<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Antivirus.es &#187; spam</title>
	<atom:link href="http://antivirus.es/t/spam/feed" rel="self" type="application/rss+xml" />
	<link>http://antivirus.es</link>
	<description>Buscas un antivirus?</description>
	<lastBuildDate>Fri, 03 Sep 2010 22:33:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Nuevo envío de spam farmacéutico</title>
		<link>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451</link>
		<comments>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451#comments</comments>
		<pubDate>Tue, 11 May 2010 10:26:18 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[GData]]></category>
		<category><![CDATA[GData SecurityLabs]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2451</guid>
		<description><![CDATA[El spam se está aprovechando de la industria farmacéutica para engañar a los internautas y llevar a cabo sus ataques. Según GData SecurityLabs, se han detectado correos basura mandados desde direcciones que provienen de cuentas rusas, con la extensión &#8216;ru&#8217;, y en algunas situaciones simulaban ser boletines oficiales de MSN. Los productos farmacéuticos siempre han [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">El spam se está aprovechando de la industria farmacéutica para engañar a los internautas y llevar a cabo sus ataques. Según <strong>GData SecurityLabs</strong>, se han detectado correos basura mandados desde direcciones que provienen de cuentas rusas, con la extensión &#8216;ru&#8217;, y en algunas situaciones simulaban ser boletines oficiales de MSN.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los <strong>productos farmacéuticos</strong> siempre han sido un tema común en los correos basura. Los atacantes utilizan productos que son muy demandados por los usuarios o hechos que están de actualidad como cebo. Hace un par de semanas se sirvieron del volcán islandés y se descubrió que muchos enlaces enviaban a los usuarios a sitios web en los que podía adquirir viagra y otros productos de este tipo.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En este nuevo envío masivo de correo malicioso todos los sitios web se encuentran alojados en un<strong> mismo servidor ubicado en China</strong>. Desde GData se señalan dos direcciones sospechosas, la 119.88.56.123 y la 61.136.59.69.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La compañía de seguridad ha<strong> analizado 900 correos electrónicos</strong> y en ninguno de ellos aparecía el término medicina, ni se hacía referencia a ningún producto farmacéutico en concreto en el asunto del mensaje. De esta forma, podían<strong> sortear los filtros &#8216;anti-spam&#8217;</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para conseguir pasar desapercibidos, los atacantes se sirven también de una <strong>“técnica de diccionario”,</strong> la cual se basa en agregar una palabra al final del enunciado que lleve el mensaje de asunto. Así, cada mensaje queda “personalizado”, cada uno tienen un asunto distinto, con lo que se hace más difícil que el correo sea clasificado como “masivo” y, por lo tanto, como spam.</p>
<p style="margin-bottom: 0cm; text-align: justify;">GData tambien ha <strong>analizado los sitios web</strong> a los que envíaban los enlaces de los spam y todos apuntar al mismo lugar &lt;&gt; y se rastrearon mediante cuatro empresas chinas: China Springplank Inc; Bizcn.com; Peking innovatieve linkage Technology Ltd y 35 Technology Co, Ltd. oftenpush.com.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-envio-de-spam-farmaceutico-2451/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sube la venta de cuentas robadas de Facebook</title>
		<link>http://antivirus.es/sube-la-venta-de-cuentas-robadas-de-facebook-2408</link>
		<comments>http://antivirus.es/sube-la-venta-de-cuentas-robadas-de-facebook-2408#comments</comments>
		<pubDate>Wed, 05 May 2010 10:29:47 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[cuenta robada]]></category>
		<category><![CDATA[cuentas falsas]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[iDefense]]></category>
		<category><![CDATA[kirllos]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2408</guid>
		<description><![CDATA[La venta en el mercado negro de cuentas ficticias y robadas de Facebook esta aumentando notablemente, según ha publicado el New York Times tras el aviso dado por iDefense, una filial de VeriSing. iDefense es una compañía dedicada a los servicios de seguridad para actividades en Internet que detectó durante unas semanas el propósito de [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">La venta en el <strong>mercado negro de cuentas ficticias y robadas de Facebook esta aumentando</strong> notablemente, según ha publicado el New York Times tras el aviso dado por iDefense, una filial de VeriSing.</p>
<p style="margin-bottom: 0cm; text-align: justify;">iDefense es una compañía dedicada a los servicios de seguridad para actividades en Internet que detectó durante unas semanas el propósito de un ciberdelincuente de vender, en distintos sitios web, <strong>información de 1,5 millones de cuentas</strong> abiertas en Facebook.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El atacante se hacia llamar <strong>“kirllos”</strong> y disponía de <strong>varias ofertas.</strong> Según Rick Howard, director de investigación cibernética de iDefense, una de las ofertas consistía en paquetes de un millar de cuentas que contaban con diez o menos amigos por el precio de 25 dólares. Otras ofrecían un mayor número de amigos a cambio de 45 dólares. Además señaló que según han observado, “esta actividad se extiende a Estados Unidos”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Las <strong>cuentas de Facebook pueden ser un buen negocio para los atacantes</strong>, ya que los usuarios de la red social confían en el resto de los integrantes, con lo que los ciberdelincuentes pueden servirse de este factor para engañar más fácilmente a los usuarios. Se supone que los usuario introducen sus nombres y datos reales, con lo que a la hora de contactar con algún otro contacto no se piensa que pueda ser un atacante.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los ciberdelincuentes buscan distintas formas de obtener datos de las cuentas de las redes sociales de forma ilegal. Engañan a los usuario para conseguir su información y, una vez han conseguido las las claves de la cuenta del afectado, la utilizan para <strong>mandar spam</strong> a sus contactos con contenido malicioso, o que conducen a sitios con malware; propagan virus o llevan a cabo fraudes de identidad.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: El Mundo</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/sube-la-venta-de-cuentas-robadas-de-facebook-2408/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo ataque spam para Gmail</title>
		<link>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373</link>
		<comments>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373#comments</comments>
		<pubDate>Fri, 30 Apr 2010 12:21:42 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[interfaz móvil]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=2373</guid>
		<description><![CDATA[Google esta investigando un ataque spam que comenzó hace una semana y los últimos días parece que esta aumentando. Las cuentas de Gmail están siendo amenazadas por atacantes que acceden a ellas de forma ilegítima en y a través de ellas envían oleadas de correo basura. Según un mensaje que ha dado Google a través [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Google esta investigando un ataque spam que comenzó hace una semana y los últimos días parece que esta aumentando. Las<strong> cuentas de Gmail están siendo amenazadas por atacantes que acceden a ellas</strong> de forma ilegítima en y a través de ellas envían oleadas de correo basura.</p>
<p>Según un mensaje que ha dado Google a través de correo electrónico, &#8220;el equipo de Gmail se toma la seguridad con toda seriedad y esta<strong> investigando los informes que hemos visto en nuestros foros</strong> de usuarios durante los últimos días&#8221; y añade que, &#8220;animamos a los usuarios que sospechen que sus cuentas puedan haber sido comprometidas a cambiar sus contraseñas de forma inmediata ha seguir los consejos dados en la página http://www.google.com/help/security/.”,</p>
<p>Aún no se sabe que intenciones hay detrás de esta amenaza ni cómo funciona. Según los mensajes que los usuarios han dejado en los foros, los ciberdelincuentes podrían estar<strong> mandando spam mediante la interfaz móvil del sistema</strong>, la cual proporciona a los usuarios de teléfonos móviles la posibilidad de ver sus cuentas. Además, los usuarios dejan ver su preocupación ante el riesgo de que haya un fallo en esta interfaz que este dando a los atacantes la posibilidad de mandar correos basura mediante sus cuentas.</p>
<p><strong>Google</strong>, por su parte, ha asegurado que no hay ningún problema de seguridad en la interfaz de Gmail, indicando que &#8220;nuestra investigación no aporta indicios de ello. A veces los spammers<strong> utilizan una interfaz móvil</strong> para acceder a las cuentas que ya han comprometido porque resulta más fácil para los bots utilizar este método a gran escala&#8221;.</p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p> </p>
<p>Fuente: CSO España</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-ataque-spam-para-gmail-2373/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El spam y el volcán islandés</title>
		<link>http://antivirus.es/el-spam-y-el-volcan-islandes-1933</link>
		<comments>http://antivirus.es/el-spam-y-el-volcan-islandes-1933#comments</comments>
