Buscar este blog

martes, 12 de marzo de 2013

Robo de imagenes de DNI y Tarjetas escaneadas en #Phishing de #VISA (II)

Ayer analizamos un caso bastante particular de Phishing a VISA con supuestos gastos realizados por el cliente y que se incita a cancelar dichos gastos a través del ingreso a un sitio falso de la entidad.

En el día de hoy hemos continuado el análisis de este caso a través de los archivos obtenidos en uno de los servidores vulnerados y utilizado por el delincuente para robar los datos de los usuarios. En este caso en particular hemos podido establecer que el delincuente además roba las imágenes escaneadas de los documentos personales (DNI) y la tarjeta de crédito (anverso y reverso) de las víctimas que ingresan al sitio.

Inicialmente, el primer archivo analizado "action.php" hace referencia directa a la dirección de correo del delincuente c[ELIMINADO]@gmail.com:
En resto de los archivos pueden encontrarse otros detalles (que no publicaremos) y finalmente se puede llegar a las imágenes que el delincuente solicita para confirmar la información:
Y, finalmente se llega a las imágenes de los DNI robados:
Así como tarjetas de crédito robadas (en anverso y reverso):
Además, si se analiza la cantidad de visitas que ha tenido el sitio falso, tenemos que hasta el momento han ingresado 557 (y creciendo continuamente) usuarios al mismo:
Desde que hemos comenzado a seguir este caso en particular hemos podido constatar que ingresan un promedio de 2 nuevos usuarios por minuto. Si bien no todos brindan sus datos personales ni su tarjeta de crédito, es una cantidad impresionante de información que el delincuente tiene en su poder y que no dudará en utilizar para cometer robos de identidad.

Cristian de la Redacción de Segu-Info

Leer más: Segu-Info: Robo de imagenes de DNI y Tarjetas escaneadas en #Phishing de #VISA (II) http://blog.segu-info.com.ar/2013/03/robo-de-imagenes-de-dni-y-tarjetas.html#ixzz2NKBLWYzW 
Under Creative Commons License: Attribution Non-Commercial Share Alike 
Mucho más de Seguridad Informática Segu-Info

lunes, 11 de marzo de 2013

#Phishing a #VISA con supuestos gastos realizados por el usuario cliente

En las últimas horas en Segu-Info hemos recibido denuncias sobre correos que dicen provenir de VISA y que informan al usuario sobre una supuesta compra en un país extranjero, la cual se debe rechazar en el caso de que no se haya realizado:
Como puede verse, marcados en la imágen existen algunos puntos con los cuales es fácil determinar que el correo realmente no proviene de VISA, sino de un delincuente.

Ante este aviso, es altamente probable que el usuario decida rechazar la compra que obviamente no hizo ya que el correo es falso. Al presionar sobre el botón de "Cancelar Orden", será redirigido a un sitio falso de VISA, donde se le solicitará la información completa de la tarjeta de crédito (nombre completo, dirección, email, teléfono, número y tipo de tarjeta, fecha de expiracion, el código de verificación y el saldo):
Una vez que el usuario remita la información solicitada, aparecerá una pantalla como la siguiente, que simplemente es la confirmación de que el delincunte ya tiene la información y la utilizará para cometer y robos y fraudes en nombre de la víctima:
Cabe aclarar que las tarjetas de crédito y los bancos NUNCA solicitan este tipo de información por correo y si Ud ya cayó en la trampa, comuniquesé de inmediato con su banco y su tarjeta para informar de lo sucedido.

