Phishing en Facebook a través de mensajes instantáneos

 

La red social Facebook ha sido víctima de un ataque de Phishing, es decir, la imitación de un sitio web para la obtención de datos confidenciales de los usuarios.

El ataque fue realizado a través de aplicaciones de mensajería instantánea y correos electrónicos, relacionados a citas amorosas que incluían un enlace.

Este vínculo llevaba al usuario a un sitio similar al de Facebook, el cual pedía el ingreso del correo electrónico y contraseña.

Mediante este método, los phishers sustraen cualquier tipo de información confidencial de los usuarios de esta red social, y utilizándola para distribuir programas espía o Malware.

 

Vía : BitDefender

Escrito por PLFernández | 25 de Octubre de 2008 | 0 comentarios
Redes Sociales.

Microsoft actualizará la seguridad de su Explorer

Luego del éxito total logrado con la última versión del Firefox 3, Microsoft parece haberse dado cuenta de que en un futuro podría perder su liderazgo si no cambia su política.

Ahora intenta dar un paso adelante anunciando una nueva actualización de seguridad para su Explorer.

En agosto saldrá la versión Beta del IE8, que contará con un filtro XSS y otro que, según la compañía, proveerá mejor protección contra los denominados ‘Phishing.

Pero la actualización no se quedará ahí, sino que también cambiará la manera en que ActiveX controla el explorador. A partir de ahora los desarrolladores podrán crear controles que estarán disponibles para los usuarios que los descarguen.

En pocas palabras, Microsoft sigue “tomando” las ideas de Mozilla para incluirlas en su navegador.

Vía| HackInTheBox

Escrito por Marcelo Avero | 5 de Julio de 2008 | 0 comentarios
Internet Explorer y Navegadores.

Aviso sobre trampas y phishing

pandasecurity.JPG

Un comunicado de Panda Labs, los desarrolladores del famoso Panda Security, ha dado a conocer la creciente y variación de los métodos de Phishing (virus que se muestran en forma de sitios web, utilizados para obtener datos del usuario y cometer estafas) más utilizados hoy día y que más victimas se han cobrado.

Estos han sido utilizados preferentemente para obtener contraseñas de servidores de correo electrónico, acceso a redes sociales y portales de juegos en línea, preferentemente.

La particularidad de estos ataques es que permiten realizarse muy fácilmente y sin costo alguno, contando además con diferentes sitios que ponen a disponibilidad todas las herramientas necesarias para realizar el ataque.

Escrito por PLFernández | 17 de Mayo de 2008 | 1 comentario
General.