jueves, 10 de mayo de 2012

Déjame acceder a tu información privada... Gracias...


En el artículo anterior habíamos visto uno de muchos engaños/scams que existe estos días, ahora queremos aclarar mucho más cómo funcionan y como protegernos de estas amenazas


Como funciona?

Muchos de nosotros nos hemos preguntado el  Cómo funciona…? Bueno la verdad es bastante simple: Pepito entra a su Facebook mira que Martita el amor de su vida tiene una peculiar publicación que dice “Mira quien visito tu perfil” bueno Pepito preocupado por haber hecho la pagina de Martita su Home Page, decide ver de qué se trata, al ingresar al link ve que es una aplicación y que está pidiendo permiso para usar su información para lo que necesite y como Pepito está muy apurado para leer los largos permisos que está cediendo, presionando el grande y azul botón “Permitir” o “Allow” entonces dicha aplicación comienza de inmediato a aprovechar los derechos que le cedimos; contactos, información personal, correos electrónicos, hacer publicaciones en los muros de sus contactos a su nombre, con el mismo argumento con el que cayó “Mira quien visito tu perfil” pero esto no se queda ahí, mientras Pepito trata de hacer funcionar esa aplicación el método que utiliza esta aplicación es de llevar a las víctimas a una página externa donde hacen que los usuarios instalen aplicaciones, plugings, supuestas actualizaciones para que funcione lo prometido(video o audio). El pobre Pepito después de tratar y entrar a estas páginas una y otra vez no se dio cuenta que su solución antivirus pirata pero supuestamente efectiva no está funcionando de la forma correcta ya que las actualizaciones de firmas del antivirus nunca fueron comprobadas y no están funcionando, el resultado: una aplicación maliciosa está instalada en su computador, Koobface un gusano que paulatinamente tomara poder de su PC y todo lo que hace en ella, búsquedas en google, bing, yahoo, etc. Recopilando información, haciendo a tu PC una gran fuente de Spam,  contactos de todas las redes sociales que está inscrito, Twitter, Linkedln, MySpace, etc. Siendo Pepito una persona que lleva varios años en esto de las redes sociales, tiene bastantes contactos unos 800 por cada red social, podemos hacer un estimado rápido, 3200 contacto 3200 víctimas potenciales para Koobface, estas tantas personas tiene sus propios contactos y esos los suyos, se hace grande el numero verdad?  Bueno estos señores que diseñan Virus y Software malicioso tienen muy clara la naturaleza humana, la curiosidad sobre todo, no todos son ex novios(as) celosos o paranoicos o gente con ego muy inflado que quieren saber quién de sus “fans” entraron a ver sus fotos, paranoicos, obsesivos, sociópatas son buenas victimas pero las victimas más fáciles somos los curiosos (AKA personas, todos nosotros), engaños como “Agrega el botón No Me Gusta”, “Que vergüenza, video Shakira se come los mocos”(no recuerdo que era exactamente pero vi algo con Shakira), “New Paris Hillton Sex Tape” , niños con cáncer, cáncer de mama, secuestros, violaciones, maltrato animal, maltrato a niños, videojuegos, pornografía, chistes, “Facebook empezara a cobrar por el servicio”, “Windows Live empezara a cobrar”, “Microsoft borrara las cuentas gratuitas” son innumerables las formas que existen de engañar, desde las más graciosas como las ultimas hasta las más tristes como usar niños o animales maltratados para llegar al corazón de las personas y conseguir lo que quieren, TU información y tus contactos.

Solucion

Como todo tiene solución en la vida podemos hacer varias cosas para primero no caer en el engaño y después solucionar el embrollo después de haber caído.
  1. 1.  Si vemos una publicación o recibimos una publicación que dice “mira quien entro en tu perfil” o “Adiciona el botón No Me Gusta en tu perfil” o “Deshabilita Timeline” o algo que sea sospechoso debemos tener en cuenta algunas cosas, Facebook no hace cambios democráticamente simplemente los hace si existiera un botón “No me Gusta” todos lo tendríamos, si pudiéramos deshabilitar TimeLine no habrían invertido tiempo y MUCHO dinero en hacerlo, eso no existe, si pudiéramos ver quien visito nuestro perfil Facebook estaría incumpliendo con parte del acuerdo que aceptamos al registrarnos en esa página el cual es salvaguardar nuestra privacidad, de cada individuo lo cual incluye mantener confidencialidad en cuanto a los lugares que visitamos. Por lo tanto estemos atentos a las estafas, a las aplicaciones a las cuales nos inscribimos, a quien le estamos dando derechos sobre nuestra información.
  2. Aplicaciones maliciosas, personas como yo que llevamos en el facebook más de 5 años hemos visto la evolución y el paso de miles y miles de aplicaciones muchas de ellas muy conocidas y con bastantes usuarios las cuales murieron con el paso de los meses o años, estos usuarios fueron adoptados por empresas que compraron las aplicaciones muchas de estas “empresas” fueron spamers los cuales teniendo los derechos de la información de sus usuarios la aprovecharon este problema nos hicieron sus víctimas eventuales, digamos que Facebook ya soluciono parcialmente este problema, la solución más efectiva es entrar a configuraciones del perfil y eliminar dichas aplicaciones.
  3. Muy bien… en el caso de estar metidos hasta el cuello con esto de haber descargado el plugin o la aplicación para ver el video de Shakira comiendo gato en Corea existe una solución, verificar si tu antivirus funciona correctamente, si es legal, si se está actualizando correctamente, la mayoría de las soluciones antivirus se actualizan por lo menos una vez a día y si en el caso de ser una solución gratuita verificar que las firmas estén ecualizadas y realizar un escaneo completo y profundo de tu ordenador. Si no tienes un antivirus te recomiendo fervientemente instales uno, hay muchos gratis, buenos y confiables, (Avira, Avast, AVG, MSE, Panda Cloud, Kaspersky), soluciones buenas y gratis en la red. Hay soluciones específicas, algunas avanzadas otras no tanto pero existe solución. En caso de que nada de esto funcione pues habría que considerar c:>FORMAT c: que tampoco es algo tan malo.

Bueno en resumen, la mejor práctica es ser siempre conscientes de lo que se está haciendo, pensar antes de curiosear, preguntar siempre antes de hacer y pregúntanos, comenta, participa en el blog, escríbenos, queremos ayudarte.

Ernesto Grundy
bSafe Team

No hay comentarios:

Publicar un comentario