<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; scam</title>
	<atom:link href="http://www.fayerwayer.com/tag/scam/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Tue, 14 Feb 2012 12:52:57 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Fraudes en Facebook llegan en forma de extensiones para tu navegador</title>
		<link>http://www.fayerwayer.com/2011/12/fraudes-en-facebook-llegan-en-forma-de-extensiones-para-tu-navegador/</link>
		<comments>http://www.fayerwayer.com/2011/12/fraudes-en-facebook-llegan-en-forma-de-extensiones-para-tu-navegador/#comments</comments>
		<pubDate>Wed, 21 Dec 2011 23:00:50 +0000</pubDate>
		<dc:creator>Jitten</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Fraudes]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=559498</guid>
		<description><![CDATA[Un estudio de Websense mostró que los hábitos para cometer fraudes electrónicos en Facebook se han modificado en forma de plugins y videos virales]]></description>
			<content:encoded><![CDATA[<p>En un análisis que la empresa Websense realizó menciona que los defraudadores o <em>scammers</em> han cambiado sus métodos para engañar a los usuarios. Consiste en que les hacen creer a los usuarios que necesitan instalar extensiones o plugins en su navegador para que puedan ver un video o tener alguna clase de beneficio como cupones de descuento.</p>
<p>Algunos de estos avisos se dan a conocer como &#8220;DivX plug-ins&#8221; o &#8220;Coupon generator&#8221;, el scam está diseñado para detectar el tipo de navegador que el usuario está usando al tener su sesión activa en Facebook, principalmente Firefox o Google Chrome. Al instalarse la supuesta extensión se generan mensajes automáticamente y sin autorización del titular de la cuenta.</p>
<p>Facebook hace un enorme esfuerzo en bloquear este tipo de fraudes electrónicos aunque el problema es que los usuarios tienden a revisar su perfil desde múltiples dispositivos además de una PC tradicional. Si conoces a alguien que haya instalado este tipo de extensiones, lo primero será jalarle las orejas por caer en la trampa y después reportar los mensajes sospechosos para que sea eliminados.</p>
<p><strong>Links:</strong><br />
- <a href="http://www.pcworld.com/businesscenter/article/246768/scammers_use_browser_extensions_to_hijack_facebook_accounts.html">Scammers Use Browser Extensions to Hijack Facebook Accounts</a> <em>(PCWorld)</em><br />
- <a href="http://community.websense.com/blogs/securitylabs/archive/2011/12/20/facebook-scams-kick-it-up-a-notch-with-firefox-chrome-plugins.aspx">Facebook scams kick it up a notch with Firefox/Chrome plugins</a> <em>Websense</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/12/fraudes-en-facebook-llegan-en-forma-de-extensiones-para-tu-navegador/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Chile: Intento de estafa alude a devolución de impuestos</title>
		<link>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/</link>
		<comments>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/#comments</comments>
		<pubDate>Tue, 10 May 2011 21:20:41 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Impuesto]]></category>
		<category><![CDATA[neosecure]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[SII]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=525554</guid>
		<description><![CDATA[El SII recomendó no abrir correos sospechosos relacionados con el tema.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-525567" title="scam" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/scam.png" alt="" width="250" height="222" />La firma <a href="http://www.neosecure.com/">NeoSecure</a> nos advirtió sobre un correo malicioso, supuestamente proveniente del Servicio de Impuestos Internos de Chile, que en realidad busca engañar a los incautos para robar sus claves bancarias.</p>
