<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" media="screen" href="/~d/styles/rss2spanishtitles.xsl"?><?xml-stylesheet type="text/css" media="screen" href="http://feeds.feedburner.com/~d/styles/itemtitles.css"?><rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:creativeCommons="http://backend.userland.com/creativeCommonsRssModule" xmlns:feedburner="http://rssnamespace.org/feedburner/ext/1.0" version="2.0"><channel><title>Noticias SpamLoco.net</title> <link>http://spamloco.net</link> <description /> <lastBuildDate>Sat, 26 May 2012 05:26:50 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=</generator> <atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="self" type="application/rss+xml" href="http://feeds.feedburner.com/Spamloco" /><feedburner:info uri="spamloco" /><atom10:link xmlns:atom10="http://www.w3.org/2005/Atom" rel="hub" href="http://pubsubhubbub.appspot.com/" /><creativeCommons:license>http://creativecommons.org/licenses/by-nc-nd/3.0/</creativeCommons:license><image><link>http://spamloco.net</link><url>http://forospamloco.net/spamloco.gif</url><title>SpamLoco</title></image><feedburner:emailServiceId>Spamloco</feedburner:emailServiceId><feedburner:feedburnerHostname>http://feedburner.google.com</feedburner:feedburnerHostname><feedburner:feedFlare href="http://add.my.yahoo.com/content?lg=es&amp;url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://eur.i1.yimg.com/eur.yimg.com/i/es/my/addto1.gif">Subscribe with My Yahoo!</feedburner:feedFlare><feedburner:feedFlare href="http://www.feedness.com/alta/http://feeds.feedburner.com/Spamloco" src="http://www.feedness.com/ayuda/wp-content/square_b_sh_feed.gif">Subscribe with Feedness</feedburner:feedFlare><feedburner:feedFlare href="http://www.newsgator.com/ngs/subscriber/subext.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.newsgator.com/images/ngsub1.gif">Subscribe with NewsGator</feedburner:feedFlare><feedburner:feedFlare href="http://www.bloglines.com/sub/http://feeds.feedburner.com/Spamloco" src="http://www.bloglines.com/images/sub_modern11.gif">Subscribe with Bloglines</feedburner:feedFlare><feedburner:feedFlare href="http://www.netvibes.com/subscribe.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.netvibes.com/img/add2netvibes.gif">Subscribe with Netvibes</feedburner:feedFlare><feedburner:feedFlare href="http://fusion.google.com/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://buttons.googlesyndication.com/fusion/add.gif">Subscribe with Google</feedburner:feedFlare><feedburner:feedFlare href="http://www.pageflakes.com/subscribe.aspx?url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.pageflakes.com/ImageFile.ashx?instanceId=Static_4&amp;fileName=ATP_blu_91x17.gif">Subscribe with Pageflakes</feedburner:feedFlare><feedburner:feedFlare href="http://www.plusmo.com/add?url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://plusmo.com/res/graphics/fbplusmo.gif">Subscribe with Plusmo</feedburner:feedFlare><feedburner:feedFlare href="http://www.thefreedictionary.com/_/hp/AddRSS.aspx?http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://img.tfd.com/hp/addToTheFreeDictionary.gif">Subscribe with The Free Dictionary</feedburner:feedFlare><feedburner:feedFlare href="http://www.bitty.com/manual/?contenttype=rssfeed&amp;contentvalue=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.bitty.com/img/bittychicklet_91x17.gif">Subscribe with Bitty Browser</feedburner:feedFlare><feedburner:feedFlare href="http://www.live.com/?add=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://tkfiles.storage.msn.com/x1piYkpqHC_35nIp1gLE68-wvzLZO8iXl_JMledmJQXP-XTBOLfmQv4zhj4MhcWEJh_GtoBIiAl1Mjh-ndp9k47If7hTaFno0mxW9_i3p_5qQw">Subscribe with Live.com</feedburner:feedFlare><feedburner:feedFlare href="http://mix.excite.eu/add?feedurl=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://image.excite.co.uk/mix/addtomix.gif">Subscribe with Excite MIX</feedburner:feedFlare><feedburner:feedFlare href="http://www.webwag.com/wwgthis.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.webwag.com/images/wwgthis.gif">Subscribe with Webwag</feedburner:feedFlare><feedburner:feedFlare href="http://www.podcastready.com/oneclick_bookmark.php?url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.podcastready.com/images/podcastready_button.gif">Subscribe with Podcast Ready</feedburner:feedFlare><feedburner:feedFlare href="http://www.wikio.com/subscribe?url=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.wikio.com/shared/img/add2wikio.gif">Subscribe with Wikio</feedburner:feedFlare><feedburner:feedFlare href="http://www.dailyrotation.com/index.php?feed=http%3A%2F%2Ffeeds.feedburner.com%2FSpamloco" src="http://www.dailyrotation.com/rss-dr2.gif">Subscribe with Daily Rotation</feedburner:feedFlare><feedburner:browserFriendly>Gracias por suscribirte a SpamLoco.net, espero que los contenidos te sean de utilidad. Recuerda que también tienes disponible el foro para realizar cualquier tipo de consulta: forospamloco.net</feedburner:browserFriendly><item><title>UNetbootin, la forma más sencilla de instalar Linux en tu pendrive</title><link>http://spamloco.net/2012/05/linux-pendrive.html</link> <comments>http://spamloco.net/2012/05/linux-pendrive.html#comments</comments> <pubDate>Fri, 25 May 2012 22:15:17 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Antivirus]]></category> <category><![CDATA[Linux]]></category> <category><![CDATA[Mantenimiento]]></category> <category><![CDATA[antivirus]]></category> <category><![CDATA[linux]]></category> <category><![CDATA[mac]]></category> <category><![CDATA[programas]]></category> <category><![CDATA[windows]]></category><guid isPermaLink="false">http://spamloco.net/?p=10422</guid> <description><![CDATA[Unetbootin es una herramienta gratuita que permite descargar e instalar directamente en una memoria USB diversas distribuciones de GNU/Linux. A un clic de distancia hay varios sistemas disponibles como Ubuntu, Debian, Arch Linux, entre otros. Además de herramientas de recuperación como CloneZilla para clonar el disco duro, Super Grub Disk para recuperar el Grub, Parted [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/linux-pendrive.html">UNetbootin, la forma más sencilla de instalar Linux en tu pendrive</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/HC3ZoCf47mMAXVlUrlOMHuPdrKM/0/da"><img src="http://feedads.g.doubleclick.net/~a/HC3ZoCf47mMAXVlUrlOMHuPdrKM/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/HC3ZoCf47mMAXVlUrlOMHuPdrKM/1/da"><img src="http://feedads.g.doubleclick.net/~a/HC3ZoCf47mMAXVlUrlOMHuPdrKM/1/di" border="0" ismap="true"></img></a></p><p><a href="http://sourceforge.net/projects/unetbootin/" target="_blank">Unetbootin</a> es una herramienta gratuita que permite <strong>descargar e instalar directamente en una memoria USB</strong> diversas distribuciones de GNU/Linux.</p><p>A un clic de distancia hay varios sistemas disponibles como Ubuntu, Debian, Arch Linux, entre otros. Además de herramientas de recuperación como <a title="Artículo en Geekotic" href="http://geekotic.com/2008/09/01/clonezilla-y-chau-ghost/" target="_blank">CloneZilla</a> para clonar el disco duro, <a title="Artículo en Geekotic" href="http://geekotic.com/2009/02/18/reparar-grub-despus-de-una-restauracinreinstalacin/" target="_blank">Super Grub Disk</a> para recuperar el Grub, Parted Magic para trabajar con particiones, e incluso antivirus como el de <a href="http://spamloco.net/2009/07/cd-de-rescate-de-f-secure-ideal-para.html">F-Secure</a>, <a href="http://spamloco.net/2010/11/cd-antivirus-de-kaspersky-para.html">Kaspersky</a> y Dr.Web.</p><p>Hoy me fue extremadamente útil para <strong>darle vida a una netbook</strong> que por alguna razón no quería cargar Windows correctamente, para salir del paso lo que hice fue crear un pendrive booteable con <a href="http://spamloco.net/2007/12/probando-damn-small-linux-42_22.html">Damn Small Linux</a>, distro que tiene un tamaño de 50 MB, y unos minutos después ya podía acceder a todos los archivos sin problema (videos, imágenes, PDFs, etc).</p><p><img class="aligncenter size-full wp-image-10427" title="Unetbootin" src="http://spamloco.net/wp-content/uploads/2012/05/unetbootin-linux-usb.jpg" alt="Unetbootin linux en pendrive" width="541" height="396" /></p><p>Para <strong>crear un USB booteable de Linux</strong>, es decir un pendrive que inicie el sistema, simplemente hay que seleccionar la distribución que se desea instalar y la unidad de destino, el programa se encargará de descargarla de forma automática. Si ya disponemos de la <em>imagen .iso</em> de Linux sólo hay que seleccionarla desde su ubicación.