<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SpamSpam.info, antispam, antiphishing, antivirus, antispyware: seguridad informática contra todo malware. &#187; scam</title>
	<atom:link href="http://www.spamspam.info/tag/scam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.spamspam.info</link>
	<description>Historia y actualidad sobre el spam, el bombardeo publicitario no deseado. Seguridad informática con métodos para combatir los virus en nuestros equipos, el spam y garantizar la protección del correo electrónico y la navegación segura en internet.</description>
	<lastBuildDate>Fri, 09 Sep 2011 21:12:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Correos de scam relacionados con mystery shopping</title>
		<link>http://www.spamspam.info/2011/07/25/correos-de-scam-relacionados-con-mystery-shopping/</link>
		<comments>http://www.spamspam.info/2011/07/25/correos-de-scam-relacionados-con-mystery-shopping/#comments</comments>
		<pubDate>Mon, 25 Jul 2011 15:22:17 +0000</pubDate>
		<dc:creator>Antispam</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[consumidores]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=2099</guid>
		<description><![CDATA[Diferentes empresas han utilizado en alguna ocasión una forma de prueba en atención al cliente para los empleados que trabajan como comerciales, denominada mistery shopping, se basa en que un individuo simule ser un cliente interesado en algún producto o servicio y acuda a un comercial para formular preguntas, reportando una puntuación en un cuestionario [...]]]></description>
			<content:encoded><![CDATA[<p>Diferentes empresas han utilizado en alguna ocasión una forma de prueba en atención al cliente para los empleados que trabajan como comerciales, denominada <a href="http://www.tiempodehoy.com/sociedad/clientes-que-no-son-lo-que-parecen" target="_blank">mistery shopping</a>, se basa en que un individuo simule ser un cliente interesado en algún producto o servicio y acuda a un comercial para formular preguntas, reportando una puntuación en un cuestionario sobre cómo ha sido atendido, no sólo se hace en centros comerciales y tiendas, también hay marcas de restauración que lo utilizan. Es otra forma de monitorear el trabajo desde fuera, pagando a una empresa de marketing que busca perfiles de compradores misteriosos, sin la vigilancia de trabajadores de la propia empresa según jerarquías verticales.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-secret-shoppers.jpg" title="mystery shopping scam" alt="mystery shopping scam"></p>
<p>No hay ningún scam respecto de estos servicios para monitorear la calidad de la atención al cliente, ni en las webs donde es posible apuntarse, que han tenido mucha popularidad en Estados Unidos desde hace años, sin embargo, también hay envíos de correos electrónicos donde se ofertan puestos casuales de trabajo como mistery shopper o comprador misterioso, como otras engañosas ofertas de empleo por email. Además de pedir datos al internauta sin identificarse como empresa ni las condiciones del trabajo, la sospecha principal está en pedir envíos de dinero o cobrar alguna tasa de admisión, con excusas como: -certificado de capacitación, -materiales de formación, -petición de datos bancarios o tarjetas para reembolsar el importe de la compra, etc. Para cualquier tipo de trabajo, aún en listas temporales para empleo parcial incluso de días sueltos, la empresa paga al trabajador, no al revés. Tampoco es común garantizar trabajo continuado, ni un sueldo semanal, ya que son oportunidades esporádicas según requerimientos de empresas que usan este servicio por controlar la calidad de su atención al cliente.</p>
<p>Información en inglés: </p>
<p>- <a href="http://www.snopes.com/fraud/employment/shopper.asp" target="_blank">Employment and mistery shoppers scam</a>.<br />
- <a href="http://www.consumerfraudreporting.org/secretshopperscams.php" target="_blank">Consumer fraud reporting</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2011/07/25/correos-de-scam-relacionados-con-mystery-shopping/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Siguen apareciendo casos de scam en dating con mujeres rusas</title>
		<link>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/</link>
		<comments>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/#comments</comments>
		<pubDate>Fri, 25 Sep 2009 09:40:24 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1409</guid>
		<description><![CDATA[Hace bastante tiempo, recibí emails de afiliados de sitios de dating o comunidades en internet para tener citas, esta practica no solamente es mala por ser spam, sino porque los que tratan de sacar dinero mediante este sistema lo hacen buscando incautos y ocultando su email en una carta de una supuesta mujer que no [...]]]></description>
			<content:encoded><![CDATA[<p>Hace bastante tiempo, recibí <a href="http://www.spamspam.info/2008/02/17/spam-erotico-festivo/" target="_blank">emails de afiliados de sitios de dating</a> o comunidades en internet para tener citas, esta practica no solamente es mala por ser spam, sino porque los que tratan de sacar dinero mediante este sistema lo hacen buscando incautos y ocultando su email en una carta de una supuesta mujer que no existe.</p>
