Mostrando entradas con la etiqueta CiberAtaques. Mostrar todas las entradas
Mostrando entradas con la etiqueta CiberAtaques. Mostrar todas las entradas

martes, 22 de mayo de 2018

¿Sabes lo que es el Pharming?

A lo mejor no lo habrás escuchado jamás, pero aquí le informaremos sobre este delito informático que ahora último se ha vuelto tan de moda y que es muy peligroso. El pharming (que se pronuncia como “farming”) constituye otra forma de fraude en línea, muy similar a su pariente la suplantación de identidad o phishing. Los pharmers (los autores de los fraudes basados en esta técnica del pharming) utilizan los mismos sitios Web falsos y el robo de información confidencial para perpetrar estafas en línea, pero, en muchos sentidos, es mucho más difícil detectarlos, ya que no necesitan que la víctima acepte un mensaje "señuelo". En lugar de depender por completo de que los usuarios hagan clic en los vínculos engañosos que se incluyen en mensajes de correo electrónico falsos, el pharming redirige a sus víctimas al sitio Web falso, incluso si escriben correctamente la dirección Web de su banco o de otro servicio en línea en el explorador de Internet. 

La palabra pharming deriva del término farm (granja en inglés) y está relacionada como ya lo hemos dicho antes con el término Phishing, utilizado para nombrar la técnica de ingeniería social que, mediante suplantación de correos electrónicos o páginas web, intenta obtener información confidencial de los usuarios, desde números de tarjetas de crédito hasta contraseñas. 
El origen de la palabra se halla en que una vez que el atacante ha conseguido acceso a un servidor DNS o varios servidores (granja de servidores o DNS), se dice que ha hecho un pharming. 

Para redirigir a sus víctimas, los pharmers utilizan varias estratagemas. El primer método, que ha conferido a esta actividad el nombre de pharming, es en realidad un antiguo tipo de ataque denominado envenenamiento de la caché del DNS. El envenenamiento de la caché del DNS es un ataque dirigido al sistema de nombres de Internet que permite a los usuarios introducir nombres con un significado para los sitios Web (www.mibanco.com), en lugar de series de números más difíciles de recordar (192.168.1.1). El sistema de nombres se basa en los servidores DNS para efectuar la conversión de los nombres de los sitios Web basados en letras, que son fáciles de recordar por parte de los usuarios, en dígitos comprensibles por los equipos para conducir a los usuarios al sitio Web de su elección. Cuando un pharmer logra lanzar un ataque de envenenamiento de la caché del DNS con éxito, lo que de hecho consigue es modificar las normas de circulación del tráfico en una sección completa de Internet. Las posibles y amplias repercusiones que conlleva el hecho de redirigir a una importante cantidad de víctimas desprevenidas a una serie de sitios Web falsos y hostiles ha dado el nombre de pharmers a esta categoría de estafadores. Los phishers lanzan un par de líneas al agua y esperan hasta ver quién pica el anzuelo. Los pharmers son criminales cibernéticos que intentan capturar a sus víctimas en Internet a una escala nunca vista. 

Pese a todo, los ataques mediante la técnica del pharming pueden realizarse de dos formas: directamente a los servidores DNS, con lo que todos los usuarios se verían afectados, o bien atacando a ordenadores concretos, mediante la modificación del fichero HOSTS. A diferencia de su hermana phishing, esta técnica no se lleva a cabo en un momento concreto, ya que la modificación del fichero HOSTS permanece en un ordenador a la espera de que el usuario acceda a su servicio bancario. 

En el Ecuador, este delito está tipificado en el artículo 415 numeral 1 del Código Penal con una pena que va de 3 a 5 años: “La pena de presión será de tres a cinco años y multa de doscientos a seiscientos dólares, cuando se trate de programas, datos, bases de datos e información”. 

