Publicidad
Publicidad

RSS phishing

Cuidado: han hackeado una extensión de Chrome con más de 1 millón de usuarios

4 Comentarios
Cuidado: han hackeado una extensión de Chrome con más de 1 millón de usuarios

Hace poco volvíamos a presenciar el peligro que tiene utilizar ciertas extensiones en nuestros navegadores. Hasta ahora, la técnica habitual era comprar una extensión a sus desarrolladores, para luego convertirlas en adware sin avisar a sus usuarios.

Ahora parece que han buscado un modo más extremo para proceder, y los spammers han decidido hackear directamente una popular extensión de Google Chrome.

Leer más »

Cuidado con el soporte falso de Windows que inutiliza tu ordenador y luego te cobra cientos de euros

9 Comentarios
Cuidado con el soporte falso de Windows que inutiliza tu ordenador y luego te cobra cientos de euros

Las ciberestafas no son algo nuevo, pero con el paso del tiempo y mientras más gente se da cuenta de cómo operan los malintencionados, algunos criminales más creativos han recurrido a nuevas estrategias.

Como nos cuentan en el blog de seguridad de G Data, se trata de una treta en la que el estafador pide que el usuario llame por teléfiono a soporte para solucionar una falsa alerta de seguridad en Windows.

Leer más »
Publicidad

Google ha mejorado la seguridad de Gmail para protegerte del spam y los ataques de phishing

Comentar
Google ha mejorado la seguridad de Gmail para protegerte del spam y los ataques de phishing

El pasado mes de mayo fue noticia un sofisticado ataque masivo de phishing que se propagó como pólvora en Gmail y Google Docs. Recibías un correo de un contacto conocido invitándote a abrir un documento de Google Docs que lucía perfectamente inofensivo, y terminabas dando permisos a tu cuenta a un atacante.

Google respondió casi de inmediato bloqueando el ataque, y también mejoraron su seguridad después del incidente. Ahora, han dado otro paso aún más agresivo para detectar mejor el spam en Gmail y combatir los ataques de phishing usando inteligencia artificial.

Leer más »

Facebook y Google víctimas de una estafa de 100 millones dólares, ni las grandes empresas escapan del phishing

4 Comentarios
Facebook y Google víctimas de una estafa de 100 millones dólares, ni las grandes empresas escapan del phishing

El príncipe nigeriano se conforma con los centavos que tienes en tu cuenta bancaria, pero el lituano Evaldas Rimasauskas aspiró a objetivos mucho, mucho más grandes. El pasado mes de marzo este hombre fue acusado por el FBI y el estado de Nueva York por haber perpetrado una campaña de phishing que le sacó 100 millones de dólares a dos compañías tecnológicas de Estados Unidos.

Ambas empresas habían elegido mantener sus identidades como un secreto, pero de acuerdo a Fortune se trataba de Google y Facebook. Ambas compañías terminaron admitiendo haber sido las víctimas del caso. Según las fuentes de Fortune, este tipo de estafas son más comunes de lo que se esperaría.

Leer más »

аррӏе.com y apple.com lucen iguales pero no lo son, y ni Chrome ni Firefox notan la diferencia

32 Comentarios
аррӏе.com y apple.com lucen iguales pero no lo son, y ni Chrome ni Firefox notan la diferencia

A finales de 2016 les hablábamos del caso del imitador de Google.com, un sitio que gracias al uso de caracteres Unicode utilizaba una letra muy parecida a la "G" mayúscula para hacer pasar su dominio por el del gigante de las búsquedas. ɢoogle.com parece muy normal, pero no lo es.

Esto es conocido como un ataque homográfico, una forma maliciosa de engañar al usuario aprovechándose del hecho de algunos caracteres lucen muy parecidos. Pero esta vez una nueva variación de este tipo de amenaza ha sido descubierta, una que es imposible de detectar porque los caracteres lucen exactamente iguales, y a la que navegadores como Chrome, Firefox y Opera son vulnerables.

