Mostrando entradas con la etiqueta malware. Mostrar todas las entradas
Mostrando entradas con la etiqueta malware. Mostrar todas las entradas

lunes, 16 de septiembre de 2024

Cómo Saber Si Han Hackeado Tu Móvil y cómo Evitarlo

Todavía hay muchas personas que no asocian la amenaza del malware con sus teléfonos móviles, piensan que es algo que únicamente afecta a los PC y ordenadores portátiles. Y, lamentablemente, los móviles no están a salvo. De hecho, son dispositivo que se usan a diario y durante muchas horas al cabo del día, con lo que las posibilidades de sufrir un ataque se multiplican. 

 

Por eso en este post vas a encontrar algunas pistas que pueden indicar que te han infectado el móvil con malware y cómo evitar que te suceda.


Cómo saber si han hackeado tu móvil y cómo evitarlo


Pistas que te deberían alertar


La batería se agota rápidamente y de forma repentina. Esto no siempre es señal de que te han instalado malware, porque en la mayoría de los móviles llega un momento en el que la batería se descarga enseguida (envejecimiento, o incluso uso de aplicaciones que requieren una gran cantidad de procesamiento), pero el culpable no es un ciberdelincuente, sino el fabricante y la archiconocida obsolescencia programada. Aquí el quid está en el que esto suceda de repente, sin que haya un proceso paulatino en la duración de la carga. 


El dispositivo se calienta mucho y sin motivo aparente (aplicaciones que necesitan una gran cantidad procesamiento, calor ambiente...). Si no hay una razón que justifique que la temperatura del móvil suba peligrosamente, es probable que la CPU o el sistema de carga se estén saturando por el malware. Ojo con esto, porque si el calentamiento es excesivo, puedes tener un disgusto. Su te sucede, apaga el dispositivo y espera a que se enfríe antes de volver a utilizarlo. 

 

Aumenta el consumo de datos de forma significativo sin justificación. Puede que haya software malicioso transmitiendo información en segundo plano.


El móvil comienza a comportarse de forma extraña de pronto. Se reinicia sin previo aviso, las aplicaciones se cierran de repente, las webs a las que intentas acceder tardan mucho más tiempo del habitual en cargarse, el rendimiento se ve reducido de forma drástica...


Smartphone

 

Cambian los ajustes de tu teléfono y aplicaciones sin que tú hayas intervenido. 


Aparecen iconos de aplicaciones que jamás has descargado y que ni siquiera conoces.

 

Se desactivan notificaciones que previamente habías activado.  


Hay movimientos extraños en tus cuentas y tarjetas bancarias que tú no has realizado. 

 

Aparecen ventanas emergentes con anuncios de forma excesiva, automática e incluso si no tienes abierto el navegador.


Aparecen cargos por mensajes premium o compras de aplicaciones que tú no has hecho.


Tus contactos comienzan a recibir mensajes suplantando tu identidad con la finalidad de enviarles spam o de infectarles lo mismo que han hecho contigo. 


Han suplantado tu identidad en redes sociales y en otros servicios de Internet. 


Persona con capucha a la que no se le ve el rostro con un smartphone delante


Cómo evitar que hackeen tu móvil


Usa contraseñas fuertes y cámbialas de manera regular. Y, por supuesto, no las compartas. 

 

Utiliza un antivirus. Aunque hay opiniones encontradas al respecto en cuento a la necesidad y efectividad de los mismos en el caso de los móviles, creo que cualquier herramienta que se utilice para proporcionar seguridad, siempre es bienvenida. 

 

Usa una herramienta antimalware

 

Ten mucho cuidado a la hora de conectarte a una WiFi pública, si lo tienes que hacer,  hazlo siempre a través de una VPN (Virtual Private Network)

 

Usa alguna herramienta de las que existen para detectar software malicioso y aplicaciones que puedan ser una amenaza.

 

Actualiza el sistema operativo, las herramientas y las aplicaciones, porque de esa forma, te beneficiarás de las mejoras y de los parches de seguridad. 

 

Descarga siempre las aplicaciones de los stores y sitios web oficiales.

 

Evita instalar aplicaciones sin ton ni son, sobre todo si no tienes la seguridad de que son legítimas y de confianza. 


Persona con un smartphone en la mano delante de un ordenador

 

Desinstala las aplicaciones sospechosas inmediatamente.

 

Restringe al máximo los permisos que les otorgas a las aplicaciones. Ya sé que hay algunas que no te permiten usarlas si no consienten que se entrometan en tu privacidad hasta extremos indecentes, pero ahí estás tú para decidir si te compensa esa intromisión con lo que te ofrece la app. Si es necesario concederles permisos importantes, puedes elegir la opción de que te pregunten siempre o dárselos únicamente cuando se usa la aplicación. 

 

Nunca abras un enlace que parezca dudoso, ya sea que lo recibas por correo electrónico, SMS o mensajería instantánea. 

 

Comprueba su registro de llamadas para comprobar que no haya ninguna que tú no has hecho.

