Site  
Noticias

Amenazas más destacadas de junio según ESET


Twitter comienza a ser utilizado de forma maliciosa a través de falsos perfiles y robo de contraseñas.


02 de Julio de 2009

La masificación de cada nueva tecnología o plataforma lleva a los creadores de malware a tenerla como un emergente foco de ataque y esta tendencia comienza a notarse con Twitter, ya que durante junio aparecieron perfiles falsos de la red social que buscan obtener los datos de ingreso de usuarios reales y propagar enlaces maliciosos por la red, según informa ESET.

La metodología de engaño a través de esta red social de microblogging es la siguiente:

  • La creación de cuentas por usuarios maliciosos que luego agregan contactos al azar para enviarle sus mensajes.
  • El robo de información personal de perfiles de usuarios para enviar mensajes a sus seguidores haciéndose pasar por el contacto legítimo.
  • La utilización de vulnerabilidades de la aplicación para poner mensajes ilegítimos en usuarios reales.

Además, muchos de estos mensajes incluyen enlaces que pueden realizar cualquier tipo de acción maliciosa como robar usuarios y contraseñas de la red social o bien descargar distintas amenazas informáticas.

A pesar de que recién está empezando a notarse esta tendencia de aprovechar la masividad de Twitter con fines maliciosos, es recomendable que sus usuarios comiencen a tener cuidado en su utilización y adopten medidas de seguridad tales como no hacer clic en enlaces que no solicitaron o verificar quién es el contacto que está enviando un mensaje”, explicó Cristian Borghello, technical & educational manager de ESET para Latinoamérica.

También se utilizaron acontecimientos como el trágico accidente con el vuelo 447 de AirFrance y el fallecimiento de Michael Jackson para propagar mensajes de ingeniería social incitando a los usuarios a ver supuestos videos, imágenes o noticias que concluían en la descarga de variados malware.

Este tipo de noticias siempre va a significar la aparición de mensajes de ingeniería social que tienen como fin la propagación de códigos maliciosos, ya que es común que la gente sea curiosa y se interese en las mismas”, afirmó Jorge Mieres, analista de seguridad de ESET Latinoamérica. “Al recibir este tipo de mensajes por correo electrónico, siempre es aconsejable no leerlo y eliminarlo, exceptuando que nosotros mismos hayamos solicitado esa información”.

1 2 Siguiente

Enviar Imprimir


Nombre
E-mail
Motivo
Comentario




Los gobiernos de todo el mundo consideran las...

LaserCard observa un importante crecimiento en la solicitud y adquisición de credenciales de identificación avanzadas de alta seguridad en América Latina.

Trojan.Clicker.CM desaparece del reporte de las...

Los dispositivos extraíbles son los principales vectores de infección de este mes.

Microsoft da a conocer el progreso hacia una...

La compañía incrementa la disponibilidad de su tecnología U-Prove para protección de identidad y privacidad y lanza Forefront Identity Manager 2010.

Symantec responde “¿de quién son los...

La tecnología Data Insight creada por Symantec resuelve desafíos clave en protección y gestión de datos no estructurados.


Twitter Facebook MySpace Digg Delicious Linkedin Favoritos

Conficker recupera la primera posición del ranking con el 11,08% del total de detecciones.

IDC realizará por primera vez en México su conferencia Financial Insights
Logitech agrega nuevos modelos a la línea de controles remotos Harmony
Los operadores centroamericanos apuestan a servicios de TV paga para incrementar ingresos
CEOs de importantes empresas analizaron las perspectivas económicas
Novedades de Intel para sus canales de Argentina
NII Holdings - Claudio Hidalgo fue nombrado presidente de Nextel Chile.
La cámara de comercio electrónico hispana se asoció con la Green Technology Alliance
Argentina continuará en la lista de vigilancia prioritaria 301
Core Security presenta un record de ingresos y de crecimiento de clientes
Intel habló de la nueva Classmate PC convertible