Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacker. Mostrar todas las entradas

miércoles, 11 de diciembre de 2013

Las 12 ciberestafas que debes evitar estas Navidades

Las 12 ciberestafas que debes evitar estas Navidades

Si vas a comprar por internet, ten en cuenta 12 ciberestafas que pueden arruinarte el buen humor y los consejos para evitarlas

Las 12 ciberestafas que debes evitar estas Navidades
Especialmente son 12 los "ciberfraudes" que afloran en esta época del año. Aunque hay muchos más. (AP)

(BBC Mundo). Se prevé que esta Navidad los internautas compren en línea más que nunca. Pero no todo el mundo se empapa del espíritu festivo y algunos “estafadores” ya han instalado trampas en internet y están a la espera de que usted caiga presa en ellas…

El profesor del Departamento de Ciencias Informáticas de la Universidad de Surrey resume los 12 “ciberfraudes” que pueden arruinarle estas fiestas.

1. PHISHING (O PESCA)
Los mensajes falsos o “phishing” llevan merodeando por la red desde hace años y casi todos hemos recibido una versión de este común engaño.

Funciona así: unos estafadores le envían un mensaje e intentan que usted haga clic en un enlace que le lleva hasta un sitio falso o abrirá algún malware (software malicioso, a menudo virus) que infecte el equipo.

Viejo, sí, pero también muy evolucionado. Algunos de estos mensajes están hechos casi a medida de cada usuario (conocido como “spear phishing” o pesca con arpón).

Imagínese eligiendo algunos regalos para comprar en un sitio web muy conocido. De repente, usted recibe un correo electrónico -al parecer procedente de ese mismo sitio- diciendo que hay un problema con su último pedido y que por favor “haga clic aquí” para atender el problema.

Tanto los logos, como las direcciones de correo electrónico, incluso los enlaces pueden tener un aspecto genuino… Revise dos veces y haga clic sólo una.

2. EL FALSO ANTIVIRUS
Imagínese buscando ese regalo tan difícil de conseguir. Finalmente, usted es redirigido a un sitio que vende exactamente lo que tanto desea.

Pero, ¡un momento! Un mensaje parpadea diciendo que su equipo está infectado… y que no se preocupe, que tan sólo tiene que descargar el antivirus gratuito que le muestra y su problema estará resuelto.

Si se lo descarga, su computadora estará (ahora sí) infectada. Sus problemas sólo acaban de empezar. ¿Solución? Instale un buen antivirus antes de navegar por la red.

3. LA FALSA “ACTUALIZACIÓN”
A medida que el espíritu de la Navidad nos invade, todos enviamos (a nuestros amigos, familiares, compañeros de trabajo…) enlaces a chistes y videos en Facebook, por correo electrónico y a través de Twitter.

Ahora imagine que llega a una de estas webs y le aparece un mensaje que le indica que usted no tiene la última versión de “Flash” (por ejemplo) por lo que no puede ver ese video tan divertido que le enviaron, pero que no se preocupe que “si hace clic aquí” usted puede conseguir el reproductor actualizado de forma inmediata.

No sólo esta “actualización” es un malware, sino que además una vez instalado, el virus se encargará de enviar mensajes a todos sus amigos diciéndoles que corran a ver ese video tan “divertido”. Y conseguir así que alguno caiga en la misma trampa, como usted acaba de hacer.

4. LA ESTAFA DE LAS CATÁSTROFES Y EVENTOS MUNDIALES
Los estafadores intentarán sacarle el dinero apelando a grandes eventos mundiales y recientes catástrofes, sin importar lo triste que el suceso pudo haber sido. El ejemplo más reciente ocurrió con el tifón Haiyán en Filipinas.

Es difícil de creer, en una temporada llena buena voluntad, pero antes de que las organizaciones de ayuda humanitaria llegaran a la gente más pobre y más afectada del lugar, ya había correos electrónicos fraudulentos haciendo las veces de agencias genuinas que pedían a los internautas donar a la causa.

No se deje engañar. El dinero no va sino a los estafadores.

5. LA DESCARGA ILEGAL DE PROGRAMAS “PIRATEADOS”
Se habla de programas “cracked” cuando el software ha sido modificado para eliminar los métodos de protección de copias, entre otros (liberan así el acceso para poder ser instalado en la computadora de modo gratuito).

La descarga de este tipo de archivos es muy usual, especialmente en Navidades cuando muchos pensamos en regalar dispositivos o programas para la computadora.

Son caros y hay muchas ofertas tentadoras para comprar sistemas operativos increíblemente baratos, productos de oficina y otros suculentos regalos. Incluso hay oportunidades irresistibles para descargar copias “gratuitas”, que son softwares (cracked) libres de protección.

Sin embargo, no sólo es probable que usted descubra que la descarga es una copia ilegal -que además puede no funcionar o tener una clave no válida para instalarlo- sino que también puede venir con un regalo oculto: malware.

Compre siempre en sitios web de confianza y recuerde: si es demasiado bueno para ser verdad, entonces probablemente no lo sea.

6. VIRUS QUE PASAN INADVERTIDOS
No siempre tenemos que autorizar la descarga de un software para ser infectados. Siempre hay maneras en que el malware puede ser redirigido a su computadora simplemente tras visitar una página web.

Todos vagamos por la internet, sobre todo en búsqueda de regalos, por lo que es difícil evitar este tipo de sitios. Sin embargo, intente estar atento a un sendero que le pueda llevar a lugares desconocidos. Es difícil, pero piense antes de hacer clic.

Y mantenga su antivirus y su navegador actualizado. Ambos protegen cada vez más de este tipo de estafa.

7. LA EXPLORACIÓN WI-FI
Algo de lo que pocos se dan cuenta es que cuando conectamos nuestro celular a una red wi-fi, se mantiene un registro de la conexión.

A partir de entonces, si el dispositivo no está conectado a un punto de acceso (hotspot), continúa enviando solicitudes de conexión a todas las redes anteriores a las que había vinculado.

Estos pueden ser leídos y estaríamos revelando todas las redes wi-fi a las que nos hemos unido con anterioridad.

En efecto, sus movimientos pueden ser rastreados y, con frecuencia, la red de su domicilio puede incluso revelar dónde vive sólo por el nombre que le haya dado.

No le dé a los estafadores información que puedan utilizar en su contra para un futuro timo.

8. LAS FALSAS REDES DE “WI-FI GRATUITA”
Para aquellos que se refugian en algún momento en lugares como cafés o pasan tiempo en aeropuertos, son lugares que a menudo parece tienen acceso gratuito a internet wi-fi.

Tales conexiones wi-fi deben considerarse inseguros, por lo que una vez conectados a la red, no deben visitar ninguna web donde tenga que introducir sus credenciales bancarias, detalles de tarjetas, contraseñas o similares.

Todo ello puede ser visible a otras personas que pueden supervisar su conexión insegura a la red wi-fi gratuita.

En otras ocasiones, puede haber redes que pertenezcan a un usuario que la haya creado (y proporcione el libre acceso de otros en la zona) y nombrado como “Wifi gratuita” con el objetivo de captar la información de quienes se unan a su red pensando que es un servicio gratuito.

Pregunte siempre al dueño del lugar o en una oficina de información por la red wifi oficial y contraseña si la tuviera.

9. UNA COMBINACIÓN DE LAS DOS ESTAFAS ANTERIORES
Si mantiene su conexión a la wi-fi activa, hay métodos por los cuales, según su celular envía una petición de conexión a un punto de acceso wi-fi, un estafador puede pretender ser tal red.

Como resultado, el celular por sí sólo siente que ha encontrado una conexión que conoce e intenta crear un vínculo, proporcionando así mostrar su contraseña wi-fi.

O peor aún, el celular podría pensar que tiene una conexión segura y empezar a enviar otros datos que pueden ser recolectados por el estafador.

Esta así como las dos estafas anteriores pueden evitarse simplemente apagando la configuración del wi-fi en el celular cuando no esté en un punto de acceso en el que confíe.

10. LA WEB INSEGURA
Ya sea intencionado o no, algunos sitios web todavía piden datos de su tarjeta de crédito -y mucho otros datos personales valiosos- sin ofrecer una conexión segura.

Sepa cómo su navegador le muestra que usted se encuentra bajo una conexión segura (busque el símbolo de un candado, el cambio de la barra de direcciones de color o lo que corresponda).

Si no tiene una conexión segura no confíe sus datos a esa web.

O bien a los propietarios de la web no les importa, en cuyo caso no se los merecen, o es una falsificación.

Incluso si se trata de una conexión segura asegúrese de hacer clic en el símbolo de un candado o similar para comprobar que el sitio está vinculado al que usted cree que es.

11. EL HOMBRE DEL MEDIO (MAN IN THE MIDDLE o MiTM)
Tener una conexión segura a su sitio bancario o comercial no es eficiente si hay una pieza de software en su computadora que pueda leer todos los datos antes de asegurar la transmisión.

Una típica estafa MiTM es una aplicación de “ayuda” que se ha instalado para hacer su vida más fácil cuando se utiliza el explorador.

Este asistente puede estar sirviéndose de cualquier dato o información que usted escriba en la pantalla.

La forma más segura de evitar esto es asegurarse de que usted no tiene “add-ins” (aplicaciones de programas que se pueden activas en una ventana de su navegador) en ejecución.

Si sabe cómo hacerlo, puede intentarlo mediante la configuración manual de su navegador, pero hay herramientas disponibles, que a menudo proporcionan de forma gratuita los bancos, para hacer esto por usted.

12. LA PEOR DE TODAS LAS ESTAFAS: LA LAMADA TELEFÓNICA
Imagínese que tiene problemas con esa nueva computadora portátil que compró como un regalo. Casi consigue que funcione… pero no puede averiguar cómo hacerlo del todo.

De repente suena el teléfono y una voz dice: “Vemos que usted ha logrado conectar a internet esta computadora Microsoft / Apple / Google / Dell / HP utilizando uno de nuestros software parece que necesita apoyo. Estamos aquí para ayudarle. Todo lo que necesitamos es su nombre de usuario y contraseña…”

La respuesta es no. Estos estafadores trabajan con la idea de que con el tiempo encontrarán a alguien a quien le ocurra exactamente eso y después de recibir una llamada de este tipo, es muy probable que el usuario, frustrado, no cuestione siquiera la pregunta, sino más bien agradezca la llamada.

Todo lo que la persona al otro lado del teléfono está tratando de hacer es conseguir sus datos de acceso y robar información valiosa de su computadora.

Lamentablemente, hay más de 12 estafas a tener en cuenta, pero ponga especial atención a los fraudes que afloran en esta época del año .

El contexto lo es todo para que una estafa tenga éxito. Si parece relevante, útil o personal, es mucho más probable que funcione.

martes, 6 de agosto de 2013

Los cinco "hackeos" más temibles que quizá ni siquiera imaginas

Los cinco "hackeos" más temibles que quizá ni siquiera imaginas


Los cinco "hackeos" más temibles que quizá ni siquiera imaginas
Por Heather Kelly
(CNN) — Si algo puede conectarse a una red, puede hackearse. Las computadoras y los teléfonos son blancos populares, pero también lo son los autos, los sistemas de seguridad doméstica, los televisores y hasta las refinerías petroleras.
Ese fue el mensaje que se transmitió en las conferencias anuales de seguridad para computadoras Black Hat y DefCon, celebradas la semana pasada en Las Vegas. Las conferencias anuales atraen a una mezcla de investigadores sobre computadoras y hackers que presentan los fallos y las vulnerabilidades que descubrieron recientemente. Es una combinación de servicio público, negocio y hobby.

Estos son algunos de los blancos más populares de los que se trató en las conferencias de este año. Al llamar la atención sobre ellos, los “hackers de sombrero blanco” esperan animar a los diferentes fabricantes e industrias a aumentar la seguridad y a los consumidores a prestar más atención.

Típicamente, los presentadores informan a los fabricantes sobre los fallos antes de dar sus conferencias para que las empresas puedan arreglar los problemas antes de que los criminales los aprovechen.
1. Autos a control remoto
El que alguien hackee tu computadora puede ser una molestia. El que alguien hackee tu auto puede ser letal. El viernes pasado se realizaron dos presentaciones sobre el hackeo de autos en la conferencia DefCon. El hacker australiano Zoz enumeró los problemas de seguridad a los que se enfrentarán los autos totalmente autónomos y dijo que su hackeo es inevitable.
Los vehículos autónomos como autos y drones son esencialmente robots y dependen de sensores para funcionar. Dijo que en teoría, un hacker podría apoderarse por completo del control de un auto por medio de las redes inalámbricas o engañar a los distintos sensores para que muestren al conductor datos falsos sobre ubicación, velocidad y proximidad de otros autos u objetos.
Aún faltan varios años para que existan los autos totalmente libres de conductor, pero ya es común encontrar sistemas computarizados en los vehículos que circulan actualmente. Las unidades de control electrónico pueden controlar varias funciones del auto como el frenado, la aceleración y la dirección. Manejan funciones de seguridad, indicadores dentro del auto e incluso cinturones de seguridad.
Los investigadores Charlie Miller y Chris Valasek estudiaron el daño que los hackers podrían hacer a un auto al tomar el control de un Prius, de Toyota, y de un Escape, de Ford, con apoyo de una beca de la Agencia de Investigación de Proyectos Avanzados de Defensa del Ejército de Estados Unidos (DARPA, por sus siglas en inglés).
Para acceder a los sistemas, tuvieron que conectar físicamente una computadora a los autos por medio de un puerto de diagnóstico. Escribieron un software a la medida para poder secuestrar los sistemas de los autos.
Una vez que tuvieron el control, desactivaron los frenos, cambiaron los indicadores para que mostraran velocidades o niveles de gasolina incorrectos y manipularon la dirección y los cinturones de seguridad. Pudieron apagar el motor y jugar con otras características del auto como la bocina y las luces.
Toyota minimizó la demostración y señaló que se están concentrando en las medidas de seguridad para evitar ataques inalámbricos.
2. Poner en riesgo a los smartphones
Los delincuentes cibernéticos solían ganarse la vida con ataques a computadoras personales, lo que propició un lucrativo mercado negro de malware y de los programas antivirus que lo combaten.
El siguiente gran blanco son los smartphones. Los dispositivos móviles no son inmunes a los ataques aunque las tiendas de aplicaciones bien defendidas han mantenido a raya a la mayor parte del malware.
Kevin McNamee demostró que un fragmento de malware pude transformar a un smartphone Android en un “teléfono espía” que vigile a distancia a su dueño y envíe información sobre la ubicación, comunicaciones y contenidos —como fotografías— a un tercero.
La intrusión no es nueva, pero McNamee se las arregló para inyectar el código malicioso en aplicaciones populares como Angry Birds. Una vez instalado, el usuario ignoraría que su teléfono está actuando como un dispositivo de vigilancia a distancia.
Los investigadores de seguridad de iSEC Partners penetraron en las femtoceldas de Verizon —pequeñas cajas que se usan para extender la cobertura del servicio celular— e interceptaron llamadas y otros datos que se enviaron por medio de las redes celulares, como mensajes de texto, imágenes e historiales de exploración. El proveedor de servicios inalámbricos publicó una actualización para reparar todas sus femtoceldas, pero los investigadores dicen que otras redes podrían tener el mismo problema.
Con un equipo con valor de 45 dólares (580 pesos), los investigadores Billy Lau, Yeongjin Jang y Chengyu Song transformaron un aparentemente inofensivo cargador para iPhone en una herramienta para recabar información como contraseñas; correos electrónicos y otras comunicaciones, y datos de localización directamente del smartphone. Apple agradeció a los investigadores y señaló que presentará un remedio para la falla en su actualización de software del iOS 7 que saldrá este año.

