<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>InfoSpyware &#187; Phishing</title>
	<atom:link href="http://www.infospyware.com/blog/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.infospyware.com</link>
	<description>La mayor comunidad Anti Malwares (Virus, Spywares, Adwares, Hijackers, Rootkits, Gusanos, Troyanos, Phishers, Dialers, Rogues, Keyloggers, etc) en idioma español y Foro oficial de HijackThis.</description>
	<lastBuildDate>Thu, 29 Jul 2010 19:56:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Consejos: Realizar compras seguras por internet.</title>
		<link>http://www.infospyware.com/articulos/consejos-realizar-compras-seguras-por-internet/</link>
		<comments>http://www.infospyware.com/articulos/consejos-realizar-compras-seguras-por-internet/#comments</comments>
		<pubDate>Thu, 17 Dec 2009 12:23:00 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Peligros en Red]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[amazon]]></category>
		<category><![CDATA[compas online]]></category>
		<category><![CDATA[compras por internet]]></category>
		<category><![CDATA[crimeware]]></category>
		<category><![CDATA[ebay]]></category>
		<category><![CDATA[online]]></category>
		<category><![CDATA[online banking]]></category>
		<category><![CDATA[online shopping]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2522</guid>
		<description><![CDATA[ Se acercan las navidades, época de festejos pero también de compras, muchas compras y cada vez son más las personas que prefieren realizar las compras online (Online Shopping), ya que para muchos (como en mi caso) es mucho más practico, rápido, y cómodo encontrar lo que buscamos, encontrar artículos y/o ofertas especiales que no [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.infospyware.com/images/2009/Consejospararealizarcomprassegurasporin_4479/carrito.jpg"><img style="border-right-width: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; margin-left: 0px; border-left-width: 0px; margin-right: 0px" title="carrito" src="http://www.infospyware.com/images/2009/Consejospararealizarcomprassegurasporin_4479/carrito_thumb.jpg" border="0" alt="carrito" width="240" height="208" align="right" /></a> Se acercan las navidades, época de festejos pero también de compras, muchas compras y cada vez son más las personas que prefieren realizar las compras online (Online Shopping), ya que para muchos (como en mi caso) es mucho más practico, rápido, y cómodo encontrar lo que buscamos, encontrar artículos y/o ofertas especiales que no encontraríamos directamente en las tiendas, todo desde la comodidad de nuestro hogar.</p>
<p>Sin embargo, realizar compras por internet tiene sus riesgos que se ve incrementado en estas fechas ya que igual que cada año hay más consumidores a nivel mundial, también hay más redes de ciberdelincuentes creando más Troyanos Bancarios, sitios de <a href="http://www.infospyware.com/articulos/que-es-el-phishing/">Phishing</a> y enviando <a href="http://www.infospyware.com/tag/spam/">Spam</a> entre otras cosas…</p>
<p>Por lo que los siguientes son una serie de consejos básicos de medidas a tomar para poder realizar nuestras compras tanto en estas fiestas como en general, de la manera más segura posible y así evitarnos dolores de cabeza luego.</p>
<p><span id="more-2522"></span></p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Mantenga su sistema operativo Windows siempre actualizado</strong> y parcheado al igual que su navegador web (browser) y el resto de los programas de su equipo.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Adquiera y utilice un programa Antivirus de confianza</strong>, actualizado y en su última versión disponible ya que la mayoría de los <a href="http://www.infospyware.com/antivirus">Antivirus</a> modernos incluyen módulos Antispywares en estos que le evitaran tener que usar dos programas por separado como se hacia antiguamente para tener mayor protección. También en la actualidad existen “<a href="http://www.infospyware.com/suites-de-seguridad/">Suites de Seguridad</a>” muy livianas y completas que ofrecen una máxima protección con un todo en uno.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Utilice un Firewalls (Cortafuegos)</strong> ya que este puede ser un excelente aliado de su Antivirus para impedir conexiones no deseadas y ayudar a mantener al equipo seguro. Win XP, Win Vista y Win 7 ya incluyen su propio Firewall gratuito el cual si bien ha ido mejorando en cada versión, este sigue siendo limitado para el trafico entrando, por lo que si busca mayor protección, puede optar por alguno de los <a href="http://www.infospyware.com/cortafuegos/">Firewalls de esta lista.</a><strong> </strong></p>
