<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; robo cuenta</title>
	<atom:link href="http://www.enhacke.com/tag/robo-cuenta/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enhacke.com</link>
	<description>empresa de seguridad informatica</description>
	<lastBuildDate>Fri, 20 Aug 2010 06:47:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>6 tips para estar mas seguro en Facebook</title>
		<link>http://www.enhacke.com/2010/01/27/6-tips-para-estar-mas-seguro-en-facebook/</link>
		<comments>http://www.enhacke.com/2010/01/27/6-tips-para-estar-mas-seguro-en-facebook/#comments</comments>
		<pubDate>Wed, 27 Jan 2010 22:55:53 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[configuraciones]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[robo identidad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=795</guid>
		<description><![CDATA[Desde hace poco mas de un mes, Facebook empezo a ofrecer una nueva gama de caracteristicas de seguridad. Estas permiten mayor personalizacion en cuanto a lo que queremos compartir con el resto d nuestros contactos. Ya es mas de un mes, pero aun sigo viendo a la mayoria de mis contactos con las mismas opciones [...]]]></description>
			<content:encoded><![CDATA[<p>Desde hace poco mas de un mes, Facebook empezo a ofrecer una nueva gama de caracteristicas de seguridad. Estas permiten mayor personalizacion en cuanto a lo que queremos compartir con el resto d nuestros contactos.</p>
<p>Ya es mas de un mes, pero aun sigo viendo a la mayoria de mis contactos con las mismas opciones preestablecidas.<br />
Es por esto que me animo a escribir una serie de tips para que puedan configurar bien su perfil y de esa manera evitar posibles fugas de informacion o incluso algun evento indeseado.</p>
<p>Vamos a ver, esta sería una lista de las cosas que debe hacer para proteger su privacidad.<br />
<span id="more-795"></span><br />
Empecemos:</p>
<p><strong>1- Cree y use listas d amigos<a href="http://www.enhacke.com/wp-content/uploads/2010/01/friend-lists-icon.gif"><img class="alignright size-full wp-image-796" title="friend-lists-icon" src="http://www.enhacke.com/wp-content/uploads/2010/01/friend-lists-icon.gif" alt="friend-lists-icon" width="166" height="160" /></a></strong></p>
<p>las listas de amigos son una buena practica para mantener delimitado los recursos que compartes.</p>
<p>por ejemplo:<br />
-amigos universidad<br />
-amigos colegio<br />
-amigos trabajo<br />
-conocidos<br />
-familia<br />
-familiares</p>
<p>con estas listas podras limitar por ejemplo: que un cierto album de fotos lo puedan ver tus amigos de colegio y no los de trabajo.<br />
Con esto evitamos el famoso &#8220;me tagearon y la gente del trabajo me vio&#8221;</p>
<p>Cuando esten en su pagina principal de facebook, en el menu izquierdo tienen al final &#8211;MAS&#8211; y si le hacen click tambien por el final hay la opcion CREAR NUEVA LISTA&#8211; ahi van creando sus listas de amigos</p>
<p><strong>2- Quitarse de los resultados facebook</strong></p>
<p>Hay personas que simplemente no quieren aparecer en los resultados de las busquedas. Las razones pueden ser muchas,<br />
desde famosos o gente que interactua con muchos clientes y no quiere mil propuestas por dia de gente que quiere agregarlos, hasta<br />
gente que simplemente es reservada.</p>
<p>Bueno para configurar esto siga estos pasos:</p>
<p>- vaya a &#8220;configuracion de privacidad&#8221;<br />
- &#8220;busquedas&#8221;<br />
- &#8220;resultados de busqueda de facebook&#8221; &#8211;&gt; elija: &#8220;solo mis amigos&#8221;</p>
<p>con esto solo las personas que te han agregado podran buscarte.<br />
Para el resto de usuarios de facebook no apareceras en el resultado.</p>
<p><strong>3- Quitarse de los resultados de Google</strong></p>
<p>Asi como en el ejemplo anterior las personas podian buscarlo por la pagina de facebook, muchas personas hacen busquedas en google y podrian buscarlo por su nombre.<br />
Si la opcion de resultados publicos de busqueda esta activada, google presentara su perfil como resultado.</p>
