miércoles, 8 de junio de 2011

FALSAS TIENDAS ON LINE

Falsas tiendas on-line


Son páginas creadas en "el nombre de las tiendas" que supuestamente tú puedes utilizar para comprar cosas sin salir de casa pero no todas son reales...hay que tener cuidado aun que parezcan de lo más serias posibles no hay que fiarse.

Bingchun Liao es una de tantas falsas tiendas falsas que operan desde china utilizando western union como medio de pagos para estafar a sus victimas. Segun el reporte que recibimos Bingchun Liao es una falsa tienda de celulares

Panda Security destecta este tipo de tiendas que pretenden estafar al navegador.



FALSOS PREMIOS

Fraudes Telefónicos
Si recibes correos donde te mencionan eres el ganador de premios que resultan imposibles de creer y te piden te comuniques a determinado numero (normalmente un numero de estados unidos) puedes estar frente a un fraude telefónico que provocara que tu factura telefonica se vea seriamente perjudicada.Esta modalidad de fraude funciona de la siguiente manera:
Este tipo de Scam, es el que resulta de recibir un correo donde nos indican que hemos ganado un importante premio (usualmente vacaciones gratis) con la sola condición de acreditarlos mediante una llamada telefónica internacional a un cierto número de teléfono.
 Falsos Premios 

SCAM O OFERTAS DE TRABAJO FALSAS

Scam es un tipo muy concreto de mensajes de correo electrónico que circulan por la red y en los que se ofrece la posibilidad de ganar grandes sumas de dinero de forma sencilla cuando la intención de los remitentes no es otra que la de estafar a los destinatarios.De entre estos mensajes mezcla de Spam (correo basura) y hoax (bulos) cabe por su difusión destacan tres tipos de Sscam:

El Scam nigeriano o africano, en el que una supuesta autoridad gubernamental, bancaria o petrolera africana solicita al destinatario los datos de su cuenta bancaria al objeto de transferir grandes sumas de dinero.

Timo de la lotería, Es el mensaje que indica que el destinatario ha obtenido un premio de la lotería española, aún cuando no haya participado en sorteo alguno.

El Tío de América, Consiste en un mensaje de correo electrónico en el que los supuestos albaceas de un desconocido y adinerado pariente anuncian su fallecimiento y notifican al destinatario su inclusión entre los beneficiarios del testamento.




PHARMING


El pharming (que se pronuncia como “farming”) constituye otra forma de fraude en línea, muy similar a su pariente, el phishing. Los pharmers (los autores de los fraudes basados en esta técnica del pharming) utilizan los mismos sitios web falsos y el robo de información confidencial para perpetrar estafas en línea, pero, en muchos sentidos, es mucho más difícil detectarlos, ya que no necesitan que la víctima acepte un mensaje "señuelo". En lugar de depender por completo de que los usuarios hagan clic en los vínculos engañosos que se incluyen en mensajes de correo electrónico falsos, el pharming redirige a sus víctimas al sitio web falso, incluso si escriben correctamente la dirección web de su banco o de otro servicio en línea en el navegador   de Internet.

Uno de los primeros ataques de pharming de los que se tiene constancia se produjo a principios de 2005. En lugar de aprovecharse de una falla del software, parece ser que el atacante engañó al personal de una empresa proveedora de servidos de Internet para que transfiriera una ubicación de un lugar a otro. Una vez que la dirección original se hubo transferido a la nueva dirección, el atacante ante logra "secuestrar" el sitio web e impedir el acceso al sitio auténtico.






martes, 7 de junio de 2011

Phishing

El "phishing" es una modalidad de estafa con el objetivo de intentar obtener de un usuario sus datos, claves, cuentas bancarias, números de tarjeta de crédito, identidades, etc. Resumiendo "todos los datos posibles" para luego ser usados de forma fraudulenta. 

El phishing puede producirse de varias formas, desde un simple mensaje a su teléfono móvil, una llamada telefónica, una web que simula una entidad, una ventana emergente, y la más usada y conocida por los internautas, la recepción de un correo electrónico. Pueden existir mas formatos pero en estos momentos solo mencionamos los más comunes;

-SMS (mensaje corto); La recepción de un mensaje donde le solicitan sus datos personales.

-Llamada telefónica; Pueden recibir una llamada telefónica en la que el emisor suplanta a una entidad privada o pública para que usted le facilite datos privados. Un ejemplo claro es el producido estos días con la Agencia Tributaria, ésta advirtió de que algunas personas están llamando en su nombre a los contribuyentes para pedirles datos, como su cuenta corriente, que luego utilizan para hacerles cargos monetarios.


-Página web o ventana emergente; es muy clásica y bastante usada. En ella se simula suplantando visualmente la imagen de una entidad oficial , empresas, etc pareciendo ser las oficiales. El objeto principal es que el usuario facilite sus datos privados. La más empleada es la "imitación" de páginas web de bancos, siendo el parecido casi idéntico pero no oficial. Tampoco olvidamos sitios web falsos con señuelos llamativos, en los cuales se ofrecen ofertas irreales y donde el usuario novel facilita todos sus datos, un ejemplo fue el descubierto por la Asociación de Internautas y denunciado a las fuerzas del Estado: Web-Trampa de recargas de móviles creada para robar datos bancarios.