Ni siquiera el cibercrimen ha logrado librarse de los efectos de la crisis económica mundial. Según las últimas investigaciones de G Data, los servicios de envío de spam ofertados en el mercado negro han sufrido una fuerte caída durante el primer trimestre de 2009, reduciendo sus tarifas prácticamente a la mitad.
Mientras que el precio medio de enviar 20 millones de correos no deseados ascendía a 290 euros en el primer trimestre de 2008, ahora la cifra se reduce a tan sólo 150 euros. La caída es aún más clara si la comparamos con los datos de 2007, cuando el coste por el mismo servicio rondaba los 350 euros. La siguiente tabla muestra la evolución en los precios del spam de los tres últimos años.
Uno de cada tres correos no deseados, relacionados con la crisis
De igual modo, la crisis económica también ha tenido una clara repercusión en la propia temática del spam, y durante los tres primeros meses del año los cibercriminales han recurrido a ella como principal gancho para sus ataques. Según los análisis de los laboratorios de seguridad de G Data, en este momento uno de cada cuatro correos electrónicos no deseados consiste en una oferta de préstamo bancario.
"Se hace creer a las víctimas que podrán acceder a ayudas financieras, pero el crédito siempre es ficticio y sólo se trata de hacerse con comisiones fraudulentas. Una vez se efectúa el pago, los falsos intermediarios financieros se desvanecen por completo y dejan de responder a cualquier comunicación”, afirma Ralf Benzmüller, director del laboratorio de seguridad de G Data. “Las ofertas de crédito no solicitadas deben ser borradas de inmediato de nuestra bandeja de entrada, ya que las entidades financieras legítimas no recurren al spam para anunciarse entre sus potenciales clientes”.
A finales de 2008, el spam centrado en falsos préstamos bancarios apenas suponía un 3% del total, mientras que ahora el 28% recurre a asunto como señuelo. De esta forma, el spam farmacéutico deja de ser el más habitual, tras varios años de hegemonía.
En cuanto a la incidencia del spam en lo que llevamos de año, el 72% de todos los correos electrónicos enviados en el mundo era no deseado. La tasa llegó a dispararse incluso al 95% a comienzos de año, reflejando claramente cómo esta lacra puede llegar a colapsar el tráfico de datos en la Red.
4 may 2009
La crisis financiera llega a la industria del Spam
28 abr 2009
Outbreak Shield informa del SPAM mundial a tiempo real
Uno de los partners de G-Data es Commtouch. Esta compañía está especializada en la detección temprana de ataques Spam y su tecnología está incorporada a las soluciones de G-Data.
A continuación tenéis un mapa que se actualiza a tiempo real con las fuentes de Spam de todo el mundo, indicando el origen, el asunto de los mensajes y el grado de masificación del envío, entre otra información.
Etiquetas: ataques informáticos, Commtouch, spam
28 ene 2009
Los Cibercriminales buscan empleados
Con el despertar de la crisis financiera, muchas personas están preocupadas por la posibilidad de perder su trabajo, se han visto afectadas por jornadas reducidas o ya fueron despedidas a finales del año pasado. Desde que comenzó el año, los criminales online han tratado de capitalizar tal inseguridad enviando más ofertas de trabajo a través del correo electrónico.
Muchos de estos correos consisten en spam en el que las organizaciones criminales buscan lacayos para efectuar transacciones financieras. Consisten en ofertas para trabajar desde casa como contable o agente financiero. Cualquiera que las acepte pasará a formar parte de la comunidad del eCrimen como blanqueador de dinero, y las víctimas suelen darse cuenta sólo cuando los abogados llaman a su puerta.
Los laboratorios de seguridad de G DATA han detectado que la incidencia y la cantidad de este tipo de spam se ha disparado desde la semana pasada. El experto en seguridad de G DATA Ralf Benzmüller disecciona las tácticas de estos criminales y explica a lo que se exponen estos potenciales teletrabajadores:
“Estando atravesando en la actualidad una crisis financiera omnipresente, la tentación no puede ser mayor. Dinero fácil y rápido. Con ofertas como esta, la cibermafia está llevando a cabo un intento masivo de captación de personal a través del e-mail como supuestos agentes financieros. Cualquiera que muerda el anzuelo se convertirá sin saberlo en blanqueador de dinero y, por tanto, en cómplice, con todas las desagradables consecuencias que ello trae consigo, como demandas por daños y procesamientos penales”, explica Ralf Benzmüller, director de los laboratorios de seguridad de G DATA.
