Mostrando entradas con la etiqueta robo. Mostrar todas las entradas
Mostrando entradas con la etiqueta robo. Mostrar todas las entradas

lunes, 30 de enero de 2017

Cómo comprobar que nos están robando nuestro internet


Más de una vez hemos escuchado la frase “Creo que me están robando el internet”, y es que dependiendo de las configuraciones que se han aplicado en nuestro router es probable que alguien haya logrado acceder a tu red wifi y esté haciendo uso ilegítimo de nuestra conexión a internet.

Hoy en día incluso hay personas inescrupulosas que ofrecen el servicio de “Internet gratis por 20 dls ” mediante panfletos colocados en paradas de autobús y locutorios. Si te preguntas el por qué nadie los denuncia, la respuesta será simple: puede llegar a tomar un tiempo considerable encontrar la ubicación exacta de la persona que está usando nuestra conexión de internet y más tiempo aún encontrar a quien ha hecho este “trabajo”.
¿Cuáles son los síntomas?

Algunos de los síntomas que pueden hacer saltar las alertas de que esto esté sucediendo son los siguientes:
Los vídeos que reproducimos en internet empiezan a truncarse repentinamente.
Las páginas de internet tardan demasiado en cargarse en nuestro navegador.
El problema se presenta en los mismos horarios.
Todo pasa desde que hay un nuevo vecino en el edificio.

Hay que recordar que aunque se presenten todos los síntomas mencionados, no necesariamente podemos llegar a la conclusión de que alguien ha entrado a nuestra red.
¿Cómo comprobamos cuántos equipos están en mi red?

Existen muchas herramientas libres que nos podrían ayudar a conocer cuántos equipos están conectados a nuestras red, una de las mejores y más usadas es “Angry IP scan” que identifica la dirección IP de los equipos que se hallan conectados a nuestra red. Veamos cómo usar esta herramienta:
Obtén el programa desde este enlace de descarga.
Abre la carpeta donde generalmente se descargan tus documentos y ejecuta el programa haciendo doble clic sobre él. Es posible que aparezca una ventana consultando si queremos Ejecutar o Cancelar la aplicación.




Tras unos pocos segundos la ventana del programa se abrirá automáticamente y detectará los parámetros necesarios para empezar a trabajar. Bastará con hacer clic sobre la opción Comenzar para que Angry IP scan empiece a realizar la búsqueda de las IPs de todos los equipos conectados a tu red.




Al final de la búsqueda Angry IP scan mostrará el resultado de lo que ha encontrado. Todos los equipos se hayan encontrado se mostrarán con un pequeño círculo de color azul seguidos de su dirección IP y el tiempo que ha tardado en encontrarlos.




Ahora lo que nos queda por hacer es contar cuántos ordenadores y equipos tenemos en casa y verificar si la cuenta coincide con las IPs de equipos que ha encontrado Angry IPscan. (Debemos recordar que nuestro router cuenta como un equipo más). Si nuestra red está bien las cuentas deben coincidir, pero si la cantidad de equipos que ha encontrado nuestro programa es mayor que el total de dispositivos que tenemos en casa alguien se ha colado en nuestra red.
¿Qué hacemos si encontramos infiltrados en nuestra red?

Si hemos comprobado que alguien no autorizado está dentro de nuestra red, deberíamos realizar las siguientes tareas:
Cambiar la contraseña de acceso a tu wifi inmediatamente.
Verificar que el tipo de seguridad usado para nuestra contraseña wifi sea WAP o WAP2.
Como medida adicional es recomendable cambiar la contraseña de acceso a la configuración de tu router.

lunes, 15 de febrero de 2016

¿Te piden actualizar tu correo para 2016? Es un timo

Los argumentos utilizados por los delincuentes informáticos para engañarnos son infinitos. En este caso que comentamos hoy, quieren hacernos creer que debemos actualizar nuestra cuenta de correo para que siga funcionando a partir de 2016.
¿Te piden actualizar tu correo para 2016? Es un timo
Lo recibí en una de mis cuentas la semana pasada. Aunque el sistema utilizado es bastante burdo, la excusa que nos presentan puede llegar a ser creíble para usuarios poco expertos.
El pretexto que utilizan para dirigirnos a una Web fraudulenta es lo de menos. Son tantas las posibilidades que pueden emplear que no podemos abarcarlas todas y lo que debemos hacer es estar atentos a mensajes sospechosos como éste, sobre todo si además nos piden introducir las credenciales.
En este caso, nos hacen creer que nuestro correo electrónico va a dejar de funcionar al haber cambiado de año y que debemos actualizarlo para poder seguir utilizándolo. Nos muestran un enlace que debemos seguir y que aparece bien llamativo en el cuerpo del mensaje.
Este enlace nos lleva a una página Web “creíble” donde nos piden que introduzcamos nuestro usuario y contraseña, pero si lo hacemos, los delincuentes no solo tendrán acceso a nuestros correos sino que podrán, por ejemplo, suplantarnos utilizando nuestra cuenta para enviar mensajes no deseados, probar nuestra contraseña en otros servicios por si la hemos repetido e incluso cambiar la contraseña para robárnosla y que no podamos utilizarla de nuevo.
Esta es la página que vemos si seguimos el enlace. Aunque por su aspecto podríamos pensar que es verdadera, ya que hasta incluyen el logotipo de una empresa conocida, debemos fijarnos en que la dirección de la página nada tiene que ver ni con nuestro correo ni con la empresa que allí aparece.
¿Te piden actualizar tu correo para 2016? Es un timo
En este ejemplo concreto podemos advertir fácilmente algunas señales que nos indican que el mensaje no persigue nada bueno.

