FINANCIACION DELL
ENTRA AQUI
ZONA ANTIFRAUDE
Correo Basura conocido como Spam. Fuente de troyanos y malware
Phishing, estafa cibernética
Click aquí para ampliar información y ver un video explicativo

Ir a Página...
|1||2||3||4||5||6||7||8||9||10|
|11||12||13||14|
21/01/2007 ATAQUE MASIVO PHISHING A CLIENTES DE BANESTO
Los clientes de Banesto en el punto de mira de delincuentes informáticos

La Asociación de Internautas nos alerta de un ataque-phishing masivo contra clientes de la entidad bancaria Banesto. En el video mostramos solo las páginas fraudulentas activas en el momento de la realización del video, las demás que mostramos han sido cerradas por sus correspondientes ISP

El video como siempre ya está en YouTube, donde podéis ver todos los videos que he realizado y ahora también para que usuarios de GoogleVideo puedan acceder a los últimos videos disponibles, les dejo el siguiente enlace:
http://video.google.es/videosearch?q=
www.visa-club.com&num=10&so=1&start=0


Las url de las páginas fraudulentas son:
•http://www.banesto.es.satelliteprocid2405787603.justke.info/form.asp
•http://www.banesto.es.satelliteprocid301444643.billgefdam.info/form.asp
•http://freepeonline.info/form.asp/
•http://thetitcam.net/form.asp
•http://eicni.info/form.asp
•http://fedho.biz/form.asp
•http://www.banesto.es.satelliteprocid99999999999999.dark96.biz/form.asp


Y he de confesarles que no se publican todos casos phishing ya que ello sería una tarea prácticamente imposible, desde esta humilde web se intentará todo lo posible para evitar este tipo de estafas, cada día se intentará aportar ese granito de arena que entre todos los internautas debemos aportar para que internet sea un poquito más seguro.
20/01/2007 PHISHING A CLIENTES DE BANESTO
Intento de robo de claves de acceso a cuentas de clientes de Banesto

Alertamos a clientes de la entidad bancaria Banesto de una web que es copia exacta de la web lícita de la entidad bancaria. Mucho cuidado ante este tipo de estafas, por desgracia, el phishing ya es imparable.
Página fraudulenta:
http://www.banesto.es.satelliteprocid2030701.avanhe.biz/form.asp/

El video como siempre ya está en YouTube, donde podéis ver todos los videos que he realizado y ahora también para que usuarios de GoogleVideo puedan acceder a los últimos videos disponibles, les dejo el siguiente enlace:
http://video.google.es/videosearch?q=
www.visa-club.com


En este caso no disponemos del correo trampa aunque posiblemente haya sido ya distribuido de forma masiva por lo que no podemos mostrarle el texto del correo fraudulento que es el origen de cualquier ataque phishing, recuerde que si recibe algún correo electrónico que diga provenir de su banco pidiendole que se identifique con su usuario y contraseña desde un enlace del correo electrónico, estará ante uno de los cientos de casos phishing que por desgracia, lejos de remitir, aumentan, siendo cada vez más sofisticados y difíciles de detectar.

En el video observamos que tras enviar nuestras claves de acceso, somos redirigidos a la web lícita de la entidad bancaria Banesto tratando con ello no despertar sospechas y poder robar nuestro dinero lo antes posible, ya que recuerde que cualquier dato introducido en los campos de usuario y contraseña será enviados a delincuentes informáticos.
17/01/2007 VULNERABILIDAD EN SUN JAVA
Corrupción de memoria en la máquina virtual de Java de Sun

Un atacante puede sacar provecho de este problema para ejecutar código malicioso en el equipo vulnerable, con solo convencer al usuario para que visite un sitio web con contenido Java, especialmente modificado.

El fallo se produce durante la interpretación de componentes de algunas imágenes.