		<pubDate>Mon, 26 Apr 2010 15:19:20 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[GData]]></category>
		<category><![CDATA[volcán islandés]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1933</guid>
		<description><![CDATA[El spam siempre ha aprovechado los temas de actualidad para engañar a los usuarios y no iba a ser menos con el volcán islandés Eyjafjallajokull. Tras colapsar la circulación de numerosos aeropuertos y causar estragos en miles de pasajeros, ahora les toca el turno a los internautas. Según GData SecurityLab, los atacantes están utilizando esta [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">El spam siempre ha aprovechado los temas de actualidad para engañar a los usuarios y no iba a ser menos con el <strong>volcán islandés Eyjafjallajokull</strong>. Tras colapsar la circulación de numerosos aeropuertos y causar estragos en miles de pasajeros, ahora les toca el turno a los internautas.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Según GData SecurityLab, los atacantes están utilizando esta noticia para engañar a los usuarios bombardeándoles con miles de <strong>correos basura sobre este tema</strong>. Se sirven de temas de gran actualidad por los que el usuario siente curiosidad y no piensa que pueda haber intenciones maliciosas cuando busca información sobre ello.</p>
<p style="margin-bottom: 0cm; text-align: justify;"><strong>GData</strong> ha indicado que son muchos los mensajes electrónicos que utilizan como gancho el volcán y la situación aérea para que el <strong>usuario acceda y luego sea redireccionado a páginas web maliciosas</strong> sobre tiendas online en las que se pueden adquirir productos como viagra.</p>
<p style="margin-bottom: 0cm; text-align: justify;">La <strong>compañía de seguridad aconseja</strong> a los usuarios que si en algún momento, por equivocación, han accedido a alguno de estos correos basura, no acceda a los enlaces adjuntos. Segúna ha declarado en una nota de prensa, “es la mejor manera de evitar potenciales ataques &#8216;drive-by-download&#8217; que dirigen al internauta a páginas web desde las que se realiza la descarga de malware”. Además, según Ralf Benzmüllmer, director de GData SecurityLab, lo más conveniente “es eliminar los correos que procedan de remitentes desconocidos”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Se ha registrado<strong> varias frases</strong> sobre el tema del volcán que se utilizan para <strong>captar la atención del usuario</strong>. Algunas de ellas son: “Fears volcano chaos will continue abjoint”, “Fears volcano chaos will continue actionless”, “Fears volcano chaos will continue adnexed”, “Ice volcano disrupts flights accumulable”, “sport left grounded by volcano ablegates” y “sport left grounded by volcano acedias”.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/el-spam-y-el-volcan-islandes-1933/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>EEUU, China y Rumanía a la cabeza en el envío de spam</title>
		<link>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819</link>
		<comments>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819#comments</comments>
		<pubDate>Fri, 23 Apr 2010 12:54:33 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[archivo malicioso]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[correo malicioso]]></category>
		<category><![CDATA[PDF]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1819</guid>
		<description><![CDATA[Según un estudio realizado por un fabricante de antivirus, Estados Unidos protagoniza el 3,6% del reparto de virus por todo el mundo que provienen de los servidores de correo electrónico. A continuación se encuentra China con el 17,8%, seguido de Rumanía con el 16,5%. Los datos provienen del estudio de la ubicación de los ordenadores [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Según un estudio realizado por un fabricante de antivirus, <strong>Estados Unidos protagoniza el 3,6% del reparto de virus</strong> por todo el mundo que provienen de los servidores de correo electrónico. A continuación se encuentra China con el 17,8%, seguido de Rumanía con el 16,5%.</p>
<p style="text-align: justify;">Los datos provienen del estudio de la ubicación de los ordenadores que se ocupaban de la distribución de virus. Según esto, Estados Unidos consiguió el primer puesto ya que allí se encuentran los equipos de servicios de correo electrónico, como Yahoo y Google.</p>
<p style="text-align: justify;">En cambio, cuando se comprueban las direcciones de los remitentes de los correos, las cosas cambian, ya que según esto,<strong> China se posiciona como principal país desde el que distribuyen los correos</strong> electrónicos de contenido malicioso, obteniendo el 28,2%.</p>
