Seguridad de la Información y Protección de Datos
 |
|
| |
 |
|
|
El brand spoofing aumenta
a ritmo vertiginoso
Los timos por spam
a través del llamado 'brand spoof' han aumentado casi el 500% desde
Enero
Según
la compañía SurfControl dedicada al negocio de la protección de webs y
al filtrado de e-mails, muchos de los últimos engaños se basan en
modificar códigos escritos en JavaScript para incluir direcciones web
falsas en los correos electrónicos, que los navegadores de páginas web
—Internet Explorer, Netscape, etc.— toman, llevando a los usuarios a
páginas fraudulentas. Normalmente, esto se traduce en solicitudes de
información personal, detalles de cuentas, códigos de acceso, etc. que
son enviados directamente a los spammers.
El último
brand spoof registrado se ha producido el 12 de mayo y su objetivo ha
sido el U.S. Bank. Es uno de los ejemplos más actuales y más retorcidos
que los investigadores de la compañía SurfControl han visto.
Se
recomienda a las compañías que están sufriendo este tipo de fraudes que
se defiendan de los mismos siguiendo los pasos que se enumeran a
continuación:
• Advertir
a los usuarios de la organización de la existencia de este timo y
exhortarlos a no facilitar datos sensibles como respuesta e un e-mail no
solicitado. Si dudan de la legitimidad de un e-mail, deben asegurarse si
lo es o no contactando directamente con la persona que se lo ha enviado.
• Advertir
a los usuarios para que no naveguen por páginas web que el navegador les
ha mostrado sin que el propio usuario las haya solicitado previamente.
Si se navega por ellas, pueden recibir virus, troyanos y otras amenazas
que podrían permitir a los spammers hacerse con el control de sus
máquinas de forma remota.
•
Actualiza los antivirus y los sistemas operativos para disponer de las
últimas novedades y en seguridad.
• Visitar
las fuentes de monitorización de Internet y la última información sobre
spam para estar actualizados sobre las últimas amenazas de seguridad en
Internet.
Fuente:
www.surfcontrol.com
17/05/2004
Noticias relacionadas:
*
Las empresas de Internet y
las de seguridad se alían para impulsar el ADSL
(17.05.04)
*
El 'phishing' afecta a
millones de internautas y reduce su confianza en
la banca 'on line' (12.05.04)
*
Un “hacker” quinceañero comete
una gran estafa por Internet (05.05.04)
*
Un niño, «cerebro» de una banda
que timó a un banco por internet (28.04.04)
*
El Banco de España advierte del
uso de su nombre en estafas de loterías por Internet
(24.02.04)