Es mostren els missatges amb l'etiqueta de comentaris antivirus. Mostrar tots els missatges
Es mostren els missatges amb l'etiqueta de comentaris antivirus. Mostrar tots els missatges

28 de març 2007

Un kit de «phishing», en «cibervenda»

Per ;) Lapil

Qui no ha rebut alguna vegada un correu d’algun Banc o Banca d’internet on li demanava que li confirmés les contrasenyes i dades del client?

Bé ja fa molt de temps que ens estan avisant d’aquesta estafa on line, li diuen phishing: En informàtica, la pesca electrònica (o phishing en anglès) és un frau que es fa amb un correu electrònic o missatgeria instantània amb el que es demanen dades sobre les targetes de crèdit, claus bancàries, o altres tipus d'informació. Els missatges empren tot tipus d'arguments relacionats amb la seguretat de l'entitat per justificar la necessitat de introduir les dades d'accés (http://ca.wikipedia.org/wiki/Pesca_electr%C3%B2nica), però encara hi ha algú que hi pica, segons els recents informes publicats...

D’altres definicions rel·lacionades amb phishing

Pharming: Quan teclegem la direccióadreça Web del banc en realitat estarem entrant a la pàgina específicament confeccionada per ells. És un sistema molt més perillós que el phishing ja que per molts coneixements que tinguem ens serà impossible saber si es tracta de la pàgina web real o la d'un estafador. Seria l'equivalent al món no virtual a canviar un caixer per un altre de mentida, pràctica que ja es va dur a terme per algunes màfies per obtenir el xifrat de targetes de crèdit amb les contrasenyes corresponents de l'usuari... aquesta vegada adaptat a Internet.

LSP i BHO: Aquestes tecnologies que estaven sent fins ara molt utilitzades pels creadors de spyware (programes maliciosos que mostren publicitat no desitjada), estan començant a ser utilitzades pels ciberlladres. Poden modificar tot el que veiem al navegador (fins i tot encara que es tracti de pàgines aparentment segures) i capturar tot allò que es teclegi o es clique (per exemple els codis d'accés a banc, incloent aquells que usen teclats embeguts en la pàgina).

Rastrejadors de teclat: La màfia agafa el relleu als amants gelosos (fins ara els usuaris mes avesats d'aquests programes) i com a qui retoca un cotxe per convertir-lo en un aparent model tuneado han aconseguit fer d'aquesta tecnologia un valuós aliat de les seves malifetes. Capturant fragments de pantalla específics quan es clica a les pàgines web dels bancs, així com registrant exhaustivament tot el que l'usuari tecleja el seu ordinador.

Per si els famosos spyware no ens estiguessin donant ja suficients maldecaps, ara la seva tecnologia es posa del costat dels estafadors.

El més molestós és que a sobre tenen faltes d’ortografia, i la traducció no està ben feta com veureu en les imatges dels mails que he rebut...

I sabíeu que hi ha una adreça: http://www.nomasfraude.com/spain/ on es pot denunciar aquests tipus d’estafes?



Nota informativa de AEAT:

La Agencia Tributaria advierte de un intento de Phishing:
**************************************************
30-enero-2007.
La Agencia Tributaria

La Agencia Tributaria advierte de que se ha producido un intento de Phishing suplantando a la AEAT con el fin de pedir los datos de las tarjetas de crédito de algunos contribuyentes.

El sistema consiste en que envían un e-mail con el logotipo de la AEAT donde se le comunica al destinatario que tiene una devolución tributaria pendiente y le redireccionan a una página web que imita a la de la Agencia Tributaria. En esa página simulada aparece un formulario para rellenar, donde se le piden los datos de la tarjeta de crédito.

La Agencia Tributaria quiere avisar a todos los contribuyentes de las siguientes cuestiones:

1. La Agencia Tributaria nunca envía un e-mail para pedir datos de los contribuyentes.

2. La Agencia Tributaria nunca paga devoluciones con abono a tarjetas de crédito.

3. El dominio que figura en esa página web no es el de la Agencia Tributaria, ya que el que aparece en la página simulada es www.aeats.eu y los dominios reales de la Agencia Tributaria son: www.aeat.es , www.agenciatributaria.es y www.agenciatributaria.com

La Agencia Tributaria estudia adoptar las medidas legales oportunas.

***************************************************
Espanya és el tercer país més afectat pel «phishing» (consisteix a robar informació personal o financera a l’internauta per a després estafar-li), rebem el 5-6 per cent dels atacs mundials. Però, així com a el Regne Unit un informe publicat estima que el 12 per cent dels internautes ha estat víctima d’algun frau on-line (cadascun ha perdut una mitjana de 1.300 euros), a Espanya és difícil calcular perquè no es denuncia.
I aquest és precisament el primer consell de la campanya «Deu dies contra el frau on-line», que va comencar ahir. Ja sigui phishing, en una compra per internet o qualsevol altra estafa en el ciberespai, el primer que l’usuari ha de fer és denunciar-ho a les autoritats. El lloc està dirigit tant a usuaris com a bancs. Entre altres recomanacions, els especialistes informen que les entitats financeres mai demanen informació personal a través del correu electrònic. Per això cal desconfiar sempre d’aquest tipus de missatges i mai respondre’ls.
El frau per internet s’ha incrementat de manera dràstica perquè la inversió per als estafadors és mínima i és un mètode ràpid, subratlla Fidel Pérez, director de Seguretat de EMC, promotora de la campanya. Phishing, pharming, keyloggers, vishing... són totes pràctiques relacionades amb un mateix delicte, el robatori d’identitat. Totes tenen com objectiu obtenir dades personals per a defraudar diners.

Un kit per a estafadors
La facilitat per a convertir-se en un ciberestafador és tal que fins as ven en internet un kit universal per a realitzar atacs de phishing a mesura. Això suposa no haver de crear un nou cada vegada que es vulgui llançar un atac, assenyala. El procediment consisteix a crear, amb el kit, una web falsa amb una interface simple i fàcil d’usar. Aquesta pàgina es comunica en temps real amb l’autèntica, per exemple la d’un banc. La víctima rep un e-mail de phishing estàndard i quan punxa li duu a la web fraudulenta. L’internauta interactua amb el contingut de la web real, que ha estat importada en l’atac a la pàgina falsa. El ciberdelinqüent accedeix immediatament i sense ser detectat a totes les dades personals de la víctima.
Si la informació de la web de la campanya no és suficient per al seu problema, hi ha un servei en el qual experts en seguretat resoldran els seus dubtes on-line. La iniciativa conta amb el suport del Grup de Delictes Telemàtics de la Guàrdia Civil, la Brigada d’Investigació Tecnològica del Cos Nacional de Policia i l’Associació d’Usuaris d’Internet.

http://www.abc.es/20070327/tecnologia-internet/phishing-ciberventa_200703270317.html

20 de març 2007

McAfee publica llistat de llocs web amb més riscs per país, producte de descàrregues malicioses, de navegador i correu electrònic no desitjat


Per Mar

McAfee, Inc. (NYSE: MFE) va divulgar avui els resultats d'un informe d'investigació duta a terme per McAfee® SiteAdvisor(tm) que crea un mapa carreter global dels llocs amb més riscos i més assegurances per navegar a la Xarxa Global. McAfee va estudiar i va classificar 265 dominis de nivell superior, com Japó (.jp), França (.fr) iComercial (.com) partint de proves de seguretat del Lloc de McAfee per a programari espia correu escombraries, vulnerabilitats i estafes. L'informe "Mapping the Dolent web " va revelar, sorprenentment, grans diferències en seguretat entre un domini i un altre. Aquesta fotografia global calcula que, cada mes, els usuaris d'Internet efectuen més de 550 milions de clicks a llocs web amb riscos, i que fins i tot dominis relativament segurs, com aAlemanya (.de) o el Regne Unit (.uk) donen compte de milions de clicks amb riscos. "Amb aquest informe, McAfee ha creat un directori dels dominis de nivell superior més perillosos a la Xarxa, " va assenyalar Mark Maxwell, Gerent Sènior de Productes McAfee per a Persones i Petites Empreses. "Quan es tracta de seguretat, resulta que la Xarxa no difereix del món físic. Existeixen barris segurs i dominis segurs a la Xarxa, i també existeixen llocs que mai no s'haurien de visitar. "
McAfee SiteAdvisor, una eina gratuïta disponible en http://www.mcafee.com, aporta classificacions intuïtives vermelles, grogues o verdes, i busca resultats partint de proves registrades de milions de Llocs Web que representen més del 95% del tràfictrànsit a la Xarxa Global. Les classificacions vermelles s'assignen a llocs amb riscos que no n'aproven un o més dels tests de McAfee per a adware, programari espia virus, vulnerabilitats, correu brossa, massa finestres emergents (pop-ups) i forts vincles amb altres llocs classificats amb vermellroig. Els llocs designats amb verd en van aprovar cada un és aquests tests. Les avaluacions en groc s'assignen a llocs que no obstant això han aprovat els tests deseguretat de McAfee, però encara contenen molèsties, tals com a excés de finestres emergents, que ameritan un programari UserAdvisory. Les empreses i usuaris individuals poden usar McAfee SiteAdvisor per complementar els seus productes McAfee ja instal·lats o per millorar productes de seguretat elaborats per altres fabricants. Entre els resultats claus de l'estudi es poden esmentar els següents:la incidència de llocs vermells i grocs varia dramàticament entre dominis de nivell superior, variant d'un 0,1% per a Finlàndia (.fi) a fins i tot10,1% per a la petita illa de Tokelau (.tk). En el seu conjunt, 4,1% de tots els llocs avaluats mitjançant SiteAdvisor rep una avaluació de vermell o groc.Algunes activitats a la Xarxa, tals com registrar-se en un lloc o descarregar un arxiuarxivament, comporten un risc significativament major enfer-ho en alguns dominis. Per exemple, donar una direccióadreça d'e-mail a un domini .info aleatori resulta en un sorprenent 73,2% de probabilitat de rebre correus brossa.

Els dominis de països grans amb més riscos són Romania (.ro, 5,6% de llocs riesgosos) i Rússia (.ru, 4,5% de llocs riesgosos). Aquests dominis de països també són els més propensos a allotjar llocs vulnerables o d'"execució per descàrrega"..info és el domini genèric més riesgoso, amb un 7,5% dels seus llocs avaluats comcom a riesgosos. .com és el segon domini genèric més riesgoso, amb 5,5% dels seus llocs catalogats comcom amb riscos. Tres dels cinc dominis de país menys riscos són els països nòrdics Finlàndia (0,10%), Noruega (.no, 0,16%) i Suècia (.se, 0,21%). Islàndia (.is, 0,19%) i Irlanda (.ie, 0,11%) conformen els cinc primers dominis de país amb menys riscos.

.gov és el domini avaluat amb major freqüència en el qual SiteAdvisor no ha trobat lloc riesgoso algun. .gov només està disponible per a reparticions del govern dels Estats Units. No obstant això el domini .com és només el 5° domini amb majors riscs per classificació, la seva gran popularitat augmenta dramàticament el seu impacte en el risc de recerca i navegació. El 86,6% de clicks a llocs classificats amb vermellroig i groc van a sitios.com.
Encara quan Holanda (.nl), Alemanya (.de) i el Regne Unit (.uk) són dominis de país relativament segurs, ocupant els llocs 31°, 33° i 51°, respectivament, cada un dels seus dominis de país comptabilitzen més de 2milions de clicks al mes a llocs vermells i grocs. de la mateixa manera, Japó (.jp) ocupa el 57° lloc entre els dominis amb més riscos, i, encara així, els llocs .jp avaluats en vermell i groc reben aproximadament 1,6 milions de clicks cada mes. El baix cost o gratuïtat de registre de dominis i la mínima supervisió de dominis semblen causar, almenys, alguns dels majors nivells de risc descoberts en alguns dominis de nivell superior. Per exemple, una raó per la qual el domini .biz sembla comptar amb la preferència de spammers rau que pot ser usat tot seguit, a diferència del típic període d'espera de 24 hores - un avantatge crucial per superar serveis antispam i llistes negres.Aquest estudi hagués de ser un anomenat d'alerta per als administradors de dominis de nivell superior. Clarament, alguns països ho estan fentbé. I els dominis de nivell superior més riesgoso compten ara amb els models de domini que han de millorar, " va agregar Maxwell. "Per als usuaris, aquest estudi és un clar recordatori que han de navegar per la Xarxa de manera segura. Eines comcom a McAfee SiteAdvisor proporcionen als usuaris la informació que requereixen i alhora, els indiquen quan usar-la,per prendre decisions més segures en relació amb la Xarxa.Tant l'estudi íntegre i els seus resultats, junt amb un mapa interactiu, es pot trobar en:http://www.siteadvisor.com/studies/map_malweb_mar2007.html.

TOP CATALÀ

El Bloc de la Mediterrània

Estadisticas Gratis