Mostrando las entradas con la etiqueta seguridad bancaria. Mostrar todas las entradas
Mostrando las entradas con la etiqueta seguridad bancaria. Mostrar todas las entradas

domingo, 11 de enero de 2009

Los 10 fraudes cíbernéticos de la temporada. Precauciones.

Phishing de caridad

Este año casi el 30 por ciento de los consumidoresplan de EE.UU. para donar en línea para organizaciones de caridad durante la temporada navideña. Los ciberdelincuentes entran en acción mediante el envío de correos electrónicos que parecen provenir de prestigiosas organizaciones de caridad, con enlaces a sitios web fraudulentos que roban el dinero de los consumidores.

Correo electrónico bancario

Los hackers se centran en los consumidores e ingresan a las instituciones financieras creando sitios duplicando, de tal manera que recuperan información sensible de los usuarios. Actúan con aspecto oficial pidiendo a los clientes la verificación de la cuenta mediante correos electrónicos para confirmar la información de la cuenta que podría vaciar su billetera.

Vacaciones e-cards

Las tarjetas de felicitacion en linea son la forma inteligente (ingenieria social)de los cibercriminales para descargar el malware en los equipos de los usuarios. Sospechosas e-cards, o tarjetas electronicas que llegan al email, pueden pedir al destinatario que descargue la tarjeta, que es en realidad un troyano, y luego pide a los usuarios verificar los datos personales o introducir números de cuentas bancarias, llevando a cabo el cometido.

Facturas falsas

Regalos en línea se convierte en una forma fácil para los depredadores, estafar a los consumidores sin dinero y los disponen al robo de identidad. Llegando un correo electrónico falso qué pregunta al receptor sobre la confirmación de un paquete o un servicio de destino. El correo electrónico pide información de tarjeta de crédito u otras formas de pago, para que se haga la entrega "ficticia".

Tienes un nuevo amigo

Los hackers utilizan el espiritu de las vacaciones para engañar a los usuarios sobre los sitios de redes sociales, como ser Facebook, MySpace, etc. Mientras que el consumidor cree que le ha llegado una nueva solicitud de amistad, lo que en realidad puede representar la descarga de un software malintencionado que puede robar informacion personal y financiera.

Términos de búsqueda relacionado con las vacaciones

Themes y salvapantallas de vacaciones pueden contener código malicioso al ser descargados, tonos de llamadas (o ringtones) también, documentos de Office también puede suponer una amenaza de seguridad, dando lugar a la descarga de programas espías.

Ciberdelincuencia en redes libres

Las redes inhalambricas libres (sin contraseña para el acceso), que puedes encontrar en cualquier cibercafé, no es ninguna garantía de seguridad. Éstas redes pueden ser interceptadas facilmente por los atacantes para ver que sitios web están visitando los usuarios, y a la información que están ingresando.
Se puede crear un punto de acceso a esa red en especifico, y luego con el uso de un paquete de aplicaciones controlar todos los movimientos de los usuarios qué estén utilizando la red.

Robo de contraseñas

Muchos usuarios utilizan la misma contraseña para sus sitios web o servicios en linea, lo cual facilita la tarea a los ciberdelincuentes para robar contraseñas, y por lo tanto, información de cuentas y de distintos servicios web. Algunos ejemplos pueden ser, contraseñas para sitios de comercio electrónico, juegos de rol online, mensajeria instantánea, y sitios de redes sociales.

Fraude a través de sitios de subastas

Las compras navideñas, a menudo llevan a los usuarios a nuevos sitios de subastas. Los usuarios pueden, o no, estár familiarizados con las políticas del sitio, y por lo tanto pueden ser víctimas de las estafas. Los hackers pueden enviar artículos falsos y soliciar el pago inmediato, lo que expone al robo de los consumidores.

Robo de identidad en línea

Las compras en linea aumentan durante las vacaciones, al igual que el potencial robo de la identidad. Vendedores de cualquier tamaño almacenan información personal, y los pequeños lugares, en particular, carecen de recursos para garantizar la seguridad de los datos de los usuarios. Ambos pueden ser objetivos atractivos para los delincuentes cibernéticos.


domingo, 14 de diciembre de 2008

Fallas de seguridad al enviar dinero al extranjero

Estos fallos pueden permitir a los ciberdelincuentes obtener las claves bancarias de los usuarios y hacerse con su dinero. 

Panda Security ha realizado un estudio sobre más de 300 establecimientos para el envío de dinero al extranjero. En el mismo se analizaron aproximadamente unas 1.500 computadoras, concluyéndose que al menos el 30% tenían el software antivirus desactualizado, y el 60% de esas 1.500 máquinas estaban infectadas.

Al no estar convenientemente protegidos y ser utilizados por los usuarios para otros fines (chats, descargas, etc.), estos ordenadores son muy inseguros para realizar operaciones bancarias. Los ciberdelincuentes pueden realizar sobre ellos distintas acciones destinadas al robo de dinero. Alguna de esas amenazas son:

- Instalación de un Troyano o keylogger en la computadora que tuviesen por objetivo, capaz de capturar información que aparece en la pantalla, como el número de cuenta de quién envía el dinero y de quién lo recibe, claves bancarias, códigos PIN, etc. Todo esto se vería facilitado debido a la conducta de alto riesgo de las personas que utilizan los ordenadores y a los estándares muy pobres respecto a la seguridad, tales como software antivirus en versiones de evaluación y la poca frecuencia de mantenimiento que se brinda a los sistemas.

- Un ataque por phishing específicamente dirigido (simulando proceder de alguna de las entidades más populares de envío de dinero al extranjero) o la infección con códigos maliciosos que redireccionen a los usuarios a páginas fraudulentas.

“El peligro de estos ordenadores es que, pese a ser inseguros, son utilizados muy frecuentemente para realizar operaciones bancarias, lo que supone un importante riesgo ya que se manejan datos muy sensibles en ordenadores infectados y vulnerables", explica Luis Corrons, director técnico de PandaLabs, que añade: “La combinación de falta de mantenimiento, poca conciencia respecto a la seguridad y conducta de los usuarios finales da como resultado sistemas altamente vulnerables que podrían permitir a los cibercriminales infiltrarse con relativa facilidad".

Via|DiarioTi