 

Comprueba tu historial de navegación para comprobar si hay alguna dirección que te haga sospechar. Si es así, bórrala inmediatamente. De hecho, eliminar el historial de forma periódica es buena idea en cualquier caso. 

 

Haz copias de seguridad de tu teléfono de forma periódica, por si acaso.


¿Te ha sido útil esta información? ¿Echas de menos algún consejo? ¿Te gustaría hacer alguna aportación? Si es así, tienes el apartado de comentarios a tu disposición.



Post relacionados:

Cómo Averiguar Si Alguien Ha Accedido a Tu Dispositivo 

Consejos de Seguridad para Pagos con el Móvil

Cómo Proteger Físicamente Tus Dispositivos 

Consejos Útiles Ante el Robo o Pérdida del Móvil

Consejos para Evitar que Tu Smartphone se Recaliente

 

La primera vez que apareció el post Cómo Saber Si Han Hackeado Tu Móvil y cómo Evitarlo fue en el blog de Todos Somos Clientes.


Cómo saber si han hackeado tu móvil y cómo evitarlo by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under CC BY-NC-ND 4.0

miércoles, 7 de febrero de 2024

Qué Es el Malvertising, qué Supone y cómo Defenderte

Estamos rodeados por la publicidad, es una realidad irrefutable. En nuestro día a día estamos constantemente bombardeados por anuncios. Si eres de los que todavía lee prensa escrita, no tienes más que abrir el periódico o una revista. O abrir el buzón. O tomar el transporte público o conducir por cualquier carretera. O caminar por cualquier calle de tu ciudad. O ir al cine. O encender tu televisor. Y qué decir si utilizas Internet en cualquier dispositivo. Anuncios, anuncios y anuncios por todas partes. 


Y como los ciberdelincuentes utilizan cualquier medio que les sea útil para atacar a sus víctimas, qué mejor que recurrir a la publicidad. Los anuncios son algo cotidiano para todos y, aunque puede que sean abrumadores o lleguen a hastiarnos, lo cierto es que se consideran inofensivos, por lo que son el caballo de Troya perfecto para llevar a cabo sus delitos. Pues bien, a eso se le denomina malvertising, que es un término formado por malware y advertising (publicidad). 


Si quieres saber en qué consiste, qué supone y cómo defenderte del malvertising, no tienes más que seguir leyendo. 


Qué es el malvertising, qué supone y cómo defenderte


En qué consiste


Es una técnica con la que el ciberdelincuente instala un software malicioso que infectará el dispositivo del usuario que accede al anuncio manipulado, aprovechando la publicidad en línea. 


▣ Los anuncios y banners aparecen en espacios publicitarios de redes o webs legítimas. Y aparecen porque los delincuentes los compran como si fuesen cualquier otro anunciante, entregando a la red o al servidor de anuncios publicidad infectada.


▣ Los ciberdelincuentes se aprovechan de esas redes o webs genuinas, porque son fiables y el usuario no desconfía de la publicidad que aparecen en ellas. 


▣ Los anuncios parecen auténticos e inofensivos, pero no lo son en absoluto. En algunos casos instalan malware en el dispositivo del usuario que ha hecho clic en él, o incluso puede que el dispositivo se infecte al cargar el anuncio, sin necesidad de pinchar en ningún enlace. En otros lo que hacen es redirigirle a una web maliciosa. 


▣ Es importante no confundirlo con el adware, que también es un malware, pero en lugar de infectar primero el anuncio y para atacar el dispositivo del usuario como hace al malvertising, lo que hace es instalarse sin permiso en el ordenador de la víctima para luego mostrar los anuncios. 


Qué supone esta amenaza


▣ Pueden utilizar el malwertising para robar tus datos personales, tanto utilizando spyware como llevando al usuario a webs que parecen legítimas, pero que están controladas por el delincuente y que le invita a introducir el usuario, la contraseña, datos bancarios, etc. 


Portátil con una pantalla en rojo con una bandera pirata en negro


▣ Pueden instalar ransomware para bloquear el acceso de la víctima a su información, pidiéndole un rescate para que pueda volver a tener su control. Aunque incluso pagando, puede que el ciberdelincuente vuelva a pedir más, que nunca llegue a liberar los datos, que los vendan o que los hagan públicos.  


▣ La forma de actuar es muy variada. Una de las maneras de hacerlo es con anuncios de actualizaciones de software, de avisos por parte del servicio técnico con supuestos fallos o problemas o incluso avisos alarmantes en los que se informa de que el equipo está infectado, todos ellos falsos. También pueden atraer la atención para que el usuario haga clic con concursos, sorteos, encuestas o contenido atractivo. En otros casos emplean una modalidad de estenografía (ocultar mensajes o código en imágenes o texto) para ocultar el malware, que ni siquiera necesitan intervención de la víctima. También pueden secuestrar las sesiones del usuario para mostrarles anuncios no deseados constantemente.


