30 junio, 2009

Estafas a través de Facebook

Curioso el intento de scam que comentan en los blogs de Sophos. Un usuario de Facebook recibe un mensaje de uno de sus amigos en este red social en el que le cuenta que ha sido atracado, se encuentra en el extranjero y necesita ayuda.

Obviamente no hay más robo que el de las credenciales de la cuenta del amigo... siempre que el recpetor del mensaje no pique, claro!

Etiquetas: , ,

16 junio, 2009

Seguridad y redes sociales

INTECO publicó hace unos días esta nota sobre seguridad en redes sociales, con todo el problema no parece centrarse tanto en los que los sites de estos servicios puedan estar comprometidos (aunque no es totalmente descartable), si no más bien en que se utilicen sus mecanismos de contacto como vehículo de transmisión de malware, utilizando técnicas de ingeniería social.

Un ejemplo lo he encontrado hoy en esta entrada del blog de ESET Latinoamérica, su título: Deuncia de cuentas maliciosas en Twitter.

Etiquetas: , ,

04 junio, 2009

Fraude online con firma digital y SSL

Impresiona la entrada del mismo título en Security By Default. No tenía yo conciencia de que fuera tan sencillo conseguir certificados SSL.

Etiquetas: ,

15 abril, 2009

¡Por cotilla!

Lo cuentan en el blog del laboratorio de ESET, un sitio web malicioso afirmaba poder proporcionar acceso a las conversaciones de los contactos de MSN con terceras personas. Y para ello, claro, solicitaban el usuario y contraseña del curioso.

Tanto Firefox como Internet Explorer ya tienen catalogado el sitio como malicioso.

Etiquetas: , ,

27 marzo, 2009

Troyano también para Mac

Leo en el blog de Graham Cluley (Sophos) la noticia del descubrimiento de un troyano que afecta también a Mac OSX.

El tal OSX/RSPlug-F no tiene nada de particular, el típico troyano que intenta valerse de la ingeniería social haciéndose pasar por un software para Televisión en Alta Definición.

Lo novedoso es el vídeo, no recuerdo otro en el que se ilustrara la acción de malware sobre Mac.

Etiquetas: , , ,