Otro intento de Phising

Ayer me llegó dos veces este correo:

Estimado cliente de Banco BANESTO!
Por favor, lea atentamente este aviso de seguridad. Estamos trabajando para proteger a nuestros usuarios contra fraude. Su cuenta ha sido seleccionada para verificación, necesitamos confirmar que Ud. Es el verdadero dueño de esta cuenta.

http://banesto.es/?VerificarActividad=AL122212

Por favor tenga en cuenta que si no confirma sus datos en 24 horas, nos veremos obligados a bloquear su cuenta para su protección.

Gracias por su paciencia.

Sinceramente, Banco BANESTO

—————————————————————-

No conteste por favor a este E-mail. El correo enviado a esta dirección no puede ser contestado.

No hay que ser muy listo para darse cuenta de lo que es. Pero por si acaso, aqui queda.

Primer ataque a gran escala en castellano de la vulnerabilidad de Microsoft WMF

Hace unas semanas se descubrió la vulnerabilidad que comentamos aqui, y ahora ya se habla de la primera avalancha de spam que trata de explotar esa deficiencia para robar claves de acceso de nuestro ordenador.

Mas explicación aqui.

Esto pasa solo horas después de que se alertase del primer ataque de phising aprovechando la vulnerabilidad WMF y usando un banco extranjero como señuelo. Cada vez el español es mas «internacional».

Descarga de música desde la red de la SGAE

El vídeo que ha colgado David Bravo, muestra a 2 personas que se ponen en la puerta de la SGAE y detectan una red wifi con ese nombre (se supone que es la de la Asociación, o de un vecino chistoso), y logran conectarse sin mayor problema.

A través de un programa P2P consiguen descargarse música. Para darle mas bombo, se introducen en la propia Asociación dispuestos a «entregarse».

Lo mejor es que lo veas. También creo que lo van a emitir en Cuatro el próximo dia 24.

Charla en Zentrum: La vigilancia en la empresa

Esta tarde, en Zentrum Ibercaja, Javier y yo daremos una pequeña charla sobre la vigilancia en la empresa. Concretamente el tema tratado hoy será sobre la videovigilancia, sus aspectos técnicos y legales.

La semana que viene, el martes 24, el tema a tratar será el control de las herramientas informáticas (acceso a Internet, correo, etc). Quedáis todos invitados, la entrada es libre, y será a las 19:30 h.

Correos fraudulentos

Sólo en el dia de ayer recibí 3 correos claramente sospechosos, dónde me invitan a hacerme rico con tan solo seguir unos pequeños pasos, sin riesgos, sin problemas, sin poner dinero, JA!

El primero que me llega es éste:
Buenos dias!

Nuestra compania se llama «Btrus» (Business Travel Russia).
Nuestra compania busca a personas en Espana para conducir operaciones bancarias.
Para colaborar Usted tiene que tener una cuenta en un banco espanol. El pago se comete sin retraso. Le pagamos a Usted 300-1000 euro por cada operacion (recepcion y remision del dinero).
Si esta Usted interesado en nuestra proposicion, puede recibir mas detalles por e-mail: btrus_info@km.ru

Hasta la vista!

Es curioso que llamándose la empresa Btrus, el dominio de la dirección de correo no sea ese, pero eso es lo de menos, es que apesta a fraude por todos los lados.

Un poco mas tarde he recibido éste un poco mas elaborado:

Saludos.

Debido al crecimiento extensivo de tendencias de globalizaciÕn e internalizaciÕn en los mercados de servicios financieros del mundo, Grupo GlobalFinances. est buscando las personas emprendedoras, sociables y responsables para llenar la vacancia de Representante Financiero de nuestra compaÓÎa en su paÎs.

Grupo GlobalFinances. es uno de los lÎderes entre minoristas de servicios financieros, incluso operaciones con cheques, remesa de dinero y servicios de transferencia por cable. La CompaÓÎa se concentra en servicio a los consumidores distantes, muchos de los cuales buscan alternativas a relaciones bancarias tradicionales, con el fin de obtener acceso inmediato a sus capitales para servicios financieros y de franquicia. Ofrecemos una variedad de servicios financieros en los EE.UU. y Europa durante casi 8 aÓos ya. En el transcurso de estos aÓos ganamos experiencia valiosa y confianza de nuestros clientes.

En el momento actual cada vez mÂs gente est buscando alternativas para relaciones bancarias tradicionales, debido a esto estamos contratando representantes casi en cada paÎs del mundo.

?Por quÊ puede ser beneficioso para Usted?