Cómo defenderte (o al menos intentarlo)


▣ Actualiza tu sistema operativo, navegadores, herramientas y aplicaciones. Los parches y actualizaciones sirven para evitar vulnerabilidades que puedan servirles de puerta de entrada a los delincuentes, además de ofrecerte mejoras.


▣ Instala un antivirus adecuado (y mantenlo actualizado, claro).


Aviso que alerta de una app maliciosa


▣ Descarga el software y las aplicaciones siempre de sitios legítimos, porque si no lo haces, puede que con lo que instales te lleves malware de regalo. 


▣ Emplea navegadores seguros y confiables, además de configurarlos del modo más restrictivo posible (sin que dejen de serte útiles). 


▣ Se cauto con los complementos y plugins de los navegadores, porque pueden ser el medio por el que ataquen tu equipo. Instala únicamente los necesarios y lee cuidadosamente los permisos que requieren. 


▣ Instala un bloqueador de anuncios, y hazlo por dos motivos. En primer lugar, bloqueará la publicidad maliciosa. Y en segundo lugar, también lo hará con los anuncios genuinos, que suelen ser demasiados y excesivamente intrusivos. 


▣ Piensa muy bien lo que haces antes de hacer clic en un anuncio, por muy atrayente que sea. Todo aquello que parezca demasiado bueno para ser cierto, es porque lo es. Los chollos no existen. Y la publicidad que apela al miedo, a la curiosidad, al morbo o al odio, probablemente también sea un cebo para incautos. 


Espero que esta información te haya sido interesante y útil y que te ayude a utilizar Internet de una manera más segura e inteligente. 



Post relacionados:

Cómo Actuar Si Has Hecho Clic en un Enlace de Phishing

Qué es el Spear Phishing y cómo Defenderte de este Tipo de Ataques

Cómo Averiguar Si Alguien Ha Accedido a Tu Dispositivo


La primera vez que apareció el post Qué Es el Malvertising, qué Supone y cómo Defenderte fue en el blog de Todos Somos Clientes


Qué es el malvertising, qué supone y cómo defenderte by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under CC BY-NC-ND 4.0

miércoles, 29 de noviembre de 2023

Cómo Actuar Si Has Hecho Clic en un Enlace de Phishing

Hacer clic en un enlace de phishing es algo que nos puede ocurrir a cualquiera, incluso para los más avezados. 


Y es que no siempre es fácil detectar un enlace de phishing, porque cada vez los ataques están más elaborados y el volumen de mensajes fraudulentos es cada vez mayor. Y no es un asunto menor, porque estos enlaces pueden instalar todo tipo de malware, como virus, ramsomware spyware. Todo ello con el fin de recopilar información confidencial para cometer delitos como el robo, la suplantación de identidad o la extorsión. Además de hacerse con los contactos del usuario para tener nuevas víctimas a las que atacar.


En otros post he escrito sobre este y otros tipos de malware, pero en este no me voy a centrar en qué es y cómo defenderte, sino en cómo actuar en caso de que hayas clicado en un enlace de phishing.


Cómo actuar si has hecho clic en un enlace de phishing


Un breve recordatorio


El phishing consiste en enviar un mensaje fraudulento con el que convencer a un usuario de que comparta información, contraseñas o que descargue algún tipo de malware. Esto se lleva a cabo en la inmensa mayoría de los casos con un enlace o archivo que el receptor debe abrir.


Qué hacer si sospechas que has hecho clic en un enlace de phising


▣ Respira hondo y tranquilízate. Los nervios y las prisas nunca son buenos consejeros, tampoco en este caso. Necesitas analizar la situación y actuar de forma serena e inteligente.


Taza con la famosa frase: "Keep calm and carry on"


En caso de que tengas dudas acerca del enlace en el que has clicado, evita interactuar de cualquier forma en el sitio al que te dirija. Esto incluye descarga de archivos, formularios, introducir passwords e incluso aceptar cookies. Aunque debes tener en cuenta que en algunos casos es suficiente con visitar el sitio para que tengas problemas, puesto que pueden obtener con ese pequeño gesto tu ubicación e información sobre el dispositivo desde el que te conectas. 


▣ Verifica el remitente, los enlaces que incluye (pasa el cursos sobre el link antes de abrirlo), el asunto, la redacción, si el mensaje tiene sentido para ti...


▣ Si el clic te ha llevado a una página en la que te solicitan datos sensibles, especialmente contraseñas o información bancaria o personal, no los facilites hasta que no hayas contactado con el remitente real. En todo caso, la mayoría de empresas (serias) y entidades bancarias nunca te van a solicitar este tipo de datos de ese modo.


▣ Desconéctate de Internet inmediatamente. Si estás conectado por cable, desenchúfalo de la red,. Si estás usando WiFi, apaga el router. Puede que el malware no se haya terminado de descargar y que se propague a otros dispositivos. También cesará el envío de datos al servidor del ciberdelincuente. 