Uno de los primeros ataques de pharming de los que se tiene constancia se produjo a principios de 2005. En lugar de aprovecharse de una falla del software, parece ser que el atacante engañó al personal de una empresa proveedora de servidos de Internet para que transfiriera una ubicación de un lugar a otro. Una vez que la dirección original se hubo transferido a la nueva dirección, el atacante logró, de hecho, "secuestrar" el sitio Web e impedir el acceso al sitio auténtico, lo que puso a la empresa víctima en una situación complicada, con repercusiones negativas para su negocio. Semanas después, se produjo un ataque de pharming con consecuencias todavía más nefastas. Valiéndose de una falla del software, los pharmers consiguieron cambiar cientos de nombres de dominio legítimos por los de sitios Web hostiles y falsos. Se produjeron tres oleadas de ataques: en las dos primeras, se intentó cargar spyware y adware en los equipos atacados y, en la tercera, se intentó conducir a los usuarios a un sitio Web donde se podían adquirir unas pastillas que suelen venderse por medio de mensajes de spam. 

Para protegerte de estos tipos de estafas, primero debes instalar una solución antimalware y antivirus potente, y adoptar prácticas informáticas sensatas, como evitar sitios web sospechosos y no hacer nunca clic en enlaces de correos electrónicos sospechosos. Con estas medidas, evitarás que la mayoría de los tipos de malware ingrese en tu computadora y cambie el archivo de host. 

Sin embargo, esto representa solo parte de la amenaza: también hay que tener cuidado cuando se visitan sitios web, en especial, aquellos que contienen información personal o financiera. Si el sitio web parece extraño, si la dirección en la barra de direcciones se ve distinta o si la página comienza a pedir información que normalmente no se solicita, verifica que haya un ícono de candado en la barra de direcciones, lo que indica que se trata de un sitio web seguro, y haz clic en el candado para asegurarte de que el sitio web tiene un certificado de confianza actualizado. Los responsables de ejecutar servidores DNS tienen algunas técnicas antipharming muy sofisticadas a su disposición, pero el riesgo de sufrir el ataque de un hacker siempre está presente, por lo que solo se pueden mitigar los riesgos a través de una combinación de protección personal y conciencia sobre el uso de Internet.

jueves, 17 de mayo de 2018

Aprende que es el Phishing.

Es un término que muchos lo han escuchado y que tal vez no se sepa en realidad de que se trata, pues bueno el Phishing es uno de los métodos más utilizados por ladrones cibernéticos para engañar y estafar y de esta manera obtener información confidencial de forma ilícita como puede ser una clave o información detallada sobre tarjetas de crédito u otra información bancaria de la víctima, con la finalidad de causarle pérdidas económicas. La suplantación de identidad es en cierta forma una técnica clásica pero que puede provocar grandes estragos. 

El estafador («phisher») utiliza técnicas de ingeniería social que consiste en obtener información esencial a través de la manipulación de los usuarios legítimos de Internet o de un servicio o de una aplicación. Así, el cibercriminal, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea, redes sociales, SMS/MMS, o incluso utilizando también llamadas telefónicas. 

Los correos electrónicos fraudulentos suelen incluir un enlace que, al ser pulsado, lleva a páginas web falsificadas. De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que, en realidad, va a parar a manos del estafador. 

A lo largo de los años se han logrado detectar varios tipos de nuevos delitos que se extienden por internet. El ataque de phishing a través de SMS, es conocido como smishing, el usuario recibe un mensaje de texto intentando convencerle de que visite un enlace fraudulento. El de telefonía es conocido como vishing (uso del teléfono con fines delictivos). El usuario recibe una llamada telefónica que simula proceder de una entidad bancaria solicitándole que verifique una serie de datos. 

Los expertos lo tienen claro. El principal muro de contención es no contestar automáticamente a ningún correo que solicite información personal o financiera. Las empresas financieras o bancos no solicitan sus datos confidenciales o de tarjetas a través de correos. 

Tampoco se debe de hacer clic en los enlaces proporcionados en el correo electrónico. Comprueba que la página web en la que has entrado es una dirección segura. Para ello, ha de empezar con https:// y un pequeño candado cerrado debe aparecer en la barra de estado de nuestro navegador. Si recibes un email sospechoso, ignóralo y no respondas. Si sospechas que has sido víctima de phishing cambia tus contraseñas y ponte en contacto inmediatamente con la entidad financiera para informarles.

viernes, 20 de abril de 2018

¿Sabes cuánto valen tus datos personales en la dark web?

