Mostrando entradas con la etiqueta trampas. Mostrar todas las entradas
Mostrando entradas con la etiqueta trampas. Mostrar todas las entradas

domingo, 2 de octubre de 2011

Facebook: consejos para evitar trampas


Las redes sociales siguen sumando popularidad y son uno de los principales motivos del uso de Internet. Sin embargo, sus usuarios se ven expuestos cada vez mas a amenazas informáticas que llegan en forma de trampa. Las que más se difunden hoy en Facebook son un falso link (lo difunden los contactos sin saberlo) a un video con contenido sexual y el botón “ no me gusta ”. Para no contagiarse y así no correr riesgos de que un hacker tenga el control de nuestra PC, lo mejor es tener en cuenta unos consejos que brinda la empresa de seguridad Eset.

No hacer clic en links sospechosos. Lleguen por chat, mail o alguna red social. Por más tentador que sea, hay que contenerse.

No acceder a sitios de dudosa reputación.

Actualizar el sistema operativo y aplicaciones. Los hackers suelen ingresar a las PC por los “agujeros” de los programas, así que si se actualizan con los últimos parches, mejor.

Aceptar sólo contactos conocidos.

Descargar aplicaciones desde sitios web oficiales. En otros sube el riesgo de que lo que se baje sea “otra cosa”.

No ejecutar archivos porque sí.

No ingresar información personal en formularios dudosos.

Usar contraseñas fuertes. Con letras, números y 8 caracteres.

martes, 30 de junio de 2009

La trampa del autoengaño


Una de las mentiras que con mayor frecuencia nos decimos a nosotros mismos es que hoy no es el mejor día para actuar, que mañana será mejor. Buscamos convencernos de que a pesar que queremos atraer el éxito y la felicidad a nuestras vidas, lo más prudente es esperar.

¿Cómo imaginas que mañana podrás realizar cosas admirables cuando decidiste no hacerlas en el momento, por parecerte el día de hoy pobre y falto de oportunidades?

Muchos de nosotros parecemos estar viviendo bajo el yugo de la versión equivoca de un viejo refrán: "Nunca hagas hoy lo que puedes dejar para mañana". Parecemos estar posponiendo constantemente nuestra propia felicidad asumiendo que el día óptimo no es hoy sino mañana, Sin embargo, ¿qué razón tenemos para pensar que seremos felices, generosos y serviciales en el futuro, cuando creemos que somos infelices hoy? Si hasta ahora no hiciste lo que sabías que debías hacer ¿por qué te engañas pensando que lo harás mañana? ¿Cómo esperas tener tiempo de sobra más adelante, para atender a tus seres queridos, consolar a los afligidos, visitar a los enfermos y mejorarte a ti mismo, cuando afirmas que hoy no puedes ocuparte en estas cosas? ¿Por qué te parece que mañana serás generoso, si hoy eres mezquino?

No seas egoísta con las congratulaciones que puedes dar a otros, con la experiencia y consejos que puedes compartir con los demás, y menos aun con aquello de lo que puedas prescindir. No guardes lo que podría servirle a otro, ni permitas que se eche a perder en espera de que algún día lo vuelvas a usar. Permite que sean cosas útiles ahora. Deja que sirvan hoy mismo. Ya te sirvieron a ti. Ofreciéndolas a otros suavizarás tu corazón y abrirás un poco más la puerta de tu generosidad.

Orison Swett Marden, autor de El camino a la felicidad, narra en caso de una joven a quien le costó mucho su educación musical, pues era tan pobre, que por mucho tiempo no podía tan siquiera alquilar un piano, y para el estudio se valía de un teclado que dibujó sobre una hoja de papel oscuro. Mientras luchaba con estas dificultades, un día la invitaron a comer en casa de una familia rica, y al levantarse de la mesa, le enseñaron toda la casa.

En el desván vio arrinconado un piano viejo, por cuya posesión ella habría dado cuanto tuviera en el mundo, o gustosa habría caminado el largo trecho cada día si le hubieran permitido practicar en él. No se fijaba aquella joven en la suntuosidad de su anfitrión, ni en la elegancia de los muebles, ni en la belleza de los cuadros, ni en ninguna otra ostentación del lujo que llenaba toda la casa, ya que sólo podía pensar en el viejo piano arrinconado en el desván, y sin embargo, ni ella se atrevió a pedirlo ni a ellos se les ocurrió ofrecerlo.

