sábado, marzo 20, 2010

Facebook y Messenger nuevas vías para el temido Phishing. Tips para evitar ser víctimas de esta estafa, robo...

Categories: , , , , , , , , , , , , , , , , , , ,

Si te molesta el (movimiento) gif animado, presiona la tecla "Esc" para detener la animación.

En una reciente entrevista Kevin Mitnick (uno de los ex-hacker más famoso del mundo) dijo que las redes sociales (Facebook, Messenger, etc.) son geniales para los hackers porque son una vía fácil para acceder a la información de los usuarios y empleados. "Por eso es importante que las propias personas controlen la información que dan", explicó el ex-hacker que vive en Las Vegas.


Facebook & Messenger, se han convertido en dos herramientas de los piratas informáticos

Otra noticia que alarma a los usaurios de estas redes sociales es que los piratas informáticos han inundado Internet con correos electrónicos basura plagados de virus que tienen por blanco a los cerca de 400 millones de usuarios estimados de Facebook, en un esfuerzo por robar claves secretas de cuentas bancarias y otros datos delicados.

Para conseguir esos datos, los mensajes informan a los usuarios de la popular red social que sus claves secretas han sido modificadas y que, para conseguir las nuevos permisos de inicio de sesión, deben abrir un archivo adjunto al texto. El adjunto está compuesto en realidad por varios tipos de software malicioso, incluido un programa que se roba las claves secretas. El peligroso correo electrónico circula con el 'Asunto': 'Facebook password reset confirmation customer support' (Confirmación de cambio de clave secreta de servicio de respaldo al cliente).


¿Que es el Phishing?

Phishing es una modalidad de estafa (robo) que se sirve de medios informáticos (programas espía) para intentar hurtar información confidencial de forma fraudulenta de sus eventuales victimas (como puede ser una contraseña o información detallada sobre tarjetas de crédito). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas.

Se estima que entre mayo de 2004 y mayo de 2005, aproximadamente 1,2 millones de usuarios de computadoras en los Estados Unidos tuvieron pérdidas a causa del phishing, lo que suma a aproximadamente $929 millones de dólares estadounidenses. Los negocios en los Estados Unidos perdieron cerca de 2000 millones de dólares al año mientras sus clientes eran víctimas. El Reino Unido también sufrió el alto incremento en la práctica del phishing. En marzo del 2005, la cantidad de dinero reportado que perdió el Reino Unido a causa de esta práctica fue de aproximadamente £12 millones de libras esterlinas.


Ocho consejos (tips) para evitar caer en la estafa (robo) del Phishing vía correo electrónico

1- No responder mensajes (no solicitados) a nuestro correo, no seguir las instrucciones engañosas contenidas en estos correos. Si el correo o mensaje parece ser una nota de nuestro banco o institución financiera, mejor prevenir ¿cómo? (tomarnos la molestia que al final nos saldrá mas barato) llamar por teléfono al banco para confirmar dicho correo (nunca provea contraseñas, excepto por los medios más confiables y seguros obtenidos por informes en los mismos centros bancarios en los cuales seamos clientes; siempre consulte, pregunte, nunca se quede con la duda que podria ser una victima más de robo por medios informáticos).

2- Proteger nuestra PC mediante programas conocidos en seguridad antivirus, anti espías, firewall. Algunos programas infaltables en nuestra PC: SpyBot (detecta y elimina eficazmente todo tipo de spyware, evita el acopio de información sobre el uso de nuestra PC), Ad-Aware (detecta y elimina spyware, adware, troyanos; programas que ponen lenta nuestra PC y nos roban informacion privada), Panda Cloud Antivirus (interesante antivirus gratuito desde la nube, recomendable y muy seguro).

3- No usar cibercafés o cabinas de Internet públicas para acceder a sitios con información sensible (como a bancos, financieras), si tenemos la imperiosa urgencia de acceder a esas PC mejor hablar con el encargado para pedirle una PC "segura" y usar siempre el TECLADO EN PANTALLA (que se maneja solo con el mouse) y no el físico de uso común.

4- No hacer clic en enlaces que nos llegan por correo electrónico (no solicitado) o mensajería instantánea MSN-Chat, a menos que estemos absolutamente seguros de que es un amigo (contacto) conocido. Aunque aparezca el nombre de nuestro contacto en la ventana de Messenger no es suficientemente seguro, ya que hay software malicioso capaz de suplantar o enviar mensajes en su nombre.

5- Revisar con regularidad nuestro estado de cuenta financiera (en nuestra PC). Solo así podremos ver si hay actividad sospechosa o que no hayamos autorizado y poder ponernos en contacto inmediatamente con el banco para hacer los reclamos y solicitar ayuda (preferible rotar o cambiar la contraseña de nuestra cuenta bancaria periódicamente así pondremos en jaque a los hakeadores).

6- Tener mucho cuidado con los archivos adjuntos o de procedencia dudosa en correo no solicitado, Messenger (en las redes sociales Facebook, MSN, etc.) Un software malicioso puede estar encriptado (disfrazado) como un inofensivo archivo PowerPoint y llenar nuestra PC con virus, programas espía.

7- Si vamos a realizar transacciones vía Internet verificar que estamos en un ambiente seguro (que es la páginas web correcta). Los actuales navegadores tiene formas efectivas y de ayuda visual como un ícono de candado en la barra de direcciones o de estado (actualizar nuestro navegador ya que siempre hay mejoras en seguridad y autenticidad de páginas web y nos protegen contra diversas formas de Phishing), por ejemplo en Firefox; entrar en la página web del banco del que seamos clientes, ir luego a > Herramientas (de Firefox) >> Información de la página >>> General (en nueva ventana) y Seguridad, para corroborar la autenticidad de la página web del banco en consulta.

8- Recordemos que si un nuevo mensaje (no solicitado) vía correo electrónico, Messenger o demás redes sociales nos parecen sospechosos; busquemos confirmar primero el remitente (si es conocido o no, descartemos si los nombres de estos remitentes coinciden o no con el nombre y extensión o nombre del dominio del correo habitual que usan nuestros contactos, conocidos, amigos) de ser preferible evitemos leer el mensaje (sospechoso) ya que podríamos poner en peligro nuestra PC (si hacemos clic en los enlaces de estos mensajes fraudulentos estaremos descargando en realidad virus y programas espía, estaremos a merced de los hackers) proporcionando información para que se apoderen de nuestras cuentas de correo electrónico o nos roben el dinero de nuestras cuentas bancarias y toda la información de nuestra PC,  obteniendo de este modo el control absoluto de nuestra información personal.

.

Spread The Love, Share Our Article / Comparte nuestro artículo

  • Delicious
  • Digg
  • NewsVine
  • RSS
  • StumbleUpon
  • Technorati
  • Share/Bookmark

Related Posts

Entradas populares

Related Posts with Thumbnails