Mostrando entradas con la etiqueta datos personales. Mostrar todas las entradas
Mostrando entradas con la etiqueta datos personales. Mostrar todas las entradas

26 may 2008

Eurocopa 2008: la llegada de los ciberhooligans

Las selecciones nacionales ya están en la fase de preparación y los hinchas llevan tiempo esperando el comienzo de la Eurocopa. No obstante, sin ser detectados por el público, los cibercriminales hace ya tiempo que terminaron su particular “pretemporada” y ya están listos para el evento. Su objetivo son los PCs y los archivos de los aficionados.

Particularmente peligrosos resultan los correos basura personalizados que ofrecen entradas para los partidos, videos exclusivos o calendarios de las jornadas de la Eurocopa 2008, y de hecho los primeros ataques a las comunidades y portales de aficionados ya han tenido lugar. Los sitios web hackeados se utilizan para almacenar en su interior código malicioso, que se autoinstala automáticamente sin ser detectado por las víctimas mediante descargas dirigidas. Para mantenerse fuera de peligro, G DATA, compañía alemana líder en seguridad informática y pionera en la protección antivirus, recomienda comprobar la protección con la que se cuenta en cada PC, asegurándose de que tanto el sistema operativo como el navegador web y el antivirus estén siempre actualizados.

Avalancha de correos basura relacionados con la Eurocopa 2008.
Los eventos internacionales atraen en masa a los ciberdelincuentes, ya que suelen reportarles grandes ganancias. Ralf Benzmüller, responsables de los laboratorios de seguridad de G DATA, espera que antes y durante la Eurocopa 2008 se envíen millones de correos basura relacionados con esta cita deportiva.

“Los grandes eventos deportivos resultan muy tentadores para los cibercriminales; muchos seguidores no consiguieron entradas para la Eurocopa 2008, y ellos lo saben. Los laboratorios de seguridad de G DATA ya han detectado la existencia de los primeros correos basura de este tipo, y a medida que se acerca la fecha de comienzo, mayor será la avalancha de spam ofreciendo comprar entradas. En este caso, los atacantes van a por los hinchas y sus datos personales, como la información de tarjetas de crédito o de cuentas de correo”.

En consecuencia, los receptores deben borrar de inmediato los correos electrónicos no solicitados, evitando asimismo hacer click en cualquier enlace que incorporen bajo cualquier circunstancia. De hecho, es ahí donde se encuentra la verdadera trampa: el código malicioso se coloca previamente en páginas web modificadas en las que el código se autoinstala automáticamente en el PC del usuario, sin su consentimiento y sin que éste se dé cuenta de nada. Los ordenadores infectados pasan de este modo a estar bajo el control del atacante, que se hace con los datos personales de la víctima e incorpora su PC a una red de botnets, alquilándolos como equipos desde los que se enviará spam.

El escenario del crimen: las comunidades de aficionados
A comienzos de 2007, los cibercriminales ya habían manipulado con éxito el servidor del equipo de fútbol americano Miami Dolphins en vísperas de la SuperBowl. Los atacantes colocaron malware en dicho servidor y lograron infectar a innumerables PCs con troyanos. Algo similar se espera que ocurra con la Eurocopa 2008. “Los criminales están intentando infectar las páginas de los aficionados para colocar en ellas código malicioso. Esta práctica se ha convertido en tristemente popular en los últimos meses, hasta tal punto que dos de cada tres infecciones tienen lugar mediante el navegador web”, afirma Ralf Benzmüller.

Pasos imprescindibles para proteger nuestro PC

• Tener siempre actualizados tanto Windows como Internet Explorer o Firefox.
• Utilizar una solución antivirus que monitorice permanentemente todo el tráfico de Internet y detecte el código malicioso.
• Desactivar JavaScript en el navegador web.
• Borrar los correos electrónicos no solicitados y nunca hacer click en ninguno de los enlaces que incorpore.

