miércoles, 29 de enero de 2014

Ingeniería social: crackeando el sentido común

Caro amigo:
Debido a la inactividad de su cuenta de hotmail…
---
Estoy desesperado y necesito tu ayuda. Estoy de viaje en (cualquier lugar) y me han robado el equipaje y el teléfono móvil. Necesito dinero para pagar el hotel y el billete de vuelta. ¿Puedes enviarme XXXXX€ a la siguiente dirección:
Tu-propio-nombre
OFicina de Western Union
Calle tal, número cual. Ciudad. Código postal
País (en el que se supone estás de vacaciones)
Te lo devolveré tan pronto como vuelva, pero mientras tanto mantenlo en secreto por favor
¿Te suenan? ¿La primera?¿La segunda?¿¡Las dos!? Pues están relacionadas, muy relacionadas; tanto, que la segunda es la prueba fehaciente de que tu “gafado” amigo ha perdido el control de su cuenta de correo… ¡por contestar a la primera!

martes, 14 de enero de 2014

Objetivo: TPV- POS. Malware roba los datos de pago con tarjeta de las cajas registradoras de los comercios.


Las tarjetas de crédito, o más bien sus números y titular, son un bien muy preciado y que se cotiza en el mundo del ciber-crimen. De ahí que estemos sobre avisados para no perder de vista nuestra tarjeta cuando paguemos con ella en según que lugares o comercios, ni usarla para hacer pagos en Internet si el sitio no es de confianza... Para eso tenemos tarjetas de crédito virtuales y de pre-pago o pagamos con dinero en efectivo, pero ¿quien va a sospechar de una charcutería? ¿o de un establecimiento que pertenece a una cadena extendida a lo largo y ancho del país?
Pues durante el pasado año se ha visto comprometida la seguridad de los TPV (Terminal de Punto de Venta), especialmente en fechas festivas durante las que el número de ventas se incrementa significativamente, y con ellas los números de cuenta de miles de tarjetas de débito y de crédito de clientes de distintos establecimientos.

domingo, 5 de enero de 2014

Windows XP nos abandonará el próximo 8 de abril

No, no es que el sistema operativo vaya a desaparecer de todos los equipos en que corre, sino que Microsoft dejará de prestar soporte técnico y no habrá actualizaciones de seguridad, ni parches… ni nada de nada.
Ya, puedes estar pensando, pero a mí no me afecta, me da igual… Pues lo cierto es que sí te afecta y no debería darte igual, ya que los “malos” tendrán una ventaja que no podremos superar.