<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Clickjacking</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/clickjacking/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Tue, 07 Sep 2010 15:40:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Mas enlaces maliciosos en Facebook</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/05/21/mas-enlaces-maliciosos-en-facebook/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/05/21/mas-enlaces-maliciosos-en-facebook/#comments</comments>
		<pubDate>Fri, 21 May 2010 16:14:41 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Scam]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=1589</guid>
		<description><![CDATA[David Harley, uno de los investigadores que escribe en el blog de ESET.com nos avisa una nueva amenaza en Facebook que se esta propagando rápidamente. A continuación procedemos a traducir esta noticia. Juraj Malcho, Responsable del laboratorio de ESET en Bratislava, informa: &#8220;Acabamos de descubrir lo que parece un nuevo ejemplo de scam en Facebook [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">David Harley, uno de los investigadores que escribe en el <a href="http://www.eset.com/blog/">blog de ESET.com</a> nos avisa una nueva amenaza en Facebook que se esta propagando rápidamente. A continuación procedemos a traducir esta noticia.</p>
<p style="text-align: justify;">Juraj Malcho, Responsable del laboratorio de ESET en Bratislava, informa:</p>
<p style="text-align: justify;"><em>&#8220;Acabamos de descubrir lo que parece un nuevo ejemplo de scam en Facebook que se está propagando por esta red social. En estos momentos no hemos observado que se esté ofreciendo contenido malicioso, pero este cambia incluso mientras escribo este informe y es muy probable que pronto empiece a propagar malware. Se propaga añadiendo un enlace en el muro de Facebook como este:&#8221;</em></p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/faceworm/fbscam1.png" alt="" /></p>
<p style="text-align: justify;"><em>&#8220;Si un usuario registrado pulsa sobre el enlace, el mismo mensaje se mostrará en su muro. Hace unos minutos no pasaba nada más tras pulsar sobre el enlace y el sitio web que, presumiblemente, tenía que descargar el código malicioso nos devolvía una redirección a un IFRAME vacío. No obstante, en estos momentos muestra un juego de pulsaciones que contabiliza cuantas veces eres capaz de pulsar tu ratón en 5 segundos.&#8221;</em></p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/faceworm/fbscam2.png" alt="" /></p>
<p style="text-align: justify;"><em>&#8220;Recomendamos tener cuidado y evitar pulsar enlaces similares mientras se navega por los muros de otros usuarios de Facebook. Como en otros casos de ingeniería social vistos anteriormente, es muy probable que aparezcan falsos antivirus y otras aplicaciones de dudosa procedencia y que intenten engañar a los usuarios para que las instalen.</em></p>
<p style="text-align: justify;"><em>Por supuesto, seguiremos informando conforme evolucione la situación.&#8221;</em></p>
<p style="text-align: justify;">Otros expertos en seguridad como Mikko Hypponen de F-Secure y Graham Cluley de Sophos han escrito también acerca de este tema en sus blogs. Mikko, incluso llegó a llamar a un número de teléfono que, aparentemente, estaba asociado al sitio malicioso en cuestión. Pueden obtener mas información sobre la investigación de Mikko <a href="http://www.f-secure.com/weblog/archives/00001955.html">en su blog</a>.</p>
<p style="text-align: justify;">Desde ESET seguiremos informando de cualquier evolución que pueda tener este tema.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/05/21/mas-enlaces-maliciosos-en-facebook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Aplicaciones maliciosas secuestran perfiles de Facebook</title>
		<link>http://blogs.protegerse.com/laboratorio/2010/01/21/aplicaciones-maliciosas-secuestran-perfiles-de-facebook/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2010/01/21/aplicaciones-maliciosas-secuestran-perfiles-de-facebook/#comments</comments>
		<pubDate>Thu, 21 Jan 2010 16:07:31 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[aplicaciones maliciosas]]></category>
		<category><![CDATA[facebook]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=885</guid>
		<description><![CDATA[En las típicas previsiones para el año entrante que se suelen hacer, muchos expertos en seguridad vaticinaron que las redes sociales verían incrementado el número de ataques que tienen a sus usuarios como objetivo. Uno de estos expertos es el investigador Nitesch Dhanjani quien ha alertado de la posibilidad de que los datos de acceso [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">En las típicas previsiones para el año entrante que se suelen hacer, muchos expertos en seguridad vaticinaron que las redes sociales verían incrementado el número de ataques que tienen a sus usuarios como objetivo. Uno de estos expertos es el investigador Nitesch Dhanjani quien ha alertado de la posibilidad de que los datos de acceso a la cuenta de Facebook sean capturados mientras se interactúa con otro sitio web relacionado con aplicaciones de terceros.</p>
<p style="text-align: justify;">Este tipo de aplicaciones son muy famosas entre los usuarios de esta red social, variando desde simples juegos a aplicaciones mas complejas. El problema radica en que muchos usuarios de Facebook utilizan aplicaciones de terceros que no han sido verificadas, posiblemente creadas por ciberdelincuentes para obtener los datos de acceso a las cuentas de los usuarios.</p>
<p style="text-align: justify;">Normalmente, cuando se requería el acceso a los datos del usuario por parte de este tipo de aplicaciones, Facebook avisaba con una ventana de los peligros que esta acción podría acarrear. Sin embargo, desde el cambio en la política de privacidad, estas aplicaciones no requieren mostrar el mensaje de advertencia. Con este cambio de política, Facebook añade una mayor cantidad de aplicaciones de otras compañías en su red social pero a costa de omitir la verificación de las mismas exponiendo así a los usuarios a posibles ataques.</p>
<p style="text-align: center;"><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/appfacebook/app.jpg" alt="" /></p>
<p style="text-align: justify;">Según el investigador Shlomi Narkolayev se pueden preparar ataques del tipo clickjacking para secuestrar cuentas de Facebook usando ingeniería social para redirigir a los usuarios a webs con contenido malicioso. Este investigador ha <a href="http://narkolayev-shlomi.blogspot.com/2010/01/clickjacking-facebook.html">publicado en su blog</a> un video donde muestra un ejemplo de como sería un ataque de este tipo.</p>
<p style="text-align: justify;">Clickjacking es una técnica usada con fines maliciosos que engaña a los usuarios, permitiendo revelar información confidencial de estos o tomar el control de sus sistemas, por el mero acto de pulsar sobre enlaces aparentemente inofensivos. Esta vulnerabilidad puede encontrarse en casi todos los navegadores y plataformas.</p>
<p style="text-align: justify;">Sabiendo que muchos usuarios simplemente se limitan a coleccionar este tipo de aplicaciones sin comprobar su origen y, lo que es peor, promocionarlas entre sus amistades, la velocidad de propagación de este tipo de amenazas suele ser bastante elevada.</p>
<p style="text-align: justify;">Desde aquí recomendamos verificar siempre el origen de estas aplicaciones e instalarlas únicamente si se ha comprobado que el autor es de plena confianza.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2010/01/21/aplicaciones-maliciosas-secuestran-perfiles-de-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
