VALES DE MERCADONA PARA NUEVOS CLIENTES

Vuelvo a recibir este correo, que parece que va dando vueltas por ahí y de vez en cuando salta a la palestra.

Obviamente, se trata de un falso correo que no tiene nada de cierto. Dice así:

MERCADONA TE REGALA VALES DE 100 EUR EN COMPRAS Y CIENTOS DE VIAJES POR TODO EL MUNDO .

Abrimos 12 nuevos establecimientos, y por ello queremos captar nuevos clientes. Sabemos de la calidad de nuestros productos, y por ello tenemos la seguridad de que si te invitamos a tus primeras compras ya no querrás ser cliente de otro supermercado. Todo lo que hay que hacer es enviar este e-mail a ocho de tus conocidos. Una vez finalizado el proceso de autentificación recibirás un mensaje en tu mail solicitándote los datos necesarios para hacerte llegar tu premio.. Además, si el mensaje es enviado a 20 personas o más, entrarás en el sorteo de 200 viajes a diferentes destinos por todo el mundo .

Mª Teresa Fernández Villar

COST CONTROL DEPARTMENT


FOSTER WHEELER IBERIA , S.A.U.

C/ Gabriel García Márquez 2
28232 Las Rozas (Madrid)
Tel.                 +34 91 336 27 06  +34 91 336 27 06    +34 91 336 27 06  +34 91 336 27 06      +34 91 336 27 06  +34 91 336 27 06    +34 91 336 27 06  +34 91 336 27 06        +34 91 336 27 06  +34 91 336 27 06    +34 91 336 27 06  +34 91 336 27 06      +34 91 336 27 06  +34 91 336 27 06    +34 91 336 27 06  +34 91 336 27 06
Fax.

Teresa_fernandez@fwiberia.fwc.com

esto es realmente la tua foto?, otro engaño

Desde hace varias semanas, vengo recibiendo en mi perfil de Facebook el siguiente mensaje:

imagenport020

Son varios los que me lo han enviado. La primera vez venía de alguien que no conocía personalmente, y sospeché. E hice bien, porque me puse a mirarlo y cuando intentaba entrar el enlace, mi navegados me avisaba de que no era de fiar:

imagenport019

No se que habrá detrás de esto, pero seguro que será algún tipo de software (espía casi seguro), que tratará de dañar tu equipo.

Fifa Notification 2010!!!! (Correo falso)

Me manda Curro, este correo que le ha llegado, notificándole de un premio que ha ganado. Nada menos que una entrada VIP para el primer partido del mundial de Sudáfrica, y un millón de libras esterlinas:

———- Forwarded message ———-
From: FIFA ORGANIZATION [mailto:info@fifa.com]
Sent: mardi, 19. janvier 2010 00:46
Subject: Fifa Notification 2010!!!!

CONGRATULATIONS! YOU HAVE JUST WON £1 MILLION GBP & A VIP TICKET TO WATCH
THE-OPENING MATCH OF FIFA 2010 WORLD CUP PROUDLY HOST IN SOUTH AFRICA.
YOUR EMAIL ADDRESS IS ONE OF THE 10 LUCKY EMAILS PICKED AT RANDOM &
ATTACHED TO TICKET#: FIN880002/587/20IKK OF REF#: UN/95123 THAT DREW#:
44-02-31-04& LUCKY#: 22 WON U A DIVIDEND OF £1 MILLION GBP OF THE £10
MILLION GBP OF  10 WINNERS IN THE ONGOING  FIFA PROMOTION TO CLAIM YOUR
WON PRIZE, SEND YOUR:

NAME
AGE
ADDRESS
OCCUPATION
COUNTRY
LUCKY TICKET NUMBER
MOBILE & FAX NUMBER

TO YOUR CLAIMS OFFICE:
Mr. Christopher Wallaxy.
My telephone: +233541291136
Email:fifaagent1@yahoo.com.hk

AND CALL FOR YOUR PAYMENT IMMEDIATELY. NOTE. CLAIM IS VALID FOR SEVEN (7)
DAYS STARTING FROM 17/JAN/201

http://www.udo.edu.ve
Universidad de Oriente – Venezuela.

Se trata, como es lógico de un correo falso, para mandar un correo a una dirección, en la que seguro que intentan engañarnos con alguna artimaña.

Como dice el propio curro: Ojo al dato: viene como enviado por info at fifa.com, en el contacto hay hay un número de teléfono de Ghana y una dirección de mail de Hong Kong, y al final hay una página de una universidad de Venezuela.

Nuevo caso de spam «I CONTACTED YOU BECAUSE OF YOUR NAME»

Me manda mi amigo @curropar este mail que le acaba de llegar y que es un claro caso de spam:

Subject: I CONTACTED YOU BECAUSE OF YOUR NAME,

Dear,

I am a personal attorney to my late client. Since he and his family perished on the plane

crash in France. I have done all my best to contact any of his family members for 9 years now.