</p><div id="attachment_10426" class="wp-caption aligncenter" style="width: 551px"><img class="size-full wp-image-10426" title="Descargando Damn Small Linux" src="http://spamloco.net/wp-content/uploads/2012/05/descargando-damnsmalllinux.jpg" alt="descarga en unetbootin" width="541" height="395" /><p class="wp-caption-text">Descarga e instalación en el pendrive</p></div><p>Unetbootin también puede resultar útil para todos aquellos que quieran <strong>probar Linux sin dejar de usar Windows</strong>. Sólo tienen que grabar en el pendrive alguna distro, les recomiendo <a title="Descarga ISO de Ubuntu" href="http://www.ubuntu.com/download/desktop" target="_blank">Ubuntu</a> por ser de las más amigables y completas (son unos 600 MB los que se descargan), y luego iniciar la máquina desde el USB.</p><p>De esta forma Linux se cargará desde el pendrive y la memoria RAM (modo <a title="Información en la Wikipedia" href="http://es.wikipedia.org/wiki/Live_CD" target="_blank">Live-CD</a>), sin necesidad de utilizar el disco duro donde se encuentran Windows y el resto de los archivos. Es algo totalmente seguro, finalmente luego de experimentar un poco con Linux se reinicia la computadora sin el pendrive y todo vuelve a la &#8220;normalidad&#8221;.</p><p><strong>Otra distro parecida</strong> a Damn Small Linux por su tamaño es <a title="Web Oficial de xPUD" href="http://www.xpud.org/index.en.html" target="_blank">xPUD</a>, son <strong>64 MB</strong> los que se descargan y el resultado es una interfaz muy limpia e intuitiva que permite conectarse a internet y acceder al disco duro (ideal para recuperar archivos):</p><div id="attachment_10425" class="wp-caption aligncenter" style="width: 590px"><img class="size-full wp-image-10425" title="Secuencia de inicio" src="http://spamloco.net/wp-content/uploads/2012/05/boot-seleccion.jpg" alt="inicio netbook usb" width="580" height="366" /><p class="wp-caption-text">Booteo de la máquina - Seleccionando pendrive</p></div><p><img class="aligncenter size-full wp-image-10424" title="Escritorio de xPUD Linux" src="http://spamloco.net/wp-content/uploads/2012/05/xpud-linux.jpg" alt="xPUD linux en netbook" width="685" height="526" /></p><p><img class="aligncenter size-full wp-image-10423" title="Acceso al disco duro en xPUD" src="http://spamloco.net/wp-content/uploads/2012/05/xpud-linux-discos.jpg" alt="xPUD archivos disco duro" width="685" height="518" /></p><p>En la imagen anterior se pueden ver los directorios que corresponden a las unidades de la máquina. En este caso<strong> sda1</strong> y <strong>sda2</strong> son particiones del disco duro, <strong>sdb1</strong> es el propio pendrive donde se encuentra Linux.</p><p><strong>Descarga</strong>: <a href="http://sourceforge.net/projects/unetbootin/" target="_blank">Unetbootin</a> (compatible con Windows, Linux y Mac)</p><p><strong>Actualización:</strong> alternativa para usuarios de Windows&#8230;</p><p><a href="http://www.linuxliveusb.com/en/features" target="_blank">LinuxLive USB Creator</a> es un programa similar que permite crear un USB booteable. Es compatible con Windows y soporta una gran cantidad de distribuciones (<a href="http://www.linuxliveusb.com/en/supported-linuxes" target="_blank">ver lista</a>).</p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/linux-pendrive.html">UNetbootin, la forma más sencilla de instalar Linux en tu pendrive</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/02/dnschanger-el-8-de-marzo-no-se-apaga-internet.html" title="DNSChanger, el 8 de marzo no se apaga internet">DNSChanger, el 8 de marzo no se apaga internet</a></li><li><a href="http://spamloco.net/2011/12/windows-defender-offline-tool-antimalware-gratuito-de-microsoft.html" title="Windows Defender Offline Tool, antimalware gratuito de Microsoft">Windows Defender Offline Tool, antimalware gratuito de Microsoft</a></li><li><a href="http://spamloco.net/2012/05/bitdefender-usb-immunizer.html" title="Bitdefender USB Immunizer, evita que el malware se propague por tus dispositivos USB">Bitdefender USB Immunizer, evita que el malware se propague por tus dispositivos USB</a></li><li><a href="http://spamloco.net/2012/04/avast-free-antivirus-para-mac.html" title="Avast! Free Antivirus disponible para Mac">Avast! Free Antivirus disponible para Mac</a></li><li><a href="http://spamloco.net/2012/04/proteger-inicio-de-windows.html" title="WinLockLess, protege el inicio de Windows de los programas indeseados">WinLockLess, protege el inicio de Windows de los programas indeseados</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/linux-pendrive.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Experimento: tráfico Type-in + programa falso = infección asegurada</title><link>http://spamloco.net/2012/05/experimento-trafico-type-in-programa-falso-infeccion-asegurada.html</link> <comments>http://spamloco.net/2012/05/experimento-trafico-type-in-programa-falso-infeccion-asegurada.html#comments</comments> <pubDate>Wed, 23 May 2012 00:28:27 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[sentido-comun]]></category><guid isPermaLink="false">http://spamloco.net/?p=10400</guid> <description><![CDATA[A la hora de infectar los ciberdelincuentes básicamente tienen dos opciones, enviarle el malware directamente a las víctimas (mensajes spam por correo, chat, redes sociales, etc) o esperar que las víctimas sean las que vayan hacia el malware. En el segundo caso una de las técnicas más utilizadas hoy en día es la del BlackHat [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/experimento-trafico-type-in-programa-falso-infeccion-asegurada.html">Experimento: tráfico Type-in + programa falso = infección asegurada</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/OHP5r_7oqu87lO5CzYSSI9l4FT8/0/da"><img src="http://feedads.g.doubleclick.net/~a/OHP5r_7oqu87lO5CzYSSI9l4FT8/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/OHP5r_7oqu87lO5CzYSSI9l4FT8/1/da"><img src="http://feedads.g.doubleclick.net/~a/OHP5r_7oqu87lO5CzYSSI9l4FT8/1/di" border="0" ismap="true"></img></a></p><p>A la hora de infectar los ciberdelincuentes básicamente tienen dos opciones, enviarle el malware directamente a las víctimas (mensajes spam por correo, chat, redes sociales, etc) o esperar que las víctimas sean las que vayan hacia el malware.</p><p>En el segundo caso una de las técnicas más utilizadas hoy en día es la del BlackHat SEO, los atacantes posicionan páginas maliciosas en los primeros resultados de los buscadores o aprovechan sitios vulnerables para redireccionar el tráfico hacia ellas, puedes ver ejemplos de estos ataques en los siguientes artículos: <a href="http://spamloco.net/2010/07/donde-queda-uruguay-blackhat-seo.html">¿Dónde queda Uruguay? (BlackHat SEO)</a>, <a href="http://spamloco.net/2011/05/buscar-modelos-en-internet-puede-ser.html">Buscar modelos en internet puede ser peligroso</a> y <a href="http://spamloco.net/2011/03/blackhat-seo-java-vulnerable-descarga.html">BlackHat SEO + Java vulnerable = descarga oculta de troyano</a>.</p><p>En este segundo grupo también se podría incluir el <strong>uso malintencionado de marcas conocidas</strong> para engañar a los usuarios. El pasado año por ejemplo, uno de los <a href="http://spamloco.net/2011/07/los-desarrolladores-de-vlc-en-lucha.html">desarrolladores del programa VLC</a> cansado de ver sitios falsos que aprovechaban la buena reputación del reproductor, publicó en su blog personal a modo de denuncia una lista de sitios que ofrecían versiones de pago e instaladores infectados.</p><p>Otro ejemplo es el del <a href="http://spamloco.net/2010/09/arescom-un-clon-falso-de-ares.html">dominio ares.com</a> que se utiliza para propagar una versión modificada del programa que requiere el pago de una licencia. La página oficial de Ares en realidad es <a href="http://aresgalaxy.sourceforge.net/" target="_blank">aresgalaxy.sourceforge.net</a> y el programa es completamente gratuito:</p><blockquote><p>I&#8217;ve paid for Ares, can I have a refund?<br /> Ares is a 100% free program and we don&#8217;t sell it nor we have authorized third parties to do that.<br /> &gt;&gt; aresgalaxy.sourceforge.net/readmore.htm</p></blockquote><p><strong>Experimento Ares.com.uy</strong>:</p><p>En las últimas semanas estuve realizando un experimento para ver cuántas personas podrían acceder a la descarga de Ares a pesar de ser <strong>una versión no oficial</strong>. Para ello utilicé el dominio <em>ares.com.uy</em>.</p><p>Allí monté una página que ofrece supuestamente una versión de Ares mejorada, pero <strong>en realidad nunca se llega a realizar la descarga del programa</strong>. Los usuarios simplemente pasan de una página a otra quedando la actividad registrada en Google Analytics.</p><p>Todos los usuarios &#8220;medidos&#8221; accedieron directamente al sitio, es decir escribiendo la dirección en sus navegadores, tráfico que se denomina <a title="Información en la Wikipedia" href="http://en.wikipedia.org/wiki/Type-in_traffic" target="_blank">Type-in</a>.