<p>Esta información se cotejó con el mismo SII, quienes confirmaron que en su Mesa de Ayuda Telefónica se recibieron consultas respecto a un correo proveniente de direcciones como  <a href="mailto:impuestos@sii.gob.cl" target="_blank">impuestos@sii.gob.cl</a> ,  <a href="mailto:fiscal%C3%ADa@sii.cl" target="_blank">fiscalía@sii.cl</a>, <a href="mailto:adeudos@sii.cl" target="_blank">adeudos@sii.cl</a> y <a href="mailto:contribuciones@sii.cl" target="_blank">contribuciones@sii.cl</a>, entre otras incluso menos verosímiles. Todos los mensajes tenían en común algún aviso falso relacionado con la devolución de impuestos, que en Chile empezó esta semana y tiene a más de alguno revisando su cuenta corriente cada cinco minutos.</p>
<p>Al respecto, el SII aseguró que el correo  no había  sido enviado por la institución y recomendó no abrirlo. NeoSecure confirmó que es un truco para intentar robar información sensible utilizando una versión modificada del troyano conocido como Zeus, bastante difundido en el rubro de los delincuentes bancarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Ping ya se llenó de spam</title>
		<link>http://www.fayerwayer.com/2010/09/ping-ya-se-lleno-de-spam/</link>
		<comments>http://www.fayerwayer.com/2010/09/ping-ya-se-lleno-de-spam/#comments</comments>
		<pubDate>Fri, 03 Sep 2010 17:06:00 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Ping]]></category>
		<category><![CDATA[Redes Sociales]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=206761</guid>
		<description><![CDATA[Ping, la nueva red social de Apple para música en iTunes, lleva dos días de existencia y ya está inundada por spam. Al parecer, a la compañía no se le ocurrió que podría pasar esto, puesto que no existen filtros [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-206771" title="itunes10" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/09/itunes10.png" alt="itunes10" width="250" height="268" /><a href="http://www.fayerwayer.com/2010/09/apple-ping/">Ping, la nueva red social de Apple</a> para música en iTunes, lleva dos días de existencia y ya está inundada por spam. Al parecer, a la compañía no se le ocurrió que podría pasar esto, puesto que no existen filtros para este tipo de comentarios.</p>
<p>Como es bien sabido, una de las plagas de las redes sociales es el spam, scam, y a veces también las cadenas, y empresas como Twitter han debido luchar contra este tipo de comportamientos aplicando filtros y purgas de usuarios de vez en cuando.</p>
<p>El proveedor de soluciones de tecnología <a href="http://www.sophos.com/blogs/chetw/g/2010/09/02/apple-pingd-comment-spam-coming/">Sophos dio la voz de alerta</a> respecto a Ping, que no ha aplicado una medida para prevenir este tipo de comentarios. Sin embargo, Apple sí está filtrando imágenes (no aparecen hasta que la compañía aprueba que <del datetime="2010-09-03T15:57:50+00:00">no hay un seno al aire</del> son seguras) y también se está moderando el contenido ofensivo, así que el bloqueo de spam debiera ser fácil de implementar.</p>
<p>Ping sólo requiere que tengas una cuenta en iTunes para registrarte, la que a su vez no solicita ningún tipo de identificación personal, por lo que para los scammers y spammers es relativamente sencillo infiltrarse.</p>
<p><strong>Link</strong>: <a href="http://www.sophos.com/blogs/chetw/g/2010/09/02/apple-pingd-comment-spam-coming/">Apple gets Ping&#8217;d with comment spam &#8211; they didn&#8217;t see this coming?</a> <em>(Sophos)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/09/ping-ya-se-lleno-de-spam/feed/</wfw:commentRss>
		<slash:comments>43</slash:comments>
		</item>
		<item>
		<title>Un hacker ruso vendía datos de acceso de millones de usuarios de Facebook</title>
		<link>http://www.fayerwayer.com/2010/04/un-hacker-ruso-vendia-datos-de-acceso-de-millones-de-usuarios-de-facebook/</link>
		<comments>http://www.fayerwayer.com/2010/04/un-hacker-ruso-vendia-datos-de-acceso-de-millones-de-usuarios-de-facebook/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 23:23:26 +0000</pubDate>
		<dc:creator>Boxbyte</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=63054</guid>
		<description><![CDATA[El iDefense Labs (Grupo de Investigación sobre Seguridad y Vulnerabilidades de VeriSign) descubrió que el hacker ruso &#8220;Kirllos&#8221; vendía nombres de usuario y contraseñas de 1.5 millones de usuarios de Facebook (0.3% del estimado de 400 millones de cuentas totales [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-63055" src="http://www.fayerwayer.com/up/2010/04/face-300x296.jpg" alt="face" width="300" height="296" />El <em>iDefense Labs</em> (Grupo de Investigación sobre Seguridad y Vulnerabilidades de VeriSign) descubrió que el <a href="http://www.nzherald.co.nz/connect/news/article.cfm?c_id=1501833&amp;objectid=10640757" target="_blank">hacker ruso &#8220;Kirllos&#8221; vendía nombres de usuario</a> y contraseñas de 1.5 millones de usuarios de Facebook (0.3% del estimado de 400 millones de cuentas totales registradas) en un foro <em>underground</em>.</p>
<p>Este <a href="http://es.wikipedia.org/wiki/Scam" target="_blank"><em>scammer</em></a> ofrecía a USD$25 cada 1,000 IDs de usuarios con menos de 10 amigos y 45 dólares por cada 1,000 usuarios con más de 10 amigos. Aunque la legitimidad de todas las cuentas no se ha confirmado, Howard Rick (director de <em>ciberinteligencia</em> de VeriSign) dijo que cerca de 700,000 cuentas ya se habían vendido, con los que Kirllos habría ganado al menos USD$ 25,000 de la estafa.</p>
<p>El robo de identidades parecer ser un problema común en sitios como Facebook y Twitter, en donde el robo de identidades e información es utilizado  &#8211; casi siempre &#8211; para recurrir al &#8220;vandalismo cibernético&#8221; y  actividades ilícitas (como los  fraudes online).</p>
<p>Pero estos casos no son exlusivos de las redes sociales, recientemente se descubrió que en el mercado de Savyolovsky (Moscú)  aparte del contrabando y la piratería, también se podían <a href="http://articles.latimes.com/2010/mar/17/world/la-fg-secrets-for-sale17-2010mar17" target="_blank">conseguir DVDs con toda clase de registros del gobierno ruso</a> por USD$40-60; mientras que <a href="http://www.eluniversal.com.mx/notas/674405.html" target="_blank">en México bases de datos con información</a> personal de dependencias públicas y empresas privadas (IFE, Telcel, Bancomer, Banamex, INEGI, Seguro Social, universidades y catastro) se podían conseguir hasta por MXN$500 (~USD$41) en sitios de avisos clasificados <em>online</em>.</p>
<p><strong>Link:</strong> <a href="http://yro.slashdot.org/story/10/04/25/1439201/Russian-Hacker-Selling-15M-Facebook-Accounts" target="_blank">Russian Hacker Selling 1.5M Facebook Accounts</a> <em>(Slashdot)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/04/un-hacker-ruso-vendia-datos-de-acceso-de-millones-de-usuarios-de-facebook/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
		<item>
		<title>Crónica de una estafa anunciada: chilevirtual.inet.cl [Actualizado]</title>
		<link>http://www.fayerwayer.com/2009/03/cronica-de-una-estafa-anunciada-chilevirtualinetcl/</link>
		<comments>http://www.fayerwayer.com/2009/03/cronica-de-una-estafa-anunciada-chilevirtualinetcl/#comments</comments>
		<pubDate>Fri, 20 Mar 2009 03:59:11 +0000</pubDate>
		<dc:creator>Patton</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[chilevirtual]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[nod32]]></category>
		<category><![CDATA[scam]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=21819</guid>
		<description><![CDATA[Si al creador de Internet lo estafaron, nosotros no nos podíamos quedar atrás. Queremos ser como él. Todo comenzó en Facebook, haciendo lo que hacemos en FW la mitad del día: jugar Geo Challenge. El NOD32 había expirado y con [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_21959" class="wp-caption aligncenter" style="width: 510px"><a href="http://www.flickr.com/photos/resakse/3236395631/"><img class="size-full wp-image-21959" title="Scammed" src="http://www.fayerwayer.com/up/2009/03/3236395631_07b633fc93.jpg" alt="(cc) resakse on flickr" width="500" height="333" /></a><p class="wp-caption-text">(cc) resakse on flickr</p></div>
