Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

V0070 - No abras ese correo: qué hacer ante un mail sospechoso


Un correo que contiene virus...
Hay correos electrónicos que pueden infectar y secuestrar tu PC
Otros intentan robar información confidencial a través del engaño. Y unos cuantos intentan usar tu buzón para multiplicarse y dañar otros ordenadores. Y es que la tentación de abrir cualquier correo es muy alta, especialmente si parece misterioso o importante. Asociamos el correo a personas de confianza, a mensajes urgentes que no suelen ir a través de otros canales menos “serios”. Para evitar infecciones dañinas y de consecuencias desastrosas para tu bolsillo, conviene que resistas el impulso de abrir todo lo que entre en tu buzón de correo. Sigue los consejos que enumero a continuación.

1. ¡Si no has solicitado nada, no hagas clic!

Es una regla de oro: si no has solicitado nada a una persona o una empresa, esta no tiene por qué enviarte instrucciones de ningún tipo, ni mucho menos archivos adjuntos. ¿Por qué debería hacerlo? Empresas e instituciones usan el correo solo para informar, a menos que tú pidas algo, como una nueva clave, o hayas iniciado una gestión que contempla el envío de un correo de confirmación o una copia de alguna transacción Cuando te llega un mensaje y no consigas reconducirlo a una conversación previa con la persona o empresa indicada en el correo, empieza a desconfiar. Hazte estas preguntas:
  • ¿Qué tengo que ver yo con este mensaje?
  • ¿Por qué me han enviado este correo ahora?
  • ¿Tiene razón de ser lo que me están pidiendo?
Si no consigues contestar esas preguntas, no hagas clic en ningún enlace ni archivo adjunto del correo en cuestión, al menos no hasta haber recabado más información sobre el mismo. Lo que nos lleva a los siguientes puntos.

2. ¿Texto sospechoso? Búscalo en Google

Los mails con estafas o malware suelen tener siempre el mismo texto, a veces con ligeras variaciones. Sus características son fáciles de reconocer, sobre todo si las comparas con las comunicaciones de una empresa real:
  • Frases incomprensibles y palabras extranjeras, debidas al uso de un traductor automático: muchos hackers operan desde países donde la ley no puede actuar
  • Errores ortográficos e incoherencias en el texto, como si fuera un corta-y-pega apresurado: la mayoría de criminales informáticos tienen prisa y saben generalmente poco de diseño y ortografía
  • Imágenes mal encajadas o en baja resolución: han intentado darle una pátina de oficialidad a su correo, pero han tenido que recurrir a imágenes de segunda mano
  • Falta de referencias a tu persona: no se usan tus nombres y apellidos ni otros datos que solo una empresa puede conocer, lo que hace que los mensajes tengan un aspecto de plantilla sin rellenar
  • Sentido de urgencia: los textos son casi siempre alarmistas y apelan a la emoción más visceral de todas, el miedo. Se hace mención a consecuencias temibles, asuntos de dinero o posibles multas
Copia y pega las frases más extrañas en un buscador y mira bien los resultados: podrás comprobar de primera mano si estás ante un correo legítimo o un posible intento de estafa.
El nuevo mail engañoso que contiene el virus de la policía como adjunto

3. ¿Hay un archivo adjunto? Ni se te ocurra hacer doble-clic

Per se, el texto de un correo nunca es peligroso (a menos que se trate de un chiste muy malo). El auténtico peligro se esconde tras los enlaces y los archivos adjuntos. Estos últimos son los responsables de casi todas las infecciones por correo. Fíjate en la extensión del archivo adjunto. Las que deben ponerte en alerta roja son:
  • Las extensiones ejecutables clásicas: EXE, COM, BAT, PIF
  • Los documentos que pueden contener código: PDF, DOC, XLS, PPT
  • Archivos de sistema ejecutables: DLL, CPL, MSC, CMD
  • Instaladores y archivos comprimidos: MSI, ZIP, CAB, RAR
  • Salvapantallas: SCR (¡son programas también!)
  • Archivos con doble extensión (por ejemplo, ARCHIVO.DOC.EXE)
Los navegadores más seguros y las aplicaciones de correo más avanzadas suelen efectuar controles por ti -un ejemplo es Gmail-, pero nunca está de más pasar el archivo por un antivirus actualizado.

4. ¿Hay enlaces? Analízalos antes de hacer clic sobre ellos

Otro método que los ciber-criminales usan para atraer a los incautos hacia las trampas son los enlaces falsos o enmascarados. Si estás ante un enlace en apariencia legítimo, pasa el puntero del ratón por encima para ver cuál es la dirección real:
La dirección real se ve al pasar el puntero del ratón
La dirección real se ve al pasar el puntero del ratón (imagen cortesía de Microsoft)
Los enlaces acortados son otra amenaza en potencia, puesto que impiden saber de antemano hacia dónde conducen. Normalmente, las empresas o instituciones no recurren a este tipo de enlaces en sus comunicaciones por correo electrónico. Para desenmascarar un enlace acortado, puedes usar servicios como UnShorten, que además de desentrañar el enlace cifrado, te indica la reputación del enlace usando los datos de WOT, un conocido servicio de evaluación de sitios web. [Avanzado] Si eres un usuario avanzado, puedes "diseccionar" el encabezado del mail para ver cuál es su auténtico origen, pero ten en cuenta que este método, amén de complejo, no siempre conduce a respuestas concluyentes.

5. No contestes nunca ni tampoco lo reenvíes

Contestar un correo sospechoso proporciona datos valiosos al cibercriminal. Para empezar, le dice que tu dirección de correo es real y que estás a la escucha, lo que aumenta en varios puntos su valoración en el mercado negro de direcciones.
No conteste un mail sospechoso
No contestes nunca un mail sospechoso
No le contestes, pues, pero tampoco lo reenvíes, puesto que vas a hacerle un favor a esos mismos piratas que te enviaron el correo al principio. Acabarías por generar una cadena de correo perniciosa.

6. En caso de duda, contacta a través de otro medio

El teléfono, el mejor amigo del usuario inseguro¿Sigues dudando acerca de la veracidad del correo que acabas de recibir? Ponle un freno a tus impulsos clicadores y piensa en otras formas de contactar a la persona o empresa que se hallan supuestamente detrás del mensaje.
  • Si es una persona, llámala, ábrele un chat o envíale un SMS (pero no le envíes un correo)
  • Si es una empresa, ve a su página web y contacta a través de su formulario oficial (o llámales)
Por supuesto, si se trata de un mail enviado por un conocido, no lo agredas: lo más probable es que no sepa de qué le estás hablando. Es posible que su buzón o dirección hayan sido suplantados o secuestrados para enviar correo fraudulento.

7. Usa un navegador seguro y lee tu correo a través del web

Los clientes de correo clásicos, como Outlook Express, son muy vulnerables ante todo tipo de ataques por correo. La única línea de defensa ante mensajes maliciosos que llegan a Outlook o Thunderbird es un buen antivirus con protección residente.¿Nuestro consejo? Usar un cliente web (GMail, Hotmail, Yahoo! Mail, etc) en un navegador seguro (Chrome o Firefox).
Un virus detectado por Gmail, que impide bajarlo (imagen de AskDaveTaylor)
Lo primero asegura que el contenido del correo haya sido escaneado por los sistemas de seguridad usados por los proveedores de correo, mientras que lo segundo dificulta que el malware pueda llegar a tu ordenador.

Tomado de : OnSoftware - Softonic

S0047 - Desconectado por tener "malware" en el PC



Los proveedores de acceso a Internet podrían adoptar voluntariamente un código de conducta que les llevara a estar pendientes de los ordenadores infectados.

La Internet Industry Association (IIA) ha presentado un borrador de un nuevo codigo de conducta que sugiere que los proveedores de acceso a Internet, o ISP, deberían contactar, e incluso desconectar a los usuarios que tengan malware en sus ordenadores.

El código de conducta, que no es obligatorio, sugiere que los ISP den cuatro pasos para proteger a los usuarios: 1. Identificar los ordenadores comprometidos; 2. Contactar con los usuarios afectados; 3. Ofrecer información para solucionar el sistema comprometido; 4. Informar acerca de las amenazas a gran escala que pudieran incluso amenazar la seguridad nacional.

Desde la IIA afirman que una vez que el ISP haya identificado el ordenador comprometido o la actividad maliciosa en el red, debería tomar algunas medidas para solucionar el problema. Los ISP debería intentar identificar al usuarios cuyo ordenador se ha visto comprometido, contactar con él y “educarle sobre el problema”, llegando incluso a desconectarle de la red para que no extienda el virus.

Por el momento esto no es más que una idea que debe discutirse, aunque algunos ISP ya ha dicho que el coste de adoptar activamente estos cuatro puntos es prohibitivo.

S0045 - 10 Consejos de seguridad para navegar por Internet



Con la aparición de Internet nuestra información queda expuesta fácilmente en la red, por lo que los usuarios deben de tener cuidado y tomar medidas preventivas para evitar problemas posteriores.

Las computadoras que son atacadas con software dañino (malware) pueden frenar la productividad de una empresa y ocasionar la fuga de datos, agregó el directivo.

Los servicios financieros a nivel mundial son los más atacados en Internet, ya que en 2008 este sector estuvo presente en 76% de los señuelos utilizados por los "hackers", desde el 52% de un año antes, según un estudio de la firma de software de infraestructura Symantec.

A partir de los datos robados en línea durante el año pasado, la venta de información de tarjetas de crédito tuvo una tendencia al alza de 21% a 32%; mientras que la comercialización de cuentas de banco también se incrementó de un 17% a un 19%, de acuerdo a datos de la empresa de seguridad en línea.