<p>Es mejor tenerlo desactivado para que no vaya a revelar informacion que podria ser sensible.</p>
<p>Para desactivarlo vaya a:</p>
<p>- &#8220;configuracion de privacidad&#8221;<br />
- &#8220;busquedas&#8221;<br />
- en &#8220;resultados publicos de busqueda&#8221; tiene que DESMARCAR la casilla</p>
<p>es decir: la casilla debe quedar vacia y SIN CHECK</p>
<p>De esta manera esta quitando su perfil de los resultados de google.</p>
<p><strong>4- Evitar el &#8220;me tagearon y me vieron todos!!!&#8221;</strong><br />
<a href="http://www.enhacke.com/wp-content/uploads/2010/01/tagged-privacy.gif"><img class="size-full wp-image-797 aligncenter" title="tagged-privacy" src="http://www.enhacke.com/wp-content/uploads/2010/01/tagged-privacy.gif" alt="tagged-privacy" width="200" height="238" /></a><br />
Muchas personas me preguntan constantemente, como hago para que,  si me taguean no lo vea nadie? o cosas como &#8220;quiero que si me tagean, no lo pueda ver ni mi jefe ni nadie del trabajo&#8221;</p>
<p>Son opciones o pedidos totalmente validos. A continuacion les digo como pueden configurar eso.</p>
<p>Vayan a:</p>
<p>-configuracion de privacidad<br />
-informacion de perfil<br />
-Fotos y videos en los que aparezco &#8220;en los que se te ha etiquetado&#8221;<br />
-Escojan &#8211;&gt; Personalizar!</p>
<p>ahi pueden elegir solo UDs o definir &#8220;solo amigo&#8221; y pueden poner excepciones, es decir personas o listas de personas de las cuales quieren mantener alejadas del contenido.</p>
<p>Si eligen &#8220;solo UDs&#8221; pues no lo vera nadie mas que UDs, a no ser que le hagan una excepcion como &#8220;solo UDs&#8221; con excepcion de pepito, entonces solo tu y pepito podran ver.</p>
<p>Aqui es que entran en juego las listas del punto 1.</p>
<p>Pueden elegir personalizar y poner, pueden verlo &#8220;solo mis amigos&#8221; a excepcion de (y ahi eligen la lista<br />
gente del trabajo).<br />
entonces podran verlo sus amigos pero no la gente del trabajo.</p>
<p><strong>5- Proteja sus albums de fotos!</strong></p>
<p>Tengo amigos(a) que cuelgan 100 fotos despues de cada fin de semana.<br />
No hay ningun problema con eso, de hecho no tiene nada de malo. Lo que si me parece poco correcto es que no se den el tiempo de<br />
organizarlo por albums de fotos para poder elegir niveles de privacidad para cada uno.</p>
<p>Puede que tengamos un album que se llama &#8220;fotos del trabajo 2010&#8243; y que solamente queremos que la vean gente de la oficina.</p>
<p>Puede que haya otro album que se llame &#8220;año nuevo familia 2010&#8243; y obviamente la deberia poder ver solamente la familia.</p>
<p>Para hacer esto:</p>
<p>-configuracion de privacidad<br />
-informacion de perfil<br />
-albumes de fotos<br />
-apareceran cada uno de los albums que tienes con la opcion de elegir quienes podran verlo<br />
-elige por listas (utilizando lo del punto 1)<br />
-recuerda que puedes poner excepciones tambien y ahi tambien agregar las listas</p>
<p>por ejemplo que lo vean &#8220;mis amigos&#8221; excepto: lista gente trabajo</p>
<p><a href="http://www.enhacke.com/wp-content/uploads/2010/01/album-privacy1.gif"><img class="aligncenter size-full wp-image-799" title="album-privacy" src="http://www.enhacke.com/wp-content/uploads/2010/01/album-privacy1.gif" alt="album-privacy" width="443" height="133" /></a><br />
<strong>6- Filtre su informacion de contacto</strong></p>
<p>Muchas veces damos mucha informacion para gente que nisiquiera es amigo nuestro o esta en alguna de nuestras redes.</p>
<p>Una persona podria verlo a traves de algun conocido y ver su informacion de correo, telefono movil, centro de trabajo, etc.</p>
<p>para filtrar estas opciones bien vaya a:</p>
<p>-configuracion de privacidad<br />
-informacion de contacto<br />
-vea las opciones que hay ahi listadas y tome su tiempo para ver cuales quiere compartir y cuales no</p>
<p>Bueno, creo que es suficiente por el momento.</p>
<p>Espero de verdad lean el articulo y modifiquen sus configuraciones para estar mas seguros.</p>
<p>Saludos!!</p>
<p><strong>ENHACKE!</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2010/01/27/6-tips-para-estar-mas-seguro-en-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Cuanto vale una cuenta de Facebook?</title>
		<link>http://www.enhacke.com/2009/12/01/%c2%bfcuanto-vale-una-cuenta-de-facebook/</link>
		<comments>http://www.enhacke.com/2009/12/01/%c2%bfcuanto-vale-una-cuenta-de-facebook/#comments</comments>
		<pubDate>Tue, 01 Dec 2009 15:41:09 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[robo identidad]]></category>
		<category><![CDATA[vulnerabilidad]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=754</guid>
		<description><![CDATA[Una cuenta de Facebook vale 100 dólares. se ha descubierto un servicio on-line de hackeo de cuentas de la red social Facebook disponible en Internet y con dominio registrado en Moscú. Según sus autores, hackear una cuenta cuesta 100 dólares, que pueden abonarse a través del servicio de envío de dinero Western Union. Este servicio [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><a href="http://www.enhacke.com/wp-content/uploads/2009/12/fb1.png"><img class="alignright size-full wp-image-755" title="fb1" src="http://www.enhacke.com/wp-content/uploads/2009/12/fb1.png" alt="fb1" width="637" height="350" /></a></p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;">Una cuenta de Facebook vale 100 dólares. se ha descubierto un servicio on-line de hackeo de cuentas de la red social Facebook disponible en Internet y con dominio registrado en Moscú. Según sus autores, hackear una cuenta cuesta 100 dólares, que pueden abonarse a través del servicio de envío de dinero Western Union.<span id="more-754"></span></p>
<p style="text-align: justify;">Este servicio on-line de hackeo, cuyos autores, ucranianos, afirman que “cualquier identidad de Facebook puede ser hackeada”. Así, a cambio de sólo 100 dólares, proporcionan a sus clientes el nombre de usuario y la contraseña para acceder a cualquier cuenta de la red social. Y ahí se incluyen tanto las de usuarios anónimos como las de famosos, políticos o marcas publicitarias.</p>
<p style="text-align: justify;">Para conseguir estos datos, el interesado debe realizar el pago on-line a través de Western Union. El país receptor es Ucrania, lo que refuerza la idea de que la mayoría de las mafias organizadas de Internet se ubican en Europa del Este. Además, el dominio que aloja el servicio está registrado en Moscú. Para dar más “garantías” a los posibles interesados, los responsables de este servicio acreditan una experiencia de cuatro años en este campo, con sólo un uno por ciento de cuentas a las que no pueden acceder. En ese caso, garantizan la devolución de la inversión. A pesar de estas afirmaciones, el dominio sólo tiene unos días de antigüedad.</p>
<p style="text-align: justify;">Por otro lado, como si se tratara de la oferta de unos grandes almacenes, recompensan con dólares extra a gastar en su servicio cuantas más cuentas quieran hackear. E incluso ofrecen la posibilidad de afiliarse a su red para difundir este servicio y llegar así a una mayor audiencia. Los afiliados reciben el 20 por ciento de lo que venden en dinero que pueden gastar posteriormente en hackear más cuentas.</p>
<p style="text-align: justify;">El objetivo de este sistema puede ser bien el hackeo de las cuentas de Facebook tal y como anuncian, o bien conseguir beneficios económicos de aquellos que intentan probar el servicio. De cualquiera de las dos formas, el flujo de la página está tan bien hecho, que realmente es muy fácil contratar el servicio y exponerse a ser víctima de un fraude o convertirse en un cibercriminal y ser cómplice de un robo de identidad.</p>
<p style="text-align: justify;">Una vez se accede como titular de una cuenta de Facebook, todos los datos personales allí alojados están expuestos a ser robados. Igualmente, se pueden usar dichas cuentas para enviar a la red de amigos malware, spam u otro tipo de amenaza. Y además, si se trata de cuentas de personas o entidades populares, puede utilizarse para difamar o distribuir información en nombre del personaje. En cualquier caso, es un delito.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/12/01/%c2%bfcuanto-vale-una-cuenta-de-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Hackean pagina de la AFA (Asociacion de Futbol Argentina)!!!!</title>
