Ultimos post del blog djgeek | ¿Quién me enlaza?
(BETA)
Cómo saber si estoy siendo victima de Phishing o Pharming Peruano?
Alguien me hizo esa pregunta, y aquí le respondo. Esta facilito ah! :)
Como puede usted saber si su PC esta siendo víctima de alguna de estas modalidades de robo a través de la banca electrónica? (en resumen, si le van a vaciar la cuenta corriente? $$$$$...)
Este método no pretende ser 100% eficaz pero al menos para las muestras de malware ("virus") peruanas analizadas, creo que si lo es.
Estafa a Banca Electrónica
Y como se sabe, siguen los envíos dirigidos a la sustracción de nuestros datos bancarios. Como bien lo reporta ReYDeS, en su blog. Todos, absolutamente TODOS son enviados por correo simulando ser algún tipo de video de noticia "grande", "ayuda de seguridad", premio, etc.
En resumen, despertando de una u otra manera la expectativa (morbo?) de la víctima, para que ejecute el malware ("virus") y así
Infección y limpieza de malware caso real
El post anterior que trataba sobre la experiencia con un malware me fue borrado por google, porque al parecer "alguien" me acusó de infringir derechos de autor. :S
Asi que lo vuelvo a compartir por otro medio, ya que no tengo tiempo para estar reclamando.
Experiencia compartida por Furious Logic [aRC] sobre Infección y limpieza de malware.
Una lectura MUY interesante
http://www.4shared.com/
Ataques "magistrales" de "hackers" mediáticos
Tomado de Hispasec
Se han producido en las dos últimas semanas dos "ataques cibernéticos"
que han atraído la mirada de los medios de comunicación generalistas.
Desde el punto de vista técnico, los ataques no son más que
curiosidades, y ya apenas merece la pena detenerse en las inexactitudes,
exageraciones y errores habituales que se comenten desde los medios
generalistas. Sin embargo pueden
Estafa a la Banca Electrónica
Y esta semana se me va, pero con un pequeño resumen e imagenes por parte de ReYDeS de los correos fraudulentos dirigidos a robarnos nuestros datos bancarios.
Mas información en este enlace.
DNS, Kaminsky y Vulnerabilidades.
Este es un tema técnico.
Si Ud. es una persona no técnica no le va a interesar este post.
Distraigase mejor con algo como ésto.
Hablando sobre este tema, me encontré un link interesante que explica primeramente muy bien el funcionamiento del los DNS para pasar luego a explicar el problema descubierto por Dan Kaminsky.
Guia ilustrada de la vulnerabilidad descubierta por Dan Kaminsky.
"Cyber Guerra" Russia --> Georgia
En los últimos días, como todos ya sabemos hubo un conflicto entre Rusia y Georgia, y como ya es conocido, aparte de la guerra convencional, también se a dado la guerra electrónica o cibernética. Personalmente me puse a buscar información en blogs y otros recursos web, como ZDNet, RBNexploit y Dancho Danchev obteniendo información muy interesante que me gustaría compartir.
Antes de eso, para los
Diario local usado para estafas a la banca electrónica
Nuevamente gracias a ReYDeS, me entero de otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, PERO, esta noticia tiene ALGO INTERESANTE. Qué? Pues que la pagina web de un diario local (www.expreso.com.pe) a sido comprometida para almecenar/descargar el supuesto "video" que apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema
Estafa Banca Electrónica : "La Fabrica de la Felicidad Coca-Cola llega para ti !"
Nuevamente gracias a ReYDeS, me entero de la ultima estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a un supuesto premio recibido de una marca de gaseosas y hacer que la víctima "llene" un formulario, y así hacerse con sus datos bancarios.
Obviamente si alguien pecó de abrir el "formulario", cambie sus datos bancarios de inmediato, desde otra PC obviamente,
Estafa Banca Electrónica : "Muere Diego Armando Maradona por sobredosis"
Gracias a ReYDeS, me entero de otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que trata el tema mencionado,
Estafa Banca Electrónica : "Absolvieron a Alberto Fujimori"
Gracias a ReYDeS, me entero de otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que trata el tema mencionado,
Estafa Banca Electrónica : "La cantante Shakira, al borde de la muerte"
Gracias a ReYDeS, me entero de otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que trata el tema mencionado,
Estafa Banca Electrónica : "Usted Ha Ganado Pasajes Dobles Para Las Olimpiadas de Beijing!!!"
Nuevamente gracias a PeruSec y ReYDeS, la ultima estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a un supuesto premio de pasajes a las olimpiadas y hacer que la víctima "llene" un formulario, y así hacerse con sus datos bancarios.
Obviamente si alguien pecó de abrir el "formulario", cambie sus datos bancarios de inmediato, desde otra PC obviamente, y
Estafa Banca Electrónica : "Muere Chespirito"
Nuevamente gracias a PeruSec y ReYDeS, nos enteramos de otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que
Estafa Banca Electrónica : "Falleció famoso cantante GianMarco"
Nuevamente gracias a PeruSec y ReYDeS, nos enteramos de otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que
Estafa Banca Electronica : " Video de Ingrid Betancourt"
Nuevamente gracias a PeruSec y ReYDeS, nos enteramos de otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que
Estafa Banca Electronica : "Tienes una postal Metropostales"
Nuevamente via PeruSec y ReYDeS, la ultima estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela al envio de una postal para redirigir a la victima a una falsa dirección web de una conocida tarjeta de crédito, y extraerle sus datos de la misma por medio del engaño.
Mas detalles relacionados a este tema aquí.
Entidad afectada: Visa
Qué es Phishing?
Qué es
Unix Toolbox
Este es un tema técnico.
Si Ud. es una persona no tecnica no le va a interesar este post.
Distraigase con algo como ésto.
Ya hace unos dias, via Kriptopois, me encontré con un recurso interesante para las personas que manejan entornos Unix/Linux. Unix Toolbox.
Un interesante consolidado de comandos.
Estafa Banca Electronica : "Chapa viaje a cuzco con Inca Kola"
Nuevamente via PeruSec y ReYDeS, la ultima estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a las ganas de ganarse un viaje o premio que regala una marca de gaseosas y hacer que la victima "llene" un formulario, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "formulario" la persona obviamente visualiza un "formulario" falso,
Estafa Banca Electronica "Presidente del Perú confiesa fraude en elecciones presidenciales del 2006"
Nuevamente me entero por intermedio de PeruSec y ReYDeS, otra nueva estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que
Estafa Banca Electronica "La verdadera historia de Jesús"
Me entero por intermedio de PeruSec y ReYDeS, la ultima estafa enviada por correo masivo dirigida a la banca por Internet, en la que se apela a la curiosidad de la víctima para hacer descargar y ejecutar un supuesto vídeo del tema en cuestión, y así hacerse con sus datos bancarios. Para ser creíble, después de ejecutado el "vídeo" la persona es redirigida a una pagina de YouTube que trata el
Banco Falabella CMR revela quienes son sus clientes
En un simple fallo de seguridad, tan facil como introducir un numero de DNI y una clave erronea (probado con clave de 06 digitos), el banco en cuestión puede comprobar a quien haga prueba de esto, con un mensaje de error, si dicho DNI pertenece a un cliente del banco o no. Si pertenece a un cliente de dicho banco, pues el mensaje de error sale personalizado con el Nombre y Apellido completo
OLPC en Perú
Pues resulta que el otro día leí una critica mal hecha a las OLPC compradas (una critica política), y pues como yo también soy un critico a esta compra, voy a tratar de hacer una critica buena. (a ver si sale)
Lo primero que me gustaría saber es, que criterios se tomaron para realizar esta compra y no las classmate?
precio? Osea se prefirió cantidad a calidad? porque digo calidad? a ver veamos y
TrueCrypt ahora con soporte FDE
Pues eso! TrueCrypt ahora soporta encriptacion de disco :)
Lo acabo de comparar con su contraparte cerrada y gratuita FREE CompuSec® en sus versiones Windows por el momento, y acá, las comparativas que pude ver.
Algoritmos
TrueCrypt: AES, Serpent, Twofish, Cascades y sus combinaciones paranoicas :)
CompuSec®: AES
Autenticación de Booteo
TrueCrypt: Si
CompuSec®: Si
En este caso, si llegara a
Storm Worm! Enrolate a mi por fin de año! :D
Interesante esta ultima "lluvia de malware" que se esta dando en estos momentos aprovechando las fiestas navideñas y de fin de año.
Resulta que están llegando correos SPAM incitando a entrar, descargar y abrir (ejecutar) un malware de las siguientes paginas:
ENTRAR BAJO PROPIO RIESGO
http://merrychristmasdude.com
http://happycards2008.com
http://newyearcards2008.com
http://uhavepostcard.com
Para más post del autor visite Blogsperú - djgeek - Tecnología