<p>También se da el caso de emails que prometen llevar al incauto a un sitio de citas o directamente una especie de agencia matrimonial que en realidad es una <strong>web scam</strong> que rapidamente pide dinero al usuario antes de dejarle entablar contacto con otros miembros de la comunidad.</p>
<p>A través del blog de seguridad informática de <a href="http://blogs.eset-la.com/laboratorio/2009/09/24/scammers-rusas-y-dating-scam-al-por-mayor/" target="_blank">ESET Latinoamérica</a>, me entero de que la práctica sigue en alza, con el tipico scam de las mujeres rusas que buscan encontrar un marido para ganar estabilidad fuera de su pais. El email en cuestion promete al usuario entrar en contacto con mujeres rusas solteras buscando marido y le dirige a una web que simplemente tiene una galeria superior de modelos que parecen nórdicas y un formulario a rellenar, pero ni rastro del formato normal de las comunidades de internet con perfiles de usuarios, novedades, noticias o blogs; solamente un formulario de registro.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-dating-rusas.png" title="scam dating rusas" alt="scam dating rusas"></p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/sitio-trampa-scam-rusas.png" title="scam dating rusas" alt="scam dating rusas"></p>
<p>Posteriormente, el usuario recibe por correo electrónico las credenciales de acceso a un portal que, como siempre, pide dinero a las víctimas, siendo en realidad toda la plataforma un engaño. El internauta que accede debe abonar dinero directamente para comunicarse con otras personas en la red. Algo que no tiene nada que ver con los sitios fiables de internet donde tienes acceso gratuito hasta un cierto punto y para algunas funcionalidades de la comunidad tienes que pagar un pequeño importe o una suscripción mensual para cuenta premium.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/09/25/siguen-apareciendo-casos-de-scam-en-dating-con-mujeres-rusas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una red de crackers es responsable del robo de datos de 130 millones de tarjetas de crédito</title>
		<link>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/</link>
		<comments>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/#comments</comments>
		<pubDate>Wed, 19 Aug 2009 19:12:36 +0000</pubDate>
		<dc:creator>Ignacio</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[crackers]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=1280</guid>
		<description><![CDATA[Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de robo informático de datos llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami [...]]]></description>
			<content:encoded><![CDATA[<p>Las autoridades estadounidenses anunciaron el pasado dia 17 de agosto lo que constituye el mayor caso de <strong>robo informático de datos</strong> llevado a juicio en ese país, en relación a un robo o phishing relacionado con más de 130 millones de números de tarjetas de crédito y débito fueron robados por un &#8216;cracker&#8217; de Miami y al menos dos miembros más de la misma red.</p>
<p><strong>Albert Gonzales</strong>, un informático de 28 años de Miami, y sus colaboradores han sido acusados de irrumpir en las bases de datos de cinco compañías que utilizaban sistemas de procesamiento de pagos bancarios. Los números fueron robados de Heartland Payment Systems, un sistema de procesamiento de <strong>pagos con tarjeta</strong> y las cadenas de comercios 7-Eleven Inc y Hannaford Brothers Co. Las otras dos ví­ctimas no han sido identificadas. Heartland dio a conocer el robo a finales de enero. Durante su trayectoria fue utilizando diferentes alias de los cuales se conocen tres: &#8216;segvec&#8217;, &#8216;soupnazi&#8217; y &#8216;j4guar17&#8242;.</p>
<p align="center"><img src="http://www.spamspam.info/wp-content/images/scam-mayor-robo-tarjetas-credito-sql-injection-18-08-09.jpg" title="robo de datos en tarjetas de crédito" alt="robo de datos en tarjetas de crédito"></p>
<p>Segun los fiscales, Gonzales y sus colaboradores se dirigieron a las mayores compañías escrutando la lista de la revista &#8216;Fortune&#8217; de las 500 principales compañías y exploraron sus páginas web corporativas para identificar sus puntos flacos. Los sospechosos pretendían vender los datos a otros que los utilizasen para hacer <strong>compras fraudulentas</strong>.</p>
<p>Primero, los criminales fueron a establecimientos para identificar el tipo de máquinas de pago que utilizaban. &#8220;A partir de octubre de 2006, Gonzales y sus conspiradores investigaron los sistemas de tarjetas de crédito y débito empleados por sus víctimas; idearon un ataque mediante SQL Injection o <strong>inyección de código SQL</strong> para penetrar en sus redes y robar los datos de tarjetas de crédito y débito; y después enviaron esos datos a servidores que operaban en California, Illinois, Letonia, Holanda y Ucrania&#8221;, indica el Departamento de Justicia en una nota.</p>
