Comienzan las estafas con el botón de No Me Gusta de Facebook


unocero.- Probablemente ya sepas que Facebook se encuentra trabajando en un botón de No Me Gusta. Éste aún está en desarrollo, pero eso no ha impedido que estafadores se aprovechen de la emoción (e impaciencia) de la gente por esta nueva característica para timarla.

Y es que han surgido en Internet diferentes estafas en las que se asegura el acceso inmediato al nuevo botón de Facebook a cambio de una acción en específico, como por ejemplo ver un video o contestar un cuestionario en una página engañosa o simplemente darle acceso a una aplicación externa a la cuenta de los usuarios.
Al hacer cualquiera de las cosas anteriores, un programa se instala en la cuenta de la persona, lo que hace que éste pueda publicar mensajes a su nombre. Y por supuesto, lo primero que publica, es que dicho usuario ya cuenta con acceso al botón de No Me Gusta y que si ingresas a un enlace tú también podrás tenerlo, esto con el fin de atraer a más víctimas.



Por ahora se desconoce cuántas personas aproximadamente han sido afectadas por estas estafas, aunque al parecer algunas de ellas también instalan malware o software malicioso en las computadoras de los usuarios, lo que podría hacer que algún hacker pueda acceder a dichas máquinas para obtener información personal del individuo.

Es por eso que recomendamos no aceptar cualquiera de estas solicitudes por más reales que parezcan y seguir esperando por noticias de Facebook para saber exactamente cuándo es que implementará el botón de No Me Gusta o si habrá un programa de prueba oficial del mismo antes de su lanzamiento.

Usuarios de E-ZPass recibiendo ataques de Phishing


Conductores en el área metropolitana de Washington, DC están siendo blanco de una estafa de phishing que pretende provenir de E-ZPass, los dispositivos instalados en vehículos utilizados para pagar peajes electrónicamente.

Correos electrónicos falsos se encuentran apareciendo en Maryland, Virginia y una docena de otros estados, por segundo año consecutivo, dijo un comunicado de prensa de la AAA Mid-Atlantic.
El mensaje afirma que el destinatario debe dinero en su cuenta de E-ZPass. Una vez que la víctima hace clic en un enlace en el correo electrónico, son llevados a un sitio que se parece al auténtico sitio E-ZPass y son instruidos para proporcionar datos personales y financieros. Además, el sitio falso podría cargar software malicioso en la computadora del usuario o dispositivo móvil.

La División de Delitos Cibernéticos del FBI y de la FTC están investigando, según el comunicado.

¿Incremento en el fraude a cajeros en México?


(krebsonsecurity) - Varias fuentes de la industria financiera dicen que están viendo un aumento en el fraude en las tarjetas de los clientes utilizados en los cajeros automáticos en México. La razón detrás de este aparente aumento será tema para otra historia. En esta publicación, vamos a echar un vistazo más de cerca a un par de dispositivos de skimming de cajeros que fueron encontrados este mes instalados a un cajero automático en Puerto Vallarta - un popular destino turístico en la costa del Pacífico de México. El Sábado, 18 de julio 2015, la policía municipal en Puerto Vallara arrestó a un hombre que acababa de reemplazar la batería en un par de dispositivos de skimming que él o un asociado habían instalado en un cajero automático en un lugar muy concurrido de la ciudad. Este kit iba dirigido a ciertos modelos de cajeros de efectivo realizados por el fabricante coreano Hyosung, e incluyó un dispositivo de duplicado de tarjeta, así como una cámara oculta para grabar el PIN de la tarjeta de la víctima.

He aquí un vistazo a la cámara oculta instalada sobre el lector de tarjetas comprometido. ¿Te habrías dado cuenta de algo fuera de lugar a simple vista?