<p><strong> </strong></p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Asegúrese de que su equipo se encuentra totalmente libre de </strong><a href="http://www.infospyware.com/articulos/%C2%BFque-son-los-virus-informaticos/"><strong>virus</strong></a><strong>,</strong> para esto puede seguir los consejos de nuestra guía de detección y eliminación de <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">malwares</a> 2010, o abrir un nuevo tema en el <a href="http://www.forospyware.com/">foro</a> para consultarle a nuestros expertos.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> </strong>En caso de estar utilizando un PC ajeno o publico como pudiera ser de un cibercafé o similar, <strong>asegúrese de navegar con la opción de <em>“Private Browsing”</em> </strong>que incorporan todos los navegadores modernos (Internet Explore 8, Mozilla Firefox 3.x, Google Chrome, Safari 4, Opera 10) para evitar que el historial de navegación, cookies y demás información permanezcan en la computadora. En caso de no contar con esta opción y no podes instalarle ningún programa limpiador como por ej <a href="http://www.infospyware.com/herramientas/ccleaner/">CCleaner</a>, directamente no es recomendable realizar ninguna traslación online desde ahí.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Realice sus compras online, en sitios webs seguros, conocidos, y de confianza</strong> como podrían ser eBay, Amazon, Mercado Libre, entre otros o investigue un poco antes de comprar para asegurarse que el comercio tenga una buena reputación y sea confiable. Por lo general las mismas marcas de los productos cuentan con su tienda propia online o pueden recomendarnos una tienda de confianza en donde adquirir estos. También puede utilizar complementos de seguridad gratuitos para el navegador web como lo es <a href="http://www.infospyware.com/herramientas/wot/">WOT (Web of Trust)</a> para conocer la reputación de un sitio.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Desconfié de los emails con grandes ofertas y descuentos especiales</strong>, más aun cuando usted nunca compro nada antes en alguna de esas tiendas ni se registro para solicitar ese tipo de promoción. Como regla general, cuanto más buena parezca la oferta/promoción, mas desconfié de esta.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Antes de realizar el pago de su compra, asegúrese de que el sitio cuenta con protección de cifrado de datos SSL</strong> (Secure Sockets Laye) mostrándonos un candadito que puede variar dependiendo del navegador que utilice, pero por lo general lo se muestra abajo a la derecha. También que la dirección de la web comience por <strong>“http<span style="color: #ff0000;">s</span>:”</strong> (nótese la letra “<span style="color: #ff0000;">S</span>” al final) en lugar de <em>“http:”</em> además de que dependiendo el sitio utiliza diferentes colores antes de la url, lo cual indica que la toda la información durante la transacción ira cifrada.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Utilice tarjeta de crédito y asesórese con el banco emisor por los planes antifraudes</strong> que estos dispongan y las leyes de protección de fraudes online disponibles en su país. Dentro de lo posible utilice una única tarjeta de crédito para las compras online y que esta cuenta con un limite de crédito reducido.</p>
<p><strong><img src="/images/icon_check.png" border="0" alt="" width="18" height="14" /> Revise sus estados de cuenta regularmente</strong> y en caso de encontrar discrepancias en alguna compra póngase en contacto inmediatamente con su banco para que detengan ese pago y le cambien el numero de su tarjeta de crédito.</p>
<p>Estos son los consejos que por lo general les recomiendo tener en cuenta siempre a mis clientes, familiares, amigos y los cuales yo mismo pongo en practica como comprador asiduo por internet, por lo que espero que les resulten de utilidad.</p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/articulos/consejos-realizar-compras-seguras-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Falsos emails spam de Facebook para actualizar cuenta de usuario.</title>
		<link>http://www.infospyware.com/blog/emails-spam-facebook-phishing-infecta-zbot/</link>
		<comments>http://www.infospyware.com/blog/emails-spam-facebook-phishing-infecta-zbot/#comments</comments>
		<pubDate>Mon, 02 Nov 2009 21:46:46 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Bredolab]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Facebook account update]]></category>
		<category><![CDATA[Facebook Update Tool]]></category>
		<category><![CDATA[Koobfac]]></category>
		<category><![CDATA[Koobface]]></category>
		<category><![CDATA[Zbot]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/?p=2428</guid>
		<description><![CDATA[Con mas de 300 millones de usuarios registrados en Facebook en todo el mundo, este se convierte en una de las catapultas de distribución de malwares mas tentadoras para los ciberdelincuentes que intentan aprovechar la popularidad de este de diferentes maneras, por lo que ahora es “Zbot” quien se une a los malwares como “Bredolab” y “Koobface” que aprovechan las redes sociales. [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p>Con mas de 300 millones de usuarios registrados en <a href="http://www.facebook.com/InfoSpyware" target="_blank">Facebook</a> en todo el mundo, este se convierte en una de las catapultas de distribución de <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">malwares</a> mas tentadoras para los ciberdelincuentes que intentan aprovechar la popularidad de este de diferentes maneras, por lo que ahora es “<strong>Zbot”</strong> quien se une a los malwares como “Bredolab” y <a href="http://www.infospyware.com/blog/koobface-infecta-a-mis-amigos-de-facebook/">“Koobface</a>” que aprovechan las redes sociales.</p>
<p>Hemos estado detectando una oleada de nuevos correos electrónicos no deseados (<a href="http://www.infospyware.com/tag/spam/">Spam</a>) disfrazado de correo electrónico legítimo proveniente de <em>&#8220;<a href="http://www.facebook.com/InfoSpyware" target="_blank">Facebook</a>&#8220;.</em> Este correo spam contiene como asuntos como por ej: <strong><em>“Facebook account update”, “new login system”, “Facebook Update Tool”&#8221;</em></strong> y combinando el Spam + <a href="http://www.infospyware.com/articulos/que-es-el-phishing/">Phishing</a> al sitio de Facebook, pide al usuario actualizar su cuenta haciendo clic en el <em>&#8220;aquí&#8221;</em> o el botón <em>&#8220;Actualizar.</em> (ver imagen #1)</p>
<blockquote><p><a rel="lightbox[212]" href="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebookmalware.png"><img style="display: block; float: none; margin-left: auto; margin-right: auto; border-width: 0px;" title="Spam Facebook Zbot" src="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebookmalware_thumb.png" border="0" alt="Spam Facebook Zbot" width="548" height="450" /></a></p></blockquote>
<p>En cuanto al mensaje que contienen este email por ahora son todos en ingles tal como lo muestra la imagen de arriba y su traducción seria la siguiente:</p>
<p><img src="/images/thin_hr_clear.gif" alt="alt tag" /></p>
<p><em>Estimado usuario de Facebook,<br />
En un esfuerzo para hacer que su experiencia en línea más seguro y agradable, Facebook será la aplicación de un nuevo sistema de acceso que afectan a todos los usuarios de Facebook. Estos cambios ofrecen nuevas características y la seguridad de cuentas.<br />
Antes de poder utilizar el sistema de acceso nuevo, deberá actualizar su cuenta.<br />
Haga clic aquí para actualizar su cuenta en línea ahora<br />
Si usted tiene alguna pregunta, nuestra referencia de Nueva Guía del usuario.<br />
Gracias, El Equipo de Facebook</em></p>
<p><span id="more-2428"></span></p>
<p><em><img src="/images/thin_hr_clear.gif" alt="alt tag" /></em></p>
<p>Al acceder a cualquiera de los enlaces que contienen estos mensajes nos estará redirigiendo a una pagina que simula ser el sitio oficial de Facebook donde nos va a pedir el email y la contraseña de nuestra cuenta de usuario. (ver imagen # 2)</p>
<p><a rel="lightbox[212]" href="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook2.png"><img style="display: inline; border-width: 0px;" title="Phishing Facebook 2" src="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook2_thumb.png" border="0" alt="Phishing Facebook 2" width="562" height="403" /></a> [Imagen # 2]</p>
<p>De esa manera por un lado les estaríamos entregando a los ciberdelincuentes nuestros datos para poder acceder a nuestra cuenta de Facebook directamente, pero esto no termina acá ya que estos no conformes con esos datos nos van a redirigir a una segunda pagina la cual también simula ser parte original de Facebook en la cual nos va a ofrecer un archivo para que descarguemos y ejecutemos en nuestro equipo. (ver imagen # 3)</p>
<p><a rel="lightbox[212]" href="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook3.png"><img style="border-width: 0px;" title="Phishing Facebook 3" src="http://www.infospyware.com/images/2009/1ef484810837_C441/spamfacebook3_thumb.png" border="0" alt="Phishing Facebook 3" width="561" height="402" /></a>[Imagen # 3]</p>
<p>En este caso el archivo a descargar es <a href="http://www.virustotal.com/es/analisis/953781520dc944b7dfc5b842dce716223f46c0db3fff2b774d3fe31f03dc7189-1257194425" target="_blank">updatetool.exe</a> el cual es detectado por 28 de 40 motores <a href="http://www.infospyware.com/antivirus">Antivirus</a> hasta el momento, como variante del <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">malware</a> <strong>Zbot</strong> (también conocido como Kollah).</p>
<p>El malware Zbot es un <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">troyano</a> que roba contraseñas, convierte el equipo en un Zombis para poder ser utilizado tanto para enviar Spam como para accionar ataques <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=139" target="_blank">DDoS</a> a sitios webs, contiene funciones de downloader donde descarga otros troyanos etc.. y se mantiene los mas inadvertido posible en el equipo de las victimas copiándose así mismo dentro de la carpeta System de Windows como <em>sdra64.exe.</em></p>
<p><img src="http://www.infospyware.com/images/icon_check_small.png" border="0" alt="" /> Como medida de precaución para evitar ser victimas de estos malwares aparte de algunas herramientas básicas de seguridad como mencionamos siempre, lo mas importante es el “Sentido común” ósea el tener cuidado al acceder a un correo electrónico que no solicitamos y mucho mas al descargar un archivo y ejecutarlo en nuestro equipo.</p>
<p><em><strong>Surf Safely</strong></em></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/emails-spam-facebook-phishing-infecta-zbot/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Hackean 33 cuentas de Twitter, Fox, Obama y Britney entre otras.</title>
		<link>http://www.infospyware.com/blog/hackean-33-cuentas-de-twitter-fox-obama-y-britney-entre-otras/</link>
		<comments>http://www.infospyware.com/blog/hackean-33-cuentas-de-twitter-fox-obama-y-britney-entre-otras/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 21:05:23 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=686</guid>
		<description><![CDATA[ Hoy Lunes, tanto para mi como para muchos otros recién comienza el año laboral luego de prácticamente dos semanas de fiestas, pero esto no es así para todo el mundo y sino que lo diga la gente de Twitter que al parecer tienen un comienzo de año bien agitado al sufrir durante el domingo [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><img style="display: inline; margin-left: 8px; margin-right: 8px;" src="../../../../../../blog//blog/wp-content/uploads/twitter.png" alt="" align="right" /> Hoy Lunes, tanto para mi como para muchos otros recién comienza el año laboral luego de prácticamente dos semanas de fiestas, pero esto no es así para todo el mundo y sino que lo diga la gente de <strong>Twitter</strong> que al parecer tienen un comienzo de año bien agitado al sufrir durante el domingo una <a href="http://spamloco.net/2009/01/phishing-en-twitter.html">ola de ataques  phishing</a> que ponía en peligro la seguridad de sus usuario el cual pudieron detectar, bloquear eh informar rápidamente y durante la <a href="http://twitter.com/InfoSpyware/status/1097788374">mañana de este lunes</a> se encontraron con el <strong>“hackeo directo de 33 cuentas de importantes usuarios”</strong></p>
<p>Entre las cuentas hackeadas se encontraban las de destacados Twitter-ers como: <strong>Fox News</strong>, el Presidente electo <strong>Barack Obama</strong>, <strong>Rick Sánchez</strong> de la CNN, la cuenta oficial de <strong>Facebook</strong> y de  <strong>Britney Spears</strong> entre otras, donde cada una mostraba un obviamente falso mensaje que iba desde comentarios explícitos hasta anuncios de estafas en Internet.</p>
<p align="center">Ver mas imágenes en <a href="http://www.flickr.com/photos/forospyware/" target="_blank"><strong>Flickr</strong></a><img style="display: block; float: none; margin-left: auto; margin-right: auto;" src="http://farm4.static.flickr.com/3260/3173489560_6e3e747ba0_o.jpg" alt="" width="368" height="176" /></p>
<p>Desde el <a href="http://blog.twitter.com/2009/01/monday-morning-madness.html">Blog de Twitter se informaba</a> que estas cuentas habían sido comprometidas por una persona que hackeo alguna de las de las herramientas que utiliza el equipo de Twitter para dar soporte de ayuda a los usuarios a  hacer cosas como editar la dirección de correo electrónico asociada con su cuenta o cuando no la puede recordar o se ha quedado bloqueado.</p>
<p>Este fallo de seguridad obligó a Twitter a cerrar el soporte hasta que solucionen el problema de seguridad, pero remarcan que el problema no está relacionado con la ola de ataques de phishing que se produjeron durante el fin de semana.</p>
<blockquote><p>Como medida de precaución, sería prudente modificar nuestra contraseña en Twitter.</p></blockquote>
<p><a href="http://twitter.com/InfoSpyware">Twitter</a> se a convertido de una herramienta que muchos veían como ociosa, sin utilidad y demás a ser una de las herramientas de comunicación al estilo micro-blogin mas utilizadas a nivel mundial y seguramente en el correr del año estemos viendo mas y mas intentos de ataques o el aprovechamiento de vulnerabilidades para la ciber delincuencia através de este, por lo que les espera un duro trabajo al equipo de estos.</p>
<ul>
<li><a href="../../../../../../blog/que-es-y-de-que-va-twitter.htm"><strong>Que es y de que va Twitter ??</strong></a></li>
</ul>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/hackean-33-cuentas-de-twitter-fox-obama-y-britney-entre-otras/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Phishing con Google AdWords II</title>
		<link>http://www.infospyware.com/blog/phishing-con-google-adwords-ii/</link>
		<comments>http://www.infospyware.com/blog/phishing-con-google-adwords-ii/#comments</comments>
		<pubDate>Thu, 29 May 2008 18:33:11 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=595</guid>
		<description><![CDATA[ El mes pasado publicábamos un artículo sobre una serie de falsos emails del del supuesto  equipo de Google AdWords Team donde nos pedian volver a ingresar los datos de nuestra cuenta de AdWords o sino perderíamos las misma.
En este caso quisimos publicar la imagen que ven en el costado, sobre uno de estos supuestos [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a rel="lightbox[90]" href="/images/2009/5862f403759d_24F2/adwords_phishing_3.png"><img style="border-width: 0px;" src="/images/2009/5862f403759d_24F2/adwords_phishing_thumb_3.png" border="0" alt="adwords_phishing" width="210" height="240" align="right" /></a> El mes pasado publicábamos un artículo sobre una serie de <a href="../../../../../../blog/phishing-con-google-adwords-2.htm">falsos emails del del supuesto  equipo de Google AdWords Team</a> donde nos pedian volver a ingresar los datos de nuestra cuenta de AdWords o sino perderíamos las misma.</p>
<p>En este caso quisimos publicar la imagen que ven en el costado, sobre uno de estos supuestos sitios de <a href="http://adwords.google.es/select/Login">Google AdWords</a> el cual es prácticamente una copia exacta del original y seguramente más de uno haya caído en esta trampa.</p>
<p>A veces puede ser muy difícil de detectar un sitio de <a href="../../../../../../phishing_pharming.htm"><strong>Phishing</strong></a> en la primera vista, y claro que se ve muy real, por eso siempre es muy importante que comprobemos la url.</p>
<p>Google esta consiente del caso y trabajando muy rápido para bloquear este tipo de sitios ni bien son detectados, pero siempre corriendo de atrás para detectarlos y bloquearlos antes de que lleguen a robar las cuentas de los webmasters incautos.</p>
<p>Los emails <a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=54">Spam</a> pueden llegar desde cualquier equipo que este comprometido con malwares del tipo Netsky/MyDoom/Novarg/Bagle/Beagle/Sober o Yaha.</p>
<p>El mensaje se envía solo en inglés y por eso los Webmaster de sitios en español que utilicen Adwords tienen que dudar mucho más si estos mensajes no vienen en su idioma.</p>
<p>Como siempre recomendamos, no haga clic en el enlace provisto en este tipo de emails y si está en duda de que el email pudiera ser original, le recomendamos escribir la url directamente en el navegador como entra de costumbre. Como siempre, recomendamos usar un navegador más seguro como lo es <a href="http://www.forospyware.com/Firefox/Firefox.htm"><strong>Firefox</strong></a>.<span id="more-595"></span></p>
<p>Si sospecha de que su computador está enviamos emails spams sin su consentimiento, puede solicitar ayuda personalizada en nuestro en nuestro <a href="http://www.forospyware.com/"><strong>Foro de InfoSpyware.</strong></a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/phishing-con-google-adwords-ii/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing con Google AdWords</title>
		<link>http://www.infospyware.com/blog/phishing-con-google-adwords/</link>
		<comments>http://www.infospyware.com/blog/phishing-con-google-adwords/#comments</comments>
		<pubDate>Mon, 14 Apr 2008 21:03:25 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Google AdWords]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=528</guid>
		<description><![CDATA[En los grupos de Google Groups, se est&#225;n reportando casos de emails SPAM con intentos de Phishing a los usuarios de cuentas con Google AdWords
La t&#233;cnica usada es similar a otros casos de Phishing, donde en este caso se env&#237;a un supuesto email de la gente de Google Adwords, en el que se advierte al [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<div class="post-date clearfix"><img border="0" align="left" alt="" src="/images/2009/phishing-thumb.jpg" style="width: 129px; height: 151px;" />En los grupos de <a href="http://groups.google.com/group/adwords-help" target="_blank">Google Groups</a>, se est&aacute;n reportando casos de emails <a href="http://www.forospyware.com/t53767.html" target="_blank"><strong>SPAM</strong></a> con intentos de <a href="../../../../../../phishing_pharming.htm"><strong>Phishing</strong></a> a los usuarios de cuentas con <a href="http://adwords.google.es/select/Login" target="_blank">Google AdWords</a></div>
<p>La t&eacute;cnica usada es similar a otros casos de <a href="../../../../../../phishing_pharming.htm" target="_blank">Phishing</a>, donde en este caso se env&iacute;a un supuesto email de la gente de Google Adwords, en el que se advierte al usuarios que ingrese sus datos nuevamente o su cuenta ser&aacute; suspendida.<span id="more-528"></span></p>
<p>L&oacute;gicamente esto <strong><font color="#ff0000"><u>se trata de un enga&ntilde;o</u></font></strong> que al pulsar en el supuesto sitio original que se ve en el email <strong>&quot;http://adwords.google.com/select/login&quot;</strong> nos va a redireccionar a <strong>un sitio falso</strong> en urls como estas:</p>
<ul>
<li><strong><font color="#ff0000">http://www.adwords.google.com.b9iy0s.cn/select/Login</font></strong></li>
<li><strong><font color="#ff0000">http://adwrods.google.select.aichrgb94.cn/index.html</font></strong></li>
<li><strong><font color="#ff0000">http://adwrods.google.select.fi4mn.cn/index.html</font></strong>&nbsp;</li>
</ul>
<p>Como se puede observar en los enlaces de arriba, estos apuntan a sitios de servidor web de Phishing de China (.cn), y sus nombres van cambiando r&aacute;pidamente para no poder ser detectados y bloqueados por los <a href="http://www.forospyware.com/t53767.html" target="_blank">Antispams</a>, y el mismo Google.</p>
<p>Si el webmaster llegara a pulsar en la url provista en el email eh ingresar sus datos en estas falsas paginas de Adwords le estar&iacute;a enviando todos sus datos y lo habr&iacute;an pescado (<a href="../../../../../../Firefox/index.htm" target="_blank">phishiado</a>)</p>
<p>Los emails Spam pueden llegar desde cualquier equipo que este comprometido con malwares del tipo Netsky/MyDoom/Novarg/Bagle/Beagle/Sober o Yaha.</p>
<p>El mensaje se env&iacute;a solo en ingles y por eso los Webmaster de sitios en espa&ntilde;ol que utilicen Adwords tienen que dudar mucho mas si estos mensajes no vienen en su idioma.</p>
<p><u><font color="#ff8000"><strong>Este es el texto original del mensaje:</strong></font></u></p>
<blockquote>
<p>Dear Google Adwords Customer,</p>
<p>Your ads have stopped running because we were unable to process your billing information. We will reactivate you account after you update your billing information. In order to reactivate your account, please sign it to your account at http://adwordsgoogle.com/select/login, and update your billing information. Once your account is reactivated and your billing information has been processed, any your ads and campaigns can begin running immediately on Google.</p>
<p>&nbsp;</p>
<p>You will not be asked to submit your billing information every time you create a new ad or campaign. If your payment has been declined and you&rsquo;d like to resubmit the same credit card information, you may also do so by clicking the Retry card button on your Billing Preferences page. After updating your credit card information (regardless of whether or not you use a different card), it can take up to 24 hours before your ads start running again. You also have the option of providing a backup credit card to help ensure that your ads run continuously in the case that your primary payment method fails.</p>
<p>Sincerely,</p>
<p>&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;&mdash;- The Google AdWords Team</p>
</blockquote>
<p>Por lo que por favor no haga clic en el enlace provisto en este tipo de emails y si esta en duda de que el email pudiera ser original, le recomendamos escribir la url directamente en el navegador como entra de costumbre y como siempre recomendamos usar un navegador mas seguro como <a href="http://www.forospyware.com/Firefox/Firefox.htm"><strong>Firefox</strong></a> el cual como podemos ver en la imagen de abajo, al momento de escribir esta nota ya estaba bloqueando y advirtiendo de la presencia de Phishing en estos sitios:</p>
<p align="center"><a href="/images/2009/phishingreport.png" rel="lightbox[57]"><img width="260" height="168" border="0" alt="" src="/images/2009/thumb-phishingreport.png" /></a></p>
<p>Si sospecha de que su computador esta enviamos emails spams sin su consentimiento, puede solicitar ayuda personalizada en nuestro en nuestro <a href="http://www.forospyware.com/" target="_blank"><strong>Foro de InfoSpyware.</strong></a></p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/phishing-con-google-adwords/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SUPERAntiSpyware Nuevo parche al español.</title>
		<link>http://www.infospyware.com/blog/superantispyware-nuevo-parche-al-espanol/</link>
		<comments>http://www.infospyware.com/blog/superantispyware-nuevo-parche-al-espanol/#comments</comments>
		<pubDate>Thu, 10 Apr 2008 20:56:48 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[SUPERAntiSpyware]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=517</guid>
		<description><![CDATA[Nos complace anunciar el nuevo y esperado RELEASE del Parche NO oficial de Traducci&#243;n al espa&#241;ol para SUPERAntiSpyware versi&#243;n 4.0 y superiores&#8230;.
Si bien la anterior versi&#243;n del parche funcionaba de forma correcta en SUPERAntiSpyware v4.x, este no modificaba algunas frases y sobre todo el numero de versi&#243;n, por lo que pod&#237;a generar confusi&#243;n en el [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.forospyware.com/410654-post1.html"><img width="180" hspace="10" height="74" border="0" align="left" src="/images/2009/thumb-7.png" alt="" /></a>Nos complace anunciar el nuevo y esperado <em>RELEASE</em> del <a href="http://www.forospyware.com/t95233.html">Parche NO oficial de Traducci&oacute;n al espa&ntilde;ol para SUPERAntiSpyware versi&oacute;n 4.0</a> y superiores&hellip;.</p>
<p>Si bien la anterior versi&oacute;n del parche funcionaba de forma correcta en <a href="../../../../../../Anti-Spywares.htm">SUPERAntiSpyware v4.x</a>, este no modificaba algunas frases y sobre todo el numero de versi&oacute;n, por lo que pod&iacute;a generar confusi&oacute;n en el usuario.</p>
<p></p>
<div align="left"><a href="../../../../../../Anti-Spywares.htm">SUPERAntiSpyware</a> analiza tu sistema en busca de cualquier tipo de amenaza que pueda calarse en el ordenador: spyware, troyanos, dialers, gusanos, adware y cualquier otro tipo de elemento de software malintencionado.</p>
<p>&nbsp;</p>
<p align="left">Podr&aacute;s realizar exhaustivos an&aacute;lisis de las unidades de disco, las unidades extra&iacute;bles, memoria, Registro de Windows o incluso carpetas individuales. El programa no s&oacute;lo detecta el peligro, sino que adem&aacute;s es capaz de eliminarlo de tu sistema. Tambi&eacute;n cuenta con herramientas adicionales con las que proteger tu p&aacute;gina de inicio o reparar otras opciones del sistema que hayan sido modificadas por alg&uacute;n tipo de spyware.</p>
<p>La base de datos de SUPERAntiSpyware se actualiza a trav&eacute;s de Internet y permite mantener tu sistema siempre a salvo de todo tipo de amenazas.</p>
</div>
<h2>&nbsp;</h2>
<h2><strong><u><font color="#008000">Modo de uso:</font></u></strong></h2>
<p>&nbsp;</p>
<div style="text-align: center;"><img width="441" height="378" border="0" src="../../../../../../blog//blog/wp-content/uploads/parcheSAS%20WM.png" alt="" /></div>
<p>&nbsp;</p>
<ul>
<li><strong>Instale el programa <a href="../../../../../../Anti-Spywares.htm"><strong>SUPERAntiSpyware </strong></a>en ingles de manera regular.</strong>
<p>&nbsp;</p>
</li>
<li><strong>Descargue el parche no oficial de traducci&oacute;n desde <a target="_blank" href="http://www.forospyware.com/t95233.html#post410654"><strong>AQUI</strong></a>.</strong>
<p>&nbsp;</p>
</li>
<li><strong>Ejecute el archivo llamado </strong><strong><font><a target="_blank" href="http://www.forospyware.com/t95233.html#post410654">sas_esp</a></font></strong> <strong>y siga las instrucciones.</strong>
<p>&nbsp;</p>
</li>
<li><strong>Una vez terminada la instalaci&oacute;n, ejecute el programa <a href="../../../../../../Anti-Spywares.htm"><strong>SUPERAntiSpyware</strong></a> y ya lo podr&aacute; estas disfrutando en idioma espa&ntilde;ol.</strong></li>
</ul>
<p align="left">&nbsp;</p>
<p align="left"><strong><u>Agradecimientos para:</u></strong></p>
<p align="left"><strong><a target="_blank" href="http://codehard.wordpress.com/"><strong>Mauro E. Soria</strong></a> (<a href="http://www.forospyware.com/members/u=119074.html">Hardrive</a>)</strong>- Jefe del proyecto<br />
Y el equipo de <a target="_blank" href="http://www.forospyware.com/showgroups.php"><strong>InfoSpyware.</strong></a></p>
<p align="left">&nbsp;</p>
<p align="left"><a href="http://www.forospyware.com/t102977.html"><strong>Manual de SUPERAntiSpyware en espa&ntilde;ol.</strong></a></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/superantispyware-nuevo-parche-al-espanol/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Me quieren Phishiar !!! (Pescar)</title>
		<link>http://www.infospyware.com/blog/me-quieren-phishiar-pescar/</link>
		<comments>http://www.infospyware.com/blog/me-quieren-phishiar-pescar/#comments</comments>
		<pubDate>Thu, 03 Apr 2008 20:46:31 +0000</pubDate>
		<dc:creator>Marcelo Rivero</dc:creator>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.infospyware.com/beta/?p=501</guid>
		<description><![CDATA[Inauguramos esta nueva categor&#237;a en el blog destinada al Phishing y que mejor comienzo que con un caso que me acaba de llegar hacer unas pocas horas de un supuesto emails del banco &#34;Wells Fargo&#34; (Banco Americano del cual poseo una cuenta) para que ingresara mis datos nuevamente&#8230;.. y que fue correctamente interceptado por Mozilla [...]<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></description>
			<content:encoded><![CDATA[<p>Inauguramos esta nueva categor&iacute;a en el blog destinada al <a target="_blank" href="../../../../../../phishing_pharming.htm"><strong>Phishing</strong></a> y que mejor comienzo que con un caso que me acaba de llegar hacer unas pocas horas de un supuesto emails del banco <a target="_blank" href="https://www.wellsfargo.com/">&quot;Wells Fargo&quot;</a> (Banco Americano del cual poseo una cuenta) para que ingresara mis datos nuevamente&hellip;.. y que fue correctamente interceptado por <a target="_blank" href="http://www.mozilla-europe.org/es/products/thunderbird/"><strong>Mozilla Thunderbird<span id="more-501"></span></strong></a></p>
<p>&nbsp;<img border="0" style="width: 571px; height: 261px;" src="../../../../../../blog/blog/wp-content/uploads/fargophishing.jpg" alt="" /></p>
<p>&nbsp;</p>
<p><u>La traducci&oacute;n del texto dice m&aacute;s o menos as&iacute;:</u></p>
<div style="margin-bottom: 2px;" class="smallfont">Cita:</div>
<p>&nbsp;</p>
<table width="100%" cellspacing="0" cellpadding="6" border="0">
<tbody>
<tr>
<td style="border: 2px inset ;" class="alt2">Este correo electr&oacute;nico ha sido enviado por el servidor de wellsfargo para verificar la informaci&oacute;n de su cuenta. Usted debe completar este proceso haciendo clic en el enlace de abajo y entrar la informaci&oacute;n de su cuenta. Esto se hace para su protecci&oacute;n, debido a que algunos de nuestros miembros ya no tienen acceso a su acceso en l&iacute;nea y debemos comprobarlo. A fin de verificar su identidad y acceder a su cuenta bancaria, haga clic en el enlace de abajo</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>Personalmente entre mi trabajo y el foro pr&aacute;cticamente mi v&iacute;a se mueve por email y para esto aparte de tener varias cuentas de correo utilizo el programa <a target="_blank" href="http://www.mozilla-europe.org/es/products/thunderbird/"><strong>Mozilla Thunderbird</strong></a> (programa que amo!!) para administrar el mismo y tal como pueden ver en la imagen de arriba, este no solo lleva esa tarea perfectamente, sino que a su vez me filtra el 99% del Spam/Scam y me informa de este tipo de <a target="_blank" href="../../../../../../phishing_pharming.htm"><strong>Phishing Scams.</strong></a></p>
<p>Este tipo de fraudes de <a target="_blank" href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162">&quot;ingenier&iacute;a social&quot;</a> se han hecho muy populares y con muy buenos resultados para estos ladrones ya que son muchas las victimas que caen en sus redes y les brindan todas su informaci&oacute;n creyendo que se la est&aacute;n dando a su banco.</p>
<p>Por lo que es muy importante estar informados leyendo InfoSpyware.com y contar con un software como <a target="_blank" href="http://www.mozilla-europe.org/es/products/thunderbird/">Thunderbird</a> (les dije que amaba a este programa no?) para administrar nuestro correo con mayor seguridad.</p>
<p><strong><em>Surf Safely</em></strong></p>
<p>Feed generado por: <a href="http://www.infospyware.com">InfoSpyware.com</a>    

Visi­tenos en nuestro foro  en <a href="http://www.forospyware.com">ForoSpyware.com</a>
</p>
]]></content:encoded>
			<wfw:commentRss>http://www.infospyware.com/blog/me-quieren-phishiar-pescar/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