Marden dice: "nadie es tan pobre que no pueda dar algo con que enriquecer a uno de sus semejantes. El que acumula riquezas para acrecentar su caudal, es como el granjero que desea proteger su semilla de trigo de los pájaros y animales, y no quiere arriesgarla sembrándola en la tierra. Así que prefiere guardarla. Absurdo. Por el contrario, debemos aprender a ser más generosos, más desinteresados y más útiles a la humanidad.

Ni la felicidad ni las buenas acciones permiten demora. Todos debemos comenzar cada labor con el total convencimiento de que, suceda lo que suceda, salgamos o no airosos de nuestros empeños, debemos ser felices en cada instante del día, sin permitir que nada nos arrebate nuestro derecho a disfrutar cada momento de nuestra vida. Debemos resolvernos a que ni accidente, ni incidente, ni condición alguna interrumpan el flujo natural de nuestro bienestar y felicidad.

Recuerda que el ayer ha muerto y que el mañana no ha nacido todavía. Lo único que es nuestro es el momento presente. Para aprovechar ahora el bien que nos pertenece, debemos extraer el dulce jugo de cada instante que transcurra mientras sea nuestro. Tal es el verdadero goce de la vida cotidiana: trabajar y gozar en el trabajo aprovechando el momento presente, que es el único de que disponemos.

Considera que cuando pierdes un día, o cuando, todavía peor, lo desperdicias en hábitos que deterioran tu carácter, estás echando a perder parte de tu vida. Lo peor de todo es que al llegar a viejo, con seguridad darías cualquier cosa por recobrar ese tiempo tan lastimosamente malgastado.

Sólo hay una manera de vivir una vida productiva y efectiva. Levántate cada mañana firmemente resuelto a obtener el mayor provecho posible de aquel día y a vivirlo en plenitud. Suceda o deje de suceder lo que sea, ocurra o no tal o cual cosa, toma la firme decisión de sacar algo bueno de cada experiencia de aquel día, algo que aumente tu saber y te enseñe la manera para que al día siguiente sean menos tus errores.

Resolvámonos cada mañana a obtener el mayor provecho de aquel día, no de otro día por venir en que cambiará nuestra suerte, tendremos una familia, -habrán crecido nuestros hijos, o habremos superado todas las dificultades. Nunca las venceremos todas. Nunca seremos capaces de eliminar por completo todo aquello que nos molesta y perturba. Nunca nos desharemos de todos los pequeños enemigos de nuestra felicidad, ni de las mil y una molestias de la vida.

Resolvámonos a disfrutar el presente. Aprovechémonos del hoy sin permitir que las sombras del mañana, con sus presagios y temores, nos roben lo que es nuestro, el intransferible derecho a ser felices el día de hoy.

Tengamos cada mañana una afirmación positiva con la cual empezar el día. Digámonos: "Pase lo que pase, quiero obtener el mejor partido posible de este día. No he de permitir que nada me robe la felicidad ni me robe mi derecho a vivir este día desde el principio al fin. Suceda lo que suceda, no toleraré que ningún disgusto, ninguna contrariedad o circunstancia que se atraviese hoy en mi camino, me robe la paz de mi mente.

Me rehúso a ser infeliz hoy, suceda lo que suceda. Voy a gozar plenamente del día y a vivir enteramente en él. Este día ha de ser un día completo en mi vida. Sólo aceptaré en mi mente pensamientos de felicidad y gozo; únicamente los amigos de mi paz, satisfacción, dicha y éxito, hallarán hoy hospedaje en mi mente. Todo cuanto me haya hecho infeliz en el pasado, lo eliminaré, de modo que al llegar la noche pueda decir: he vivido hoy".

Comenzar cada día de manera proactiva y optimista revolucionará nuestro concepto de la vida y acrecentará enormemente nuestras fuerzas. De acuerdo a la ley de la atracción, afirmaciones como ésta nos ayudarán a trazar nuevos surcos mentales en el tejido cerebral para abrir camino a nuevos hábitos de felicidad.

¿Para qué recordar viejos errores y arrepentirnos de no haber sabido aprovechar las ocasiones de prosperidad del ayer o lamentarnos de cosas que nos perjudicaron? ¿No aumentamos así nuestra desdicha? Quien siempre está culpándose, deplorando su pasado y lamentándose de errores, extravíos y deslices del pasado, nunca podrá realizar nada de verdadero mérito, pues el éxito, en cualquier área de la vida, requiere el uso de toda nuestra energía, y lo cierto es que una persona que piense y viva en el pasado no será capaz de enfocar la mente en el instante actual con el vigor necesario para cumplir sus metas.

Todo átomo de energía gastado en lo que ya no tiene remedio, no sólo se desperdicia, sino que dificulta los éxitos futuros que podrían remediar los errores cometidos. Olvida los infortunios, por mucho que te hayan herido y humillado; limpia de errores tu mente y toma la decisión de mejorar de conducta de ahora en adelante.

Nada más insensato y perjudicial que desmejorar y enviciar la labor del día con los rezagos del pasado, con las imágenes negativas y las experiencias fallidas del ayer. Muchas personas, hasta ahora fracasadas, lograrían maravillas en el porvenir con sólo olvidar el pasado, cerrarle la puerta para siempre y empezar de nuevo".

Dr. Camilo Cruz

sábado, 30 de mayo de 2009

Internet: Las Trampas en las que Caen los Expertos

Hoy en día, en el mundo digital en el que vivimos, muchos usuarios ya han aprendido lo básico sobre la seguridad informática. Son muy pocos quiénes por ejemplo aun no tienen un sistema antivirus actualizado o que sigan haciendo clic en todo tipo de hiper vínculos. Algunos usuarios se han convertido en expertos en temas relacionados con el Internet aunque no hayan recibido una educación Universitaria formal en relación con este tema. Esto obligó a que las personas malintencionadas, los creadores de malware y otros tipos de ataques informáticos buscaran nuevos mecanismos de ataque avanzados, nuevas formas de atacar a las víctimas aunque éstas tengan profundos conocimientos sobre la seguridad en Internet. A continuación hablaremos de los 5 ataques avanzados más típicos que podrían ser exitosos aún contra los usuarios experimentados o expertos en IT.

1. Ataque Man-in-the-middle para LAN/WAN

Este ataque consiste en que a nivel de capa de red todo el tráfico está siendo redireccionado hacia un Host malicioso y pasa a través de él. De modo que la persona maliciosa puede capturar contraseñas, IDs y otros datos sensibles. Aunque el usuario final sea experimentado no se da cuenta de nada en absoluto ya que en su navegador o cliente de correo no sucede nada sospechosos, las páginas se muestran correctamente, los correos se envían y se reciben con normalidad.

2. Ataque Clickjacking.

El usuario experimentado visita las páginas que él o ella ya conoce. Sin embago no sabe que este sitio fue hackeado. Su código original fue modificado y ahora contiene un exploit, un iframe o cualquier objeto Web que con tan solo visitar el sitio ejecuta en la máquina de la víctima sin su permiso uno o más códigos maliciosos. Vale resaltar que el usuario nunca acepta descargar algo al sistema ni lo que sería peor, ejecutarlo, el proceso es totalmente automático sin dejar rastro visual alguno.

3. Ataque a través de P2P.

Lamentablemente en América Latina existe un nivel elevado de piratería informática. Es por eso que las redes P2P que generalmente se utilizan para la descarga de música, videos o programas con ‘cracks’ se usan con frecuencia. Los creadores de malware aprovechan esta situación e introducen a estas redes virus, troyanos y otros programas de código malicioso. Supongamos que la víctima descarga una pista de música y la reproduce. Aparentemente es la pista que estaba buscando y sin embargo en algún momento de la reproducción le pide instalar un codec supuestamente necesario. Este codec es el código malicioso. Un escenario parecido es que el usuario descarga un crack –supongamos que es para un antivirus– y este crack es el Virus.Virus que infecta los archivos legítimos en el disco duro de la víctima.

Aquí el punto es que no importa si el usuario es experimentado o no, su propio deseo de obtener algo gratis le hace caer en la trampa de las personas malintencionadas porque por su propia voluntad ejecuta los binarios descargados.

4. Ataque por medio Ad-hoc en WLAN (redes Wireless)

El método de ataque es muy similar al de man-in-the-middle, la diferencia es que generalmente se trata de redes WiFi gratuitas y públicas; el tráfico no se redirecciona por medios de ataques ARP. El usuario mismo se conecta al punto de acceso de tipo Ad-hoc en cualquiera de las ubicaciones de la red: la Universidad, el trabajo, un centro comercial o el aeropuerto, sin saber que éste es malicioso. El tráfico de las estaciones pasa por el sistema Ad-hoc y por ende puede ser interceptado y analizado por el propietario del punto Ad-hoc o la persona que lo haya hackeado. Las contraseñas, nombres de usuarios, números de PIN, y más, todos caen en las manos de los atacantes. Incluso si la conexión es cifrada con SSL, una reciente vulnerabilidad encontrada en dicho protocolo permite descifrar el contenido.