La pequeña cámara estaba oculta en una fascia de plástico moldeado diseñada para encajar en la parte superior de la zona directamente encima del teclado de PIN. La única pista de que algo anda mal aquí es un espacio de aproximadamente un milímetro entre el dispositivo de captura de PIN y el cajero automático real. Echa un vistazo a la parte trasera del falsa frente:

La parte trasera de la falsa fascia muestra la ubicación de la cámara oculta.

El lado izquierdo de la fascia falsa (como se ve desde el frente, instalado) contiene las unidades de batería que alimentan la cámara de vídeo:

El cambio de baterias fue lo que delato a este estafador. ¡No es de extrañar por que incluyó tantas!

El dispositivo que se utiliza para registrar los datos de la banda magnética cuando el cliente inserta su tarjeta de pagos en el cajero automático no es nada especial, pero se mezcla bastante bien como podemos ver aquí:

El dispositivo de duplicado de la tarjeta, adjunto a un cajero automático comprometido en Puerto Vallarta.

Échale un vistazo a la electrónica que da potencia que este chico malo:


De acuerdo con una fuente local de noticias sobre el incidente, el estafador atrapado in fraganti fue encontrado en posesión de una tarjeta Carte Vitale , una tarjeta de seguro médico del sistema de salud nacional en Francia.

La tarjeta francesa encontrada en el hombre detenido por la policía mexicana. Imagen: Noticiaspv.com

El hombre se identificó como Dominique Mardokh, el mismo nombre de la tarjeta de seguro. Además, la imagen en la tarjeta de seguro iguala su aspecto en la vida real; aquí está una foto de Mardokh en la parte trasera de un auto de la policía .

Según el sitio de noticias Noticiaspv.com , el sospechoso fue detenido por la policía mientras se dio a la fuga en un vehículo con placas de Quintana Roo, un estado casi 2.500 km en el lado Atlántico de México, que es el hogar de otro muy popular destino turístico: Cancún .

Irónicamente, la tarjeta que identificó este estafador skimmer es mucho más seguro que las tarjetas bancarias que presuntamente robaba con la ayuda de los dispositivos de skimming. Esto se debe a las instituciones de salud almacenan los datos de su propietario en un pequeño chip de computadora que hace que la tarjeta difícil de duplicar para los ladrones.

Prácticamente todos los bancos europeos y la mayoría de las instituciones financieras fuera de los Estados Unidos emiten tarjetas chip y PIN (también llamados Europay, Mastercard y Visa o EMV), pero por desgracia las tarjetas con chip han tardado en hacerse popular en los Estados Unidos. La mayoría de las tarjetas basadas en Estados Unidos todavía almacenan datos de la cuenta en texto plano en una banda magnética, que puede ser fácilmente copiada por dispositivos y codificada en nuevas tarjetas.

Por razones de compatibilidad con versiones anteriores con cajeros automáticos que aún no están en línea con EMV, muchas tarjetas en cumplimiento con EMV emitidas por los bancos europeos también incluyen una banda magnética simple y llana. La debilidad aquí, por supuesto, es que los ladrones todavía pueden robar datos de tarjetas de los europeos mediante skimmers en cajeros automáticos europeos, pero no es necesario fabricar tarjetas de chip y PIN para retirar efectivo de las cuentas robadas: Simplemente envíe los datos de la tarjeta de co-conspirators en los Estados Unidos que los utilizan para la fabricación de nuevas tarjetas y sacar dinero de los cajeros automáticos de este país, donde el estándar EMV aún no está en vigor.

Este skimmers que se encuentran en México (donde la mayoría de las tarjetas de crédito también son identificados por microchip) abusan de esa misma dinámica: Sin lugar a dudas, los ladrones en este esquema comprometen cajeros automáticos en los destinos turísticos más populares porque saben estos lugares son invadidas por los turistas americanos.

En octubre de 2015, los comerciantes estadounidenses que aún no han instalado lectores de tarjetas que aceptan las tarjetas con chip más seguras asumirán la responsabilidad por el costo del fraude de tarjetas falsificadas. Aunque la mayoría de los expertos creen que puede ser años después de esa fecha límite antes de que la mayoría de los comerciantes hayan cambiado por completo a los lectores de tarjetas con chip (y muchos bancos estadounidenses por ahora solo están pensando en la emisión de tarjetas con chip a los clientes). Por desgracia, ese cambio de responsabilidad no se aplica a los cajeros automáticos en los EE.UU. hasta octubre de 2017.

Independientemente de si su tarjeta tiene un chip en el mismo, una manera de derrotar los skimmers que se basan en cámaras ocultas (y eso es la mayoría de ellos) es cubrir simplemente el PIN pad con la mano al introducir el PIN: De esa manera, si incluso si la ladrones alguna manera obtienen los datos de su tarjeta, hay menos posibilidades de que serán capaces de obtener su PIN también. Usted se sorprenderá de cuántas personas no toman esta precaución básica . Sí, existe una posibilidad de que los ladrones podrían utilizar un dispositivo sobrepuesto para capturar su PIN, pero en mi experiencia estos son mucho menos comunes que las cámaras ocultas (y un poco más costoso para los ladrones que no están haciendo sus propios skimmers).

Ladrones Tradicionales y Delincuentes Violentos están recurriendo a la Ciberdelincuencia

De acuerdo con datos proporcionados por la policía británica, al menos un 25 por ciento de los delincuentes organizados en el país están cambiando hacia la ciberdelincuencia.


Delincuentes tradicionales se están convirtiendo en Ciberdelincuentes
La ciberdelincuencia es cada vez más atractiva para los ladrones tradicionales, incluidos los delincuentes violentos. De acuerdo con datos proporcionados por autoridades británica, los delitos tradicionales continúan cayendo mientras que el número de delitos en línea sigue creciendo.
"Si le preguntas a una sala llena de gente si ha sido víctima de algún tipo de fraude o delitos financieros, la mitad de ellas levantaran la mano. Tendría dificultades para encontrar cualquier otro ámbito de la delincuencia con estadísticas similares ", explicó Adrian Leppard, el Comisionado de la Ciudad de Policía de Londres. "Pero se estima que hasta un 80 por ciento de este tipo de delito no se informa, así que mientras que sabemos que hay un gran problema, no podemos poner una escala en él y que es uno de nuestros mayores desafíos".
Los datos confirman las preocupaciones expresadas por el Director de la Europol Rob Wainwright a principios de este año, también añadió que la ciberdelincuencia es un estilo de vida peligrosa y atractiva para los jóvenes talentos cibernéticos.
Sr. Wainwright dijo que detrás de capos principales sindicatos criminales cibernéticos están protegidos por la falta de un marco jurídico oficial que se escribe con la intención de perseguir delitos en línea, por esta razón se considera el delito cibernético como una ofensa de "bajo riesgo, alto rendimiento".
"El crimen organizado está motivada por el dinero. Sea cual sea la actividad criminal ofrece la mayor cantidad de dinero que es a donde van a ir "Adrian Leppard dijo a The Telegraph. "Estimamos que alrededor del 25 por ciento de los grupos del crimen organizado en este país están ahora involucrados en el crimen financiero en una forma u otra, pero que la inteligencia se refiere únicamente a este país. No podemos decir lo que sucede internacionalmente ".
Como consecuencia directa, más de la mitad de los ladrones digitales tienen antecedentes penales en el "mundo real", de acuerdo a datos proporcionados por las autoridades.
El informe dice: ". El estudio muestra que los delincuentes tradicionales están cambiando su comportamiento y pasando sus actos a Internet" Añadió que los delincuentes que a menudo eran aficionados técnicos perciben el cibercrimen como "de bajo riesgo, el tipo de alta recompensa de ofender". explicó Jon Boutcher, subjefe de Policía de Bedfordshire.

La mayoría de los cibercriminales tiene experiencia en delitos violentos más tradicionales, más del 60% de ellos cometieron crímenes no relacionados con las actividades en línea, incluyendo robo, allanamiento de morada y robo.

"La investigación de la policía de Bedfordshire ha encontrado que los condenados por delitos cibernéticos, también tenían un historial de delitos como el robo, allanamiento de morada, asalto de tienda en el" mundo real ". Varios eran delincuentes violentos con condenas por batería y asalto.", Continúa The Telegraph. "Los investigadores de la Universidad de Cambridge que sacaban de los datos de la policía dijeron que la evidencia sugiere que los ladrones analógicos de la nación van también a la era digital."

Esto deriva del delito es difícil de contrarrestar con un enfoque tradicional debido a la naturaleza de los medios electrónicos utilizados para cometer los delitos.
"Es muy difícil atacar esto de una manera tradicional, para reunir información de inteligencia, identificar el problema central y luego abordar a través de la aplicación y el enjuiciamiento.", Dijo Leppard.
La ciberdelincuencia podría ser más lucrativa que las drogas y la percepción del delito es menor respecto de los crímenes tradicionales, por esta razón, el número de delitos en línea seguirá aumentando también gracias al modelo de venta como la delincuencia-como-un servicio que permite delincuentes tradicionales comprar todo lo que necesitan para operar las actividades ilegales en el ciberespacio.

No hagas clic en el video porno que tu amigo en Facebook compartio

Falsas actualizaciones de Flash Player engañan a los usuarios de Facebook.

Los usuarios de Facebook han sido víctimas de una estafa reciclada, y queremos asegurarnos de que todos nuestros lectores estén prevenidos. Los criminales cibernéticos utilizan tácticas de ingeniería social para engañar a la gente para que haga clic, y cuando la carnada viene de un amigo de confianza en Facebook, funciona muy bien.

Así es como funciona la estafa - tu amigo te envía un video interesante; en la últimas ocasiones se ha visto que te etiquetan junto con muchos amigos mas en común - esto hace que parezca más digno de confianza. El vídeo se detiene unos segundos y cuando se hace clic en él, aparece un mensaje que necesita actualizar el Flash Player para que continúe reproduciendo. Puesto que probablemente has visto los mensajes de Adobe para descargar el reproductor de Flash, esto no plantea ningúna bandera roja. Ser consciente sobre actualizar tul software, así como la curiosidad de lo que sucede a continuación en el video, haces clic en el enlace. Ahí es cuando realmente comienza la diversión.


La falsificación de la descarga de Flash en realidad descarga un troyano que infecta tu cuenta. El investigador de seguridad Mohammad Faghani, dijo a The Guardian, ... "una vez que infecta la cuenta de alguien, se comparte el video nuevamente etiquetando hasta 20 de sus amigos - una táctica que ayuda a extenderse más rápido que ataques similares en el pasado dirigidos a Facebook pero basados en mensajes privados".
¿Cómo protegerte de esta estafa del video en Facebook?

No caigas en la trampa. Vídeos que aparentan ser sensacionales o impactantes son también sospechosos. Ten mucho cuidado al hacer clic.

¿Tu amigo realmente ve estas cosas? Si parece fuera de lo normal que tu amigo comparta algo así contigo, ten cuidado. Su cuenta puede haber sido infectada por malware, y es posible que ni siquiera sepa lo que esta compartiendo. Hazle un favor y avísale.

Ten cuidado con los enlaces acortados. Los estafadores utilizan servicios de acortamiento de enlaces para disfrazar enlaces maliciosos. No caigas en la trampa. Si no reconoces el destino del enlace, no hagas clic.

Utilice alguna aplicación de seguridad para Facebook, por ejemplo: Norton Safe Web para Facebook, ayuda a verificar y notificar enlaces maliciosos.

Denuncie cualquier actividad sospechosa a Facebook. Si tu cuenta se ha visto comprometida, asegúrate de cambiar la contraseña.
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular