Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas
Mostrando entradas con la etiqueta Phishing. Mostrar todas las entradas

sábado, mayo 17, 2008

Siete países de la OTAN crearán un centro de análisis de ciberamenazas en Estonia


Reuters (14/05/2008):

BRUSELAS - España y otros seis países de la OTAN firmaron la puesta en marcha de un centro de ciberdefensa, que analizará y responderá a los ataques informáticos y las amenazas procedentes de Internet.

Los jefes del Estado Mayor de los siete países y el Mando de la OTAN para Transformación suscribieron los documentos para la puesta en marcha del llamado Centro de Excelencia en Ciberdefensa y su cooperación conjunta con la Alianza Atlántica.

El centro estará situado en Estonia, país que sufrió en 2007 una oleada de ciberataques procedentes de Rusia, los cuales bloquearon durante algunos días instituciones oficiales y entidades privadas.

España se ha unido a ella porque "es una iniciativa muy moderna que atiende a una necesidad creada por los nuevos riesgos que presenta el futuro", señaló el jefe del Estado Mayor de la Defensa, general Félix Sanz.

Añadió que las instituciones españolas no han sufrido ataques masivos por internet, al menos "no que yo sea consciente", y avanzó que España prepara "nuevas iniciativas" en materia de cooperación entre países de la OTAN, aunque rehusó detallarlas por el momento.

Además de España, se han unido a la idea Alemania, Italia, Eslovaquia, Estonia, Letonia y Lituania, con EEUU como observador, aunque el general estadounidense James Mattis, jefe del Mando para Transformación, prevé que se sumen muchos más una vez que el centro demuestre su utilidad.

La idea fue lanzada por Estonia, país pionero en el uso de internet a gran escala en el Gobierno, ya en 2004. El general Mattis resaltó que los ataques que sufrió el pequeño país báltico en 2007 "demostraron el reto que supone la ciberseguridad".

El centro comenzará a funcionar a finales de este año y tendrá una plantilla de 30 personas, entre técnicos y administrativos, con un presupuesto, aún no concretado, que será compartido por los países participantes.

Los centros de excelencia son iniciativas que llevan a cabo grupos de Estados miembros de la OTAN y no forman parte estricta de la Alianza, aunque sí cooperan con ella.


URL:http://www.reuters.com/article/internetNews/idUSL149828020080514

jueves, marzo 27, 2008

Alertan de una nueva técnica de "phishing" a través de Google Calendar


Consumer Eroski (26/03/2008):

El servicio de calendario de Google (Google Calendar) ha sido el medio elegido por los "ciberdelincuentes" para poner en práctica una nueva técnica de estafa "phishing". El ataque no se efectúa vía correo electrónico, como suele ser habitual en estos casos, sino a través de esta aplicación, que se encuentra asociada a una cuenta del correo electrónico Gmail.
El objetivo de los "cibercriminales" que se valen de esta nueva vía de ataque, nunca antes empleada, es obtener la información bancaria del usuario para robarle el dinero de su cuenta corriente. El timo que utilizan es del nigeriano (aquel que promete el cobro de una herencia).
"Los 'ciberdelincuentes' llaman la atención con una oferta irrechazable, y te piden que te pongas en contacto con ellos y les facilites los datos bancarios para realizar la transacción", señala Elisabet Gimeno, responsable de producto de BitDefender, la empresa que ha detectado un envío masivo con esta nueva técnica de propagación.
Esta estafa sólo afecta a los usuarios de Google Calendar. Para poder acceder a este servicio "los 'ciberestafadores' probablemente hayan instalado un programa 'malware' para obtener el nombre de usuario y la contraseña de acceso a la cuenta de correo electrónico de Gmail", considera Gimeno.
No obstante, el laboratorio de BitDefender no ha detectado mensajes de este tipo en los dos últimos días, por lo que la oleada de ataques podría estar remitiendo.
URL:http://www.consumer.es/web/es/tecnologia/2008/03/26/175689.php

lunes, marzo 17, 2008

EEUU llevó a cabo un simulacro de ataque cibernético de 5 días





AFP (14/03/2008):



WASHINGTON - Estados Unidos llevó a cabo durante cinco días una serie de ejercicios para comprobar su capacidad para desbaratar un simulacro de 'ciber-ataque' contra sus redes informáticas y de telecomunicaciones, informó el jueves el Gobierno estadounidense.
El conjunto de ejercicios de seguridad, bautizado 'Cyber Storm II', el más importante jamás realizado, tuvo por objetivo desviar los ataques cuya amenaza es "real y creciente", indicó Robert Jamison, subsecretario de Estado para la Seguridad Interna y responsable del programa.
Expertos en seguridad de sistemas informáticos procedentes de cinco países, más de 40 empresas privadas y numerosas agencias gubernamentales participaron en el programa, para probar los sistemas de alerta existentes y tratar de identificar las deficiencias al compartir información entre diferentes sectores y en la coordinación de sus reacciones.
Los participantes tuvieron que enfrentarse a unos 1.800 ataques simulados, que fueron desde 'hackers' a un ataque informático de naturaleza política capaz de neutralizar suficientes redes como para necesitar de una respuesta coordinada a nivel internacional.
URL:http://es.noticias.yahoo.com/afp/20080314/ttc-eeuu-informatica-seguridad-e0bba4a.html

jueves, diciembre 20, 2007

Estudio sobre usuarios y entidades públicas y privadas afectadas por la práctica phishing



El Instituto Nacional de Tecnologías de la Comunicación, INTECO, ha hecho público los resultados del Estudio sobre usuarios y entidades públicas y privadas afectadas por la práctica fraudulenta del phishing, que se basa en los datos obtenidos a partir de las opiniones y percepciones de los usuarios españoles de Internet. Los datos han sido recogidos a través de 3.076 encuestas realizadas a usuarios de Internet de todo el territorio nacional durante el mes de abril.
El trabajo sintetiza, por vez primera en España, la opinión consensuada de 40 expertos de los distintos sectores de actividad afectados por estas prácticas fraudulentas: entidades financieras y otras empresas prestadoras de servicios a través de Internet, entidades de medios de pago, fabricantes y proveedores de soluciones de seguridad, operadores de telecomunicaciones, Administración Públicas, Fuerzas y Cuerpos de Seguridad del Estado, abogados, juristas y expertos en Derecho, y asociaciones de consumidores y usuarios, integrando sus propuestas y recomendaciones.



Según las conclusiones del estudio, las estafas tradicionales se han trasladado a la red y los ciberdelincuentes operan con acciones como el phishing o fraude online, técnicas de ingeniería social o picaresca, en las que se suplanta la identidad de una organización conocida (banco, organismo o empresa) a través de medios telemáticos (correo electrónico, mensajes sms, llamadas telefónicas, webs falsas).

El engaño comienza con la petición al usuario de una serie de datos personales alegando algún motivo de seguridad o fallo en el sistema de seguridad de la entidad que los solicita, responde facilitando sus datos personales, siendo estos posteriormente utilizados con una finalidad espuria. Al igual que en la estafa tradicional, la sutileza b en el engaño y el empleo de nuevas técnicas son empleados por los ciberdelincuentes para rentabilizar sus estafas.

En España, el 29,9 % de los usuarios de Internet reconoce haber sido objeto de algún intento de fraude a través de la Red, aunque sólo el 2,1% declara haber sufrido pérdidas económicas. Los resultados del estudio ofrecen como dato particular un daño medio cuantificado de 593€. No obstante, en algo más de 2 de cada 3 fraudes online el perjuicio económico no supera los 400€ y un 24,8% no alcanza los 50€. Esta cuantía, relativamente escasa, de los fraudes contribuye a que en muchas ocasiones no sean detectados por el usuario y por tanto no sean denunciados.

Más allá de las pérdidas monetarias, se pueden producir otras importantes, como la pérdida efectiva de clientes y la pérdida de imagen corporativa y de marca. De otro lado, dentro del impacto social que provoca este fraude a través de Internet, uno de los efectos negativos del phishing es el freno que supone al desarrollo de una economía basada, cada vez más, en transacciones electrónicas, limitando la entrada de nuevos usuarios a los servicios online.

Sin embargo, el estudio muestra que ante un intento de fraude los usuarios españoles siguen confiando en Internet: el 80% no cambia sus hábitos de uso de banca online y un 73,1% continúa comprando a través de la Red.Más aún, incluso cuando el intento de fraude online conlleva un perjuicio económico no se produce un abandono masivo de los servicios: un 52,4% de los usuarios de banca y un 31,9% de compra online no alteran su comportamiento. Según el estudio del Observatorio de la Seguridad de la Información, el hecho de que los usuarios no modifiquen sus costumbres en, a pesar de sentirse inseguros, se debe a que los servicios que efectúan a través de la red forman parte de su estilo de vida y no pueden prescindir de ellos, valorándose más las ventajas que dichos servicios aportan que los posibles problemas.

Las recomendaciones que da el estudio a los usuarios para protegerse de los fraudes online son:

1. Sea precavido y no confíe “a ciegas”. Es el mejor seguro para no ser víctima del phishing y otros fraudes online.


2. Sospeche de los mensajes escritos en otros idiomas y que contengan faltas ortográficas y gramaticales.


3. Procure, en todo caso, realizar sus transacciones electrónicas desde un ordenador confiable para usted. Evite realizar estas operaciones desde un ordenador público, principalmente cuando sea preciso introducir claves privadas.


4. Mantenga protegido su equipo. Actualice el navegador y el antivirus e instale los últimos parches de seguridad.


5. Entre en el sitio web de su entidad financiera tecleando la dirección en su navegador. No acceda a través de enlaces que reciba en un correo electrónico.


6. Su entidad bancaria o caja de ahorros jamás le solicitará su clave/s por correo electrónico. Nunca facilite esta/s a terceros por teléfono o fax.


7. Compruebe con regularidad el estado de su cuenta bancaria.


8. Si cae en la trampa de un correo electrónico fraudulento pinchando en el enlace que contiene será redirigido a un sitio web casi idéntico al de su banco. En ese momento será inteligente por su parte comprobar, de un lado, la dirección https que nos asegura que los datos que enviemos estarán protegidos y utilizarán un canal seguro. Si la “S” no aparece debe desconfiar. De otro lado, las entidades financieras legales utilizan los llamados certificados de seguridad que aparecen representados con un “candado amarillo” en la parte inferior de su navegador y que vienen a significar que el propietario de esa página es quién dice ser.


9. Actualice sus contraseñas, no las comparta y evite dejarlas escritas.


10. No responda impulsivamente a correos electrónicos que le ofrecen la panacea. Nadie da todo por nada.


11. Si se recibe un mensaje que solicita información de carácter personal, no hay que responder, y ni siquiera hacer clic en él.


12. No conviene enviar información personal o financiera a través del correo electrónico. Y hay que comprobar los estados bancarios según se reciban.

Fuente:
http://sociedaddelainformacion.wordpress.com/2007/11/02/estudio-sobre-usuarios-y-entidades-publicas-y-privadas-afectadas-por-la-practica-fraudulenta-del-phishing-de-inteco/
http://www.inteco.es/frontinteco/files/frontIntecoAction.do?action=getFile&fileID=1000026060