<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Seguridad y Privacidad Microsoft : Estafas Online</title><link>http://blogs.technet.com/luismi/archive/tags/Estafas+Online/default.aspx</link><description>Tags: Estafas Online</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Informe de Inteligencia de Seguridad (SIR)</title><link>http://blogs.technet.com/luismi/archive/2009/05/06/informe-de-inteligencia-de-seguridad-sir.aspx</link><pubDate>Wed, 06 May 2009 22:26:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3236429</guid><dc:creator>luismi_garcia</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/luismi/comments/3236429.aspx</comments><wfw:commentRss>http://blogs.technet.com/luismi/commentrss.aspx?PostID=3236429</wfw:commentRss><description>&lt;H2&gt;&amp;nbsp;&lt;/H2&gt;
&lt;DIV class=postcontent&gt;
&lt;P align=justify&gt;Microsoft ha publicado la sexta edición del Informe de Inteligencia de Seguridad (SIR). &lt;/P&gt;
&lt;P align=justify&gt;Usando datos de millones de usuarios de todo el mundo, este informe de carácter bianual proporciona una visión en profundidad de la tendencia de amenazas incluyendo :&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P align=justify&gt;· Vulnerabilidades en el software&lt;/P&gt;
&lt;P align=justify&gt;· Exploits&lt;/P&gt;
&lt;P align=justify&gt;· Malware&lt;/P&gt;
&lt;P align=justify&gt;· Nuevas estafas : phishing, spam, ingeniería social …&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P align=justify&gt;Este informe realiza comparativas de amenazas y tasas de infecciones en diferentes localizaciones alrededor del mundo. La siguiente figura muestra por categorías los ocho lugares coque muestra una tasa de infecciones mayor . &lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/InformedeInteligenciadeSeguridadSIR_12970/Captura.jpg" mce_href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/InformedeInteligenciadeSeguridadSIR_12970/Captura.jpg"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title=Captura border=0 alt=Captura src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/InformedeInteligenciadeSeguridadSIR_12970/Captura_thumb.jpg" width=644 height=375 mce_src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/InformedeInteligenciadeSeguridadSIR_12970/Captura_thumb.jpg"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;A href="http://www.microsoft.com/security/portal/sir.aspx" mce_href="http://www.microsoft.com/security/portal/sir.aspx"&gt;Descarga la versión completa del informe&lt;/A&gt; (en inglés).&lt;/P&gt;
&lt;P&gt;El informe cuenta también con una versión reducida en español.&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;&lt;U&gt;Mercedes Martín&lt;/U&gt;&lt;/STRONG&gt;&lt;STRONG&gt;&lt;U&gt; &lt;/U&gt;&lt;/STRONG&gt;&lt;U&gt;&lt;/U&gt;&lt;/P&gt;
&lt;P&gt;Responsable de Iniciativas de Seguridad y Privacidad&lt;/P&gt;
&lt;P&gt;Microsoft España&lt;/P&gt;&lt;/DIV&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3236429" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/luismi/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/luismi/archive/tags/Estafas+Online/default.aspx">Estafas Online</category><category domain="http://blogs.technet.com/luismi/archive/tags/Microsoft/default.aspx">Microsoft</category><category domain="http://blogs.technet.com/luismi/archive/tags/SIR/default.aspx">SIR</category><category domain="http://blogs.technet.com/luismi/archive/tags/Informe+Inteligencia+de+Seguridad/default.aspx">Informe Inteligencia de Seguridad</category><category domain="http://blogs.technet.com/luismi/archive/tags/Security+Intelligence+Report/default.aspx">Security Intelligence Report</category></item><item><title>Falsos Antivirus</title><link>http://blogs.technet.com/luismi/archive/2009/04/23/falsos-antivirus.aspx</link><pubDate>Thu, 23 Apr 2009 20:21:02 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3229864</guid><dc:creator>luismi_garcia</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/luismi/comments/3229864.aspx</comments><wfw:commentRss>http://blogs.technet.com/luismi/commentrss.aspx?PostID=3229864</wfw:commentRss><description>&lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p align="justify"&gt;Hay que tener precaución con los archivos que se descargan en la Red, el malware aprovecha todos los rincones para introducirse, y una audaz forma que está empleando es mediante falsos programas de seguridad, otro claro ejemplo de cómo los ciberdelincuentes emplean nuevas estrategias para obtener beneficios económicos. Técnicas basadas en el miedo y la insistencia para convencer a las víctimas de pagar por “versiones completas” de software y de este modo evitar y eliminar el malware, detener las alertas y advertencias continuas, o ambas cosas, camuflándose bajo nombres de antivirus comerciales, suplantando nombres de grandes empresas fabricantes como Microsoft. &lt;/p&gt;  &lt;p align="justify"&gt;Muchos de vosotros estaréis al tanto de estas técnicas, pero la realidad es que millones de usuarios se han visto infectados mediante estos falsos programas. Así que brevemente intentare describir en qué consiste y como protegerse para no caer en la trampa.