La implantación de chips de identificación en trabajadores

Hoy ha saltado a la prensa la noticia de la implantación de chips de identificación en trabajadores.

En EEUU una empresa ya lo ha empezado a aplicar. La idea además la usan algunas discotecas para clientes VIP, una en Barcelona al menos, y me suena un episodio reciente de CSI, donde también aparecía.

La polémica está servida. De momento la implantación es voluntaria, y en algunos casos puede ser recomendable (hablan de enfermos de Alzheimer a los que se les puede consultar el historial gracias al chip), pero suena a principio de control total a las personas.

Y tu, ¿te dejarías colocar alguno? o ¿conoces alguna utilidad real?. Por ejemplo para condenas de maltrato donde el condenado no puede acercarse a la víctima. Estas cosas dan un poco de miedo.

Día internacional por una internet más segura

Hoy se celebra el día internacional por una internet más segura, y para celebrarlo se ha montado (entre otros actos), un blogmaratón, en ql que cada pais pondrá un pequeño post, y estará abierto hasta el próximo dia 15 para compartir experiencia entre padres, usuarios y educadores.

Mas información aqui

Otro timo por correo

Acabo de recibir tres veces este correo que no tiene desperdicio:

Buenos días!

¿Le gustaría ganar dinero extra trabajando en un negocio legal, rápidamente creciendo?

Exigencias para los representantes:

1. Honestidad
2. Responsabilidad
3. Conocimientos básicos de oredenador

¿Cuánto tiempo le quitará? Suele quitar 3-4 horas a la semana.
¿Cuánto ganará? Durante el primer mes pagamos 300-400 USD a la semana.
Nuestra compañía se dedica a una variedad amplia de servicios financieros.
PSA está trabajando desde 2003 y es socio de la corporación Americana Andersen Business Services, Inc. y varios paises en Europa (Reinop Unido, España etc.) y Asia.

Empezamos la registración offshore y estamos abriendo cuentas en los EEUU, Reino Unido, España, y la esfera de nuestros servicios está creciendo permanentemente.

Hé aquí las direcciones básicas de nuestro trabajo:
1. Registración de compañías offshore y residentes por todo el mundo.
2. Preparación y cumplimiento de informes financieros, audit de compañías ectranjeras.
3. Acreditación de representantes.
Durante muchos años estamos ayudando a nuestros clientes con la organización de su actividad de negocio y esperamos que después de estudiar la información en nuestro sitio web Usted se hará uno de ellos.

Para saber más, por favor, envie la información siguiente a nuestro email:
Para comsideración inmediata y confidencial, por favor, envie su CV a apply@psa-es.com. Por favor, no olvide añadir esta información importante sobre Usted (los márgenes marcados con asterisco no son obligatorios, los demás deben ser rellenados):

1. Su nombre completo:
2. Su país:
3. Su dirección completa:
4. Su teléfono móvil:
5. Su teléfono fijo (de casa):
6. Su teléfono de trabajo o fax(*):
7. Su email(s) de contacto:
8. ¿Está Usted dispuesto a mandarnos via e-mail una copia escaneada de su pasaporte o DNI como prueba de su intención seria y honesta? (debe ser «sí»)
9. ¿Está Usted dispuesto a firmar un convenio con nosotros?
10. ¿Está Usted dispuesto a recibir transferencias de dinero a su tarjeta bancaria o de crédito? (debe ser «sí»)

Si ha recibido esta información por equivocación y no quiere recebir noticias de nosotros en futuro, por favor, envie un mensaje a esta dirección remove@psa-es.com. Por favor, informa el abuso a abuse@psa-es.com

EN caso que su pregunta no está aclarada en la sección FAQ (abajo), por favor, contacte a nuestro departamento de soporte: apply@psa-es.com
Recuerde, todas las cartas deben ser enviadas a este email:

P1: ¿Para qué me necesitan a mí?
R: Nos alegramos de informalrle de que nuestro método de hacer las transacciones utilizando sistemas de transacción rápida de dinero, tales como Western Union o Money Gram, nos ayuda a evitar toda la imposición de impuestos a nuestros gestores de fondos. Es decir, todos los impuestos a sus autoridades locales ya han sido pagados antes de que los fondos están accesibles en su cuenta bancaria. Además Usted no necesita mencionar estos ingresos en su declaración. Sin embargo, si prefiere pagar los impuestos personalmente, lo puede hacer (pida a nuestro soporte la información adicional). Pero por favor, note que los pagos marcados como «comerciales» son menores y quitan más tiempo y esfuerzos para procesarlos. Po eso siempre recomendamos declarar estas transferencias como personales, como a su amigo o miembro de familia.

P2: ¿Por qué se recomienda declarar los pagos como «personales»?
R: Si prefiere pagar los impuestos personalmente, lo puede hacer (pida a nuestro soporte la información adicional). Pero por favor, note que los pagos marcados como «comerciales» son menores y quitan más tiempo y esfuerzos para procesarlos. Por eso siempre recomendamos declarar estas transferencias como personales, como a su amigo o miembro de familia.

P3: ¿Para qué me necesitan? ¿Por qué no cumplen las transferencias Ustedes mismos para reservarse la comisión?
Hablando en general del trabajo, hemos establecido este esquema de pagos porque es más rápido que las transferencias bancarias directas. Nuestro cliente enviará un pago a su cuenta bancaria. Usted tendrá que visitar su banco y sacar el efectivo. Luego, durante 12 horas tendrá que ir a una oficina de Western Union o a la de Money Gram y darles el dinero en efectivo para que hagan una transferencia de dinero rápida. Le daremos la información sobre el recipiente para cada transacción.

¿No le parece que sacar el dinero de su propia cuenta bancaria o usar las transacciones de Western Union son cosas ilegales?
Este esquema de transacciones nos ayuda a acelerar los pagos, así que Usted y nosotros ganaremos dinero más pronto también.
Si tratáramos hacerlo nosotros mismos, imagínese qué caro resultaría: centenas de oficinas (esritorios, sillas, ordenadores, teléfonos, máquinas de fax y otros). Nuestro esquema nos ayuda a minimizar los gastos y nos permite pagar altas comisiones a nuestros gestores.

P4: ¿Por qué no puedo llamarles por teléfono?
R: Minimizamos todos los gastos posibles para tener posibilidad de pagar más a nuestros empleados. El progreso ofrece sus frutos a la humanidad, por eso la gente empezó a usar el teléfono en vez de correo columbino. Y ahora en lugar del teléfono ha llegado el email. Por eso el principal canal de comunicación entre Usted y nosotros es el email. En caso de alguna información urgente nuestros secretarios le llamarán por teléfono. Y después de que pase el primer mes, cuando haya comprobado su competencia, recibirá el número de teléfono de soporte de veinticuatro horas.

P5: ¿Cuántas transferencias al día/mes/semana voy a procesar?
R: Depende de la cantidad de encargos. Puede ser desde una transferencia a la semana hasta varias transferencias al día. Le vamos a notificar de antemano sobre la cantidad de las transferencias y sobre las transferencias enviadas a Usted.

P6: ¿Cuándo empezaré a recibir 5% en vez de 10%? ¿Cuáles son las perspecrivas del ascenso en general?
R.: En principio todos los empleados reciben 5%. Después del primer mes la comisión aumenta hasta 6%. Y así, cada mes aumentamos la comisión hasta que se haga 10%. Si durante el primer mes se distingue, vamos a aumentar su comisión hasta 8% desde el segundo mes y hasta 10% desde el tercer.

P7: ¿Qué más puedo hacer para su compañía?
R: Trabajo exacto es bastante.

P8: ¿Puedo recomendarles a mis amigos?
R: Sí, por supuesto.

P9: ¿En qué divisa hay que recibir el dinero? ¿En qué divisa hay que enviarlo? ¿Es necesario cambiar la divisa?
R: Hay que enviar el dinero en la misma divisa en la que lo ha recibido. No se necesita cambiarla.

P10: ¿Quién paga por enviar el dinero? ¿ No es demasiado caro usar el WesternUnion o MoneyGram? ¿Se deduce de mi comisión?
R: Los gastos por las transferencias de dinero los paga nuestra compañía. Absolutamente nada se deduce de su comisión, Usted recibe exactamente la suma acordada.

P11: Me han pedido enviar mi DNI por fax, pero no funciona. ¿Qué hacer?
R: Nuestro fax está siempre controlado, así que parece que es el problema de su fax. Si todavía no puede enviarnos su DNI por fax, entonces énvielo adjunto a un email. Si no tiene escáner o no sabe hacerlo, visite el cyber-cafe más cercano, allí le ayudarán.

P12: Quiero recibir el convenio de su compañía con el sello y la firma del Director General.
R: Como no, nuestro soporte está dispuesto a enviárselo según su primera petición.

P13: ¿Es esto legal?
R: Sí, nuestro negocio es absolutamente legal. Hace dos años que estamos en el mercado.

P14: No tengo educación superior financiera, ¿importa esto?
R: No, no necesita educación superior .

P15: ¿Trabajan solamente en los EE. UU.?
R: No, trabajamos con Australia, Gran Bretaña, Europa.

P13. Por favor, denme un ejemplo del proceso del trabajo.
R:
1. Un Comprador de su país encuentra una Compañía en Londres, GB (por ejemplo) y quiere comprar algo.
2. La Compañía nos pide a un gestor en su país y le encontramos a Usted.
3. Le damos al Comprador sus detalles de banco para que le haga la transferencia.
4. El Comprador le envia el pago y nos notifica.
5. Nosotros notificamos a la Compañía de que el pago ha sido hecho.
6. La Compañía nos da el nombre y apellidos de su representante quien debe recibir el dinero. Por ejemplo, Nombre Apellidos en Londres, GB.
7. Le enviamos a Usted un email: Una transferencia de dinero ha sido enviada a Usted. La suma es XXXX USD. Envielo a Nombre Apellidos en Londres, GB.
8. Usted saca el efectivo y lo envia a Nombre Apellidos en Londres, GB.
9. Nos envia el recibo de la transferencia.
10. Se lo damos a la Compañía y ellos reciben el dinero.

P14. Me gustaría saber más sobre su compañía.
R: PSA fue fundado en Septiembre de 2004 por un estudiante de Oxford. Aunque la mayoría de sus amigos tenían padres ricos, no podía jactarse de esto. Por eso durante su tiempo libre pensó en cómo ganar dinero.
Ha notado que muchos de sus amigos, comprando ropa o técnica caros, pagaban en demasía por ellos. Por otro lado, aquellos eran personas que no querían andar por las tiendas, estudiar los precios y escoger las ofertas más ventajosas.
La idea se convirtió en realidad, y el estudiante abrió una internet-compañia pequeña nombrada PSA, así como se llama hoy día.
Desde el momento de la fundación la compañía ha crecido considerablemente, el número del personal aumentó, la lista de servicios ofrecidos se hizo más larga. Pero la idea primaria se quedó la misma: ayudar a la gente a recibir productos de alta calidad de todo el mundo por precios razonables y con un servicio excelente.

P15: ¿Tienen algún certificado o licencia?
R: Si, tenemos todos los documentos requiridos y estamos dispuestos a proporcionarselos en cuanto rellene el primer formulario.


¿Se puede ser mas descarado, tramposo y falso?. Hay preguntas que deberían ser delito.
Y pensar que alguno picará.

Tiene toda la pinta de fraude

A cabo de recibir 2 correos con este texto:

Dear Sirs! New offer from the International tour company Intertravel Inc.( 78 York Street, London, W1H 1DP)! We offer you cooperation in new sphere of services. Our company develops fast, and we need new employees in sphere of services .Special interest for your country. If you want to work without wasting time and forces, we are ready to offer work of managers in sphere of processing the orders.
Basic requirements: age of 21-55 years, computer knowledge, access to Internet.The salary 1000-2000 EUR per week.Special interest to your country!
Please, send your CV and profiles acording this address: IntertravelInc@aol.com

¿Alguien duda de que es un intento de fraude?

Virus a la vista

Bueno, ya empezamos, si es que lo habíamos dejado.

Según F-Secure, un nuevo virus amenaza la tranquilidad de la Red, se hace llamar Nyxem.E, y entre sus fechorías están éstas:

El «gusano» se copia a sí mismo y se reenvía utilizando para ello la agenda de direcciones del usuario.

El peligro radica en que se trata de un gusano programado para atacar el próximo 3 de febrero, cuando los expertos predicen que borrará algunos ficheros de los ordenadores infectados, entre ellos documentos de Office, dijo Mikko Hypponen, director de investigaciones de F-Secure.

«Este gusano se alimenta de las ganas de la gente de recibir contenido sexual en sus ordenadores», dijo en un comunicado Graham Cluley, de la firma antivirus Sophos. Ah, bueno, entonces la mayoría estamos a salvo 😉

España sufre una masiva oleada de correos electrónicos que intentan un timo bancario

Copio y pego de la Asociacion de Internautas:

Este fin de semana se ha detectado en España una oleada inédita de correos fraudulentos que intentan un timo bancario por Internet conocido con el nombre de phishing. La Asociación de Internautas, que diariamente recibe unas 200 denuncias de ciudadanos que detectan en su buzón este tipo de mensajes, está recibiendo estos días cerca de 600, lo que demuestra la virulencia del ataque. El centro de Alerta Antivirus ha enviado un aviso especial a sus 115.000 suscriptores. Los dos bancos víctimas del ataque han localizado su origen en China y Corea.

TOMÀS DELCLÓS – Barcelona – EL PAÍS – Sociedad – 24-01-2006 Uno de los bancos ha localizado la máquina origen del fraude en China. Se trata, según explicó un experto de seguridad de la entidad a este diario, de un ordenador doméstico del que se ha adueñado el pirata y que éste utiliza como plataforma para sus maniobras. La seguridad del banco está convencida de que el atacante tiene «atascado» su programa de phishing porque no es prudente enviar, como está haciendo, cien mensajes al mismo receptor. En la medida que un ciudadano recibe cien mensajes sobre el mismo tema, sospecha de que no es su banco quien los remite y, además, si tiene filtros contra el spam (correo no deseado), éstos cortan los siguientes envíos al identificarlo. El aumento en el volumen de envíos se explicaría, en este caso, por el error del timador que envía repetido un mismo mensaje a la misma potencial víctima. Anoche no se había conseguido bloquear la máquina. Su propietario puede que ignore que es usada por terceros.

Estos timos digitales no son nuevos y los bancos tienen contratadas a multinacionales expertas en su persecución para agilizar la localización y cierre de las máquinas de origen. Paralelamente, presentan denuncia y actúan los cuerpos de seguridad. El phishing consiste en enviar un correo cuyo remitente aparenta ser una conocida entidad bancaria alertando a sus clientes de un cambio en los procesos de seguridad. Si el receptor del mensaje no es cliente de la entidad…lo ignora. Pero si el receptor lo es puede creer que se trata de un aviso auténtico de su banco. En el mensaje se le explica que debe acudir a una página web, depositar su clave, y que en pocas horas recibirá instrucciones. El timador dirige a su víctima a una web que tiene la apariencia del sitio de su banco. Cuando el cliente deposita la clave de acceso a su cuenta, la usan para transferir el dinero.