</p><p>Al acceder lo que se encontraban era lo siguiente:</p><p><img class="aligncenter size-full wp-image-10403" title="Supuesta versión mejorada de Ares" src="http://spamloco.net/wp-content/uploads/2012/05/ares2012pro.jpg" alt="arespro-ares-com-uy" width="655" height="564" /></p><p><img class="aligncenter size-full wp-image-10404" title="Botón de descarga" src="http://spamloco.net/wp-content/uploads/2012/05/download-ares-2012pro.jpg" alt="descarga-boton-ares-uy" width="346" height="247" /></p><p>Como se puede ver, se describen las características del supuesto programa como la grabación directa en CD/DVD/BluRay, modo oculto para oficinas, acceso a la base de datos de Sony y Warner para descargar películas, etc. La idea era describir funciones ridículas que llamaran la atención de algunos y generaran desconfianza en otros.</p><p>En esa página se incluye un botón de Download que al presionarlo carga otra página dentro del sitio:</p><p><img class="aligncenter size-full wp-image-10405" title="Advertencia no Oficial" src="http://spamloco.net/wp-content/uploads/2012/05/version-no-oficial.jpg" alt="advertencia ares no oficial" width="659" height="323" /></p><p>Acá se aclara que no se trata de una versión oficial de Ares y se simula iniciar la descarga con el siguiente mensaje:</p><blockquote><p>Iniciando descarga del archivo Ares2012Pro.exe&#8230; la descarga se iniciará automáticamente en 5 segundos. Si la descarga no se inicia clic aquí para iniciarla de forma manual.</p></blockquote><p>La descarga automática en realidad nunca se inicia, de esta forma puedo medir directamente cuántas personas hacen clic para iniciar la descarga manual, es decir, descargan el programa a pesar de no ser una versión oficial y tener funciones un poco sospechosas <img src='http://spamloco.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>Finalmente en la última página se aclara que se trata de un experimento y que <strong>las descargas de versiones modificadas no son seguras</strong>:</p><p><img class="aligncenter size-full wp-image-10406" title="Advertencia final" src="http://spamloco.net/wp-content/uploads/2012/05/advertencia-final.jpg" alt="advertencia final ares com uy" width="651" height="475" /></p><p><strong>Los resultados</strong>:</p><p>Midiendo el tráfico con un flujo de conversiones se puede ver que <strong>todos los usuarios que accedieron a ares.com.uy hicieron clic en el botón Download</strong>, pasando a la segunda página (estos datos corresponden a los últimos 60 días):</p><p><img class="aligncenter size-full wp-image-10402" title="Flujo de conversiones" src="http://spamloco.net/wp-content/uploads/2012/05/flujo-descargas.jpg" alt="flujo descarga ares uy" width="685" height="398" /></p><p><img class="aligncenter size-full wp-image-10401" title="Flujo descarga Ares" src="http://spamloco.net/wp-content/uploads/2012/05/ares-descarga.jpg" alt="descarga flujo por paginas" width="685" height="182" /></p><p>En la segunda página hay un abandono del 31,9%. El resto, 68,1% continuó hacia la última página, es decir, <strong>inició la descarga manual</strong>.</p><p>En la última página de advertencia hay un abandono del 77%, mientras que un 23% vuelve a la anterior (¿intentarán descargarlo nuevamente?).</p><p>Por supuesto, el experimento carece de rigor científico y para obtener mejores resultados tal vez se debería dejar en funcionamiento por más tiempo. Pero los datos no dejan de ser interesantes, al tratarse de tráfico Type-in los usuarios entran convencidos de que se trata del sitio de Ares y la mayoría realiza la descarga a pesar de no ser la versión oficial.</p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/experimento-trafico-type-in-programa-falso-infeccion-asegurada.html">Experimento: tráfico Type-in + programa falso = infección asegurada</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html" title="Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail">Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail</a></li><li><a href="http://spamloco.net/2012/05/estan-circulando-hoaxes-por-whatsapp-ahora-pasara-a-tarifa-de-pago.html" title="Están circulando hoaxes por WhatsApp&#8230; ahora &#8220;pasará a tarifa de pago&#8221;">Están circulando hoaxes por WhatsApp&#8230; ahora &#8220;pasará a tarifa de pago&#8221;</a></li><li><a href="http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html" title="Esos correos extraños que nos envían los amigos&#8230;">Esos correos extraños que nos envían los amigos&#8230;</a></li><li><a href="http://spamloco.net/2012/05/mariana-de-buenos-aires-encuestas-noticia-falsa.html" title="Mariana de Buenos Aires&#8230; el engaño de las encuestas cambia de nombre">Mariana de Buenos Aires&#8230; el engaño de las encuestas cambia de nombre</a></li><li><a href="http://spamloco.net/2012/04/spam-saldo-gratis-en-facebook.html" title="Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil">Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/experimento-trafico-type-in-programa-falso-infeccion-asegurada.html/feed</wfw:commentRss> <slash:comments>10</slash:comments> </item> <item><title>Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail</title><link>http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html</link> <comments>http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html#comments</comments> <pubDate>Wed, 16 May 2012 09:37:52 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[facebook]]></category> <category><![CDATA[google]]></category> <category><![CDATA[phishing]]></category> <category><![CDATA[sentido-comun]]></category><guid isPermaLink="false">http://spamloco.net/?p=10385</guid> <description><![CDATA[La empresa de seguridad Trusteer se ha encontrado con una variante de Zeus que busca engañar a los usuarios de Facebook, Yahoo, Gmail y Hotmail para robarles sus tarjetas de débito. Este troyano está diseñado para robar todo tipo de información, principalmente bancaria, empleando diversas técnicas. Una de ellas consiste en inyectar elementos falsos en [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html">Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/Y8UiXM2Ck_d2EOM2KyFQLZAV-Wc/0/da"><img src="http://feedads.g.doubleclick.net/~a/Y8UiXM2Ck_d2EOM2KyFQLZAV-Wc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/Y8UiXM2Ck_d2EOM2KyFQLZAV-Wc/1/da"><img src="http://feedads.g.doubleclick.net/~a/Y8UiXM2Ck_d2EOM2KyFQLZAV-Wc/1/di" border="0" ismap="true"></img></a></p><p>La empresa de seguridad Trusteer se ha encontrado con una variante de <a title="Más información sobre Zeus" href="http://spamloco.net/2010/04/que-es-zeus-una-buena-lectura-de.html">Zeus</a> que <strong>busca engañar a los usuarios de Facebook, Yahoo, Gmail y Hotmail para robarles sus tarjetas de débito</strong>. Este troyano está diseñado para robar todo tipo de información, principalmente bancaria, empleando diversas técnicas.</p><p>Una de ellas consiste en inyectar elementos falsos en las páginas para solicitar información confidencial, esto sucede solamente <strong>en las computadoras de los usuarios infectados</strong> y suele ser difícil de detectar a simple vista (ver <a href="http://www.securityartwork.es/2010/07/30/herramienta-definitiva-para-evitar-ataques-de-phising/" target="_blank">ejemplo de una página bancaria modificada</a>).</p><p>Veamos el ejemplo con Facebook. Cuando la víctima accede a su perfil se le muestra un <strong>formulario falso</strong> donde se le solicita la información de la tarjeta bajo la excusa de obtener un 20% de descuento en la compra de créditos:</p><p><img class="aligncenter size-full wp-image-10386" title="Inyección web en Facebook" src="http://spamloco.net/wp-content/uploads/2012/05/inject-facebook.jpg" alt="zeuz facebook inyeccion de formulario" width="611" height="208" /></p><p>Si bien puede resultar sospechoso, al aparecer dentro de la propia página de Facebook como un elemento más, el engaño es muchísimo más creíble.</p><p>Con los webmails de Gmail, Yahoo y Hotmail sucede algo similar, todas las capturas se pueden ver en el <a href="http://www.trusteer.com/blog/zeus-p2p-variant-exploits-trusted-brands-steal-debit-card-data" target="_blank">blog de Trusteer</a>. En este caso la excusa para solicitar la información es un supuesto nuevo servicio que permitiría asociar las tarjetas a las cuentas de e-mail y de esta forma poder realizar pagos online de forma más rápida y segura:</p><p><img class="aligncenter size-full wp-image-10387" title="Formulario falso en Gmail generado por Zeus" src="http://spamloco.net/wp-content/uploads/2012/05/gmail-inject.jpg" alt="formulario falso tarjeta gmail generado por zeus" width="483" height="463" /></p><p>Zeus ha dado mucho que hablar en los últimos años, los ciberdelincuentes llegan a pagar miles de dólares por versiones personalizadas del kit lo cual sugiere que las ganancias que obtienen son bastante grandes. El año pasado su código fuente fue robado, comenzó a circular por diversos foros y hoy en día <a href="http://www.securitybydefault.com/2011/05/el-codigo-fuente-de-zeus.html" target="_blank">cualquiera lo puede descargar</a>. Esto les permitió a los investigadores analizarlo en profundidad y por supuesto a muchos atacantes crear sus propias versiones modificadas.