<p style="text-align: justify;">Rumanía fue la autora de la distribución del 21,1% de los ataques, seguida por Estados Unidos protagonizando el 13,8%.</p>
<p style="text-align: justify;">En el informe se señala que los <strong>principales objetivos</strong> a los que estos correos maliciosos suelen estar destinados son a personas con cargos directivos como gerentes, directores ejecutivos o vicepresidentes.</p>
<p style="text-align: justify;">Se revela que los programas que mas se utilizan para esconder los software maliciosos en los correos electrónicos son <strong>Excel y Word</strong>. Los atacantes camuflan los virus haciéndolos pasar por documentos de este tipo, aparentemente inofensivos. También se sirven de los <strong>archivos PDF y ficheros comprimidos con Winzip</strong>. Estos cuatro archivos protagonizan el 50% de los ficheros infectados con virus en marzo de 2010. Se advierte a los usuarios de que hay que tener especial cuidado con los ficheros cuya <strong>terminación sea .rar</strong>, ya que 96,8% de ellos suelen incluir contenidos malignos.</p>
<p style="text-align: justify;">En el panorama general de las infecciones, la compañía registró en la <strong>distribución de malware a través del correo</strong> electrónico, una subida del 1,5% entre febrero y marzo de este año.</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/eeuu-china-y-rumania-a-la-cabeza-en-el-envio-de-spam-1819/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Symantec realiza un informe sobre el crimenware en España</title>
		<link>http://antivirus.es/symantec-realiza-un-informe-sobre-el-crimenware-en-espana-1814</link>
		<comments>http://antivirus.es/symantec-realiza-un-informe-sobre-el-crimenware-en-espana-1814#comments</comments>
		<pubDate>Fri, 23 Apr 2010 12:50:22 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[ataques a empresas]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[crimenware]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1814</guid>
		<description><![CDATA[Symantec ha realizado un informe sobre los datos del crimenware en España en el que revela que los atacantes han mejorado sus técnicas de espionaje a grandes compañías y entidades gubernamentales. En el informe se destaca que los ataques dirigidos a empresas han aumentado debido al las ganancias que los atacantes obtienen al comprometer los [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Symantec ha realizado un informe sobre los <strong>datos del crimenware en España</strong> en el que revela que los atacantes han mejorado sus técnicas de espionaje a grandes compañías y entidades gubernamentales.</p>
<p style="text-align: justify;">En el informe se destaca que los <strong>ataques dirigidos a empresas han aumentado</strong> debido al las ganancias que los atacantes obtienen al comprometer los derechos de propiedad intelectual corporativa.</p>
<p style="text-align: justify;">El uso de<strong> crimenware se esta extendiendo por los países emergentes</strong>, ya que los datos muestran signos de que las acciones maliciosas se están estableciendo cada vez más en países con una infraestructura de banda ancha naciente como: Brasil, Rusia, Vietnam y Polonia.</p>
<p style="text-align: justify;">Sobre los <strong>ataques basados en la web</strong>, se destaca que siguen aumentando y que se están centrando en el uso de la ingeniería social para engañar a los usuarios y conducirlos a sitios web con contenidos maliciosos.</p>
<p style="text-align: justify;">En la <strong>lista de actividad maliciosa</strong>, España ha bajado posiciones, se encuentra en la décimo puesto, frente al sexto que obtuvo en el ISTR realizado anteriormente. Nuestro país protagonizaba el 3% de la actividad maliciosa producida en todo el mundo.</p>
<p style="text-align: justify;">En la lista de países que disponen direcciones de URL para realizar ataques phishing, España se sitúa en el tercer lugar en 2009, por debajo de Estados Unidos y Corea del Sur.</p>
<p style="text-align: justify;">Sobre el <strong>spam </strong>en nuestro país, el informe destaca que España se encuentra en el puesto 14 de los países originarios de correo basura en 2009.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Zona Virus</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/symantec-realiza-un-informe-sobre-el-crimenware-en-espana-1814/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Correo falso de devolución del IRPF</title>
		<link>http://antivirus.es/correo-falso-de-devolucion-del-irpf-1734</link>
		<comments>http://antivirus.es/correo-falso-de-devolucion-del-irpf-1734#comments</comments>
		<pubDate>Wed, 21 Apr 2010 09:43:28 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[correo falso]]></category>
		<category><![CDATA[fallo mcafee]]></category>
		<category><![CDATA[IRPF]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1734</guid>
