domingo, 15 de noviembre de 2015

" CORREOS MALICIOSOS"



¿Qué son?
Estos correos, son aquellos correos no deseados, que aparentan  ser cosas importantes o de nuestro interés. Para aprovecharse de nuestro desconocimiento, ingenuidad o buena voluntad para obtener información que si nos pidiesen directamente no les daríamos. Información que puede ir desde conseguir las cuentas de correo electrónico de nuestros contactos hasta nuestros datos bancarios.





Su función:
  •          Robo de información.(contactos, correo, datos personales)
  •          Extorción. (Fraudes, robos bancarios, premios falsos)
  •      Robo de identidad. (Usar nuestros perfiles en las redes para cometer desde fraudes hasta delitos, haciéndose pasar por nosotros).
  •      Ocupar nuestro dispositivo como un emisor de correos electrónicos;
  •      Espiar las actividades que realizamos en nuestro dispositivo.
  •      Saturar las bandejas de correos con SPAM (correos no deseados)
  •      Creación de cadenas interminables de bulos o noticias que se comparten entre sus receptores.






¿Cómo poderlos identificar?
Los correos maliciosos normalmente ocupan los mismos patrones, así que podemos detectarlos, cuando nos encontramos con los siguientes casos:

    •  El aviso del banco: Es uno de los más usados. Utiliza logotipos de bancos conocidos. Pide el número de cuenta o el PIN con la excusa de algún fallo en las bases de datos.

    • Descubierto con porno: Un mensaje con el emblema policial advierte al usuario de que ha sido denunciado por ver páginas porno y que debe pagar 100 euros de multa.

    • Desde Hacienda: Aprovechando la campaña de la renta, los piratas envían un correo informando de cambios en la normativa del impuesto de sociedades. El engaño se completa al descargar una aplicación.

    • El premio: El correo avisa de que el usuario ha sido acreedor  de un premio por ser el usuario un millón en entrar una página. O que ha ganado lotería, a la que, por supuesto, nunca ha jugado.

    • Herencia millonaria: Es uno de los engaños menos creíbles, pero ha causado numerosas víctimas. El mensaje avisa de que un desconocido le ha dejado una herencia al receptor del correo. Para cobrarla debe pagar una cantidad previa.

    • Enormes sueldos al mes: Son en los que ofrece un trabajo que se puede hacer desde casa y que está muy bien pago Y que puede ir subiendo el salario con el paso del tiempo.

Tipos de correos Maliciosos:

El "PHISHING”: Consiste en el envío de correos electrónicos que, aparentando provenir de fuentes fiables  pero en realidad nos conducen a paginas para el robo de claves.
Objetivos:
  •      Apoderarse de la información personal que introducimos en la web maliciosa.
  •     Suplantarnos en redes sociales y otros servicios de Internet.
  •      Robar nuestra información bancaria para conseguir nuestro dinero.

El “SCAM”: Son todos aquellos correos electrónicos que con cualquier tipo de engaño pretenden estafarlos.
Ejemplos:
  •       Falsos premios de lotería abonando una pequeña transacción económica.
  •       Herencia millonaria a la que solo accedemos con un pago inicial de una cantidad.
  •      Supuestas acciones caritativas un desembolso inicial.
  •      Multas ficticias por cometer una supuesta infracción a la ley.
  •      Etcétera.


El “MALWARE”: Son aquellos correos no solicitados con archivos adjuntos. Atención ante ellos, si los ejecutamos podemos ser infectados con algún malware.
Objetivos:
  •     Robar nuestros datos personales, incluidas las contraseñas.
  •   Utilizar nuestro equipo como emisor silencioso de correos electrónicos, contenido o no el malware.
  •    Capturar las pulsaciones del teclado, imágenes de nuestra pantalla y de la webcam para enviarlas al atacante.
  •    Borrar y modificar archivos de nuestro equipo.
  •     Etcétera.


El “SPAM”: Es el correo no desea o basura enviado masivamente, con fines publicitarios y que saturan nuestros buzones de entrada.
Ejemplos:
  •     El más frecuente es el publicitario, normalmente de un usuario desconocido.
  •    Servicios de información a los que nos suscribimos en el pasado pero que hoy carecen de interés.
  •      Procedente de nuestras propias redes sociales a modo de notificaciones.


El “HOAX”: Son correos electrónicos que contienen  bulos o noticias falsas con contenido impactante que suelen ser distribuidos en cadena por sus receptores.
Ejemplos:
  •     Promesas de felicidad y riquezas al reenviar el correo.
  •     Historias irreales pero creíbles que se convierten en “leyendas urbanas”.
  •     Llamamientos a la sociedad solicitando trasplantes o donación de sangre.
  •     Etcétera.


¿Cómo protegernos de estos correos?


En la actualidad estamos invadidos constantemente de tantos correos maliciosos y es inevitable encontrarnos con ellos en nuestras bandejas de entrada. Así que la manera en que podemos, es aprende a identificar estos correos y tomar precauciones. A continuación ponemos una serie de consejos que pueden ayudarle a reducir el riesgo de sufrir un ataque de correos maliciosos.

  • Primeramente  lo más importante para protegernos es básico tener un programa antivirus instalado y actualizado con filtro anti-spam.
  • Verifique la fuente de información. No conteste automáticamente a ningún correo que solicite información personal o financiera.
  • Escriba la dirección en su navegador de Internet en lugar de hacer clic en el enlace proporcionado en el correo electrónico.
  • Compruebe que la página web en la que ha entrado es una dirección segura. Para ello, ha de empezar con https:// y un pequeño candado cerrado debe aparecer en la barra de estado de nuestro navegador.
  • Revise periódicamente sus cuentas para detectar transferencias o transacciones irregulares.
  • No olvide que las entidades bancarias no solicitan información confidencial a través de canales no seguros, como el correo electrónico.





PRESENTACIÓN


 Universidad Autónoma de Guerrero

Unidad Académica de Ingeniería


PROGRAMA EDUCATIVO: INGENIERÍA EN COMPUTACIÓN


Bienvenidos nosotros somos alumnos de la Unidad académica de ingeniería de la   UAGro, en el área de computación del grupo 101.

 Dentro de este blog publicaremos información de investigaciones sobre temas de “Manejo de Tecnologías de la Información y Comunicación”.


EQUIPO#4:

Rubén Iván Tello Julián 
Luis Felipe Loreto Guerrero
Alejandro Solano Calderón