Posted by Daboon junio 03, 2007 Seguridad Informática /
Comentarios desactivados en Falso update de Java. Troyano Bancario
Circula por la red un correo electrónico que simula ser una actualización de Java, con un enlace de descarga a la supuesta actualización, aunque realmente lo que contiene es un malware, de los denominados troyanos bancarios, que recopilaría los datos del usuario.
Posted by Daboon junio 02, 2007 Seguridad Informática /
Comentarios desactivados en 10 Extensiones para Firefox contra el Phishing
En Security Hacks han publicado una lista de 10 extensiones anti-phishing. En Mangas Verdes podemos ver la misma lista en español con una descripción de lo que hace cada una de estas extensiones.
Posted by Daboon mayo 31, 2007 Seguridad Informática /
Comentarios desactivados en Robo de datos y claves de tarjetas VISA
Ha sido detectado un intento fraudulento para obtener los datos y claves de acceso de tarjetas VISA a través del correo electrónico. Desde unos enlaces web de estos correos, accederíamos a una página especialmente preparada para obtener los datos.
Posted by Daboon mayo 30, 2007 Seguridad Informática /
Comentarios desactivados en Alerta Scam
Se está detectando un envío masivo de correos electrónicos con falsas ofertas de trabajo (SCAM), cuyo remite es la Comisión de Empleo de la Comunidad Europea con el fin de captar "muleros". Como siempre en este tipo de situaciones, mucha precaución.
Posted by Daboon mayo 23, 2007 Seguridad Informática /
Comentarios desactivados en Tecnología anti-exploits de Microsoft para Office.
Publicado en Sunbelt y vía Sergio Hernando, nos hacemos eco de esta información que apunta a una nueva tecnología de Microsoft para paliar los ataques mediante exploits a productos como su suite ofimática Office. Dada la gran implantación por otro lado de estos productos y no solo en el ámbito doméstico sino también en la administración pública y empresas, cualquier fallo que afecte a Word, Excel etc tiene una incidencia y propagación mayor que otros productos. Esta tecnología ha sido denominada «Microsoft Office Isolated Conversion Environment» (MOICE), viene a ser un conversor que tratará de transformar los ficheros ofimáticos de Office a otro formato denominado Metro.
Posted by Daboon mayo 21, 2007 Seguridad Informática /
Comentarios desactivados en El antivirus no garantiza la seguridad
Disponer de un antivirus totalmente actualizado no garantiza la seguridad de nuestros equipos. No decimos nada nuevo o que no hayamos repetido hasta la saciedad, pero parece que son aún muchos los usuarios que olvidan u omiten los riesgos que puede generar por ejemplo, el software instalado en sus equipos, al poder ser explotadas las vulnerabilidades de sus Navegadores Web, reproductores de audio y video, firewalls, visores de diferentes formatos, el propio sistema operativo, programas de mensajería instantánea, etc. Leer más..
Posted by Daboon mayo 20, 2007 Seguridad Informática /
Comentarios desactivados en ¿Falsos positivos o…?
Un usuario no instala dos antivirus monitorizando a la vez, pero sí es habitual que se utilicen algunos antivirus online para tener una segunda opinión sobre la seguridad de nuestros sistemas. ¿Qué pensarías tú si ese antivirus online detecta elementos que tu propio antivirus residente no te notifica?. ¿Tu antivirus no es fiable?. ¿Es mejor el antivirus en linea con el que has escaneado, por esas detecciones que te muestra y lo sustituyes por él?. ¿Es un falso positivo?. Un tema éste que sin duda nos hará pensar… Leer más…
Posted by Daboon mayo 16, 2007 Seguridad Informática /
Comentarios desactivados en Amenazas de muerte en la red, «419 death scam»
Los estafadores vía web tienen otra táctica más para coaccionar a sus víctimas como esta de la que nos hacemos eco. La llamada "estafa a la Nigeriana" (o "scam") o también "419 death threat" está en auge, (en Nigeria la ley contra el fraude es la 4-1-9). Se trata de amenazar de muerte vía e-mail anunciando que alguien ha sido contratado para asesinar a la supuesta víctima de la estafa, típico caso de la explotación de la ingeniera social para fines delictivos.