He has 7.9million USD in a bank here in Benin, which no one has come forward to claim till date.

Your last name matches with my late client’s name;

hence I solicit your cooperation to work with me to claim the funds as a next of kin.

The bank will not reject anyone I endorse, and there is no risk and we will share 5O/50.

If no one claims the funds this year, through the banking law,

after 10years the funds would be deposited with the government treasury.

Regards,

Maitre Henry Davies.

Phone: +229 90095774.

Como funcionan las listas Robinson

Leo en el blog sobre seguridad de la información un interesante artículo sobre el funcionamiento de las listas Robinson, sin embargo ahora parece estar no disponible.
Copio y pego lo que leí:
Muchas personas no desean recibir publicidad no solicitada de empresas, ya sea vía postal, por correo electrónico o a través de una llamada telefónica o un SMS. En algunos casos les resulta muy molesto. Para solucionar esta contrariedad se han creado ficheros de exclusión publicitaria, esto es, las llamadas “Listas Robinson”.

Estas listas ofrecen a los usuarios inscritos en ellas, la posibilidad de seleccionar por sí mismos el medio o medios de comunicación a través de los cuales no quieran recibir publicidad de las entidades que para el desarrollo de sus campañas publicitarias empleen datos personales obtenidos de fuentes públicas o bases de datos de terceros.

Esta iniciativa parte de la Federación de Comercio Electrónico y Marketing Directo (FECEM) en colaboración con la Agencia Española de Protección de Datos (AEPD), y fue dada a conocer al público el pasado mes de junio.

Su punto de partida es claro. El Reglamento de desarrollo de la Ley Orgánica de Protección de Datos, aprobado en diciembre de 2007, integró mecanismos para que los ciudadanos pudieran disponer de herramientas para evitar la publicidad no deseada. Entre ellos dicha norma establece la posibilidad de crear los denominados “ficheros de exclusión”, en los que cualquier persona puede inscribirse para evitar recibir publicidad no deseada. El citado reglamento también recoge la obligatoriedad de consultarlos a todos aquellos anunciantes (empresas, instituciones y otras entidades) que realicen campañas publicitarias por correo postal, correo electrónico, llamadas telefónicas, SMS, MMS o cualquier otro medio de comunicación electrónica equivalente, y para cuyo proceso utilicen datos personales que figuren en fuentes públicas o ficheros de los que no sean responsables.

El proceso para que un ciudadano pueda darse de alta en la lista es sencillo. Una vez conectados a la página web www.listarobinson.es, tras introducir sus datos personales el servicio envía al usuario un correo electrónico con la contraseña asignada. Una vez hecho esto, el usuario puede elegir aquellos canales (llamadas telefónicas, SMS, MMS y correos electrónicos) a través de los cuales no desea recibir publicidad. La inscripción será efectiva en el plazo de tres meses desde el día siguiente al que se realiza.

Puesto que los ciudadanos pueden recibir publicidad con distintos nombres, se ofrece varias opciones para registrarse, debido a que para que el servicio sea efectivo es preciso que la información facilitada coincida exactamente con la tratada por las empresas que vayan a llevar a cabo el desarrollo de la campaña publicitaria.

Estas listas otorgan, por una parte, la facultad de oponerse a la recepción de noticias comerciales, y por otra, la posibilidad de no figurar en las guías telefónicas, o que en el caso de aparecer, que sus datos no sean utilizados para la realización de llamadas con fines comerciales, entre otras facultades

Por otro lado, cualquier empresa, antes de proceder a enviar una campaña publicitaria, tiene la posibilidad de acceder a las listas. Su acceso puede hacerse de tres maneras diferentes:

Mediante consulta manual (de manera gratuita), para comprobar si un concreto usuario está en la lista.
Descargando la lista completa en el momento de la consulta (con un coste de 150 euros).
A través de una suscripción anual (con un coste de 550 euros anuales), con la posibilidad de consultar la lista siempre que se desee.
De este modo, de manera legal, y por un precio no muy elevado, se puede conseguir un fichero con miles de datos personales válidos.

Precisamente, a raíz de esta circunstancia surgen una serie de interrogantes relacionados con la seguridad de la información de este procedimiento. Obviamente, en primer lugar se plantea la posibilidad de que la información contenida en estas listas sea utilizada con fines malintencionados, ya que, los datos de los usuarios que se hayan registrado en las “Listas Robinson» de exclusión publicitaria pueden ser fácilmente extraídos y posteriormente manipulados.

Así, lo que en un principio era un servicio gratuito para poder disponer de exclusión publicitaria puede llegar a convertirse en una fuente para la explotación ilegítima de datos de particulares, utilizándolos por ejemplo, para lanzar un ataque masivo de spam.

Otra de las lagunas del procedimiento de las “Listas Robinson”, es que cualquier entidad o persona puede crear un fichero de este tipo. El apartado 1 del artículo 49 del Real Decreto 1720/2007 faculta la creación de estos ficheros, pudiendo ser de carácter general o sectorial. Sin embargo, no asigna a ninguna organización (pública o privada) una gestión privilegiada.

Asimismo, la normativa vigente no hace obligatoria la consulta previa a estas Listas para todos aquellos que lleven a cabo un tratamiento relacionado con actividades de publicidad.

Sin lugar a dudas, estos interrogantes deben ser solventados cuantos antes no solo para garantizar la seguridad y privacidad de los ciudadanos, sino para generar la confianza necesaria en el uso de este servicio.

Bill Gates quiere compartir su fortuna conmigo y con todo el mundo

Se que lleva años funcionando por ahi, pero hoy me ha llegado de nuevo este correo con el asunto OFERTA LABORAL URGENTISISISISISISISSIMOOOOO!!! CONVIENE, ESTO ES VERDAD!! Y GRATIS:

SIGA LEYENDO LO QUE ELLA ME ESCRIBIÓ:

Lo siento mucho, pero tenía que probar suerte. Soy abogada y conozco La ley. Y les digo que esto es real. AOL e INTEL van a cumplir sus promesas por temor a enfrentar un juicio de varios millones de dólares semejante al que la compañía Pepsico planteó a General Eléctrica no hace mucho tiempo.

No tomen esta carta como un Spam Bill Gates está compartiendo su fortuna si usted la ignora, podría arrepentirse.

Microsoft y AOL son actualmente las compañías más grandes de Internet en un esfuerzo porque Internet Explorer se mantenga como el programa de más amplio uso, están realizando una apuesta en relación al e-mail si usted envía este mensaje a sus amigos, Microsoft Windows le dará seguimiento por un período de dos semanas., en caso de que usted Utilice Microsoft Windows.

Por cada persona a la que usted reenvíe este mensaje, Microsoft le pagará a usted 245 dólares USA.

Por cada una de las personas a las que usted escribió y que reenvían el mensaje, Microsoft le pagará a usted $243 (Dólares USA) y por cada tercera persona que lo reciba, le pagará a usted $241 Dólares USA.

En dos semanas, Microsoft lo contactará a usted solicitando su Dirección postal y le enviará un cheque.
Yo también creí que esto era un engaño. Pero dos semanas después de recibir este mensaje y de haberlo reenviado, Microsoft me contactó, solicitando mi dirección y pocos días después recibí un cheque por 24, 800.00 dólares USA. Si alguien puede financiar esto, sin duda es Bill Gates. Para él son gastos de mercadeo. Usted puede fácilmente ganarse unos $10.000 dólares USA.
Por favor, envíe esto a la mayor cantidad de personas posibles. No le vamos a ayudar con su apuesta sin sacar algo por el tiempo que hemos invertido en esto.
La novia de mi hermano se metió en esto hace algunos meses. Cuando los fui a visitar, mi hermana me enseñó el cheque que le dieron por la suma de $4, 324.44 dólares USA y llevaba una leyenda ‘pagado en totalidad’. Como dije antes, conozco la ley y garantizo que esto es real.
Que tienes que perder?, reenvíalo con urgencia!

Saludos y MUCHA suerte

Y además me llega con una lista interminable de direcciones de correo:

pant09022

Y me sigo preguntando lo mismo que hace años:

¿Todavía hay gente que se lo cree?


Cuidado con los timos online en Navidad

Parece que la Navidad es una época en la que los spammers y timadores online se lanzan a por posibles víctimas.

Por eso Mcafee ha sacado este artículo en el que da una serie de consejos para no caer en las redes de estos estafadores. El artículo está en inglés, pero en las páginas de El Mundo hay un pequeño resumen en español que viene a decir lo siguiente:

En primer lugar, la empresa americana advierte de lo que dice que es«‘phising’ de caridad», que no son más que páginas falsas iguales que las de organizaciones de caridad reales y que buscan robar información de tarjetas de crédito para apropiarse de las donaciones.

Por otra parte, apunta hacia los correos electrónicos supuestamente procedentes de compañías tipo FedEx que solicitan información confidencial del usuario (también datos de las tarjetas de crédito), para confirmar que son correctos.

Además, advierte de las solicitudes de amistad en el correo electrónico que parecen proceder de redes sociales, aunque realmente los enlaces instalan ‘malware’ en los equipos.

En cuarto lugar, McAfee advierte del peligro de las postales electrónicas, tanto si van incluidas en el correo como si tienen forma de presentación de powerpoint adjunta al mismo. En ambos casos, puede ser un gusano.

Respecto a las compras ‘online’, los expertos de la compañía de seguridad alertan del uso de logotipos de firmas de lujo para engañar a los usuarios. Además, aconsejan a los mismos nunca comprar nada vía Internet desde ordenadores públicos o redes ‘wifi’ abiertas. La advertencia también llega a las subastas, que ofrecen precios totalmente increíbles: si algo parece demasiado bueno para ser verdad… probablemente no sea verdad.

El robo de contraseñas se convierte en algo habitual durante estas fechas mediante herramientas de bajo coste (como por ejemplo, aquellas que graban las pulsaciones). Los ciberdelincuentes se hacen con los detalles bancarios de los usuarios e incluso llegan a venderla en un mercado negro.

El correo electrónico y las búsquedas por Internet se convierten en continuas amenazas a la seguridad del internauta si éste no tiene cuidado y se anda con pies de plomo. Desde villancicos, fondos de pantalla hasta ofertas de trabajo con promesas imposibles pueden convertirse en el canal que los ‘crackers’ necesitan para robar información personal o instalar ‘software’ malicioso.

Por último, McAfee advierte del «secuestro de archivos» propios: el ciberdelincuente encripta los documentos personales del usuario y después pide el pago de un rescate para obtenerlos.

Además de las advertencias habituales (antivirus, programas ‘anti espías’…), los expertos en seguridad recomiendan utilizar siempre «el sentido común».

Twitter, informe de seguridad de Inteco

informe seguridad twitter inteco

El Inteco ha publicado este informe de seguridad sobre Twitter, analizándolo en diferentes ámbitos.

Extenso y completo.

Como resumen apuntan lo siguiente:

Tras analizar las características de seguridad de los clientes de Twitter más utilizados se pueden extraer las siguientes conclusiones:
•El uso de OAuth no está extendido, pero es de esperar que se adopte tarde o temprano, dada la intención de Twitter de eliminar el soporte para la autenticación básica [2]. Este mecanismo tiene ventajas importantes en cuanto a seguridad, y creemos que a pesar de su aparente mayor complejidad, una vez que su uso esté popularizado y existan librerías funcionales para la mayoría de lenguajes, todos los clientes terminarán por migrar a esta solución, para el beneficio de los usuarios.
•Aunque se utilice autenticación básica, la mayoría de clientes utilizan conexiones cifradas de tal forma que el usuario está protegido frente a robo de credenciales y secuestros de sesión.
•No obstante, aunque exista protección ante ataques de terceros, se siguen confiando las credenciales de acceso a una aplicación de la que muchas veces no se puede determinar su nivel de seguridad o su legitimidad.
Teniendo estos puntos en cuenta, desde INTECO sugerimos las siguientes recomendaciones:
•Los usuarios deben comprobar las características de seguridad de los clientes, buscando un compromiso entre funcionalidad y nivel de seguridad deseado, dando preferencia a aquellos clientes que utilicen OAuth y cifren las comunicaciones.
•Los desarrolladores de aplicaciones deben conocer y seguir en la medida de lo posible las recomendaciones de Twitter [2], que se pueden resumir en utilizar OAuth para la autenticación y sobre todo cifrar las comunicaciones para cualquier acceso que requiera autorización.
•Por parte de Twitter existen posibles medidas a tomar para mejorar la seguridad: ofrecer a los usuarios utilizar SSL para todas las peticiones como una opción de configuración de la cuenta (tal y como hace Google en Gmail), de tal forma que si se activa, automáticamente redirige tus peticiones al sitio HTTPS.

Cómo comprobar la fortaleza de una contraseña

comprobar contraseña

Me he encontrado este comprobador de fortaleza de contraseñas.

Introduciendo una contraseña, con unos requisitos mínimos, nos dá un informe de la fortaleza.

Actualmente  todos usamos un montón de servicios protegidos con contraseñas, no está de mas, por lo tanto, optimizarlas.

Asimismo, en la misma web, podemos encontrar un creador de contraseñas seguras.

Virus camuflado como email de Facebook

Leo en Analize (nuevo blog, muy recomendable), la aparición de un nuevo virus que se hace pasar por un correo de Facebbok, en el que nos piden confirmar el cambio de contraseña.

Este tipo de correos, lo hemos dicho muchas veces, no es NUNCA real. Ninguna empresa ni servicio nos va a mandar un correo con peticiones similares, si previamente no lo hemos solicitado.  Además en este caso, lleva un adjunto que contiene el virus “Bredolab”.

Asi que mucho cuidado con estas cosas!!!