Cristian de la Redacción de Segu-Info

sábado, 9 de marzo de 2013

Denunciar la cuenta de un menor de 13 años en Facebook

Como muchos sabrán los menores de 13 años no pueden tener una cuenta de Facebook, esto se debe a una ley conocida como COPPA (Children’s Online Privacy Protection Act) que le prohíbe a las redes sociales y sitios en general recopilar datos de los menores sin el consentimiento de los padres o tutores.
Facebook no cuenta con los mecanismos necesarios que permitan verificar este consentimiento ni tampoco las funcionalidades que conviertan a la red en un lugar seguro para lo más pequeños.
Lo cierto es que por una cuestión natural de ciertas edades no estamos preparados para acceder a determinadas redes sociales de internet. En otras palabras, un niño es extremadamente vulnerable a cualquier clase de engaño y en Facebook los hay de todos los colores.
Reportar la cuenta de un menor:
denunciar menor de edad en facebook
Facebook cuenta con un formulario que permite denunciar la cuenta de un menor de 13 años para que sea eliminada. Esta herramienta se puede utilizar sin necesidad de estar registrados.
Simplemente hay que aportar algunos datos que permitan comprobarlo de forma razonable:
- URL del perfil
- Nombre completo de niño
- Dirección de correo que utiliza para acceder a la cuenta
- Edad real del menor
- Relación con el menor (padre, familiar, amigo, profesor, etc)
- Un e-mail de contacto e información adicional que sea relevante para la denuncia
Si el equipo de Facebook comprueba que realmente se trata de una persona menor de 13 años eliminará el perfil de forma inmediata.
Tal vez llegar al extremo de denunciar la cuenta del niño en lugar de hablar con él no sea la opción más recomendable, pero cada familia es distinta, a veces los padres están ausentes y la responsabilidad cae sobre otras personas que no pueden hacer mucho más que denunciar el perfil para proteger al menor o evitar problemas mayores.
Enlace al formulario: denunciar a un menor de edad en Facebook

fuente: Spam Loco

viernes, 8 de marzo de 2013

Facebook lanza el nuevo NewsFeed. ¡accede a la lista de espera!


¿Quieres ser de los primeros en probar la nueva página de Inicio de Facebook?Accede desde este enlace y adelántate a los cambios.
Facebook acaba de anunciar que pone en funcionamiento su nueva página de Inicio. Y lo cierto es que este cambio puede tener implicaciones en la forma como interactúes con tus contactos y, muy probablemente, tanto en su conocido algoritmo (EdgeRank) como en el nuevo buscador (aquí puedes ver cómo sacarle partido al buscador de Facebook para tu negocio), pues tendrás más control sobre aquello que ves de tus amigos.


Entre las características principales se cuentan las siguientes:
  1. Dispondrás de fotografías más grandes, más nítidas y de mayor calidad.
  2. Podrás seleccionar entre varios tipos de “actualizaciones”: fotos, música, aplicaciones…
  3. Tendrás el mismo formato en todos los dispositivos.

Una de las grandes obsesiones de Facebook es ofrecer las mejores imágenes posible. Facebook sabe que las fotografías facilitan la interacción, y lo que quiere es que los usuarios interactúen en la plataforma y pasen en ella cuanto más tiempo mejor (pues eso también es, a fin de cuentas, un reclamo para anunciantes).
 Como usuario, podrás decidir con mayor facilidad qué te interesa ver de tus amigos o de las páginas de las que eres fan: ¿fotografías? ¿Música? ¿Aplicaciones…?
Si lo miras desde el punto de vista de la empresa porque administras una página de Facebook, los usuarios que se interesen por tus actualizaciones lo tendrán más fácil para seguirte. Por tanto, aquí tienes una razón más parapublicar contenido de calidad.
 El desequilibrio en diseño que existía hasta ahora entre el Timeline (perfiles y páginas) y la página de Inicio cambiará gracias a esta nueva conceptualización que se basa en la que ya había utilizado Facebook en sus aplicaciones móviles. Ahora estará todo más equilibrado.

Por otra parte, hasta ahora la disposición de las aplicaciones móviles no coincidía con la de la propia plataforma de Facebook. El hecho de utilizar responsive design facilitará enormemente esa disposición y también la interacción de los usuarios con la plataforma.
En las próximas semanas se irá actualizando el nuevo Newsfeed, tanto en la plataforma como en móviles y tabletas.
 Pero no te confundas, no es sólo cuestión de diseño. En realidad lo que Facebook busca con este cambio en el Newsfeed es convertirse en “tu periódico personal e interactivo. Y para ello la forma más inteligente es hacer que tus historias y las de tus amigos entren en un espacio de interacción mayor y mejor que el que tienes hasta el momento. Que, en vez de saltar a tu perfil para publicar algo cuando entras en Facebook, pases más tiempo en el de tus amigos.
Este reciente vídeo oficial te explica cómo lo han conceptualizado y construido:
¿Cómo lo ves? ¿Crees que el nuevo Newsfeed representará un cambio importante en tu forma de interactuar en Facebook? ¿Te parece interesante o preferirías que se quedase como está?
Fuente Social media Blog

Falsa foto de Chávez en un ataúd es furor en Internet



Sin justificaciones ni aclaraciones, la agencia de noticias privada iraní Mehr publicó en la portada principal de su sitio en Internet una nota de opinión acompañada por un fotomontaje que muestra el rostro de Hugo Chávez en el cuerpo recostado dentro de un ataúd de John Locke, un personaje de la ficción estadounidense Lost.