Posted by Daboon mayo 15, 2007 Seguridad Informática /
Comentarios desactivados en Monitorizando un servidor fraudulento
En el siguiente articulo se muestra el proceso de monitorización (control de los cambios en un servidor web) de un servidor trampa, en un caso real que afecta a Caja Madrid y PayPal. Se pueden observar los cambios que va realizando el delincuente, hasta poder sacar los datos suficientes para detectar la identidad del mismo.
Posted by Daboon mayo 13, 2007 Seguridad Informática /
Comentarios desactivados en El 70% de los PC domésticos están infectados
El Pais publica los resultados de un estudio realizado por el Instituto Nacional de Tecnologías de la Comunicación (INTECO) en el que se concluye que en 7 de cada 10 ordenadores domésticos se ha introducido algún tipo de software malicioso, spyware, troyanos, etc… Destacan en el estudio el bajo porcentaje de uso que adquieren los virus tradicionales o los exploits para aprovechar fallos en el sistema. Los sistemas más implantados son el Adware publitario y los troyanos para robo de información sensible. Leer más…
Posted by Daboon mayo 12, 2007 Seguridad Informática /
Comentarios desactivados en Amenazas informaticas. Informe 1º trimestre
Reseñamos este Informe sobre las amenazas informáticas del primer trimestre de 2007 de Kaspersky, en el que destacan entre otros: La actividad de troyanos que recaban información bancaria de los usuarios sirviendose para ello del correo electrónico. El aprovechamiento de las vulnerabilidades de los navegadores web y sistemas operativos. Vias de penetración a través de los programas p2p y de mensajería instantánea, etc. Leer más…
Posted by Daboon mayo 12, 2007 Seguridad Informática /
Comentarios desactivados en Troyanos en una Intranet
Se habla contínuamente de los troyanos destinados a robar usuarios y contraseñas de acceso a banca electrónica. Muchos de ellos utilizan como referencia la URL o el título de la página de autentificación, buscando cadenas relativas a las entidades que quieren capturar.¿Qué ocurriría sin en vez de cadenas de entidades bancarias alguno se dedicara a las "intranet"?
Posted by Daboon mayo 11, 2007 Seguridad Informática /
Comentarios desactivados en Phishing a la Sociedad de Correos y Telegrafos
Informan desde seguridad.internautas sobre un ataque phishing muy peligroso que afecta directamente a la Sociedad Estatal Correos y Telégrafos junto a Epagado. El intento de robo de claves se produce tras la recepción de un correo electrónico que simula ser enviado por la propia sociedad y que intenta engañar al receptor del mismo para que pulse sobre los enlaces que contiene para enviarlo a un servidor preparado para obtener las claves de los clientes que caigan en la trampa. Leer más…
Posted by Daboon mayo 11, 2007 Seguridad Informática /
Comentarios desactivados en Fraude online y seguridad en la red ampliado plazo
Debido a los excelentes resultados obtenidos en la lucha frente a los delitos en internet y a la gran acogida y empleo por parte de los usuarios, se amplia el plazo de la IIª Campaña contra el Fraude Online y por la Seguridad en la Red.
Según leemos en vsantivirus.com, Circula por MSN Messenger (el programa de mensajería instantánea), un mensaje con un enlace a una página web que serviría para comprobar quien de tus contactos te tiene como «No Admitido». En ella, solicitan tu correo electrónico y la contraseña de tu cuenta, por lo que a buen seguro perderás tu cuenta como daño menor.
Sentimos molestarte con lo de las Cookies, pero es por imperativo legal. Puedes ver aquí la Política de Cookies, si continúas navegando te informo que la estás aceptando ;)
Ver