perfil.com
PERFIL.COM Google
Parabrisas
Weekend
Luz
Fortuna
Hombre
Caras
Noticias
| Buenos Aires: 27º C Registrarse
tecnología

Fraude mediante "phishing" y "rookits"

Se multiplican los intentos de estafa "on line”

Según un estudio privado, durante 2006 se registraron más de 7 millones de intentos diarios de “fraudes en línea” en el mundo. Hackers envían correos electrónicos, utilizando a bancos o financieras como escudos.

Ver Comentarios (4)

25.02.2007 | 15:42

El fraude en línea –"on line"- , conocido como phishing, registró más de 7 millones de intentos diarios durante 2006 en todo el mundo, según señaló un informe elaborado por la firma de seguridad informática Symantec.

El trabajo destacó que estos intentos consistían en mensajes de correo electrónico aparentemente enviados por un banco o institución financiera, pero que buscan obtener datos personales para luego realizar .

De hecho, nueve de las diez marcas más utilizadas en los correos de phishing durante el 2006, pertenecieron al sector financiero.

Un correo de phishing relacionado con un banco, típicamente trata de convencer al usuario que existe un problema con su cuenta y que necesita hacer un clic en algún link de correo para actualizar su información.

El link lleva al usuario a un sitio que parece del banco, pero que es controlado por un atacante.

El sitio puede solicitarle ingresar información como nombre, dirección y número de cuenta además del nombre de usuario y clave de acceso.

Una vez obtenida esta información, los atacantes pueden usarla para solicitar préstamos, transferir fondos a otras cuentas y usar tarjetas de crédito.

Para evitar ser víctima de este tipo de ataques, el usuario debe sospechar de las enlaces en correos supuestamente provenientes de su banco y si recibe un mensaje que parezca sospechoso, contactar al banco para confirmar que ellos lo mandaron y notificarles de la actividad fraudulenta, además de enviar el link de la página a las diversas organizaciones que combaten este tipo de acciones.

En el pasado, los gusanos de envío masivo eran los códigos maliciosos más comunes.

Estos gusanos se reenviaban a sí mismos como archivos adjuntos a mensajes de correo electrónico, llenando la bandeja de entrada de mensajes no deseados.

Dado que los gusanos se difundían en grandes cantidades, generaban amplios volúmenes de tráfico en línea y esto permitía a las compañías antivirus detectarlos de manera rápida e implementar las defensas necesarias.

Aunque este tipo de ataque estuvo presente en 2006, poco a poco está siendo reemplazado por ataques sigilosos y sofisticados.

Uno de estos ataques descubierto el año pasado, es LinkOptimizer, troyano que se instala a través de sitios Web maliciosos que aprovechan las fallas en navegadores como Internet Explorer y Firefox.

Si los usuarios visitan un sitio malicioso usando una versión vulnerable de los navegadores, el troyano se instala en la computadora del usuario y puede usar diversas técnicas para ocultar su presencia de manera que los programas antivirus no puedan detectarlo o removerlo de forma sencilla.

Los "rootkits", componente que a través de la discreción mantiene una presencia persistente e indetectable en una computadora, también utilizan técnicas silenciosas para propagarse.

Las acciones llevadas a cabo por un rootkit, como instalación y ejecución de códigos maliciosos, se llevan a cabo sin la aprobación o conocimiento del usuario.

Las amenazas silenciosas que emplean técnicas usadas por los rootkits para esconderse se han vuelto muy comunes.

Por ello, se espera que a medida que más códigos maliciosos sean usados para obtener beneficios económicos serán más los ataques que buscarán esconder su presencia en las computadoras atacadas, lo que hace probable que en un futuro cercano, aparezcan más amenazas que empleen dichos mecanismos.

Fuente: DyN

Comentarios a esta nota: 4

Ingrese su usuario y contraseña para dejar un comentario. Si no está registrado haga clic aquí para crear un usuario.

24-11-2008 14:52:38 hs | tatuviejo escribió:

Yo (con mis pobres conocimientos) creo tener un método infalible...no uso ningún tipo de antimalware; simplemente me compré un HD usado de tan solo 3 Gigas. Lo formateé, le cargué el Windows XP SP2...y....y ....y !!NO LE CARGO NINGÚN PROGRAMA...ni entro en NINGÚN LUGAR DE INTERNET(aunque anuncien a Kristina ¨en bolas¨) OTRA:ni siquiera configuro el Outlook Express.
El único lugar en que entro es la dirección donde voy a hacer el pago con mi tarjeta Visa. Terminado el acto, desenchufo este HD ¨muleto¨ hasta el próximo pago, y continúo con mi HD de siempre.
SUERTE!

29-08-2008 09:00:26 hs | materelajado escribió:

yo compre HARDkeyMIO el invento argentino, se que lo estan usando los cientificos argentinos de la NASA, por la alta tecnologia que tiene.POr fin argentina desarrollo tecnologia de punta

29-08-2008 08:42:36 hs | materelajado escribió:

para estos problemas existe HARDkeyMIO, yo lo compre y me olvide del tema.Me contaron que lo usan cientificos de la NASA;es un producto argentino.Busquen por la web HARDkeyMIO ese es el nombre,

03-08-2008 15:47:45 hs | incredulo escribió:

Una de los curros mas grandes lo estan haciendo vendiendo base de datos. Ofrecem programas y listado de email previo pago de $100 (sin factura obviamente ) y despues no funcionan y se borran. Prueben consultando en megabases.emails.2008@gmail.com

1

Los comentarios, opiniones, respuestas a comentarios y todo material enviado a este espacio de expresión, son de exclusiva responsabilidad de sus autores y las consecuencias derivadas de ellos, pueden ser pasibles de las sanciones legales que correspondan. Frente a violaciones del reglamento de este espacio y/o trasgresiones a leyes vigentes, Perfil.com tendrá el derecho, a su solo criterio, de eliminar tanto el material relacionado con esas violaciones, como así también podrá eliminar y/o inhabilitar a los usuarios que los enviaron.
Perfil.com