5. Ataques por medio del uso de recursos compartidos

Si la víctima está trabajando en una red donde hay más máquinas conectadas, podría ser infectada por medio de los recursos compartidos en su PC. No se trata de recursos compartidos con los permisos de administrador (aunque estos también podrían ser aprovechados) sino hackeando las contraseñas de la cuenta de Administrado predeterminada en el sistema operativo Windows (Administrator). A veces al instalar el sistema operativo, la víctima no define esta contraseña para nada y solo crea un perfil adicional el cual sí está protegido con una contraseña o la contraseña que define para Administrador es débil (sistemática, nombre de alguien, etc). Estas contraseñas se rompen fácilmente. El atacante al obtener acceso a la PC de la víctima a través de la cuenta de Administrador podría grabar el código malicioso de cualquier tipo: espía, backdoor, etc. en una ubicación conveniente y luego garantizar su autoejecución durante el siguiente reinicio del sistema operativo.

La era de creación de los ataques informáticos en busca de la fama ya terminó. Hoy día tanto el malware como otros ataques TI son generados por profesionales de TI, verdaderos expertos que cuentan con mucho más que tan solo el entusiasmo de poder atacar a la mayor cantidad posible de personas o instituciones. Estos criminales informáticos están motivados principalmente por el dinero, el mismo que ganan de forma ilícita de diversas maneras al realizar ataques exitosos. Parte de dichos fondos está destinada al desarrollo de los sistemas profesionales de ataques y malware diseñado por profesionales. Por este motivo, incluso si un usuario es avanzado o se considera un experto, la gente que lo tiene que proteger con sus soluciones también debe ser verdaderamente profesional.

Entre varias recomendaciones que se podría dar a los usuarios expertos en Internet son:

• Actualice, actualice, actualice de manera contínua y automática tanto el sistema operativo de la PC como el sistema Anti-Malware, aplicaciones de terceros, y especialmente las más usadas para los ataques: Microsoft Office, Firefox, Opera, Adobe Reader, Real Player, Adobe Flash Player, etc.

• Utilice en los navegadores la opción de bloqueo de ejecución automática de scripts y elementos swf. Solo a aquellos que sean verdaderamente conocidos y verificados se les debe permitir la ejecución.

• No sea víctima de su propio ego al intentar obtener las cosas gratis. El tan solo seguir este simple consejo ayudará a evitar contagios por las redes P2P o ataques de intercepción del tráfico a través de las redes Ad-hoc.

• En lo posible evite conectarse con las redes Ad-hoc aunque éstas le sean conocidas o que sea la última opción para obtener acceso a Internet. Si no lo puede evitar, no ingrese a sus buzones de correo, no entre a sitios de banca en línea y no use ninguna aplicación local o en internet que maneje su ID y contraseña.

• Si su sistema operativo es Microsoft Windows, asegúrese a través de las opciones avanzadas del sistema operativo de deshabilitar por defecto los recursos compartidos durante la instalación - C$, D$ (o cualquier otra partición), admin$, etc. Se recomienda mucho afinar el sistema operativo - darle una configuración avanzada y puntual para que la seguridad realmente sea mayor a través de las directivas de seguridad local.

Por Dmitry Bestuzhev
Analista de Malware Senior para América Latina
Kaspersky Lab Américas

Acerca de Kaspersky Lab
Kaspersky Lab brinda un nuevo estándar de protección en el mundo contra todo tipo de amenazas digitales, incluyendo virus, programas delictivos, ataques de hackers, y correo no deseado para usuarios particulares, PYMES, grandes corporaciones y al ambiente informático móvil. Para mayor información, puede dirigirse a la página web para Latinoamérica de Kaspersky Lab en http://latam.kaspersky.com.

Además de los productos de Kaspersky, la tecnología de la compañía es un importante componente contra software malicioso dentro de productos y servicios, elegida por más de 100 de los principales proveedores más importantes enfocados en seguridad TI. Para lo más reciente en antivirus, anti-spyware, anti-spam y otras cuestiones relacionadas con seguridad TI y sus tendencias visite www.viruslist.com.