<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Spam</title>
	<atom:link href="http://www.rzw.com.ar/c/spam/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Tue, 24 Jan 2012 21:26:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>Un Spammer deberá pagar US$ 873 millones a Facebook</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5337.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5337.html#comments</comments>
		<pubDate>Mon, 24 Nov 2008 22:36:22 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Adam Guerbuez]]></category>
		<category><![CDATA[Atlantis Blue Capital]]></category>
		<category><![CDATA[demanda]]></category>
		<category><![CDATA[Facebook]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5337</guid>
		<description><![CDATA[Facebook ha logrado un fallo favorable contra Adam Guerbuez, el spammer canadiense propietario de la empresa Atlantis Blue Capital, que se hiciera con los datos de miles de usuarios de la red social Facebook haciendo uso de paginas falsas, y que utilizó luego para enviar más de 4 millones de mensajes privados a usuarios entre [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright" title="SPAM" src="http://www.martinaberastegue.com/wp-content/uploads/2007/12/spam_teclado.jpg" alt="SPAM" width="255" height="193" /><strong>Facebook</strong> ha logrado un fallo favorable contra <strong>Adam Guerbuez</strong>, el spammer canadiense propietario de la empresa Atlantis Blue Capital, que se hiciera con los datos de miles de usuarios de la red social Facebook haciendo uso de paginas falsas, y que utilizó luego para enviar más de 4 millones de mensajes privados a usuarios entre Mayo y Junio anunciado contenidos sexuales y de drogas en donde incluía un enlace hacia otra web donde comprarlos.</p>
<p>De acuerdo con la corte del distrito de California del norte, en San José, <strong>Guerbuez</strong> violo varias leyes federales norteamericanas y <strong>fue condenado a pagar una indemnización de 873 millones de dólares a Facebook</strong>. Además, <strong>se le prohibió</strong> a Guerbuez <strong>acceder a</strong> cualquier página de <strong>Facebook en el futuro</strong>. <strong>La demanda también incluyo a otros 25 individuos</strong> que actuaron en colaboración con Adam Guerbuez.</p>
<p>Vía | <a rel="nofollow" href="http://idgnow.uol.com.br/internet/2008/11/24/facebook-vence-processo-de-us-837-milhoes-contra-spammer/" target="_blank">IDG Now</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5337.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los spammers atacan a través de Picasa</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5277.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5277.html#comments</comments>
		<pubDate>Sat, 06 Sep 2008 22:11:32 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Spam]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Picasa]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5277</guid>
		<description><![CDATA[Esto es para que los usuarios de servicios online de fotos como Picasa lo tengan en cuenta, aunque seguramente no va a ser una novedad para muchos de ustedes. Primero, recordemos que Picasa es un servicio propiedad de Google con el que se pueden almacenar fotografías, organizarlas en álbumes, editarlas y compartirlas con otras personas. [...]]]></description>
			<content:encoded><![CDATA[<p>Esto es para que los usuarios de servicios online de fotos como Picasa lo tengan en cuenta, aunque seguramente no va a ser una novedad para muchos de ustedes. </p>
<p>Primero, recordemos que Picasa es un servicio propiedad de Google con el que se pueden almacenar fotografías, organizarlas en álbumes, editarlas y compartirlas con otras personas. Ahora la relación con la seguridad. </p>
<p>La especialista Message Labs dio a conocer en su último informe que este tipo de sitios son un elemento interesante muy utilizado por los spammers ya que tienen algunas características que permiten que los spam no sean detectados como tal.<br />
<span id="more-5277"></span><br />
El tema central es que muchos de los correos no deseados incluyen en el mensaje imágenes y justamente Picasa, como el resto de servicios similares, se basan en las imágenes, de manera que la mayoría de los filtros no bloquean los dominios que utiliza este servicio porque de lo contrario el usuario no podría recibir la imagen que tiene en Picasa. </p>
<p>Por lo tanto, como los filtros anti-spam no filtran estos dominios, entonces los spammers cargan sus imágenes de correo spam como si fueran fotos en el sitio de Picasa y desde allí los envían y listo, pasa por cualquier filtro y sigue su viaje hasta su destino final porque lo toman como una foto enviada por un usuario y no como lo que realmente es. </p>
<p>En este caso, es una cuestión que se nos escapa de las manos a nosotros. Son las compañías las que tendrían que ver qué se puede hacer en estas circunstancias. Igualmente, vale la pena estar prevenidos y prestar atención tanto al contenido del sitio al que estamos ingresando como a los correos electrónicos basura que recibimos diariamente.</p>
<p>Fuente:</p>
<p>http://www.rompecadenas.com.ar/articulos/2061.php</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5277.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter le pone límites al &#8220;Follow SPAM&#8221;</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5261.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5261.html#comments</comments>
		<pubDate>Tue, 12 Aug 2008 19:51:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Webs]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5261</guid>
		<description><![CDATA[Una de las formas más utilizadas para realizar SPAM en Twitter es haciendo uso del “follow”; para quienes no conozcan Twitter uno puede seguir a otros usuarios para recibir sus actualizaciones y en el momento que hacemos esto dicho usuario se entera por un aviso del sistema, con lo que es normal que muchos de [...]]]></description>
			<content:encoded><![CDATA[<p>Una de las formas más utilizadas para realizar <strong>SPAM en Twitter</strong> es haciendo uso del “<strong>follow</strong>”; para quienes no conozcan <strong><a href="http://twitter.com">Twitter</a></strong> uno puede seguir a otros usuarios para recibir sus actualizaciones y en el momento que hacemos esto dicho usuario se entera por un aviso del sistema, con lo que es normal que muchos de estos usuarios nos devuelvan la gracia siguiéndonos para recibir nuestras actualizaciones.</p>
<p style="text-align: center;"><img class="size-full wp-image-608 aligncenter" title="SPAM en Twitter" src="http://www.martinaberastegue.com/wp-content/uploads/2008/08/twitt_spam.jpg" alt="SPAM en Twitter" width="387" height="175" /></p>
<p>Ahora, tomemos el caso de un spammer que quiere distribuir algún sitio malicioso (ya sea para propagar malware o vender fármacos), en el mercado se consiguen aplicaciones a bajo costo que se encargan de recorrer las redes de contactos dentro de Twitter siguiendo (haciendo follow) al usuario que se cruce en el camino.<br />
<span id="more-5261"></span><br />
<strong>El caso “Osen Komura”</strong></p>
<p><a href="http://twitter.com/osen">Osen K.</a> es un falso perfil creado en Twitter por el rumano <strong>Stefan Tanase</strong> como un experimento social. En Febrero de 2008 creó la cuenta “Osen” y en un mes alcanzo el número <strong>40,623</strong> en <strong>following</strong> (personas que sigue), de los cuales <strong>8,463</strong> lo han aceptado y actualmente están <strong>siguiendo sus actualizaciones</strong>, es decir un <strong>20 %+ de los usuarios han caído en la trampa</strong>. <a href=" http://www.linkedin.com/in/stefant">Stefan Tanase</a> es un investigador de la empresa de seguridad  <strong>Kaspersky</strong>.</p>
<p><strong>Twitter está trabajando contra el SPAM</strong></p>
<p>Para contrarrestar un poco el rápido crecimiento de bots haciendo “follow” masivamente a usuarios reales de Twitter, es que se ha puesto un límite. No se podrá seguir a más de 2000 perfiles a menos que nuestro número de seguidores sea algo similar. Desde el blog prometen seguir mejorando sus sistema para erradicar a los usuarios maliciosos.</p>
<p><strong>Encontrar spammers en nuestra red de contactos</strong></p>
<p><a href="http://twerpscan.com/">Twitter Twerp Scan</a> es un servicio que nos permite escanear a nuestros contactos en Twitter para encontrar a aquellos con perfiles sospechosos, como ser usuarios con un ratio followers-to-following mayor a 1:5 (por ejemplo), es decir que de cada 1 usuario que nos sigue, seguimos a otros 5.</p>
<p><strong>Enlaces relacionados:</strong></p>
<p>Making Progress on Spam<br />
<a href="http://blog.twitter.com/2008/08/making-progress-on-spam.html">http://blog.twitter.com/2008/08/making-progress-on-spam.html</a></p>
<p>How to Get More Twitter Followers: Some Methods That Work<br />
<a href="http://www.doshdosh.com/how-to-get-more-twitter-followers/">http://www.doshdosh.com/how-to-get-more-twitter-followers/</a></p>
<p>Fuente:<br />
<a href="http://www.martinaberastegue.com/spam/twitter-le-pone-limites-al-follow-spam.html">http://www.martinaberastegue.com/spam/twitter-le-pone-limites-al-follow-spam.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5261.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Redirecciones: Google cierra una puerta, pero se abre una ventana en DoubleClick</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5165.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5165.html#comments</comments>
		<pubDate>Thu, 05 Jun 2008 00:52:45 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Fraude/Phishing]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[DoubleClick]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5165</guid>
		<description><![CDATA[Google ha solucionado el error que permitía realizar redirecciones y que fue utilizado en ataques de phishing y propagacion de malware vía SPAM. Ahora al intentar realizar una redirección no autorizada Google da aviso de la misma al usuario. DoubleClick, empresa adquirida en Abril de 2007 por Google, es quien sufre ahora este problema, Sunbelt [...]]]></description>
			<content:encoded><![CDATA[<p>Google ha solucionado el <em><a href="http://www.martinaberastegue.com/seguridad/redireccion-google-permite-spam-y-phishing.html">error</a></em> que  permitía realizar redirecciones y que <a href="http://virusattack.blogspot.com/2008/03/spam-y-fraude-de-clics-todo-en-uno-en.html">fue utilizado</a> en <strong>ataques</strong> de <strong>phishing</strong> y propagacion de <strong>malware</strong> vía <strong>SPAM</strong>. Ahora al intentar realizar una  redirección no autorizada Google da aviso de la misma al usuario.</p>
<p style="text-align: center;"><img title="Advertencia redireccion en Google" src="http://www.martinaberastegue.com/wp-content/uploads/2008/06/google_iclk.jpg" alt="Advertencia redireccion en Google" width="400" height="117" /></p>
<p><strong>DoubleClick</strong>, empresa adquirida en Abril de 2007 por <strong>Google</strong>, es quien sufre ahora este problema, <a href="http://sunbeltblog.blogspot.com/2008/06/google-fixes-redirects-now-it.html">Sunbelt Software ha reportado</a> que se siguen utilizando este tipo de  técnicas pero que debido a que Google ha arreglado el error en su sistema ahora los spammers  están haciendo uso de DoubleClick.</p>
<p style="text-align: center;"><img title="Redireccion en Doubclick" src="http://www.martinaberastegue.com/wp-content/uploads/2008/06/doubclick_redirect.jpg" alt="Redireccion en Doubclick" width="400" height="152" /></p>
<p>Ejemplo:</p>
<p>http://ad.doubleclick.net/click;h=pPkvm;~sscs=%3f<strong>http://www.sitio-malicioso.com</strong></p>
<p>Como este caso <a href="http://virusattack.blogspot.com/2008/05/google-no-es-el-nico-usado-para.html">hay muchos</a>, a tener mucho cuidado a la hora de hacer clic <img src='http://www.rzw.com.ar/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Via: <a href="http://sunbeltblog.blogspot.com/2008/06/google-fixes-redirects-now-it.html">Google fixes redirects, now it&#8217;s DoubleClick&#8217;s turn</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5165.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El 75% de los sitios de spam pasa por 10 registradores</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5146.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5146.html#comments</comments>
		<pubDate>Fri, 23 May 2008 05:32:09 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5146</guid>
		<description><![CDATA[Los nombres de dominios de más del 75% del correo basura que aparece en nuestros buzones día tras día, parecen haber sido otorgados por solo 10 registradores en todo el mundo. Al menos eso sostiene una investigación reportada por el Washington Post. Los registradores, son empresas a las que se les ha concedido la autoridad [...]]]></description>
			<content:encoded><![CDATA[<p>Los nombres de dominios de más del 75% del correo basura que aparece en nuestros buzones día tras día, parecen haber sido otorgados por solo 10 registradores en todo el mundo. Al menos eso sostiene una investigación reportada por el Washington Post. Los registradores, son empresas a las que se les ha concedido la autoridad para expedir nombres de dominio.</p>
<p>La investigación fue realizada por un grupo que lucha contra el spam de maneras que no son las más conocidas ni ortodoxas. Ellos recogen todo el spam que puedan atrapar o que les envíen, analizan el contenido de todos los sitios a los cuáles llevan los enlaces de los mensajes, e informan a las autoridades cuando ello es posible.<br />
<span id="more-5146"></span><br />
En este caso, ellos examinaron todos los dominios utilizados por los spammers, recolectados en el correo basura que recibieron, con la idea de detectar inconsistencias de los registros de los nombres (o sea dominios falsos que parecen verdaderos, etc.), y reportar todo ello a InterNIC, el organismo que asigna las direcciones de Internet.</p>
<p>KnuJon afirma haber tenido resultados exitosos con esta táctica, una vez presentadas las quejas acerca de dominios con información falsa. Sin embargo, algunos dudan que esta manera de luchar contra los spammers sea exitosa. Todo depende de lo que InterNIC pueda hacer, y que tan rápido lo haga.</p>
<p>Según el grupo, de los 10 registradores de nombres de dominio falsos, 3 son de China, uno de Alemania, y los restantes de los Estados Unidos.</p>
<p>KnuJon pide que las personas les envíen todos los mensajes de spam recibidos (la dirección en el segundo enlace de las referencias), entonces ellos harán los mejores esfuerzos para ir tras las empresas falsas implicadas.</p>
<p>La idea es diferente, pero muy poca gente cree que este grupo tenga un resultado exitoso en la lucha contra el correo no deseado.</p>
<p>Referencias</p>
<p>The 10 Worst Registrars in terms of spam advertised junk product sites</p>
<p>http://www.knujon.com/registrars/</p>
<p>Submitting Junk to KnujOn</p>
<p>http://www.knujon.com/sendusspam.html</p>
<p>Most Spam Sites Tied to a Handful of Registrars</p>
<p>http://tinyurl.com/6rl3lq</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5146.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Botnet que envía más de 60 mil millones de mensajes al día</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5131.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5131.html#comments</comments>
		<pubDate>Mon, 12 May 2008 02:41:47 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[botnet]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5131</guid>
		<description><![CDATA[Una nueva botnet ha sido detectada por investigadores norteamericanos. Se trata de por lo menos 300 mil computadoras zombis, que serían responsables del 50% de todo el spam que circula actualmente, de acuerdo a la información revelada. Según Joe Stewart, director de Secure Works y consultor del gobierno norteamericano, esta red, llamada &#8220;Srizbi&#8221; por los [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva botnet ha sido detectada por investigadores norteamericanos. Se trata de por lo menos 300 mil computadoras zombis, que serían responsables del 50% de todo el spam que circula actualmente, de acuerdo a la información revelada.</p>
<p>Según Joe Stewart, director de Secure Works y consultor del gobierno norteamericano, esta red, llamada &#8220;Srizbi&#8221; por los investigadores, podría estar emitiendo un promedio de 60 mil millones de mensajes por día.<br />
<span id="more-5131"></span><br />
Esta sería la red de máquinas robots más grande hasta ahora detectada. Otros nombres con los que se la conoce, son &#8220;Cbeplay&#8221; y &#8220;Exchanger&#8221;.</p>
<p>Al menos uno de los troyanos que permiten infectar las computadoras vulnerables y convertirlas en máquinas zombis controladas por esta red, es detectado como Win32/Srizbi (y sus variantes), por ESET NOD32.</p>
<p>Una de las amenazas más mediáticas de los últimos tiempos, el gusano &#8220;Storm&#8221;, o &#8220;Nuwar&#8221; según ESET, ha disminuido notoriamente su incidencia en las últimas semanas. Recordemos que este gusano también es propagado por una red de máquinas zombis. Algunos especulan que la evolución de algunas de estas redes, ha sido el origen de la botnet &#8220;Srizbi&#8221;.</p>
<p>El troyano Srizbi, es una pieza de software malicioso muy especial, ya que tiene la habilidad de esconderse a si mismo como un rootkit, sin ninguna clase de interacción con el usuario, llegándose a integrar con el kernel de Windows. También parece tener la capacidad de desinstalar otros rootkits que estuvieran activos antes de que la computadora se infectara con este troyano.</p>