		<description><![CDATA[Se ha detectado un nuevo correo malicioso que utiliza como cebo supuestas devoluciones del IRPF. El mensaje tiene distintas variantes y en él, se informa al usuario de que tiene una devolución. Se le solicita que descargue un formulario que viene adjunto en el correo y que complete los datos personales y bancarios que se [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">Se ha detectado un nuevo correo malicioso que <strong>utiliza como cebo supuestas devoluciones del IRPF</strong>. El mensaje tiene distintas variantes y en él, se informa al usuario de que tiene una devolución. Se le solicita que <strong>descargue un formulario</strong> que viene adjunto en el correo y que complete los datos personales y bancarios que se le piden para obtener esta devolución.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El atacante tiene el objetivo de realizar un <strong>ataque phishing</strong> consiguiendo los datos personales y bancarios del usuario afectado.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para que el mensaje parezca más fiable y aparente ser legítimo, el texto esta <strong>escrito con un carácter oficial</strong>. Puede <strong>contener logos</strong> del Gobierno español, del Ministerio de Economía y Hacienda o de la Agencia Tributaria. Además, ofrece un número de teléfono que es falso y que puede ser comprobado en la Agencia Tributaria.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Las <strong>direcciones</strong> que suele aparecer son las siguientes: “@aeat.es”, “@aeat.com” o “meh.es”. Aparentemente podrían pasar como legítimas, pero pueden haber sido falsificadas por el atacante.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/correo-falso-de-devolucion-del-irpf-1734/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nuevo correo basura de DHL</title>
		<link>http://antivirus.es/nuevo-correo-basura-de-dhl-1683</link>
		<comments>http://antivirus.es/nuevo-correo-basura-de-dhl-1683#comments</comments>
		<pubDate>Tue, 20 Apr 2010 10:06:16 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Alerta Virus]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[correo basura]]></category>
		<category><![CDATA[CORREOS DHL]]></category>
		<category><![CDATA[DHL]]></category>
		<category><![CDATA[falso antivirus]]></category>
		<category><![CDATA[Troyano]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1683</guid>
		<description><![CDATA[Se ha detectado un nuevo correo basura que supuestamente proviene de DHL. Es importante estar alerta, ya que esta vez lo atacantes han mejorado sus técnicas. No han mandado un mensaje en inglés o en español con faltas de ortografía, como suele pasar en otras ocasiones y esto nos hace sospechar de intenciones maliciosas, si [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Se ha detectado un nuevo correo basura que supuestamente proviene de DHL. Es importante estar alerta, ya que esta vez lo atacantes han mejorado sus técnicas. No han mandado un mensaje en inglés o en español con faltas de ortografía, como suele pasar en otras ocasiones y esto nos hace sospechar de intenciones maliciosas, si no que se trata de un mensaje escrito de la forma adecuada. Además, contiene un fichero adjunto que se hace pasar por un documento de texto (.doc), pero que oculta un ejecutable (.exe).</p>
<p style="text-align: justify;">Casi todos los correos localizados que portaban el virus portaban este aspecto, aunque hay algún detalle que puede variar levemente:</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Subject: DHL Servicios. Recibir parcela NR. ______ </p>
<p style="text-align: justify;">Content:</p>
<p style="text-align: justify;">Estimado cliente</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El mensajero de nuestra Compañía no pudo entregarle en envío en su domicilio.</p>
<p style="text-align: justify;">Causa: Error en la indicación del domicilio de entrega.</p>
<p style="text-align: justify;">Puede recibir su envío personalmente en la oficina de correos cercana a su domicilio.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Atención!</p>
<p style="text-align: justify;">A esta carta se le adjunta una etiqueta postal. Usted debe imprimir la etiqueta para poder recibir el envío en la oficina de correos.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Gracias.</p>
<p style="text-align: justify;">DHL Servicios</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">El usuario no ve nada sospechosos y se descarga la supuesta etiqueta postal que viene adjunta en el documento de texto, pero que en realidad es un archivo malicioso que contiene un virus que puede ser de distintos tipos. Se han encontrado tanto falsos antivirus, como troyanos mediante los cuales un atacante puede tomar el control de equipo. El nombre del adjunto se da forma aleatoria.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Fuente: Inteco Cert</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/nuevo-correo-basura-de-dhl-1683/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Facebook presente en la Black Hat Europe</title>