3. Un hogar demasiado inteligente

Gracias a los sensores baratos y de bajo consumo de energía, cualquier cosa en casa puede volverse un dispositivo inteligente y puede conectarse a internet para que puedas controlarlo desde una computadora o un smartphone. Los dispositivos de seguridad doméstica tienen el potencial de causar el mayor daño si se los hackea y en dos demostraciones independientes se mostró cómo entrar en una casa al abrir las cerraduras inteligentes de las puertas principales.
Otra tendencia inquietante revelada en las conferencias es la de espiar a las personas sin que se den cuenta a través de sus propias cámaras. Cualquiera que quiera entrar en la casa puede desactivar las cámaras domésticas de seguridad, o las pueden transformar en dispositivos de vigilancia remota. Un investigador demostró lo fácil que es tomar el control de la transmisión de video de un juguete infantil desde una computadora.
Los investigadores Aaron Grattafiori y Josh Yavor encontraron fallos en el modelo 2012 del televisor Samsung Smart TV que les permitió encenderlo y ver una transmisión de video desde la cámara del dispositivo. Samsung señaló que había publicado una actualización de software para reparar el problema. (Muchos expertos en seguridad sugieren que coloques un trozo de cinta sobre cualquier cámara si no quieres que te observen, solo por si acaso).
4. Los hackers se lo toman personal
Incluso tras las revelaciones que la NSA hizo este año, es perturbador pensar en un dispositivo casero de vigilancia que detecte fragmentos de datos procedentes de tus diversos dispositivos de cómputo aún cuando no estén en línea.
Brendan O’Connor, quien dirige una empresa de seguridad y está terminando la carrera de Derecho, creó ese dispositivo al que llamó CreepyDOL (DOL significa localizador de objetos distribuidos, creepy significa perturbador). Fabricar el dispositivo costó 57 dólares (730 pesos) y consiste en una computadora Raspberry Pi, un puerto USB, dos conexiones para wi-fi, una tarjeta SD y una batería USB dentro de una caja negra común.
Las computadoras y los teléfonos actúan como dispositivos de rastreo y filtran información constantemente, de acuerdo con O’Connor. Cuando se conecta, el CreepyDOL detecta a los teléfonos y computadoras cercanos y los usa para rastrear la ubicación de las personas y sus patrones, descubre quienes son, a dónde van y qué hacen en línea.
Para demostrar el dispositivo sin violar la ley, O’Connor mostró cómo uno de los dispositivos detectó su propia información. Por medio de un motor de juegos y de Open Street Maps, se colocó sobre su punto en un mapa. Surgió su nombre, su dirección de correo electrónico, una foto, el nombre del sitio de citas que usaba, detalles sobre sus dispositivos y los lugares que frecuenta en la ciudad.
En el peor de los casos —como lo imaginó O’Connor— un malhechor podría conectarse a alguno de los dispositivos que haya en cualquier Starbucks cerca de un edificio en la capital para detectar a un senador y esperarlo a que haga algo comprometedor.
“Encuentras a alguien que tenga poder y lo explotas”, dijo O’Connor.
La sencillez de la creación es notable. Es probable que otras personas tengan conocimientos y equipos similares que exploten las mismas fallas de seguridad en aplicaciones, sitios web, dispositivos y redes.
5. Complejos industriales
Lo más atemorizante fue que en la conferencia se puso énfasis en blancos totalmente diferentes a las personas.
La infraestructura estratégica, como las tuberías de petróleo y gas o las plantas de tratamiento de agua son blancos potenciales para los hackers. Muchas industrias se controlan con sistemas de control de supervisión o de adquisición de datos (SCADA).
Los sistemas son más viejos, fueron instalados en una época en la que no se temía a los ataques cibernéticos y se conectan a internet por medio de un protocolo de red no seguro.
La primera razón por la que los sistemas están conectados es para que sean fáciles de monitorizar. Algunos, como las tuberías de petróleo, se encuentran en lugares remotos.
En varias demostraciones en las conferencias se demostró lo sencillo que es hackear los sistemas de energía.
Los investigadores Brian Meixell y Eric Forner hicieron una representación de un hackeo a un pozo petrolero falso y usaron unas bombas y un contenedor lleno con un líquido color azul verdoso. Entraron al sistema, apagaron y encendieron las bombas e hicieron que se desbordaran los contenedores al introducir datos falsos en el sistema. Si eso ocurriera en un pozo petrolero real, el hackeo podría provocar una catástrofe ambiental, según los investigadores.
Es posible apagar todo un complejo industrial a 65 kilómetros de distancia por medio de un radiotransmisor, de acuerdo con los investigadores Carlos Penagos y Lucas Apa. En su demostración introdujeron medidas falsas, lo que provocó que el dispositivo que las recibió se comportara de forma extraña. Por ejemplo, alguien podría provocar que un tanque de agua desbordara al fingir una temperatura anormalmente elevada.
Las industrias y el gobierno estadounidenses están conscientes de la vulnerabilidad de los sistemas industriales, pero la lejanía y la antigüedad hacen que la actualización sea costosa y difícil. No hay un sistema integrado por medio del que se pueda transmitir software de reparación como en el caso de las computadoras personales.
En varias demostraciones en las conferencias se demostró lo sencillo que es hackear los sistemas de energía.
Los investigadores Brian Meixell y Eric Forner hicieron una representación de un hackeo a un pozo petrolero falso y usaron unas bombas y un contenedor lleno con un líquido color azul verdoso. Entraron al sistema, apagaron y encendieron las bombas e hicieron que se desbordaran los contenedores al introducir datos falsos en el sistema. Si eso ocurriera en un pozo petrolero real, el hackeo podría provocar una catástrofe ambiental, según los investigadores.
Es posible apagar todo un complejo industrial a 65 kilómetros de distancia por medio de un radiotransmisor, de acuerdo con los investigadores Carlos Penagos y Lucas Apa. En su demostración introdujeron medidas falsas, lo que provocó que el dispositivo que las recibió se comportara de forma extraña. Por ejemplo, alguien podría provocar que un tanque de agua desbordara al fingir una temperatura anormalmente elevada.
Las industrias y el gobierno estadounidenses están conscientes de la vulnerabilidad de los sistemas industriales, pero la lejanía y la antigüedad hacen que la actualización sea costosa y difícil. No hay un sistema integrado por medio del que se pueda transmitir software de reparación como en el caso de las computadoras personales.