Delito grave incluido: trabajo de ensueño como blanqueador de dinero
Contratado como agente financiero o director de transacciones, la actividad de los reclutados a través del e-mail consistirá en aceptar transferencias de dinero a sus cuentas bancarias personales. Las víctimas tendrán que usar servicios de transferencia como Western Union para enviar el diseño a direcciones de empresas que en realidad no son tales, a menudo ubicadas en Europa del Este.
El “empleado” obtiene a cambio una determinada cantidad del total transferido, normalmente entre un 3 y un 5 por ciento, como comisión por los servicios prestados.
La traición: las transferencias recibidas tienen su origen en el fraude online, o en transferencias online ejecutadas ilegalmente tras ataques de phising exitosos. De esta forma, los criminales utilizan a sus nuevos “agentes” simplemente como blanqueadores de dinero. Una vez que el dinero está de camino al extranjero a través de una transferencia de efectivo, las víctimas a las que se estafó inicialmente apenas tendrán oportunidad alguna de recuperar su dinero.
En lugar de nuevos encargos, los blanqueadores de dinero accidentales reciben entonces demandas por daños o cartas de abogados.
Los expertos de los laboratorios de seguridad de G DATA piden expresamente no contestar a ninguna oferta de trabajo de este tipo, y recomiendan que los receptores eliminen el correo que sirve de cebo sin tan siquiera leerlo.
Ejemplos de asuntos con los que llega este spam:
Make money in no time at all
Make money fast
Quick and easy cash
It takes hardly any time at all to make a wad of cash
Make dosh in no time
Ejemplos de su contenido:
Get a job!!!
Make at least five hundred a week!
Get a lot of money!
Job up for grabs!
Great money to be made!
Cada correo electrónico contiene direcciones de contacto del proveedor gratuito de correo Gmail.
15 oct 2008
Crisis bancaria 2.0:

Los spammers también intentan sacar tajada de la crisis financiera mundial
La crisis bancaria mundial tiene en vilo a los mercados financieros y, según ha detectado el laboratorio de seguridad de G DATA, los spammers, los ladrones de datos y las ofertas de créditos poco creíbles están intensificando su presencia en Internet, aprovechando este caldo de cultivo propicio.
En los últimos días, los expertos de seguridad de G DATA registraron un primer aumento de los correos basura y del phising con referencias claras a la crisis bancaria. Los objetivos de sus autores son varios: desde ofrecer créditos de dudosa credibilidad a cargo de proveedores financieros extranjeros hasta el tradicional envío de phising, todo ello con el propósito final de infectar el PC de la víctima y hacerse con su control o con sus datos personales y bancarios.
En consecuencia, G DATA quiere poner sobre aviso a los usuarios del riesgo que supone este spam, por lo que recomienda borrar todos estos correos sin tan siquiera leerlos. En las próximas semanas y meses, se prevé un claro incremento en este tipo de intentos de estafa, por otra parte.
El laboratorio de seguridad de G DATA lleva a cabo las denominadas Spam Traps, que recopilan a diario millones de correos no deseados. Estas trampas para el spam consisten en cuentas de correo electrónico especiales, no utilizadas para propósitos personales y cuyo único objetivo es el de atrapar el spam.
Etiquetas: spam
25 sept 2008
La celebridad más peligrosa en el mundo del Spam es:
Angelina Jolie
Según el último estudio de G DATA, compañía alemana líder en seguridad informática y pionera en la protección antivirus, el nombre de la famosa actriz hollywoodiense, Angelina Jolie constituye el principal señuelo de los ciberdelincuentes para distribuir SPAM.
Los guapos y famosos no solo copan las revistas de cotilleos, sino que también son los reclamos favoritos del spam utilizado para distribuir malware. Los enlaces de los correos de Spam dirigen a sitios web específicamente preparados para ofrecer la descarga de malware. Un click involuntario y otro ordenador pasa a estar infectado por puertas traseras y spyware.