17 abr 2008

Informe Cibercrimen:La mitad de los internautas navegan sin protección alguna, arriesgándose a perder su identidad online

• El phising se encuentra estancado, el pharming y el crimeware son los caminos de mayor éxito utilizados para delinquir.
• Lotes de varios cientos de megabytes con datos personales están disponibles en el mercado negro por apenas 60 euros.



Los clásicos correos electrónicos de phishing, dinosaurios en el emporio del e-crimen, son parte del repertorio estándar de estos criminales. Según Ralf Benzmüller, responsable de los laboratorios de seguridad de G DATA, el pharming y el crimeware son los caminos alternativos de mayor éxito utilizados para delinquir. En el último informe de seguridad de G DATA, “Los nuevos métodos para el robo de datos”, el experto en seguridad ofrece una visión detallada sobre los trucos y tácticas que utilizan actualmente los cibercriminales.

Para este tipo de delincuentes, el robo y la posterior venta de información supone uno de los modelos de negocio más rentables que existen. Estos extorsionadores han estado activos desde hace años, y los miembros de la nueva generación del cibercrimen hace tiempo que dejaron de centrar sus actividades tan solo en la banca online.

"Muchos usuarios siguen infravalorando enormemente el valor de sus datos personales. En general, no existe prácticamente aplicación alguna a la que no se le pueda dar un uso inadecuado o de la que no beneficiarse económicamente. Los precios varían notablemente dependiendo de la calidad de los datos, con algunos lotes de varios cientos de megabytes de detalles personales disponibles en el mercado negro por apenas 60 euros. Entre ellos, se encuentran datos de acceso a cuentas de correo electrónico, detalles de pago para la plataforma PayPal o información de banca online”.

Hace tiempo que se han producido grandes cambios en los trucos utilizados por los ladrones de datos. Los tradicionales mails con phising son solo una de las tácticas utilizadas por los criminales para atraer a sus víctimas a páginas web falsas. “Entrar correctamente en el dominio no es garantía de que uno acabará en la página web a la que pretende acceder. Los ladrones desvían a sus víctimas a páginas falsas al forzar los servidores DNS, o mediante la utilización de malware especial en ordenadores infectados. Incluso a los expertos les cuesta distinguir con claridad la auténtica web frente a su falsificación. Además, la información que introducimos en dichos sitios se reenvía automáticamente a los criminales”, añade Benzmüller.

Crimeware, el arma más eficaz de los criminales.

No obstante, la amplia variedad de mecanismos de protección y la concienciación progresiva sobre el phising al fin están comenzando a hacer efecto, forzando a los criminales online a adoptar nuevas tácticas. Los ataques actuales de phising se basan en troyanos, siendo a menudo estos programas especiales “desechables”, es decir, que han sido diseñados para utilizarse solo una vez y autodestruirse a continuación, tras haber transmitido los datos con éxito.

El malware inteligente, como las variantes de Bancos o Nurech, manipula el contenido de los sitios web a los que se dirige e inserta sus propios formularios e incluso páginas web enteras. Los datos seleccionados se envían tanto a los atacantes como a los servidores web auténticos. Esta estafa se produce sin que se den cuenta las víctimas en absoluto, que tan sólo descubren lo que ha sucedido cuando el dinero desaparece de sus cuentas.

Educación y protección
La adopción de soluciones de seguridad eficientes que combinen antivirus, antiphising, firewall y protección frente al spam es ya una obligación para los usuarios, más que una simple recomendación. Los resultados de la macroencuesta de seguridad de febrero de este año elaborada por G DATA arrojaron resultados insatisfactorios, como el que la mitad de los usuarios de PC navegan en la Red sin protección, exponiéndose como presa fácil para los ladrones de datos.

El no tomarse en serio la seguridad de los datos, unido al desconocimiento sobre las tácticas adoptadas por los criminales online, permite a los miembros de la sociedad del e-crimen llevar a cabo sus oscuros planes sin apenas esfuerzo.

