<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; correo basura</title>
	<atom:link href="http://antivirus.es/t/correo-basura/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:33:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Nuevo envío de spam farmacéutico</title>
		<link>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451</link>
		<comments>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451#comments</comments>
		<pubDate>Tue, 11 May 2010 10:26:18 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[GData]]></category>
		<category><![CDATA[GData SecurityLabs]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2451</guid>
		<description><![CDATA[El spam se está aprovechando de la industria farmacéutica para engañar a los internautas y llevar a cabo sus ataques. Según GData SecurityLabs, se han detectado correos basura mandados desde direcciones que provienen de cuentas rusas, con la extensión &#8216;ru&#8217;, y en algunas situaciones simulaban ser boletines oficiales de MSN. Los productos farmacéuticos siempre han [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">El spam se está aprovechando de la industria farmacéutica para engañar a los internautas y llevar a cabo sus ataques. Según <strong>GData SecurityLabs</strong>, se han detectado correos basura mandados desde direcciones que provienen de cuentas rusas, con la extensión &#8216;ru&#8217;, y en algunas situaciones simulaban ser boletines oficiales de MSN.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los <strong>productos farmacéuticos</strong> siempre han sido un tema común en los correos basura. Los atacantes utilizan productos que son muy demandados por los usuarios o hechos que están de actualidad como cebo. Hace un par de semanas se sirvieron del volcán islandés y se descubrió que muchos enlaces enviaban a los usuarios a sitios web en los que podía adquirir viagra y otros productos de este tipo.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En este nuevo envío masivo de correo malicioso todos los sitios web se encuentran alojados en un<strong> mismo servidor ubicado en China</strong>. Desde GData se señalan dos direcciones sospechosas, la 119.88.56.123 y la 61.136.59.69.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La compañía de seguridad ha<strong> analizado 900 correos electrónicos</strong> y en ninguno de ellos aparecía el término medicina, ni se hacía referencia a ningún producto farmacéutico en concreto en el asunto del mensaje. De esta forma, podían<strong> sortear los filtros &#8216;anti-spam&#8217;</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para conseguir pasar desapercibidos, los atacantes se sirven también de una <strong>“técnica de diccionario”,</strong> la cual se basa en agregar una palabra al final del enunciado que lleve el mensaje de asunto. Así, cada mensaje queda “personalizado”, cada uno tienen un asunto distinto, con lo que se hace más difícil que el correo sea clasificado como “masivo” y, por lo tanto, como spam.</p>
<p style="margin-bottom: 0cm; text-align: justify;">GData tambien ha <strong>analizado los sitios web</strong> a los que envíaban los enlaces de los spam y todos apuntar al mismo lugar &lt;&gt; y se rastrearon mediante cuatro empresas chinas: China Springplank Inc; Bizcn.com; Peking innovatieve linkage Technology Ltd y 35 Technology Co, Ltd. oftenpush.com.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo ataque spam para Gmail</title>
		<link>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373</link>
		<comments>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373#comments</comments>
		<pubDate>Fri, 30 Apr 2010 12:21:42 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[interfaz móvil]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2373</guid>
		<description><![CDATA[Google esta investigando un ataque spam que comenzó hace una semana y los últimos días parece que esta aumentando. Las cuentas de Gmail están siendo amenazadas por atacantes que acceden a ellas de forma ilegítima en y a través de ellas envían oleadas de correo basura. Según un mensaje que ha dado Google a través [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Google esta investigando un ataque spam que comenzó hace una semana y los últimos días parece que esta aumentando. Las<strong> cuentas de Gmail están siendo amenazadas por atacantes que acceden a ellas</strong> de forma ilegítima en y a través de ellas envían oleadas de correo basura.</p>
<p>Según un mensaje que ha dado Google a través de correo electrónico, &#8220;el equipo de Gmail se toma la seguridad con toda seriedad y esta<strong> investigando los informes que hemos visto en nuestros foros</strong> de usuarios durante los últimos días&#8221; y añade que, &#8220;animamos a los usuarios que sospechen que sus cuentas puedan haber sido comprometidas a cambiar sus contraseñas de forma inmediata ha seguir los consejos dados en la página http://www.google.com/help/security/.”,</p>
<p>Aún no se sabe que intenciones hay detrás de esta amenaza ni cómo funciona. Según los mensajes que los usuarios han dejado en los foros, los ciberdelincuentes podrían estar<strong> mandando spam mediante la interfaz móvil del sistema</strong>, la cual proporciona a los usuarios de teléfonos móviles la posibilidad de ver sus cuentas. Además, los usuarios dejan ver su preocupación ante el riesgo de que haya un fallo en esta interfaz que este dando a los atacantes la posibilidad de mandar correos basura mediante sus cuentas.</p>
<p><strong>Google</strong>, por su parte, ha asegurado que no hay ningún problema de seguridad en la interfaz de Gmail, indicando que &#8220;nuestra investigación no aporta indicios de ello. A veces los spammers<strong> utilizan una interfaz móvil</strong> para acceder a las cuentas que ya han comprometido porque resulta más fácil para los bots utilizar este método a gran escala&#8221;.</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>Fuente: CSO España</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano disfrazado de actualización de Chrome</title>
		<link>http://antivirus.es/troyano-disfrazado-de-actualizacion-de-chrome-2205</link>
		<comments>http://antivirus.es/troyano-disfrazado-de-actualizacion-de-chrome-2205#comments</comments>
		<pubDate>Tue, 27 Apr 2010 08:35:28 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[Trojan.Agent]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2205</guid>
		<description><![CDATA[Se ha detectado un nuevo troyano que finge ser una actualización para el navegador Google Chorme con el objetivo de engañar a sus usuarios para que realicen la descarga e infectar sus equipos. A la bandeja de entrada del correo electrónico de los usuarios del navegador llega un mensaje no solicitado en el que se [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un nuevo <strong>troyano que finge ser una actualización para el navegador Google Chorme</strong> con el objetivo de engañar a sus usuarios para que realicen la descarga e infectar sus equipos.</p>
<p style="text-align: justify;">A la bandeja de entrada del correo electrónico de los usuarios del navegador <strong>llega un mensaje</strong> no solicitado en el que se les informa de que se encuentra <strong>disponible una actualización</strong> para Google Chrome que les servirá de ayuda para entrar a sus documentos desde los correos.</p>
<p style="text-align: justify;">En el mensaje se explica a los usuarios que para <strong>descargar la actualización deben acceder a un enlace </strong>que se indica en el cuerpo del correo. Si el usuario accede, es enviado a un sitio web que parece ser el oficial de las descargas de Google Chrome, pero que en realidad, se trata de una web maliciosa. Una vez que el usuario descarga la supuesta actualización, lo que en realidad tiene en su equipo es el troyano<strong> Trojan.Agent</strong>.</p>
<p style="text-align: justify;">El virus se encarga de<strong> cambiar el fichero HOSTS de Windows </strong>con el objetivo de evitar el acceso a los sitios web verdaderos de Google y Yahoo. Así, cada vez que los internautas pretenden entrar en estas web, son <strong>redireccionados a otras parecidas a las originales</strong> pero que en realidad son maliciosas y se encargan de la distribución de malware.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/troyano-disfrazado-de-actualizacion-de-chrome-2205/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El spam y el volcán islandés</title>
		<link>http://antivirus.es/el-spam-y-el-volcan-islandes-1933</link>
		<comments>http://antivirus.es/el-spam-y-el-volcan-islandes-1933#comments</comments>
		<pubDate>Mon, 26 Apr 2010 15:19:20 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[GData]]></category>
		<category><![CDATA[volcán islandés]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1933</guid>
		<description><![CDATA[El spam siempre ha aprovechado los temas de actualidad para engañar a los usuarios y no iba a ser menos con el volcán islandés Eyjafjallajokull. Tras colapsar la circulación de numerosos aeropuertos y causar estragos en miles de pasajeros, ahora les toca el turno a los internautas. Según GData SecurityLab, los atacantes están utilizando esta [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">El spam siempre ha aprovechado los temas de actualidad para engañar a los usuarios y no iba a ser menos con el <strong>volcán islandés Eyjafjallajokull</strong>. Tras colapsar la circulación de numerosos aeropuertos y causar estragos en miles de pasajeros, ahora les toca el turno a los internautas.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Según GData SecurityLab, los atacantes están utilizando esta noticia para engañar a los usuarios bombardeándoles con miles de <strong>correos basura sobre este tema</strong>. Se sirven de temas de gran actualidad por los que el usuario siente curiosidad y no piensa que pueda haber intenciones maliciosas cuando busca información sobre ello.</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>GData</strong> ha indicado que son muchos los mensajes electrónicos que utilizan como gancho el volcán y la situación aérea para que el <strong>usuario acceda y luego sea redireccionado a páginas web maliciosas</strong> sobre tiendas online en las que se pueden adquirir productos como viagra.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La <strong>compañía de seguridad aconseja</strong> a los usuarios que si en algún momento, por equivocación, han accedido a alguno de estos correos basura, no acceda a los enlaces adjuntos. Segúna ha declarado en una nota de prensa, “es la mejor manera de evitar potenciales ataques &#8216;drive-by-download&#8217; que dirigen al internauta a páginas web desde las que se realiza la descarga de malware”. Además, según Ralf Benzmüllmer, director de GData SecurityLab, lo más conveniente “es eliminar los correos que procedan de remitentes desconocidos”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Se ha registrado<strong> varias frases</strong> sobre el tema del volcán que se utilizan para <strong>captar la atención del usuario</strong>. Algunas de ellas son: “Fears volcano chaos will continue abjoint”, “Fears volcano chaos will continue actionless”, “Fears volcano chaos will continue adnexed”, “Ice volcano disrupts flights accumulable”, “sport left grounded by volcano ablegates” y “sport left grounded by volcano acedias”.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-spam-y-el-volcan-islandes-1933/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EEUU, China y Rumanía a la cabeza en el envío de spam</title>
		<link>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819</link>
		<comments>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819#comments</comments>
		<pubDate>Fri, 23 Apr 2010 12:54:33 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[archivo malicioso]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[correo malicioso]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1819</guid>
		<description><![CDATA[Según un estudio realizado por un fabricante de antivirus, Estados Unidos protagoniza el 3,6% del reparto de virus por todo el mundo que provienen de los servidores de correo electrónico. A continuación se encuentra China con el 17,8%, seguido de Rumanía con el 16,5%. Los datos provienen del estudio de la ubicación de los ordenadores [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Según un estudio realizado por un fabricante de antivirus, <strong>Estados Unidos protagoniza el 3,6% del reparto de virus</strong> por todo el mundo que provienen de los servidores de correo electrónico. A continuación se encuentra China con el 17,8%, seguido de Rumanía con el 16,5%.</p>
<p style="text-align: justify;">Los datos provienen del estudio de la ubicación de los ordenadores que se ocupaban de la distribución de virus. Según esto, Estados Unidos consiguió el primer puesto ya que allí se encuentran los equipos de servicios de correo electrónico, como Yahoo y Google.</p>
<p style="text-align: justify;">En cambio, cuando se comprueban las direcciones de los remitentes de los correos, las cosas cambian, ya que según esto,<strong> China se posiciona como principal país desde el que distribuyen los correos</strong> electrónicos de contenido malicioso, obteniendo el 28,2%.</p>
<p style="text-align: justify;">Rumanía fue la autora de la distribución del 21,1% de los ataques, seguida por Estados Unidos protagonizando el 13,8%.</p>
<p style="text-align: justify;">En el informe se señala que los <strong>principales objetivos</strong> a los que estos correos maliciosos suelen estar destinados son a personas con cargos directivos como gerentes, directores ejecutivos o vicepresidentes.</p>
<p style="text-align: justify;">Se revela que los programas que mas se utilizan para esconder los software maliciosos en los correos electrónicos son <strong>Excel y Word</strong>. Los atacantes camuflan los virus haciéndolos pasar por documentos de este tipo, aparentemente inofensivos. También se sirven de los <strong>archivos PDF y ficheros comprimidos con Winzip</strong>. Estos cuatro archivos protagonizan el 50% de los ficheros infectados con virus en marzo de 2010. Se advierte a los usuarios de que hay que tener especial cuidado con los ficheros cuya <strong>terminación sea .rar</strong>, ya que 96,8% de ellos suelen incluir contenidos malignos.</p>
<p style="text-align: justify;">En el panorama general de las infecciones, la compañía registró en la <strong>distribución de malware a través del correo</strong> electrónico, una subida del 1,5% entre febrero y marzo de este año.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec realiza un informe sobre el crimenware en España</title>
		<link>http://antivirus.es/symantec-realiza-un-informe-sobre-el-crimenware-en-espana-1814</link>
		<comments>http://antivirus.es/symantec-realiza-un-informe-sobre-el-crimenware-en-espana-1814#comments</comments>
		<pubDate>Fri, 23 Apr 2010 12:50:22 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataques a empresas]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[crimenware]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1814</guid>
		<description><![CDATA[Symantec ha realizado un informe sobre los datos del crimenware en España en el que revela que los atacantes han mejorado sus técnicas de espionaje a grandes compañías y entidades gubernamentales. En el informe se destaca que los ataques dirigidos a empresas han aumentado debido al las ganancias que los atacantes obtienen al comprometer los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Symantec ha realizado un informe sobre los <strong>datos del crimenware en España</strong> en el que revela que los atacantes han mejorado sus técnicas de espionaje a grandes compañías y entidades gubernamentales.</p>
<p style="text-align: justify;">En el informe se destaca que los <strong>ataques dirigidos a empresas han aumentado</strong> debido al las ganancias que los atacantes obtienen al comprometer los derechos de propiedad intelectual corporativa.</p>
<p style="text-align: justify;">El uso de<strong> crimenware se esta extendiendo por los países emergentes</strong>, ya que los datos muestran signos de que las acciones maliciosas se están estableciendo cada vez más en países con una infraestructura de banda ancha naciente como: Brasil, Rusia, Vietnam y Polonia.</p>
<p style="text-align: justify;">Sobre los <strong>ataques basados en la web</strong>, se destaca que siguen aumentando y que se están centrando en el uso de la ingeniería social para engañar a los usuarios y conducirlos a sitios web con contenidos maliciosos.</p>
<p style="text-align: justify;">En la <strong>lista de actividad maliciosa</strong>, España ha bajado posiciones, se encuentra en la décimo puesto, frente al sexto que obtuvo en el ISTR realizado anteriormente. Nuestro país protagonizaba el 3% de la actividad maliciosa producida en todo el mundo.</p>
<p style="text-align: justify;">En la lista de países que disponen direcciones de URL para realizar ataques phishing, España se sitúa en el tercer lugar en 2009, por debajo de Estados Unidos y Corea del Sur.</p>
<p style="text-align: justify;">Sobre el <strong>spam </strong>en nuestro país, el informe destaca que España se encuentra en el puesto 14 de los países originarios de correo basura en 2009.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Zona Virus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/symantec-realiza-un-informe-sobre-el-crimenware-en-espana-1814/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Correo falso de devolución del IRPF</title>
		<link>http://antivirus.es/correo-falso-de-devolucion-del-irpf-1734</link>
		<comments>http://antivirus.es/correo-falso-de-devolucion-del-irpf-1734#comments</comments>
		<pubDate>Wed, 21 Apr 2010 09:43:28 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[correo falso]]></category>
		<category><![CDATA[fallo mcafee]]></category>
		<category><![CDATA[IRPF]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1734</guid>
		<description><![CDATA[Se ha detectado un nuevo correo malicioso que utiliza como cebo supuestas devoluciones del IRPF. El mensaje tiene distintas variantes y en él, se informa al usuario de que tiene una devolución. Se le solicita que descargue un formulario que viene adjunto en el correo y que complete los datos personales y bancarios que se [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Se ha detectado un nuevo correo malicioso que <strong>utiliza como cebo supuestas devoluciones del IRPF</strong>. El mensaje tiene distintas variantes y en él, se informa al usuario de que tiene una devolución. Se le solicita que <strong>descargue un formulario</strong> que viene adjunto en el correo y que complete los datos personales y bancarios que se le piden para obtener esta devolución.