Cuando se asigna un valor de cero al ancho de un bloque de imagen GIF, la máquina virtual reserva el espacio especificado, pero copia todo el archivo de datos del código Java en la memoria asignada.
Esto da como resultado la sobrescritura de múltiples punteros, lo que corrompe la secuencia de ejecución de instrucciones del procesador, pudiendo ello ser utilizado para ejecutar código de forma arbitraria.

Mas información sobre esta vulnerabilidad y su solución, Aquí
Recomendamos que antes de instalar la última versión de java siempre se debe desinstalar la anterior versión.
Para instalar la última versión de Java de Sun Microsystem (no vulnerable a este fallo), desde este enlace:
http://www.java.com/es/

17/01/2007 ¿TIENES UN PORTATIL ACER?
Vulnerabilidad en una libreria instalada en algunos portátiles Acer

Recientemente ha habido una serie de artículos acerca de una vulnerabilidad (Si a eso se puede llamar vulnerabilidad) en el LunchApp.Aplunch, un active control X que viene preinstalado en algunos portátiles Acer.

El artículo original que alertó del fallo está disponible en http://vuln.sg/acerlunchapp-en.html, desde el pasado noviembre.
El control Active X es bastante simple y básicamente permite a un atacante ejecutar cualquier código binario en un ordenador remoto, pudiendo con ello tener acceso total al PC.

Se ha comprobado en un Acer TravelMate nuevo con Internet Explorer 6 (sobre windows XP SP2) que el control active X no se ejecuta de inmediato, pero si advertirá al usuario que tiene que permitir al control Active X ejecutarse.
Con Internet Explorer 7 nos advertirá también que el usuario con el control X intenta ejecutarse.

Acer ha provisto un parche para esta vulnerabilidad. El parche ha sido denominado como "Acer Preload Security Patch for Windows XP", puede leer toda la información en español además de poder descargar el parche que soluciona el problema Aquí
15/01/2007 PHISHING A CLIENTES DE BANESTO
Intento de robo de claves de acceso a cuentas de clientes de Banesto

La Asociación de internautas nos alerta de un intento phishing a clientes de la entidad bancaria Banesto
Páginas fraudulentas:
http://www.banesto.net.bz/particulares/
http://www.banesto.net.bz/empresas/

El video como siempre ya está en YouTube, donde podéis ver todos los videos que he realizado y ahora también para que usuarios de GoogleVideo puedan acceder a los últimos videos disponibles, les dejo el siguiente enlace:
http://video.google.es/videosearch?q=
www.visa-club.com


Los delincuentes no cesan en el intento de obtener dinero rápido y sin esfuerzo, la mejor manera de evitar este tipo de estafas phishing es ingnorando mensajes de nuestro banco que pidan datos de acceso a nuestras cuentas.

Recuerde que su banco tiene sus claves de acceso y es ud. quién debe pedirlas en caso de pérdida, su banco nunca le pedirá sus claves por correo electrónico ni por otro medio.
Este año 2007 se prevee bastante problemático en este tipo de estafas.
15/01/2007 PHISHING A USUARIOS DE EBAY
Intento de robo de claves de acceso a clientes de www.ebay.com

Los Usuarios del famoso portal de subastas en internet www.ebay.com deben estar en alerta constante ante este tipo de estafas que comienzan con un correo-trampa y acaban, por desgracia, con una estafa. Intentan el robo de claves de acceso a usuarios así como sus datos personales referentes a tarjetas de crédito
Web fraudulenta:
http://tourmktg.co.kr/accounts.ebay.com/

El video como siempre ya está en YouTube, donde podéis ver todos los videos que he realizado y ahora también para que usuarios de GoogleVideo puedan acceder a los últimos videos disponibles, les dejo el siguiente enlace:
http://video.google.es/videosearch?q=
www.visa-club.com


En el caso que nos ocupa tenemos una web-trampa que a simple vista está acabada a la perfección y diseñada con todo tipo de detalles, todo ello pueden llevarnos a cometer la grave imprudencia de introducir datos confidenciales en los campos creados a tal efecto.

Aun tratándose de un caso que está destinado para gente de habla inglesa, he decidido incluirlo debido a la perfección de detalles que puede inducir a gente confiada a introducir sus claves de acceso.
15/01/2007 MALWARE
Troyanos

El SANS (Interner Storm Center) nos alerta ante un peligroso Troyano que abre una ventana tipo Popup cuando es ejecutado en nuestro ordenador

Este tipo de malware ha sido identificado por www.Trendmicro.com como TROJ_ZONEBAC.F y por www.f-secure.com como Downloader.Win32.Agent.awf.

El troyano puede llegar a nuestro ordenador visitando un sitio web creado para la descarga de este tipo de malware, o descargado por otro tipo de malware o mediante redes P2P.

Una vez que es ejecutado en nuestro ordenador muestra una ventana como la que mostramos en la imagen de la izquierda, modificando el registro de windows y bajando los niveles de seguridad de nuestro internet explorer es capaz de conectar a una dirección IP y para evitar la acción de antivirus se descarga una copia actualizada de si mismo, tambíén es capaz de terminar procesos que tienen relacción directa con aplicaciones de seguridad de antivirus y firewall de nuestra máquina.

Si ha sido infectado por este tipo de malware puede eliminar el troyano de forma manual siguiendo Estas indicaciones.(En inglés)
ACTUALIZACIONES WINDOWS -ENERO 2007-
Cuatro boletines de seguridad de Microsoft en enero

Recomendamos actualizar windows lo antes posible, aquí las actualizaciones correspondientes a cada vulnerabilidad y también el correspondiente reconocimiento al trabajo realizado por organizaciones o personas físicas que microsoft realiza por cada fallo notificado.

  • MS07-01:Vulnerabilidad en Office 2003 (921585)Leer más
  • MS07-02:Vulnerabilidades en Microsoft Excel (927198) Leer más
  • MS07-03:Vulnerabilidades en MS Outlook (925938)Leer más
  • MS07-04:Ejecución de código en IE (VML) (929969) Leer más


  • Desde esta web agradecemos a quienes han participado por y para la seguridad de los usuarios de windows, en concreto en este boletín de Enero :

    Jeff Gennari de CERT, Jie Ma de Fortinet Security Research Team, NSFocus Security Team, y Greg MacManus de iDefense Labs por reportar un fallo descrito en MS07-002
    Lurene Grenier de Sourcefire y Stuart Pearson de Computer Terrorism por reportar un fallo descrito en MS07-003.
    iDefense por reportar un fallo descrito en MS07-004.

    Origen: https://www.microsoft.com/technet/security/bulletin/ms07-jan.mspx
    09/01/2007 SPAM Y MALWARE
    Cuidado con correos electrónicos que aluden a un Video de Saddam Hussein

    Se ha detectado un envío masivo de malware en ficheros adjuntos a correos electrónicos, utilizando en este caso el video de la ejecución de Saddam Hussein son capaces de instalar troyanos del tipo downloader


    En la imagen vemos tres diferentes tipos de archivos adjuntos que han sido enviados de forma masiva con el objetivo de instalar troyanos en los ordenadores donde son ejecutados.

    Si cometemos la imprudencia de hacer click en alguno de los tres mostrados, por ejemplo el video_sadam-exe ejecutará un troyano que instalará una variante del Win32/Spy.Banker que es un troyano que es capaz de robar información financiera de numerosos bancos on-line, también en el caso de este archivoa redirecciona nuestro navegador de Internet al sitio web de Youtube.com, solicitando enlaces al video con la ejecución de Saddam Hussein.

    El adjunto saddam.morto.scr es un troyano que descarga tres tipos diferentes de troyanos que roban información financiera y también dirige nuestro navegador a un sitio web llamado lasgo.be donde se ejecuta un archivo en mp3.

