<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, anti spyware, seguridad informática contra todo malware &#187; Phishing</title>
	<atom:link href="http://www.spamspam.info/category/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Tue, 06 Jul 2010 22:12:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Infojobs avisa de ofertas de empleo falsas</title>
		<link>http://www.spamspam.info/2010/03/15/infojobs-avisa-de-ofertas-de-empleo-falsas/</link>
		<comments>http://www.spamspam.info/2010/03/15/infojobs-avisa-de-ofertas-de-empleo-falsas/#comments</comments>
		<pubDate>Sun, 14 Mar 2010 22:20:42 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[empleo]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1659</guid>
		<description><![CDATA[Hemos hablado en otras ocasiones de como algunos delincuentes informáticos envian mensajes por email para ofrecer supuestas ofertas de trabajo, donde generalmente se aprovecha para seducir a los incautos con promesas de grandes sueldos y trabajo desde casa, cuando pueden ser estafas donde el supuesto trabajador actua como intermediario. Recientemente el portal de empleo Infojobs.net, [...]]]></description>
			<content:encoded><![CDATA[<p>Hemos hablado en otras ocasiones de como algunos delincuentes informáticos envian mensajes por email para ofrecer supuestas ofertas de trabajo, donde generalmente se aprovecha para seducir a los incautos con promesas de grandes sueldos y trabajo desde casa, cuando pueden ser estafas donde el supuesto trabajador actua como intermediario.</p>
<p><img src="http://www.spamspam.info/wp-content/images/logo-infojobs-aviso-ofertas.gif" title="infojobs" alt="infojobs" align="left" hspace="5">Recientemente el <a href="http://blog.infojobs.net/candidatos/aviso-oferta-falsa-de-trabajo" target="_blank">portal de empleo Infojobs.net</a>, ha avisado a través de su blog corporativo para alertar a los usuarios de que se están dando envios de ofertas de empleo, que utilizando el logo de la compañia, engañan al receptor. Este tipo de timo aprovecha la imagen de marca para conseguir la confianza de los receptores del email.</p>
<p>Estas ofertas falsas se han enviado indiscriminadamente (tanto a usuarios de InfoJobs como a otras personas). Para distinguir que se trata de una oferta falsa se debe estar atento a la dirección del remitente, a detalles como modificaciones de diseño respecto a los boletines legales enviados en anteriores ocasiones a usuarios con cuenta en Infojobs, asi como de que la verdadera compañia no solicita datos personales como claves bancarias ni exige pagos para inscribirse en ofertas.</p>
<p>El email desde el cual se envía no corresponde al de las comunicaciones habituales de InfoJobs.net. El &#8220;from&#8221; de un email de InfoJobs siempre tendrá esta estructura: xxx@xxx.infojobs.net.</p>
<p>El email está lleno de faltas ortográficas y, aunque utiliza el logo de InfoJobs.net, es diferente al diseño habitual de nuestras comunicaciones.</p>
<p>InfoJobs.net nunca os ofrecerá ofertas que requieran inversión económica, que soliciten datos bancarios y/o datos de acceso a nuestra web. </p>
<p>Para cualquier duda o consulta se puede escribir al servicio de Atención al candidato (gestiondatos@infojobs.net).</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2010/03/15/infojobs-avisa-de-ofertas-de-empleo-falsas/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Cuidado con el phishing de las compras navideñas relacionado con Caja España</title>
		<link>http://www.spamspam.info/2009/12/12/cuidado-con-el-phishing-de-las-compras-navidenas-relacionado-con-caja-espana/</link>
		<comments>http://www.spamspam.info/2009/12/12/cuidado-con-el-phishing-de-las-compras-navidenas-relacionado-con-caja-espana/#comments</comments>
		<pubDate>Sat, 12 Dec 2009 00:18:10 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad bancaria]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1653</guid>
		<description><![CDATA[He recibido recientemente un email que supongo que habrá llegado a la bandeja o a la carpeta de spam de varios internautas, se trata de un tipo de fraude por internet de sobra conocido, el phishing, aplicado a la seguridad bancaria. El correo electrónico indica que Caja España regala 150 euros para las compras de [...]]]></description>
			<content:encoded><![CDATA[<p>He recibido recientemente un email que supongo que habrá llegado a la bandeja o a la carpeta de spam de varios internautas, se trata de un tipo de fraude por internet de sobra conocido, el <a href="http://www.spamspam.info/category/phishing/" target="_blank">phishing</a>, aplicado a la seguridad bancaria. El correo electrónico indica que Caja España regala 150 euros para las compras de navidad a sus clientes, como puede comprobarse en la imagen que es una captura de pantalla que he realizado, el enlace no dirige a la web de Caja España.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-caja-espana-navidad-09.jpg" title="phishing compras navidad caja españa" alt="phishing compras navidad caja españa"></p>
<p>Ya hemos mostrado diferentes casos pero no está de más prevenir cuando hay intentos de fraude que tratan de aprovecharse de una situación particular. Creo que se dan varias cosas, por un lado que solamente podrian ser objetivos de este timo, personas con cuenta en Caja España como es obvio, pero aunque se reduzca a esta coincidencia, este enví­o de phishing se aprovecha de técnicas de ingenieria social como llamar a nuestra codicia (dinero ofrecido gratis para consumir), además de juntarse con unas fechas de alto consumo y una situación económica crítica para muchas familias.</p>
<p>Espero que no haya afectados, recomiendo leer los <strong>consejos de seguridad</strong> que aparecen en la <a href="http://www.cajaespana.es/corporativo/nwparticulares/nwinfocajaespana/seguridad/index.jsp" target="_blank">web de Caja España</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/12/12/cuidado-con-el-phishing-de-las-compras-navidenas-relacionado-con-caja-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siguen apareciendo casos de scam en dating con mujeres rusas</title>
		<link>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/</link>
		<comments>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 09:40:24 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1409</guid>
		<description><![CDATA[Hace bastante tiempo, recibí emails de afiliados de sitios de dating o comunidades en internet para tener citas, esta practica no solamente es mala por ser spam, sino porque los que tratan de sacar dinero mediante este sistema lo hacen buscando incautos y ocultando su email en una carta de una supuesta mujer que no [...]]]></description>
			<content:encoded><![CDATA[<p>Hace bastante tiempo, recibí <a href="http://www.spamspam.info/2008/02/17/spam-erotico-festivo/" target="_blank">emails de afiliados de sitios de dating</a> o comunidades en internet para tener citas, esta practica no solamente es mala por ser spam, sino porque los que tratan de sacar dinero mediante este sistema lo hacen buscando incautos y ocultando su email en una carta de una supuesta mujer que no existe.</p>
<p>También se da el caso de emails que prometen llevar al incauto a un sitio de citas o directamente una especie de agencia matrimonial que en realidad es una <strong>web scam</strong> que rapidamente pide dinero al usuario antes de dejarle entablar contacto con otros miembros de la comunidad.</p>
<p>A través del blog de seguridad informática de <a href="http://blogs.eset-la.com/laboratorio/2009/09/24/scammers-rusas-y-dating-scam-al-por-mayor/" target="_blank">ESET Latinoamérica</a>, me entero de que la práctica sigue en alza, con el tipico scam de las mujeres rusas que buscan encontrar un marido para ganar estabilidad fuera de su pais. El email en cuestion promete al usuario entrar en contacto con mujeres rusas solteras buscando marido y le dirige a una web que simplemente tiene una galeria superior de modelos que parecen nórdicas y un formulario a rellenar, pero ni rastro del formato normal de las comunidades de internet con perfiles de usuarios, novedades, noticias o blogs; solamente un formulario de registro.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-dating-rusas.png" title="scam dating rusas" alt="scam dating rusas"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/sitio-trampa-scam-rusas.png" title="scam dating rusas" alt="scam dating rusas"></p>
<p>Posteriormente, el usuario recibe por correo electrónico las credenciales de acceso a un portal que, como siempre, pide dinero a las víctimas, siendo en realidad toda la plataforma un engaño. El internauta que accede debe abonar dinero directamente para comunicarse con otras personas en la red. Algo que no tiene nada que ver con los sitios fiables de internet donde tienes acceso gratuito hasta un cierto punto y para algunas funcionalidades de la comunidad tienes que pagar un pequeño importe o una suscripción mensual para cuenta premium.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo caso de phishing en paypal relacionado con reembolsos</title>
		<link>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-en-paypal-relacionado-con-reembolsos/</link>
		<comments>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-en-paypal-relacionado-con-reembolsos/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 17:14:26 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[paypal]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1370</guid>
		<description><![CDATA[Hemos hablado anteriormente del desarrollo de mejoras en la tecnologia que usa el filtro de Gmail, el servicio de correo electrónico de Google. Paypal es una de las plataformas de pagos electrónicos más utilizada y popular entre los consumidores y por este mismo motivo ha sido objeto de muchos envios masivos de emails con suplantación [...]]]></description>
			<content:encoded><![CDATA[<p>Hemos hablado anteriormente del desarrollo de mejoras en la tecnologia que usa el <strong>filtro de Gmail</strong>, el servicio de correo electrónico de Google. <strong>Paypal</strong> es una de las plataformas de pagos electrónicos más utilizada y popular entre los consumidores y por este mismo motivo ha sido objeto de muchos envios masivos de emails con suplantación de identidad para tratar de robar los datos de las cuentas, hay muchos <strong>casos de phishing relacionados con Paypal</strong>.</p>
