Leyendo en Wwwhat’s new?  nos encontramos una herramienta muy interesante llamada  fakers. Esta aplicación te permite encontrar si tienes seguidores falsos (spammers, bots o cualquier cosa fuera de lo humano que te este siguiendo). En realidad no se sabe cómo es que trabaja la aplicación, pero son muy exactos sus  resultados.
fuente: informatica xp

Informatica-Imagenes-composiciones: Facebook añade un nuevo evento “Esperando un bebe”...

Informatica-Imagenes-composiciones: Facebook añade un nuevo evento “Esperando un bebe”...: Facebook ha anunciado el  lanzamiento   de un  nuevo  evento:  Esperando un  bebe .   Todas aquellas personas que esperan la llegada de un h...

Facebook añade un nuevo evento “Esperando un bebe”

facebook perfil Facebook añade un nuevo evento Esperando un bebeFacebook ha anunciado el lanzamiento  de un nuevo evento: Esperando un bebe.  Todas aquellas personas que esperan la llegada de un hijo podrán añadir su fecha de nacimiento aproximada, fotos, nombre de los papas, lugar donde nacerá, en fin algunas opciones referentes al bebe. De momento solo está disponible para cuentas americanas pero falta poco para implementarlo en todas las cuentas.
fuente:Informatica xp

Inteligencia artificial para detectar cyberbullying en Twitter

El cyberbulling (o ciber acoso) es una actividad que utiliza la tecnología e Internet para dañar y acosar a un individuo o grupo, basado en difamaciones, creación de perfiles falsos en redes sociales, atentados contra la reputación de una persona o robo de información para dañar a la víctima. Es una actividad que se ha vuelto muy común entre menores de edad, y que puede llegar a tener consecuencias en su desarrollo de no tomarse medidas preventivas y correctivas para prevenir que se propaguen.

El uso de técnicas de aprendizaje automático y análisis de lenguaje natural para detectar expresión de sentimientos han sido comúnmente utilizadas para descifrar el comportamiento de los consumidores a través de su participación en la redes sociales. Un grupo de investigadores de la Universidad de Wisconsin, han llevado este análisis a un ámbito diferente: la detección de cyberbulling en Twitter.

Para el entrenamiento del modelo, que puede analizar diariamente cerca de 15000 tweets, utilizaron dos conjuntos de datos diferentes: uno relacionado con cyberbullying y otro conjunto de tweets que no tenían relación con este fenómeno. El resultado obtenido es un modelo capaz de reconocer los tweets que tienen alguna relación con acoso. Además de esta clasificación, el modelo permitió identificar patrones asociados a la frecuencia de envío de estos mensajes, produciéndose con mayor frecuencia durante la semana, e identificar los diferentes roles de los menores de edad durante una intimidación a otro compañero.

Lo interesante de la estructura de roles analizada a partir del modelo, es la identificación de un nuevo actor que no estaba presente en el análisis del problema tradicional, y que se ve potenciado por el uso del Twitter. Además del acosador, la víctima y el defensor el nuevo rol se establece como el reportero, un menor que sin participar de un incidente de intimidación, conoce de su existencia y lo comenta.

Una evolución de este modelo es determinar cómo los sentimientos de los individuos están realmente afectados por la intimidación, utilizando algoritmos de Sentiment analysis. Además se puede implementar un monitoreo a los agresores y sus víctimas a través del tiempo, para que de forma análoga a como las empresas intentan descubrir las causas de ciertas tendencias en sus consumidores, se pueda seguir las publicaciones de diferentes grupos a través del tiempo a través de Twitter, tratando de detectar cómo y por qué hacen lo que hacen, llegando incluso a saber cómo evolucionan las relaciones. Es importante destacar que es un modelo recientemente desarrollado, para esta aplicación específica, y que para una correcta implementación es necesario definir primero quienes son las personas idóneas para hacer los seguimientos y monitoreos: los padres, los maestros o las autoridades oficiales. La polémica queda abierta.

Este modelo plantea un avance en la protección de los menores en la red, y se convierte en una alternativa, a pesar de estar aún en desarrollo, que permite complementar las medidas de seguridad para cuidar a los más chicos mientras utilizan Internet. Además plantea un reto adicional para los padres, para que se mantengan enterados de lo que hacen sus hijos en la red y tomar actitudes que garanticen un manejo seguro de la información personal en las relaciones que se establezcan virtualmente.

Fuente: ESET Latinoamérica