</p><p>En marzo de este año en una <a href="http://blogs.technet.com/b/microsoft_blog/archive/2012/03/25/microsoft-and-financial-services-industry-leaders-target-cybercriminal-operations-from-zeus-botnets.aspx" target="_blank">operación liderada por Microsoft</a>, se incautaron varios servidores que se encontraban en Estados Unidos y eran utilizados como C&amp;C (centros de comando y control). Por supuesto esto no le puso fin al reinado de Zeus, hay servidores activos repartidos por todo el globo (ver <em>zeustracker.abuse.ch</em>) pero se lograron desmantelar varias botnets.</p><p>Ver también:<br /> <a href="http://spamloco.net/2010/11/variante-de-zeus-que-no-infecta-equipos.html"> Variante de Zeus que no infecta equipos lentos</a>.<br /> <a href="http://spamloco.net/2011/02/zitmo-la-version-de-zeus-para-moviles.html"> ZitMo, la versión de Zeus para móviles ataca de nuevo</a>.</p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html">Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/01/te-ganaste-un-lcd-correo-falso-de-cineplanet-descarga-troyano.html" title="Te ganaste un LCD, correo falso de CinePlanet descarga troyano">Te ganaste un LCD, correo falso de CinePlanet descarga troyano</a></li><li><a href="http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html" title="Esos correos extraños que nos envían los amigos&#8230;">Esos correos extraños que nos envían los amigos&#8230;</a></li><li><a href="http://spamloco.net/2012/04/spam-saldo-gratis-en-facebook.html" title="Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil">Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil</a></li><li><a href="http://spamloco.net/2012/04/paginas-falsas-de-instagram-y-angry-birds-space-propagan-troyano-para-android.html" title="Páginas falsas de Instagram y Angry Birds Space propagan troyano para Android">Páginas falsas de Instagram y Angry Birds Space propagan troyano para Android</a></li><li><a href="http://spamloco.net/2012/04/noticia-falsa-guerra-peru-chile.html" title="Noticia falsa sobre guerra entre Chile y Perú propaga troyano">Noticia falsa sobre guerra entre Chile y Perú propaga troyano</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html/feed</wfw:commentRss> <slash:comments>4</slash:comments> </item> <item><title>Están circulando hoaxes por WhatsApp… ahora “pasará a tarifa de pago”</title><link>http://spamloco.net/2012/05/estan-circulando-hoaxes-por-whatsapp-ahora-pasara-a-tarifa-de-pago.html</link> <comments>http://spamloco.net/2012/05/estan-circulando-hoaxes-por-whatsapp-ahora-pasara-a-tarifa-de-pago.html#comments</comments> <pubDate>Mon, 14 May 2012 20:41:57 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Consejos]]></category> <category><![CDATA[Móviles]]></category> <category><![CDATA[aplicaciones-moviles]]></category> <category><![CDATA[sentido-comun]]></category> <category><![CDATA[spam]]></category><guid isPermaLink="false">http://spamloco.net/?p=10379</guid> <description><![CDATA[Ayer me llegó una especie de spam por WhatsApp que en realidad era una simple cadena falsa similar a las que circulan por correo o Facebook. Esta clase de mensajes de denominan hoaxes, lo recibí de un amigo que se lo creyó y por las dudas lo reenvió a todos sus contactos: El mensaje completo dice: [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/estan-circulando-hoaxes-por-whatsapp-ahora-pasara-a-tarifa-de-pago.html">Están circulando hoaxes por WhatsApp&#8230; ahora &#8220;pasará a tarifa de pago&#8221;</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/qhfWATYbptTcyEdocj9KY-6PtTg/0/da"><img src="http://feedads.g.doubleclick.net/~a/qhfWATYbptTcyEdocj9KY-6PtTg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/qhfWATYbptTcyEdocj9KY-6PtTg/1/da"><img src="http://feedads.g.doubleclick.net/~a/qhfWATYbptTcyEdocj9KY-6PtTg/1/di" border="0" ismap="true"></img></a></p><p>Ayer me llegó una especie de spam por WhatsApp que en realidad era una simple cadena falsa similar a las que <a href="http://spamloco.net/2008/11/cadenas-sin-sentido-hasta-en-facebook.html">circulan por correo o Facebook</a>. Esta clase de mensajes de denominan <a href="http://www.rompecadenas.com.ar/hoaxes.htm" target="_blank">hoaxes</a>, lo recibí de un amigo que se lo creyó y por las dudas lo reenvió a todos sus contactos:</p><p><img class="aligncenter size-full wp-image-10380" title="WhatsApp cadena falsa" src="http://spamloco.net/wp-content/uploads/2012/05/Whatsapp-spam.jpg" alt="cadena por WhatsApp" width="320" height="480" /></p><p>El mensaje completo dice:</p><blockquote><p>Este mensaje es para informarles a todos nuestros usuarios, que nuestros servidores han estado recientemente muy congestionados, por lo que estamos pidiendo su ayuda para solucionar este problema. Requerimos que nuestros usuarios activos reenvien este mensaje a cada una de las personas de su lista de contactos a fin de confirmar nuestros usuarios activos que utilizan WhatsApp, si usted no envía este mensaje a todos sus contactos de WhatsApp, entonces su cuenta permanecerá inactiva con la consecuencia de perder todos sus contactos. El símbolo de actualización automática en su SmartPhone, aparecera con la transmisión de este mensaje. Su SmartPhone se actualizará dentro de las 24 horas siguientes, contará con un nuevo diseño y un nuevo color para el chat. Estimados usuarios de WhatsApp, vamos a hacer una actualización para WhatsApp de 23:00 p.m. hasta las 05:00 a.m. de este día. Si usted no envía esto a todos sus contactos la actualización se cancelará no tendrá la posibilidad de chatear con sus contactos.<br /> Whatsapp pasará a tarifa de pago a menos que seas un usuario frecuente. Si tienes al menos 10 contactos envía este sms y el logotipo se convertirá en rojo para indicar que eres un usuario free</p></blockquote><p>Para los que no conozcan <strong>WhatsApp</strong>, se trata de una aplicación para smartphones que permite enviar mensajes de texto y multimedia por internet de forma gratuita, el único requisito es que la otra persona también lo tenga instalado.</p><p>Pues bien, como vemos el hoax es totalmente inofensivo pero es un claro ejemplo de lo sencillo que puede ser engañar a los usuarios con ingeniería social <strong>¿qué sucedería si el mensaje incluyera un enlace malicioso o solicitara la descarga de alguna &#8220;actualización&#8221;?</strong></p><p>Estos mensajes se comenzaron a propagar en inglés hace algunos meses, también hay <a title="Artículo en OSI.es" href="http://www.osi.es/es/actualidad/avisos/2012/04/spam-por-whatsapp" target="_blank">otras variantes en español</a>. Si recibes cadenas por el estilo procura tener <strong>sentido común</strong> antes de reenviarlas y en lo posible enseñarle al contacto que esta clase de mensajes son falsos. Si no cree lo que dices puedes mostrarle el siguiente artículo &#8220;<a href="http://blog.whatsapp.com/index.php/2012/01/it-is-a-hoax-really-it-is/" target="_blank">It is a hoax. Really, it is</a>&#8221; del blog oficial de WhatsApp donde lo advierten <img src='http://spamloco.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>Ver también:<br /> <a href="http://spamloco.net/2008/11/las-cadenas-y-los-reenvos-siempre.html">En la edad media también se enviaban cadenas!</a></p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/estan-circulando-hoaxes-por-whatsapp-ahora-pasara-a-tarifa-de-pago.html">Están circulando hoaxes por WhatsApp&#8230; ahora &#8220;pasará a tarifa de pago&#8221;</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html" title="Esos correos extraños que nos envían los amigos&#8230;">Esos correos extraños que nos envían los amigos&#8230;</a></li><li><a href="http://spamloco.net/2012/04/spam-saldo-gratis-en-facebook.html" title="Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil">Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil</a></li><li><a href="http://spamloco.net/2012/04/noticia-falsa-guerra-peru-chile.html" title="Noticia falsa sobre guerra entre Chile y Perú propaga troyano">Noticia falsa sobre guerra entre Chile y Perú propaga troyano</a></li><li><a href="http://spamloco.net/2012/04/publicidad-movil-enganosa-suscripciones.html" title="Las suscripciones SMS engañosas llegan a la publicidad Móvil">Las suscripciones SMS engañosas llegan a la publicidad Móvil</a></li><li><a href="http://spamloco.net/2012/03/sms-por-facebook-virus-extension.html" title="Promo falsa de SMS gratis por Facebook instala extensión maliciosa en el navegador">Promo falsa de SMS gratis por Facebook instala extensión maliciosa en el navegador</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/estan-circulando-hoaxes-por-whatsapp-ahora-pasara-a-tarifa-de-pago.html/feed</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Esos correos extraños que nos envían los amigos…</title><link>http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html</link> <comments>http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html#comments</comments> <pubDate>Sat, 