Entradas de la Categoría: seguridad

17-06-2008

Photobucket Hacked!

Así luce la página principal del sitio #26 del ranking mundial de Alexa.com

Photobucket Home

30-07-2007

Que Sistema Operativo Presenta Más Vulnerabilidades según Google?

Gracias a técnicas de hacking trolling pro de Javier, buscando en google podemos encontrar quien tiene más vulnerabilidades:

  1. Windows : Resultados 1 - 10 de aproximadamente 1,840,000 de vulnerabilidades+windows
  2. Debian : Resultados 1 - 10 de aproximadamente 571,000 de vulnerabilidades+debian.
  3. Windows XP : Resultados 1 - 10 de aproximadamente 445,000 de vulnerabilidades+windows+xp
  4. Ubuntu : Resultados 1 - 10 de aproximadamente 388,000 de vulnerabilidades+ubuntu
  5. Red Hat : Resultados 1 - 10 de aproximadamente 272,000 de vulnerabilidades+red+hat
  6. Mac OSX : Resultados 1 - 10 de aproximadamente 247,000 de vulnerabilidades+mac+osx
  7. SuSE : Resultados 1 - 10 de aproximadamente 192,000 de vulnerabilidades+suse
  8. FreeBSD : Resultados 1 - 10 de aproximadamente 119,000 de vulnerabilidades+freebsd

Ya tenemos un muy buen criterio de elección del OS de nuesto ordenador :)

Saludos!!!

18-06-2007

Emarketmaker, Spam Electronico

Le llaman “Publicidad por Email”, pero lo hacen de manera masiva, por lo que yo lo considero “Spam”, ya que me caen mas de 10 correos diarios de ellos, y no se como consiguen mi direccion de correo electrónico (hasta las de damr.net se han conseguido ya que no a cualquiera se las doy).

Segun leo, esta empresa es de origen centroamericano, y envia correos masivos a supuestas direcciones de gente de El Salvador, Guatemala, etc.

Una vez le di click a donde decia “No recibir mas correos de Emarketmarker”, y yo de imbecil le doy clic (ya hace varios años), y lo que me esperaba, seguía recibiendo correos de ellos, y son tan sofisticados que al reportar su direccion con la que envía en correo al filtro de “Correo no deseado”, te siguen enviando mensajes con otra direccion, por lo que no te salvas tan fácilmente de recibirlos.

Así que por este medio me quejo y menciono su nombre, ya que al hacerlo por las buenas con sus supuestos botones de “unsuscribe” no le dejan de enviar sus correos, hacemos público el reconocimiento que Emarketmaker es “Puro Spam”, nada de comercio electrónico.

Saludos.

19-01-2007

Phising en El Salvador? Correo de supuesto “Scotiabank”

Ayer revisando mi correo me encontré con esto:

Hacer clic para ver correo completo

Se trata de un tipo de correo llamado Phising, que informáticamente es el acto de querer obtener información confidencial de forma fraudulenta, ya sea datos bancarios, tarjetas de crédito, contraseñas y otro tipo de informacion. Generalmente el que quiere obtener la información se hace pasar por un organismo o institución financiera reconocida ya sea localmente o a nivel mundial y por medio de ello tratar de obtener la informacion con ciertas preguntas o un formulario.

Por ejemplo, por teléfono nos pueden hacer Phising, haciendose pasar por algun banco conocido, y pedirle cierta información. Comunmente este tipo de fraude se ha incrementado mucho por el ciberespacio, y un método común es por correo eléctronico. El que envía el correo se hace pasar por algún banco o por algún representante de tarjeta de crédito, o paypal, ebay, amazon, etc. Entonces en el correo le dice de que estan haciendo trabajos de mantenimiento de sus bases de datos o cosas asi, por ello tienen que actualizar su información en línea. El correo puede aparentar ser de ese banco o institución, pero en realidad no tienen nada que ver con esas instituciones, los links pueden ser disfrazados por el verdadero destino, y en esa pagina web destino se encuentra un formulario en el cual puede llenar la información.

De esa forma hacen Phising por correo electrónico, y alguien que no tiene mucho conocimiento de eso, puede caer fácilmente. Se dicen que las pérdidas por Phising han ascendido a aproximadamente $2,800 millones de dólares, son cifras asombrosas (es el caso de los Estados Unidos).

Ahora en nuestro medio, se quiere aprovechar esa técnica fraudulenta por medio de bancos conocidos localmente, por lo que hay que tomar las precauciones respectivas.

Los bancos o las instituciones financieras nunca le llamará o escribirá un correo electrónico para pedirle que actualice sus datos, y en el caso de hacerlo, le pedirá que se acerque a alguna de sus agencias o centros de servicio.

Por lo que a este tipo de correo electrónicos hay que ingnorarlos o denunciarlos a la institución bancaria para que prevenga a sus abonados o clientes de este tipo de ataques.

Cuiden sus datos personales en línea.

Saludos