Archivo | Protección de la Información Fuente RSS para esta sección

Configurar GMail de forma segura

Cada vez dependemos más de los servicios de , yo por ejemplo lo uso para muchas cosas correo, YouTube, calendario, almacenamiento, documentos colaborativos, publicidad, estadísticas y un largo etc., si a esto le sumamos que con las cuentas de nos podemos autenticar en una gran cantidad de servicios web gracias que forman parte de OpenID, nos podemos hacer una idea de lo que puede pasar si perdemos acceso a nuestra cuenta .

Gmail Configurar GMail de forma segura

En la comunidad ya hemos dado algunas pautas para configurar adecuadamente por ejemplo para forzar conexiones HTTPS o ponerla por defecto en GMail pero la finalidad de esta entrada es explicarte como configurar adecuadamente una nueva funcionalidad de Gmail llamada verificación de dos pasos… pero ¿qué es la verificación de dos pasos? el siguiente video de presentación explica esta nueva funcionalidad: Leer más…

La seguridad de los Teclados virtuales

Cada vez se hace mas evidente que la mayoría las páginas web, no tienen en cuenta la importancia de la protección de los datos, paginas con contenido confidenciales, como por ejemplo, los bancos, o webs de e-commerce, son objetivos de los atacantes o de la causa “hacktivista” del momento, solo veamos los siguientes escenario para hacernos una idea de lo que piensan los roles involucrados.

imagen teclado virtual La seguridad de los Teclados virtuales Leer más…

DUST – Distribuye tus feed a través de redes P2P

DUST – Distribuye tus feed a través de redes P2P

es una herramienta creada por la gente de Informatica64 que permite distribuir tu canal por medio de las .

Una herramienta como DUST hace unos años donde internet era un mundo libre de censura y legislaciones, no tenia mucho sentido, pero hoy en día donde todos los gobiernos están empezando a intervenir lo que podemos o no hacer en la red, es una herramienta realmente útil.

Leer más…

Como transferir dominio de Godaddy

Como transferir dominio de Godaddy

Después de hablar sobre la SOPA Como saltársela y lo perjudicial que podría ser para internet que esta ley se aprobara, una reconocida empresa de dominios, GoDaddy, anunció su apoyo incondicional a esta ley en caso de que fuera aprobada en los Estados Unidos; De inmediato los medios hicieron eco de esta noticia y muchas personas que viven de internet, empezaron a migrar e impulsar la migración masiva de sus dominios a otras empresas como NameCheap.

Transferir Dominio Godaddy 1 Como transferir dominio de Godaddy

Como ya he recibido por diferentes vías esta pregunta, este articulo tratará de explicar brevemente como en Godaddy a NameCheap y de paso aprovechar la promoción SOPASUCKS que nos hace un descuento en la transferencia de dominios con esta empresa. Leer más…

ClaveHotmail.com cometiendo delitos desde el 2007

ClaveHotmail.com cometiendo delitos desde el 2007

Hace un tiempo me entere de la existencia en el mercado de un supuesto servicio de recuperación de contraseñas para y Colombiano, como esto es obviamente sospechoso decidí realizar una prueba para verificar cual era la forma en la que operaban, sabiendo desde el principio que debía tratarse de alguna técnica de ingeniería social o avanzado.

El supuesto “servicio legal” es ofrecido desde el 2007 como su creador lo anuncia en haciendo alusión a investigaciones de tipo privado que atrapa infieles.

ClaveHotmail Fraude 1 ClaveHotmail.com cometiendo delitos desde el 2007

Así pues me decidí a solicitar un nuevo servicio por el que cobran $35.000 (unos 20 USD) y que se paga solo si resulta exitoso el robo de la contraseña de Hotmail o Facebook, para obtener la contraseña utilicé cuentas falsas creadas específicamente para este fin (que estarán censuradas).

Para fines de este articulo en la comunidad dragonjar, el correo del solicitante será abc@.com y el de la víctima def@hotmail.com, después de realizada la solicitud envían al correo del solicitante unas instrucciones y un PIN con lo que podrá hacer seguimiento al estado de su solicitud como se muestra a continuación.

ClaveHotmail Fraude 2 ClaveHotmail.com cometiendo delitos desde el 2007

Importante ver la seriedad con la que intentan impresionar estos delincuentes, tenemos que decirles que tenemos mucho tiempo para hacerles perder de ser necesario, para nosotros esto no es perder el tiempo, ¡esto es lo que nos apasiona!

ClaveHotmail Fraude 3 ClaveHotmail.com cometiendo delitos desde el 2007

Al entrar a verificar el estado de mi solicitud me encuentro con la siguiente plataforma que tiene varias opciones y donde de ser efectivo el robo de la contraseña se mostraran 2 imágenes del buzón de entrada. El que quiera saber más acerca de las opciones con el PIN puede entrar y verificar las opciones disponibles.

ClaveHotmail Fraude 4 ClaveHotmail.com cometiendo delitos desde el 2007

8 horas después de realizada la solicitud apareció como por obra de magia en la bandeja de entrada de la victima este correo electrónico.

ClaveHotmail Fraude 5 ClaveHotmail.com cometiendo delitos desde el 2007

Revisando el origen del correo enviado nos arroja las siguientes características

ClaveHotmail Fraude 6 ClaveHotmail.com cometiendo delitos desde el 2007

Y verificando a donde apunta la dirección IP se obtiene lo siguiente:

ClaveHotmail Fraude 7 ClaveHotmail.com cometiendo delitos desde el 2007

Al abrir el correo electrónico debo admitir que esperaba algo mas que un clásico y triste PHISHING, que además de conocido es claramente penalizado por la LEY 1273 DE 2009 sobre delitos informáticos en Colombia (artículos 269F y 269G), por lo que el dueño del servicio aunque no lo crea (debe ser así por la gran cantidad de información que tiene disponible en la red) es un delincuente informático y puede tener de 4 a 7 años de prisión en una cárcel Colombiana, como la modelo de Bogotá.

ClaveHotmail Fraude 8 ClaveHotmail.com cometiendo delitos desde el 2007

De hecho en su apartado de “Ayuda y soporte” específicamente en “Preguntas frecuentes” tienen una espacio dentro de estas preguntas dedicado exclusivamente a resolver las “PREGUNTAS ACERCA DE LAS LEYES INFORMÁTICAS”, donde con pobres argumentos sin fundamentos legales intenta convencer a sus clientes que el servicio es “Legal”, cuando cualquiera que pueda leer el Artículo 269F. Violación De Datos Personales y el Artículo 269G. Suplantación De Sitios Web Para Capturar Datos Personales de la LEY 1273 DE 2009 para delitos informáticos en Colombia, puede comprobar que claramente lo que se realiza en ClaveHotmail.com es un delito informático.

ClaveHotmail Fraude 15 ClaveHotmail.com cometiendo delitos desde el 2007

Después de no atender la solicitud del correo electrónico fraudulento la probabilidad en la verificación del caso es del 0% como muestra la siguiente imagen.

ClaveHotmail Fraude 9 ClaveHotmail.com cometiendo delitos desde el 2007

¿Pero quién está detrás de este caso donde 4.483 personas han creído en que el servicio es legal?

ClaveHotmail Fraude 10 ClaveHotmail.com cometiendo delitos desde el 2007

Que incluso a engañado a los periodistas de la revista Aló, donde lo referenciaron en el 2010 y hasta lo publicaron en la versión online de ElTiempo.comClaveHotmail Fraude 14 ClaveHotmail.com cometiendo delitos desde el 2007

Ahora suponiendo con base en las estadísticas de la web www.clavehotmail.com que indica que el 85% de probabilidad es favorable para conseguir una contraseña, es decir que 3.810 han logrado un por $35.000, y que realizando una simple operación entrega un gran total de $133’350.000 deja al descubierto el gran negocio que es para un delincuente realizar este tipo de operaciones sobre personas incautas.

Algo que no se puede negar fácilmente debido a la clara relación que tiene la página del phisher con la web fraudulenta.

ClaveHotmail Fraude 11 ClaveHotmail.com cometiendo delitos desde el 2007

Convirtiendo a el señor responsable de todo esto DANIEL RINCÓN de TULUÁ VALLE, en un delincuente con 4 años de trayectoria.

ClaveHotmail Fraude 12 ClaveHotmail.com cometiendo delitos desde el 2007

Gracias a se encontró algo más de información, la cual es importante para identificar al responsable de este delito informático.

ClaveHotmail Fraude 13 ClaveHotmail.com cometiendo delitos desde el 2007Acá aparece la dirección de contacto, el correo electrónico y número de teléfono.

Por último algunas recomendaciones de seguridad tomadas de varios sitios para evitar caer en este tipo de delitos.

  • No hagas click a enlaces que vienen en correos electrónicos.
  • Para visitar una página introduce la dirección en la barra de direcciones.
  • Disminuye la cantidad de correo no deseado que recibes.
  • No proporciones información confidencial.
  • Nunca envíes información confidencial por correo electrónico.
  • Actualizar su sistema operativo, antivirus y firewall.

Por último esperamos que las autoridades correspondientes tomen cartas en el asunto y cuanto antes tomen medidas para evitar que este tipo de sitios sigan operando y sobre todo se tomen las medidas contra las personas que están detrás de esto.

Cómo construir aplicaciones seguras para iOS (iPhone, iPad, iPod Touch)

Cómo construir aplicaciones seguras para iOS (iPhone, iPad, iPod Touch)

En mis charlas y artículos sobre análisis forense en dispositivos iOS, critico mucho la falta de concientización que tienen los desarrolladores de iOS sobre los aspectos de seguridad que deben tener sus creaciones.

Desarrollo en iOS Seguro Cómo construir aplicaciones seguras para iOS (iPhone, iPad, iPod Touch)Un ejemplo que siempre pongo en evidencia es el caso del cliente SSH para iOS con nombre iSSH, es el mas descargado de toda la App Store y NO CIFRA nuestras claves, por lo que cualquier persona que pueda acceder al archivo (/private/var/mobile/Applications/(NUMERO ALEATORIO)/Library/Preferences/config.dat) de nuestro dispositivo puede ver en texto claro el usuario, y la dirección de nuestro servidor. Leer más…

Cómo localizar usuarios de twitter y flickr a través de sus fotos

Cómo localizar usuarios de twitter y flickr a través de sus fotos

ACTUALIZADO: Este articulo fue citado por la W Radio en Colombia, además del periódico El Diario y Opinion de Bolivia, por tanto lo dejo de nuevo en portada para facilitar su búsqueda a los posibles lectores de esos medios.

También les cuento que de momento la herramienta esta teniendo problemas para autenticarse ante twitter, por lo que se recomienda seguir los pasos sugeridos por el autor de la misma en este enlace.

La geolocalización esta en auge, todos quieren saber donde están sus amigos y gustosos dan su información en sitios como Foursquare, DiOui o Facebook Places para no estar fuera de la “moda”, pero… ¿sabes quien ve realmente esta información?, muchas veces quienes publican estos datos en la red, no son conscientes de las consecuencias que esto puede acarrear.

Geolocalizacion Cómo localizar usuarios de twitter y flickr a través de sus fotos

Secuestradores, Violadores, Ladrones y demás delincuentes ya hacen uso de las nuevas tecnologías y la información que publicas en internet, para llevar a cabo sus delitos, como en el famoso caso de Lisa Montgomery; por eso debes ser consciente que la información que publicas en la red la puede ver CUALQUIER PERSONA y te recomendamos seguir los consejos que constantemente ofrecemos en nuestra comunidad, para estar un poco mas seguros en la red. Leer más…

Panda Antivirus Gratis

Panda Antivirus Gratis

y en su version Profesional, puedes conseguirlo sin problemas siguiendo estos simples pasos en su fanpage de .

Panda Antivirus Gratis1 Panda Antivirus Gratis

Panda Security es la empresa especializada en la creación de soluciones de seguridad informática mas famosa de España, su producto estrella Panda Antivirus es uno de los antivirus mas instalados en su pais de origen y ahora se ha extendido para crear una completa suite con cortafuegos, anti spam y anti spyware, y ahora una licencia PRO de Panda Antivirus Gratis puede ser tuya por 6 Meses. Leer más…

Eliminar paginas de Facebook

Eliminar paginas de Facebook

Un nuevo fallo en el sistema de administración de paginas (fanpages) en ha sido descubierto por la firma de seguridad Sophos.

Eliminar Paginas de Facebook Eliminar paginas de Facebook

El fallo descubierto por Sophos y publicado en su portal Naked Security consiste en que el sistema de paginas de  Facebook no diferencia de forma correcta a el creador de la fanpage, de un usuario subido a administrador, dandole los mismos permisos a los 2 y permitiendo que el el nuevo administrador (usuario ascendido a administrador) permita eliminar al creador de la fanpage. Leer más…