¿Cuáles son las celebridades preferidas por los cibercriminales?
Los expertos de los laboratorios de seguridad de G DATA quisieron averiguarlo y analizaron el spam que circula por Internet desde el punto de vista del famoso utilizado como reclamo. El resultado: la celebridad más peligrosa en el mundo del spam es ¡Angelina Jolie! Prácticamente uno de cada cinco correos basura, con phising o con malware estaban relacionados con la deseada estrella de Hollywood.
Basando su análisis en las trampas de Spam, los laboratorios de seguridad de G DATA recopilaron millones de correos basura gracias cuentas de correo electrónico específicamente creadas para este análisis. Comenzando el 28 de julio y durante siete semanas, recopilaron dichos correos y los emparejaron con los nombres de los famosos que en ellos aparecían, tanto en el asunto como en el cuerpo del correo.
Los cinco señuelos principales según sexo:
Señuelos femeninos// Porcentaje del total de spam
Angelina Jolie 18 %
Britney Spears 9.8 %
Paris Hilton 8.8 %
Madonna 2 %
Pamela Anderson 1.9 %
Señuelos masculinos //Porcentaje del total de spam
Osama bin Laden 3.4 %
Brad Pitt 1.84 %
John McCain 1.36 %
George W. Bush 1.18 %
Barack Obama 1.07 %
Los cebos de los criminales llevan un tiempo considerable sin cambiar: envían millones de correos basura con enlaces a sitios web que ofrecen videos comprometedores, los últimos cotilleos, noticias sensacionalistas sobre celebridades y personas de actualidad… Sin que el usuario lo note, el malware se instala en su PC tras visitar la página web enlazada mediante las denominadas descargas guiadas. La segunda artimaña: para poder reproducir los videos, se pide a la víctima que instale códecs especiales. En lugar de obtener lo prometido, se instala malware en su ordenador, que intenta tomar el control del PC y lo lleva a formar parte de una botnet.
"Los responsables del botnet Storm han demostrado cómo se utilizan las últimas noticias para mejorar la eficacia del spam, del phising y de los correos con malware. Desgraciadamente, este concepto ha sido aprovechado también por los criminales online y llevado aún más allá, de forma que las celebridades llevan ya mucho tiempo siendo utilizadas como reclamo. Al comienzo del análisis, asumimos que los criminales estaban utilizando la lista de las 100 mujeres más sexys del mundo, recopilada por la revista americana FHM, pero estábamos equivocados. Es mucho más importante la presencia en los medios de la persona en cuestión. Cuanto más aparece una celebridad en los tabloides, revistas del corazón o de sociedad, con más frecuencia se utiliza su nombre en el spam. El resultado más sorprendente de las últimas siete semanas: casi uno de cada cinco correos basura tenía que ver con Angelina Jolie, con la promesa de contener videos comprometedores o noticias sobre la estrella de Hollywood”, afirma Ralf Benzmüller, director de los laboratorios de seguridad de G DATA.
Etiquetas: Angelina Jolie, spam
1 may 2008
El Doble Scan y el OutbreakShield de GData
El OutbreakShield; se deriva de un hecho simple: pueden pasar hasta 30 horas desde que ocurre una infección hasta que el primer software antivirus es capaz de reconocer automáticamente esas nuevas amenazas. Para GData el objetivo es hacer el antivirus más "reactivo", por lo que puede interceptar amenazas desconocidas hasta ahora (para los que no hay información en las firmas de virus) en pocos unos segundos. Gracias al acuerdo con Commtouch, empresa especializada principalmente en el desarrollo de soluciones de e-mail anti-spam, cada correo electrónico que se descarga en un ordenador, es analizado mediante los dos motores de rastreo del antivirus. Si no se detecta nada sospechoso , el programa irá a consultar la base de datos proporcionada por Commtouch. Se trata de un archivo, constantemente actualizado, que no pierde de vista el tráfico de la red en el correo electrónico. Cuando el sistema Commtouch señala la llegada de e-mail de las características muy similares, los almacena en la base de datos, junto con la información características (tamaño, las direcciones IP, y otras peculiaridades, en general, las cabeceras del mensaje).Tan pronto como un e-mail con características similares se reciba varias veces al superar un determinado umbral, es inmediatamente clasificado como spam, o como infectado. La tecnología es OutbreakScan basa en el registro de los volúmenes de tráfico típicamente generados a partir de virus y malware todavía no reconocido por los sistemas tradicionales de los distintos antivirus.
