<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; engaño</title>
	<atom:link href="http://www.trucoswindows.info/tag/engano/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Sun, 17 Oct 2010 09:42:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Piratas usan la tragedia del vuelo 447 para expandir virus</title>
		<link>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html</link>
		<comments>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html#comments</comments>
		<pubDate>Wed, 10 Jun 2009 00:42:40 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[piratas]]></category>
		<category><![CDATA[tragedia]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2460</guid>
		<description><![CDATA[Son capaces de cualquier cosa. Para estafarnos, no sólo se aprovechan de las fiestas de fin de año y del Día del Amigo. No sólo nos aseguran que hemos ganado remotas loterías o que nos hemos convertido en repentinos herederos. Ahora, los piratas informáticos se están sirviendo también de la tragedia del vuelo 447 de [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Son capaces de cualquier cosa. Para estafarnos, no sólo se aprovechan de las fiestas de fin de año y del Día del Amigo. No sólo nos aseguran que hemos ganado remotas loterías o que nos hemos convertido en repentinos herederos.</p>
<p>Ahora, los piratas informáticos se están sirviendo también de la tragedia del vuelo 447 de Air France, desaparecido hace una semana, para deslizar sus ataques.</p>
<p>Ayer, la compañía de seguridad informática Trend Micro informó que se detectaron engaños informáticos que utilizan el accidente del AF 447 como anzuelo para atrapar a sus víctimas. ¿Cómo funciona?<br />
<span id="more-2460"></span><br />
El lector estará al tanto del blooper que desde la semana pasada sufre Microsoft: al usar la palabra ladrones en la versión argentina del nuevo buscador de la compañía, llamado Bing ( www.bing.com ), el sitio lista en primer lugar la página de inicio de la Casa Rosada ( www.casarosada.gov.ar ).</p>
<p>Esta clase de maniobra se basa en las técnicas de optimización de los motores de búsqueda o SEO (por sus siglas en inglés). El envenenamiento de SEO permite elevar artificialmente la posición de un sitio cuando se usan palabras o frases específicas en los buscadores.<br />
Estafas y ataques</p>
<p>Así como se explota esta técnica con ánimo de burla o para operaciones políticas, los piratas pueden aprovecharla para estafar o atacar al usuario.</p>
<p>Así, elevan el ranking de sitios diseñados para infiltrar virus cuando el usuario busca información sobre el vuelo AF 447.</p>
<p>&#8220;Los resultados arrojados por las búsquedas sobre la tragedia del vuelo 447 de Air France muestran vínculos que, una vez abiertos, envían al usuario a varios sitios que, a su vez, llevan a descargar software antivirus falso&#8221;, explica Maximiliano Cittadini, t eam leader de Servicios de la compañía.</p>
<p>Si el usuario acepta el peligroso convite, obtiene un instalador que parece normal, pero que, en realidad, está cargado de artillería malintencionada. Su nombre es Install_2022.exe, y Trend Micro ha identificado en su interior el troyano Troj_FakeAV.bim . Si se lo ejecuta, como es posible que hagan muchos usuarios inadvertidos, el virus se conecta con una dirección de Internet de la que descarga un archivo consignado como Troj_Yektel.AA que, al ejecutarse, muestra los cuadros de diálogo para instalar un antivirus llamado Personal Antivirus.</p>
<p>Se trata de un software falso. Si la persona sigue adelante, termina encontrándose con que su PC está llena de infecciones. Estas son advertencias falsas, cuya única finalidad es la de inducir al asustado usuario a comprar una copia completa del antivirus que, por supuesto, tiene un costo.</p>
<p>El ataque es particularmente avieso, porque los sitios originales que aparecen en las búsquedas muestran información real sobre el vuelo 447 de Air France.</p>
<p>&#8220;Pero, a la vez, advierten a quien los visita acerca de una posible infección de virus en su equipo, que pone en riesgo la integridad del sistema&#8221;, describe Cittadini.<br />
Escurridizos</p>
<p>Esta advertencia es, desde luego, el primer eslabón en una cadena de engaños. El ejecutivo agrega que, según sus propias observaciones sobre la evolución del ataque, desde el informe de Trend Micro al cierre de esta edición, el nombre del instalador ya había cambiado, lo que indicaría una nueva variante del mismo malware ; tal es el nombre que genéricamente se le asigna a todo software diseñado para causar daño, estafar o robar datos.</p>
<p>&#8220;Desde que se comunicó la situación en el blog de Trend Micro [http://blog.trendmicro.com], los motores de búsqueda han limpiado bastante los resultados&#8221;, dice Cittadini para explicar por qué hacia la tarde de ayer la aparición de estos sitios engañosos se habían reducido notablemente.</p>
<p>Sin embargo, nuevos intentos de aprovechar el interés del público por el destino del vuelo 447 podrían detectarse en los próximos días, después de este antecedente. </p>
<p><a href="http://www.lanacion.com.ar/nota.asp?nota_id=1137215">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/piratas-tragedia-expandir-virus.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Herramientas gratuitas, pero con costo</title>
		<link>http://www.trucoswindows.info/herramientas-gratuitas.html</link>
		<comments>http://www.trucoswindows.info/herramientas-gratuitas.html#comments</comments>
		<pubDate>Wed, 29 Apr 2009 12:05:48 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Malware y virus]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[gratuitas]]></category>
		<category><![CDATA[herramientas]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2431</guid>
		<description><![CDATA[No es la primera vez (ni será la última) que en este Blog mencionamos herramientas gratuitas pero que el usuario termina pagando, sin saber la verdad. Este es el caso del rogue Antivirus Plus o Real Antivirus (que ESET NOD32 identifica como Win32/Adware.AntivirusPlus), que tiene todas las funcionalidades ya conocidas de los falsos antivirus, e [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>No es la primera vez (ni será la última) que en este Blog mencionamos herramientas gratuitas pero que el usuario termina pagando, sin saber la verdad. Este es el caso del rogue Antivirus Plus o Real Antivirus (que ESET NOD32 identifica como Win32/Adware.AntivirusPlus), que tiene todas las funcionalidades ya conocidas de los falsos antivirus, e incorpora algunas otras funciones para engañar al usuario.</p>
<p>Al terminar de instalarse en el sistema, puede verse que ofrece al usuario las siguiente herramientas, además de las clásicas opciones falsas para explorar el sistema:<br />
<span id="more-2431"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools.png" alt="tools" width="489" height="394" class="alignnone size-full wp-image-2432" /></a></p>
<p>Si se observa con cuidado podemos llegar a la siguiente conclusión: todas ellas son herramientas que se encuentran disponibles en el sistema operativo por defecto, sin siquiera instalarlas, y por supuesto en forma gratuita:</p>
<p>    * Performance Monitor: es el monitor de rendimiento incorporado desde Windows XP en adelante. El comando para ejecutarlo, sin necesidad de instalar ni pagar nada, es “C:WINDOWSsystem32perfmon.msc”<br />
    * Computer Cleanup: es el liberador de espacio en disco, disponible desde hace tiempo en los sistemas Windows. Para ejecutarlo simplemente es necesario “C:WINDOWSsystem32cleanmgr.exe”<br />
    * Disk Defragmentation: es el defragmentador de disco. Su comando es “C:WINDOWSsystem32dfrg.msc”<br />
    * Computer Management: es el administrador del sistema. El comando es “C:WINDOWSsystem32compmgmt.msc”<br />
    * Disk Management: es el administrador de disco del sistema. El comando asociado es “C:WINDOWSsystem32diskmgmt.msc”<br />
    * Admistrative Tools: es un acceso directo a las herramientas que permite administrar el sistema<br />
    * System Service: es un acceso directo a los servicios del sistema<br />
    * Task Manager: sin palabras… es nuestro viejo amigo el administrador de tareas<br />
    * Las demás opciones por supuesto siguen el mismo patrón, pero para hacer limpieza del sistema</p>
<p>Este supuesto producto gratuito, si se desea utilizar, debe ser registrado por el módico precio de U$S 99.95 (en oferta):</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools2.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/tools2.png" alt="tools2" width="525" height="297" class="alignnone size-full wp-image-2433" /></a></p>
<p>Lo cual significa que abonaremos ese precio para acceder a las herramientas que ya tenemos instaladas en nuestro sistema operativo desde siempre.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/04/28/herramientas-gratuitas-con-costo/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/herramientas-gratuitas.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>PAntispyware09 y AV Antispyware, clones y fraudulentos (rogues)</title>
		<link>http://www.trucoswindows.info/pantispyware09-av-antispyware-clones-fraudulentos-rogues.html</link>
		<comments>http://www.trucoswindows.info/pantispyware09-av-antispyware-clones-fraudulentos-rogues.html#comments</comments>
		<pubDate>Tue, 21 Apr 2009 18:44:23 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[frude]]></category>
		<category><![CDATA[rogues]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2402</guid>
		<description><![CDATA[PAntispyware09 y AV Antispyware, dos nuevos antivirus fraudulentos que infectan el equipo y muestran resultados de análisis falsos para que las víctimas paguen por una licencia. Como se puede apreciar tienen un diseño similar (clones) y se diferencian únicamente en el nombre que el atacante (o los atacantes) decidieron ponerles. Por aquí puedes ver más [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>PAntispyware09 y AV Antispyware, dos nuevos antivirus fraudulentos que infectan el equipo y muestran resultados de análisis falsos para que las víctimas paguen por una licencia.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/pantispyware09.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/pantispyware09.jpg" alt="pantispyware09" width="602" height="601" class="alignnone size-full wp-image-2403" /></a><br />
<span id="more-2402"></span><br />
Como se puede apreciar tienen un diseño similar (clones) y se diferencian únicamente en el nombre que el atacante (o los atacantes) decidieron ponerles. Por aquí puedes ver más ejemplos de antivirus fraudulentos.</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/avantispyware.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/avantispyware.jpg" alt="avantispyware" width="602" height="601" class="alignnone size-full wp-image-2404" /></a></p>
<p>Actualización: Extra Antivirus es un nuevo rogue similar a PAntispyware09 y AV Antispyware.</p>
<p>Estos programas pueden ser descargados desde sus respectivos sitios pero también pueden instalarse sin el consentimiento del usuario por medio de tácticas engañosas. Por ejemplo, se podría recibir un correo con un enlace a un supuesto video (video-angelina.exe) al descargarlo e intentar verlo podría abrirse una ventana del navegador que nos muestre un video cualquiera de YouTube, para disimular, mientras que en segundo plano el malware actúa en nuestro equipo con absoluta libertad.</p>
<p>La infección requiere la intervención del usuario en algún momento, ya sea descargando el malware desde su propia web o instalando aplicaciones de dudosa procedencia (warez, P2P, etc), es en este tipo de casos donde el sentido común es la mejor defensa.</p>
<p><a href="http://spamloco.net/2009/04/pantispyware09-y-av-antispyware-clones.html#comments">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/pantispyware09-av-antispyware-clones-fraudulentos-rogues.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Waledac: ahora espía SMS</title>
		<link>http://www.trucoswindows.info/waledac-espia-sms.html</link>
		<comments>http://www.trucoswindows.info/waledac-espia-sms.html#comments</comments>
		<pubDate>Sat, 18 Apr 2009 12:43:17 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[espia]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[waledac]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2396</guid>
		<description><![CDATA[Como habíamos adelantado en nuestro artículo “Waledac, el troyano enamorado“, los creadores de este malware han basado gran parte de su trabajo en la constante actualización de las técnicas de Ingeniería Social para infectar a los usuarios. Esto hace de Waledac una de las principales botnets que están siendo utilizadas en la actualidad. En el [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Como habíamos adelantado en nuestro artículo “Waledac, el troyano enamorado“, los creadores de este malware han basado gran parte de su trabajo en la constante actualización de las técnicas de Ingeniería Social para infectar a los usuarios. Esto hace de Waledac una de las principales botnets que están siendo utilizadas en la actualidad.</p>
<p>En el día de la fecha, todos los dominios controlados por Waledac han modificado nuevamente su apariencia para corresponder con la nueva campaña de spam para propagar el malware. En este caso, muchos usuarios estarán recibiendo a partir de la fecha correos no deseados anunciando “un programa para leer SMS gratuito”.<br />