<p>Srizbi ha superado a otras grandes redes, tales como &#8220;Mega-Dik (Mega-D)&#8221;. &#8220;Es la mayor amenaza de spam que hemos visto nunca. Srizbi ahora produce más spam que muchas otras botnets combinadas,&#8221; dice uno de los investigadores. </p>
<p>Mega-D tuvo un pico importante a comienzos de 2008, cuando llegó a enviar el 30% de todo el spam, la mayoría de estos mensajes relacionados con la conocida píldora azul que tanto atormenta nuestras casillas.</p>
<p>Investigando a Mega-D, que sin razón aparente disminuyó su nivel de acción hace muy poco tiempo, es que se llegó a descubrir esta nueva botnet.</p>
<p>Tal vez haya alguna relación entre ambas, lo que no sería nada raro, ya que una vez que una computadora es infectada y forma parte de una red de equipos que reciben y cumplen las órdenes enviadas por sus controladores, infectarlas con otra clase de malware es una tarea muy sencilla.</p>
<p>Relacionados:</p>
<p>La controversia de &#8216;Kraken&#8217; y la inteligencia de Nuwar</p>
<p>http://www.vsantivirus.com/11-04-08.htm</p>
<p>Mega-D, una botnet que genera un tercio de todo el spam</p>
<p>http://www.vsantivirus.com/15-02-08.htm</p>
<p>Identificados los autores del insidioso Nuwar</p>
<p>http://www.vsantivirus.com/02-02-08.htm</p>
<p>Nuwar con amor</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1200583897&#038;n=2</p>
<p>Spam con gusano que cambia cada 30 minutos</p>
<p>http://www.vsantivirus.com/21-08-07.htm</p>
<p>Nueva tormenta de spam con enlaces a troyanos</p>
<p>http://www.vsantivirus.com/29-06-07.htm</p>
<p>Nuevo Nuwar que ataca blogs</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1199354775&#038;n=2</p>
<p>Nuwar, de nuevo en navidad</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1198712291&#038;n=2</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5131.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Spammers toman por asalto los blogs de Google Blogger</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5110.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5110.html#comments</comments>
		<pubDate>Sat, 26 Apr 2008 01:55:46 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5110</guid>
		<description><![CDATA[Los spammers están utilizando sus redes de máquinas zombis (botnets), para crear falsos blogs en Blogger, el servicio gratuito de Google. Las entradas apuntan a sitios de spam. De acuerdo a una investigación de la empresa de seguridad Websense, una gran botnet es utilizada para superar la protección de los captchas (imágenes deformadas que muestran [...]]]></description>
			<content:encoded><![CDATA[<p>Los spammers están utilizando sus redes de máquinas zombis (botnets), para crear falsos blogs en Blogger, el servicio gratuito de Google. Las entradas apuntan a sitios de spam.</p>
<p>De acuerdo a una investigación de la empresa de seguridad Websense, una gran botnet es utilizada para superar la protección de los captchas (imágenes deformadas que muestran caracteres que deben ser ingresados manualmente), los que son utilizados por Google para impedir el registro automático en sus blogs.<br />
<span id="more-5110"></span><br />
Cómo se ha visto en casos similares de ataques a servicios de correo gratuito, como Hotmail, Gmail y Yahoo! entre otros, la tasa de éxito para eludir esta protección es relativamente baja (en este caso, se cree que existe de un 8 a un 13 por ciento de éxitos). Aunque la cifra parece pequeña, la misma es lo suficientemente alta como para que una extensa red de máquinas zombis puedan crear un número significativo de blogs.</p>
<p>Dado que muchos filtros bloquean mensajes que contienen enlaces a sitios que se sabe envían spam, o desde donde se descarga malware, los spammers están utilizando nuevos trucos para ocultar las verdaderas direcciones. Uno de esos trucos es el uso del botón &#8220;Voy a tener suerte&#8221; de Google junto a una búsqueda creada de forma inteligente. También han sido utilizados redireccionamientos a la publicidad AdSense de Google, para engañar a los filtros de spam.</p>
<p>Al hacer uso de las facilidades de Blogger para tener un blog redirigido a un sitio web totalmente diferente, los spammers han logrado obtener un gran número de direcciones URL con el dominio blogspot.com que redireccionan a sus sitios.</p>
<p>Estas URL son enviadas en muchos correos electrónicos y no hay manera práctica de que un filtro de spam pueda decidir si esa URL enlaza a un verdadero blog. Esto solo puede hacerse siguiendo cada vínculo y estudiando las páginas web visitadas desde cada enlace.</p>