Luego de la filtración de datos de Facebook, se puede confirmar que tener datos personales cada día se vuelve un negocio bien redondo y jugoso en la red, además este tipo de información lo hace más rentable para que los cibercriminales confeccionen identidades digitales que luego ellos lo venden al mejor postor en una web que lo han denominado “web oscura” o Dark Web, de la cual se escapa a los buscadores. Según recientes estimaciones esta información cuesta alrededor de unos mil dólares aproximadamente, este rubro es el precio medio con que se venden en estos momentos en la internet oscura o “dark web”, la identidad digital completa de una persona y en la que se incluye todo tipo de datos (cedula, cuenta de Facebook, Twitter, Amazon, tarjeta de crédito, correo electrónico, etc.) 

Los cibercriminales acceden a esta red oculta para preservar su anonimato, y puede ingresar fácilmente cualquier usuario desde Tor, accesible para su descarga en cualquier ordenador desde navegadores tan populares como Chrome de Google. En ella se trafican diversas mercancías, desde armas hasta drogas, además de blanquearse dinero, comercializarse bitcoins y asimismo permite contratar los más diversos servicios criminales, en algunos casos con precios irrisorios. 

“En internet no tienes que ser un experto para delinquir”, el ciberexperto mundial Eddy Willems, de la empresa GData, quien además es asesor de distintos cuerpos policiales y miembro directivo de varias organizaciones internacionales de la industria del software. Considerado uno de los primeros desarrolladores en 1989 de un sistema anti ransomware, un tipo de ciberataque por el que los criminales exigen una recompensa a la víctima para desbloquear sus ordenadores, Willems, que acaba de visitar Madrid por motivos de trabajo, advierte de lo fácil que resulta a cualquier persona sin apenas conocimientos técnicos acceder a esa internet oscura. 
Explica que en la Internet convencional en la que navegamos habitualmente y cuyos sitios sí están vinculados a motores de búsqueda de plataformas como Google, los cibercriminales aprovechan para recabar datos personales que luego comercializan en esa otra web oscura en donde los venden al mejor postor, tanto fragmentados, como en bloque con la confección de identidades digitales al completo. De acuerdo a sus cifras, en la Internet oscura sólo la compra del número de identidad de una persona cuesta alrededor de 70 euros, mientras que se pagan 50 dólares por los dígitos de la cuenta bancaria y eso mismo por la de PayPal y por la tarjeta de crédito del individuo. Curiosamente, indica, la cuenta de correo electrónico es de lo más barato en ese mercado ilícito de compraventa de datos, con un precio en torno a décimas de céntimo. 

Según informes recientes de expertos en ciberseguridad, la contratación de servicios de instalación de malware o código malicioso en la internet oscura en mil ordenadores cuesta alrededor de 70 euros, los ataques de denegación de servicios o DDoS unos 100 euros dependiendo de la frecuencia de los mismos, y los de camuflaje para evitar los sistemas antivirus se comercializan por 10 euros aproximadamente. El precio de una pistola semiautomática nueva del fabricante Glock se comercializa en la internet oscura por unos 500 euros, mientras que las P99 de Walther se encuentran por alrededor de 650, de acuerdo a las cifras del experto de G Data. 

Cualquier persona sin apenas experiencia técnica puede acceder en apenas una hora a sitios de venta de armas u otros dentro de ese ilícito entorno que es la internet oscura, en donde uno se va adentrando tras saltar de una página a otra como si de las capas de una cebolla se tratara. De acuerdo a cálculos estimados de los expertos, el coste en la internet oscura de la contratación de servicios criminales para controlar sistemas informáticos ronda los 300 euros; para el robo de información, los 150 euros, y las herramientas para el cifrado de documentos son accesibles en torno a los 150 euros. 