▣ Cierra los navegadores y pestañas que tengas abiertas, porque estos pueden almacenar alguna información a la que pueden acceder los delincuentes si han llegado a entrar en tu equipo. 


Persona escribiendo en un portátil


▣ Comprueba que tu última copia de seguridad se ha realizado correctamente (en oto dispositivo no conectado, claro). Recuerda que debes hacer estos respaldos de forma periódica con la información realmente relevante. Si sufres un ataque, probablemente perderás datos, pero al menos no serán los importantes. 


▣ Haz una copia de seguridad una vez que estés desconectado, aunque es probable que en el proceso de recuperación una vez que se ha producido el ataque, tus archivos se borren o se destruyan. También puede ocurrir que el malware ya se haya instalado y que se replique en la copia de respaldo, así que mucho ojo. Por eso es muy importante que hagas copia de seguridad con regularidad. 


▣ Escanea tus equipos con un buen antivirus, por si se hubiese descargado algún virus. Si no tienes ningún software antivirus y antimalware en tu equipo, debes descargarte uno (los hay gratuitos y muy buenos), aunque te recomiendo que te lo descargues en otro dispositivo y lo almacenes en un USB y que desde ahí lo cargues en el equipo infectado. Si te conectas a Internet para hacerlo, el problema puede extenderse a toda tu red. 


▣ Entra en tus cuentas, primero en las de los bancos y en las que se almacene información delicada, para comprobar que no han cambiado tus contraseñas. 


▣ Cambia todas tus contraseñas y credenciales de acceso a servicios en línea, desde la banca electrónica a tus perfiles en redes sociales. 


Pantalla en la que se pide usuario y contraseña


▣ Verifica tus cuentas bancarias y hazles un seguimiento diario hasta que verifiques que no se han producido movimientos extraños. 


▣ Comprueba también en el momento y en días posteriores que no hay ninguna actividad sospechosa en tus cuentas y perfiles en los servicios online en los que estás suscrito.


▣ Alerta a tus contactos, porque si tú has sido víctima de phishing y se hacen con tu libreta de direcciones, ellos también pueden estar en riesgo.  


▣ Informa a tu proveedor de Internet para comunicarles el ataque. 


▣ Ponte en contacto con tu banco en caso de que tengas la sospecha (o la certeza) de que han accedido a tus cuentas o tarjetas. 


▣ Si lo consideras necesario, comunícaselo a la Policía Nacional o la Guardia Civil. 


¿Alguna vez has sido víctima de phishing o tienes la duda de haberlo sido? ¿Cómo has reaccionado?



Post relacionados:

Qué Es el Spear Phising y Cómo Defenderte de este Tipo de Ataques

Qué Es el Vishing y cómo Protegerte

No Caigas en la Trampa del Typosquatting

Consejos Básicos para Protegerte del Ransomware

Cómo Averiguar Si Alguien Ha Accedido a Tu Dispositivo


La primera vez que apareció el post Cómo Actuar Si Has Hecho Clic en un Enlace de Phishing fue en el blog de Todos Somos Clientes.


Cómo actuar si has hecho clic en un enlace de phishing by 1 de N Tecnologías de la Información - Arancha is licensed under CC BY-NC-ND 4.0

miércoles, 27 de septiembre de 2023

Asuntos de Emails (Reales) que Deben Hacer Saltar Todas Tus Alarmas

A lo largo de varias semanas he estado recopilando asuntos de correos que han ido llegando a mi bandeja de entrada y que esconden claramente intentos de hacerse con mi información o con el control de mis dispositivos, de robar mi dinero, de suplantar mi identidad o de chantajearme. Quiero compartirlos aquí para que puedan servir de aviso a navegantes, porque cada vez son más en cuanto a cantidad y a calidad. Muchos de ellos son realmente creíbles, por lo que debemos estar cada vez más alerta ante cualquier correo electrónico que recibimos. 


Ante la duda, investiga si el mensaje es legítimo o no. Y si no eres capaz de comprobar si lo es o no, es mejor borrarlo de tu bandeja antes que abrirlo, hacer clic y que el daño sea irreparable.


Acompáñame y encontrarás algunos asuntos (totalmente reales) de emails que deberían hacer saltar todas tus alarmas.


Asuntos de emails (reales) que deben hacer saltar todas tus alarmas


Cuentas de correo


Son mensajes en los que te informan de problemas con tu cuenta de correo electrónico y en las que te anuncian que está suspendida o que te la van a desactivar o que tienes que verificar o actualizar tu contraseña.


Su cuenta ha sido suspendida temporalmente

▣ Tu password expira hoy (en español y en inglés)

▣ Se requiere verificación inmediata de su dominio (dominio real). Tanto en español como en inglés.

▣ Admin: Por favor, valide su dirección de correo electrónico

▣ Aviso de desactivación de correo electrónico (dirección de email)


Mensajes no entregados


Te informan de que hay mensajes que te han enviado, pero que no se te han entregado, de modo que si deseas recuperarlos tienes que realizar alguna acción que desembocará en que les abras la puerta de los ciberdelincuentes a tu correo (o a toda tu información en el peor de los casos). 