12 May 2012 20:25:52 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Consejos]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[contraseñas]]></category> <category><![CDATA[phishing]]></category> <category><![CDATA[sentido-comun]]></category> <category><![CDATA[spam]]></category><guid isPermaLink="false">http://spamloco.net/?p=10352</guid> <description><![CDATA[Seguramente alguna vez recibiste correos de tus contactos que no tienen Asunto y no incluyen ningún mensaje, sólo un enlace sin sentido como en el siguiente ejemplo: Se trata de un correo que en realidad no fue enviado intencionalmente por el usuario, de hecho ni siquiera debe saber que ese correo se envió desde su [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html">Esos correos extraños que nos envían los amigos&#8230;</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/R1yT_U_EweVW4YuQzN4B4pQC4Kg/0/da"><img src="http://feedads.g.doubleclick.net/~a/R1yT_U_EweVW4YuQzN4B4pQC4Kg/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/R1yT_U_EweVW4YuQzN4B4pQC4Kg/1/da"><img src="http://feedads.g.doubleclick.net/~a/R1yT_U_EweVW4YuQzN4B4pQC4Kg/1/di" border="0" ismap="true"></img></a></p><p>Seguramente alguna vez recibiste correos de tus contactos que no tienen Asunto y no incluyen ningún mensaje, sólo un enlace sin sentido como en el siguiente ejemplo:</p><p><img class="aligncenter size-full wp-image-10358" title="Correo spam enviado desde una cuenta comprometida" src="http://spamloco.net/wp-content/uploads/2012/05/correo-spam-enlace1.png" alt="correo spam hotmail con enlace malicioso" width="685" height="209" /></p><p>Se trata de un correo que en realidad no fue enviado intencionalmente por el usuario, de hecho ni siquiera debe saber que ese correo se envió desde su cuenta. Pero aún así el enlace llama poderosamente la atención y hasta dan ganas de hacerle clic, algo que generalmente pasa cuando nos llegan mensajes de contactos especiales.</p><p>En este caso estamos ante un <strong>típico spam</strong> que se aprovecha de un <strong>WordPress vulnerad</strong>o por falta de mantenimiento (el dueño o webmaster seguramente no sabe que fue infectado), es fácil darse cuenta que se trata de WordPress por los directorios del enlace “<em>wp-content/theme</em>” los cuales se repiten en todos los sitios que utilizan este CMS (gestor de contenidos).</p><p>Los spammers los utilizan como “redireccionadores camuflados” que llevan a las víctimas hacia otros sitios con publicidad, productos fraudulentos o exploits que intentan infectar las computadoras. Troyanos como <a href="http://spamloco.net/2012/05/flashback-10-mil-dolares-al-dia.html">Flashback</a> se propagaron de esta forma, cuando uno hace clic primero accede al sitio vulnerado y de inmediato es redireccionado hacia el sitio controlado por los atacantes.</p><p>El correo falso llega realmente desde la cuenta de nuestro contacto y esto puede deberse a dos razones, su equipo se encuentra infectado o su cuenta de correo está comprometida. En cualquiera de los casos los atacantes pueden enviar de forma automática mensajes spam a toda su lista de contactos.</p><p>Ambos elementos les permiten <strong>burlar los filtros antispam</strong>, el motor no detecta nada extraño en los correos y los deja pasar, pues provienen de un contacto amigo e incluyen un enlace aparentemente inofensivo.</p><p>Al final de cuentas, un simple correo que parece no tener sentido en realidad tiene todo un trabajo malintencionado muy bien diseñado para enviar correo basura.</p><p><strong>¿Qué hacer en estos casos?</strong></p><p>Por supuesto, no hay que hacer clic en esos enlaces! Lo ideal sería explicarle a nuestro contacto lo que está sucediendo y recomendarle que, además de <a href="http://spamloco.net/2009/10/cambiar-la-contrasena-de-hotmail.html">cambiar la contraseña de su correo</a>, realice un análisis completo de su computadora en busca de virus.</p><p>Por otro lado, si eres usuario de Hotmail hay otra alternativa, hace un año aproximadamente este servicio incluyó una opción llamada “<a href="http://windowsteamblog.com/windows_live/b/windowslive/archive/2011/07/14/hey-my-friend-s-account-was-hacked.aspx" target="_blank">Piratearon la cuenta de mi amigo</a>” la cual permite advertirle a Hotmail que una cuenta se encuentra comprometida, es decir, está siendo utilizada para enviar spam:</p><p><img class="aligncenter size-full wp-image-10354" title="Opción Piratearon la cuenta de mi amigo" src="http://spamloco.net/wp-content/uploads/2012/05/piratearon-amigo.png" alt="piratearon la cuenta amigo hotmail" width="507" height="231" /></p><p>Una vez que se hace clic en la opción aparece un mensaje como el siguiente:</p><blockquote><p>Gracias por informarnos que la cuenta de tu amigo ha sufrido un ataque de un pirata informático. Tu información nos ayuda a identificar aquellas cuentas que perdieron su carácter confidencial.</p></blockquote><p>Tal vez parezca una opción egoísta, pero en realidad a la cuenta de nuestro contacto no le pasará nada malo, simplemente pasará a estar monitoreada de forma especial y en caso de comprobarse alguna actividad extraña se iniciará <a href="http://spamloco.net/2011/06/cuenta-comprometida-acceso-no.html">un proceso de recuperación</a> para que verifique sus datos y cambie la contraseña.</p><p>Al final esto lo beneficiará y también a todos sus contactos <img src='http://spamloco.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html">Esos correos extraños que nos envían los amigos&#8230;</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/04/noticia-falsa-guerra-peru-chile.html" title="Noticia falsa sobre guerra entre Chile y Perú propaga troyano">Noticia falsa sobre guerra entre Chile y Perú propaga troyano</a></li><li><a href="http://spamloco.net/2012/03/tarjetasbubba-exe-troyano-que-simula-ser-una-postal-de-amor.html" title="TarjetasBubba.exe, troyano que simula ser una postal de amor">TarjetasBubba.exe, troyano que simula ser una postal de amor</a></li><li><a href="http://spamloco.net/2012/02/actualizar-htk4s-phishing-simple-de-universidades.html" title="Actualizar HTK4S, phishing simple de universidades">Actualizar HTK4S, phishing simple de universidades</a></li><li><a href="http://spamloco.net/2012/01/te-ganaste-un-lcd-correo-falso-de-cineplanet-descarga-troyano.html" title="Te ganaste un LCD, correo falso de CinePlanet descarga troyano">Te ganaste un LCD, correo falso de CinePlanet descarga troyano</a></li><li><a href="http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html" title="Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail">Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/esos-correos-extranos-que-nos-envian-los-amigos.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Mariana de Buenos Aires… el engaño de las encuestas cambia de nombre</title><link>http://spamloco.net/2012/05/mariana-de-buenos-aires-encuestas-noticia-falsa.html</link> <comments>http://spamloco.net/2012/05/mariana-de-buenos-aires-encuestas-noticia-falsa.html#comments</comments> <pubDate>Wed, 09 May 2012 05:02:06 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Consejos]]></category> <category><![CDATA[estafadores]]></category> <category><![CDATA[sentido-comun]]></category><guid isPermaLink="false">http://spamloco.net/?p=10323</guid> <description><![CDATA[Hoy me encontré con otro de esos lindos banners que te llevan a un portal falso de noticias donde se promociona un sistema para ganar dinero con encuestas, pero esta vez noté un par de cosas diferentes&#8230; cambiaron el nombre de la madre soltera y agregaron un video de YouTube donde supuestamente ella cuenta su experiencia: [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/mariana-de-buenos-aires-encuestas-noticia-falsa.html">Mariana de Buenos Aires&#8230; el engaño de las encuestas cambia de nombre</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/QxwDOBjDGUbFBNpAlHf4PGXLJwY/0/da"><img src="http://feedads.g.doubleclick.net/~a/QxwDOBjDGUbFBNpAlHf4PGXLJwY/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/QxwDOBjDGUbFBNpAlHf4PGXLJwY/1/da"><img src="http://feedads.g.doubleclick.net/~a/QxwDOBjDGUbFBNpAlHf4PGXLJwY/1/di" border="0" ismap="true"></img></a></p><p>Hoy me encontré con otro de esos lindos banners que te llevan a un <strong>portal falso de noticias</strong> donde <a href="http://spamloco.net/2011/04/el-engano-de-ganar-dinero-contestando.html">se promociona un sistema para ganar dinero con encuestas</a>, pero esta vez noté un par de cosas diferentes&#8230; <strong>cambiaron el nombre de la madre soltera</strong> y agregaron un <strong>video de YouTube</strong> donde supuestamente ella cuenta su experiencia:</p><p><img class="aligncenter size-full wp-image-10324" title="Portal falso de noticias - Mariana Ramirez" src="http://spamloco.net/wp-content/uploads/2012/05/mariana-noticia-falsa.jpg" alt="mariana ramirez portal falso de noticias " width="685" height="442" /></p><p>Al hacer clic se inicia la reproducción y la mujer habla en un perfecto español, lo cual puede ser muy convincente.. sobre todo para aquellos o aquellas que no tienen trabajo y no tienen mucha experiencia en internet.