Mostrando entradas con la etiqueta copia. Mostrar todas las entradas
Mostrando entradas con la etiqueta copia. Mostrar todas las entradas

jueves, 12 de mayo de 2016

Reglas para saber cuándo es un correo estafa

El correo electrónico, como un medio eficaz de comunicación, también ha sido utilizado para estafar a las personas. Son miles de casos de personas que por aceptar un enlace engarzado en un correo electrónico, o aplicar un archivo adjunto, han perdido su patrimonio.

Los menos graves son los que se quedan con el usuario y contraseña del correo, las cuentas de banco, y las de acceso a dónde tengamos que usar contraseñas. O que usen tu computadora como bot para enviar correos basura.

Los peores son los casos de ransomware. Consiste en un archivo adjunto al correo electrónico, el cual se pide u ordena se abra o ejecute (puede ser un documento word, un archivo comprimido que contiene otro archivo modificado, una dirección web html, etc).

Cuando el usuario accede y hace lo que se le indicó, comienza el problema. Se instala el programa inserto en el archivo adjunto, y comienza a encriptar toda la información habida en la computadora, haciendo imposible acceder a los archivos propios. La única manera de recuperarlos, es pagar la extorsión.

Son tan geniales, tan hábiles quienes diseñan esos sistemas de extorsión, que aprenden de sus errores y cada vez hacen más fácil que las personas acepten los adjuntos, y hacen más difícil su neutralización.

Si alcanzas a ver que la máquina comienza a hacer cosas raras después de abrir o ejecutar el adjunto, apágala de inmediato. Una vez que comienza su trabajo el encriptador, el antivirus no sirve de nada. Puede que pierdas algunos datos, es lo de menos. Recuperas los otros retirando el disco duro y vaciando los archivos usando otro equipo.

Sin explicar en qué consisten las estafas (de eso hay decenas de referencias), lo cierto es que todas operan bajo una regla simple de ingeniería social, que es convencer y hacer que se tome como cierto el mensaje.

Nuestra intención es proporcionar las herramientas para saber cuándo un correo es estafa:

--------------------------
Reglas básicas para saber si es un correo estafa:
--------------------------

1.- Jamás te notificarán por correo. Toda notificación judicial, administrativa, de bancos, de empresas, toda notificación, ES por escrito en el domicilio físico registrado (casa, oficina). Las ''notificaciones', los ''avisos'', las ''advertencias'' hechas por correo electrónico no tienen validez. No les hagas caso. No te embargarán, ni boquearán tus cuentas.

2.- El mensaje debería ir personalizado, si acaso. Si dice ''estimado cliente'', ''estimado usuario'' o cualquier forma impersonal, ya lo sabes: es estafa. Aún así, antes de dar clic en el enlace o en el archivo adjunto, llama primero al teléfono oficial de la institución a cuyo nombre viene el mensaje, no al que venga inserto en el correo.

3.- Ninguna institución pública o privada está facultada para pedir datos de tus cuentas, o exigirte o sugerirte que ''des de alta'' una tarjeta bancaria para tener ''descuentos'', ''devoluciones'' u otras. Ninguna institución regala nada, menos las de gobierno..

4.- Ninguna institución pública o privada pone ligas o vínculos en sus mensajes. Te invitan a que copies y pegues la dirección, pero nunca incorporan vínculos.

5.- Ninguna institución pública o privada, ni persona alguna, te enviarán archivos comprimidos o archivos ejecutables. Eso es como la manzana envenenada de Blanca Nieves. 

6.- Si aún así, se desea descargar el adjunto, es requerido que antes de abrirlo se analice con el antivirus, con el antimalware, y con otro antivirus en la nube. Sí, suena paranoico, en estos casos más vale prevenir que lamentar.

------------------
Ejemplos de correos estafa
------------------

Los filtros anti-spam de los diversos servicios de correo electrónico, y de algunos programas de ofimática (microsoft office, libre office, open office, etc.), permiten detectar direcciones sospechosas de envío de correos estafa. Incluso son capaces de detectar ciertas macros sospechosas de los documentos (por eso es importante actualizar los programas)

Veamos algunos ejemplos de correo estafa:

Imagen 01

La dirección web inserta en un mensaje de correo electrónico, en el que se anunciaba que X persona nos había enviado un vínculo para acceder a consultar un documento que nos comparte alojado en un servidor web, nos lleva a una página con características similares al de la imagen 01.