<span id="more-2396"></span><br />
El nuevo aspecto de los sitios web es el siguiente:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/waledacsms.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/waledacsms.png" alt="waledacsms" width="551" height="531" class="alignnone size-full wp-image-2397" /></a></p>
<p>Nótese el cierre del texto para captar la atención de la víctima: “¡Este es un servicio extremadamente nuevo!”. Como en los casos anteriores, si el usuario descarga este supuesto programa, estará descargando un malware, detectado por  ESET NOD32 como una variante de Win32/Waledac troyano.</p>
<p>Los nombres utilizados nuevamente varían para ser coherentes con la temática del sitio:</p>
<p>    * free.exe<br />
    * freetrial.exe<br />
    * install.exe<br />
    * smsreader.exe<br />
    * setup.exe<br />
    * smsspy.exe<br />
    * sms.exe<br />
    * trial.exe</p>
<p>Sin embargo, cabe destacar que los dominios utilizados no mantienen todos la misma lógica: aunque fueron registrados nuevos dominios con las palabras “sms”, “spy”, y otras; los dominios anteriores se siguen utilizando según las técnicas utilizadas previamente, pudiendo ver la nueva interface en dominio con palabras como “love”, “cupon”, “song”, “news”, etc.</p>
<p>Claramente Waledac será una amenaza que estará latente por un buen tiempo, e independientemente de la protección que brinda el antivirus, es importante que los usuarios estén educados respecto a estas técnicas de infección.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/04/16/waledac-ahora-espia-sms/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/waledac-espia-sms.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Scam en los historiales de MSN</title>
		<link>http://www.trucoswindows.info/scam-historiales-msn.html</link>
		<comments>http://www.trucoswindows.info/scam-historiales-msn.html#comments</comments>
		<pubDate>Tue, 14 Apr 2009 12:19:46 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[historial]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2368</guid>
		<description><![CDATA[Un lector nos informó nuevamente sobre un sitio web malicioso. En este caso se trata de un nuevo scam. Los atacantes se aprovechan, una vez más, de aquellas cosas que atraen a las personas, como por ejemplo, leer conversaciones ajenas. En este caso, el usuario llega a una página que ofrece al usuario la posibilidad [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Un lector nos informó nuevamente sobre un sitio web malicioso. En este caso se trata de un nuevo scam.</p>
<p>Los atacantes se aprovechan, una vez más, de aquellas cosas que atraen a las personas, como por ejemplo, leer conversaciones ajenas.</p>
<p>En este caso, el usuario llega a una página que ofrece al usuario la posibilidad de leer los mensajes de otros usuarios. Según la información de la portada, la página web es “el lugar en el que podrás descubrir todo lo que hablan tus amigos de MSN con otras personas“. Sólo que para ello, el usuario deberá brindar su cuenta de correo y su clave de acceso.<br />
<span id="more-2368"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam.png" alt="scam" width="545" height="313" class="alignnone size-full wp-image-2369" /></a></p>
<p>Si el usuario ingresa sus datos, no podrá observar ninguna conversación ni nada por el estilo. Sólo se trata de un engaño para obtener credenciales de acceso válidas.</p>
<p>Este tipo de engaños es muy frecuente, y su realización es muy simple. No es necesario ningún tipo de código malicioso ni programación avanzada. El atacante solo necesita armar el sitio web, y utilizar una técnica efectiva de Ingeniería Social.</p>
<p>En este momento, el ataque no es posible de realizarlo a través Mozilla Firefox y, si el usuario accede al sitio web con dicho navegador, observará una ventana como la siguiente:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam2.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam2.png" alt="scam2" width="546" height="208" class="alignnone size-full wp-image-2370" /></a></p>
<p>Si se observa, la principal diferencia entre ambas imágenes es que en Firefox no aparece el formulario de ingreso de datos (en su lugar, aparece la nota resaltada en rojo en la imagen superior).</p>
<p>Si se analiza el código fuente, esto se debe a que el sitio contiene un iframe para insertar el formulario de robo de credenciales, desde otra URL:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam3.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam3.png" alt="scam3" width="575" height="61" class="alignnone size-full wp-image-2371" /></a></p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam4.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam4.png" alt="scam4" width="263" height="277" class="alignnone size-full wp-image-2372" /></a></p>
<p>Este formulario no es visualizado en Firefox, dado que los usuarios han denunciado la URL maliciosa, y la misma ha sido bloqueada por el navegador:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam5.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam5.png" alt="scam5" width="577" height="326" class="alignnone size-full wp-image-2373" /></a></p>
<p>Estos casos pueden ser denunciados desde el propio navegador web, como lo explicamos en denunciar casos de phishing. La responsabilidad de realizar la denuncia permitirá, como en este caso, impedir que otros usuarios sean víctimas del ataque.</p>
<p>Nuevamente, les recordamos a los usuarios la importancia de cuidar sus claves de acceso, y no entregarlas en sitios web cuya reputación no es reconocida.</p>
<p>Actualización: Hemos denunciado el sitio en 110mb.com y ha sido dado de baja. Por lo tanto, tampoco es posible visualizar el formulario desde Internet Explorer:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam6.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/04/scam6.png" alt="scam6" width="543" height="390" class="alignnone size-full wp-image-2374" /></a></p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/04/13/scam-leer-historiales-msn/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/scam-historiales-msn.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Por favor ingrese su usuario y contraseña</title>
		<link>http://www.trucoswindows.info/ingrese-usuario-contrasena.html</link>
		<comments>http://www.trucoswindows.info/ingrese-usuario-contrasena.html#comments</comments>
		<pubDate>Tue, 03 Mar 2009 19:36:13 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[contraseña]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[engaño]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2291</guid>
		<description><![CDATA[Si Ud. viera un formulario como el siguiente, ¿ingresaría sus datos? Si lo hace quiere decir que fue engañado y la información de su cuenta está en manos de un delincuente. Si no lo hace, ¿lo haría aquí? Como podemos ver el formulario es el mismo, el cual primero es alojado en un sitio determinado [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>Si Ud. viera un formulario como el siguiente, ¿ingresaría sus datos?</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/03/contact.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/03/contact.png" alt="contact" width="341" height="277" class="alignnone size-full wp-image-2292" /></a><br />
<span id="more-2291"></span><br />
Si lo hace quiere decir que fue engañado y la información de su cuenta está en manos de un delincuente.</p>
<p>Si no lo hace, ¿lo haría aquí?</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/03/contact2.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/03/contact2.png" alt="contact2" width="904" height="575" class="alignnone size-full wp-image-2293" /></a></p>
<p>Como podemos ver el formulario es el mismo, el cual primero es alojado en un sitio determinado y luego insertado en diferentes perfiles de Blogspot para lograr un mayor engaño.</p>
<p>Esta serie de sitios basura, son creados por las mismas personas desde hace tiempo y evidentemente es un negocio muy rentable. Por favor, NO ingrese su datos.</p>
<p><a href="http://blog.segu-info.com.ar/2009/03/por-favor-ingrese-su-usuario-y.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/ingrese-usuario-contrasena.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>SMS gratis</title>
		<link>http://www.trucoswindows.info/sms-gratis.html</link>
		<comments>http://www.trucoswindows.info/sms-gratis.html#comments</comments>
		<pubDate>Thu, 22 Jan 2009 21:14:53 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[gratis]]></category>
		<category><![CDATA[SMS]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2203</guid>