Utilizar Usted conocimiento minimo en la esfera de servicios financieros; el proceso de trabajo ocupar alrededor de dos horas de Su tiempo per dÎa; puede combinar trabajos sin ningßn perjuicio a Su ocupaciÕn primaria; Su trabajo empezar inmediatamente despuÊs de llenar Usted el Formulario (como regla, dentro de 1-3 dÎas); trabajando con nosotros, podr ganar de 1000 a 5000 EUR per mes.

Requerimientos mÎnimos para empezar:

Usted tendr que:

Ser mayor de 22 aÓos de edad;

Tener un ordenador con internet y e-mail;

Estar a disposiciÕn durante 2-3 horas durante la semana (principalmente por la noche / horas no laborables) para comunicaciÕn;

Tener una Cuenta Bancaria (no necesitar dinero para empezar, es el negocio que requiere nada mÂs que cierto volumen limitado de Su tiempo);

No tener antecedentes penales (la informaciÕn ser verificada);

Y bueno, aún seguía, pero no lo voy a poner todo. Está claro que es otro intento de fraude, engaño o como lo quieras llamar. Supongo que no soy el único elegido, asi que ya lo sabéis. Cuidado con estos correos.

Hoy es viernes 13


Hace unos años, había bastante temor al viernes 13, por el virus que se hizo famoso al activarse esa fecha (el equivalente al martes 13 de España). Por televisión incluso aconsejaban no encender el ordenador ese dia, para evitar problemas.

Con el avance de Internet, ese miedo quedó atrás, puesto que las amenazas venían de «fuera», y además no respetaban fechas.

Hoy en dia cualquier virus es capaz de expandirse y contaminar miles de ordenadores en cuestión de minutos. Ahora lo que se teme, es un ataque de ciberterrorismo que pueda afectar a decenas de paises simultáneamente. La revista PC Plus en su número 102 muestra un completo reportaje a ese hecho probable. ¿Podríamos resistir un ataque de esas características?. Las consecuencias serían terribles. Miles, millones de personas no podrían trabajar mientras durase el ataque.

¿Están los gobiernos preparados para un hecho de estas características? ¿Hay alguien que tenga un plan de choque para mitigar las consecuencias?.

Tal vez ocurra que cuanto mas fuertes nos creemos, mas débiles y vulnerables somos, porque estamos aprendiendo a hacer las cosas con total apoyo de las tecnologías.

Da miedo pensarlo. Me acuerdo ahora de una película del genial John Carpenter, concretamente de 1997… rescate en Nueva York, una película de 1981 que trataba el tema de la deshumanización a favor de los avances tecnológicos. Al final de la película (que no lea a partir de aqui el que no la haya visto), la humanidad se veía abocada a volver tecnologicamente a principios del siglo XX, al desaparecer cualquier tipo de Tecnología, la única forma de hacer fuego es una cerilla que consume Kurt Russell para encender su (probablemente) último puro.

Dos nuevos errores críticos en Microsoft, y van…

Se trata de un error en Windows descubierto por la compañía eEye Digital Security, y otro en el programa de correo electrónico Outlook y Exchange, que sacó a la luz la empresa Next Generation Security Software.

Microsoft dijo que hasta la fecha no tiene constancia de que se hayan producido ataques informáticos que se aprovechen de este problema y recomendó a los usuarios que instalen los parches cuanto antes.

Via Asociación de Internautas

“Hackear” contraseñas de Windows

Con esta distribución de Ubuntú, podrás recuperar las contraseñas de un sistema Windows, al menos eso dicen. Es un Live-cd, con lo que no es necesario intalar nada.

Se llama Ophcrack, te la puedes bajar de aqui en imagen ISO. Y una vez que hayas sacado las password «perdidas», aprovecha, instalas Linux y a funcionar 😉

Via Genbeta y Mundo Geek

Construye un cortafuegos

Kriptópolis, explica como construirte tu propio cortafuegos, con 4 «cosas»:
Un Pc viejo, una tarjeta de red, un cable cruzado y un programa llamado Smoothwall.

Para el que quiera ahorrarse un dinerillo, a la par que aprender como funcionan estas cosas, aqui tiene el enlace, donde detallan todo perfectamente.

La segunda parte es como complementarlo con un antivirus, y probablemente no acabará aqui la cosa.

Las amenazas de 2006 (informáticamente hablando)

Cuenta la Asociación de Internautas que los próximos meses veremos nuevos ataques a ordenadores, enfocados básicamente a ganar dinero a través de phising, keyloggers, troyanos backdoor, etc. Y probablemente estén en lo cierto, entre otras cosas porque es lo que estamos arrastrando desde hce unos meses.

A mi lo que me preocupa es lo que no está previsto.