</p><p><strong>El video del portal falso lo pueden ver aquí</strong>: <a href="http://youtu.be/QRBqeBiV0Mo" target="_blank">http://youtu.be/QRBqeBiV0Mo</a> (en una semana ya tiene +27 mil reproducciones).</p><p>Los comentarios que han dejado los usuarios en YouTube lo dicen todo, por otro lado y para aquellos que aún dudan sobre esta tramoya&#8230; el mismo portal falso hace algunas semanas atrás hablaba de otra madre soltera, una tal Natalia, pero eso sí&#8230; la historia era la misma!</p><p><img class="aligncenter size-full wp-image-10325" title="Misma noticia falsa pero con Natalia" src="http://spamloco.net/wp-content/uploads/2012/05/noticia-falsa-natalia.jpg" alt="noticia falsa encuestas natalia" width="685" height="414" /></p><p>Sin mencionar que los comentarios, enlaces y todo lo demás también es falso&#8230; con este diseño simplemente simulan ser un portal de noticias para darle más seriedad al asunto.</p><p>No quiero expandirme mucho más en el tema porque ya lo he comentado 2 o 3 veces en el blog, pero quería compartir con ustedes un comentario que dejaron hoy en el blog y espero sirva como ejemplo para aquellos que cayeron en la trampa:</p><blockquote><p><em>Dolores dice</em>:</p><p>Verónica, al igual que vos, caí en la trampa, desde el primer día no me senti cómoda con los links, con la información que solicitaban, con el tiempo que demanda registrarte en cada una de las páginas. Me inscribí porque pense que podía ser un ingreso extra. Cada vez que me llegaba una encuesta (muy pocas veces) al empezar a contestarla me decían que mi perfil no se ajustaba a la misma. Comencé a enviar mails a soporte técnico y todas las direcciones posibles RECLAMANDO EL REEMBOLSO DE MI DINERO. Fui insistente (8 o 10 mails por día), finalmente al cabo de 10 días de reclamar recibi un correo de clickbank avisandome que mi reembolso había sido realizado. Te aconsejo que si realmente queres que te devuelvan el dinero seas insistente. Seguramente obtengas la misma respuesta!, saludos!</p></blockquote><p>El comentario <a title="Comentario dejado en el blog" href="http://spamloco.net/2012/03/banner-video-sitio-fraudulento-para-ganar-dinero.html/comment-page-1#comment-36018">lo pueden ver aquí</a> y como también comentó <a href="http://preguntameaqui.com/" target="_blank">Jorge Jacobo</a> en ese mismo artículo, estos estafadores están utilizando la plataforma de Clickbank para vender el producto. <strong>Comprar por Clickbank es seguro</strong>, el problema es que se pueden comprar cosas buenas y malas, como en todos lados y uno no sabe qué tan bueno es el producto hasta que lo tiene en su poder.</p><p>Por ello <a href="http://www.clickbank.com/refund_policy_faq.html?locale=ES" target="_blank">Clickbank cuenta con un sistema de devoluciones</a> (leerlo con atención) que puede ser utilizado dentro de los primeros 60 días, es de lo que habla Dolores en su comentario. Si caíste en la trampa de estos portales falsos, <strong>solicita la devolución de forma correcta</strong> e insiste hasta que tengas tu dinero de vuelta!</p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/mariana-de-buenos-aires-encuestas-noticia-falsa.html">Mariana de Buenos Aires&#8230; el engaño de las encuestas cambia de nombre</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/03/banner-video-sitio-fraudulento-para-ganar-dinero.html" title="Banner que simula ser un video termina en sitio fraudulento para ganar dinero">Banner que simula ser un video termina en sitio fraudulento para ganar dinero</a></li><li><a href="http://spamloco.net/2012/02/how-to-hack-facebook.html" title="&#8220;Facebook hacking process completed&#8221; aunque la cuenta no existía la hackearon igual">&#8220;Facebook hacking process completed&#8221; aunque la cuenta no existía la hackearon igual</a></li><li><a href="http://spamloco.net/2012/01/pueden-clonar-tu-tarjeta-cajero-automatico.html" title="¿Sabías que pueden clonar tu tarjeta por utilizar un cajero automático?">¿Sabías que pueden clonar tu tarjeta por utilizar un cajero automático?</a></li><li><a href="http://spamloco.net/2012/05/experimento-trafico-type-in-programa-falso-infeccion-asegurada.html" title="Experimento: tráfico Type-in + programa falso = infección asegurada">Experimento: tráfico Type-in + programa falso = infección asegurada</a></li><li><a href="http://spamloco.net/2012/05/zeus-roba-tarjetas-inyeccion-web-facebook.html" title="Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail">Variante de Zeus roba tarjetas en Facebook y otros servicios como Gmail</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/mariana-de-buenos-aires-encuestas-noticia-falsa.html/feed</wfw:commentRss> <slash:comments>8</slash:comments> </item> <item><title>Campañas CPA y spam en Facebook generaron 20 millones de dólares</title><link>http://spamloco.net/2012/05/spam-facebook-cpa-20-millones.html</link> <comments>http://spamloco.net/2012/05/spam-facebook-cpa-20-millones.html#comments</comments> <pubDate>Tue, 08 May 2012 23:36:33 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Facebook]]></category> <category><![CDATA[Noticias]]></category> <category><![CDATA[estafadores]]></category> <category><![CDATA[facebook]]></category> <category><![CDATA[spam]]></category><guid isPermaLink="false">http://spamloco.net/?p=10308</guid> <description><![CDATA[Se ha revelado una cifra interesante relacionada con la publicidad y los mensajes engañosos en Facebook que se propagan viralmente. Posiblemente alguna vez te encontraste con alguna variante de ellos, en SpamLoco he comentado varios casos que utilizan diversas técnicas como el clickjacking, aplicaciones falsas, scripts e incluso ingeniería social de la más simple. La [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/spam-facebook-cpa-20-millones.html">Campañas CPA y spam en Facebook generaron 20 millones de dólares</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/j52XevLHVfr72uT89BlCUecjBM0/0/da"><img src="http://feedads.g.doubleclick.net/~a/j52XevLHVfr72uT89BlCUecjBM0/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/j52XevLHVfr72uT89BlCUecjBM0/1/da"><img src="http://feedads.g.doubleclick.net/~a/j52XevLHVfr72uT89BlCUecjBM0/1/di" border="0" ismap="true"></img></a></p><p><img class="alignright size-full wp-image-10309" title="Facebook y dinero" src="http://spamloco.net/wp-content/uploads/2012/05/money-facebook.jpg" alt="facebook dinero publicidad spam" width="185" height="203" />Se ha revelado una cifra interesante relacionada con la <strong>publicidad y los mensajes engañosos en Facebook</strong> que se propagan viralmente. Posiblemente alguna vez te encontraste con alguna variante de ellos, en SpamLoco he comentado varios casos que utilizan diversas técnicas como el <a href="http://spamloco.net/2010/06/el-clickjacking-esta-que-arde.html">clickjacking</a>, <a href="http://spamloco.net/2012/04/spam-saldo-gratis-en-facebook.html">aplicaciones falsas</a>, <a href="http://spamloco.net/2011/04/script-falso-para-hackear-facebook.html">scripts</a> e incluso <a href="http://spamloco.net/2012/01/como-quitar-la-biografia-facebook-engano.html">ingeniería social de la más simple</a>.</p><p>La acusada en esta oportunidad es <strong>Adscend Media</strong>, una empresa de publicidad que trabaja con el sistema CPA (paga cuando el usuario realiza algún tipo de acción como suscribirse a un servicio, completar una encuesta, etc). Gracias a la actividad spam de sus afiliados facturó unos <strong>20 millones de dólares</strong>, aunque se estima que <a href="http://news.cnet.com/8301-1023_3-57429518-93/alleged-facebook-likejacker-settles-with-washington-state/" target="_blank">el monto real es mucho mayor</a>.</p><p>Esto explica por qué muchas veces las empresas hacen la vista gorda frente a casos en los cuales sus políticas claramente no son respetadas, pues cuando la cosa funciona y el cash entra como por un tubo, todo vale. Hace poco comentaba un caso por el estilo de una empresa en español que <a href="http://spamloco.net/2011/10/troyanos-en-el-chat-de-facebook-que.html">alentaba el spam en Facebook</a> justamente por su efectividad.</p><p>La información es pública desde hace algunas semanas luego de que Facebook iniciara una demanda contra la empresa. Pero en las últimas horas, luego de ideas y vueltas, han llegado a un acuerdo en el cual Adscend Media se compromete a monitorizar la actividad de sus afiliados y penalizar cualquier uso abusivo de la publicidad. La sacaron barata.</p><p>Puedes leer los anuncios oficiales en los siguientes enlaces:</p><p>- <a href="http://www.atg.wa.gov/pressrelease.aspx?&amp;id=29380" target="_blank">Washington state AG and Facebook target “clickjackers”</a> (26/01/2012)<br /> - <a href="http://www.atg.wa.gov/pressrelease.aspx?&amp;id=29716" target="_blank">Alleged “Likejackers” agree to root out Facebook spam</a> (07/05/2012)</p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/spam-facebook-cpa-20-millones.html">Campañas CPA y spam en Facebook generaron 20 millones de dólares</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/04/spam-saldo-gratis-en-facebook.html" title="Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil">Aplicación spam ofrece saldo gratis en Facebook para cualquier operador móvil</a></li><li><a href="http://spamloco.net/2012/03/sms-por-facebook-virus-extension.html" title="Promo falsa de SMS gratis por Facebook instala extensión maliciosa en el navegador">Promo falsa de SMS gratis por Facebook instala extensión maliciosa en el navegador</a></li><li><a href="http://spamloco.net/2012/03/banner-video-sitio-fraudulento-para-ganar-dinero.html" title="Banner que simula ser un video termina en sitio fraudulento para ganar dinero">Banner que simula ser un video termina en sitio fraudulento para ganar dinero</a></li><li><a href="http://spamloco.net/2012/02/multan-a-dos-empresas-por-suscripciones-sms-enganosas.html" title="Multan a dos empresas por suscripciones SMS engañosas">Multan a dos empresas por suscripciones SMS engañosas</a></li><li><a href="http://spamloco.net/2012/02/spammer-accede-a-la-lista-de-correo-de-ticketweb.html" title="Spammer accede a la lista de correo de TicketWeb">Spammer accede a la lista de correo de TicketWeb</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/spam-facebook-cpa-20-millones.html/feed</wfw:commentRss> <slash:comments>5</slash:comments> </item> <item><title>Bitdefender USB Immunizer, evita que el malware se propague por tus dispositivos USB</title><link>http://spamloco.net/2012/05/bitdefender-usb-immunizer.html</link> <comments>http://spamloco.net/2012/05/bitdefender-usb-immunizer.html#comments</comments> <pubDate>Tue, 01 May 2012 23:28:17 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Mundo USB]]></category> <category><![CDATA[Programas]]></category> <category><![CDATA[Seguridad]]></category> <category><![CDATA[programas]]></category> <category><![CDATA[windows]]></category><guid isPermaLink="false">http://spamloco.net/?p=10282</guid> <description><![CDATA[Bitdefender USB Immunizer es una herramienta gratuita que permite &#8220;inmunizar&#8221; las memorias USB para evitar que el malware las utilice como medio de propagación. Es muy fácil de usar, simplemente hay que hacer un clic sobre el dispositivo que se desea proteger: Cabe mencionar que no se trata de un antivirus para memorias USB, en [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/bitdefender-usb-immunizer.html">Bitdefender USB Immunizer, evita que el malware se propague por tus dispositivos USB</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/ViUpt9PqtbnOt128m-ISXs-KC9E/0/da"><img src="http://feedads.g.doubleclick.net/~a/ViUpt9PqtbnOt128m-ISXs-KC9E/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/ViUpt9PqtbnOt128m-ISXs-KC9E/1/da"><img src="http://feedads.g.doubleclick.net/~a/ViUpt9PqtbnOt128m-ISXs-KC9E/1/di" border="0" ismap="true"></img></a></p><p><strong>Bitdefender USB Immunizer</strong> es una herramienta gratuita que permite &#8220;inmunizar&#8221; las memorias USB para evitar que el malware las utilice como medio de propagación. Es muy fácil de usar, simplemente hay que hacer un clic sobre el dispositivo que se desea proteger:</p><p><img class="aligncenter size-full wp-image-10285" title="Bitdefender USB Immunizer" src="http://spamloco.net/wp-content/uploads/2012/05/bitdefender-usb-inmunizador2.jpg" alt="Bitdefender USB Immunizer protege el pendrive" width="361" height="331" /></p><p>Cabe mencionar que <strong>no se trata de un antivirus para memorias USB</strong>, en otras palabras no evita que los virus se copien en ellas desde computadoras infectadas. Simplemente crea y bloquea un archivo <a title="¿Qué es el archivo AutoRun?" href="http://es.wikipedia.org/wiki/Autorun" target="_blank">autorun.inf</a>, esto <strong>evita que el malware se propague automáticamente desde la memoria a otros equipos</strong>.</p><p>Las técnicas de infección que aprovechan el AutoRun existen desde hace <a title="Artículo de Hispasec año 2000" href="http://unaaldia.hispasec.com/2000/02/ataques-traves-del-autorun.html" target="_blank">más de 10 años</a>, de hecho grandes piezas de malware como el gusano <a href="http://www.hackplayers.com/2011/10/diferencias-y-similitudes-entre-duqu-y.html" target="_blank">Stuxnet</a> de 2009 la utilizaron. Hoy en día sigue siendo uno de los métodos más comunes de propagación, a pesar de que Microsoft ha publicado parches de seguridad que desactivan el autorun de Windows.</p><p>USB Immunizer también se puede configurar para proteger automáticamente cualquier dispositivo que se conecte. Otra herramienta de similares características es <a href="http://spamloco.net/2010/06/proteger-las-unidades-usb-bloqueando.html">Panda USB Vaccine</a>. Vale la pena tenerlas en cuenta, sobre todo si los dispositivos se utilizan en varias computadoras de la casa o se comparten con la oficina.</p><p><strong>Descarga</strong>: <a href="http://www.bitdefender.com/freetools/" target="_blank">Bitdefender USB Immunizer</a> | <a href="http://labs.bitdefender.com/wp-content/plugins/download-monitor/download.php?id=BDUSBImmunizerLauncher.exe" rel="nofollow" target="_blank">descarga directa</a></p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/bitdefender-usb-immunizer.html">Bitdefender USB Immunizer, evita que el malware se propague por tus dispositivos USB</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/05/linux-pendrive.html" title="UNetbootin, la forma más sencilla de instalar Linux en tu pendrive">UNetbootin, la forma más sencilla de instalar Linux en tu pendrive</a></li><li><a href="http://spamloco.net/2012/04/proteger-inicio-de-windows.html" title="WinLockLess, protege el inicio de Windows de los programas indeseados">WinLockLess, protege el inicio de Windows de los programas indeseados</a></li><li><a href="http://spamloco.net/2012/04/programas-gratis-eliminar-archivos-duplicados.html" title="Dos programas gratis para buscar y eliminar archivos duplicados">Dos programas gratis para buscar y eliminar archivos duplicados</a></li><li><a href="http://spamloco.net/2012/03/system-ninja-otra-alternativa-para-eliminar-temporales-de-windows.html" title="System Ninja, otra alternativa para eliminar temporales de Windows">System Ninja, otra alternativa para eliminar temporales de Windows</a></li><li><a href="http://spamloco.net/2012/01/programas-analizar-mbr-bootkits.html" title="Analiza el MBR de tu equipo en busca de Bootkits ">Analiza el MBR de tu equipo en busca de Bootkits </a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/bitdefender-usb-immunizer.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>Estiman que la botnet Flashback generó unos 10 mil dólares al día</title><link>http://spamloco.net/2012/05/flashback-10-mil-dolares-al-dia.html</link> <comments>http://spamloco.net/2012/05/flashback-10-mil-dolares-al-dia.html#comments</comments> <pubDate>Tue, 01 May 2012 18:44:00 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Noticias]]></category> <category><![CDATA[estafadores]]></category> <category><![CDATA[mac]]></category><guid isPermaLink="false">http://spamloco.net/?p=10277</guid> <description><![CDATA[Uno de los negocios más redituables de las botnets es el fraude de clics, los ciberdelincuentes pueden generar clics automáticamente desde los equipos infectados o sustituir los anuncios que los usuarios ven por aquellos que les generan ganancias. Justamente esto es lo que hacía Flashback, sustituyendo la publicidad de Google según las búsquedas realizadas por [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/05/flashback-10-mil-dolares-al-dia.html">Estiman que la botnet Flashback generó unos 10 mil dólares al día</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/eiVSYEMlV9g7_HS-WZO2VAaRwTc/0/da"><img src="http://feedads.g.doubleclick.net/~a/eiVSYEMlV9g7_HS-WZO2VAaRwTc/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/eiVSYEMlV9g7_HS-WZO2VAaRwTc/1/da"><img src="http://feedads.g.doubleclick.net/~a/eiVSYEMlV9g7_HS-WZO2VAaRwTc/1/di" border="0" ismap="true"></img></a></p><p>Uno de los negocios más redituables de las botnets es el <strong>fraude de clics</strong>, los ciberdelincuentes pueden generar clics automáticamente desde los equipos infectados o sustituir los anuncios que los usuarios ven por aquellos que les generan ganancias.</p><p>Justamente esto es lo que hacía <a href="http://spamloco.net/2012/04/detectan-botnet-que-controla-al-1-de-los-equipos-mac.html">Flashback</a>, sustituyendo la publicidad de Google según las búsquedas realizadas por las víctimas. Fue <a title="Nota de Symantec" href="http://www.symantec.com/connect/blogs/osxflashbackk-motivation-behind-malware" target="_blank">el equipo de Symantec</a> el que lo descubrió en las últimas horas y estiman que la botnet pudo generar <strong>unos 10 mil dólares al día</strong>.