lunes, 16 de enero de 2012

Cuidado!!! Falso anuncio de Claro "Recibo Vencido"

Un  correo falso que simula pertenecer a la empresa de telefonía Claro, el contenido del correo indica que el usuario tiene un  recibo vencido con su respectivo enlace para que sea visto o descargado como se aprecia en la siguiente imagen:




Al hacer clic en el enlace automáticamente descargará dos archivos de los cuales uno de ellos es un malware  de tipo troyano.

Y el otro archivo tiene la extensión "jpg" que al abrirlo simula ser una Boleta de Venta de Claro, con esto el fraude será más creíble para afectar a la víctima como se aprecia en la siguiente imagen:



Una vez que el troyano infecta el equipo modifica el archivo Hosts de Windows que se encuentra en C:\Windows\System32\Drivers\etc, añadiendo los siguientes valores:

127.0.0.1 www.pi[*]cha.com

Con este cambio, cualquier consulta al localhost resuelve a una página la cual ya fue dado de baja por descargar malwares.

Para evitar infectarse con este tipo de amenaza se recomienda al usuario:
  • The Hacker Anti-malware debe estar actualizado con el último registro de virus.
  • Su sistema operativo debe estar actualizado con los últimos parches de seguridad.
  • Su explorador web, como Firefox, Google Chrome, Internet Explorer o etc., deben estar actualizados por sus propios proveedores.
  • Sus contraseñas que utiliza para ingresar a su correo, red social, messenger, etc. , deben ser rígidos y no débiles. Es decir que exista una combinación entre letras y números por ejemplo. Y debe ser intransferible.
  • Evitar visitar páginas web de dudosa procedencia.
  • Evitar la descarga de archivos o supuestos programas de Internet si no sabemos muy bien la confiabilidad de su origen.
  • Utilizar su dispositivo extraíble o memoria USB, en equipos que cuente con un software anti-malware debidamente actualizado.
  • Antes de explorar el contenido de su dispositivo extraíble o memoria USB, se recomienda abrir el programa The Hacker Anti-malware para que analice el dispositivo.
  • Evitar hacer clic en enlaces que se encuentran dentro de correos electrónicos si sabemos que es una información no solicitada. Con esto se previene las amenazas de malwares propagadas por Internet, de páginas fraudulentas (phishing), etc.
  • Cuando realice transacciones bancarias por Internet debe tomar en cuenta antes las recomendaciones emitidas por las entidades bancarias, con esto evitará robo de dinero o información.



No hay comentarios:

Publicar un comentario