<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Noticias Informaticas &#187; falsas</title>
	<atom:link href="http://www.trucoswindows.info/tag/falsas/feed" rel="self" type="application/rss+xml" />
	<link>http://www.trucoswindows.info</link>
	<description>Informatica, tecnologia, software, hardware y seguridad</description>
	<lastBuildDate>Mon, 10 May 2010 19:17:50 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Campaña masiva de sitios e instaladores falsos en español</title>
		<link>http://www.trucoswindows.info/campana-masiva-sitios-instaladores-falsos-espanol.html</link>
		<comments>http://www.trucoswindows.info/campana-masiva-sitios-instaladores-falsos-espanol.html#comments</comments>
		<pubDate>Fri, 23 Jan 2009 15:04:55 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[instaladores]]></category>
		<category><![CDATA[webs]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=2211</guid>
		<description><![CDATA[Hemos hallado una gran cantidad de sitios web falsos y que simulan descargar distintos instaladores de herramientas muy conocidas como WinRar, WinZip, EMule, Torrent, Azureus, MSN Messenger, Zone-Alarm, Open Office, Opera, Firefox, Microsoft Internet Explorer, DirectX, RegCleaner y muchos otros.
Estos sitios descargan falsos instaladores generados por herramientas similares a la comentada por nosotros en creador [...]]]></description>
			<content:encoded><![CDATA[<p>Hemos hallado una gran cantidad de sitios web falsos y que simulan descargar distintos instaladores de herramientas muy conocidas como WinRar, WinZip, EMule, Torrent, Azureus, MSN Messenger, Zone-Alarm, Open Office, Opera, Firefox, Microsoft Internet Explorer, DirectX, RegCleaner y muchos otros.</p>
<p>Estos sitios descargan falsos instaladores generados por herramientas similares a la comentada por nosotros en creador de falsos navegadores web y, si bien esta técnica es muy conocida, lo realmente peligroso en esta ocasión es que esta campaña de distribución ha sido orientada a distintos idiomas y, si el usuario proviene de Latinoamérica o España el sitio web mostrado, estará en español, como puede verse a continuación en este sitio falso de Emule:<br />
<span id="more-2211"></span><br />
<a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/emule.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/emule.png" alt="emule" width="380" height="403" class="alignnone size-full wp-image-2212" /></a></p>
<p>Como si esto fuera poco, la campaña ha sido orientada a lograr posicionamiento web a través de los buscadores (SEO &#8211; Search Engine Optimization) y es posible llegar a los sitio falsos a través de cualquiera de ellos con búsquedas muy sencillas:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/busqueda.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/busqueda.png" alt="busqueda" width="452" height="167" class="alignnone size-full wp-image-2213" /></a></p>
<p>Es decir, cualquier usuario puede llegar a estos sitios y descargar la herramienta falsa. Lo extraño es que, al comenzar la instalación, se descarga el programa original desde el sitio oficial de la aplicación, pudiendo tardar varios minutos dependiendo del tamaño de la aplicación y de la velocidad de descarga. Por ejemplo, aquí se muestra la descarga del paquete de Open Office:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/office.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/office.png" alt="office" width="503" height="383" class="alignnone size-full wp-image-2214" /></a></p>
<p>Pero, luego de dicha descarga y, debido a que los programas supuestamente son gratuitos, se solicita el envío de cierta cantidad de SMS (de 2 a 4) para proporcionar un supuesto número de instalación y finalizar la instalación. Este evento, que puede parecer aislado, da cierto sentido de frustración al usuario que, después del tiempo invertido en la descarga e instalacióndel programa, prefiere enviar los SMS que seguir perdiendo tiempo.</p>
<p>En este caso se muestra la solicitud del código al intentar instalar el falso Flash Player. El mensaje remarcado muestra la cantidad de mensajes y el costo de los mismos, que varía dependiendo del país en que nos encontremos:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/sms-share.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/sms-share.png" alt="sms-share" width="500" height="383" class="alignnone size-full wp-image-2215" /></a></p>