    El adjunto con nombre sadan.exe también es otro programa malicioso que descarga una variante que roba información financiera dirigiendo también nuestro navegador a un video de youtube sobre la ejecución de Saddam Hussein.

    Recomendamos que NO ABRIR ficheros adjuntos sea del tipo que sean es la mejor vacuna ante esta nueva generación de malware.
    07/01/2007 PHISHING A USUARIOS DEL BANCO SANTANDER
    Descubierta una web lista para el robo de claves de acceso a usuarios de Banco Santander

    La Asociación de internautas nos alerta ante una web que intenta suplantar la identidad de la entidad financiera Banco Santander, el objetivo siempre es el mismo; el robo de claves de acceso y después el dinero de clientes de la entidad financiera. Web fraudulenta;
    http://bsch.bz

    El video como siempre ya está en YouTube y ahora también para que usuarios de GoogleVideo puedan acceder a los últimos videos disponibles, les dejo el siguiente enlace:
    http://video.google.es/videosearch?q=
    www.visa-club.com


    Desde esta web recordamos a todos nuestros lectores que toda buena práctica en materia de seguridad pasa por descartar cualquier correo electrónico que le solicite datos personales, ignorar cualquier archivo adjunto aunque conozcamos al remitente y eliminar todo correo extraño sin tan siquiera abrirlo.

    Tampoco está de más recordarle que su banco NUNCA le pedirá sus claves de acceso por correo electrónico ni por fax ni por otro medio, su banco tiene sus claves y en todo caso es ud. en caso de perderlas debe ir a su banco para solicitarlas.
    07/01/2007 PHISHING A USUARIOS DE PAYPAL
    Descubierta una web lista para el robo de claves de acceso a usuarios de Paypal

    Descubierto un servidor que intenta suplantar la identidad de www.Paypal.com.
    Como siempre todo comienza con el envío masivo de correos electrónicos que imitan a la famosa entidad de pagos on-line Paypal. Página fraudulenta:

    http://212.52.155.66/www.paypal.com/cgi-bin/webscr_cmd=_login-run3018/

    El video como siempre ya está en YouTube y ahora también para que usuarios de GoogleVideo puedan acceder a los últimos videos disponibles, les dejo el siguiente enlace:
    http://video.google.es/videosearch?q=
    www.visa-club.com


    Todo comienza en nuestra bandeja de entrada de nuestra cuenta Gmail, un correo-trampa nos amenaza con suspender nuestra cuenta de Paypal, si no accedemos a la web y actualizamos nuestros datos en menos de 24 horas.
    Si accedemos a la web desde el enlace-trampa del correo fraudulento observamos una web idéntica a la lícita de la entidad, cualquier dato introducido en el formulario de acceso será enviado a delincuentes informáticos, y nuestro dinero y datos personales estarán a unos pocos clicks de su bolsillo.

    El filtro Spam que usa Gmail (correo Google) es considerado como uno de los que mejor resultado da, podemos compararlo con filtros de pago (con cualquiera) y hasta el momento , Gmail es uno de los mejores clientes de correo gratuito que existen.
    En este caso,incluso ha bloqueado hasta el link de acceso a la web fraudulenta, debemos ver el código fuente del correo para conocer hacia donde apunta dicho enlace.
    04/01/2007 PHISHING A USUARIOS DE CITIBANK
    Descubierta una web que intenta el robo de claves de acceso a banca on-line a clientes de Citibank

    Descubierta una web muy peligrosa que no solo intenta el robo de claves de acceso, también se intenta lo que actualmente se conoce como Robo de Indentidad (datos personales) a usuarios de Citibank. Páginas fraudulentas:
  • http://58.177.251.8/.https.web.da-us.
    citibank.com/cgi=bin/citifi/scripts/login2/m/

  • Web-trampa para robo de Identidad (datos personales):
  • http://58.177.251.8/.https.web.da-us.citibank.com/cgi=
    bin/citifi/scripts/login2/m/update_account.php


  • El video como siempre ya está en YouTube y ahora también para que usuarios de GoogleVideo puedan acceder a los últimos videos disponibles, les dejo el siguiente enlace:
    http://video.google.es/videosearch?q=
    www.visa-club.com


    Como siempre mostramos desde el correo trampa hasta la web donde se intenta el robo de claves de acceso y también el robo de datos personales para posiblemente un Robo de Indentidad.

    Este caso en particular, el programador nombra a un directorio del servidor con el nombre"https", al mostrarse en la barra de dirección puede llegar a confundir a algún usuario y pensando que se encuentra en una conexión segura, introduzcir datos de acceso en la web-trampa.

    Recordamos que una conexión segura comienza por "https://" y siempre debe estar al principio en la barra de dirección, en este caso sería válido:
    https://nombre-de-dominio/

    El siguiente caso NO seria válido y no mostraría conexión segura, tan solo un directorio del servidor llamado https:
    http://nombre-de-dominio/.https./...
    04/01/2007 VULNERABILIDAD EN ADOBE ACROBAT
    Son afectadas las versiones de Adobe Reader 7.0.8 (inclusive), y anteriores

    El aviso original informa de que los fallos detectados permiten la ejecución de código en Firefox, ataques DoS en Internet Explorer y el robo de sesiones en Firefox, Opera y Explorer (Cross-Site-Scripting)

    Vulnerabilidades que han sido identificadas como graves, pueden ser explotadas por atacantes remotos para provocar denegación de servicio (ataques DoS), o para ejecutar scripts de comandos (JavaScript), lo que permitiría tomar el control completo del equipo que ejecute las versiones vulnerables de este programa.

    El fallo radica en el plugin de Adobe Acrobat versiones 6.x y 7.x, los ficheros PDF (cualquier fichero pdf) se han revelado como el mejor vector de ataque que pudiera imaginarse. ¿Qué sitio (incluyendo bancos, organismos oficiales, etc, etc.) no alberga algún pdf en sus servidores? Si puede invocarse un PDF (cualquier pdf público, sin necesidad de tener permisos especiales) de forma que ejecute código javascript (cualquier código javascript), apaga y vámonos.

    Para desencadenar este ataque hay que invocar un pdf con ciertos parámetros en la URL, por ejemplo:

    http://www.nombre-de-dominio.../archivo-cualquiera.pdf=javascript:(codigo javascript)

    El atacante podría haber puesto un código javascript cualquiera para robarte tus cookies y hacerse pasar por ti o cualquier otra malignidad.Tenga en cuenta que para explotar estas vulnerabilidades no es necesario modificar un archivo PDF, sino simplemente el enlace a un archivo PDF.
    Son afectadas las versiones de Adobe Reader 7.0.8 (inclusive), y anteriores.

    La solución es actualizarse a la versión 8.0.0.
    Puede descargar la versión desde el siguiente link:
    http://www.adobe.com/es/products/acrobat/readstep2.html
    03/01/2007 VULNERABILIDAD EN APPLE QUICKTIME 7.x
    Vulnerabilidad en protocolo RTSP

    Se ha detectado una vulnerabilidad en Apple QuickTime 7, la cuál puede ser explotada por atacantes remotos para tomar el control completo del sistema afectado.

    La vulnerabilidad está confirmada en la versión 7.1.3.100 (versión Windows) y según se informa afecta a Microsoft Windows and Mac OS X.
    El problema lo ocasiona un desbordamiento de búfer cuando el programa maneja el Identificador Universal de Recursos (rtsp).

    La vulnerabilidad puede ser explotada a través de sitios web maliciosos o mediante archivos QTL (un formato de video de QuickTime).