<p>Google desarrolló una <a href="http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/" target="_blank">mayor protección en Gmail</a> en relación con este tipo de ataques phishing, de modo que sitios como Ebay o Paypal tuviesen un mayor estudio de las tendencias de los scammers, seguramente gracias a eso tienen mucho conocimiento sobre los mails basura y como filtrarlos. Recientemente he recibido un email phishing que suplanta la identidad de Paypal, pero no es como los demás.</p>
<p>Gmail lo ha filtrado perfectamente a la carpeta de <strong>spam</strong> pero en este caso no incluye enlaces, se trata de un documento adjunto en formato html que abre la web de cebo donde salen instrucciones para recabar los datos de clientes y obtener sus claves. Normalmente ponen links a webs de cebo creadas para engañar simulando la web auténtica pero esto no lo habia visto.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/email-phishing-paypal-reembolso-septiembre-09.jpg" title="email phishing paypal" alt="email phishing paypal"></p>
<p>Como puede verse en la captura del correo electrónico, el formato es diferente a los casos anteriormente denunciados y el tema va relacionado con recientes <a href="http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/" target="_blank">casos de phishing relacionados con reembolsos y devoluciones de dinero</a>.</p>
<p>En mi caso personal, llevo usando Paypal durante más de dos años, solamente he tenido una disputa donde tuve que pedir una devolución. Compre un producto en una tienda online pero pasó un mes y no lo recibí­ en casa, asi que reclamé pero no me contestaban los mails ni al teléfono indicado en la tienda, asi que antes de que pasase más tiempo fui a abrir una reclamación en Paypal. Debo decir que pese a las criticas que hay en internet sobre Paypal, por sus comisiones y por sus cancelaciones de cuentas, a mi me ayudaron y me devolvieron el dinero que habia pagado. El proceso no fue complicado, tienes un seguimiento dentro de tu cuenta con las comunicaciones y los pasos a seguir bien explicados y lo más importante es que no incluye nada relacionado con el <strong>email de phishing</strong>.</p>
<p>Es decir que una vez más volvemos a las precauciones de siempre, ya que los emails de phishing tienen modos de operación que no concuerdan con los procedimientos de los sitios auténticos a los que suplantan. Ni los bancos piden claves por emails de <strong>alerta de seguridad</strong>, ni Paypal avisa de importes a devolver por correos electronicos con archivos html adjuntos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-en-paypal-relacionado-con-reembolsos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Emails phishing en devoluciones de la Agencia Tributaria</title>
		<link>http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/</link>
		<comments>http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 16:37:20 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[emails]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1365</guid>
		<description><![CDATA[Hay una nueva alerta de seguridad relacionada con phishing que no creo recordar que haya sucedido con frecuencia anteriormente, se trata de emails que avisan al usuario de una devolución tributaria, supuestamente tras la presentación de modelos de impuestos como el de la renta de las personas físicas, IRPF. La Agencia Tributaria (AEAT) ha advertido [...]]]></description>
			<content:encoded><![CDATA[<p>Hay una nueva <strong>alerta de seguridad</strong> relacionada con <strong>phishing</strong> que no creo recordar que haya sucedido con frecuencia anteriormente, se trata de emails que avisan al usuario de una devolución tributaria, supuestamente tras la presentación de modelos de impuestos como el de la renta de las personas físicas, IRPF.</p>
<p>La Agencia Tributaria (AEAT) ha advertido del fraude a través de Internet con el que se pretende recabar datos bancarios de ciudadanos, suplantando la identidad del organismo tributario. En un comunicado, la AEAT explicó que este intento de fraude se hace mediante comunicaciones a los correos electrónicos en las que se pretende hacer creer que es este organismo el que los enví­a, y que llegan bajo la dirección impuestos@aeat.es.</p>
<p>En mi caso personal, esta es una captura del <strong>email</strong> que he recibido, supongo que será similar al que habrán recibido otras personas:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/email-phishing-agencia-tributaria-septiembre-09.jpg" title="phishing en devoluciones de la Agencia Tributaria" alt="phishing en devoluciones de la Agencia Tributaria"></p>
<p>Se puede observar como me avisan de que he sido uno de los &#8220;elegidos&#8221; para recibir una devolución, pero la dirección del enlace aparece en la barra de direcciones y no tiene relación con la AEAT.</p>
<p>El pasado mes de julio el Ministerio de Economía ya advirtió de la emisión masiva de este tipo de correo. El <strong>correo de phishing que suplanta a la Agencia Tributaria</strong> anuncia al destinatario un reembolso de impuestos inexistente y, para ello, le remite a una web en la que debe aportar datos de sus cuentas bancarias. La <strong>Agencia Tributaria</strong> advirtió de que &#8220;nunca solicita información confidencial, ni números de cuenta, ni números de tarjeta de los contribuyentes mediante correo electrónico&#8221;.</p>
<p>No es la primera vez que los delincuentes que actuan en internet se hacen pasar por el organismo fiscal para hacerse con el dinero de la gente. Según informaciones del diario online <a href="http://www.20minutos.es/noticia/508437/0/timo/impuestos/hacienda/" target="_blank">20minutos</a>, en el año 2005 se recibieron numerosas quejas y denuncias por una serie de llamadas en las que los interlocutores decían pertenecer a Hacienda y solicitaban datos bancarios.</p>
<p>El pasado julio el Ministerio de Economía ya advirtió de la emisión masiva de este tipo de correos. Entonces el mensaje era éste, según una de las afectadas por la estafa:</p>
<blockquote><p>&#8220;Estimado Solicitante,</p>
<p>Después del último cálculo anual de su actividad fiscal hemos determinado que usted es elegible para recibir un reembolso de impuestos de 284.23 euros. Su numero de devolucion de impuestos: 2 7 9 0 2 1 6 8 1 5. Por favor rellene el formulario de pago se adjunta en el correo electronico.&#8221;</p></blockquote>
<p>Espero que no haya afectados en esta ocasión, sentido común y sobretodo antes de confiar en un email sospechoso, mejor hacer una búsqueda por internet y no hacer click en ningún link ni dar información privada.</p>
<p>Leer aviso de seguridad en la nota de prensa de la <a href="http://www.aeat.es/wps/portal/DetalleContenido?url=La+Agencia+Tributaria/Sala+de+prensa/Notas+de+prensa/La+Agencia+Tributaria+advierte+de+un+intento+de+fraude+a+trav%C3%A9s+de+Internet+que+utiliza+su+nombre+y+su+imagen&#038;content=69f7c2413b973210VgnVCM1000004ef01e0aRCRD&#038;channel=53d83b967e7ba010VgnVCM1000004ef01e0a____&#038;ver=L&#038;site=56d8237c0bc1ff00VgnVCM100000d7005a80____&#038;idioma=es_ES&#038;menu=1&#038;img=8">Agencia Tributaria</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/03/emails-phishing-en-devoluciones-de-la-agencia-tributaria/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo caso de phishing relacionado con BBVA [Septiembre 2009]</title>
		<link>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-relacionado-con-bbva-septiembre-2009/</link>
		<comments>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-relacionado-con-bbva-septiembre-2009/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 15:45:05 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[seguridad bancaria]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1363</guid>
		<description><![CDATA[En un artículo anterior advertimos del aumento de casos de phishing que se están dando durante el verano, entre ellos figuraban diferentes casos relacionados con correos electrónicos que se envian en nombre del soporte del banco BBVA, que evidentemente son falsos. Esos mensajes que llegan a direcciones email, suelen tener avisos de seguridad solicitando al [...]]]></description>
			<content:encoded><![CDATA[<p>En un artículo anterior advertimos del aumento de <a href="http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/" target="_blank">casos de phishing que se están dando durante el verano</a>, entre ellos figuraban diferentes casos relacionados con correos electrónicos que se envian en nombre del soporte del <strong>banco BBVA</strong>, que evidentemente son falsos.</p>
<p>Esos mensajes que llegan a direcciones email, suelen tener <strong>avisos de seguridad</strong> solicitando al usuario que siga un enlace y rellene sus datos en un formulario, también se da el caso de una falsa promoción donde te regalan dinero sin saber de donde sale. Ambos han sido denunciados y son casos de <strong>phishing</strong> destinados a robar datos de cuentas bancarias de personas que sean posibles clientes.</p>
<p>Justo al iniciarse el mes de septiembre se ha dado otro <strong>aumento de phishing</strong>, donde también hay emails relacionadas con el banco BBVA, esta es la captura de imagen de un correo que he recibido, supongo que no soy el único:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/email-phishing-bbva-septiembre-09.jpg" title="phishing bbva" alt="phishing bbva"></p>
<p>Como puede observarse en la barra inferior, el enlace al que dirige el correo no es la web del banco, sino otro sitio más de cebo creado para captar las claves de incautos. Como de costumbre, en el email se mete prisa dando un tiempo limite en la <strong>alerta de seguridad</strong>, para presionar y no dejar que funcione el sentido común.</p>
<p>Tanto si eres cliente o no de BBVA, recuerda que los bancos no suelen actuar enviando esta clase de correos, no piden claves completas. Puedes denunciar este tipo de engaños y sencillamente borrar esta clase de spam sin prestarle atención y sin entrar en los enlaces del cuerpo del mensaje.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/03/nuevo-caso-de-phishing-relacionado-con-bbva-septiembre-2009/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El phishing parece aumentar en verano</title>
		<link>http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/</link>
		<comments>http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/#comments</comments>
		<pubDate>Sun, 09 Aug 2009 13:22:59 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[bancos]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1230</guid>
		<description><![CDATA[Parece extraño pero he notado desde el mes de julio a los primeros dias de agosto, que el phishing se está intensificando, aunque para realizar esta valoración unicamente tengo mis diferentes correos electrónicos, los de sitios web, para uso principalmente profesional y las cuentas personales de email para uso personal, generalmente. Habrá que ver si [...]]]></description>
			<content:encoded><![CDATA[<p>Parece extraño pero he notado desde el mes de julio a los primeros dias de agosto, que el <strong>phishing</strong> se está intensificando, aunque para realizar esta valoración unicamente tengo mis diferentes correos electrónicos, los de sitios web, para uso principalmente profesional y las cuentas personales de email para uso personal, generalmente.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-sigue-fuerte-verano-2009.jpg" title="emails phishing verano 2009" alt="emails phishing verano 2009"></p>
<p>Habrá que ver si a otras personas les ocurre lo mismo pero en mis correos están llegando cada vez más emails basura, no solamente con publicidad no deseada, sino correos electronicos con diferentes artimañas para sacarle los ahorros a algún <strong>internauta despistado</strong>. Hablo de emails con premios astronómicos en loterias donde nunca hemos participado, regalos por parte de bancos, emails de seguridad donde nos piden nuestras claves bancarias o de paypal e incluso sospechosas ofertas de empleo muy bien remuneradas.</p>
<p>Paso a continuación a presentar algunos ejemplos, aunque los consejos para evitar estos fraudes, lamento que son los mismos de siempre, tener sentido común y usar la cabeza:</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-sigue-fuerte-verano-2009-2.jpg" title="emails phishing verano 2009" alt="emails phishing verano 2009"></p>
<p>Este es un email de un premio de loteria, donde supuestamente soy el afortunado ganador de un premio millonario. Me piden mis datos personales y bancarios metiendome prisa con que si no lo hago antes del 25 de agosto el premio será cancelado. Evidentemente, si yo no he jugado a la loteria que mencionan ni le doy a los juegos de azar, esto no es posible y además no funciona asi. Por tanto se denuncia y se ignoran este tipo de emails trampa.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-sigue-fuerte-verano-2009-3.jpg" title="emails phishing bbva" alt="emails phishing bbva"></p>
<p>Atención a este correo porque seguro que a más de una persona le ha llegado. Es un scam donde se hacen pasar por el banco BBVA, como veis en el email sale esta imagen donde aseguran que te ha tocado un premio de 100 euros y que te lo dan sólo por ir a la página del BBVA e identificarte. Es curioso, no voy a entrar en ciertas ironí­as sobre el hecho de que los bancos no le regalan dinero a nadie, porque la clave está en esa solicitud: &#8220;sólo por identificarte&#8221;.</p>
<p>En las páginas web cebo de phishing, lo que uno se encuentra son webs copiadas de la original y auténtica, la que es legal, donde los ciberpiratas que roban los datos bancarios unicamente tienen funcionando el formulario donde esperan que la victima meta sus claves y se identifique. De ese modo los datos les llegan a un correo y el primo no sabe que ha pasado.</p>
<p>Recordemos que los bancos no piden nunca las claves completas y tampoco envian correos donde las direcciones de envio no son las habituales de la entidad, como por ejemplo: lo12@bbva-verano2009.es o servicios@bbva-verano2009.es</p>
<p>Además de esto, si observamos las diferencias entre la web de cebo y la web oficial, deberiamos ponernos en alerta ya que aunque son parecidas, no es todo igual. Las webs trampa de suplantación de identidad tienen errores, de código (casi todo copiado de la original mirando el código fuente de la web), ortográficos y de estructura.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/pagina-cebo-phishing-bbva.jpg" title="emails phishing bbva" alt="emails phishing bbva"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/pagina-real-bbva-banco.jpg" title="emails phishing bbva" alt="emails phishing bbva"></p>
<p>La primera es la web a donde nos envia el email con la promocion de los 100 euros y la segunda es la web oficial del banco BBVA. Como se puede ver, una no tiene <strong>seguridad certificada con SSL</strong>, no sale https:// en la barra de dirección ni tenemos la conexión cifrada con el candadito en la barra inferior derecha; la oficial si la tiene. La de suplantación solamente habla de la promocion regalo de cientos de euros, señalando el formulario que es lo unico que funciona, esto está hecho para que los oportunistas con el norte nublado actuen rápido y no reflexionen. La web del BBVA no tiene tal promocion y además tiene muchos otros contenidos y servicios bancarios que prestan, no tienen un enfoque a algo concreto donde busquen la atención del usuario.</p>
<p>También me están llegando <strong>emails de suplantación de Caja Canarias, Bancaja</strong> y otros entidades pidiendome que me identifique mediante un formulario con claves para un servicio de mensajeria. Yo no tengo cuenta en estas entidades pero seguramente a alguien le llega y si que son clientes. Cuidado con hacer click en los enlaces que envian, no hagais ningun caso porque además los correos no llegan desde tales entidades, a mi me los ha enviado: barbara8642x@yahoo.com correo electrónico que desde luego no es de atención al cliente de las entidades bancarias.</p>
<p>Por último, me gustaria alertar sobre otro tipo de emails fraudulentos, los famosos emails scam de ofertas de empleo. Si tenemos cuenta en <strong>portales de empleo</strong> como <strong>Infojobs</strong> o <strong>Monster</strong>, entre otros, igual estamos acostumbrados a recibir boletines con nuevas ofertas de trabajo y podemos sentirnos tentados de picar en la trampa si necesitamos empleo y ahora con la crisis económica cuesta tener trabajo.</p>
<p>Sin embargo, hay que evitar a toda costa confundirse, las <strong>ofertas de trabajo</strong> no llegan de forma sospechosa al email si no hemos dado nuestros datos y además los envia una empresa que se identifica, no alguien con varios correos diferentes que nos pide todos nuestros datos sin dar a conocer de que trata el trabajo. Este es email que llega repetido en los ultimos meses:</p>
<blockquote><p>Le saluda el coordinador de recursos humanos de la gran empresa internacional.</p>
<p>Nuestra empresa se dedica a la consultoria, el registro de las empresas, la apertura<br />
de las cuentas bancarias en Europa y los inmuebles.</p>
<p>Ahora nos hacen falta los managers regionales en Espana.</p>
<p>Las condiciones del trabajo: </p>
<p>- el empleo parcial </p>
<p>- el sueldo fijo de 2000 euros al mes, mas comisiones</p>
<p>- el horario flexible </p>
<p>Si Usted esta interesado en la cooperacion con nuestra empresa &#8211; envienos su<br />
curriculum vitae al E-mail Nombre@westunion-trabajo.net</p>
<p>Indica, por favor, la seguiente informacion:</p>
<p>Su nombre y apellido:</p>
<p>El pais:</p>
<p>La ciudad:</p>
<p>E-mail:</p>
<p>Movil:</p>
<p>!Atencion! La proposicion solamente para los residentes de Espana con el derecho<br />
del trabajo en Espana.</p>
<p>Con los mejores votos
</p></blockquote>
<p>Lo que tienen en común estas sospechosas ofertas de empleo, son la oscuridad con la que hablan y ocultan su identidad, la posibilidad de hacer buenos ingresos y el hecho de que se trata con transferencias de dinero.</p>
<p>El SCAM o fraude a través de falsas ofertas de trabajo a distancia, es una mezcla de phishing y pirámide de valor, partiendo de una oferta de teletrabajo. La ví­ctima accede a una oferta de trabajo, en la que se le promete un porcentaje de rentabilidad por poner objetos relativamente caros de electronica de consumo a la venta en páginas de subastas o comerciales en Internet.</p>
<p>La tarea de la primera victima es realizar ventas, transferir posteriormente el dinero, reteniendo en ocasiones su porcentaje, a la teórica empresa para la que trabaja, que se encargará de enviar los aparatos a los compradores. Este intermediario está actuando de lo que se suele llamar <strong>mula</strong> o <strong>mulero</strong>, transportando el dinero del segundo estafado al delincuente. Los bienes teoricamente vendidos nunca son entregados.</p>
<p>El primer paso del fraude es engañar a un usuario logrando los datos y claves de sus cuentas bancarias mediante la <strong>falsificación de la página web de la entidad financiera</strong> a la que pertenece. Una vez conseguido esto captan a sus segundas ví­ctimas, conocidos como muleros.</p>
<p>Por medio de ofertas irresistibles de trabajo captan a los supuestos trabajadores, y de este modo los estafadores consiguen una cuenta corriente a su nombre para no tener que usar una cuenta propia para sus negocios fraudulentos. Mediante las claves conseguidas de la primera ví­ctima, los estafadores hacen un ingreso bancario de la cuenta del usuario estafado por phishing en la cuenta del mulero.</p>
<p>Una vez realizada la transferencia bancaria los estafadores avisan al mulero y le comunican que se quede un determinado porcentaje, el que será su comisión de trabajo, lo restante tiene que enviarlo mediante entidades de envío de dinero, a un destino que ellos le indican, ya sea mediante giros por Western Union u otro tipo de modos de envio de dinero. De esta forma no queda de los timadores ningún rastro. Sin embargo, los muleros si que quedan registrados ya que su cuenta es la que ha recibido la transferencia, son los verdaderos pringados de la estafa.</p>
<p><strong>Al final las víctimas son tres, el estafado por phishing, el mulero y el banco que ha permitido la transferencia.</strong></p>
<h2>Medidas para evitar el phishing de las ofertas de empleo fraudulentas</h2>
<ul>
<li>No confiar en correos electrónicos u otros mensajes electrónicos que se reciban solicitando aportaciones de dinero o información personal. Desconfiar de cualquier oferta que proporcione acceso fácil a cantidades importantes de dinero.</li>
<li>Evitar acceder a información cuya fuente no sea confiable.</li>
<li>No facilitar la cuenta de correo a desconocidos ni publicitarla en exceso por internet.</li>
<li>No responder a mensajes falsos, ni a cadenas de correos para evitar que tu dirección se difunda.</li>
<li>Utilizar el filtro anti-spam y marcar los correos no deseados como correo basura.</li>
<li>No utilizar dinero en el pago de servicios o productos de los cuales no se posean referencias ni se pueda realizar el seguimiento de la transacción.</li>
<li>Prestar atención al hecho de que cualquier compañi­a responsable, le llevará a un servidor seguro para que ingrese alli­ sus datos, cuando estos involucran su privacidad. Una forma de corroborar esto, es observar si la dirección comienza con https: en lugar de solo http://</li>
<li>Recordar que practicamente ninguna institución responsable le enviará un correo electrónico solicitándole el ingreso de alguna clase de datos, que usted no haya concertado previamente.</li>
</ul>
<p>Estos son algunos ejemplos de phishing que están tomando fuerza este verano, por lo que recomendamos tener mucho cuidado y usar la prudencia, sentido común antes de tratar con este tipo de correos sospechosos. Recordad que estos correos aprovechan el estado de crisis de personas que necesitan un empleo o generar ingresos porque están en crisis economica, son emails que buscan <strong>oportunistas</strong> a los que cazar y engañar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/09/el-phishing-parece-aumentar-en-verano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Alerta por phishing oculto bajo falsas encuestas de satisfacción de McDonald&#8217;s</title>
		<link>http://www.spamspam.info/2009/07/24/alerta-por-phishing-oculto-bajo-falsas-encuestas-de-satisfaccion-de-mcdonalds/</link>
		<comments>http://www.spamspam.info/2009/07/24/alerta-por-phishing-oculto-bajo-falsas-encuestas-de-satisfaccion-de-mcdonalds/#comments</comments>
		<pubDate>Fri, 24 Jul 2009 12:37:53 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[alertas]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1172</guid>
		<description><![CDATA[No es una novedad ya que en diciembre de 2008, hubo una alerta similar por un envio masivo de emails trampa donde unos scammers se hacian pasar por un comunicado de la empresa de comida rápida McDonald&#8217;s para sacar dinero de incautos. Se trataba de una encuesta de satisfacción donde al terminar se avisaba al [...]]]></description>
			<content:encoded><![CDATA[<p>No es una novedad ya que en diciembre de 2008, hubo una alerta similar por un envio masivo de emails trampa donde unos <strong>scammers</strong> se hacian pasar por un comunicado de la empresa de comida rápida <strong>McDonald&#8217;s</strong> para sacar dinero de incautos. Se trataba de una encuesta de satisfacción donde al terminar se avisaba al usuario que recibiría un bonus de 75 dólares por haber completado la encuesta y entonces se le daba acceso a un <strong>formulario para pedirle datos privados bancarios donde ingresar ese dinero, era la forma de robar las claves</strong>.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/phishing-encuesta-satisfaccion-mcdonalds.jpg" title="phishing en encuesta satisfacción McDonald's"></p>
<p>McDonald&#8217;s alerta desde su página web sobre un caso de <strong>phishing oculto bajo una falsa encuesta de satisfacción</strong>, bastante similar al modo de operación de scam mencionado anteriormente. La popular multinacional americana ha dado la alerta sobre un correo electrónico que circula por Internet y que promete 50 euros de regalo por responder una sencilla encuesta sobre la satisfacción del cliente. <a href="http://www.mcdonalds.es/#/comunicado/" target="_blank">McDonald&#8217;s ha colgado un comunicado en su página web</a> indicando de que se trata de un e-mail fraudulento sobre el que no tiene ninguna responsabilidad.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/comunicado-antiphishing-mcdonalds.jpg" title="phishing en encuesta satisfacción McDonald's"></p>
<p>El usuario recibe en su correo un e-mail bastante sospechoso teniendo en cuenta que podemos leer un texto que incluye varias faltas ortográficas y gramaticales, en el que se solicita la contestación a varias preguntas acerca de los establecimientos de la conocida cadena hamburguesas. El formato parece bastante creíble, aunque saltan a la vista detalles como los errores ortográficos, el dominio del remitente en el enlace y la bomba que lleva en la mano Ronald McDonald, el popular payaso que representa a la compañi­a.</p>
<p>En la encuesta se llega a solicitar un número de tarjeta de crédito y el pin de acceso para realizar la supuesta transferencia de 50 euros.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/formulario-phishing-encuesta-mcdonalds.jpg" title="phishing en encuesta satisfacción McDonald's"></p>
<p>Lo de siempre, estar alerta, tener sentido común y si por casualidad nos llegan correos de este tipo y no son filtrados a la carpeta de correo basura o spam, ignorarlos, no hacer click en los enlaces y reportarlos a delitos telemáticos. Cuando se hace una transferencia de dinero nunca se piden las claves, seamos sensatos, nadie las pide, ni los bancos ni para recibir una nómina.</p>
<p>Visto gracias a: <a href="http://www.tuexperto.com/2009/07/23/mcdonalds-alerta-sobre-un-caso-de-phishing-oculto-bajo-una-falsa-encuesta-de-satisfaccion/" target="_blank">Tuexperto</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/24/alerta-por-phishing-oculto-bajo-falsas-encuestas-de-satisfaccion-de-mcdonalds/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Google integra una herramienta contra el phishing relacionado con Ebay y Paypal en Gmail</title>
		<link>http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/</link>
		<comments>http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/#comments</comments>
		<pubDate>Fri, 17 Jul 2009 12:41:11 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[gmail]]></category>
		<category><![CDATA[google]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1175</guid>
		<description><![CDATA[Google sigue incluyendo mejoras para su servicio de correo electrónico gratuito, Gmail. Concretamente se trata de una protección contra emails que traten de suplantar la identidad de comunicados de las empresas Ebay y Paypal. Funciona con los mensajes que intentan simular la procedencia del popular sitio de subastas eBay y del sistema de pago PayPal, [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Google</strong> sigue incluyendo mejoras para su <strong>servicio de correo electrónico gratuito, Gmail</strong>. Concretamente se trata de una protección contra emails que traten de suplantar la identidad de comunicados de las empresas Ebay y Paypal. Funciona con los mensajes que intentan simular la procedencia del popular sitio de subastas eBay y del sistema de pago PayPal, concretamente suelen ser ejemplos habituales los emails pidiendo una respuesta a un aviso de Ebay o sobre un supuesto pago en Paypal, es entonces cuando conviene mirar que tipo de enlaces salen en el correo. </p>
<p>La herramienta, que forma parte de <strong>Google Labs</strong>, reconoce una firma digital en todos los mensajes procedentes de eBay y PayPal. El sistema de autenticación que utiliza es <strong>DomainKeys</strong>, y todos los emails procedentes que no lleven la firma serán bloqueados por Gmail directamente.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/google-incorpora-herramienta-anti-phishing-gmail.jpg" title="herramienta antiphising gmail"></p>
<p>Esta nueva función puede habilitarse desde Gmail, accediendo a <strong>Configuración</strong> y después a la pestaña <strong>Labs</strong>. La función se llama <strong>Icono de autenticación para remitentes verificados</strong>.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/google-incorpora-herramienta-anti-phishing-gmail2.jpg" title="herramienta antiphising gmail"></p>
<p>Durante los últimos años, las cifras de phishing se han disparado, sobretodo en correos que suplantan comunicados de bancos y cajas de ahorros. Además de entidades bancarias, Paypal ha sido una compañia de pagos electrónicos muy afectada por estos ataques, donde se enviaban emails a usuarios que podian ser victimas de robo de identidad. Los usuarios que abrí­an el email era redirigidos a una <strong>web externa a PayPal</strong>, donde introducí­an sus datos personales y contraseña. Como en otros casos de phishing el funcionamiento era sencillo, una vez conseguidas las claves en una <strong>web de cebo</strong> donde apenas funcionaba un formulario, los datos privados se enviaban a una cuenta donde los estafadores utilizaban las claves para sacar el dinero de las carteras virtuales.</p>
<p>La dificultad que tiene esta herramienta para tener éxito es que depende de una base de datos de dominios fraudulentos donde se instalan las webs trampa donde enlazan los correos de phishing. Habitualmente los scammers no solamente crean sus paginas con dominios propios sino que <strong>crackean sitios web totalmente legales y alojan discretamente paginas internas de phishing en webs que ignoran que sus sitios han sido hackeados y que estan alojando en su servidor directorios que contienen webs de phishing</strong>.</p>
<p>Por otra parte, es bueno que este tipo de herramientas sigan blindando los correos electrónicos además de favorecer el aumento de la <strong>cultura informática de los internautas</strong> que deben tener el sentido común y la cautela como primeras normas al ver un correo sospechoso, nunca dar sus datos personales ni claves bancarias ni hacer click en enlaces sin saber a donde se dirigen.</p>
<p>Nuevos avisos de mejoras en el <a href="http://gmailblog.blogspot.com/2009/07/new-in-labs-super-trustworthy-anti.html" target="_blank">blog de Gmail</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/07/17/google-integra-una-herramienta-contra-el-phishing-relacionado-con-ebay-y-paypal-en-gmail/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque de phishing a usuarios de Fibertel</title>
		<link>http://www.spamspam.info/2009/06/12/ataque-de-phishing-a-usuarios-de-fibertel/</link>
		<comments>http://www.spamspam.info/2009/06/12/ataque-de-phishing-a-usuarios-de-fibertel/#comments</comments>
		<pubDate>Fri, 12 Jun 2009 17:55:49 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[fraude electrónico]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1008</guid>
		<description><![CDATA[A través del blog de Martín Aberastegue, me entero de un ataque de phishing, fraude electrónico, a los usuarios de Fibertel. Algunos usuarios que tenian su dirección de correo electrónico en una lista, recibieron un email de este tipo: From: Pagos Fibertel [cobros2009@fibertel.com.ar] To: ***********@fibertel.com.ar Sent: Friday, June 12, 2009 12:55 AM Subject: Problema con [...]]]></description>
			<content:encoded><![CDATA[<p>A través del <a href="http://www.martinaberastegue.com/phishing/ataque-phishing-fibertel.html" target="_blank">blog de Martín Aberastegue</a>, me entero de un ataque de phishing, fraude electrónico, a los usuarios de Fibertel.</p>
<p>Algunos usuarios que tenian su dirección de correo electrónico en una lista, recibieron un email de este tipo:</p>
<blockquote><p>From: Pagos Fibertel [cobros2009@fibertel.com.ar]<br />
    To: ***********@fibertel.com.ar<br />
    Sent: Friday, June 12, 2009 12:55 AM<br />
    Subject: Problema con el cobro</p>
<p>    Estimado Cliente/a.</p>
<p>    Le comunicamos que debido a un problema en nuestro sistema de Cobros.<br />
    No ha sido posible realizar el cobro de los servicios del mes de Mayo<br />
    Debido a este inconveniente le solicitamos que verifique los datos de Facturación</p>
<p>    <strong>Clique aqui para verificar sus datos</strong>.</p>
<p>    Si Ud. ignora este correo y prefiere no verificar sus datos.<br />
    Procederemos a la suspensión de su Servicio.</p>
<p>    Atte.</p></blockquote>
<p>Como otros tantos emails de phishing, se pide a un usuario que de sus datos, sus claves de seguridad para ingresar en su panel. Como recomiendan todos los sitios bancarios y de envio de dinero, nunca ningún empleado de la compañia solicitará al cliente sus claves completas, por eso no hay que hacer ni caso a ningún correo que nos pida dar nuestras claves.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/ataque-phishing-fibertel-junio.jpg" title="phishing fibertel"></p>
<p>En este correo se le solicita al usuario que ingrese a una web supuestamente de Fibertel para verificar sus datos, la misma contiene un simple formulario para ser completado con la información de una tarjeta de crédito/debito. La dirección url no corresponde con el sitio real de Fibertel, sino con un sitio de cebo, es decir un sitio tapadera que copia el diseño y aspecto del sitio auténtico para que el usuario victima de fraude no note nada raro.</p>
<p>http://208.98.**2.**3/~maverick/fibertel/</p>
<p>Para cualquier usuario de Fibertel, por favor tengan cuidado y comuniquense con el servicio de atención al cliente si les llega un mensaje de este tipo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/12/ataque-de-phishing-a-usuarios-de-fibertel/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SHUURL, haciendo las URL cortas seguras</title>
		<link>http://www.spamspam.info/2009/06/08/shuurl-haciendo-las-url-cortas-seguras/</link>
		<comments>http://www.spamspam.info/2009/06/08/shuurl-haciendo-las-url-cortas-seguras/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 04:10:44 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[herramientas online]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=931</guid>
		<description><![CDATA[En anteriores casos ya he mencionado que las URL cortas generadas por servicios como Tinyurl o similares son aprovechadas a menudo por los spammers, estafadores cibernéticos y demás para captar ví­ctimas debido a la cortina de humo que generan este tipo de direcciones para el internauta. El no revelar el dominio destino e invitar al [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En anteriores casos ya he mencionado que las URL cortas generadas por servicios como Tinyurl o similares son aprovechadas a menudo por los <img class="alignleft" src="http://www.spamspam.info/wp-content/images/urlsegura.jpg" alt="acortadores url" width="305" height="244" />spammers, estafadores cibernéticos y demás para captar ví­ctimas debido a la cortina de humo que generan este tipo de direcciones para el internauta.</p>
<p style="text-align: justify;">El no revelar el dominio destino e invitar al usuario a hacer click con los argumentos expuestos en el mensaje escrito en los correos supone un gran peligro y hasta hace poco por más que buscaba no encontraba un acortardor de URLs que hiciera su trabajo bien y de forma segura, hasta que encontré Shuurl.</p>
<p style="text-align: justify;"><a href="http://shuurl.com/">Shuurl</a> es un servicio de acortación de URL, pero con una gran diferencia, puesto que una vez creado el enlace que a menudo se utiliza en twitter u otros servicios web 2.0.</p>
<p style="text-align: justify;">Cuando el usuario hace click en él no es llevado directamente al sitio destino, sino que se envía a una página en donde se muestra una vista previa de la página web que se visitará, así también cual es el dominio destino y hasta se puede consultar la calificación y valoración que los cibernautas que la han visitado le han brindado, gracias al rating de WOT (Web of Trust) el cual mide la confianza de los sitios de internet en base a las calificaciones de los mismo usuarios.</p>
<p style="text-align: justify;">Así­ que si vas a utilizar URL cortas usa Shuurl, así­ proteges a los destinatarios de tus mensajes y te aseguras de que el sitio que estas enviando es el que visiten ellos evitando que sean victimas de phishing o se descarguen virus a sus ordenadores, abajo un ejemplo del funcionamiento de Shuurl tomando como ejemplo Spamspam: <a rel="nofollow" href="http://shuurl.com/H5139"> http://shuurl.com/H5139</a> una gran forma de crear URLs seguras.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/06/08/shuurl-haciendo-las-url-cortas-seguras/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Qué es la ingenieria social?</title>
		<link>http://www.spamspam.info/2009/05/17/que-es-la-ingenieria-social/</link>
		<comments>http://www.spamspam.info/2009/05/17/que-es-la-ingenieria-social/#comments</comments>
		<pubDate>Sun, 17 May 2009 18:54:23 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[ingenieria social]]></category>
		<category><![CDATA[spammers]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=663</guid>
		<description><![CDATA[A menudo en los artículos que se escriben en Spamspam.info se menciona un concepto frecuentemente: Ingenieria Social; un tema bastante simple pero a la vez muy importante en lo que a seguridad informática se refiere. ¿Qué es y por qué es importante tenerla en cuenta? En forma breve se puede definir ingenieria social como el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">A menudo en los artículos que se escriben en Spamspam.info se menciona un concepto frecuentemente: Ingenieria Social; un tema bastante simple pero a la vez muy importante en lo que a seguridad informática se refiere.</p>
<h4>¿Qué es y por qué es importante tenerla en cuenta?</h4>
<p style="text-align: justify;">En forma breve se puede definir <strong>ingenieria social</strong> como el conjunto de habilidades, técnicas y engaños usados por ciberdelicuentes para <img class="alignleft" src="http://www.spamspam.info/wp-content/images/red.jpg" alt="ingenieria social" width="303" height="212" />engañar a sus víctimas y si bien la seguridad informática a evolucionado enormemente, los creadores de malware, spammers y demás también han ido refinando e implementando nuevas técnicas para lograr sus fines.</p>
<p style="text-align: justify;">Sin embargo la constante y factor a explotar que siempre ha estado allí­ es la ingenieria social, la cual se enfoca en que, en un sistema de seguridad total siempre habra una brecha o una debilidad, el factor humano.</p>
<p style="text-align: justify;">Es así que las personas siempre seremos considerados el eslabón más susceptible para romper la gran cadena que protege la seguridad de nuestro equipo, no hay ninguna PC o aparato informatico que no tenga una minima de intervención humana.</p>
<p>En el campo de la inseguridad informática, ingeniería social es la práctica de obtener información confidencial a través de la manipulación de usuarios legítimos. La ingenieria social es un campo estudiado por investigadores privados, criminales, o delincuentes computacionales, para obtener información, acceso o privilegios en sistemas de información que les permitan realizar algún acto que perjudique o exponga la persona u organismo comprometido a riesgo o abusos.</p>
<p style="text-align: justify;">Generalmente este tipo de ingenieria se presenta en formas casi insospechadas y en el que el spam es una herramienta bastante útil para penetrar en los ordenadores, entre las principales formas se pueden encontrar:</p>
<ul style="text-align: justify;">
<li><strong>La suplantación de identidad</strong>: Una forma bastante sutil de engañar a los usuarios y que combinada con el spam capta muchas víctimas, puesto que los asuntos del correo siempre responden a soluciones para problemas actuales o en cuestiones de importancia relativa, ejemplos de esto es el correo que supuestamente procedia de Microsoft y te brindaba un <a href="http://www.spamspam.info/2009/04/09/el-efecto-conficker-usado-por-spammers/">software para eliminar Conficker</a> de tu equipo o los actules con el tema de la <a href="http://www.spamspam.info/2009/04/29/influenza-usada-para-enviar-spam/">influenza</a> o <a href="http://www.spamspam.info/2009/05/09/phishing-con-la-influenzagripe-porcina/">gripe porcina</a>, de esto hay que recordar que: <strong>si el correo procede de alguna institución de prestigio o una entidad financiera siempre es mejor inspeccionarlo con cuidado para no caer en engaños</strong>.</li>
<li><strong>Emails acerca de famosos</strong>: Una de las tacticas modernas, la cual explota la figura de personas famosas o conocidas difundiendo cosas acerca de ellas: fotos XXX, supuestas muertes, información clasificada acerca de su vida.</li>
<li><strong>Sorteos y concursos</strong>: Correos que anuncian que puedes participar o que incluso has ganado un sorteo o concurso, para el cual se necesitan tus datos para enviarte tu premio.</li>
<li><strong>El descuido propio</strong>: Y aunque suene un poco disparatado, me ha tocado visitar algunas páginas que te informan que para descargar un archivo o visitar la website tienes que desactivar tu antivirus o incluso ver que algunas personas desactivan este por cuestiones de que alenta la PC o les molesta sus intrusiones al navegar, clara muestra que el humano es la parte más debil de un sistema de seguridad.</li>
</ul>
<p style="text-align: justify;">Esto a grandes rasgos es lo que representa la ingenieria social, así que por más cosas que tengamos para proteger nuestro computador también hay que educarnos en las cuestiones antes citadas, recuerde lo que alguna vez dijo Kevin Mitnick, reconocido hacker por ingenieria social:</p>
<blockquote><p>&#8220;usted puede tener la mejor tecnología, firewalls, sistemas de<br />
detección de ataques, dispositivos biométricos, etc. Lo único que se necesita es un llamado a un empleado<br />
desprevenido e ingresar sin más. Al final todo esta en sus manos.&#8221;</p></blockquote>
<p>Según Kevin Mitnick, la ingeniería social se basa en estos cuatro principios:</p>
<p>   1. Todos queremos ayudar.<br />
   2. El primer movimiento es siempre de confianza hacia el otro.<br />
   3. No nos gusta decir No.<br />
   4. A todos nos gusta que nos alaben.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/05/17/que-es-la-ingenieria-social/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing con la Influenza/gripe porcina</title>
		<link>http://www.spamspam.info/2009/05/09/phishing-con-la-influenzagripe-porcina/</link>
		<comments>http://www.spamspam.info/2009/05/09/phishing-con-la-influenzagripe-porcina/#comments</comments>
		<pubDate>Fri, 08 May 2009 23:42:34 +0000</pubDate>
		<dc:creator>Alan</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[fraude online]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=710</guid>
		<description><![CDATA[Además de los ya reportados problemas de Spam ocasionados por la epidemia de Influenza que se vive en diversos países del continente americano y otros países de otros continentes, es ahora el Phishing quien está aprovechándose de esta epidemia mundial para expandirse a través de falsos mensajes de correo electrónico y similares, valiéndose de la [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Además de los ya reportados <a href="http://www.spamspam.info/2009/04/29/influenza-usada-para-enviar-spam/">problemas de Spam ocasionados por la epidemia de Influenza</a> que se vive en diversos países del continente americano y otros países de otros continentes, es ahora el <strong>Phishing</strong> quien está aprovechándose de esta epidemia mundial para expandirse a través de falsos mensajes de correo electrónico y similares, valiéndose de la necesidad de los internautas por informarse de este <strong>grave problema de salud mundial</strong>.</p>
<p style="text-align: justify;"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/phishingporcino.jpg" alt="phishing" /></p>
<p>Y es que ahora -y según el <a href="http://www.us-cert.gov/current/index.html#swine_flu_phishing_attacks_and">US-CERT</a>- ya se han detectado varios cientos de <strong>mensajes de e-mail fraudulentos que usan a la gripe o influenza porcina</strong> como una nueva carnada para infectar a usuarios, usando la ya conocida ingenierí­a social en estos mensajes de correo para llevar a cabo ataques de phishing.</p>
<p style="text-align: justify;">Estos mensajes de e-mail logran llamar la atención de los usuarios al contener en el subject o asunto algo sobre la gripe porcina, incluyendo en su interior un archivo adjunto o un enlace que si son abiertos <strong>redireccionan a un sitio web lleno de phishing</strong>, en donde cualquier visitante queda totalmente expuesto a ser infectado por este tipo de códigos maliciosos.</p>
<p style="text-align: justify;">Sobre esto la compañia de seguridad informática <strong>Symantec</strong> ha informado que algunos de estos mensajes de correo electrónico incluyen un fichero PDF adjunto, que en apariencia no es más que un cuestionario con preguntas frecuentes sobre la gripe, aunque en realidad se trata del gusano &#8220;<a href="http://www.symantec.com/security_response/writeup.jsp?docid=2004-031218-0648-99" target="_blank">Bloodhound.Exploit.6</a>&#8221; que <strong>inyecta diversos tipos de códigos maliciosos</strong> en el equipo de cómputo de la ví­ctima.</p>
<p style="text-align: justify;">Por cierto, en <a href="http://www.securitybydefault.com/2009/05/phishing-de-gripe-porcina.html">Security by Default</a> nos muestran algunas capturas de estos mensajes de Phishing.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/05/09/phishing-con-la-influenzagripe-porcina/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Influenza usada para enviar spam</title>
		<link>http://www.spamspam.info/2009/04/29/influenza-usada-para-enviar-spam/</link>
		<comments>http://www.spamspam.info/2009/04/29/influenza-usada-para-enviar-spam/#comments</comments>
		<pubDate>Tue, 28 Apr 2009 23:55:09 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[spammers]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=704</guid>
		<description><![CDATA[Influenza, sin duda el tema que lamentablemente esta de moda, del que todos hablamos y nos cuidamos, puesto que ya esta cerca de convertirse en una pandemia mundial. Tan de moda que ni siquiera los spammers la han dejado pasar, emitiendo constantes oleadas de correos spam desde el lunes pasado que perduran hasta estos dias, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Influenza, sin duda el tema que lamentablemente esta de moda, del que todos hablamos y nos cuidamos, puesto que ya esta cerca de convertirse en una pandemia mundial.</p>
<p style="text-align: justify;">Tan de moda que ni siquiera los spammers la han dejado pasar, emitiendo constantes oleadas de correos spam desde el lunes pasado que perduran hasta estos dias, esto con el fin de recabar información bancaria, números y contraseñas de tarjetas de crédito de las victimas que caigan en esta treta.</p>
<p style="text-align: justify;"><img class="alignleft" src="http://www.spamspam.info/wp-content/images/spammer1.gif" alt="spammers" width="260" height="155" />Los mensajes usan el pánico ya diseminado en muchos países y regiones por la Influenza Porcina, para ofrecer medicamentos y tratamientos en contra de esta enfermedad, argumentando que dichas medicinas previenen o incluso curan este mal que azota a gran parte de América y la población mundial.</p>
<p style="text-align: justify;">En total y según información dada por Mcafee, fabricante lider en productos de seguridad informática, son casi 30, las páginas que recuperan la información personal y bancaria de las personas, que engañadas por los spammers se disponen a comprar tales medicamentos que en realidad no existen o son falsos y de baja calidad, dado que los expertos en salud no cuentan por el momento con la solución a este problema.</p>
<p style="text-align: justify;">Los remitentes tienden a ser falsas farmacias y se estima que los correos basura que tenian como tema la Influenza Porcina  representaron entre el 3% ó 4% de los &#8220;spam&#8221; del pasado lunes 27 de abril.</p>
<p style="text-align: justify;">Asimismo Daniel Mota, <span class="arnegro14"><span>director de soluciones avanzadas para América Latina de la empresa Mcafee, dijó que este caso no era de extrañarse, ya que </span></span><span class="arnegro14"><span>alrededor del 85 por ciento del tráfico diario que circula por Internet son correos electrónicos no deseados, del cual 30 por ciento utiliza la noticia del dí­a como anzuelo.</span></span></p>
<p style="text-align: justify;"><span class="arnegro14"><span>En todo caso, se recomienda tomar precauciones contra esta enfermedad y hacer caso omiso a mensajes de este tipo hasta que una fuente confiable haga un anuncio que respalde tales afirmaciones y hechos.</span></span></p>
<p style="text-align: justify;"><span class="arnegro14"><span>Parte de la información fue vista en <a href="http://www.cnnexpansion.com/negocios/2009/04/27/internet-se-llena-de-spampor-influenza">CNN Expansión.</a><br />
</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/29/influenza-usada-para-enviar-spam/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Conficker el spammer</title>
		<link>http://www.spamspam.info/2009/04/26/conficker-el-spammer/</link>
		<comments>http://www.spamspam.info/2009/04/26/conficker-el-spammer/#comments</comments>
		<pubDate>Sun, 26 Apr 2009 21:10:16 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[conficker]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=691</guid>
		<description><![CDATA[Si bien se puede considerar ya a Conficker como uno de los más peligrosos y destructivos gusanos que hayan pasado por los ordenadores, sus creadores parecieran no estar conformes con el estatus del gusano, puesto que los últimos estudios e investigaciones han develado la intención de que Conficker sea puesto en una categoría aparte en [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft" src="http://www.spamspam.info/wp-content/images/conficker.jpg" alt="conficker" width="221" height="222" />
<p style="text-align: justify;">Si bien se puede considerar ya a Conficker como uno de los más peligrosos y destructivos gusanos que hayan pasado por los ordenadores, sus creadores parecieran no estar conformes con el estatus del gusano, puesto que los últimos estudios e investigaciones han develado la intención de que Conficker sea puesto en una categoría aparte en el mundo del malware.</p>
<p style="text-align: justify;">Esto luego de que se descubriera que al pasar por los ordenadores no sólo desactiva procesos importantes del sistema o causa un descontrol en las funciones lógicas del sistema operativo, sino que además de forma silenciosa convierte a las PC en miembros de la <a href="http://www.spamspam.info/2009/04/23/las-botnets-y-su-influencia-en-el-spam/">botnet</a> <strong>Wadelec</strong>, al descargar un virus del mismo nombre, el cual toma posesión del computador para iniciar el envio de spam automatizado.</p>
<blockquote><p>Wadelec es una de las botnets más sofisticadas y profesionadas del planeta, los chicos que la controlan saben lo que hacen, dijo Paul Ferguson, reconocido investigador de Trend Micro.</p></blockquote>
<p style="text-align: justify;">Incluso por si fuera poco, Conficker incluye un tercer virus en su repertorio de malware, quién tiene como mecanismo de infección el alertar a los usuarios que se encuentran infectados y ofrecer un programa antispyware denominado <strong>Spyware Protect 2009</strong>, el cual promociona como el único que cuenta con el motor capaz de limpiar tu ordenador completamente después de haberlo adquirido por $40 dolares.</p>
<p style="text-align: justify;">La farsa más grande, puesto que después de introducir tus datos bancarios en el formulario y pulsar el botón de compra, lo único que se consigue es el robo de la información de la terjeta de crédito correspondiente, así como la descarga de nuevo software dañino haciendose pasar por dicho antispyware, que no es más que un rogue.</p>
<p style="text-align: justify;">En todo caso los expertos esperan que el gusano deje de usar estos métodos y distribuir dicho malware para mayo de este año, aunque creen que los ataques proseguirán en el futuro, por lo que recomiendan estar alerta e intentar <a href="http://www.spamspam.info/2009/04/14/detectar-infeccion-por-conficker/">detectar a Conficker</a> si es posible para salvaguardarnos de otros peligros.</p>
<p style="text-align: justify;">Visto en <a href="http://tech.yahoo.com/blogs/null/140771">Tech Yahoo!</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/26/conficker-el-spammer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un antiguo modelo de telefono movil Nokia 1100 podria usarse para phishing</title>
		<link>http://www.spamspam.info/2009/04/24/un-antiguo-modelo-de-telefono-movil-nokia-1100-podria-usarse-para-phishing/</link>
		<comments>http://www.spamspam.info/2009/04/24/un-antiguo-modelo-de-telefono-movil-nokia-1100-podria-usarse-para-phishing/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 22:27:44 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[spam en celular]]></category>
		<category><![CDATA[spam por sms]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=834</guid>
		<description><![CDATA[Un rumor ha corrido como la pólvora durante esta semana en diversos foros y sitios web sobre seguridad, al parecer se están llegando a pagar hasta 25.000 euros por unos teléfonos móviles que pueden considerarse como clásicos o reliquias ya que no tienen en absoluto las prestaciones de los últimos móviles de generación 3G. Al [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.spamspam.info/wp-content/images/nokia-1100-phishing.jpg" title="nokia 1100 phishing" align="left" hspace="5">Un rumor ha corrido como la pólvora durante esta semana en diversos foros y sitios web sobre seguridad, al parecer se están llegando a pagar hasta 25.000 euros por unos teléfonos móviles que pueden considerarse como clásicos o reliquias ya que no tienen en absoluto las prestaciones de los últimos móviles de generación 3G. Al parecer, el motivo no está ni en el diseño ni en las prestaciones, sino en un fallo de fabricación, por muy contradictorio que parezca.</p>
<p>Estos teléfonos fueron lanzados al mercado en el año 2003, a un precio inferior a 100 euros. Se convirtieron en uno de los modelos más populares de la marca finlandesa Nokia, que llegó a vender más de 200 millones de unidades del 1100 y sus sucesores en todo el mundo, de hecho fueron los modelos más usados por muchos adolescentes, aunque estos se dedicaban al envio de mensajes sms y a jugar al juego de la serpiente que venia con el teléfono.</p>
<p>El motivo por el que ahora se ha disparado su cotización no deja de resultar curioso. Al parecer, el software de ciertos modelos del Nokia 1100 permite interceptar las comunicaciones electrónicas de los bancos con sus clientes. Muchos bancos tienen un servicio de seguridad para las transferencias que exige la confirmación del cliente mediante sms, el mensaje contiene un código que debe ser insertado para confirmar las transferencias, las ordenes de envio de dinero no pueden completarse sin esta confirmación. Si realmente existiesen modelos de telefonia móvil capaces de interceptar dichas comunicaciones, el fraude podria ser muy peligroso, ya que los delincuentes podrian evitar envios de dinero y manipular otras ordenes de envio de dinero por transferencia bancaria.</p>
<p>La denuncia procede de la firma de seguridad holandesa <strong>Ultrascan Advanced Global Investigations</strong>, que empezó a investigar el asunto a partir de una consulta de la policía hace seis meses. Por entonces se empezaban a demandar estos teléfonos en ciertos foros de Internet y se pagaban 5.000 euros por ellos, cifra que ha ido aumentado, hasta niveles desorbitados, para cualquier tipo de terminal.</p>
<p>En realidad, los compradores estaban interesados únicamente en los teléfonos producidos en una fábrica de Bochum (Alemania), pues el <strong>software</strong> incluido en ellos puede ser manipulado para interceptar las contraseñas que los bancos envían a sus clientes para acceder a sus cuentas bancarias. Parecer ser que solamente los terminales salidos de dicha fábrica tienen el defecto que puede ser explotado.</p>
<p>Algunos bancos envían a sus clientes un código llamado por las siglas TAN (Transaction Authentication Number), que se utiliza una sola vez para completar una transacción. Para evitar los ataques de phishing, algunos bancos envían este código a través de un mensaje SMS, es algo que deben completar los clientes como paso extra de seguridad además de sus claves bancarias.</p>
<p>Es ahí donde entra en juego el <strong>Nokia 1100</strong>, que puede ser programado para suplantar el número de otra persona. De esta forma, el delincuente intercepta el código TAN y puede acceder a las operaciones bancarias de la víctima.</p>
<p>Según Ultrascan, varios grupos delictivos de Rusia, Marruecos y Rumania están llevando a cabo este tipo de operaciones, que han afectado a bancos de Alemania y Holanda.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/24/un-antiguo-modelo-de-telefono-movil-nokia-1100-podria-usarse-para-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Virus y códigos maliciosos en Facebook</title>
		<link>http://www.spamspam.info/2009/04/23/virus-y-codigos-maliciosos-en-facebook/</link>
		<comments>http://www.spamspam.info/2009/04/23/virus-y-codigos-maliciosos-en-facebook/#comments</comments>
		<pubDate>Thu, 23 Apr 2009 21:53:08 +0000</pubDate>
		<dc:creator>Alan</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[koobface]]></category>
		<category><![CDATA[Virus en Facebook]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=683</guid>
		<description><![CDATA[Además del Spam y estafas que se presentan en la redes sociales -a como bien apuntamos el dí­a de ayer- los portales sociales mayormente especializados como Facebook y su novedoso sistema de aplicaciones también son una mina de oro en bruto para los desarrolladores de virus, mismos que aprovechan las bondades de esta red social [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Además del <strong>Spam y estafas que se presentan en la redes sociales</strong> -a como bien <a href="http://www.spamspam.info/2009/04/23/el-spam-en-redes-sociales/">apuntamos el dí­a de ayer</a>- los portales sociales mayormente especializados como Facebook y su novedoso sistema de aplicaciones también son una mina de oro en bruto para los desarrolladores de virus, mismos que aprovechan las bondades de esta red social para expandir sus códigos maliciosos por toda la Internet.</p>
<p style="text-align: justify;">Y es que -aprovechando las libertades que Facebook otorga a los desarrolladores de aplicaciones y juegos para su plataforma- los creadores de virus y ciberdelincuentes son capaces de <strong>infectar a una gran cantidad de equipos a través de estas redes sociales</strong>, aprovechando también el desconocimiento de los usuarios quienes suelen ignorar por completo los peligros de utilizar aplicaciones desconocidas.</p>
<p style="text-align: justify;">El caso más reciente de <strong>propagación de virus en Facebook</strong> es el del gusano Koobface -juego de letras con el nombre de este portal social-, que se expande utilizando el sistema de correo de la red social invitando a todos los contactos del usuario infectado a visitar un sitio web de dudosa procedencia.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://www.spamspam.info/wp-content/images/koobface.png" alt="koobface" /></p>
<p style="text-align: justify;">Este sitio web al que se hace alusión en los mensajes generados por Koobface, muestra un diseño falso de portal de videos en donde supuestamente necesitamos <strong>descargar la última versión de Flash</strong> para poder visualizar correctamente el contenido, ofreciendo una liga de descarga para dicho software.</p>
<p style="text-align: justify;">Sin embargo dicho fichero no se trata precisamente de alguna versión de flash, sino del propio <strong>virus Koobface</strong> que al ejecutarse infecta irremediablemente el equipo y puede robar todas las contraseñas almacenadas en el equipo de cómputo.</p>
<p style="text-align: justify;">Más información en <a href="http://www.20minutos.es/noticia/434428/0/virus/facebook/koobface/&amp;title">20 minutos</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/23/virus-y-codigos-maliciosos-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Piciy, formulario de contacto antispam para tu website</title>
		<link>http://www.spamspam.info/2009/04/19/piciy-formulario-de-contacto-antispam-para-tu-website/</link>
		<comments>http://www.spamspam.info/2009/04/19/piciy-formulario-de-contacto-antispam-para-tu-website/#comments</comments>
		<pubDate>Sun, 19 Apr 2009 17:06:26 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Anti Spam]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[antispam email]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[proteccion email]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=656</guid>
		<description><![CDATA[El estar en contacto con los lectores es una actividad más que importante para todo webmaster, sin embargo el dejar un enlace al correo no simpre termina siendo la mejor forma de hacerlo, por los molestos spammers, quienes poseen herramientas y técnicas bastante sofisticadas para lograr realizar sus fechorias. Y aunque en el pasado Alan [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El estar en contacto con los lectores es una actividad más que importante para todo webmaster, sin embargo el dejar un enlace al correo no <img class="alignleft" src="http://www.spamspam.info/wp-content/images/spamweb.jpg" alt="antispam email" width="240" height="208" />simpre termina siendo la mejor forma de hacerlo, por los molestos spammers, quienes poseen herramientas y técnicas bastante sofisticadas para lograr realizar sus fechorias.</p>
<p style="text-align: justify;">Y aunque en el pasado Alan y todo el equipo de <a href="http://www.spamspam.info/">Spamspam</a> ya hemos hablado de <a href="http://www.spamspam.info/2009/03/28/comparte-tu-email-de-forma-segura-con-scrim/">herramientas antispam</a> y <a href="http://www.spamspam.info/2009/03/28/tinymailme-oculta-tu-e-mail-y-evita-el-spam/">métodos de protección</a> para enmascarar el correo electrónico, hoy me parecio bueno agregar Piciy como uno más, no sólo por la seguridad que brinda ante el correo basura, sino porque se muestra como una opción con mucha usabilidad de cara a los usuarios del sitio.</p>
<p style="text-align: justify;">Para obtener tal recurso, basta con ingresar al sitio de Piciy, el cual te permite generar un formulario de contacto para tu sitios web o blog, de forma bastante fácil y segura en 3 simples pasos:</p>
<ul>
<li>Escribimos nuestro correo electrónico, que es a donde irán a parar los mensajes que nos envien.</li>
<li>Elegimos una imagen para el botón de contacto o dejamos la que esta por default.</li>
<li>Llenamos los campos correspondienes, mensaje de bienvenida, de agradecimiento.</li>
</ul>
<p style="text-align: justify;">Y listo, cuando alguna persona haga click sobre el botón de contacto, aparecera un formulario hecho en Ajax, bastante completo he de decir, con el cual podrán redactar su mensaje y enviartelo.</p>
<p style="text-align: justify;">Una forma elegante de generar una forma de contacto para tus lectores y también de engañar al spam, puesto que no hay ningún link del tipo mailto que los bots puedan seguir.</p>
<p style="text-align: justify;">Enlace | <a href="http://piciy.com/">Piciy</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/19/piciy-formulario-de-contacto-antispam-para-tu-website/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Msn messenger avisa sobre el fraude por mensajeria instantanea</title>
		<link>http://www.spamspam.info/2009/04/15/msn-messenger-avisa-sobre-el-fraude-por-mensajeria-instantanea/</link>
		<comments>http://www.spamspam.info/2009/04/15/msn-messenger-avisa-sobre-el-fraude-por-mensajeria-instantanea/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 21:33:45 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[im]]></category>
		<category><![CDATA[mensajeria instantanea]]></category>
		<category><![CDATA[messenger]]></category>
		<category><![CDATA[msn]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=646</guid>
		<description><![CDATA[Los mensajeros instantáneos son un conjunto de programas que utilizan el protocolo TCP IP que sirven para enviar y recibir mensajes instantáneos con otros usuarios conectados a Internet u otras redes, generalmente los usamos para estar en contacto con amistades, ligues, familiares y compañeros. La mensajería instantánea, conocida también en inglés como IM o Instant [...]]]></description>
			<content:encoded><![CDATA[<p>Los mensajeros instantáneos son un conjunto de programas que utilizan el protocolo TCP IP que sirven para enviar y recibir mensajes instantáneos con otros usuarios conectados a Internet u otras redes, generalmente los usamos para estar en contacto con amistades, ligues, familiares y compañeros.</p>
<p>La <strong>mensajería instantánea</strong>, conocida también en inglés como IM o <strong>Instant Messenger</strong> requiere el uso de un cliente informático que realiza el servicio de mensajería instantánea y que se diferencia del correo electrónico en que las conversaciones se realizan en tiempo real, por eso es instantáneo y no es necesario crear correos y enviarlos para cada intervención. </p>
<p>La mayoría usan redes propietarias de los diferentes softwares que ofrecen este servicio. Adicionalmente, hay programas de mensajería instantánea que utilizan el protocolo abierto Jabber, con un conjunto descentralizado de servidores.</p>
<p>Los mensajeros instantáneos más utilizados son ICQ, Yahoo! Messenger, <strong>Windows Live Messenger</strong>, Pidgin, AIM (AOL Instant Messenger) y Google Talk (que usa el protocolo abierto Jabber). Actualmente, <strong>Gmail</strong>, el correo gratuito que da un excelente servicio gracias a Google, tiene también la posibilidad de revisar el correo mientras tenemos un pequeño chat, para conversar mediante mensajeria instantánea con los contactos que esten conectados y se muestren visibles.</p>
<p>Aunque pese a esta gran variedad de programas disponibles para chatear desde nuestro ordenador, la mayor parte de los usuarios siguen usando Msn Messenger. Generalmente, desde adolescentes a personas adultas, si se pregunta que tipo de programa de mensajeria instantánea usan, la mayoria responderán que usan msn messenger, sobretodo los más jóvenes.</p>
<p>Desde la primera experiencia con Msn Messenger, ya se nos avisa de que <strong>debemos protegernos</strong>. De hecho, al abrir nuestra primera conversación veremos un mensaje automática al inicio, en la parte superior de la ventana que nos indica que no debemos revelar nunca nuestras claves, ni ningún dato bancario o contraseña a nadie.</p>
<p>Sin duda, nuestros contactos no van a preguntarnos semejantes cosas pero cualquier desconocido podria agregarnos y tratar de sonsacarnos este tipo de informaciones. Ya que si usas por ejemplo el servicio de correo gratuito de hotmail y mediante nuestra dirección de email accedemos a messenger, no sería dificil para nadie tomar nuestro mail de alguna cadena amistosa donde nos hayan incluido.</p>
<p>Msn Messenger ha permitido siempre aceptar o no las invitaciones de nuevos contactos, dejándonos a nuestra opción el agregar y permitir ponerse en contacto con nosotros a cualquier persona, desde este momento, podemos cancelar el acceso a cualquier desconocido antes de establecer relación y averiguar quién es.</p>
<p>Pero aún hay más, también está permitido dar un aviso a Msn sobre una persona que use messenger para enviar publicidad no deseada o links sospechosos.</p>
<div class="wp-caption aligncenter" style="width: 535px"><img alt="Bloquear invitacion msn messenger" src="http://www.spamspam.info/wp-content/images/bloquear-invitacion-msn.png" title="Bloquear invitacion msn messenger" width="525" height="429" /><p class="wp-caption-text">Bloquear invitacion msn messenger</p></div>
<p>Por otra parte, una vez iniciada una conversación con msn messenger, pasado el primer paso, es posible que alguna persona nos envie algún enlace o vínculo para visitar algún sitio web o su perfil en alguna red social. Generalmente, msn messenger nos avisa si nota que puede existir algo sospechoso en dicho enlace, por si se trata de un intento de fraude mediante phishing y el link nos manda a alguna página de cebo.</p>
<div class="wp-caption aligncenter" style="width: 531px"><img alt="Mensaje aviso anti phishing msn messenger" src="http://www.spamspam.info/wp-content/images/antiphishing-msn-messenger.png" title="Mensaje aviso anti phishing msn messenger" width="521" height="225" /><p class="wp-caption-text">Mensaje aviso anti phishing msn messenger</p></div>
<p>Por último como ya sabemos los usuarios de este tipo de programas de mensajeria instantánea, existe una funcionalidad para mandar ficheros, la mayoría de los clientes de mensajería instantánea, también permiten el envío de archivos, generalmente usando protocolos punto a punto como las redes p2p, aunque en msn messenger vemos como se envian del tirón y en caso de cancelarse hay que volver a empezar el envio de datos. Msn Messenger utiliza un analisis de archivo como el que puede usar nuestro antivirus y si no disponemos de esta protección, el programa mostrará un mensaje avisando de que el archivo no es seguro y que no se enviará. Esto deber protegernos de recibir ficheros que puedan estar infectados con virus o malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/04/15/msn-messenger-avisa-sobre-el-fraude-por-mensajeria-instantanea/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dale carnada al spam con SpamGourmet</title>
		<link>http://www.spamspam.info/2009/03/24/dale-carnada-al-spam-con-spamgourmet/</link>
		<comments>http://www.spamspam.info/2009/03/24/dale-carnada-al-spam-con-spamgourmet/#comments</comments>
		<pubDate>Mon, 23 Mar 2009 23:19:53 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Anti Spam]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad Informatica]]></category>
		<category><![CDATA[Servicios de correo temporales]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=398</guid>
		<description><![CDATA[Soy de la idea que el correo representa o contiene parte de nuestra identidad personal y en la mayoría de los casos información valiosa, por eso siempre es bueno ser precavido en la elección de en que lugares dar nuestro correo electrónico y es más, si uno puede evitar facilitarlo es mejor aún. Contemplando esto, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Soy de la idea que el correo representa o contiene parte de nuestra identidad personal y en la mayoría de los casos información valiosa, por eso siempre es bueno ser precavido en la elección de en que lugares dar nuestro correo electrónico y es más, si uno puede evitar facilitarlo es mejor aún.</p>
<p><div class="wp-caption alignleft" style="width: 235px"><img src="http://www.spamspam.info/wp-content/images/micorreo.jpg" alt="SpamGourmet el devora Spam" width="225" height="188" /><p class="wp-caption-text">SpamGourmet el devora Spam</p></div>
<p style="text-align: justify;">Contemplando esto, una buena herramienta para darle una carnada al spam y alejarlo de tu bandeja suelen ser los <strong>servicios de correo temporal</strong>, como <a href="http://www.spamgourmet.com/">SpamGourmet</a>, un servicio que te proporciona correos gratuitos con fecha de caducidad, así como una barrera de protección contra los correos basura.</p>
<p style="text-align: justify;">La dirección de correo que te proporcionan tiene esta estructura: palabra.x.usuario@spamgourmet.com, donde lo primero corresponde a cualquier palabra común que el usuario desee, X es el numero de mensajes que recibirá dicha cuenta antes de que caduque y por último está el nombre de usuario del servicio.</p>
<p style="text-align: justify;">Todo esto gratuitamente con el fin de poner una muralla entre tu correo y los mails basura, es importante destacar que puedes gestionar de forma avanzada tu cuenta, para saber como basta con leer el <a href="http://www.spamgourmet.com/index.pl?printpage=faq.html">FAQ de SpamGourmet</a>; y si el servicio no se adecua a tus necesidades siempre puedes consultar los demas <a href="http://www.spamspam.info/2008/11/16/usar-cuentas-de-mail-temporales-para-evitar-spam/">Servicios de Correo Temporales </a>que reseñamos antes.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/03/24/dale-carnada-al-spam-con-spamgourmet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