<p>Luego de enviar los SMS solicitados, por supuesto no se recibe respuesta y ya se ha perdido el dinero (en este caso 8 pesos). Además a partir de este momento se ha instalado una barra llamada Peer2Peer en el navegador y los delincuentes recibirán un monto determinado de dinero por cada búsqueda que se hace en ella. Es importante destacar que esta barra ha sido realizada a través de la empresa Conduit legal que ofrece este tipo de servicios para construir barras de búsquedas gratuitas (la cuenta fue creada en octubre de 2008).</p>
<p>Como comentario al margen y orientado a la cantidad de trabajo necesario para realizar esta campaña, en uno de estos dominios puede verse la cantidad de instaladores falsos en distintos idiomas creados para este engaño… los cuales alcanzar los 1899 en el momento de escribir esto:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2009/01/down.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2009/01/down.png" alt="down" width="413" height="501" class="alignnone size-full wp-image-2216" /></a></p>
<p>Entonces, en esta campaña es importante destacar las siguientes consideraciones:</p>
<p>    * el tiempo invertido en construir la gran cantidad de sitios falsos (registrados la mayoría de ellos en noviembre pasado)<br />
    * el tiempo invertido en crear la gran cantidad de instaladores falsos (repito, 1899)<br />
    * el tiempo invertido en crear los sitios y los instaladores en distintos idiomas<br />
    * simular el proceso de instalación completo, incluso descargando la herramienta verdadera<br />
    * el tiempo invertido en realizar la campaña de SEO que bajo ningún punto de vista es algo sencillo de llevar a  cabo sobre los buscadores<br />
    * lograr el cobro de los SMS recibidos</p>
<p>Estos puntos dan una idea del tamaño de la campaña y del dinero que pueden recolectar estos delincuentes. ¿Queda alguna duda de la orientación económica de este tipo de engaños?</p>
<p>Actualización: al finalizar de escribir este post, la barra mencionada ha sido dada de baja por violar los términos de uso de la empresa que ofrece el servicio ya que fue utilizada para actividades fraudulentas.</p>
<p><a href="http://blogs.eset-la.com/laboratorio/2009/01/23/campana-masiva-sitios-instaladoresfalsos-espanol/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/campana-masiva-sitios-instaladores-falsos-espanol.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Detectan falsas actualizaciones de Flash Player</title>
		<link>http://www.trucoswindows.info/detectan-falsas-actualizaciones-de-flash-player.html</link>
		<comments>http://www.trucoswindows.info/detectan-falsas-actualizaciones-de-flash-player.html#comments</comments>
		<pubDate>Fri, 24 Oct 2008 21:59:35 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[actualizaciones]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[flash player]]></category>
		<category><![CDATA[malware]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1844</guid>
		<description><![CDATA[Los expertos de los laboratorios de seguridad de G Data advierten sobre la circulación en Internet en los últimos días de una actualización falsa del popular Adobe Flash Player.
El método al que recurren los cibercriminales es particularmente descarado: al buscar en los motores de búsqueda el término “flash player&#8221;, los usuarios encontrarán en primera posición [...]]]></description>
			<content:encoded><![CDATA[<p>Los expertos de los laboratorios de seguridad de G Data advierten sobre la circulación en Internet en los últimos días de una actualización falsa del popular Adobe Flash Player.</p>
<p>El método al que recurren los cibercriminales es particularmente descarado: al buscar en los motores de búsqueda el término “flash player&#8221;, los usuarios encontrarán en primera posición un enlace directo a un sitio web que dice albergar una actualización para el popular reproductor, pero que en realidad se trata de la familia de malware Win32:Agent.<br />
<span id="more-1844"></span></p>
<p>El peligro se agrava al poder confundirse con el lanzamiento de la versión 10 de Flash Player anunciada hace escasos días por Adobe, versión que, entre otras cosas, soluciona agujeros de seguridad de versiones anteriores. Por ello, la demanda actual de los usuarios es bastante alta, lo que puede provocar que muchos de ellos accedan al enlace fraudulento a través de Google, en lugar de a la actualización legítima de Adobe.</p>
<p>El método de los atacantes es sencillo y efectivo: gracias a anuncios específicos contratados en Google Ads, el sitio web trampa encabeza el ranking, mientras que el sitio web oficial de Adobe Flash Player cae varias posiciones por debajo. Muchas víctimas potenciales harán click probablemente en el primer resultado sin desconfiar, cayendo directamente en manos de los atacantes.</p>
<p>En consecuencia, los expertos de los laboratorios de seguridad de G Data recomiendan llevar a cabo dichas actualizaciones exclusivamente a través de los sitios web oficiales del fabricante y tomar otras precauciones adicionales en sus PC, tales como utilizar un filtro web capaz de detectar y bloquear el contenido malicioso antes de que produzca daño alguno.</p>
<p><a rel="nofollow" href="http://www.diarioti.com/gate/n.php?id=19946">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/detectan-falsas-actualizaciones-de-flash-player.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los hackers usan páginas falsas de YouTube para atacar las computadoras</title>
		<link>http://www.trucoswindows.info/los-hackers-usan-paginas-falsas-de-youtube-para-atacar-las-computadoras.html</link>
		<comments>http://www.trucoswindows.info/los-hackers-usan-paginas-falsas-de-youtube-para-atacar-las-computadoras.html#comments</comments>
		<pubDate>Sat, 11 Oct 2008 01:27:49 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[paginas]]></category>
		<category><![CDATA[YouTube]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1804</guid>
		<description><![CDATA[ Los especialistas en seguridad informática advierten que los piratas informáticos están usando páginas falsas de YouTube para engañar a la gente para que abran sus máquinas a software malintencionado. 
Este engaño, a través de páginas de YouTube falsas, es parte de una creciente tendencia de los hackers de merodear los populares sitios de redes [...]]]></description>
			<content:encoded><![CDATA[<p> Los especialistas en seguridad informática advierten que los piratas informáticos están usando páginas falsas de YouTube para engañar a la gente para que abran sus máquinas a software malintencionado. </p>
<p>Este engaño, a través de páginas de YouTube falsas, es parte de una creciente tendencia de los hackers de merodear los populares sitios de redes sociales en los cuales las personas comparten vínculos y programas.<br />
<span id="more-1804"></span><br />
“Estamos buscando herramientas como estas no solo para YouTube, sino para MySpace, Facebook, America Online”, dijo Jamz Yaneza, de Trend Micro. “Todos los sitios de redes sociales han sido atacados con alguna u otra página”. </p>
<p>Los ‘hackers’ que usan el ataque mediante YouTube envían a personas vínculos a supuestos videos divertidos del famoso sitio web de Google. </p>
<p>Pero los vínculos llevan a réplicas realistas de páginas de YouTube e indican que se necesita una actualización de programas para ver el video requerido.</p>
<p>Aceptar esta actualización permite al ‘hacker’ instalar programas malintencionados que podrían inutilizar teclas, robar datos o permitir tomar el control de la computadora afectada, explicó David Perry de Trend Micro. </p>
<p>Y las víctimas probablemente no se den cuenta ya que el programa pirata enviará luego al sitio real de YouTube y mostrará el video prometido. </p>
<p>Los hackers, en un reciente encuentro en Las Vegas, indicaron que las redes sociales son sitios estupendos para aprovechar la confianza de las personas. </p>
<p>Y es que aunque la gente suele estar alerta ante programas o vínculos enviados por correo por un extraño, en cambio abren estos vínculos cuando provienen de “amigos” de su comunidad virtual. </p>
<p><a rel="nofollow" href="http://www.seguridadpc.net/noti/10_08/Los_hackers_usan_paginas_falsas_de_YouTube_para_atacar_las_computadoras.htm">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/los-hackers-usan-paginas-falsas-de-youtube-para-atacar-las-computadoras.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Postales falsas de MetroPostales</title>
		<link>http://www.trucoswindows.info/postales-falsas-de-metropostales.html</link>
		<comments>http://www.trucoswindows.info/postales-falsas-de-metropostales.html#comments</comments>
		<pubDate>Wed, 16 Jul 2008 03:22:03 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[metropostales]]></category>
		<category><![CDATA[postales]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=1338</guid>
		<description><![CDATA[Debido a que la propagación de códigos maliciosos a través de falsas postales es una cuestión que se vive a diario, es necesario que estemos alertas ante la recepción de correos electrónicos que prometen este tipo de contenido.
En el siguiente caso, el sitio web utilizado para alojar el malware consiste en una falsa web cuyo [...]]]></description>
			<content:encoded><![CDATA[<p>Debido a que la propagación de códigos maliciosos a través de falsas postales es una cuestión que se vive a diario, es necesario que estemos alertas ante la recepción de correos electrónicos que prometen este tipo de contenido.</p>
<p>En el siguiente caso, el sitio web utilizado para alojar el malware consiste en una falsa web cuyo nombre es similar al del sitio web legítimo www.metropostales.com.<br />
<span id="more-1338"></span><br />
En principio, el correo se ve algo parecido al siguiente:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal1.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal1-300x16.png" alt="" width="300" height="16" class="alignnone size-medium wp-image-1339" /></a></p>
<p>Sin embargo, cuando el usuario hace clic sobre el enlace, es redireccionado hacia una página falsa desde donde supuestamente podrá visualizar la postal prometida:</p>
<p><a href="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal.png"><img src="http://www.trucoswindows.info/wp-content/uploads/2008/07/postal-300x226.png" alt="" width="300" height="226" class="alignnone size-medium wp-image-1340" /></a></p>
<p>Lejos de esta situación, se intentará descargar un archivo ejecutable, el malware. De esta manera, el atacante pretende lograr que aquellos usuarios desatentos caigan en la trampa.</p>
<p>Es de vital importancia prestar atención en la dirección a la cual somos redirigidos al hacer clic en un enlace, como así también explorar los archivos descargados con un producto como ESET NOD32.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/07/15/postales-falsas-metropostale/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/postales-falsas-de-metropostales.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Postales falsas de Yahoo</title>
		<link>http://www.trucoswindows.info/postales-falsas-de-yahoo.html</link>
		<comments>http://www.trucoswindows.info/postales-falsas-de-yahoo.html#comments</comments>
		<pubDate>Wed, 23 Apr 2008 00:46:55 +0000</pubDate>
		<dc:creator>marga2f</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[engaño]]></category>
		<category><![CDATA[falsas]]></category>
		<category><![CDATA[postales]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Yahoo]]></category>

		<guid isPermaLink="false">http://www.trucoswindows.info/?p=973</guid>
		<description><![CDATA[En las últimas horas se ha registrado una gran cantidad de correos enviados masivamente (spam) con postales falsas de Yahoo que terminan descargando un troyano.


Como se ve en la imagen, al ingresar al sitio web que simula ser del servicio Yahoo Greetings, se intenta engañar al usuario para descargar una actualización de FlashPlayer. En realidad [...]]]></description>
			<content:encoded><![CDATA[<p>En las últimas horas se ha registrado una gran cantidad de correos enviados masivamente (spam) con postales falsas de Yahoo que terminan descargando un troyano.</p>
<p><a href='http://www.trucoswindows.info/wp-content/uploads/2008/04/postal-yahoo.png'><img src="http://www.trucoswindows.info/wp-content/uploads/2008/04/postal-yahoo-300x163.png" alt="" width="300" height="163" class="alignnone size-medium wp-image-974" /></a><br />
<span id="more-973"></span><br />
Como se ve en la imagen, al ingresar al sitio web que simula ser del servicio Yahoo Greetings, se intenta engañar al usuario para descargar una actualización de FlashPlayer. En realidad el archivo http://www3.yahoo.americangreetings.[dominio-falso]/ecards/get_new_flashplayer.exe es un troyano que ESET NOD32 detecta como Win32/Agent.NEQ.</p>
<p>[dominio-falso], pueden ser al menos 10 dominios que pueden contener la misma postal falsa y la misma amenaza. Este troyano es un backdoor capaz de conectarse a servidores SMTP para enviar más correo masivo, por lo que puede experimentarse una caída de velocidad en las conexiones de los equipos infectados.</p>
<p>Una vez más se debe estar alerta a este tipo de “servicios” y postales que tienen como objetivo infectar la mayor cantidad de usuarios para utilizarlos como zombies.</p>
<p><a rel="nofollow" href="http://blogs.eset-la.com/laboratorio/2008/04/22/postales-falsas-yahoo/">FUENTE</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.trucoswindows.info/postales-falsas-de-yahoo.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