<p>Referencias:</p>
<p>Google&#8217;s &#8216;Blogger&#8217; under attack by streamlined Anti-CAPTCHA operations for spam</p>
<p>http://securitylabs.websense.com/content/Blogs/3073.aspx</p>
<p>Blogs de Yahoo utilizados para spam</p>
<p>http://www.eset.com.uy/eset/?subaction=showfull&#038;id=1208991932&#038;n=2</p>
<p>El captcha de Hotmail, vulnerado en 6 segundos</p>
<p>http://www.vsantivirus.com/16-04-08.htm</p>
<p>Los &#8220;spammers&#8221; asaltan el correo gratuito</p>
<p>http://www.vsantivirus.com/mm-captchasbroken.htm</p>
<p>¿Ha sido roto el captcha de Gmail?</p>
<p>http://www.vsantivirus.com/11-03-08.htm</p>
<p>Google detiene el uso de &#8220;Goolag Scanner&#8221;</p>
<p>http://www.vsantivirus.com/25-02-08.htm</p>
<p>Google, páginas de error 404 y malwares</p>
<p>http://www.vsantivirus.com/22-02-08.htm</p>
<p>Spammers rusos vulneran protección de Gmail</p>
<p>http://www.vsantivirus.com/vul-captcha-gmail.htm</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5110.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cada tres segundos se genera un sitio spam</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5101.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5101.html#comments</comments>
		<pubDate>Fri, 18 Apr 2008 23:56:05 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5101</guid>
		<description><![CDATA[Según un último estudio publicado por Sophos, el 92,3 por ciento de todos los correos electrónicos que se enviaron en el mundo durante los tres primeros meses de 2008 fueron spam. Las cifras de Sophos indican también que se crearon 23.300 páginas web nuevas relacionadas con el spam cada día durante este período, lo que [...]]]></description>
			<content:encoded><![CDATA[<p>Según un último estudio publicado por Sophos, el 92,3 por ciento de todos los correos electrónicos que se enviaron en el mundo durante los tres primeros meses de 2008 fueron spam.</p>
<p>Las cifras de Sophos indican también que se crearon 23.300 páginas web nuevas relacionadas con el spam cada día durante este período, lo que nos da una media de un sitio cada tres segundos.</p>
<p>Por primera vez, la contribución turca al problema mundial del spam hizo que este país se colocara entre los tres países a la cabeza de los ataques spam. Los ordenadores turcos son ahora responsables del 5,9 por ciento del correo basura que se genera en el mundo.<br />
<span id="more-5101"></span><br />
En primer y en segundo lugar se encuentran una vez más Estados Unidos y Rusia, respectivamente, pero los dos han reducido su producción de spam en comparación con los tres últimos meses de 2007.</p>
<p>Enlace relacionado:</p>
<p>http://www.itnews.com.au/News/74071,new-spam-site-found-every-three-seconds.aspx</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/04/17/cada_tres_segundos_se_genera_un_sitio_spam.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5101.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Más del 50% de los usuarios examina su carpeta de spam</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5093.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5093.html#comments</comments>
		<pubDate>Thu, 17 Apr 2008 03:41:05 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5093.html</guid>
		<description><![CDATA[Según una reciente encuesta de más de 1000 visitantes a la página web de Virus Bulletin (VB), el 52% de los usuarios dicen que comprueba periódicamente su carpeta de spam en busca de falsos positivos, mientras que solo el 12% nunca se toma la molestia de comprobar si existen allí mensajes legítimos mal clasificados. Por [...]]]></description>
			<content:encoded><![CDATA[<p>Según una reciente encuesta de más de 1000 visitantes a la página web de Virus Bulletin (VB), el 52% de los usuarios dicen que comprueba periódicamente su carpeta de spam en busca de falsos positivos, mientras que solo el 12% nunca se toma la molestia de comprobar si existen allí mensajes legítimos mal clasificados.</p>
<p>Por otra parte, el 25% de los encuestados dijo que sólo comprueban su carpeta de spam de vez en cuando.<br />
<span id="more-5093"></span><br />
Cuál de estas políticas es la mejor, depende del filtro de spam utilizado y la forma en que el mismo esté configurado, así como de la naturaleza de la cuenta de correo electrónico. </p>