<p>Un <strong>ataque por inyección SQL</strong> aprovecha una vulnerabilidad informática en el nivel de la validación de las entradas a la base de datos SQL de una aplicación, ya sea un software libre o comercial. El origen es el filtrado incorrecto de las variables utilizadas en las partes del programa con código SQL. No es un ataque muy sofisticado o fuera de lo común, este error es de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o de script que está incrustado dentro de otro. Una inyección SQL sucede cuando se inserta o &#8220;inyecta&#8221; un código SQL &#8220;invasor&#8221; dentro de otro código SQL para alterar su funcionamiento normal, y hacer que se ejecute maliciosamente el código &#8220;invasor&#8221; en la base de datos.</p>
<p>Por ejemplo, el tener instaladas extensiones de terceros dentro del nucleo de un software, puede ser un agujero para este tipo de ataques si la extensión instalada dentro de un núcleo seguro tiene <strong>vulnerabilidades</strong>. Por este motivo siempre se recomienda verificar cualquier extensión o plugin de un CMS o script.</p>
<p>Gonzales está en la cárcel desde mayo de 2008 a la espera de ser juzgado por otro &#8216;cribercrimen&#8217; junto a varias personas. Le acusan de haber participado en el &#8216;crackeo&#8217; de la base de datos de la cadena de restaurantes Dave &#038; Busters.</p>
<p>Según informaciones en el diario Guardian, &#8220;Ninguno de sus métodos es revolucionario, se ven este tipo de técnicas en scams casi cada dia&#8221; declaró Graham Cluley, un consultor de la compañia de seguridad y tecnologia Sophos. Añadió que: &#8220;Parece que existiese un motivo para buscar unicamente grandes compañias y a su vez esta noticia ha descubierto sus carencias en <strong>protección de datos</strong>.&#8221;</p>
<p>En septiembre empezará este juicio y, el año que viene, está previsto que sea juzgado por el que iba a ser su gran golpe. Se enfrenta a una pena de 25 años de cárcel. Habia sido detenido anteriormente por robo de datos en tarjetas bancarias en el año 2003 pero se salvó de ser encarcelado aceptando ser informador y colaborador al servicio de agentes de seguridad americanos.</p>
<p>Desde <a href="http://www.wired.com/threatlevel/2009/08/tjx-hacker-charged-with-heartland/" target="_blank">Wired</a>, se informaba también de que su tren de vida era altísimo y además de lograr grandes sumas en sus delitos, gastaba gran parte de su fortuna, valorada en $1.6 millones de dólares.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/08/19/una-red-de-crackers-es-responsable-del-robo-de-datos-de-130-millones-de-tarjetas-de-credito/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con las ofertas de empleo por correo</title>
		<link>http://www.spamspam.info/2009/03/22/cuidado-con-las-ofertas-de-empleo-por-correo/</link>
		<comments>http://www.spamspam.info/2009/03/22/cuidado-con-las-ofertas-de-empleo-por-correo/#comments</comments>
		<pubDate>Sun, 22 Mar 2009 20:13:55 +0000</pubDate>
		<dc:creator>Esteban Rojas</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.spamspam.info/?p=497</guid>
		<description><![CDATA[No cabe duda que el spam cada dí­a es más inteligente y aprovecha la situación social de las personas para escabullirse y cobrar cada vez mas víctimas. Es de esta forma que me entero por Tulsa World de una alerta de spam basada en ofertas de empleo por mail, y claro como no iban a [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">No cabe duda que el spam cada dí­a es más inteligente y aprovecha la situación social de las personas para escabullirse y cobrar cada vez mas víctimas.</p>
<p style="text-align: justify;">Es de esta forma que me entero por <a href="http://www.tulsaworld.com/business/article.aspx?subjectid=52&amp;articleid=20090322_52_E4_SANFRA186336">Tulsa World</a> de una alerta de spam basada en ofertas de empleo por mail, y claro como no iban a aprovechar los spammers la crisis que se vive de manera global, para evadir el sentido común de las personas y lograr sus actos delictivos.</p>
<p style="text-align: justify;">El correo en cuestión supone ser una oferta de empleo por parte de una o más empresas inglesas, la cual te propone 12 semanas de vacaciones <img class="alignleft" src="http://www.spamspam.info/wp-content/images/arroba.jpg" alt="" width="106" height="119" />totalmente pagadas por dicha compañia, un sueldo bueno y el atractivo de que para ocupar los puestos vacantes no es necesario tener ninguna experiencia laboral previa ni un grado de educación explicito.</p>
<p style="text-align: justify;">Dichos mails vienen cargados con enlaces a las webs de compañias legítimas para no levantar sospechas por parte de los destinatarios, sin embargo la sorpresa viene cuando después de leer el mensaje y respondiendo a la necesidad de trabajo, la persona se dispone a rellenar la solicitud de empleo que viene en un archivo adjunto, el cual oculta un virus de alto peligro.</p>
<p style="text-align: justify;">Es así que lo más recomendable es estar atento a cualquier oferta de empleo que nos llegue por correo, y si corresponde a una empresa inglesa o tiene las características que mencionamos es mejor dejarlo pasar de largo y borrarlo.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.spamspam.info/2009/03/22/cuidado-con-las-ofertas-de-empleo-por-correo/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

