jueves, julio 13, 2006

De phishing, troyanos, virus y otras hierbas

Estamos teniendo una semana bastante movidita entemas de seguridad informática. El martes 11, Microsoft publicó el Boletín de Seguridad de Julio de 2006, incluyendo actualizacion es para cinco vulnerabilidades consideradas como críticas y dos importantes. Y hoy mismo han aparecido tres noticias de interés sobre el tema del phishing.

Troyanos bancarios o la evolución del phishing

Ya hace tiempo que la técnica tipo keylogger dejó de ser la utilizada mayoritariamente por los troyanos bancarios, precisamente por la proliferación de teclados virtuales. Hoy día los troyanos bancarios capturan las contraseñas de manera independiente a si se introducen las claves por el teclado real o por un teclado virtual, por mucho que este último se mueva o cambie la posición de las teclas. [...]

Lo más preocupante es que la evolución de este tipo de malware es constante. No estamos hablando de pruebas de concepto o troyanos de laboratorio, sino de especímenes reales que llevan ya tiempo infectando los sistemas y afectando a los usuarios.

De estos troyanos, sólo una pequeña parte es analizada, y un porcentaje aun inferior de esos análisis llega a las entidades afectadas.

Fuente: Troyanos bancarios o la evolución del phishing - La Flecha

El fraude del 'phishing' se extiende a los móviles

Hasta ahora, el ejemplo típico de phishing era el mensaje electrónico, supuestamente enviado por un banco. En los últimos meses, han aparecido casos de phishing en Australia y Estados Unidos que usan el mismo esquema, pero en un nuevo escenario: la telefonía IP. Una de sus estrategias es enviar correos electrónicos que especifican un número de teléfono al que llamar, en los que voces automáticas piden a la víctima su número de cuenta o tarjeta, contraseña, etcétera.

Así sucedió en el primer caso de phishing telefónico conocido, en abril, en Australia. Las víctimas recibieron un mensaje electrónico, supuestamente del Chase Bank, que les pedía que telefonearan a un número gratuito, contratado con información falsa. Cuando llamaban, un mensaje grabado les pedía los dígitos de su tarjeta y números de seguridad.

Otra modalidad es un programa que llama indiscriminadamente a números de teléfono de una zona. Cuando descuelga un contestador automático, el programa deja el mensaje: "Llame inmediatamente al número xxxxxxx, pues hay importantes problemas con su cuenta bancaria".

Fuente: El fraude del 'phishing' se extiende a los móviles - El País
Afortunadamente, no todo son malas noticias.

Viruslist de Kaspersky llega en castellano

Kaspersky acaba de anunciar la publicación en castellano de su enciclopedia de virus Viruslist.com.

El portal dedicado a la lucha contra las amenazas informáticas está a disposición de los usuarios de los productos de "Kaspersky Lab" y de todos los hispanohablantes de Internet.

En la versión en castellano de la web se puede encontrar todas las secciones tradicionales de Viruslist.com, como la enciclopedia de virus, la sección de artículos de análisis, el blog , las noticias y las alertas de virus.

Fuente: Viruslist de Kaspersky llega en castellano - VNU Net
Está claro que es del todo imposible que cada usuario sea un experto en seguridad informática, pero no cabe duda de que en los tiempos que corren es muy importante que los usuarios sean conscientes de que Internet ya no es el territorio inocente que era hace unos años. Ninguna medida de seguridad puede ser efectiva si el usuario se deja engañar porque sencillamente desconoce el peligro.

Como yo digo siempre, en itnternet no te fíes ni de tu padre.

-- Wayfarer

No hay comentarios: