Reclutando mulas de dinero – Cuidado con estos «trabajos»

Hace algunos días recibí unos correos spam en una cuenta de pruebas que utilizo como «honeypot«. Fueron varios mensajes enviados al mismo tiempo que buscaban reclutar mulas de dinero, es decir personas que sin saberlo blanquean lo robado por los ciberdelincuentes en la red.

La idea del siguiente artículo es mostrar cómo operan estos delincuentes.

Todo comienza con una propuesta laboral muy bien remunerada y con pocos requisitos. En este caso dirigida a personas de Uruguay, hablan de un sueldo inicial de 30.000 pesos (unos 1.500 dólares). Sólo hay que responder enviando el currículum:

spam mulas de dinero

Leer más

Test de Microsoft sobre falsos antivirus (Real vs. Rogue)

Los falsos antivirus (también conocidos como Rogues) son programas que buscan engañar a los usuarios para obtener dinero. Si bien hay muchas variantes, la mayoría se caracterizan por detectar infecciones inexistentes en el equipo que sólo pueden ser «eliminadas» comprando una licencia.

Sus diseños y alertas son muy convincentes, en muchos casos imitando a los programas legítimos lo cual dificulta distinguirlos. En este sentido el Centro de protección contra el malware de Microsoft ha creado un test en su página de Facebook para ayudar a los usuarios a diferenciar los antivirus falsos de los reales.

Se muestran 10 imágenes y para cada una hay que contestar si estamos ante un rogue o no:

test real vs rogue

Leer más

Nueva opción para deshabilitar Java en todos los navegadores

Una muy buena noticia para los usuarios de Java, con la última versión podrán desactivar el complemento en todos los navegadores con un simple clic, además de seleccionar diferentes niveles de seguridad para ejecutar las aplicaciones.

Recordemos que Java es una tecnología utilizada para correr aplicaciones en el escritorio y dentro del navegador. Se encuentra instalado en la mayoría de los equipos y desde hace al menos dos años se ha convertido en uno de los complementos más atacados y aprovechados por los ciberdelincuentes para infectar equipos.

Mantenerlo actualizado es sumamente importante, pues al navegar por la red con una versión vulnerable el equipo se podría infectar de forma automática por el simple hecho de visitar una página maliciosa. En el blog he comentado varios ejemplos sobre ello como el de la imagen con blackhat SEO, el constructor de páginas falsas o la demo que subí a YouTube.

Pero en los últimos tiempos debido a varios 0-days descubiertos en Java, utilizar el complemento en el navegador se había vuelto peligroso por lo que se recomendaban dos cosas: desactivarlo de los navegadores (algo que se debía hacer manualmente para cada uno de ellos) o directamente desinstalarlo del sistema si no era algo que se utilizara a menudo.

Leer más

Al prestar, devolver o vender un dispositivo asegúrate de realizar un borrado seguro de los archivos

Hace algunas semanas le presté a un amigo un disco duro externo que necesitaba para respaldar algunos archivos importantes, se iba de viaje, llevaba la notebook y por las dudas quería quedarse con un respaldo en su casa.

Ayer me lo devolvió, le pregunté si había eliminado sus archivos y me contestó que sí. Pues bien, ya se imaginarán por donde viene la mano.

Primero lo conecté a un sistema Windows y efectivamente a simple vista no había nada, sólo unas carpetas y archivos de instalación que genera el propio disco externo:

disco duro portail en windows

Leer más

¿Cómo actualizar Adobe Flash Player de forma automática?

Navegar por internet con una versión de Adobe Flash Player desactualizada puede ser peligroso ¿por qué? Porque si visitas una página maliciosa o infectada con códigos que aprovechen vulnerabilidades de la aplicación podrías terminar con tu equipo infectado de forma automática. Así de simple.

Desde la versión 11.2 Adobe ofrece la posibilidad de actualizar Flash automáticamente, seguramente alguna vez viste una ventana como la siguiente:

opcion para actualizar flash automaticamente

Este pequeño detalle está evitando miles de infecciones en todo el mundo, ahora bien ¿qué puedes hacer si en su momento marcaste la opción de no buscar actualizaciones nunca o simplemente no recuerdas cuál elegiste? Es posible que muchos usuarios seleccionen la última opción porque tienen la idea de que las actualizaciones son malas, cuando en realidad no lo son y mucho menos cuando se trata de Flash.

Leer más