▣ Tienes X mensajes pendientes de entregar en tu bandeja (dirección de email) Y en el texto del interior remiten a varios correos también fraudulentos a la vista de su asunto. Lo que buscan es que pinches en cada enlace para visualizar esos supuestos correos no entregados.

▣ Atención (dirección del correo): tienes x mensajes no entregados. Para liberar y ver el contenido del mensaje, haga clic en el siguiente enlace.


Almacenamiento


Te asustan informándote de que ya no tienes espacio de almacenamiento suficiente, por lo que tendrás que seguir sus (malintencionadas) instrucciones… y ya sabemos lo que eso implica.


▣ ¡Has alcanzado tu límite de almacenamiento!

▣ Tu almacenamiento de iCloud está lleno

▣ Reciba un almacenamiento en la nube adicional de 50 GB


Virus


Te informan de que se ha detectado un virus, de modo que debes actuar rápidamente. Y esa acción a la que te empujan les permitirá introducir malware en tu equipo, hacerse con su control y/o robarte toda tu información. 


▣ Virus sospechoso detectado – Protección antivirus

▣ Virus Detectado: ¡Actúe ahora para proteger su PC! - Protección Antivirus


Email fraudulento informando de un virus


Supuesto hackeo de tu cuenta


Te van a intentar chantajear haciéndote creer que te han hackeado tu cuenta o que se han hecho con sus datos. Te piden un pago para devolverte el control de tu equipo y no hacer públicos unos supuestos asuntos escabrosos tuyos de los que afirman tener conocimiento. Es muy habitual que digan que tienes en tu poder archivos delictivos o que te han grabado con la cámara realizando ciertos actos inapropiados. 


▣ Se han filtrado sus datos personales debido a ciertas actividades en sitios sospechosos

▣ Esperando pago (y luego un texto diciendo que tienen control total sobre tus cuentas y dispositivos y que te han estado vigilando, que supuestamente han averiguado asuntos delicados sobre ti y te chantajean)

▣ Esperando su pago. Usted ha sido invadido

▣ En espera de su pago. Le informo de que ha sido invadido

▣ Esperando su pago. Usted ha sido vulnerado


Comunicaciones de entidades bancarias


Se hacen pasar por una entidad bancaria. En algunos casos coincidirá con los bancos o cajas con las que trabajes y en otros no, porque dependerá de si el intento de ataque está dirigido o es masivo para ver si pescan a incautos por casualidad. Ojo, porque antes eran mensajes muy burdos, plagados de errores de diseño y de redacción, pero estas comunicaciones cada vez son más creíbles. Ante la duda, llama directamente (con el teléfono que ya conoces) a tu entidad. 


▣ Justificante de pago (de algún banco)

▣ Nuevo mensaje importante! (el remitente es un banco conocido, que te informa de una nueva actualización)

▣ Su cuenta está en riesgo de ser desactivada – Oficina (banco X)

▣ Su asesor le ha enviado un mensaje importante -  (el emisor es un banco)

▣ Alerta de crédito – (el emisor es un banco conocido)


Email fraudulento haciéndose pasar por un banco



Email fraudulento haciéndose pasar por un banco


Facturas y presupuestos


Cada vez son más frecuentes las comunicaciones en las que te piden que pagues facturas o que les envíes presupuesto. Mucho cuidado con esto, porque en ocasiones se hacen pasar por empresas legítimas y es fácil caer. Si no has comprado productos o no has solicitado un servicio, no tiene sentido que te reclamen una factura. Y ante las peticiones de presupuesto, comprueba el remitente y la redacción del correo. Si tienes dudas, busca en Internet el contacto de la empresa y averigua si la petición de presupuesto es real. 


▣ Su factura (mes en curso)/2023 está disponible con vencimiento el día XX – Dept. Facturación

▣ Avviso-factura impagada (así, con falta de ortografía)

▣ Solicitud de cotización urgente

▣ Solicitud de cotización urgente


Comunicaciones de Hacienda


Las comunicaciones que se remiten de forma fraudulenta en nombre de la Agencia Tributaria cada vez son más habituales, por lo que debes tener muchísimo cuidado. Lee con detenimiento el texto y verifica si es real o no. Verificar si lo son o no es fácil, puesto que Hacienda pone a disposición de los administrados las comunicaciones y notificaciones a través del Servicio de Notificaciones Electrónicas. Si entras y no tienes nada similar a lo que menciona el correo, sabrás inmediatamente que es falsa. 


▣ Agencia Tributaria NOTIFICACION POSTAL

▣ Cambios en las retenciones de IRPF para profesionales: lo que debe saber (incluye un pequeño texto introductorio y un enlace a un formulario de verificación)


Email fraudulento haciéndose pasar por la AEAT
Este es uno de los que realmente estuvo a punto de engañarme, porque está realmente bien elaborado


Multas y comunicaciones judiciales o policiales


Las comunicaciones multas las puedes consultar directamente en la Dirección General de Tráfico, así que si te llega un mensaje con este asunto, lo mejor que puedes hacer es recurrir a la DGT. En el caso de citaciones y comunicaciones judiciales o policiales, mi consejo es que leas cuidadosamente el texto, porque en muchos casos utilizan una terminología que no es la utilizada en España (si resides en otro país, fíjate en la que se usa allí) o si la información es muy generalista o muy vaga.


▣ Multa no pagada – bloque de vehículos – Administración de infracciones XXXXX

▣ Convocatoria Aviso de citación electrónica (nº de citación)

▣ Informe policial emitido ID: (XXXXX) – Policía Nacional (incluyen un nº de identificación)


Email fraudulento suplantando una citación judicial
Ni la terminología ni el formato se usan en España, por lo que es fácil darse cuenta del engaño


Envíos y paquetes


Este tipo de mensajes abundan, aprovechando que las compras on-line son muy frecuentes. Verifica si estás esperando un envío, el remitente, la mensajería, etc. Si no has comprado nada que tenga que pasar aduanas, no tiene sentido que te reclamen el pago de tasas. 


▣ Tienes un paquete esperando – Correos.es

▣ Tienes (1) paquete a la espera de información. Centro de distribución.

▣ Entrega pospuesta, ¡tome medidas ahora! – Conocimiento del paquete

▣ No devuelva su paquete, pague ahora los derecho de importación – Actualización de la entrega

▣ Paquete de valor en la aduana

▣ Dirección General de Aduanas e Impuestos Indirectos

▣ Entrega reprogramada nº XXXXX – Conocimiento del paquete

▣ El pedido nº XXXXX se ha retrasado – Mensaje importante

▣ No han pagado los gastos de transporte (incluso en algunos casos indican la cantidad exacta)


Email fraudulento informando de un supuesto envío



Email fraudulento informando de un supuesto envío


Facebook


Cada vez llegan más correos en los que intentan suplantar a Facebook, pidiéndote que realices alguna acción sobre tu cuenta. Incluso te informan de supuestas menciones, algunas en las que afirman que has infringido sus normas y que intentan que hagas clic en sus enlaces. 


▣ XXXXXX es el código de recuperación de tu cuenta en Facebook - Facebook

▣ Consulta quién ha mencionado tu página (suplantando a Páginas de Facebook)


Email fraudulento en el que se informa de una mención en FB


Email fraudulento en el que envían una contraseña que supuestamente ha sido solicitada para recuperar la cuenta de FB


Netflix


Si no tienes cuenta en esta plataforma, no caerás en este intento de ataque. Pero si la tienes, debes tener mucho cuidado con este tipo de mensajes. 


▣ Tu cuenta de Netflix ha expirado – Membresía de Netflix


Llamando tu atención


Te envían correos en los que utilizan un asunto atractivo e intrigante para que entres en el enlace que adjuntan. Si no conoces al remitente, o incluso si procede de un contacto de tu agenda, es mejor que no hagas caso. Ten en cuenta que pueden haber accedido a tu agenda o a la de un contacto tuyo y suplantarle como remitente. 


▣ Espero que estés disfrutando de un bonito día. (En el cuerpo pone: ¿Habías visto algo así? Y un enlace)


Premios y sorteos


Si nunca has participado en sorteo, no tienes ningún sentido que hayas ganado nada. E incluso si lo has hecho, verifica que el mensaje procede del remitente, que es coherente, que tiene una redacción correcta, que el diseño del logo y de la imagen corporativa de la empresa que dice remitirte el correo es la adecuada…


▣ Ha ganado un Ninja Air Fryer – Envío de Lidl

▣ Queremos recompensarte por tu fidelidad - Mensaje de LIDL

▣ Has ganado un Samsung Galaxy S23 Ultra – Recompensas de FNAC

▣ Samsonite Proxis Suitcase – Envío pendiente – Ganador de FNAC


Email fraudulento que informa de que LIDL te quiere regalar una freidora de aire para fidelizarte
Curioso email, cuando no soy habitual (ni esporádica) de establecimiento


¿Sueles recibir correos con este tipo de asuntos y contenidos?





Post relacionados:



La primera vez que apareció el post Asuntos de Emails (Reales) que Deben Hacer Saltar Todas Tus Alarmas fue en el blog de Todos Somos Clientes.


Licencia de Creative Commons
Asuntos de emails (reales) que deben hacer saltar todas tus alarmas by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under a Creative Commons Reconocimiento-NoComercial-SinObraDerivada 4.0 Internacional License.

miércoles, 2 de noviembre de 2022

Guía Básica sobre el Malware que Debes Conocer

El malware es de lo más democrático, es capaz de infectar cualquier dispositivo: PC, portátiles, tablets, smartphones... Afecta tanto a particulares como a grandes empresas, incluso a organismos de la Administración. Y ni siquiera necesita obligatoriamente que el equipo esté conectado a Internet, porque puede llegar a través de una unidad USB, por ejemplo.

 

La mala noticias es que no hay ningún antivirus o antimalware que te proteja al 100%, aunque tenerlos instalados y actualizados disminuirá notablemente el riesgo. La buena es que si conoces las posibles amenazas y que eres saludablemente paranoico en cuestiones de ciberseguridad puedes mejorar la protección frente a los ataques.

 

En este post quiero darte información básica acerca del malware: qué es, de dónde pueden venir las amenazas, qué tipos de ataques puedes esperar, qué te debe alertar y cómo intentar defenderte del software malicioso. 


Guía básica sobre el malware que debes conocer

 

Qué es el malware

 

El malware es cualquier software que tiene intenciones maliciosas, de ahí su nombre, una contracción de software y malicioso. Aunque se habla de malware en general, lo cierto es que hay diferentes tipos, y cada uno de ellos actúa de un modo. 

 

Todos ellos tienen como finalidad infiltrarse en el dispositivo con el fin de hacerse con el control del mismo, robar o cifrar la información y producir daños.

 

Y todos necesitan que el usuario realice una acción que es la que consigue que el equipo se infecte: descargar o instalar el código malicioso sin ser consciente de ello. 

 

Fuentes

 

El malware llega a tus dispositivos a través de enlaces o adjuntos en correos electrónicos, a través de mensajería instantánea o SMS. También puede proceder de redes compartidas, torrents o webs maliciosas...

 

Phishing o smishing

 

El phishing y el smishing se materializan a través de enlaces o archivos maliciosos disfrazados de legítimos, que al ser pinchados, abiertos o descargados se infiltran en tu ordenador o dispositivo móvil, o se hacen con tu información. 

 

Redes compartidas

 

Si hay un único dispositivo infectado en la red, el malware puede propagarse rápidamente a todos los que haya conectados.

 

Torrents

 

Aunque no todos los archivos compartidos a través de BitTorrents son maliciosos, se corre el peligro de que sí lo sean y no se sabe hasta que no se han descargado. 

 

Webs maliciosas

 

Hay sitios que pueden instalar malware a través de enlaces o de ventanas emergentes. 

 

Aviso de una app posiblemente maliciosa

 

Tipos de malware 

 

A continuación encontrarás un listado de los diferentes tipos de malware que, aunque hasta ahora funcionaban en solitario, ahora lo pueden hacer incluso de forma híbrida.

 

Adware 

 

Este software malicioso inundará de publicidad no deseada tu terminal, además de rastrearte y recopilar información sobre ti para personalizar al máximo los anuncios que te presente. 

 

En ocasiones el adware tiene el marketing como única finalidad, pero en otras el fin es hacerse con tus datos para robar tu identidad, vender tus datos a un tercero, espiarte o dirigirte a sitios web maliciosos.

 

Bots o botnets

 

Los bots rastrean los posibles agujeros de seguridad que luego explotan automáticamente. Llegan al terminal de la víctima a través de un código malicioso y funcionan casi como una araña, lo que los convierte en una herramienta muy eficiente. 

 

A través de los bots o botnets pueden hacerse con el control de tu dispositivo, enviar spam o phishing desde él, coordinar ataques, robar información o registrar tu actividad.

 

Gusanos

 

Es un software capaz de replicarse e infectar a los terminales conectados a una misma red. A diferencia de los virus, no necesitan interacción humana para copiarse y causar daños. 

 

Aprovechan las vulnerabilidades del software para transmitirse, pero también pueden infectar utilizando dispositivos extraíbles, correos electrónicos, SMS, mensajes instantáneos, etc. 

 

Pueden robar datos, modificar o eliminar archivos, instalar puertas traseras para que los ciberdelincuentes puedan actuar a sus anchas, crear redes de bots...

 

Keyloggers

 

Esta pieza de software permite registrar las pulsaciones de las teclas de tu terminal, creando un registro con esa información. Una vez procesada y traducida, permitirá al delincuente acceder a tu información y tus cuentas. 

 

Malvertising o publicidad maliciosa

 

Se trata de publicidad que procede un sitio web legítimo, pero que está infectado. Al pinchar en él o descargarse algo procedente de ese anuncio, podrán robar tus datos, lanzar un ataque de ransomware o utilizar tus tarjetas de manera fraudulenta.

 

Ransomware

 

El ransomware es un software que permite el acceso a tu terminal y el cifrado de la información que contenga o incluso el propio dispositivo. Si quieres volver a tomar el control de esos archivos, tendrás que pagar un rescate. 

 

Suele llegar a través de enlaces o archivos adjuntos, por lo que es muy importante ser cuidadoso y selectivo a la hora de seguir un link o descargar un adjunto.


Hacker en la sombra

 

Rootkits

 

Facilitan el acceso a tu ordenador a otros sin ser detectados. Están diseñados para permanecer ocultos, por lo que pueden permanecer en tu terminal mucho tiempo espiándote o tomando el control.

 

Llegan a tu ordenador o dispositivo móvil a través de descargas y adjuntos maliciosos.

 

Software de secuestro de navegador

 

Infecta al navegador cambiando sus configuración, creando accesos directos no deseados en el escritorio, mostrando ventanas emergentes o robando información para vendérsela a un tercero.

 

Software de seguridad falso

 

Se hace pasar por un programa de seguridad legítimo que engaña al usuario para que proporcione información, para que crea que está infectado y que debe pagar por la limpieza de su dispositivo o incluso para abrir la puerta a otros ataques.

 

Spyware o software espía

 

El software malicioso se infiltra en tu dispositivo para hacerse con tus datos e información personal. Puede hacerlo para robarte tus tarjetas y cuentas bancarias, pero también para suplantar tu identidad.

 

Es capaz de rastrear toda tu actividad, desde el inicio de sesión en servicios, contraseñas y otra información confidencial. También puede registrar las pulsaciones de las teclas, averiguando qué es lo que has escrito.

 

Troyanos

 

Se hacen pasar por un software legítimo, con el único propósito de que se ejecute el software malicioso en tu ordenador.

 

Pueden hacerse pasar por aplicaciones, herramientas o archivos legítimos. Una vez descargados, el troyano toma el control de dispositivo para robar datos, acceder a redes, espiar al usuario...

 

Virus maliciosos

 

Suelen ser fragmentos de código que se esconden en un sistema, programa o aplicación. La víctima es la que los activan al instalarlos, descargarlos o ejecutarlos en su terminal.

 

Estos virus pueden robar o borrar datos, enviar archivos o enlaces infectados a tus contactos, cifrar o dañar tus archivos, aprovechar tus aplicaciones, enviar spam en tu nombre, alojar o compartir contenido ilegal, lanzar ataques DDoS...


Señales de alarma

 

El terminal no responde o tarda mucho tiempo a la hora de iniciarse. 

 

Tu dispositivo va mucho más lento de lo habitual. También debería alertarte el hecho de que se congele o que falle de forma inexplicable.

 

El espacio de almacenamiento ha disminuido de forma inesperada, o incluso te has quedado sin ninguno.

 

La conexión a Internet se detiene sin motivo.

 

Los navegadores, programas y aplicaciones se abren o cierran sin tu intervención, o incluso se modifican sin que tú hayas hecho nada.  

 

Aparecen barras de herramientas, accesos directos, iconos u otros elementos sin tu intervención.

 

Se envían correos electrónicos desde tu terminal... y no has sido tú. 

 

Aparecen ventanas emergentes, programas y aplicaciones no deseados. 

 

Aparecen anuncios sin que el navegador esté abierto o incluso se abre automáticamente para mostrarte publicidad no deseada. 


Portátil

Cómo defenderse


Haz una copia de seguridad de todos tus archivos, o al menos de los más importantes.

 

Instala un buen antivirus y también un antimalware y antispyware.

 

Utiliza un sistema seguro para enviar y compartir información confidencial.

 

Mantén los sistemas operativos, programas, aplicaciones, navegadores y complementos constantemente actualizados.

 

Utiliza contraseñas fuertes y diferentes para cada cuenta.

 

Usa siempre que puedas una autenticación multifactor, de ese modo, si sufres un ataque, al menos se lo pondrás un poco más difícil a los delincuentes a la hora de acceder a tus cuentas o a tu información.

 

Evita las redes WiFi y los cargadores de uso público, y si lo haces, protégete al menos con una VPN (Virtual Private Network).

 

Evita visitar sitios web poco confiables, y nunca descargues nada de este tipo de sitios ni introduzcas tus datos en ellos.

 

No abras correos electrónicos que no parecen confiables, y mucho menos descargues sus adjuntos o pinches en enlaces.

 

Revisa tus filtros de spam para intentar filtrar la mayor cantidad de correos no deseados. Recuerda que el email es una de las vías preferidas por los delincuentes para atacar. Cuanto más restrictivo sea, más seguro será. Ya sé que es algo incómodo, porque habrá muchos correos legítimos que tendrás que ir a buscar a la carpeta de spam, pero también te evitará muchos disgustos. 


Ya sólo me queda desearte que esta información te sea útil, pero sobre todo que seas muy prudente.

 

 

Post relacionados:

Mi Ordenador Va Lento: ¿Qué Hago? 

Mucho Cuidado con los Cargadores USB Públicos 

URL Acortadas: Cómodas... ¿Y Seguras?

Cómo Descargar e Instalar Herramientas y Aplicaciones de Forma Segura 

Sí, Aunque No lo Creas, Necesitas una VPN

 

La primera vez que apareció el post Guía Básica sobre el Malware que Debes Conocer fue en el blog de Todos Somos Clientes.


Licencia de Creative Commons
Guía básica sobre el malware que debes conocer by 1 de N Tecnologías de la Información - Arancha Moreno is licensed under a Creative Commons Reconocimiento-NoComercial-SinObraDerivada 4.0 Internacional License.