Notefi sirve para algo

Hace casi 2 años, puse en marcha un blog llamado NOTEFI, que en realidad era una excisión de este mismo blog, al ver el éxito que tenían los post que escribía sobre estafas.
En estos meses he dado información de casi todos los correos falsos que me han llegado. Y de todo tipo, desde estafas, a spam, pasando por loterías falsas, phising, compras fraudulentas y correos trampa.
Y el resultado es muy bueno.
A pesar de no recibir excesivas visitas, me alegra saber que a mas de uno le ha servido para no caer en la trampa de algún mentecato que pretendía engañar a la gente.
Los comentarios de la gente me lo demuestran. Me basta con leer algunos de ellos que simplemente dicen «gracias por difundir estos mensajes. Me dió por investigar un poco por internet para dar con vosotros, y asi no caer en la trampa».
Y para muestra, estos post que son de los mas visitados:

Cadena de dominios

IMAGEN RETIRADA A PETICION DE CADENAGDI.COM

Yo pensaba que ésto de las cadenas era cosa pasada. Pero hoy recibo este correo que me confirma que no está pasado el tema, y que se adaptan a los nuevos tiempos. Si antes eran postales y dinero (o eran sellos, no recuerdo bien), ahora son dominios:

***
CADENA GDI

¿usted no conoce la empresa global domails imternational?
GDI es la unica empresa que puede comercializar los dominios .ws(website)
GDIa esperimentado un rapido crecimientoen los ultimos años gracias a un sistema de venta de dominios .ws
la forma de negocio es que todos los clientes son vendedores de dominios.ws y ofrece un dolar por cada venta

¿como comsigo ganar dinero?
usted recibira un dolar mensual por cada venta que hagas
¡¡y eso no es todo¡¡cuando un cliente suyo venda un dominio usted tanbien gana otro dolar mensual,asi asta cinco niveles

¿cuanto me cuesta un dominio?
un dominio de principio te cuesta 10 dolares al mes (siete euros) aunque al poco tiempo te va a salir gratis.ya que pagas con los beneficios de las ventas

y aqui es cuando entra mi trabajo.

me comprometo a buscarte 6 clientes para tu primer nivel .otros seis para cada uno de estos seis y asi ..hasta acabar todos los niveles.
cuando tengamos los 5 niveles completos ayadire un cliente a cada nivel-es decir hare una cadena de gdi

si deseas apuntarte a la cadena mandame un correo diciendome que te envie el enlace para entrar en el negocio ,te registras y ya no hace falta que hagas nada mas .eso si entrar en tu area de cliente para cobrar el dinero
la cadena estara publicada en la web :www.cadenagdi.com
animate que cuanto se tengan todos los niveles completos habras ganado mas de 7000 euros al mes
pd.. tambiem puedes promocionar tu mismo-a tu dominio ya que en los 10 dolares entra la creacion de tu propia web

***

Cobran 7 euros al mes por un dominio!!!!!!!!. Claro, el que se enriquece es el que los vende. Ya lo pone en la cabecera de la web que anuncian: «Nunca una inversión tan pequeña, te proporcionó tanto». Dios mio, y habrá gente que se enganche…

La (presunta) estafa del 905889298

Ayer recibí un mensaje que decía algo asi como:

«Alguien que quiere hablar contigo te ha dejado un mensaje, llama al 905889298 para escucharlo»

Obviamente no llamé, puesto que los mensajes de mi operador son al 123, y son gratuitos.

¿De que se trata entonces?, pues de un intento de hacerme llamar a un teléfono de tarificación especial (de la cual no me indican el coste), para que seguramente me salga un mensaje pregrabado de tipo comercial.

No se puede decir que sea una estafa, porque creo que es legal, pero si que es un engaño, al no decir el coste de la llamada que tienes que realizar.

Una simple búsqueda por Google da resultados que aclaran mas lo que ocurre:

1, 2 y 3

Ataques phising con Facebook y Hi5 como excusa

En estos últimos días están llegando correos que simulan ser de Facebook o Hi5, en el que se solicita al destinatario que haga click en unos enlaces, que en realidad son direccionados a otra dirección que no tiene nada que ver con la página en cuestión.

El creador de esa página falsa se hace con los datos de acceso de los internautas que han picado, y los pueden usar para distintos fines.

