(c&p) Cuando quieres llamar a tu banco coges la guía telefónica, buscas el número, descuelgas el teléfono y llamas. Ahora, imagina que te han cambiado tu listín por otro falso, donde bajo el nombre de tu banco figura el teléfono del atacante... Drive-by Pharming, un nuevo tipo de ataque que permitiría a un sitio web malicioso reconfigurar sobre la marcha el router del usuario.
El lanzamiento en cientos de países del iPhone, el popular teléfono móvil de Apple, está siendo utilizado por los ciberdelincuentes como cebo con el que atraer a los usuarios para infectarlos con malware.
El Departamento de Seguridad en Cómputo de la la UNAM, anuncia que en los últimos días han estado apareciendo en buzones de correo electrónico, invitaciones a descargar cierto archivo con extensión .exe.
A partir de ahora los usuarios de Internet tendremos que tener más cuidado a la hora de navegar por la Red, sobretodo cuando realicemos transacciones económicas o compras on-line, ya que ha nacido un nuevo fraude cibernético que va aún más lejos de los ya anticuados correos de comprobación de contraseñas -phishing-, dando un paso más adelante y convirtiéndose las descargas, correos, navegación en un nuevo peligro que puede dar lugar a la manipulación de la resolución de nombres.
"El pharming es como salir a dar un paseo con tu ordenador...". Así empieza la historia de esta viñeta de Markus Jakobsson, en el que describe gráficamente en qué consiste el pharming. es.wikipedia.org/wiki/Pharming
El crecimiento de malware o herramientas para realizar cualquier tipo de ataques-robos en la red están en crecimiento, este tipo de “armas” estaban solo disponibleS para individuos especializados, pero la comercialización y construcción de este tipo de herramientas ya están al alcance de cualquier persona, nos encontramos en la generación de creadores de fraudes para novatos.(internautas.org)
Leo en el blog de la periodista Mercè Molist la referencia de uno de sus últimos artículos ( ww2.grn.es/merce/2008/routers.html ) donde explica como un email con un simple HTML consigue modificar los DNS de uno de los routers domésticos mas típicos de Mexico. Asi cuando un usuario quiera entrar en la web del banco banamex.com irà a un sitio fraudulento sin que ningún antivirus o programa pueda detectar-lo. El motivo es que el ataque consiste en modificar el router, no el ordenador personal.
Artículo (en inglés) que describe un nuevo tipo de ataque desarrollado por investigadores de Symantec y la Universidad de Indiana. En resumen: si tienes la contraseña por defecto en tu router ADSL o cablemodem, visitando una página maliciosa te modifica la configuración de red para secuestrarte la conexión. A partir de ahí da igual lo que visites, los atacantes podrán controlar siempre dónde navegas y hacer un phishing más efectivo.
Consejos de seguridad Anti Phishing y Pharming Seguro les será de utilidad esta información, por favor compártanla!!!
La empresa Deloitte ha publicado un interesante informe [PDF] de 42 páginas titulado "Informe Anual de Seguridad en Instituciones Financieras", que, a pesar del tamaño en páginas, es ameno y parco en texto. Está lleno de información interesante; por ejemplo, en la página 28, se remarcan y recuadran las siguientes amenazas: pérdida de información sobre clientes y privacidad, phising/pharming, uso inapropiado de datos y ciberterrorismo. Además, se añaden otras amenazas que son muy evidentes para los usuarios de informática ...
El grupo de Delitos Telemáticos de la Guardia Civil ha desarticulado una red internacional de estafadores mediante los métodos del "phishing" y "pharming" que ha afectado a unos 12.000 usuarios de España, Estados Unidos, Canadá, Nueva Zelanda, Australia y Reino Unido.
Se trata de los denominados "pharming inadvertidos", según advirtió una empresa de seguridad informática.
Cada vez hay más mensajes en la Red, sea a través del correo electrónico, foros o anuncios falsos de recargas de móviles, diseñados para engañar y estafar a los internautas. 'Phishing', 'pharming' o 'scam' son los nombres de algunos de estos fraudes, contra los que la Asociación de Internautas (AI) acaba de publicar una "guía rápida". seguridad.internautas.org/html/1/816.html