La nota escrita en persa y traducida al inglés fue titulada "Las conspiraciones de Estados Unidos finalmente llevaron a Chávez fuera de Venezuela" (US plots finally takes Chavez from Venezuela, en inglés) y está firmada por el periodista Ehsan Movahedifar.

La polémica foto, que sin motivos se incorpora al artículo periodístico, ya había sido divulgada tiempo atrás, pero nunca fue desmentida por fuentes oficiales del gobierno venezolano. No hizo falta. Una simple comparación de las imágenes de Locke y del supuesto Chávez fallecido echan por tierra toda veracidad de la fotografía. 

A pesar de la falta de veracidad de la captura, la foto ya es furor en Internet y algunos medios de comunición la dan como el "presunto último retrato" del líder bolivariano. 

Fuente: Ambito


jueves, 7 de marzo de 2013

30% de usuarios de móviles no usa contraseña de bloqueo

Un estudio realizado entre 3.000 personas, por la compañía de seguridad informática McAffe y la de análisis de mercado One Poll, comprobó que el 33 por ciento de los usuarios de dispositivos móviles no utilizan contraseña o código de bloqueo para proteger sus equipos.


Según expertos en seguridad "al dejar los teléfonos inteligentes y tabletas sin clave aumenta las posibilidades de que la información confidencial y los datos que se almacenan en el equipo caigan en manos de personas inescrupulosas o delincuentes informáticos que pueden atentar contra la seguridad y privacidad de los usuarios".

Los dispositivos móviles son cada vez más llamativos no solo para los ladrones en las calles, sino también para los delincuentes informáticos, por lo que es necesario utilizar herramientas de seguridad como la contraseña y aplicaciones para bloquear, rastrear y borrar remotamente la información almacenada en el equipo en caso de robo o pérdida. 

La encuesta también reveló que el 10 por ciento de los usuarios utiliza la misma clave en múltiples dispositivos, redes sociales y cuentas bancarias, incrementando el nivel de riesgo y la posibilidad de un hackeo masivo de sus perfiles y equipos. 

McAffe explicó que establecer una contraseña no garantiza que los datos estén a salvo, ya que el 55 por ciento de los encuestados admitieron que comparten esta información con otras personas. En tabletas el porcentaje alcanzó el 61 por ciento y en teléfonos inteligentes el 49 por ciento, lo que comprueba que los smartphones son equipos de uso más privado y las tabletas se comparten con la familia. 

El estudio también evidenció que sólo el 20 por ciento de las personas realiza copias de seguridad de sus dispositivos móviles, un 15 por ciento almacena las contraseñas en su dispositivo –en las herramientas de notas–, cerca del 50 por ciento permite que sus hijos ingresen a su tableta o smartphone, el 17 por ciento comparte las contraseñas de sus equipos con sus hijos y el 10 por ciento las claves para descargar aplicaciones y contenidos.

"Está claro que los consumidores están olvidando cuánta información valiosa hay almacenada en su móvil o tableta. Estos dispositivos pueden contener datos de carácter personal, como datos bancarios y direcciones, así que es crucial que la gente tenga el mismo cuidado que tendría con su billetera o su PC. Si no establece una contraseña es como dejar abierta la puerta de su casa", afirmó Raj Samani, jefe de tecnología de McAfee.

Fuente: El Tiempo

lunes, 4 de marzo de 2013

Facebook presentará un nuevo diseño el 7 de marzo


facebook_invitation
¿Estábais ya acostumbrados al diseño de Facebook? Pues preparaos porque en sólo tres días llegará uno nuevo.
Facebook ha convocado a la prensa para el próximo jueves en sus oficinas centrales de Menlo Park (California), para mostrar lo que será el nuevo look de su feed de noticias.
Lo que nos muestre la red social tardará posiblemente unos días en llegar a los perfiles de todos los usuarios, pero supone que cambiará “radicalmente” la forma en la que ahora vemos las actualizaciones de nuestros amigos en Facebook.
La última vez que Facebook lanzó un rediseño de su Feed de Noticias fue en septiembre de 2011, aunque ha ido introduciendo pequeñas mejoras desde entonces. Por ejemplo, hace unos mesescambió el tamaño al que se mostraban las fotografías para ganar en interacción con los usuarios.
De momento no se tiene certeza de cómo será el nuevo feed de noticias de Facebook.
Posiblemente, dados los últimos cambios comentados, se centre más en los elementos visuales, se conceda todavía más importancia a las fotografías. He llegado a leer que podría parecerse a un Flipboard. El próximo jueves saldremos de dudas. Estaremos muy atentos a la presentación.
__________
fuente: TreceBits