La mejor regla para evitar estos ataques, es no hacer caso a los enlaces que se mandan por correo. En un gran número de veces son falsos.

Mas información.

La Eurocámara sienta las bases para regular los blogs

Europa ha sembrado el germen de una regulación jurídica para los blogs. La Comisión Europea de Cultura aprobó el pasado 3 de junio una resolución en la que aboga por un marco regulador para las bitácoras, en él se contempla un «etiquetado voluntario» que informe sobre la identidad del autor, sus intereses políticos o sociales y la responsabilidad social de éste. La resolución, que se enmarca en el Informe sobre la concentración y el pluralismo de los medios de comunicación en la Unión Europea, será debatida en el Parlamento Europeo el próximo mes de septiembre.

«La enmienda es una cuestión voluntaria. En Internet no existe la seguridad de que la información sea cierta», asegura la eurodiputada socialista María Badía quien considera que «el exceso de información» es una de las causas que promueven la intoxicación de la Red. De ahí, que constituir un censo voluntario de bloggers pueda generar un efecto de confianza en el lector: «ya que tenemos un exceso de información, se intenta procurar que los usuarios puedan saber quienes son las fuentes», argumenta Badía quien destaca que dicho informe ha sido presentado por Marianne Mikko, eurodiputada estonia. La nacionalidad de Mikko puede ser una de las claves para entender el origen de esta propuesta, puesto que el flujo de información que ha circulado entre Estonia y Rusia siempre ha sido puesto en tela de juicio por motivos históricos y sus prolongadas crisis diplomáticas.

La aplicación de esta medida pasa más por una recomendación que por una directriz que pueda ser aplicada de forma efectiva, puesto que este tipo de regulación depende de la legislación de cada uno de los países miembros de la Unión Europea. No obstante, Europa pretende dejar constancia sobre los problemas de ética y privacidad que surgen ante los contenidos creados directamente por el usuario.

Mecanismos jurídicos vigentes

La gran maraña informativa que la Comisión esgrime en sus argumentos para crear un censo voluntario que sea síntoma de transparencia se basa en buena medida en la cantidad de bitácoras que en la actualidad habitan la Red. Según datos de Technorati, el motor de búsqueda de Internet que es referencia para buscar blogs, en la actualidad existen 112, 7 millones de blogs con una capacidad de crecimiento en auge de 120.000 bitácoras al día. Ante esta situación Europa aboga por nuevas medidas reguladoras, pero ¿realmente es necesario un censo voluntario para garantizar una información más fidedigna en el ámbito blogger?

Para Europa el paso supondría crear una nueva designación al igual que se cataloga un buen vino con su denominación de origen, pero desde el punto de vista práctico la jurisprudencia actual ofrece soluciones reales. Para Carlos Sánchez Almeida, del Bufet Almeida, especializado en nuevas tecnologías, la regulación española es suficiente: «no hay una regulación específica al respecto; la regulación que hay es el artículo 20 de la Constitución, el artículo 30 de la regulación penal de los delitos de prensa… se establece una escala de responsabilidad como cualquier medio informativo. Si bien, además añadir toda regulación específica de Internet 34/2002, la ley orgánica del derecho al honor o el derecho de rectificación…». Ante todas estas herramientas jurídicas Almeida considera que en el fondo de esta propuesta «se pretende acabar con el anonimato de Internet».

El matiz de voluntariedad de someterse a un censo resulta decisivo, puesto que si obtuviese la categoría de carácter obligatorio chocaría frontalmente con la normativa europea sobre el comercio electrónico 200/31/CE en la que se recoge en su artículo 4 el principio de no autorización previa: «Los Estados miembros dispondrán que el acceso a la actividad de prestador de servicios de la sociedad de la información no pueda someterse a autorización previa ni a ningún otro requisito con efectos equivalentes».

Un ‘blogger’ en el banquillo de los acusados

La utilidad de la medida propuesta en el seno de la Comisión Europea de Cultura y Educación del Parlamento Europeo también es cuestionada por Julio Alonso, director ejecutivo de WeblogsSL, la mayor red hispana de blogs: «En la mayor parte de los casos, ese efecto que persigue la Comisión ya lo tienes sin el registro. El 80% de la gente firma con nombre y apellidos, y además si quieres incluir publicidad en tu blog estás obligado por el registro de publicidad a identificarte».

Alonso se enfrenta este miércoles a un juicio por atentado contra el honor tras la publicación en abril de 2004 de un post en el que informaba en su blog sobre el lanzamiento de un Google Bombing contra la SGAE, un método por el cual es posible colocar ciertas webs en los primeros resultados de una búsqueda en Google utilizando un texto específico. En este caso, se estableció un enlace a la página de la SGAE con el título «ladrones».

La Sociedad General de Autores se puso en contacto con Julio Alonso para que retirase el post, Alonso comunicó a la entidad gestora «que se trataba de una información y les brindaba el derecho a réplica, pero la respuesta que me dieron es que la SGAE estaba siendo víctima de una conspiración en Internet». Alonso no cedió a las pretensiones de la entidad gestora y mañana se sentará en el banquillo de los acusados. La SGAE -que no ha querido hacer ningún tipo de declaración a ELPAÍS.com al considerar que se encuentra inmersa en un proceso judicial- le exige retirar el post, una indemnización de 9.000 euros y asumir las costas del juicio.

El director ejecutivo de WeblogSL se sienta en un banquillo cuando las sentencias emitidas al respecto son escasas, un hecho que para Alonso juega en su contra: «Al juez le tienes que explicar qué es un blog, qué es una URL o qué son los comentarios… la tendencia es aplicar la ley de prensa cuando el mecanismo de un medio de comunicación es distinto: hay directores de contenidos, redactores, editoriales todo lo que se publica forma parte de un proceso».

Via El País

Infección masiva de páginas web

INTECO alerta que en los últimos días se han detectado ataques masivos contra sitios web con el objetivo de manipular su funcionalidad y contenido. Una vez comprometidas, las paginas Web manipuladas redirigirán a sus visitantes a sitios web maliciosos expresamente diseñados para descargar e instalar todo tipo de códigos maliciosos en el ordenador que podrán permitir al atacante su control.

INTECO alertó en anteriores ocasiones la existencia de este tipo de ataques para comprometer los sitios web. Se trata de ataques de tipo inyección SQL, aprovechando una errónea programación del código de las páginas en servidores WEB.

Estos ataques masivos, que en esta ocasión particular aprovechan una vulnerabilidad provocada por una errónea programación del código ASP (Active Server Pages) en servidores IIS (Internet Information Server), están apoyados en herramientas automáticas con las que logran infectar gran número de sitios web en poco tiempo. El número total de páginas comprometidas a día de hoy ronda los 1’5 millones, aunque muchas de ellas ya han sido o están siendo corregidas.

Recomendamos a todos los webmasters que tengan sus páginas ASP alojadas en servidores IIS comprobar, lo antes posible, si sus páginas web han podido verse afectadas. Un síntoma claro de la infección puede ser la existencia de código javascript externo desconocido y que apunte a alguno de los dominios indicados en el siguiente listado:

PDF-Listado de los posibles dominios maliciosos-

De cara a los usuarios de Internet, para evitar infecciones, INTECO aconseja seguir las recomendaciones básicas que siempre debemos adoptar para prevenir incidentes de seguridad:

  • Utilizar software de seguridad como antivirus, cortafuegos, antiespias, etc.
  • Tener actualizadas todas las aplicaciones de nuestro sistema, sobre todo sistema operativo y navegador, con los últimos parches de seguridad.
  • Utilizar por defecto cuentas limitadas de usuario -no de administrador- con lo que limitaremos en gran medida los efectos de una posible infección.

Usuarios con conocimientos técnicos más avanzados pueden optar por deshabilitar el javascript en el navegador de manera temporal o instalar alguna extensión, como NoScript, que permita tener un control más exhaustivo sobre la ejecución de secuencias de comandos.

Inteco está colaborando con los ISPs, Agentes Registradores del «.es» y otras entidades para minimizar el impacto y alcance del incidente.

Actualizado: Microsoft confirma que es una vulnerabilidad que se aprovecha de una mala programación de código ASP, no es una vulnerabilidad propia del IIS. Los usuarios de IIS no tienen por qué verse afectados por la misma si bien deberán comprobar que no se les ha realizado una inyección de código malicioso en su sitio web.