<p>Si <a href="http://www.elespectador.com/noticias/actualidad/articulo127782-el-creador-de-www-fue-estafado-internet">al creador de Internet lo estafaron</a>, nosotros no nos podíamos quedar atrás. Queremos ser como él.</p>
<p><span id="more-21819"></span></p>
<p>Todo comenzó en Facebook, haciendo lo que hacemos en FW la mitad del día: jugar <a href="http://apps.facebook.com/geochallenge/?pf_ref=sb">Geo Challenge</a>. El <a href="http://www.eset.com/products/nod32.php">NOD32</a> había expirado y con insistencia nos enviaba apocalípticos mensajes recordando nuestra vulnerabilidad a las amenazas creadas en las ultimas horas. Providencialmente aparece un banner con las palabras mágicas: <strong>Antivirus</strong> y <strong>GRATIS</strong>, por un año. Hicimos click en el aviso.</p>
<p><img class="alignnone size-full wp-image-22186" title="nod" src="http://www.fayerwayer.com/up/2009/03/nod.jpg" alt="" width="570" height="218" /></p>
<p>Llegamos a una <a href="http://www.chilevirtual.inet.cl/nod/">espantosamente diseñada pagina</a> que nos confirma lo de poder bajar <strong>gratis</strong> el NOD32 enviando la frase &#8220;en linea&#8221; por SMS. Era demasiado bueno para ser cierto, pero aún así decidimos enviar el mensaje. No sin antes ir recolectando las pruebas para recuperar -por si acaso- nuestro dinero, claro.</p>
<p style="text-align: left;">Como era de esperar, el &#8220;<strong>gratis</strong>&#8221; no era tal. <abbr title="USD$1,5 CLP$900">COL$3.596</abbr> fueron descontados del saldo.</p>
<p style="text-align: left;">Llegó de inmediato el código de confirmación, con el cual se podía descargar el antivirus. Al menos iba a salir barata la licencia, no sonaba mal.</p>
<p style="text-align: left;"><img class="alignnone size-full wp-image-22177" title="tigo" src="http://www.fayerwayer.com/up/2009/03/tigo.png" alt="" width="480" height="320" /></p>
<p style="text-align: left;">La descarga fue exitosa. Sin embargo, al intentar instalar el antivirus: la sospecha de estafa se ha confirmado. Es una versión beta, y para completar, está vencida la licencia.</p>
<p>Es un insulto que los operadores celulares de 4 países permitan que este tipo de estafadores hagan lo que quieren en internet. Es por sinvegüenzas como estos que los niveles de penetracion de internet en latinoamerica son aún de los más bajos del mundo. ¿cómo pretenden que la gente use en forma masiva internet si lo primero que hacen es estafarla, y encima que los operadores lo permitan?</p>
<p><img class="alignnone size-full wp-image-22180" title="vir0" src="http://www.fayerwayer.com/up/2009/03/vir0.jpg" alt="" width="570" height="238" /></p>
<p><img class="alignnone size-full wp-image-22181" title="vir2" src="http://www.fayerwayer.com/up/2009/03/vir2.jpg" alt="" width="570" height="193" /></p>
<p>A decir verdad, no es completamente culpa de los operadores. Escudriñando el código encontramos que quien genera los códigos y facilita los cobros es una empresa llamada <a href="http://sepomo.com">sepomo</a>, la cual se encarga de la intermediación entre los estafadores y los operadores celulares. Son ellos quienes debería fijarse mejor en las triquiñuelas de sus clientes. Hemos dado aviso a ellos, quienes han respondido diligentemente y dicen estar investigando el asunto.</p>
<h2>¿Qué se puede hacer?</h2>
<p>Usted puede ayudar.</p>
<p>1. Si ve el banner en facebook: reportelo como &#8220;publicidad engañosa&#8221;. Uno supondria que cuando un aviso es reportado por un numero significativo de personas, facebook lo bloquea, tanto al aviso como al que lo registra.</p>
<p>2. Reporte el caso a su operador celular. Denuncie. Por culpa de los usuarios que no se toman el trabajo de reportar los fraudes es porque siguen ocurriendo. Uno supondría que cuando un usuario es reportado por un numero importante de personas, el operador celular los sancionará y hasta bloqueará del sistema. O al menos eso queremos pensar. Lo hicimos por escrito con el Operador Tigo en Colombia, y en maximo 15 días hábiles tendremos respuesta.</p>
<p>3. Reporte a chilevirtual.inet.cl en servicios como <a href="http://www.phishtank.com">Phishtank</a> o similares (se reciben sugerencias). Se supone que cuando un sitio es reportado por un número significativo de usuarios, este es tomado como un sitio fraudulento por browsers como Opera o Firefox, antivirus y firewalls, lo que evitaría que <span style="text-decoration: line-through;">sigamos</span> sigan cayendo incautos en las redes de estos sinverguenzas.</p>
<p>Muy probablemente chilevirtual.inet.cl desaparezca en unas horas y mute a una nueva identidad. Pero lo mínimo que podemos hacer, nosotros como usuarios, es no dejarles el camino tan fácil.</p>
<p>Ellos hacen lo que quieren y nosotros con nuestra indiferencia, se los permitimos.</p>
<p><strong>Link: </strong><a href="http://www.chilevirtual.inet.cl/nod/">Chilevirtual</a></p>
<p>&#8212;-Actualización 20/03/2009 11:46&#8212;-<br />
Al parecer los de chilevirtual son lectores de Fayerwayer porque inmediatamente quitaron la página. Respondieron a Sepomo lo siguiente:</p>
<blockquote><p>Te comento que hemos dado de baja momentáneamente los servicios alojados en el host y hacemos una revisión de casi 3000 licencias que tenemos de NOD32 para tal efecto. Puesto que en mi ultimo viaje a Nueva York se cerro un negocio canjeado por dichas licencias.</p>
<p>Ya he mandado un mail a USA para que me ayuden a revisar cada una de las licencias y de las casi 1900 revisadas solo un 3% ha estado con error. Estas últimas serán reactivadas en los próximos días.</p>
<p>Sobre un historial de estafas en la red, también te comento que se asumió el host chilevirtual en remate publico al gobierno por que los dueños anteriores hicieron algunas cosas que no estaban legales. Los responsables ya creo pagaron pues de esto hace algún tiempo.</p>
<p>Sobre el cobro que se refiere el usuario, éste estaba expuesto al ingresar al aviso desde Facebook claramente y que no se muestra en la captura incompleta que ha tomado el usuario y puesto en <a href="http://www.fayerwayer.com/up/2009/03/chilevirtual.jpg">http://www.fayerwayer.com/up/2009/03/chilevirtual.jpg</a></p>
<p>Si el usuario quisiera un reembolso, no hay problema con aquello (que mande sus datos para hacerle giro vía MoneyGram) inclusive con creces, pues entenderás que no se hará una transferencia de US$1,5 sino de 5, 10 o 15 (según sea el mínimo por MoneyGram)</p>
<p>Por último destaco que no ha habido ninguna intención de estafa y prueba de fe es que para poner avisos en facebook hay que pagar (y bastante) estos avisos han sido costeados en un 38% por la empresa NOD en este caso y en otros en un 42% por la empresa SKYPE.</p>
<p>Quedo a la espera de una respuesta y no tengo ningún problema de que el usuario en cuestión se contacte conmigo a <a href="mailto:info@chilevirtual.inet.cl">info@chilevirtual.inet.cl</a></p></blockquote>
<p>Debemos estar muy ciegos para no ver donde dice que nos van a cobrar por un antivirus que no sirve. Ah no, es que no dice por ninguna parte, pero sí dice en tres que es &#8220;GRATIS&#8221; (y lo dice en negrilla). Ahora que involucra a NOD (yo pensaba que se llamaba ESET) y a Skype como patrocinadores de los avisos de Facebook, tenemos un nuevo correo que escribir. Con su permiso.</p>
<p>Los mantendremos informados.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/03/cronica-de-una-estafa-anunciada-chilevirtualinetcl/feed/</wfw:commentRss>
		<slash:comments>107</slash:comments>
		</item>
	</channel>
</rss>

