REPUBLICA DOMINICANA

REPUBLICA DOMINICANA

viernes, 15 de enero de 2010

UTILIZAN TERREMOTO DE HAITÍ PARA DISTRIBUIR MALWARE

 

 
ESET advierte sobre el peligro de realizar donaciones de ayuda a los damnificados a través de enlaces que lleguen por correo electrónico o por grupos creados en redes sociales.

Diario Ti: Según estimaciones de ESET, basadas en el estudio de comportamientos anteriores similares ante este tipo de situaciones, los creadores de malware podrían haber comenzado a distribuir ya amenazas dirigidas a los usuarios de redes sociales utilizando como gancho la solidaridad con los afectados por el suceso.
 
Tal como adelantó la compañía en su último informe sobre tendencias de malware para 2010, las redes sociales son uno de los principales objetivos de los cibercriminales y se registrará un aumento de las amenazas dirigidas a sus usuarios.

Sucesos como los ocurridos en Haití sirven de gancho para la distribución de mensajes en los que se solicita dinero para ayudar a las víctimas. Hasta el momento se hacía sólo por correo electrónico, pero ahora también empiezan a distribuirse a través de redes sociales. Muchas de esas solicitudes de ayuda no serán ciertas, sino simples engaños para robar los datos de la tarjeta de crédito o estafar una cantidad de dinero a los usuarios. Este mismo problema se vio con el huracán Katrina en 2005, o con el tsunami del Índico en 2004.

La mecánica de esta nueva amenaza es muy sencilla. Simplemente, se trata de un correo en el que el atacante se dirige al usuario haciéndose pasar por “El equipo de Facebook" para que acceda a una dirección web y complete el proceso de confirmación de sus datos. El enlace dirige al usuario a una página de phishing, en la que se le pide que introduzca la contraseña asociada a la dirección de correo a la que se envió el mensaje, y luego da acceso a otra en la que se solicitan su nombre completo y su país de residencia.

Recomendaciones:

- Nunca se debe llevar a cabo una transacción económica en Internet a través de sitios web que no se conozcan perfectamente.

- Nunca se debe acceder a sitios que pidan dinero a través de un enlace que llega a través de correo electrónico.

- Si se quiere hacer algún tipo de donación, se recomienda acudir directamente a las páginas web de las organizaciones que se encargan de tareas de asistencia humanitaria, y nunca a través de enlaces de terceros o en sitios web desconocidos.

NEWSLETTERS FALSAS ENTRE LOS SPAMS MÁS PELIGROSOS DE 2010




Antispameurope analiza cuáles serán las principales amenazas de 2010 en lo que se refiere al spam.

Diario Ti: Tras un 2009 plagado de un spam profesional y de difícil detección, antispameurope advierte cuáles serán los principales tipos de spam que invadirán las bandejas de correo electrónico. Aunque las propuestas de compra de Viagra y las ofertas fraudulentas de trabajo seguirán siendo los recursos más utilizados por los spammers para el envío de “correo basura", los creadores de spam continúan con la vertiente de profesionalizarse y crean nuevas amenazas más difíciles de detectar.

Así, según antispameurope, uno de los nuevos métodos que se emplearán en el año 2010 será el de una falsa Newsletter de empresas conocidas y a la que el usuario está suscrito. “Los spammers utilizan una plantilla de una Newsletter que el usuario del correo suele recibir y modifica los links de la misma, enlazándola a websites peligrosos", comenta Olaf Petry, Jefe de Información Tecnologia de Operaciones de antispameurope, a lo que añade “es una forma muy peligrosa de spam, ya que el usuario puede caer fácilmente en la trampa y linkar en las noticias que le interesen, ya que es complicado detectar que se trata de una falsificación". Una vez el destinatario del correo accede a la web, se descarga malware que infecta el ordenador del usuario.

Del mismo modo, antispameurope advierte que los dominios “.cn", procedentes de China, suelen ser utilizados para propagar Malware. Dichos dominios son utilizados únicamente unas horas, hasta que los filtros de spam detectan para lo que son empleados.

Asimismo, antispameurope advierte que los creadores de spam están dirigiendo sus esfuerzos en lanzar trojanos para poder ampliar su red de botnets, con el objetivo de mejorar su base de datos para el envío de nuevas oleadas de spam.




 
© 2008 - [ Green Wave ] diseñado por doxs | templates