Señales que nos deben hacer sospechar de un correo electrónico

  • Como estos correos suelen venir del extranjero, los errores ortográficos y gramaticales deben hacernos sospechar inmediatamente. Utilizan traductores automáticos que nunca consiguen una corrección suficiente. En este caso, por ejemplo, el propio asunto del mensaje ya es suficientemente sospechoso, ya que aparece ‘cartero’, que en nuestro idioma no tiene relación con los correos electrónicos.
  • El remitente es desconocido. Para saber si el origen es de alguna compañía conocida, nos debemos fijar en el dominio de su dirección electrónica. En este caso vemos que se trata de “ecc.org.eg”, lo que viene escrito después del símbolo ‘@’ en la dirección de origen. Evidentemente no corresponde a nada conocido ni a los administradores de nuestra cuenta, ya que tendría el mismo dominio que nuestra cuenta de correo.
  • Incluso antes de hacer clic en el enlace, podemos saber al tipo de página que nos va a llevar. Solo tenemos que situar el ratón sobre el enlace para ver la dirección Web de destino, como vemos en la primera imagen. Evidentemente no corresponde a ninguna página reconocible.
  • Si decidimos hacer clic en el enlace y los sistemas de protección no nos avisan del peligro, llegaremos a la página Web y veremos el formulario para introducir nuestros datos. También allí debemos fijarnos muy bien en la dirección Web, que veremos en la barra de direcciones superior como señalizamos en la imagen. Está muy claro que no corresponde a nada conocido ni tiene que ver con nuestro proveedor del correo, aunque el aspecto de la página sí pudiera parecérnoslo.
  • Por último, no todos los correos malintencionados persiguen robarnos nuestros datos. A veces, lo que pretenden es que abramos un archivo adjunto, lo que puede llegar a suponer un peligro aún mayor, pues podrían con ello infectar nuestro equipo con algún peligroso virus.

jueves, 11 de febrero de 2016

En caso de pérdida o robo, ¿sabes bloquear y borrar tu smartphone a distancia?

Los dispositivos móviles que utilizamos habitualmente suelen contener mucha información personal valiosa así como aplicaciones que acceden a servicios privados tan importantes como nuestro banco o nuestro correo electrónico.
Por tanto, parece una buena idea poder mantener nuestra información a salvo incluso cuando hemos perdido o nos han robado el dispositivo. Esa posibilidad existe para la mayoría de los teléfonos inteligentes actuales de origen, sin la necesidad de instalar ninguna aplicación de terceros.
Sin embargo, según el estudio que hemos realizado mediante encuestas desde nuestro blog, el 27% de los usuarios no conocen la herramienta o no la han configurado.
¿Cuentas con algún método para localizar-borrar-bloquear tu smartphone a distancia en caso de pérdida o robo?
¿sabes bloquear y borrar tu smartphone a distancia?
Los resultados son bastante sorprendentes:
Tres de cada cuatro usuarios no utilizaría el servicio de localización / bloqueo / borrado de su dispositivo a distancia.
Esta herramienta, según el tipo de teléfono de que se trate, vendrá inactiva de origen o deberemos responder adecuadamente durante el asistente inicial de configuración. En Android, el sistema más utilizado actualmente, este servicio viene configurado por defecto solo para permitir la localización y deberemos activar la posibilidad de bloqueo y borrado de datos en el propio dispositivo antes de la posible pérdida o robo para que nos sea de utilidad.
Sea cual sea el sistema utilizado en nuestros dispositivos móviles, nuestro consejo es que todos los usuarios debemos revisar si contamos con esta herramienta correctamente configurada  antes que sea demasiado tarde. Además, para que el sistema de localización funcione, debemos tener activada la opción de ubicación del dispositivo.
Asimismo, en caso de pérdida o robo, también será conveniente conocer qué métodos existen y dónde podemos dirigirnos para localizar, bloquear e incluso borrar nuestros dispositivos móviles a distancia.
A continuación ofrecemos información sobre cómo configurar estas herramientas y dónde dirigirse en caso de necesidad para cada una de los cuatro sistemas operativos predominantes.