		<description><![CDATA[En el día de hoy hemos detectado una nueva campaña para engañar e infectar usuarios: se trata de correos y sitios web en donde se ofrece la posibilidad de enviar mensajes SMS en forma gratuita: Por supuesto se trata de un engaño. Supuestamente para utilizar la herramienta se debe descargar una aplicación para actualizar Java, [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En el día de hoy hemos detectado una nueva campaña para engañar e infectar usuarios: se trata de correos y sitios web en donde se ofrece la posibilidad de enviar mensajes SMS en forma gratuita:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/sms.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/sms.png" alt="sms" width="702" height="348" class="alignnone size-full wp-image-2204" /></a><br />
<span id="more-2203"></span><br />
Por supuesto se trata de un engaño. Supuestamente para utilizar la herramienta se debe descargar una aplicación para actualizar Java, pero en realidad se termina descargando  el archivo Java_update.exe que es un programa dañino detectado como Win32/IRCBot.ALD por ESET NOD32.</p>
<p>Lamentablemente en la actualidad este tipo de prácticas son muy comunes por parte de las personas que buscan infectarnos ya que muchas veces nos dejamos llevar por las palabras Gratis o Free, sin pensar en las consecuencias que ello puede acarrear.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/01/22/sms-gratis/"><br />
FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/sms-gratis.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Search and Destroy falso</title>
		<link>http://www.trucoswindows.info/search-destroy-falso.html</link>
		<comments>http://www.trucoswindows.info/search-destroy-falso.html#comments</comments>
		<pubDate>Tue, 13 Jan 2009 09:12:11 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[antivirus]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[falso]]></category>
		<category><![CDATA[search and destroy]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2178</guid>
		<description><![CDATA[En los últimos días ha aparecido un nuevo rogue que simula ser una conocida aplicación antispyware como lo es Spybot Search &#38; Destroy. Como la mayoría de los rogue actuales, esta aplicación dañina es promocionada a través de un sitio web adornado con animaciones de calidad realizadas en Flash, para intentar hacer más confiable el [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En los últimos días ha aparecido un nuevo rogue que simula ser una conocida aplicación antispyware como lo es Spybot Search &amp; Destroy. Como la mayoría de los rogue actuales, esta aplicación dañina es promocionada a través de un sitio web adornado con<br />
animaciones de calidad realizadas en Flash, para intentar hacer más confiable el sitio:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/search.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/search.png" alt="search" width="576" height="256" class="alignnone size-full wp-image-2179" /></a><br />
<span id="more-2178"></span><br />
Desde esta página se puede descargar el archivo SearchAndDestroy.exe que ESET NOD32 detecta como Win32/Adware.MSAntispyware2009.</p>
<p>Luego de instalarla, la aplicación realiza la exploración del sistema e informa de supuestos daños en el registro de Windows y, si se intenta repararlo, se informa que se debe registrar la aplicación, con el correspondiente pago de U$S 29,95 dolares en este caso:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/pago.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/pago.png" alt="pago" width="449" height="265" class="alignnone size-full wp-image-2180" /></a></p>
<p>En este “detalle” se encuentra la estafa, ya que posterior al pago, no se recibirán más noticias del sitio web y por supuesto se habrá perdido el dinero.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/01/11/search-and-destroy-falso/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/search-destroy-falso.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Barack Obama el nuevo gancho para propagar malware</title>
		<link>http://www.trucoswindows.info/barack-obama-el-nuevo-gancho-para-propagar-malware.html</link>
		<comments>http://www.trucoswindows.info/barack-obama-el-nuevo-gancho-para-propagar-malware.html#comments</comments>
		<pubDate>Thu, 06 Nov 2008 22:52:47 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[e-mail]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1912</guid>