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El atacante tiene el objetivo de realizar un <strong>ataque phishing</strong> consiguiendo los datos personales y bancarios del usuario afectado.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para que el mensaje parezca más fiable y aparente ser legítimo, el texto esta <strong>escrito con un carácter oficial</strong>. Puede <strong>contener logos</strong> del Gobierno español, del Ministerio de Economía y Hacienda o de la Agencia Tributaria. Además, ofrece un número de teléfono que es falso y que puede ser comprobado en la Agencia Tributaria.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Las <strong>direcciones</strong> que suele aparecer son las siguientes: “@aeat.es”, “@aeat.com” o “meh.es”. Aparentemente podrían pasar como legítimas, pero pueden haber sido falsificadas por el atacante.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/correo-falso-de-devolucion-del-irpf-1734/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo correo basura de DHL</title>
		<link>http://antivirus.es/nuevo-correo-basura-de-dhl-1683</link>
		<comments>http://antivirus.es/nuevo-correo-basura-de-dhl-1683#comments</comments>
		<pubDate>Tue, 20 Apr 2010 10:06:16 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[CORREOS DHL]]></category>
		<category><![CDATA[DHL]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1683</guid>
		<description><![CDATA[Se ha detectado un nuevo correo basura que supuestamente proviene de DHL. Es importante estar alerta, ya que esta vez lo atacantes han mejorado sus técnicas. No han mandado un mensaje en inglés o en español con faltas de ortografía, como suele pasar en otras ocasiones y esto nos hace sospechar de intenciones maliciosas, si [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un nuevo correo basura que supuestamente proviene de DHL. Es importante estar alerta, ya que esta vez lo atacantes han mejorado sus técnicas. No han mandado un mensaje en inglés o en español con faltas de ortografía, como suele pasar en otras ocasiones y esto nos hace sospechar de intenciones maliciosas, si no que se trata de un mensaje escrito de la forma adecuada. Además, contiene un fichero adjunto que se hace pasar por un documento de texto (.doc), pero que oculta un ejecutable (.exe).</p>
<p style="text-align: justify;">Casi todos los correos localizados que portaban el virus portaban este aspecto, aunque hay algún detalle que puede variar levemente:</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Subject: DHL Servicios. Recibir parcela NR. ______ </p>
<p style="text-align: justify;">Content:</p>
<p style="text-align: justify;">Estimado cliente</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El mensajero de nuestra Compañía no pudo entregarle en envío en su domicilio.</p>
<p style="text-align: justify;">Causa: Error en la indicación del domicilio de entrega.</p>
<p style="text-align: justify;">Puede recibir su envío personalmente en la oficina de correos cercana a su domicilio.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Atención!</p>
<p style="text-align: justify;">A esta carta se le adjunta una etiqueta postal. Usted debe imprimir la etiqueta para poder recibir el envío en la oficina de correos.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Gracias.</p>
<p style="text-align: justify;">DHL Servicios</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El usuario no ve nada sospechosos y se descarga la supuesta etiqueta postal que viene adjunta en el documento de texto, pero que en realidad es un archivo malicioso que contiene un virus que puede ser de distintos tipos. Se han encontrado tanto falsos antivirus, como troyanos mediante los cuales un atacante puede tomar el control de equipo. El nombre del adjunto se da forma aleatoria.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-correo-basura-de-dhl-1683/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Shaoxing (China), capital mundial del ciber-espionaje</title>
		<link>http://antivirus.es/shaoxing-china-capital-mundial-del-ciber-espionaje-1394</link>
		<comments>http://antivirus.es/shaoxing-china-capital-mundial-del-ciber-espionaje-1394#comments</comments>
		<pubDate>Wed, 31 Mar 2010 06:03:15 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ciber espionaje]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[Shaoxing]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1394</guid>
		<description><![CDATA[Shaoxing , ciudad que se encuentra al este de China, ha sido catalogada como la capital mundial del ciber-espionaje según una compañía de seguridad de Internet de Estados Unidos, la cual ha examinado doce mil millones de correos electrónicos con contenido malicioso. La compañía ha examinado doce mil millones de correos electrónicos con contenido malicioso, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Shaoxing , ciudad que se encuentra al este de China, ha sido catalogada como la <strong>capital mundial del ciber-espionaje</strong> según una compañía de seguridad de Internet de Estados Unidos, la cual ha examinado doce mil millones de correos electrónicos con contenido malicioso.</p>
<p style="text-align: justify;">La compañía ha examinado doce mil millones de correos electrónicos con contenido malicioso, de los cuales el 28,2% provienen de China y de este porcentaje, el <strong>21,3% pertenecen a Shaoxing</strong>.</p>
<p style="text-align: justify;">El <strong>ciber-espionaje emplea el correo basura</strong> para mandar archivos maliciosos con los que infectar los equipos de los usuarios. Los correos contienen enlaces a páginas que descargan malware o archivos adjuntos de contenido malicioso. Según el informe, “el objetivo final es obtener acceso a los datos confidenciales o sistemas internos dirigidos a determinadas personas o empresas”.</p>
<p style="text-align: justify;">En el <strong>ranking de envío de spam</strong> China se encuentra a la cabeza con un 28,2%, seguido de Rumania con el 21,1%, en su mayoría destinados al fraude comercial. Estado Unidos se sitúa en el tercer lugar de la lista, seguido de Taiwán y Gran Bretaña en quinto lugar con el 12% de los envíos.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/shaoxing-china-capital-mundial-del-ciber-espionaje-1394/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque de correos basura en Facebook</title>
		<link>http://antivirus.es/ataque-de-correos-basura-en-facebook-1310</link>
		<comments>http://antivirus.es/ataque-de-correos-basura-en-facebook-1310#comments</comments>
		<pubDate>Mon, 22 Mar 2010 10:21:21 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[McAfee]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1310</guid>
		<description><![CDATA[Se ha detectado una oleada de correos basura que llegan a los usuarios de la red social, Facebook. En ellos se les informa de que sus claves se han cambiado y que para obtener las nuevas es necesario abrir el fichero adjunto que porta el correo, según McAfee. Si el usuario accede al archivo adjunto, [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado una <strong>oleada de correos basura</strong> que llegan a los usuarios de la red social, Facebook. En ellos se les <strong>informa de que sus claves se han cambiado</strong> y que para obtener las nuevas es necesario abrir el fichero adjunto que porta el correo, según McAfee.</p>
<p style="text-align: justify;">Si el usuario accede al <strong>archivo adjunto</strong>, éste descarga distintos malware que tienen la finalidad de conseguir las contraseñas y datos de los usuarios.</p>
<p style="text-align: justify;">Los atacantes se han marcado como un objetivo claro las redes sociales, y mediante este tipo de ataques aprovechan la confianza de los usuarios propagar sus malware. Mandan mensajes con contenidos maliciosos mediante el sistema de correo electrónico interno de la plataforma, con lo que parecen mensajes originales y los usuarios caen en la trampa.</p>
<p style="text-align: justify;"><strong>Facebook </strong>no ha declaro nada de este caso en concreto, pero ha hecho referencia a anteriores avisos a sus usuarios sobre los fasos correos electrónicos, ante los que recomienda eliminarlos y alertar a sus amigos para que no se extienda el ataque.</p>
<p style="text-align: justify;"><strong>McAfee </strong>calcula que los atacantes que se encuentran detrás de esta oleada de correos basura mandaron decenas de millones de mensajes a Europa, EEUU y Asia, donde comenzaron los envíos la pasada semana.</p>
<p style="text-align: justify;">Dave Marcus, el director de comunicaciones e investigación de software malicioso de la compañía de seguridad, señala que <strong>el nombre del correo</strong> es “Facebook password reset confirmation customer support” (confirmación de cambio de clave secreta de servicio de atención al cliente).</p>
<p style="text-align: justify;">Marcus ha mostrado su <strong>preocupación</strong> ante la posibilidad de que los atacantes lleguen a contaminar millones de equipos., señalando que “con Facebook como carnada, potencialmente tienes 400 millones de personas que pueden hacer clic en el archivo adjunto. Si tienes un 10% de éxito, eso es 40 millones”.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: El Mundo</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/ataque-de-correos-basura-en-facebook-1310/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