		<link>http://antivirus.es/facebook-presente-en-la-black-hat-europe-1521</link>
		<comments>http://antivirus.es/facebook-presente-en-la-black-hat-europe-1521#comments</comments>
		<pubDate>Thu, 15 Apr 2010 10:56:00 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Black Hat Europe]]></category>
		<category><![CDATA[cibercrimen]]></category>
		<category><![CDATA[ciberseguridad]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[robo de identidad]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1521</guid>
		<description><![CDATA[En Barcelona se esta celebrando durante ayer y hoy la Black Hat Europe, una de las conferencias más notables sobre seguridad informática. En ella, más de 500 especialistas en seguridad y hackers tratarán las posibles soluciones que se puede llevar a cabo para afrontar la amenaza de los ataques en la red, que va en [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">En Barcelona se esta celebrando durante ayer y hoy la<strong> Black Hat Europe</strong>, una de las conferencias más notables sobre seguridad informática. En ella, más de <strong>500 especialistas en seguridad y hackers</strong> tratarán las posibles soluciones que se puede llevar a cabo para afrontar la amenaza de los ataques en la red, que va en crecimiento.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El cibercrimen con los <strong>ataques spam y robo de identidad produce grandes ganancias</strong> a los atacantes, se estima que estos fraudes mueven entre 15.000 y 150.000 millones de dólares al año en todo el mundo. Ser un ciberdelicuente produce, según algunos informes, más beneficios que el narcotráfico.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Como ya se ha indicado en muchas ocasiones, las<strong> redes sociales</strong> son una plataforma importante para que los ciberdelincuentes extiendan sus ataques. Max Kelly, jefe de seguridad de <strong>Facebook </strong>ha estado presente en las conferencias y ha hablado de la seguridad de su red social, señalando en la sesión inaugural que, de los 1.2000 trabajadores de los que dispone “casi un 20% se dedica a velar por la seguridad”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Kelly destacó que la mayor traba que cualquier compañía se encuentra ante los ataques en la red es el <strong>anonimato, ya que es muy difícil llegar a conocer la identidad del atacante</strong>. La dirección IP no es un dato que esclarezca mucho el origen del ataque, ya que ésta puede señalar a China o Rusia, pero en realidad el ataque puede haber sido realizado desde Estado Unidos, porque las redes botnet están masificadas y son muy amplias, con lo que es muy difícil encontrar el equipo que maneja a todos los demás y que es el verdadero autor del envío de las distintas amenazas y robo de datos.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para Kelly, el “<strong>principal problema es el spam</strong>, gente que crea cuentas falsas, añade a miles de personas y escribe códigos para enviar enlaces que redirigen a otras webs. Su objetivo único siempre es el mismo: lucrarse. Contamos con sistemas automáticos que monitorizan y detienen esta actividad”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los atacantes aprovechan la confianza que los usuarios de las redes sociales depositan en ellas y realizan sus ataques haciéndose falsos perfiles o recomendando direcciones que envían a sitios maliciosos. Para Kelly, este hecho es su “mayor preocupación, que los <strong>cibercriminales utilicen la confianza intrínseca a una red social</strong> para lanzar un ataque”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Pero Facebook va a seguir velando por la seguridad de sus usuarios y no se va a quedar con los brazos cruzados ante una amenaza, según Kelly, “es nuestra norma número uno, <strong>perseguir hasta el final a cualquiera que nos ataque</strong>, vamos a ir a por él”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Kelly,a demás, recomendó a la audiencia que sigan el ejemplo de Facebook. Que se esfuercen y no solo solucionen los fallos con actualizaciones, si no que también <strong>busquen y denuncien a los atacantes</strong>. Este método ha beneficiado a la red social, que el pasado 2008 ganó 873 millones de dólares en un juicio en el que acusaban a varias personas de haber realizado ataques spam y, en un caso parecido, el pasado octubre obtuvo 711 millones de dólares.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: El País</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/facebook-presente-en-la-black-hat-europe-1521/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los juegos de redes sociales aumentan el spam y el phishing</title>
		<link>http://antivirus.es/los-juegos-de-redes-sociales-aumentan-el-spam-y-el-phishing-1480</link>
		<comments>http://antivirus.es/los-juegos-de-redes-sociales-aumentan-el-spam-y-el-phishing-1480#comments</comments>
		<pubDate>Mon, 12 Apr 2010 10:49:50 +0000</pubDate>
		<dc:creator>Patricia Zamora</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Virus]]></category>
		<category><![CDATA[BitDefender]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[juegos sociales]]></category>
		<category><![CDATA[perfil falso]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://antivirus.es/?p=1480</guid>
		<description><![CDATA[El uso de los juegos que contienen las redes sociales aumentan los ataques de spam y phishing hasta un 50% por la exposición de los internautas, que confían en el resto de los usuarios que participan en los juegos y pueden ser víctimas de engaños, según un estudio realizado por BitDefender. Los usuarios que participan [...]]]></description>
			<content:encoded><![CDATA[<p style="margin-bottom: 0cm; text-align: justify;">El uso de los juegos que contienen las redes sociales <strong>aumentan los ataques de spam y phishing hasta un 50%</strong> por la exposición de los internautas, que confían en el resto de los usuarios que participan en los juegos y pueden ser víctimas de engaños, según un estudio realizado por <strong>BitDefender</strong>.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los usuarios que participan en los juegos de estas plataformas necesitan tener numerosos amigos que también jueguen al mismo juego y así poder obtener las puntuaciones más altas. El jugador, para conseguir esto, se relaciona con otros usuarios <strong>a través de grupos y páginas de fans</strong>, y los cibercriminales se aprovechan de esta interacción para llegar a los usuarios.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El estudio, presentado por la celebración del evento MIT Spam Conference, revela que los <strong>atacantes se crean perfiles falsos</strong> a través de bots, programas automatizados, y publican mensajes spam que llevan a sitios maliciosos, en las páginas de los grupos o en las de fans.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Raúl García, responsable de Marketing de BitDefender en España, señala que “los<strong> usuarios</strong> son más propensos a aceptar los spammers en su lista de amigos cuando están en una red social que en cualquier otro entorno online”, “sobre todo, si necesitan un grupo muy grande para mejorar su puntuación o su situación en un juego”.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para los atacantes es más eficaz enviar spam mediante las redes sociales que a través del método tradicional, ya que utilizando estos juegos es más fácil que un usuario acepte a un contacto desconocido porque le conviene para avanzar en su juego. Esta situación hace que <strong>detectar desde el primer momento a los spammer sea casi imposible</strong>, ya que los usuarios les dan credibilidad y no suelen sospechar de intenciones maliciosas cuando les agrega un desconocido.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Para demostrar la situación que revela el estudio,<strong> BitDefender realizó un perfil falso</strong> en una red social que llegó a ser aceptado por 111 usuarios de un grupo sobre juegos de la plataforma, en solo 24 horas. Cambien destacaron que una URL que fue publicada en ese perfil falso, fue seguida por el 24% de los amigos que lo aceptaron, aunque no sabían hacia donde les dirigía y quién lo había publicado.</p>
<p style="margin-bottom: 0cm; text-align: justify;">En el estudio también se ha señalado que, tras crear tipos de perfiles falsos que tenían distinto grado de realismo, los perfiles que a más usuarios engañan son los más cuidados, los que imitan a los reales con detalles como disponer de muchas fotos.</p>
<p style="margin-bottom: 0cm; text-align: justify;">El primer perfil, que disponía de poca información y no tenían ninguna foto, fue aceptado por 23 usuarios; el segundo, con una foto y algo más de información, consiguió 47 amigos; y el tercero, creado con muchos datos y fotos, se hizo con 53.</p>
<p style="margin-bottom: 0cm; text-align: justify;">Los <strong>tres perfiles</strong> fueron agregados a grupos relacionados con los juegos de la red social y su número de contactos aumentó notablemente. En 24 horas, 85 internautas agregaron al primer perfil, 108 al segundo y el tercero fue aceptado por 111 usuarios.</p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;"> </p>
<p style="margin-bottom: 0cm; text-align: justify;">Fuente: Hoy Tecnología</p>
]]></content:encoded>
			<wfw:commentRss>http://antivirus.es/los-juegos-de-redes-sociales-aumentan-el-spam-y-el-phishing-1480/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