		<description><![CDATA[El e-mail contiene links a archivos llamados ´BarackObama.exe´. Este archivo es un Trojan Downloader. Websense Security Labs ThreatSeeker Network ha descubierto que los creadores de los puertos maliciosos están aprovechando los recientemente anunciados resultados de las elecciones presidenciales de 2008, y se están empezando a enviar e-mails maliciosos como cebo prometiendo enseñar en un video [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>El e-mail contiene links a archivos llamados ´BarackObama.exe´. Este archivo es un Trojan Downloader.</p>
<p>Websense Security Labs ThreatSeeker Network ha descubierto que los creadores de los puertos maliciosos están aprovechando los recientemente anunciados resultados de las elecciones presidenciales de 2008, y se están empezando a enviar e-mails maliciosos como cebo prometiendo enseñar en un video una entrevista con los consejeros del recién elegido presidente de Estados Unidos.<br />
<span id="more-1912"></span><br />
Sobre la ejecución de los archivos llamados system.exe y firewall.exe entran dentro del directorio de sistemas. Un kit de phishing se abre localmente, y los archivos que han entrado saltan para arrancar. Los archivos del host también se modifican.</p>
<p><a href="http://www.diarioti.com/gate/n.php?id=20124">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/barack-obama-el-nuevo-gancho-para-propagar-malware.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>La pirámide de dinero (estafa)</title>
		<link>http://www.trucoswindows.info/la-piramide-de-dinero-estafa.html</link>
		<comments>http://www.trucoswindows.info/la-piramide-de-dinero-estafa.html#comments</comments>
		<pubDate>Sat, 01 Nov 2008 21:21:02 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[dinero]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[estafa]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1885</guid>
		<description><![CDATA[En el día de hoy hemos recibido en nuestro foro un correo (que ha sido rechazado) con la conocida estafa de las pirámides de dinero en donde una persona supuestamente puede hacerse millonario en forma rápida, &#8220;fácil, legal y honesta&#8221;: Este tipo de estafas ha sido muy conocida en el pasado ya que se realizaba [...]]]></description>
			<content:encoded><![CDATA[<p></p><p>En el día de hoy hemos recibido en nuestro foro un correo (que ha sido rechazado) con la conocida estafa de las pirámides de dinero en donde una persona supuestamente puede hacerse millonario en forma rápida, &#8220;fácil, legal y honesta&#8221;:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/11/estafa-piramide.jpg"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/11/estafa-piramide-300x210.jpg" alt="" width="300" height="210" class="alignnone size-medium wp-image-1886" /></a><br />
<span id="more-1885"></span><br />
Este tipo de estafas ha sido muy conocida en el pasado ya que se realizaba con cartas y en este momento se ha comenzado (nuevamente) a propagar por distintos sitios de internet, en lista de correos y foros. Se puede encontrar mucha información sobre este tipo de timos desde 1920 cuando se comenzó a hacer conocido por su creador Ponzi (un conocido estafador italiano) y se basa en creer en una pirámide dinero, que jamás termina de completarse y que sólo beneficia a sus creadores (los estafadores).</p>
<p>En este correo puede verse todas las instrucciones necesarias para llevar adelante esta pirámide y convertirse en un supuesto millonario. También pueden verse las instrucciones para propagar el correo en nuevas listas, foros y grupos con &#8220;asuntos tentadores&#8221; para hacer caer más víctimas.</p>
<p>Justamente ayer en un congreso y explicando el funcionamiento del scam, comentaba que resulta curioso la cantidad de estas estafas en español que han estado apareciendo en los últimos meses, de las cuales en Segu-Info tenemos muchos ejemplos. En ese momento alguien me comentó que quizás este &#8220;fenómeno&#8221; esté relacionado con el momento de crisis mundial en el que nos encontramos insertos y la necesidad de dinero rápido que es normal que aparezca en estas circunstancias.</p>
<p>Sea eso cierto o no, por supuesto este tipo de correos son una estafa que es llevada adelante por delincuentes que se aprovechan de la ambición de los usuarios. No responda esos correos ni envíen dinero. Como dice al final del correo, esto no es un proverbio chino sino un cuento chino.</p>
<p><a href="http://blog.segu-info.com.ar/2008/11/la-pirmide-de-dinero-estafa.html">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/la-piramide-de-dinero-estafa.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