El Top 5 del Crimeware:

Cada día aparecen nuevas variantes de spyware de datos. Esta es una lista de las más comunes. Para consultar la macroencuesta de febrero de 2008 elaborada por G DATA, visite el siguiente enlace:

http://www.gdata.de/unternehmen/DE/articleview/4063/1/160/.
(idioma alemán)

  • OnLineGames. Cuota: 31.2 %. Busca contraseñas para juegos online y se las proporciona a los estafadores.
  • Magania. 19.1% . Roba los datos de registro para juegos online del fabricante taiwanés Gamania.
  • Banker. 9.9% . Intercepta todos los datos introducidos en formularios de páginas de bancos
  • Ldpinch. 7.4% . Busca y roba contraseñas presentes en la configuración de los navegadores, clientes de correo electrónico, sistemas de mensajería instantánea, programas FTP y dialers más habituales. También instala una puerta trasera (backdoor) y otro tipo de malware.
  • Zbot. 2.6% . Roba datos de formularios web utilizados por la banca online y del área de Almacenamiento Protegido (en donde se almacenan las contraseñas del navegador)

26 ene 2008

Se advierte del silencio de los fabricantes de seguridad ante los Troyanos Federales

El interés de las autoridades de investigación en materia de herramientas efectivas en la lucha contra el crimen y el terror es lógico, sin embargo, estas practicas también pude entrañar riesgos incalculables.

El éxito del software espía ciudadano sólo puede garantizarse si los fabricantes de software de seguridad eliminan riesgos. Sería fatal si apareciesen agujeros de seguridad por los que los criminales pudieran introducir código malicioso.

En este sentido, G DATA, empresa con más de 20 años de experiencia en el mercado de la seguridad, critica el silencio de muchos de los fabricantes de software de seguridad.
En palabras de Dirk Hochstrate, director de G DATA, “se nos ha encomendado una misión por parte de nuestros clientes: la protección de sus datos. Mientras exista desde nuestro punto de vista la más mínima duda técnica acerca de si los agujeros de seguridad para los Troyanos Federales pueden ser utilizados por cibercriminales o ciberterroristas, no haremos diferenciación alguna entre el software espía bueno y malo. Todavía no vemos claramente cómo van a solucionar las autoridades este potencial abuso“.

23 ago 2007

Los ciberdelincuentes no se van de vacaciones


G DATA Security advierte a los viajeros sobre los cibercafés y las WLANs

Las vacaciones están a punto de llegar, pero los viajeros no están a salvo del fraude online y el robo de datos, incluso en los destinos turísticos. Enviar felicitaciones en vacaciones por email o acceder a las cuentas bancarias para comprobar el dinero del que disponen en vacaciones es cada vez más frecuente entre los turistas. Sin embargo, se debe extremar el cuidado cuando se utilizan WLANs de terceros y se visitan cibercafés, ya que muchos operadores no utilizan soluciones de seguridad eficaces. Como resultado, los ordenadores están altamente infectados con malware. El acceso gratuito a Internet en los hoteles puede ser otra trampilla de acceso para el robo de los datos. Por ello, los viajeros deben actuar con precaución: pueden estar sirviendo virtualmente en bandeja de plata a los ciberdelincuentes sus datos personales, contraseñas, datos de acceso a sus cuentas bancarias o números de la tarjeta de crédito.

6 consejos para los viajeros:

1.- No introduzca ningún dato personal en cibercafés o terminales públicos.
2.- Elimine todos los archivos temporales del navegador al final de la sesión.
3.- Es preferible que cree una dirección de email desechable antes de marcharse de vacaciones, por ejemplo, con www.Spamgourmet.com u otros proveedores.
4.- Evite comprar online durante sus vacaciones.
5.- No introduzca ninguna información sobre su tarjeta de crédito.
6.- Si está utilizando su propia agenda electrónica en los hotspots WLAN, en redes de hoteles o cafés, debe instalar una suite de seguridad para Internet con un firewall potente. Le recomendamos también que encripte el disco duro y haga un completo backup de sus datos. Si le roban su agenda electrónica, al menos sus datos personales estarán seguros y protegidos frente a un acceso externo.