</p><p>Flashback llegó a infectar más de 700 mil Macs aprovechando principalmente una vulnerabilidad del complemento Java, solventada por Oracle en el mes febrero y por Apple <strong>recién 6 semanas después</strong>.</p><p>Estas cifras tan altas de infecciones y dinero son las que generalmente se manejan en el mundo de la ciberdelincuencia profesional. Por ejemplo, hace algún tiempo comentaba el caso de un <a href="http://spamloco.net/2011/01/1000-usd-por-dia-con-una-campana-de.html">ransomware SMS</a> que generó mil dólares al día con 137 mil usuarios infectados; o el caso del ciberdelincuente que tenía <a href="http://spamloco.net/2011/06/ciberdelincuente-tenia-148-millones-de.html">unos 15 millones de dólares</a> en le banco gracias al negocio de los falsos antivirus y programas de limpieza fraudulentos.</p><p>Ver también:<br /> <a href="http://spamloco.net/2010/10/java-es-mas-atacado-que-los-pdfs.html">Java es más utilizado para atacar que los PDFs</a>.</p><p>En SpamLoco: <a href="http://spamloco.net/2012/05/flashback-10-mil-dolares-al-dia.html">Estiman que la botnet Flashback generó unos 10 mil dólares al día</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/05/linux-pendrive.html" title="UNetbootin, la forma más sencilla de instalar Linux en tu pendrive">UNetbootin, la forma más sencilla de instalar Linux en tu pendrive</a></li><li><a href="http://spamloco.net/2012/05/mariana-de-buenos-aires-encuestas-noticia-falsa.html" title="Mariana de Buenos Aires&#8230; el engaño de las encuestas cambia de nombre">Mariana de Buenos Aires&#8230; el engaño de las encuestas cambia de nombre</a></li><li><a href="http://spamloco.net/2012/05/spam-facebook-cpa-20-millones.html" title="Campañas CPA y spam en Facebook generaron 20 millones de dólares">Campañas CPA y spam en Facebook generaron 20 millones de dólares</a></li><li><a href="http://spamloco.net/2012/04/avast-free-antivirus-para-mac.html" title="Avast! Free Antivirus disponible para Mac">Avast! Free Antivirus disponible para Mac</a></li><li><a href="http://spamloco.net/2012/04/verificar-mac-infectada-flashback.html" title="Verifica si tu Mac forma parte de la botnet Flashback &#8211; Herramienta online de Dr.Web">Verifica si tu Mac forma parte de la botnet Flashback &#8211; Herramienta online de Dr.Web</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/05/flashback-10-mil-dolares-al-dia.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> <item><title>w3af, herramienta para detectar vulnerabilidades web</title><link>http://spamloco.net/2012/04/w3af-detectar-vulnerabilidades-web.html</link> <comments>http://spamloco.net/2012/04/w3af-detectar-vulnerabilidades-web.html#comments</comments> <pubDate>Tue, 01 May 2012 02:40:02 +0000</pubDate> <dc:creator>SpamLoco</dc:creator> <category><![CDATA[Seguridad]]></category> <category><![CDATA[programas]]></category> <category><![CDATA[vulnerabilidades]]></category><guid isPermaLink="false">http://spamloco.net/?p=10272</guid> <description><![CDATA[w3af (Web Application Attack and Audit Framework) es una herramienta open source de auditoría que permite detectar vulnerabilidades web y explotarlas. Es bastante sencilla de utilizar y muy útil para automatizar diferentes análisis en un sólo proceso. Básicamente se trabaja con 4 pestañas, en Configuración del análisis se indica el objetivo y se seleccionan los [...]<p>En SpamLoco: <a href="http://spamloco.net/2012/04/w3af-detectar-vulnerabilidades-web.html">w3af, herramienta para detectar vulnerabilidades web</a></p> ]]></description> <content:encoded><![CDATA[
<p><a href="http://feedads.g.doubleclick.net/~a/pRODWhS5in1PZuCVxEV-t6epgZw/0/da"><img src="http://feedads.g.doubleclick.net/~a/pRODWhS5in1PZuCVxEV-t6epgZw/0/di" border="0" ismap="true"></img></a><br/>
<a href="http://feedads.g.doubleclick.net/~a/pRODWhS5in1PZuCVxEV-t6epgZw/1/da"><img src="http://feedads.g.doubleclick.net/~a/pRODWhS5in1PZuCVxEV-t6epgZw/1/di" border="0" ismap="true"></img></a></p><p><strong>w3af</strong> (Web Application Attack and Audit Framework) es una herramienta open source de auditoría que permite <strong>detectar vulnerabilidades web y explotarlas</strong>. Es bastante sencilla de utilizar y muy útil para automatizar diferentes análisis en un sólo proceso.</p><p>Básicamente se trabaja con 4 pestañas, en <strong>Configuración del análisis</strong> se indica el objetivo y se seleccionan los plugins o escáneres que se desean utilizar; en <strong>Log</strong> se puede ver el estado del proceso; en <strong>Resultados</strong> las vulnerabilidades detectadas con lujo de detalles (SQL Injection, Cross Site Scripting, Full Path Disclosure, File Inclusion, etc); y finalmente desde la pestaña <strong>Exploit</strong> se pueden explotar estos fallos.</p><p><img class="aligncenter size-full wp-image-10274" title="Web Application Attack and Audit Framework" src="http://spamloco.net/wp-content/uploads/2012/04/w3af1-e1336888112744.jpg" alt="w3af detecta vulnerabilidades web" width="630" height="423" /></p><p>Si deseas entender un poco más el alcance de este tipo de herramientas te recomiendo leer <a href="http://resources.infosecinstitute.com/hacking-a-wordpress-site/" target="_blank">este artículo de Infosec Resources</a> (en inglés), se muestra a modo de ejemplo como una vulnerabilidad sql injection detectada con w3af, permite obtener las contraseñas de un blog en WordPress.</p><p>Por supuesto, w3af no busca ser un programa de haking malintencionado, si bien parece que con unos simples clics se puede hacer de todo, es necesario tener ciertos conocimientos y ganas de entender lo que sucede para poder sacarle provecho.</p><p>El proyecto nació en el año 2006 de la mano de <a href="http://www.linkedin.com/in/ariancho" target="_blank">Andrés Riancho</a>, fundador de la empresa de seguridad Bonsai, y hoy cuenta con el apoyo de toda la comunidad de especialistas en seguridad web.</p><p><strong>Descarga</strong>: <a href="http://w3af.sourceforge.net/#download" target="_blank">w3af.sourceforge.net/#download</a></p><p>Se puede instalar en Windows (<a href="http://w3af.sourceforge.net/videos/video-demos.php" target="_blank">ver demo</a> de instalación) y Linux (<em>apt-get install w3af</em>), si tienes Backtrack puedes ejecutar la interfaz gráfica desde <em>/pentest/web/w3af ./w3af_gui</em></p><p>Si se van a poner a jugar con ella, les recomiendo hacerlo <a href="http://thehackerway.com/2011/06/01/funcionamiento-de-w3af-%E2%80%93-encontrando-vulnerabilidades-y-ejecutando-exploits/" target="_blank">en un entorno controlado</a>, es la mejor forma de testearla, experimentar y aprender <img src='http://spamloco.net/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /></p><p>Ver también:<br /> <a href="http://spamloco.net/2011/12/scanner-de-vulnerabilidades-en-wordpress-y-ataque-por-fuerza-bruta.html">Scanner de vulnerabilidades en WordPress y ataque por fuerza bruta</a>.<br /> <a href="http://spamloco.net/2012/01/sp-toolkit-un-kit-de-phishing-para-educar-a-los-usuarios-con-ataques-reales.html">SP Toolkit, un kit de phishing para educar a los usuarios con ataques reales</a>.</p><p>En SpamLoco: <a href="http://spamloco.net/2012/04/w3af-detectar-vulnerabilidades-web.html">w3af, herramienta para detectar vulnerabilidades web</a></p><h4  class="related_post_title">Artículos relacionados</h4><ul class="related_post"><li><a href="http://spamloco.net/2012/05/linux-pendrive.html" title="UNetbootin, la forma más sencilla de instalar Linux en tu pendrive">UNetbootin, la forma más sencilla de instalar Linux en tu pendrive</a></li><li><a href="http://spamloco.net/2012/05/bitdefender-usb-immunizer.html" title="Bitdefender USB Immunizer, evita que el malware se propague por tus dispositivos USB">Bitdefender USB Immunizer, evita que el malware se propague por tus dispositivos USB</a></li><li><a href="http://spamloco.net/2012/04/samsun-d6000-reinicios-fallo.html" title="Detectan otra vulnerabilidad en una TV, esta vez provoca reinicios infinitos">Detectan otra vulnerabilidad en una TV, esta vez provoca reinicios infinitos</a></li><li><a href="http://spamloco.net/2012/04/proteger-inicio-de-windows.html" title="WinLockLess, protege el inicio de Windows de los programas indeseados">WinLockLess, protege el inicio de Windows de los programas indeseados</a></li><li><a href="http://spamloco.net/2012/04/cambiar-user-agent-firefox.html" title="Cambiando el User Agent de Firefox con una extensión">Cambiando el User Agent de Firefox con una extensión</a></li></ul>]]></content:encoded> <wfw:commentRss>http://spamloco.net/2012/04/w3af-detectar-vulnerabilidades-web.html/feed</wfw:commentRss> <slash:comments>2</slash:comments> </item> </channel> </rss><!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced

Served from: spamloco.net @ 2012-05-26 02:27:36 -->