Android

Toda la información se puede encontrar en la ayuda específica de Google. Pero veremos de forma resumida cómo podemos activarlo en nuestro dispositivo móvil:
1.- Encuentra la aplicación Ajustes de Google en uno de estos dos sitios (dependiendo del dispositivo):
  • una aplicación independiente llamada Ajustes de Google.
  • en la aplicación Ajustes principal, desplázate hacia abajo y toca Google.
2.- Toca Seguridad.
3.- En “Administrador de dispositivos Android” activa las opciones Ubicar este dispositivo de forma remota y Permitir bloqueo remoto y restablecer datos de fábrica.
¿sabes bloquear y borrar tu smartphone a distancia?
Si necesitamos actuar sobre el dispositivo de forma remota, deberemos acudir a lapágina Web devicemanager, acceder con nuestra cuenta y seleccionar el equipo que queremos buscar. También podemos  utilizar la aplicación Device Manager desde cualquier otro teléfono Android.
En esta entrada anterior de nuestro blog explicamos con detalle el funcionamiento de estas herramientas para Android.

iPhone o iPad

En las páginas de ayuda de iPhone podemos encontrar información para revisar esta configuración.
Es muy sencillo, solo debemos seguir la siguiente secuencia: ‘Ajustes > iCloud > Buscar mi iPhone > Activar’
¿sabes bloquear y borrar tu smartphone a distancia?
Para localizarlo en caso de pérdida o robo, podemos dirigirnos a la sección correspondiente de búsqueda en iCloud con nuestro usuario o utilizar la aplicaciónBuscar mi iPhone desde cualquier otro iPhone o iPad.

Windows Phone

La ayuda de Windows explica cómo utilizar las herramientas para localizar, borrar o bloquear los dispositivos móviles de esta marca.
La configuración puede comprobarse en la aplicación ‘Configuración > Encuentra mi teléfono’.
Para utilizar los servicios a distancia, debemos ir a account.microsoft.com/devices. Si nos pide que iniciemos sesión, usaremos la misma cuenta de Microsoft que usamos para iniciar sesión en el teléfono.

BlackBerry

También estos teléfonos disponen de estas interesantes herramientas. Para que podamos hacer uso de ellas deberemos instalar una aplicación. Toda la información la podemos leer en esta página de soporte.

sábado, 16 de enero de 2016

Roban datos de huéspedes del Hyatt en 50 países, algunos de Latinoamérica

A fines de noviembre de 2015, la cadena de hoteles Hyatt advirtió la presencia de malware en computadoras que operan sus sistemas de procesamiento de pagos; la investigación comenzó inmediatamente y hoy se sabe que los cibercriminales lograron robar datos de tarjetas de clientes en 250 localidades de 50 países alrededor del mundo. Entre ellos, cinco son de Latinoamérica: Argentina, Chile, Brasil, México y Panamá.
Chuck Floyd, Presidente Global de Operaciones de Hyatt Hotels Corporation, firma un comunicado que explica:
La investigación identificó signos de acceso no autorizado a datos de las tarjetas de pago utilizadas en algunos lugares administrados por Hyatt, principalmente restaurantes, entre el 13 de agosto de 2015 y el 8 de diciembre de 2015.
Un pequeño porcentaje de las tarjetas en riesgo se utilizó en spas, tiendas de artículos de golf, estacionamientos, y en una cantidad limitada de recepciones de hoteles o se entregó a una oficina de ventas durante este período.
Esto significa que, si bien la compañía tomó las medidas necesarias para remediar el incidente desde el punto de vista técnico y trabajando con expertos en seguridad, los clientes cuyos datos de tarjeta hayan sido robados podrían seguir en riesgo de que se hagan compras no autorizadas en su nombre. Por tal motivo, es importante que todas las personas que se hayan hospedado en hoteles Hyatt en el período indicado revisen atentamente sus resúmenes de cuenta para advertir posibles fraudes.
Según explica Floyd, “el software maligno fue creado para recolectar datos de tarjetas de pago – nombre del titular, número de la tarjeta, fecha de vencimiento y código de verificación interno – utilizadas in situ mientras se transmitían a través de los sistemas de procesamiento de pago afectados”.
De más está decir que, con una correcta política de seguridad y medidas preventivas aplicadas con precisión, el incidente quizás podría haberse evitado. El Hyatt no es el primer hotel que falla al resguardar los datos de sus huéspedes: en noviembre de 2015, la cadena Hilton también confirmó haber sido víctima de un malware PoS en sus sistemas.
Pero ahora Hyatt dice que remedió la infección e instaló medidas de seguridad adicionales para prevenir futuros ataques. “Proteger la información de clientes es críticamente importante para Hyatt, y nos tomamos la seguridad de los datos de clientes muy seriamente”, afirma.
La empresa publicó la lista de completa de hoteles por país que se vieron afectados.
Créditos imagen: ©Daniel Piraino/Flickr