Etiquetas: adware, antivirus, ataques informáticos, doble scan, fraude, malware, pharming, phising, spam
21 mar 2008
Delincuentes usan la imagen de famosas para infectar equipos
Los correos que prometen imágenes y videos de famosas aparecieron el martes pasado y ya se han enviado millones de copias a través de la Red.
En su sitio web (www.gdata.de), la empresa explicó que los mensajes aprovechan la imagen y el reconocimiento de personajes como Britney Spears, Paris Hilton y Shakira.
Los mensajes, que llevan títulos como 'Naked Shakira clip' o 'Shakira porn clip', contienen en realidad el virus Trojan-Downloader.Win32.Agent.djj, capaz de borrar información del PC o incluso convertir la máquina en 'zombi' (es decir, permite que un ciberdelincuente asuma su control en forma remota).
En declaraciones a diferentes medios, Ralf Benzmüller, director del laboratorio de la firma de seguridad informática, explicó que "en caso de que un usuario reciba este correo electrónico debe borrarlo de inmediato, sin abrirlo o leerlo; y en ningún caso descargar el archivo".
19 feb 2008
G DATA alerta sobre nuevas vulnerabilidades en las versiones previas de Adobe Reader y Adobe Acrobat
Para los usuarios de estos programas es prioritario actualizar a las nuevas versiones, ya disponibles en la web de Adobe .
G DATA, compañía alemana líder en seguridad informática y pionera en la protección antivirus, advierte sobre nuevas vulnerabilidades en productos de Adobe y la necesidad de actualizar los programas Adobe Reader y Adobe Acrobat a la nueva versión 8.1.2., a disposición de los usuarios en la página web del fabricante.
El impacto y los vectores de ataque de dichas vulnerabilidades no han sido especificados en detalle por el fabricante, lo que convierte a las versiones anteriores a la 8.1.2. de ambos programas en especialmente peligrosas.
El organismo US-CERT (United States Computer Emergency Readiness Team) ha calificado a esta amenaza con el nivel de alerta 10, el máximo posible.
Se recomienda en particular desactivar JavaScript en estos productos de Adobe, ya que existen páginas web específicamente preparadas en formato PDF con el objetivo de explotar dichas vulnerabilidades, algo que se ha podido comenzar a comprobar en los últimos días.
Por ello, todo usuario debe actualizar inmediatamente su copia de Adobe Reader o Adobe Acrobat a la nueva versión, disponible en el siguiente enlace:
http://www.adobe.com/products/acrobat/readstep2_allversions.html.
Etiquetas: adware, amenazas, ataques informáticos, informe seguridad, spam
13 feb 2008
Una nueva variante de Storm-Worm estropea el Día de los Enamorados
Conviene extremar la precaución con los correos de remitentes desconocidos y asunto relacionado con San Valentín.
Una vez más somos testigos de cuán alegremente los maestros de las botnet y los creadores de malware se dedican a difundir virus a través de Internet. Mediante correos electrónicos con los más diversos asuntos, intentan atraer a sus víctimas a páginas web previamente preparadas para infectar sus ordenadores, mediante botnets Storm que apenas llevan un año en funcionamiento. Las páginas web enlazadas son fáciles de reconocer, tienen por nombre únicamente una dirección IP. Al entrar en estas páginas, y sin que el usuario lo perciba, se descarga automáticamente el archivo “Valentine.exe”, que sólo algunos antivirus reconocen a día de hoy como infectado, por lo que conviene extremar la precaución
Los usuarios de G DATA pueden mantener su ordenador a salvo de esta y otras infecciones gracias a la premiada tecnología DobleScan y la protección en tiempo real OutbreakShield. Además, OutbreackShield reduce el tiempo de detección de amenazas, ya que se informa de inmediato a través de Internet sobre las concentraciones de e-mails sospechosos y se bloquea dichos correos, disminuyendo al mínimo la posibilidad de infección.
Asuntos y contenidos que aparecen en estos correos:
· A Hearty Wish
· Happy Valentine's Day!
· Heart Pump
· Lovetrain
· Rockin' Valentine
· Phone Love
· Powerful Love
· Spell Love
· Thinking Of U All Day
· Val-ANT-ines
· Valentine Dad
· Valentine Friends
· Valentine Invitation
· Valentine Mom
· You're my Valentine!
· You’re Super Sweet
Una vez más se confirma la eficacia de esta estrategia de los ciberdelincuentes. Grandes eventos y asuntos de la vida cotidiana, como vacaciones y fiestas, se emplean como pretexto para ganarse la confianza de las víctimas e introducir inadvertidamente malware en sus equipos.
Etiquetas: botnet, Gdata Antivirus, malware, spam
30 ene 2008
El lucrativo negocio de mandar correos basura

Un spammer, aquel que envía correo basura, puede ganar más de 400 euros al mes trabajando a tiempo parcial. Con una pequeña inversión de 140 euros, puede adquirir en Internet un programa de envío automático, capaz de enviar millones de correos diarios, y una base de datos de direcciones de correo. Estos son algunos de los datos que ha obtenido la empresa de seguridad G Data. Investigadores de esta compañía han buceado en la parte más oscura de la Red y han confirmado la existencia de toda una industria dedicada a crear, vender y usar virus u otros programas maliciosos.
Si un empresario quiere dañar a la competencia, puede encargar ataques DoS, técnica para hacer inaccesible la web o redes de una empresa, a 30 euros la hora. La oferta suele incluir los primeros 10 minutos gratis para demostrar la eficacia del ataque. Los cibercriminales también venden las vulnerabilidades y fallos que descubren en los programas y sistemas. Además, desarrollan troyanos, capaces de tomar el control de un ordenador por 35 euros. Pero los más especializados, como los que se dirigen a las estafas bancarias, pueden costar varios cientos de euros.
Uno de los hallazgos más llamativos del trabajo de G Data es que, al menos en este mundo, un videojuego vale más que una tarjeta de crédito. Así, las claves de los usuarios del juego World of Warcraft se pagan a seis euros y los números de la tarjeta, a tres.
Vea el artículo completo en Público.es
Etiquetas: adware, informe seguridad, spam
16 sept 2007
Detenido Soloway, el rey del spam.

La detención del “Rey del Spam” Robert Alan Soloway es un satisfactorio golpe para la industria del spam. En todo el mundo, G DATA Security, compañía alemana líder en seguridad informática y pionera en la protección antivirus, contabiliza entre los principales spammers a más de 200 grupos, ya que los que actúan en solitario tienden a ser minoría. Eliminando una única fuente no se reducirá de forma notable el volumen de spam en el mundo.
Ralf Benzmüller, Director de G DATA Security Labs:
“Por supuesto, en G DATA Security estamos encantados de que exista un importante spammer menos del que preocuparnos. Pero la detención de Soloway no significa que vaya a existir menos spam en el mundo. Soloway es sólo una pieza más en la maquinaria de la industria del crimen cibernético. Los que mueven los hilos entre bastidores cambiarán simplemente a una de las 200 ó más organizaciones globales de spam. En nuestra opinión, pensar en una reducción del spam después de la detención de un único delincuente trivializa la grave amenaza que suponen el spam y los ataques de phishing”.
El crimen online es un negocio profesional –la utilización de programas robot está entre las fuentes de beneficios más lucrativas y de menor riesgo para la industria del crimen en Internet. Sólo en el último mes, se han registrado claros incrementos de spam y ocasionalmente se han alcanzado valores pico de más del 90% de todos los emails.
Antecedentes
Robert Soloway, uno de los spammers más famosos, fue arrestado por las autoridades policiales estadounidenses. Los cargos contra este americano de 27 años lo podrían mantener entre rejas durante décadas. El ministerio fiscal norteamericano asume que la detención de Soloway reducirá notablemente la cantidad de spam en todo el mundo.