		<link>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/</link>
		<comments>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 23:06:46 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[AFA]]></category>
		<category><![CDATA[Antarctica]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buenas practicas]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[ciberextorsion]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[consultoria]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defaceado]]></category>
		<category><![CDATA[defaced]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hack afa]]></category>
		<category><![CDATA[hack KKR]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[KKR]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[maradona]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[secuestro de informacion]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[victima hotmail]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=541</guid>
		<description><![CDATA[Una noticia rapida y muy reciente. Parece que los ultimos resultados de los partidos de futbol en los que participo Argentina por las eliminatorias no dejaron nada contento a este hacker malicioso. En el transcurso del dia, un hacker malicioso, identificado como KKR ha logrado comprometer el servidor web de la Asociacion de Futbol Argentino [...]]]></description>
			<content:encoded><![CDATA[<p>Una noticia rapida y muy reciente. Parece que los ultimos resultados de los partidos de futbol en los que participo Argentina por las eliminatorias no dejaron nada contento a este hacker malicioso.</p>
<p>En el transcurso del dia, un hacker malicioso, identificado como KKR ha logrado comprometer el servidor web de la Asociacion de Futbol Argentino y ha cambiado el contenido.</p>
<p>El nuevo contenido contiene el mensaje HACKED BY KKR, una imagen de Maradona vistiendo la camiseta de brasil (proviene de una campaña publicitaria del 2006 &#8211; al final de este post) y el mensaje &#8220;Una imagen vale mas que mil palabras&#8221;.</p>
<p>El equipo de seguridad informatica de la AFA reacciono en las horas siguientes y cambio la pagina por una temporal donde solo se muestra el logo.</p>
<p>A continuacion una imagen de la pagina cuando fue hackeada por KKR.</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-542" title="afaHack2" src="http://www.enhacke.com/wp-content/uploads/2009/09/afaHack2-254x300.jpg" alt="afaHack2" width="254" height="300" /></p>
<p>Esto nos sirve para recordar que cualquier empresa, corporacion o institucion puede ser victima de un ataque informatico. Dicho ataque puede tener consecuencias como perdida de informacion, productividad o imagen de la corporacion.</p>
<p>Para estar a salvo de estos ataques mantengan sus politicas de seguridad actualizadas, su perimetro asegurado y realicen pruebas de auditoria de seguridad informatica frecuentemente.</p>
<p>Saludos.</p>
<p>enHacke</p>
<p style="text-align: center;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="425" height="344" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/02d2sw_l-xY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="425" height="344" src="http://www.youtube.com/v/02d2sw_l-xY&amp;hl=es&amp;fs=1&amp;rel=0&amp;color1=0x5d1719&amp;color2=0xcd311b" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/09/11/hackean-pagina-de-la-afa-argentina/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>NOTICIA DE UN SECUESTRO</title>
		<link>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/</link>
		<comments>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/#comments</comments>
		<pubDate>Wed, 12 Aug 2009 00:23:16 +0000</pubDate>
		<dc:creator>Editor</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[auditoria]]></category>
		<category><![CDATA[buenas practicas]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[ciberextorsion]]></category>
		<category><![CDATA[codigo arbitrario]]></category>
		<category><![CDATA[consultoria]]></category>
		<category><![CDATA[correlacion]]></category>
		<category><![CDATA[defensa]]></category>
		<category><![CDATA[desbordamiento]]></category>
		<category><![CDATA[ejecucion codigo]]></category>
		<category><![CDATA[elevacion]]></category>
		<category><![CDATA[elevacion de privilegios]]></category>
		<category><![CDATA[empresa peru]]></category>
		<category><![CDATA[enhacke]]></category>
		<category><![CDATA[escalation]]></category>
		<category><![CDATA[ethical hacking]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[gpcode]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[hacking etico]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[hotmail secuestrado]]></category>
		<category><![CDATA[infeccion]]></category>
		<category><![CDATA[informacion]]></category>
		<category><![CDATA[informatica]]></category>
		<category><![CDATA[keylogger]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[patch]]></category>
		<category><![CDATA[penetration test]]></category>
		<category><![CDATA[pentest]]></category>
		<category><![CDATA[privilege escalation]]></category>
		<category><![CDATA[privilegio]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[robo cuenta]]></category>
		<category><![CDATA[robo hotmail]]></category>
		<category><![CDATA[secuestro]]></category>
		<category><![CDATA[secuestro de informacion]]></category>
		<category><![CDATA[secuestro hotmail]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seguridad informatica]]></category>
		<category><![CDATA[seguridad peru]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[troyanos]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[victima hotmail]]></category>
		<category><![CDATA[virus]]></category>
		<category><![CDATA[vulnerabilidad]]></category>
		<category><![CDATA[vulnerabilidades]]></category>

		<guid isPermaLink="false">http://www.enhacke.com/?p=509</guid>
		<description><![CDATA[Con cada experiencia de consultoría que tenemos, nos sorprendemos cada vez más. Pensamos que sería un caso aislado pero la verdad es que ya es el 2do caso de Secuestro de la Información que vemos en lo que va del año. En las líneas siguientes les explicaremos en que consiste este nuevo tipo de ataque [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-medium wp-image-532" title="secuestro-enhacke-publicidad-completa-2-b" src="http://www.enhacke.com/wp-content/uploads/2009/08/secuestro-enhacke-publicidad-completa-2-b-219x300.jpg" alt="secuestro-enhacke-publicidad-completa-2-b" width="219" height="300" />Con cada experiencia de consultoría que tenemos, nos sorprendemos cada vez más. Pensamos que sería un caso aislado pero la verdad es que ya es el 2do caso de Secuestro de la Información que vemos en lo que va del año.</p>
<p style="text-align: justify;">En las líneas siguientes les explicaremos en que consiste este nuevo tipo de ataque que hasta hace unos meses sólo se perpetuaba en Europa pero que ha empezado a tomar lugar en varios escenarios latinoamericanos, incluyendo entre estos a Perú.<br />
<span id="more-509"></span><br />
Este ataque (Secuestro de Información) conocido también como Ransomware o ciberextorsión, tuvo sus primeras víctimas en Europa hace un par de meses con una modalidad que si bien no es la que se ha presentado aquí en Perú, es más bien una variación.<br />
A continuación les mostraremos los diversos tipos de Secuestro de Información que hay. Vale recordar que una de estas variantes ya tiene 2 víctimas en Perú.</p>
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>CASO 1:</strong><br />
En los casos europeos el ataque incluía: spam o archivos a través de Messenger, un keylogger y la recolección de contraseñas de cuentas de Hotmail. Para que se entienda bien, un atacante enviaba mediante spam, una foto o postal en un archivo, el cual tenía un keylogger y así se hacía de las cuentas de Hotmail de las víctimas. Una vez que el atacante tenía bajo su poder las cuentas de Hotmail con sus respectivas contraseñas, eliminaba todos los contactos y mensajes del correo a excepción de uno que decía:<br />
<span style="color: #3366ff;"><strong><em>Quieres saber donde están tus contactos y tus mails? Pues entonces deberás pagar, o prefieres perderlo todo? Espero escribas pronto.<br />
Asesino de Correos X</em></strong></span></p>
<p style="text-align: justify;"><span style="color: #3366ff;"><strong><em><br />
</em></strong></span></p>
<p style="text-align: justify;"><strong>CASO 2:</strong><br />
En Rusia también se vieron varios de estos ataques. Aprovechando los servicios de algunas de las empresas de Telecomunicaciones y las facilidades que ofrecían estas para vincular una cuenta anónima con un servicio de mensajería se presentaron casos de Secuestro de Información en el cual se bloqueaba el sistema y solicitaba a la victima el envío de un mensaje de texto para obtener un código de desbloqueo y realizar el rescate.<br />
El objetivo es el de siempre, beneficio económico. Por cada mensaje de texto que se envía, los atacantes ganan dinero.</p>
<p><img class="aligncenter size-medium wp-image-510" title="ransomware-ruso" src="http://www.enhacke.com/wp-content/uploads/2009/08/ransomware-bloquea-windows-300x187.jpg" alt="ransomware-ruso" width="333" height="207" /></p>
<p style="text-align: justify;">Esta es una imagen del troyano Trojan.Winlock que muestra como se menciono anteriormente el número de teléfono y el mensaje que se debe enviar así como el espacio en blanco para escribir el código de rescate.</p>
<p style="text-align: justify;">
<p style="text-align: justify;">
<p style="text-align: justify;"><strong>CASO 3:</strong><br />
También existe una tercera variante en la cual varios de los archivos son encriptados o agregados a un archivo .ZIP o .RAR con contraseña.<br />
El atacante o el gusano se encarga de cambiar el fondo de escritorio con una imagen donde dan instrucciones para realizar el rescate.</p>
<p style="text-align: justify;"><img class="aligncenter size-medium wp-image-511" title="ransomware-gpcode_background" src="http://www.enhacke.com/wp-content/uploads/2009/08/ransomware-gpcode_background-300x224.jpg" alt="ransomware-gpcode_background" width="300" height="224" />Este troyano ransomware de nombre GPCode se esparce por la red a través de varios medios. El troyano encripta los archivos en la maquina víctima y deja un archivo de texto con el nombre CRYPTED.TXT donde se pide un rescate de $10 para desencriptar los archivos. En la imagen podemos ver como cambia el fondo del escritorio y deja una dirección y una cuenta de ICQ para contactarse con el autor.</p>
<p><strong>Reflexión:</strong><br />
Estos tipos de ataques pueden llegar de distintas maneras: Ejecutables sospechosos e infectados, SPAM, Carga de codecs maliciosos por paginas dudosas o en último de los casos y que sería más preocupante porque habría sido un ataque dirigido, una intrusión directa por parte de un hacker malicioso.</p>
<p>El objetivo en los tres casos es el mismo y está clarísimo, DINERO, mucho dinero. Muchas de las victimas terminan pagando el rescate a fin de recuperar rápidamente sus documentos.</p>
<p>Si bien en estos casos un Backup puede ayudar muy bien en tratar de recuperar la información secuestrada y no pagar el rescate, lo mejor sería llevar una metodología de seguridad y seguir buenas prácticas en cuanto al uso del sistema para evitar que el malware llegue a nuestras computadoras y en el caso de ser un ataque dirigido poder hacer difícil la entrada al hacker malicioso.</p>
<p>Esperamos el documento haya sido de utilidad para Ud.<br />
Por favor no dude en llamarnos o escribirnos para cualquier consulta en Seguridad Informática.</p>
<p><strong>enHacke</strong><br />
Teléfono: 51 &#8211; 1 &#8211; 4400769<br />
informes@enhacke.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enhacke.com/2009/08/11/noticia-de-un-secuestro/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
