viernes, 28 de agosto de 2015

Los juegos una nueva entrada que utilizan los virus

Hoy en día las computadoras están mas protegidas por los antivirus, sin embargo hoy algunas siguen infectándose por el poco cuidado de los usuarios (Acceden a contenido inapropiado, curiosidad por URL desconocidas, descargas desconocidas, etc.). Sin embargo últimamente las infecciones están variando, ahora se están produciendo masivamente hacia los dispositivos móviles. Los cibercriminales están adaptando rápidamente sus estrategias hacia estos dispositivos, debido a que los celulares de hoy en día permiten realizar operaciones financieras de forma más sencilla (Compras, banca online, etc.).

Lamentablemente los dispositivos móviles, en particular Android se ha convertido en un perfecto botín para los cibercriminales que están concentrando sus esfuerzos en el desarrollo de malware financiero y troyanos bancarios especializados en atacar esta plataforma, ya que más del 50% de estos códigos son específicos para robar dinero.

¿Cómo infectan con virus los celulares? Actualmente se registra una auténtica avalancha de infecciones a los teléfonos, estas infecciones se están produciendo mediante las descargas de supuestos juegos oficiales a los teléfonos. Los cibercriminales saben que los juegos en los teléfonos son muy populares y que son descargados masivamente, y es aquí donde aprovechan para incluir una gran cantidad de códigos maliciosos utilizando incluso como medio de propagación tiendas en línea como Google Play tienda que aparentemente era muy segura. Google Play  a pesar de que no es 100% libre de malware, tiene mecanismos de seguridad que bloquean a los troyanos, pero ya vemos que incluso ahora los cibercriminales están creando juegos reales gratuitos y APPS que funcionan perfectamente, pero que estos juegos están infectados con códigos maliciosos. Como un ejemplo mencionar que más de 600.000 usuarios descargaron falsas aplicaciones y en muchos de ellos se detectó actividad criminal.

¿Cómo protegerme si deseo realizar una descarga de algún juego a mi celular?
  • Descargar aplicaciones de desarrolladores de confianza (Juegos, APPS).
  • Leer cuidadosamente los permisos que piden las Apps durante la instalación para saber a qué les das acceso.
  • Ver las calificaciones y comentarios que otros usuarios hacen de la aplicación que deseas descargar.
  • Instalar un software Antimalware en el teléfono para prevenir infecciones. (Si el celular lo soporta).
  • Si sospechas que tu equipo está infectado, proceder a desinstalar la aplicación.

jueves, 2 de julio de 2015

Hackers robaron dinero a través de aplicación Starbucks

El robo de dinero utilizando incluso aplicaciones oficiales pero que cuentan con bajo nivel de seguridad siguen afectando a los usuarios. Esta vez la afectada fue Starbucks quien ha confirmado que algunos de sus usuarios que pagaban sus consumos a través de su propia aplicación, habían sufrido el robo de dinero desde sus tarjetas de crédito.

Los Hackers lograron robar dinero aprovechándose del escaso nivel de validación de las transferencias a través de la aplicación Starbucks, logrando traspasar dinero de las tarjetas de crédito vinculadas (Los clientes de Starbucks) hacia otras cuentas (Cuentas de los Hackers)  sin que el verdadero cliente tenga conocimiento de ello.

Ante casos parecidos con algunas aplicaciones, si se sospecha del robo de dinero por transferencias, lo que se recomienda es contactarse con la empresa propietaria de la aplicación, mientras esta aplicación es parchada y mejorada en cuanto a seguridad, lo que se recomienda es desvincular la tarjeta de crédito que tienen en la aplicación como medida de precaución, cambiar las contraseñas por unas más seguras y siempre verificar que los descuentos de consumo (Por Servicios o Productos) coincidan con los descuentos que se realizan de la tarjeta de crédito.

viernes, 9 de enero de 2015

Los siete pecados capitales en internet

Los cibercriminales explotan distintos trucos que hacen vulnerables generalmente a usuarios distraídos, donde se aprovechan de la inocencia o la guardia baja de usuarios incautos.

Muchas veces todas las estafas han sacado partido de determinadas idiosincrasias humanas, lo que podríamos llamar como "Los 7 pecados capitales en Internet". Precisamente, Alan Woodward, consultor en ciberseguridad para el gobierno de Reino Unido, explica cuáles son estos pecados con graves consecuencias tanto en el mundo real como en el del ciberespacio. A continuación un resumen:
  1. Apatía. Normalmente asumimos que otros "deben" haber tomado las precauciones necesarias para mantenernos seguros en internet. Tristemente, esto nos lleva a una falta de conciencia del peligro y en el mundo de los cibercriminales esto puede ser fatal.
  2. Curiosidad. La inocencia o la curiosidad desinformada generan muchas víctimas. Un link enviado a nuestro correo electrónico con un título curioso o llamativo podría hacer que revelemos nuestra contraseña o descargar virus a nuestra computadora.
  3. Candidez. Vemos un correo de alguien y asumimos que es real. Un email con una apariencia oficial usando el logo creíble y aparentemente procedente del correo electrónico correcto Ejemplo: Bancos, y asumimos que es real, a pesar de cuán tontas son las instrucciones que da, Ejemplo: Actualizar datos de su cuenta bancaria.
  4. Cortesía. Todos hemos aprendido a comportarnos educadamente. Sin embargo, la cortesía no significa que no deberíamos discriminar en el mundo de internet. Si alguien le llama de la nada y le dice que es de su banco, ¿le creerá? No, llámalo usted a su banco. Cuelgue bien su teléfono, ya que las líneas fijas pueden quedarse conectadas a la persona que hizo la llamada en primer lugar y, aunque piense que está llamando al banco y su número válido, le estará hablando a la persona que lo llamó.
  5. Avaricia. Nada es realmente gratis en la red. Tienen que recordar que, si no es un cliente que paga, es probable que usted sea el producto. Muchos virus maliciosos malware son descargados por personas que no son conscientes de que el producto "gratuito" tiene consecuencias negativas (virus).
  6. Timidez. Una llamada del servicio de mantenimiento informático puede ser de cibercriminales ubicados en otro continente. Las personas evitan preguntar a extraños por su tarjeta de identificación, y en el mundo en línea es incluso más importante pedir las credenciales de aquellos a los que confiamos información sensible. No deje que la timidez evite preguntar más para revelar una identidad. Si al que llama le cuesta demostrar quién dice que es, debería sospechar inmediatamente.
  7. Irreflexión. En internet no asuma nada como cierto, no crea en nadie y revise todo. Piense bien antes de actuar, es el modo más efectivo para protegerse. 
No le dé la oportunidad a los delincuentes para estafarlo y recuerde que un poco de paranoia sana o bien manejada es importante en la internet, así estaremos bien protegidos.