Leer más »
Publicidad

Una imagen y un enlace de salida, así quieren robar tus datos con esta campaña de phishing en Gmail

3 Comentarios
Una imagen y un enlace de salida, así quieren robar tus datos con esta campaña de phishing en Gmail

Parafraseando el título de aquel libro, es fácil evitar el phishing, si sabes cómo. Todos estos correos fraudulentos suelen tener una serie de características comunes que permiten identificarlos si sabemos qué debemos buscar: una persona que no conocemos que nos envía un correo con un archivo adjunto, direcciones de correo que terminan en (por ejemplo) @google.mtf.com...

Todas esas son señales que nos deberían alertar, pero hay ocasiones en las que no es fácil verlas. Tal y como se publicó en The Next Web, hay una nueva campaña de phishing en Gmail que sustituye el archivo corrupto por una imagen embebida con un enlace de salida a una página de inicio de sesión de Google. La imagen hace que parezca que hemos recbido un archivo PDF de uno de nuestros contactos, con las opciones de guardar en Drive o descargar resaltadas.

Leer más »

Microsoft actualiza Office 365 para detener ataques de spear phishing

2 Comentarios
Microsoft actualiza Office 365 para detener ataques de spear phishing

Microsoft ha lanzado una nueva característica para Office 365 de "detonación de URLs", que intenta neutralizar una de las tácticas preferidas de los hackers para infiltrarse en redes coporativas, según se ha publicado en ZDNet. Nos referimos al spear phishing, estafas focalizadas por correo electrónico cuyo único propósito es obtener acceso no autorizado a datos confidenciales. Algo así podría haber sido el responsable del ataque al Comité Demócrata Nacional.

Puede que no se trate de un método muy sofisticado, pero el hack de los servidores del DNC demostró que funciona. The Dukes, considerados autores del ataque, enviaron enlaces bit.ly que se usaban para hacerse con las credenciales de acceso de distintas personalidades del partido político estadounidense. Grupos similares envían enlaces que apuntan a un archivo malicioso que, una vez se ejecuta, descarga una herramienta de acceso remoto o RAT.

Leer más »

Así se pueden robar tus datos usando los perfiles de autocompletado de tu navegador

5 Comentarios
Así se pueden robar tus datos usando los perfiles de autocompletado de tu navegador

Como usuarios siempre estamos en busca y captura de formas de ahorrar tiempo y esfuerzo. Es por eso que casi todo el mundo usa la función de autocompletado de los navegadores web, con la que se puede introducir información típica en unos pocos clics. Nadie puede dudar de que se trata de una característica muy útil.

Y sin embargo, según lo publicado en Bleeping Computer las características de autocompeltado pueden usarse para robar datos personales en campañas de phishing. Y basta con utilizar formularios con campos ocultos para extraerla sin que el usuario lo sepa, de forma totalmente opaca y sin que sospeche.

Leer más »

Radiografía de un escándalo: así hackeó un grupo ruso al Comité Demócrata Nacional

5 Comentarios
Radiografía de un escándalo: así hackeó un grupo ruso al Comité Demócrata Nacional

Vivimos tiempos en los que la tecnología y la política se cruzan más de lo que quizá a muchos les resulta cómodo. Está claro que las nuevas armas que se emplean en la guerra ya no son de fuego, sino que son más difíciles de ver venir, de detectar y de combatir. Nos referimos a las ciberarmas, desde malware que espía las acciones que se llevan a cabo en un ordenador a emails fraudulentos que engañan a sus víctimas.

En Xataka han publicado un extenso artículo sobre el escándalo de las elecciones presidenciales de EE.UU., donde se detalla con profusión el caso del hack a los servidores de correo del Comité Nacional Demócrata (DNC), de su filtración a WikiLeaks. Nosotros, por nuestra parte, queremos profundizar en cómo se hizo el ataque y por qué la mala seguridad del comité fue una pieza clave.

Leer más »
Publicidad
Inicio
Inicio

Ver más artículos