<p><img src='http://www.rzw.com.ar/wp-content/uploads/2008/04/vb-spam-pool-0408.gif' alt='Más del 50% de los usuarios examina su carpeta de spam' /></p>
<p>Si se trata de correspondencia personal, la pérdida de un mensaje podría ser simplemente un inconveniente, mientras que para una empresa, un correo electrónico incorrectamente identificado como spam, puede significar la perdida de importantes negocios.</p>
<p>La naturaleza subjetiva del spam (lo que es un correo no deseado para una persona, puede ser un mensaje legítimo para otra), junto con las tácticas siempre cambiantes de los spammers, que cada día experimentan nuevos trucos para eludir los filtros, hace improbable que la clasificación de &#8220;correo bueno&#8221;, &#8220;correo malo&#8221;, tenga un cien por ciento de precisión.</p>
<p>Tal vez el 12% que nunca verifican la carpeta de spam, estén perdiendo mensajes legítimos, mensajes que pueden significar la perdida de oportunidades. Pero con un tráfico de más del 90% de spam contando todo el correo electrónico que actualmente circula por Internet, muchos empleadores comienzan a estar más preocupados por la cantidad de tiempo que sus empleados tienen que pasar buscando el correo bueno.</p>
<p>En cualquier caso, esto demuestra que el spam se ha convertido en algo más que una simple molestia de la era digital.</p>
<p>Fuente:</p>
<p>More than 50% of users regularly double-check for false positive spam filtering</p>
<p>http://www.virusbtn.com/news/2008/04_16.xml</p>
<p>(c) Video Soft &#8211; http://www.videosoft.net.uy<br />
(c) VSAntivirus &#8211; http://www.vsantivirus.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5093.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Usan el calendario de Google para distribuir spam hacia Outlook</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5087.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5087.html#comments</comments>
		<pubDate>Mon, 14 Apr 2008 17:25:42 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Calendario]]></category>
		<category><![CDATA[Outlook]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5087.html</guid>
		<description><![CDATA[Una nueva técnica de distribuición de correo no solicitado crea recordatorios de fechas en el calendario de Google y las incorpora automáticamente en Outlook. La compañía de seguridad informática CSIS Security Group informa sobre una nueva modalidad de spam, que aprovecha una vulnerabilidad de Google. Según la compañía, al menos un grupo de spammers ha [...]]]></description>
			<content:encoded><![CDATA[<p>Una nueva técnica de distribuición de correo no solicitado crea recordatorios de fechas en el calendario de Google y las incorpora automáticamente en Outlook. </p>
<p>La compañía de seguridad informática CSIS Security Group informa sobre una nueva modalidad de spam, que aprovecha una vulnerabilidad de Google. Según la compañía, al menos un grupo de spammers ha recurrido a una técnica mediante la cual se adjunta correo electrónico no solicitado a un archivo en el formato de calendario de Gmail. Esto implica que el mensaje crea automáticamente un recordatorio de reunión en el sistema Outlook o Outlook Express del destinatario, inmediatamente después de ser abierto.<br />
<span id="more-5087"></span><br />
Los distribuidores de spam aprovechan lo que CSIS denomina un “potencial agujero en Google&#8221;. En la recientemente lanzada integración de Gmail con Outlook, el interfaz de Google ha agregado una función denominada “agregar automáticamente invitaciones a mi calendario&#8221;, que está activada de forma predeterminada en el programa. </p>
<p>Esto significa que el correo electrónico no solicitado es incorporado automáticamente en el calendario de Google, incluso al no ser abierto. Por tal razón, CSIS recomienda desactivar la función de calendario automático.</p>
<p>La compañía de seguridad informática advierte además que este tipo de correo electrónico no solicitado constituye un gran riesgo para empresas y particulares, precisamente debido a que se incorpora en la función de calendario. Los usuarios, por lo tanto, en muchos casos tendrán plena confianza en el contenido y lo abrirán. Al hacerlo, los distribuidores de spam y hackers tienen la posibilidad de explotar el sistema vulnerado mediante la ingeniería social&#8221;, indica CSIS en un comunicado.</p>
<p>Fuente: CSIS / DiarioTI.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5087.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.474 seconds -->

