Seguridad
LA SEGURIDAD EN EL CENTRO DE ATENCIÓN.
Una amenaza web es una amenaza que utiliza Internet para facilitar el crimen organizado.

LA SEGURIDAD EN EL CENTRO DE ATENCIÓN.
Una amenaza web es una amenaza que utiliza Internet para facilitar el crimen organizado.
TENDENCIAS DE AMENAZAS Y CIBERCRIMEN.
La temible verdad sobre el robo de identidad en línea.
LA SEGURIDAD EN EL CENTRO DE ATENCIÓN
Una Amenaza Web es una amenaza que utiliza Internet para facilitar el crimen electrónico.
Los ciber criminales Atacana a las Macs
Mientras los investigadores de seguridad debaten sobre la seguridad de la plataforma Mac OS X, los criminales siguen liberando amenazas que desafían la concepción de que la Mac aún está libre de virus. En esta edición, incluimos un Troyano Mac entre varias otras amenazas para esta plataforma que ha estado afectando a los usuarios desprevenidos. Este troyano, OSX_RSPLUG.B, se descubrió en páginas que contienen software pirata. Dirige a los usuarios a sitios de phishing y que descargan código malicioso.
Los ciber criminales atacan a los sistemas operativos Windows más a menudo que cualquier otro sistema operativo así que el descubrimiento de amenazas dirigidas a otros sistemas operativos como Mac OS X realmente crea impacto. Durante los últimos años, conforme la plataforma Mac se volvió más popular y amplió su participación de mercado, las amenazas dirigidas específicamente a las Macs han estado apareciendo con mayor frecuencia.
Troyanos Que Violan Derechos de Autor
La semana pasada, Trend Micro fue alertado por el descubrimiento de una nueva variante del código malicioso para Mac. Identificado como OSX_RSPLUG.B, esta actual versión del RSPlug Trojan (identificado por Trend Micro como OSX_DNSCHAN.A) fue vista en 2007. La amenaza actual se descarga de sitios warez, a diferencia de su antecesor que llegaba a través de páginas pornográficas. Warez es un término referente a los trabajos protegidos por derechos de autor intercambiados en violación a las leyes de protección de la propiedad intelectual. Estos sitios warez ofrecen deygens (generadores de claves, o pequeños programas que generan claves de CD válidas o números de registro creados por grupos que descifran software), cracks y números de serie para aplicaciones Mac.
Los criminales cargaron OSX_RSPLUG.B en varios sitios web afiliados. Esta variante comparte una funcionalidad similar con una variante anterior (identificada por Trend Micro como OSX_RSPLUG.A): una vez que este código malicioso ya ha infectado un sistema, los usuarios descubren que sus navegadores son redireccionados a otros sitios Web maliciosos. Modifica las configuraciones del DNS (Domain Name Server) de la PC para realizar esa redirección. Actualmente no se puede acceder a los URLs, pero cuando estaban aún activos, contenían páginas de phishing o que hospedaban otro tipo de código malicioso.
Gusanos, Botnets, y Antivirus Falso
Mac OS X, como el resto de las plataformas, no sólo es vulnerable a los troyanos y archivos maliciosos con rutinas y cargas singulares. OSX_LEAP.A es un ejemplo de un gusano que apunta a la plataforma Mac y se propaga a través de Apple iChat. Otro malware de Mac, OSX_INQTANA.A se propaga a través de Bluetooth y utiliza trucos similares que las variantes de WORM_MSBLAST. Estos vectores de propagación aseguran la persistencia de estas amenazas una vez que se lanzan.
También se descubrió que los botnes estaban convirtiendo las Macs en computadoras zombi. En 2007, ZLOB Trojans – que se hacían pasar como codecs de video y se dirigían a las PCs basadas en Windows – comenzaron también a apuntar a las Macs. Este Mac ZLOB Trojan cambia las configuraciones del servidor DNS de la PC de la víctima para redirigir secretamente los usuarios a sitios Web que podrían ser maliciosos.
Los creadores de antivirus falsos también están entrando al mercado Mac. Los antivirus o aplicaciones anti-spyware falsos MacSweeper y iMunizator, que aparecieron por primera vez en 2008, son ejemplos notables de programas falsos que afectan a los usuarios de Mac. Asustan a los usuarios con cuadros de diálogo falsos que advierten sobre una infección, después cobran por el producto que supuestamente puede limpiar el sistema.
Ningún Sistema es Perfecto
Incluso Apple admite la necesidad de protegerse contra las amenazas a través de su propia oferta antivirus junto con sus recomendaciones de seguridad. La impresión de que no hay virus para la Mac sigue siendo muy común, pero esto es forjado por el hecho de que los ciber criminales emplean economías de escala para atacar aplicaciones con grandes bases de usuarios, y no por la seguridad inherente de Mac OS X. La base instalada comparativamente baja de Mac OS X versus Windows es tal vez lo único que salva a la comunidad Mac cuando se trata de la seguridad. Incluso eso deja a los usuarios de Mac vulnerables a los perfiles de los ciber criminales: Generalmente las Macs son más caras, y a partir de este hecho muchas inferencias podrían ser hechas respecto a los usuarios de Mac, haciéndolos una población específica para los ataques dirigidos. Los criminales también están comenzando a ver el valor de atacar los sistemas “impenetrables” conforme Apple aumente su base de usuarios.
Riesgos y Exposición de los Usuarios
Los criminales utilizan las amenazas Web para robar información y dinero de consumidores y compañías. Los usuarios de Mac son tan vulnerables a las amenazas Web como los usuarios de cualquier otro sistema operativo, precisamente porque los criminales están más que dispuestos a probar diferentes opciones para obtener ganancias. Las operaciones de expansión para incluir otras plataformas son una oportunidad para que los criminales hagan más dinero.
Los usuarios que visitan sitios warez y descargan aplicaciones piratas son los principales objetivos del ataque OSX_RSPLUG.B. Corren el riesgo de perder información personal y confidencial en casos en los que el navegador es redirigido a una página de phishing. Las páginas de phishing imitan a los sitios legítimos para hacer que los usuarios proporcionen información personal y comercial (como números de tarjetas de crédito, SSNs, etc.) que los criminales pueden entonces recolectarla para venderla en foros subterráneos o para uso no autorizado. Además, los criminales pueden cargar nuevo código malicioso a las páginas en a las que se redirige el navegador de la víctima. Estos códigos maliciosos pueden mostrar rutinas mejoradas que son incluso más dañinas para los usuarios.
Regresar al principio
TENDENCIAS DE AMENAZAS Y CIBER CRIMEN
La temible verdad sobre el robo de identidad en línea
El robo de identidad en línea ocurre cuando los criminales utilizan Internet para robar importante información personal de los consumidores desprevenidos. Esta información, como los números de seguridad social, de tarjetas de crédito, de cuentas bancarias o de la licencia de conducir, se utiliza para cometer fraudes. De acuerdo con un estudio de Gartner Inc., aproximadamente 15 millones de americanos fueron víctimas de algún tipo de fraude relacionado con el robo de identidad en los 12 meses que terminaron a mediados de 2006. Estas estadísticas representan más de un incremento de 50 por ciento desde 2003 cuando la Comisión Federal de Comercio (FTC) reportó 9.9 millones de víctimas del robo de identidad de adultos norteamericanos.1
Phishing
La gente pierde sus identidades de varias formas; sin embargo, el phishing es probablemente la más común. El phishing ocurre cuando los criminales engañan a los usuarios para que divulguen información personal o financiera que puede utilizarse para robar la identidad de la víctima. Por ejemplo, en marzo, mensajes de correo enviados supuestamente por una tienda muy popular, Wal-Mart, prometían a los receptores una recompensa en efectivo por participar en una encuesta de satisfacción en línea. Al dar clic en el enlace los usuarios eran llevados a un sitio de phishing donde se les pedía proporcionar el número de su tarjeta de crédito, fecha de expiración, código de verificación y PIN.
Control Remoto
Además de los incidentes de phishing en los que usted es engañado para proporcionar información, el robo de identidad en línea puede ocurrir como resultado de descargar un troyano o un gusano. Usted encuentra este código malicioso al dar clic en un vínculo malicioso o visitar una página Web infectada, que inicia la descarga. Un troyano es una pieza de código malicioso que parece realizar una función deseada pero de hecho permite el acceso no autorizado a su computadora, ofreciendo a un criminal la capacidad de ver su pantalla o controlar su PC. De esta forma, pueden reunir toda la información personal y confidencial almacenada en su disco duro a menos que su información esté encriptada. Los números de seguridad social, de tarjetas de crédito, de cuentas bancarias, presupuestos familiares, y devoluciones de impuestos electrónicas a menudo son descubiertos por estos troyanos.
Con este tipo de información, los ladrones de identidad pueden hacer cargos a su tarjeta de crédito, solicitar créditos y crear nuevas cuentas. Los criminales incluso pueden aplicar para los beneficios por incapacidad o de desempleo a su nombre. Algunos criminales incluso solicitan la devolución de impuestos para cobrarla y otros roban identidades para cometer crímenes.
Mucho que Perder
De acuerdo con Sheila Gordon, directora de Servicios a Victimas del Centro de Recursos de Robo de Identidad (ITRC), “Usted puede invertir años y cientos o miles de dólares del dinero que se ha ganado con esfuerzo para limpiar el desorden que dejaron los ladrones de identidad. Mientras tanto, puede perder oportunidades de empleo, que se le nieguen préstamos, educación, o habitación, o ser arrestado por crímenes que no cometió”.
Además de los problemas financieros que el robo de identidad puede provocar, el proceso de limpiar su nombre puede llevar meses o años. La razón es que mucha gente no se da cuenta de que han sido víctimas durante mucho tiempo. Sólo puede descubrirlo cuando se le niega un préstamo, por ejemplo, debido a que un criminal contrajo una deuda en su nombre. Después de que se descubre y se reporta el crimen, pueden pasar años antes de averiguar cómo se cometió el crimen.
En cada caso, el robo debe ser totalmente investigado ya que gente ha sido conocida por usar el robo de identidad como una forma de evitar pagar sus deudas, advierte Sheila Gordon. “La difícil economía ha provocado un aumento en a gente que afirma ser víctima del robo de identidad para evitar a los cobradores. Por esta razón, los comercios son extremadamente cautelosos respecto a limpiar el nombre de una persona hasta que puedan probar que se ha cometido un verdadero crimen”.
Por supuesto, la mejor forma de lidiar con el robo de identidad es evitar que suceda. Visite el sitio de ITRC para consultar más información sobre el robo de identidad.
1"Gartner Asegura que el Número de Víctimas del Robo de Identidad se ha Incrementado Más de 50 Por Ciento desde 2003”, sitio Web de Gartner, marzo 6, 2007,http://www.gartner.com/it/page.jsp?id=501912