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;u&gt;&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;a href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/FalsosAntivirus_11017/FalsoAntivirus.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="FalsoAntivirus" border="0" alt="FalsoAntivirus" src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/FalsosAntivirus_11017/FalsoAntivirus_thumb.jpg" width="417" height="375" /&gt;&lt;/a&gt; &lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;&lt;u&gt;&lt;/u&gt;&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;¿Cómo se instalan en el ordenador ?&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Los falsos programas de seguridad emplean dos tácticas principales para engañar a las víctimas:&lt;/p&gt;  &lt;p align="justify"&gt;Los usuarios acceden a un sitio Web con apariencia profesional donde se anuncia el falso software de seguridad, que incluyen descargas de prueba del software. Otros sitios Web muestran falsos escaneos online del ordenador atemorizando al usuario de la existencia de una extensa lista de virus.&lt;/p&gt;  &lt;p align="justify"&gt;En otros casos, el falso software de seguridad se introduce en el ordenador camuflándose en programas, y los usuarios se lo descargan al realizar descargas de música, películas... en redes P2P.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;Funcionamiento&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p align="justify"&gt;Estos falsos programas, una vez instalados en el sistema, siempre realizan un falso escaneo, pues realmente no llegan a realizar un análisis de los archivos del ordenador. Se limitan a mostrar un simple video que simula un escaneo de menos de un minuto de duración.&lt;/p&gt;  &lt;p&gt;Existen muchas variantes de este tipo de software, pero normalmente están diseñados para:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;     &lt;div align="justify"&gt;Activar la aparición de falsas ventanas emergentes desde la barra de tareas: atemorizan constantemente al usuario de que el ordenador está infectado y la única manera de eliminar las amenazas es pagando por la versión completa del software. Una vez obtenido el dinero del las víctimas, ofrecen una protección muy pobre, y en la mayoría de ocasiones &lt;b&gt;inexistente&lt;/b&gt;.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Impide al usuario tomar el control del ordenador desactivando la barra de tareas para no poder detener el proceso, &lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Detener antivirus instalados en el ordenador.&lt;/div&gt;   &lt;/li&gt;    &lt;li&gt;     &lt;div align="justify"&gt;Impide entrar en el sistema Operativo en modo Administrador.&lt;/div&gt;   &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;Recomendaciones&lt;/u&gt;&lt;/b&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Descarga software antivirus directamente del sitio web del fabricante, y nunca de terceros.&lt;/li&gt;    &lt;li&gt;Ignorar los correos electrónicos recibidos que invitan a descargas de software.&lt;/li&gt;    &lt;li&gt;Mantener actualizados todos los programas: Sistema Operativo, programas antivirus…&lt;/li&gt;    &lt;li&gt;Emplea herramientas de análisis frecuentemente : &lt;a href="http://www.microsoft.com/spain/seguridad/malwareremove/default.mspx"&gt;Herramienta de Eliminación de Software Malintencionado&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Si eres consciente de algún sitio Web que ofrezca este tipo de software bajo el nombre de Microsoft, puedes repórtalo a la siguiente dirección Web : &lt;a href="mailto:fraudes@microsoft.com"&gt;fraudes@microsoft.com&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Mercedes Martín &lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Security &amp;amp; Privacy Initiatives&lt;/strong&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3229864" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/luismi/archive/tags/Seguridad/default.aspx">Seguridad</category><category domain="http://blogs.technet.com/luismi/archive/tags/Estafas+Online/default.aspx">Estafas Online</category><category domain="http://blogs.technet.com/luismi/archive/tags/Ingenieria+Social/default.aspx">Ingenieria Social</category><category domain="http://blogs.technet.com/luismi/archive/tags/Malware/default.aspx">Malware</category></item><item><title>Estafa : Robo de Contraseñas mediante Ingeniería Social</title><link>http://blogs.technet.com/luismi/archive/2009/03/02/estafa-robo-de-contrase-as-mediante-ingenier-a-social.aspx</link><pubDate>Mon, 02 Mar 2009 15:12:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3208216</guid><dc:creator>luismi_garcia</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/luismi/comments/3208216.aspx</comments><wfw:commentRss>http://blogs.technet.com/luismi/commentrss.aspx?PostID=3208216</wfw:commentRss><description>&lt;P align=justify&gt;Hola a todos , &lt;/P&gt;
&lt;P align=justify&gt;En este post vamos a tratar una estafa que muchos usuarios nos han reportado en estos últimos días y queremos avisar para que nadie caiga en la trampa.&lt;/P&gt;
&lt;P align=justify&gt;Los usuarios reciben un mail en su correo electrónico el cual ofrece la posibilidad de obtener información de nuestros contactos, por ejemplo el historial de conversaciones del MSN, emails, conocer a la persona que nos ha desadmitido del Messenger ….&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;U&gt;&lt;/U&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;U&gt;Ejemplo 1:&lt;/U&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo1.jpg" mce_href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo1.jpg"&gt;&lt;IMG title=Ejemplo1 style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-LEFT: 0px; MARGIN-RIGHT: auto; BORDER-BOTTOM: 0px" height=252 alt=Ejemplo1 src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo1_thumb.jpg" width=543 border=0 mce_src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo1_thumb.jpg"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;&lt;B&gt;&lt;U&gt;Ejemplo 2:&lt;/U&gt;&lt;/B&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo2.jpg" mce_href="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo2.jpg"&gt;&lt;IMG title=Ejemplo2 style="BORDER-RIGHT: 0px; BORDER-TOP: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-LEFT: 0px; MARGIN-RIGHT: auto; BORDER-BOTTOM: 0px" height=113 alt=Ejemplo2 src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo2_thumb.jpg" width=499 border=0 mce_src="http://blogs.technet.com/blogfiles/luismi/WindowsLiveWriter/EstafaRobodeContraseasmedianteIngenieraS_B9AA/Ejemplo2_thumb.jpg"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P align=justify&gt;El mail incluye un enlace que conduce a los usuarios a un sitio Web, en el que para acceder a los “&lt;B&gt;&lt;I&gt;supuestos servicios&lt;/I&gt;&lt;/B&gt;“, es necesario introducir nuestro propio nick y contraseña. Mucha gente motivada por la curiosidad tiende a introducir estos datos personales, no siendo conscientes del peligro que entraña. Se trata de un conocido truco, diseñado para engañar a los usuarios para que faciliten su contraseña.&lt;/P&gt;
&lt;P align=justify&gt;Por regla general, nunca comparta su contraseña con nadie, es como revelar a un desconocido nuestro número de la tarjeta bancaria.&lt;/P&gt;
&lt;P align=justify&gt;&lt;B&gt;¿Qué consecuencias puede tener facilitar nuestra contraseña?&lt;/B&gt;&lt;/P&gt;
&lt;P align=justify&gt;Varían desde realizar spam masivo a toda nuestra lista de contactos, suplantar nuestra identidad para solicitar dinero a nuestros amigos, intentar estafarnos de algún modo …&lt;/P&gt;
&lt;P align=justify&gt;Si alguna vez has rellenado tus datos de acceso en un sitio Web similar al descrito, te aconsejamos cambiar &lt;B&gt;la contraseña de inmediato.&lt;/B&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt;&lt;STRONG&gt;Os dejamos algunos consejos de Seguridad:&lt;/STRONG&gt;&lt;/P&gt;
&lt;P align=justify&gt;1. Cambiar la contraseña a menudo, asegurara que tu email se mantiene privado. Además, las contraseñas que contienen tanto letras como números son más difíciles de averiguar. Las contraseñas de Windows Live Hotmail diferencian entren letras mayúsculas y minúsculas, así que recomendamos una combinación de ambas.&lt;/P&gt;
&lt;P align=justify&gt;2. No compartas tu contraseña. La mayoría de administradores no te pedirán tu contraseña.&lt;/P&gt;
&lt;P align=justify&gt;3. Nunca abras archivos adjuntos de fuentes desconocidas, pues estos archivos pueden contener “virus” u otro tipo de “programas maliciosos”, los cuales pueden dañar tu ordenador personal.&lt;/P&gt;
&lt;P align=justify&gt;4. Recuerda siempre cerrar la sesión cuando hayas terminado. Es rápido y sencillo, y puede salvar su cuenta de intrusos no deseados. &lt;/P&gt;
&lt;P align=justify&gt;5. No respondas correos electrónicos que no haya solicitado tales como&amp;nbsp; mails ofensivos o de acoso. Respondiendo, estas confirmando que su dirección de correo esta activa y existe.&lt;/P&gt;
&lt;P align=justify&gt;6. Asegúrate que estas usando la versión más actual del navegador. En versiones más recientes, a menudo ofrecen una mayor protección de la seguridad.&lt;/P&gt;
&lt;P align=justify&gt;7. Utilice siempre una red segura. &lt;/P&gt;
&lt;P align=justify&gt;8. Aunque el riesgo es pequeño, tenga cuidado cuando estés usando cualquier red desconocida. Utilizar los ordenadores o terminales de Internet mantenidas por fuentes de confianza, o preguntar si el sistema que está utilizando la seguridad está protegido contra robos&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3208216" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/luismi/archive/tags/Estafas+Online/default.aspx">Estafas Online</category><category domain="http://blogs.technet.com/luismi/archive/tags/Ingenieria+Social/default.aspx">Ingenieria Social</category></item></channel></rss>