El ataque de este fin de semana no es de los más sofisticados técnicamente. La página fraudulenta imita muy bien a la original del banco, pero la dirección de Internet está encabezada por http y no por https. La «s» indica que es una página con el acceso protegido. Otros timadores consiguen simular también este detalle. Desde abril de 2005, hay otra forma de timo más dificil de advertir, el pharming.

En este caso, el timador entra directamente en el ordenador de la víctima y cuando ésta navega en Internet lo redirige a la web falsa para pescar sus datos personales. Según publicó este diario (Ciberp@ís, 12 de enero de 2006) la vida media de una web falsa se ha acortado para evitar su localización. Antes era de 7 días y ahora apenas llega a las 48 horas. El índice de personas que pican es muy bajo. Las cifras más optimistas sitúan la recaudación de una oleada como máximo en los 90.000 euros, pero dado que es muy barato organizar el timo…ya resulta rentable. El fin de semana es el momento predilecto porque se persigue engañar al internauta hogareño. Las webs bancarias tienen avisos contra este fraude y la mejor prevención es no responder a estos correos. Los bancos nunca solicitan por correo digital la clave a sus clientes.

La pregunta es: ¿quien pica en estos fraudes?

Charla en Zentrum, la vigilancia en la empresa

La pasada semana Javier Prenafeta y yo, ofrecimos la primera charla sobre seguridad en la empresa en Zentrum Ibercaja que trató sobre la videovigilancia.

Este próximo martes 24, ofreceremos la segunda parte, con los siguientes puntos:

1.- CORREO

Control del tráfico
Correo corporativo y personal
Antivirus

2.- WIFI

Vulnerabilidades
Sniffer
Uso responsable de la empresa

3.- Internet
Control de la navegación (acceso a páginas controladas previamente)
Proxy
Log de la navegación
Cookies
Histórico
Messenger

4.- Uso del P2P
Puertos
Cortafuegos
Instalación de software
Control de tráfico

5.- Otros dispositivos
USB
Memorias Flash

6.- Acceso remoto

7.- Técnicas forenses

Se dará una visión técnica y legal de estos puntos.
Será a las 19:30 y la entrada es libre. Os esperamos. Al final, si se tercia, beers & blogs 😉

Agujero de seguridad en Windows al detectar redes Wi-Fi

Nuevo agujero de seguridad en Windows. Esta vez se trata de la herramienta de búsqueda de redes inalámbricas, que puede permitir a un atacante acceso total a nuestra máquina.

Esta herramienta intenta conectarse a las redes inalámbricas que hay a su alcance. Pero cuando no encuentra ninguna, intenta establecer una conexión ad-hoc (uno a uno) usando el último SSID con el que ha conseguido conectarse. Y aquí es cuando el pirata entra en acción, detecta ese intento de conexión, usa la misma SSID, y entra en tu ordenador.

El riesgo es muy limitado: ése intento de conexión sólo se hace por un periodo de tiempo relativamente breve (no tengo el dato en estos momentos, pero puedo asegurar que es menos de un minuto), y en ese tiempo el pirata tendría que detectar dicho intento, sacar la SSID (ésto sí se hace en pocos segundos), configurar su WiFi y conectarse. Y la verdad es que no veo a un hacker escudriñando todo el día intentos de conexión WiFi para en pocos casos poder aprovechar esa vulnerabilidad y poder sacar de nuestro ordenador unas cuantas fotos…

Aun así, aunque el riesgo de que nos entre alguien en casa por tener una ventana que no termina de cerrar bien sea pequeño, a mí me gusta que la ventana esté bien cerrada. En este caso, lo que habría que hacer es poner un cortafuegos (si no lo tenemos ya, lo hemos recomendado muchas veces), evitar la búsqueda automática de redes WiFi, configurar la herramienta para que sólo se conecte a redes en modo infraestructura y no ad-hoc, y por último, algo que hemos dicho también muchas veces: si no lo vas a usar, apaga la WiFi. Además, la batería del portátil te durará mucho más…

Más en DiarioTI
Vía AlertaAntivirus