La dirección ya no existe, pero los estafadores buscan páginas con seguridad débil para alojarse en ellas y conseguir obtener información de las personas.

Imagen 02

En la imagen 02, se observa la estafa. Invitan a poner el usuario y la contraseña para ''acceder'' al contenido que la persona X nos compartió. No importa quien es tu proveedor de servicio ni en donde esté alojado el contenido compartido, basta con que otorgues tu usuario y contraseña para tener acceso al documento..

¿Cuáles son los detalles que deben ponernos en alerta?

Obvio, cuando has puesto tu usuario y contraseña, el ''sistema'' te indica que ha habido un error, y que lo intentes de nuevo. Si aceptaste eso, ya has perdido tu cuenta.

Imagen 03
El mensaje referido en la imagen 03 contiene en sí, un ransomware. La dirección del remitente es falsa, por tanto, el remitente también lo es. El archivo HTML adjunto lleva a descargar precisamente el encriptador. Tampoco tengo cuenta en ''bank of america''.

-------------------
Hazle caso a Blanca Nieves: Jamás aceptes manzanas envenenadas. 
-------------------

Se puede decir hasta el cansancio la enseñanza del cuento; pero hay quienes insisten en mantenerse en su estado elemental y básico a cómo de lugar.

Hemos visto que el método de robo, de estafa, de infección, de extorsión, usa la ingeniería social  Solo nos queda recomendar:

a).- Extremar las precauciones ante emails de remitentes no esperados, especialmente para aquellos que incluyen ficheros adjuntos.

b).- Desactivar la política de Windows que oculta las extensiones conocidas también ayudará a reconocer un ataque de este tipo.

c).- Tener un sistema de copias de seguridad de todos nuestros datos y archivos. Ante una pérdida podemos recuperar nuestras cosas. Vale la pena hacer respaldos en dos o más medios externos cada semana.

d).- Si te cayó el ransomware, no pagues el rescate. Hacerlo alienta a que los extorsionadores continúen en su cometido. y se expandan cada vez. Así, en vez de pagar los 100 dólares por la extorsión, mejor compra uno o dos discos duros USB de 1 tera de capacidad, o aprovecha los servicios de almacenamiento gratuitos en la web.

e).- Mantén actualizado el sistema operativo, los navegadores web, los programas antivirus y los antimalware, al igual que los programas que usas en la computadora (lectores pdf, editores de imágenes, de ofimática, etc.). Por ejemplo, un navegador anterior a mayo de 2016 (anterior nos referimos a desactualizado o a una versión obsoleta) fácilmente es ''engañado'' por una dirección falsa haciéndonos pensar que es legítima; un archivo pdf modificado funciona en un lector atrasado.

jueves, 25 de octubre de 2012

Quitar flechas de acceso directo en Win7, daño colateral con anclar programas

Bien. Ya metido en esto del mundo del Win7 intenté quitar las flechas de acceso directo a los íconos del escritorio, siguiendo las sugerencias de eliminar la entrada  IsShortcut en el registro del sistema operativo (sugerencias que comprobé, sólo funciona en WinXp y en WinVista)

Antes de hacer esa modificación, hice una copia del registro, por si las dudas.

Así las cosas, se veía de lujo la pantalla sin esas latosas flechas de acceso directo; pero al actualizar el java, se hizo un desastre en la máquina: desaparecieron en los menús contextuales (clic con botón derecho) las opciones de anclar a la barra de tareas y la de anclar al menú inicio; se duplicaron las opciones del antivirus, del WinRar y la del AxCrypt.

Sin saber qué estaba pasando, comencé a respaldar mis archivos, y a quitar programas de uno por uno para localizar en dónde estaba la falla. Dejé hasta el office, hice restauraciones de sistema, intenté utilizar una copia de la imagen del sistema y eso no funcionó.

Ya al punto de la desesperación, estuve a punto de bajar el sistema de Win7 a WinXp, pero hallé la solución en uno de esos momentos de inspiración divina (o usar la intuición)

Buscando en foros, hallé la solución al problema en este:

http://geeks.ms/blogs/checho/archive/2010/10/02/191-y-d-243-nde-est-225-anclar-a-la-barra-de-tareas-en-windows-7.aspx

En síntesis, el problema viene cuando se elimina del registro las entradas IsShortcut; dado que esa entrada es la que precisamente controla los comandos de anclar, pues la barra de tareas opera de manera muy distinta a la que emplean las versiones anteriores de Windows.

¿Solución? Volver a registrar las entradas IsShortcut en el registro del sistema. En el foro citado, dan el paso-a-paso para hacer el registro; pero como yo tenía una copia del registro, tan solo fue cosa de darle doble clic para que se restaurara, y reiniciar el sistema.

Ya reiniciado, los comandos de anclar volvieron a operar bien, y ya se quitaron los programas duplicados en los menús contextuales.

Paralelamente, se daña la caché de los íconos, por lo que es necesario repararlo. La forma más simple es usando la utileria del Microsoft FixIt, la que se halla en las páginas de sotorpe de Microsoft (http://support.microsoft.com/fixit/).

Volviendo a reinstalar programas y utilerías, tuve un problema con el explorer 9: a pesar de que se "instaló" seguía operando la versión 8. Aquí tuve que desinstalar la actualización, limpiar el registro con CCleaner y volverla a poner. Funcionó.

La actualización del Java fue curiosa: el explorer 9 no permitía descargarla, por lo que tuve que bajar el paquete completo desde www.java.com, quitar la anterior e instalar la nueva.

Ya corregido eso, a dar una desfragmentación completa al sistema. OJO: imposible usar al mismo tiempo el desfragmentador con la máquina, porque se bloquea. CONSEJO: poner el desfragmentador a operar cuando no usemos la máquina (por ejemplo, dejarlo funcionando toda la noche)

Las flechas de acceso directo se ven horribles; pero es el precio a pagar por tener el sistema funcionando de manera confiable. Hay otros "trucos" para quitar esas flechas, pero con lo que pasó, para nada hacer esos toqueteos.

REGLA DE ORO: Antes de hacer una modificación al registro, siempre hacerle una copia de seguridad. Si algo sale mal, se vuelve a poner la copia del registro y en teoría el sistema debe funcionar bien de nuevo.

domingo, 15 de abril de 2012

Cómo desinstalar Iminent y no morir en el intento

Una de las máquinas del despacho "de la nada" se puso lenta. Ni idea que qué podría ser, pero al usar el Firefox y hacer una búsqueda, Iminent suplantaba al buscador por defecto (google) Entonces, al buscar métodos para solucionar eso, ninguno funcionó, pues básicamente remitían a desinstalar eso desde el pánel de control, pero simplemente ese programita ya no estaba instalado, y no había manera de poderlo retirar del sistema.

Entonces, tuve que aplicar cirugía mayor metiéndole mano tanto al firefox como al registro del sistema:

Primer paso: Desinstalar por completo el firefox desde pánel de control. Eliminar la carpeta "mozilla firefox" que está en archivos de programa. Buscar la carpeta de "iminent" o "imbooster" y eliminar.

Segundo Paso: Clic en inicio, ejecutar, poner regedit,enter. Abierto el registro, hay que hacer una copia de seguridad, por si algo falla y el equipo queda inestable (clic en archivo,exportar, guardar el archivo en una ubicación y nombre que nos permita localizarlo fácilmente)

Tercer paso: Clic en edición, buscar, poner iminent. Buscará todas las clves y entradas que se refieran, pues, a Iminent. Irlas eliminando todas las que halle. Al concluir, buscar firefox, y también eliminar las entradas que halle. Hay que poner especial atención en esto: puede haber claves y entradas "parecidas"; éstas no deben tocarse, sino tan sólo las que se refieran textualmente a iminent y a firefox.

Cuarto paso: Cerrar el editor de registro, y dar una limpieza usando CCleaner. Reinciar el equipo. Si la máquina funciona bien, entonces habremos hecho bien la limpieza. Tan sólo restará descargar e instalar de nueva cuenta el Firefox. Así, el navegador será funcional de nuevo y ya no ocurrirá la usurpación del iminent.

Consejo de Oro: Jamás, pero JAMÁS, instalar utilerias o cosas que causarán problemas. SIEMPRE hay que consultar foros antes de colocar una utilería en la máquina. Por ejemplo, buscar en google el nombre del programa y problemas (iminent problemas) y de esa forma, ya nos damos una idea de si conviene o no instalar la utilería.