Microsoft da 10 consejos para evitar ser víctima de los cibercriminales en la red:

1. No reveles información personal por Internet. Establece restricciones a tu información personal en sitios de redes sociales.

2. Llena con cuidado formularios de registro. Cerciórate de que estás llenando ligas de empresas conocidas y confiables.

3. Evita sitios que muestren violencia y/o pornografía, pueden ser de alto riesgo.

4. No te conectes a sitios de descarga de música gratuita. Además de infringir leyes de autor, esto puede dañar tu computadora.

5. Actualiza de forma periódica tu sistema operativo.

6. Cambia claves y contraseñas con frecuencia.

7. Respalda tu información y utiliza contraseñas robustas.

8. Al descargar programas desconocidos, revisa que tengan licencias. Bajar software accidentalmente puede instalar en su computadora virus informáticos.

9. No compartas información personal de tus contactos con otras personas en Internet, atenta contra tu seguridad y la de ellos.

10. No concretes citas con "amigos" virtuales, generalmente son desconocidos.

Para más detalles visiten esta pagina web :

http://www.navegaprotegido.org/


S0044 - Tipos de Malware


Malware (del ingles malicious software), lo podemos llamar también software malicioso o software malintencionado. También se le ha llamado badware, por “bad” (mal o malo). Por lo general son programas o software que ingresan a nuestro equipo, con la finalidad de ocasionar algún daño o robarnos nuestra información. Por el daño que hace y por la forma en que lo hace es que le vienen los diferentes nombres y categorías que conocemos.

El común de los usuarios conoce mejor estos programas como “Virus” ya que la mayoría de ellos aparte del daño que causan, tienen la propiedad de propagarse en otros dispositivos y equipos como auténticos virus y contagiar equipos, redes locales y redes mundiales.

Veamos los mas conocidos :

Spyware : Programa espía que se encarga de robarnos información de nuestro equipo y enviarla a otro(s) persona(s). Que hará con la información ya es otro cuento, pero va desde obtener cuentas de correo de nuestros contactos para enviarles correo basura (Spam), hasta quitarnos claves, contraseñas y cualquier información que les pueda ser útil para robarnos.

Worms o gusanos : Los gusanos, una vez dentro de nuestro sistema, se propagan sin la intervención del usuario y distribuye copias de sí mismo por las redes. Un gusano puede consumir memoria o ancho de banda de red, lo que puede provocar que un equipo se bloquee. Los gusanos también pueden crear un túnel en el sistema y permitir que otro usuario tome el control de nuestro equipo de forma remota.


Pop-Ups : Son ventanas que aparecen al navegar sin que nosotros las hayamos solicitado, y muestran publicidad de diversos tipos y para el usuario no avanzado son casi imposibles de controlar.


Spam : Es lo que llamamos “correo basura”. Son correos que llegan a nuestro buzón, ofreciéndonos artículos y servicios de diversa índole, y que nosotros no hemos solicitado. Se calcula que el 75 % del correo que circula por la red es Spam.


Hoaxes : Tambien llamados “bulos”. Son bromas que nos llegan por correo, advirtiéndonos de “el virus mas mortífero de la historia”, o que Microsoft va a cerrar Hotmail, o que eliminemos un archivo de nuestro sistema ya que es un virus, y en realidad si lo hacemos podemos mas bien inutilizar nuestro equipo. O nos piden que sigamos una “cadena” de correos para advertir a nuestros contactos de un nuevo método de atraco o secuestro, o que tal o cual producto es cancerígeno según los últimos descubrimientos. La mayoría de los usuarios les hace caso y lo que hace es enbasurar mas el correo de sus contactos. La pagina argentina “Rompecadenas” (http://www.rompecadenas.com.ar/), con su archivo histórico de Hoaxes nos puede ayudar a identificar estos Malware.


Hijacker : Programa que realiza cambios en nuestro navegador y nos reenvía a paginas pornográficas, o mas peligroso, paginas falsas de banco para robarnos las claves.


Crackers : Programas que monitorean y se roban las contraseñas que usamos.


Caballo de Troya : Su nombre le viene de la conocida historia del “Caballo de Troya” griego. Este software una vez que ha entrado a nuestro sistema permanece escondido días, meses y hasta años, esperando que se cumpla una fecha o una condición en nuestro sistema. Cuando esto ocurre, entonces es que ejecuta su daño. Son famosos los “Martes 13” o “Viernes 13” y el Michelangelo que se disparaba el día del nacimiento de Miguel Angel Buonarroti.

Existen muchos “Malware” mas : Scumware o escoria, Rootkit, Riskware, Rabbit o conejos, Pornware, Phishings, Pharming, Leapfrog, Keystroke, Exploid, Dialers, Cryptovirus, Bots, etc. Si desea conocer mas, puede consultar estas paginas :

http://es.wikipedia.org/wiki/Malware

http://www.microsoft.com/latam/athome/security/viruses/virus101.mspx