    No existe ningún parche oficial al momento de publicarse esta alerta, y por ahora se sugiere deshabilitar la asociación con archivos RTSP en QuickTime.
    Para ello, (vea imagen de la izquierda) seleccione las propiedades del programa, "File Types", y en "Streaming - Streaming movies", desmarque la opción "RTSP stream descriptor
    A falta de parche oficial que solvente este problema, se recomienda abstenerse de abrir archivos QTL(QuickTime Link) que provengan de fuentes no confiables.
    Enlaces relaccionados:
    http://secunia.com/advisories/23540/

    Ir a Página...
    |1||2||3||4||5||6||7||8||9||10|
    |11||12||13||14|
    Contacto página en... Webmaster@visa-club.com
    Programación... F.M.G.M
    courses: Manuali Logistica

    2ª CAMPAÑA CONTRA EL ROBO Y FRAUDE
    GUIA DE SEGURIDAD EN MENSAJERIA INSTANTANEA
    GUIA PARA PADRES SOBRE SEGURIDAD EN LINEA
  • 10 cosas que puede enseñar a sus hijos para mejorar su seguridad en Internet

  • Niños e Internet: preguntas más frecuentes

  • Contratos familiares: código Web de conducta para niños
  • SEGURIDAD EN EL HOGAR
    PROTEJA A SU FAMILIA
    Sugerencias sobre seguridad por edades
    Sugerencias por edades para orientar el uso de Internet de los niños:

  • De 2 a 4 años

  • De 5 a 6 años

  • De 7 a 8 años

  • De 9 a 12 años

  • De 13 a 17 años
  • FAQ DE AYUDA CONTRA EL PHISING
  • PHISING Y COMO PROTEGERSE


  • NORMAS DE SEGURIDAD PARA ACCEDER A LA BANCA POR INTERNET


  • NORMAS DE SEGURIDAD PARA UNA CLAVE PERFECTA


  • PROGRAMA QUE TE AYUDA A GENERAR CLAVES SECRETAS
  • PUBLICIDAD
    COMPRUEBA AQUI LA SEGURIDAD DE TU PC
  • DATOS CONEXION

  • ANALISIS DNS

  • SCAN DE UN SOLO PUERTO

  • SCAN DE PUERTOS

  • ¿CUAL ES MI IP?
  • NAVEGADORES WEB
  • MOZILLA FIREFOX 2.0 EN ESPAÑOL

  • OPERA 9.02

  • NETSCAPE 8.1.2

  • INTERNET EXPLORER 7
  • CODECS AUDIO Y VIDEO
  • DIVX TOTAL PACK

  • MPEG 1/2 ENCODER

  • XP CODEC PACK 1.3.0
  • ANTIVIRUS Y FIREWALL GRATUITOS
  • CLAMWIN ANTIVIRUS

  • AVAST 4 ESPAÑOL

  • AVAST 4 INGLÉS

  • ZONE ALARM(Firewall)

  • MANUAL ZONEALARM
  • IMPRESCINDIBLES
  • WINDOWS XP SERVICE PACK 2

  • SPYBOT SEARCH & DESTROY 1.4

  • AD-AWARE SE PERSONAL EDITION 1.06

  • WINRAR 3.51

  • WINZIP

  • MICROSOFT DIRECTX

  • WINDOWS MEDIA

  • MSN MESSENGER

  • ADOBE ACROBAT READER

  • CONSOLA JAVA RUNTIME -SUN-
  • P2P-PEER TO PEER
  • EMULE

  • BITTORRENT 4.4.0

  • AZUREUS
  • UTILIDADES VARIAS
  • SPEEDFAN

  • MEDIA PLAYER CLASSIC 6.4.8.9

  • INTERNET RADIO TURNER 2.0

  • SPLINTJOIN

  • UNLOCKER 1.8.1

  • CCLEANER

  • GOOGLE EARTH 4

  • FREE MP3 WMA CONVERTER 1.2.9

  • PC INSPECTOR FILE RECOVERY
    (Recuperación datos perdidos)
  • TEST DE VELOCIDAD
    Pulsa AQUI
    Para comenzar la medición
    PUBLICIDAD
    © 2006 www.visa-club.com Seguridad informática