sábado, 8 de mayo de 2010

Los hackers se aprovechan del Mundial y ya lanzan ataques

Aunque parecía un acontecimiento lejano, en un mes empieza a rodar el Mundial. Aquellos que utilicen Internet para actualizar la información y ver los goles, deben saber que los hackers ya abrieron la puerta de todos los males.
Una de las técnicas ciberdelictivas que experimentó un mayor crecimiento en los últimos meses es la llamada BlackHat SEO y se refiere a procedimientos que obtienen un buen posicionamiento en los motores de búsqueda como Google. Según explica Cristian Borghello, de la empresa de seguridad informática ESET, "el objetivo de los criminales es posicionar los sitios creados por ellos mismos lo más alto posible. Para lograrlo, replican a lo largo de toda la página palabras claves como 'entradas gratis para el mundial' o 'ganaste un pasaje para Sudáfrica'. Y así van escalando desde la posición cinco mil hasta quedar entre los diez primeros resultados".
Este chanchullo consta de dos etapas: la primera es el engaño, la segunda el contagio. Cuando el usuario hace clic en el enlace, va a descargar un archivo ejecutable y sin que uno se de cuenta, fue envenenado por algún malware (virus, troyano, gusanos, spyware).
La mayoría de estas epidemias digitales aspiran a un beneficio económico. Los expertos en logística advierten que la gran oleada de ataques se va a lanzar una semana antes de la inauguración. Hasta ese entonces, van a tratar de refinar su estrategia con pequeños asaltos. Y aquellas incursiones que no dan resultados o son puestas en evidencia, son reemplazadas por otras más efectivas.
Sobre las prevenciones, Borghello indica que "la educación es la mejor herramienta. Es importante desconfiar de aquellos sitios de apariencia sospechosa. Y si bien una vez que ingresaste en la página no hay vuelta atrás, si el antivirus está actualizado, o bien te va a frenar la descarga o va a impedir que se abra el sitio".
El laboratorio de la empresa Symantec, que lleva una estadística del cibercrimen mundial, llegó a la conclusión de que este año la mayoría de los ataques van a tener como foco el Mundial de Sudáfrica.
Es así que Marcos Boaglio, gerente de Ingeniería de Symantec apunta que "la actividad maliciosa ya empezó y se espera que se amplíe a medida que se aproxima la ceremonia inaugural. El spam es uno de los ataques más comunes en este contexto mundialista".
Por el lado del Scam (engaño por correo electrónico) se está distribuyendo un mensaje con membrete oficial de Sudáfrica, en donde se cita a Nelson Mandela, que le anuncia al destinatario que fue favorecido con un viaje a Sudáfrica. Si alguien responde, se le pide un depósito a una cuenta bancaria, para iniciar los trámites de visado. Como es de suponer, los pasajes nunca llegan. Claro que el engaño parece burdo, pero estos anzuelos se lanzan de a miles, y siempre más de uno pica.
Hay un ataque a través de los archivos PDF. Según explica Boaglio "hay un caso de una agencia de turismo africana, que publicó el archivo SoccerTravelSouthAfrica.pdf con una oferta de safari. El mismo fue modificado por un atacante, quien lo distribuyó en una organización que agrupa a gobiernos en todo el mundo". Cualquier inocente que descargue este archivo podría resultar infectado con un malware o perder información sensible de su sistema.
Seis consejos básicos
Sistema operativo: Es clave bajar las actualizaciones que el fabricante va subiendo a la Web, sobre todo si se usa Windows. También hay que tener actualizado el navegador.
Antivirus: Hay que usar uno legal. Los truchos pueden contener virus. Los mejores son los pagos, pero hay algunos gratis muy buenos, como el AVG (www.avgfree.com)
Contraseña: Deben mezclar letras y números y hay que cambiarlas con frecuencia. Si no contienen palabras del diccionario, mucho mejor.
Enlaces: No hay que hacer clic en links que lleguen por mail o por Messenger, salvo que se sean esperados. Si no son de confianza, puede que envíen al sistema a un sitio con virus.
Banco: No hay que contestar mails de bancos que pidan claves. El emisor puede no ser el banco. Además, no es recomendable visitar el sitio del banco desde un cíber.
Archivos: No es conveniente ver, abrir o ejecutar archivos adjuntos que llegan por mail, a menos que se espere por ellos. Pueden contener virus o algún troyano.
En Francia, lo que falta es confianza
Algunos negocios de electrodomésticos de Francia proponen reembolsar el dinero del LCD si la selección gana el Mundial.
También se juega en la computadora
Sudáfrica 2010 ya se puede palpitar desde la PC o la notebook. No faltan los fixtures interactivos, la información de último momento, los datos históricos, las estadísticas. Sin embargo, las imágenes en vivo de los partidos, según lo que se sabe hasta ahora, seguirán divorciadas de la Web. Seguramente, desde el sitio de la FIFA podrán verse breves resúmenes de los partidos, y los momentos destacados de la Copa, pero no mucho más.
Cuando Clarín preguntó en Canal 7 si esa emisora retransmitiría a través de su sitio de Internet los partidos que televise, como hace actualmente con su programación completa, de la emisora respondieron que no podían dar precisiones al respecto por tratarse de un tema "aún no cerrado". Sin embargo, según otras fuentes consultadas por este diario, será difícil que la emisora estatal retransmita partidos del Mundial desde su sitio.
clarin.com

No hay comentarios: