Mostrando las entradas con la etiqueta email. Mostrar todas las entradas
Mostrando las entradas con la etiqueta email. Mostrar todas las entradas

miércoles, 6 de octubre de 2010

Se populariza el spam en formato HTML

Probablemente ya lo hayan notado, pero últimamente se está recibiendo en mayor medida correo basura con HTMLs adjuntos. Los atacantes están usando este formato para robar datos y redirigir a las víctimas a otras web. Es la nueva "moda" del spam.

El correo siempre ha sido el método de distribución predilecto del spam y malware. Desde hace muchos años, los atacantes han adjuntado al correo ejecutables de todo tipo (exe, cmd, pif, bat, vbs... y todas las combinaciones de dobles extensiones posibles) en un intento de infectar sistemas. Esto hace tiempo que está superado por los filtros y normalmente son bloqueados a nivel de perímetro, pero existen otros formatos menos populares que se utilizan a menudo.

Aproximadamente en 2002, se hicieron muy populares los correos basura que solo contenían imágenes. Con esto, los atacantes conseguían eludir los filtros por palabras (primera reacción obvia contra el spam). Como respuesta a las imágenes, los filtros antispam comenzaron a utilizar plugins OCR (software de reconocimiento óptico de caracteres), capaz de interpretar el texto en los gráficos. A continuación les tocó mover ficha a los spammers, y comenzaron a introducir "ruido" en las imágenes para dificultar el reconocimiento automático por este tipo de software.

En junio de 2007, sufrimos una verdadera avalancha de spam en formato PDF. Aprovechando que casi todos los sistemas cuentan con un lector, los atacantes incrustaron la publicidad en un PDF, o incluso en una imagen dentro del PDF. La campaña de envío fue masiva y los filtros no funcionaron los primeros días, pero muy pronto los programadores se pusieron a trabajar y comenzaron a mirar dentro de estos archivos (aunque demostraron no estar preparados para el primer golpe, dado el éxito del que disfrutaron los atacantes las primeras horas). Luego el formato PDF se usaría más para infectar con malware... pero en esto tiene mucho más que decir Adobe que los creadores de filtros de correo basura.

Ahora, parece que los atacantes están usando archivos HTML adjuntos para distribuir basura e incluso infectar a sistemas. Los utilizan de dos formas:

* En vez de colgar un phishing en una web, lo incluyen todo en ese HTML. La víctima lo abre en local, ve una web muy parecida a la de un banco u otra entidad, introduce los datos y son enviados al estafador. Así, los atacantes consiguen no tener que preocuparse por mantener un phishing colgado en algún ISP que en cualquier momento podría eliminarlo, e incluso evadir los filtros antiphishing basados en listas negras, puesto que una dirección "local" no aparecería nunca en ellos.

* Los HTML contienen redirectores (código JavaScript o HTML convenientemente ofuscado) que enlaza a otra web. Al abrir ese HTML adjunto, el usuario es redirigido y puede esperarle un phishing o un intento de infección. Con esto consiguen eludir filtros antispam basados en la detección del método "clásico" de incrustar directamente URLs en el cuerpo de un correo fraudulento.

A partir de ahí, las combinaciones son varias: imágenes dentro del HTML, ofuscación de texto... Con este nuevo método, están consiguiendo eludir algunos filtros antispam y confundir a las víctimas menos avezadas. Aunque obtienen algunas ventajas y están consiguiendo llegar a las bandejas de entrada, en realidad los filtros antispam están haciendo un buen trabajo contra este método desde un primer momento (no como ocurrió en 2007con los PDF) y en general, la mayoría acaban en el correo basura. Aun así, está siendo bastante usado y conviene tenerlo en cuenta.



Más Información:

Se populariza el spam en formato PDF
http://www.hispasec.com/unaaldia/3167

miércoles, 25 de noviembre de 2009

Nuestros datos privados en las páginas web



El auge que ha tenido internet ha sido impresionante, servicios como el correo electrónico, mensajería instantánea, vlogs, blogs, redes sociales, entre otras, guardan información privada que nosotros mismos revelamos al registrarnos en múltiples sitios. Además el incremento de correo basura (spam) ha dado un incremento impresionante, lo cual ha servido de anzuelo para que millones de usuarios sufran desde el robo de cuentas de correo electrónico, redes sociales hasta la usurpación de la identidad con credenciales bancarias.

Los malandrines informáticos ha aprovechado de usuarios que por un momento se descuidan y se convierten en una víctima más de las estadísticas; es muy sonado el caso de la cantante estadounidense Britney Spears a la que le robaron la contraseña del Tweeter, que utilizaba para comunicarse con sus fanáticos. Pero en una ocasión apareció la leyenda en su Tweeter: “Me entrego a Lucifer todos los días para que llegue lo más rápidamente posible. ¡Gloria a Satanás!” y “Espero que el nuevo orden mundial llegue tan pronto como sea posible”.

Por ello, si deseamos proteger nuestra información, es importante conocer ¿cómo almacenan los sitios nuestros datos?

Algo tan sencillo como reenviar un email puede ser tan peligroso como gritar a los cuatro vientos, estas personas son mi familia, amigos, vecinos... y muchas veces no se toma en cuenta, que realizar esto, estamos revelando nuestro correo electrónico y el de los demás.

Otra manera en que se guardan nuestros datos personales, es cuando realizamos compras por internet; al elegir un artículo y seleccionar la forma de pago, introducimos nuestros datos de las cuentas bancarias, ¿quien nos asegura que el sitio está 100% seguro? ¿que nuestra terminal no está siendo espiada o monitoreada?, bien, si muchos dirán, esque uso paypal y es seguro. Bueno, en esta vida sólo la muerte la tenemos segura. Porque ni Paypal ni ningun otro mecanismo se protección es 100% efectivo.

Las redes sociales como Facebook, MySapace, HI5, Metroflog, son uno de las fuentes de información que más utilizan las bandas de crimen organizado para secuestros, extorsiones telefónicas, intimidaciones, etc. Es muy común que un usuario agregue cientos de "amigos" a su red social, sin embargo, de tantos "amigos" más de alguno está interesado en ¿cómo fregarte?.

Recomiendo siempre tener su antivirus actualizado y realizar escaneos por lo menos una vez al mes a todas las unidades de disco de tu equipo, así como un escaneo a cada memoria usb y tener desactivado el autorun. Contar con un buen cortafuegos o firewall, que bloquee todas aquellas conexiones desconocidas. Evitar utilizar datos veridicos en las páginas de registro, a menos de ser 100% necesario. Realizar cambios por lo menos cada seis meses en las contraseñas de sus cuentas, así mismo evitar hacer cualquier modificación a su contraseña desde enlaces de correos electronicos; siempre hacerlo desde la página oficial.

Son algunas de las recomendaciones que debemos tener muy presentes, nos vemos en la proxima.

Etiquetas

INTERNET (459) newsweek (305) SEGURIDAD (224) software (136) HACK (86) GOOGLE (47) Hacker (46) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) facebook (29) video (28) DESCARGA (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) gmail (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) ataques (3) hosting (3) hotmail (3) Guru (2) ajax (2) wpa2 (2)