Asimismo, pueden contratarse por unos 5.000 euros servicios completos de bots, que es como se conoce el telecontrol por cibercriminales de batallones de ordenadores, con la inclusión de varias opciones de ataque. 

Con el acceso a los datos privados de las personas, los cibercriminales recurren a las más variadas fechorías: entre otras, el phishing para el acceso a cuentas bancarias de las víctimas o las compras ilimitadas en entornos como Amazon, en donde el cibercriminal puede acampar a sus anchas a costa de la cuenta de la víctima. Asimismo, puede alterar las contraseñas del usuario para blanquear dinero mediante transacciones comerciales en ese tipo de plataformas comerciales.

jueves, 29 de marzo de 2018

¡Atención...!!, tu videoconsola puede ser hackeada.!!

Si tú eres un amante de los videojuegos o simplemente tienes una videoconsola para distraerte de vez en cuando, debes de tener en cuenta sobre algo muy importante, tu videoconsola de juegos puede ser hackeada, si no tenías idea de aquello, eres parte del 57,8% de usuarios que no sabe sobre esto, y es que estos aparatos al igual que las computadoras son vulnerables al ataque de los ciberdelincuentes, esto según un estudio realizado por una empresa de seguridad española. Este ciberataque puede implicar el acceso de terceras personas con malas intenciones, como es la sustracción de datos personales, tarjetas de crédito pre configuradas para el pago, así como realizar intromisión en la privacidad de las personas a través de la webcam. 

Y es que uno de los principales y graves riesgos en estos ámbitos es el desconocimiento total de que uno puede ser vulnerable a dichos ataques ya que esto evita que los usuarios se puedan proteger, cabe señalar que cualquier aparato electrónico y tecnológico que se conecte al internet puede ser utilizado o convertirse en una ventana abierta para que ciberdelincuentes o hackers pueden delinquir y es sumamente importante que se tenga el conocimiento debido para saber cómo cerrarlas para que se pueda disfrutar del juego tranquilamente y no ser víctimas. 

Según el estudio realizado también arroja información de que el 85,3% de los usuarios de videoconsolas desconocen que es posible mejorar la seguridad que viene por defecto pre configurada en estos dispositivos y sólo el 14,7% aseguran haber implementado algún mecanismo para mejorarla. 

Por otro lado, el 73,1% aseguran no saber que la configuración de su videoconsola debe ser actualizada y que el 14,4% reconoce actualizar sólo el software, mientras que sólo el 12,6% actualiza tanto el software como el firmware. Además, el 25,5% utiliza las mismas contraseñas para los juegos online que para otros servicios. 
Y es que la configuración de seguridad que viene de fábrica en una videoconsola, un router o cualquier equipo conectado al internet, no es en nada seguro, así como nosotros tenemos acceso al comprar el dispositivo, también pueden tener acceso los hackers. Es muy importante tener eso muy en claro para así antes de utilizarlo, realizar los cambios de configuración necesarios para que así se puede disfrutar del juego sin peligro alguno. 

Otro dato importante y relevante es que el 42,7% de los padres reconocen no realizar ningún control del uso que realizan sus hijos de la videoconsola. Y entre los que sí lo hacen, el 38,5% su modo es limitando su tiempo de juego mientras que el 34,6% aseguran incorporar otras medidas como evitar que puedan realizar compras online. 

Junto a esto, por lo que se refiere al control de la ciberseguridad de los dispositivos, el 66% de los padres aseguran ser ellos los que toman la responsabilidad de cambiar con frecuencia las contraseñas y gestionar personalmente la configuración, mientras que el 34% afirman relegar esta tarea en sus hijos. 

Entre las recomendaciones más importante para evitar que hackers o ciberdelincuentes te puedan robar información de cualquier tipo, están la de ajustar la configuración de privacidad de los dispositivos, actualizar periódicamente su configuración (tanto en el software o firmware), utilizar contraseñas robustas y cambiarlas frecuentemente.

Entradas Populares del Mes

Entradas Destacadas

INICIO

pagina de inicio de bienvenida