Falsa notificación de infracciones de transito

December 29th, 2011

Ya había escuchado acerca de este scam pero hoy lo he recibido por primera vez.

Obviamente que es falso! los links que contiene llevan a archivos ejecutables que tienen por objetivo la instalación de un troyano en nuestra PC

Abajo va el ejemplo, la recomendación… no ingresar a los links!!! si quieren consultar las multas pueden hacerlo en: http://apps.buenosaires.gov.ar/areas/seguridad_justicia/justicia_trabajo/adm_faltas/consulta_infracciones.php?menu_id=15413

Saludos!
Daniel. http://www.danielbonina.com

———————————————————————————

De: “Aviso” <urgente@transito.gov.ar>
Fecha: 28/12/2011 17:45
Asunto: Ultimo aviso de deuda – Decreto 577152
Para: <xxxxxx@xxxx.com>

Fecha de emision: 29/12/2011 Republica Argentina

Sr contribuyente:

Detectamos en nuestro Sistema de Foto Multas de Transito (SFMT) 3 infracciones cometidas por su vehiculo, debido a que usted no se notifico en el tribunal de faltas correspondiente, le reenviamos las Multas con su respectivas fotos.

Si usted no regulariza las infracciones correspondientes en los proximos 15 dias a partir de la fecha de emision de este comunicado su vehiculo sera informado como deudor y pasara a formar parte del Veraz, conforme Ley  n 11.481 de 6/09/2010.

La inclusion de su vehiculo en el Veraz le impedira la venta regular de su vehiculo en la Republica Argentina y paises limitrofes.

Adjuntamos en este informe las 3 infracciones realizadas: Consulta de Infracciones 1Consulta de Infracciones 2Consulta de Infracciones 3

(Articulo 2582 de Impuesto al automotor y articulo 3 y 7 de Resolucion n 641/071 )
El propietario del vehiculo queda notificado por este medio.

Ataques con QR Codes

December 22nd, 2011

Con la proliferación de los smartphones (todo el mundo tiene uno!!!) se están viendo cada vez mas, y por cualquier lado, los codigos QR y gente leyendolos con sus teléfonos.

Según Wikipedia un código QR (quick response barcode, «código de barras de respuesta rápida») es un sistema para almacenar información en una matriz de puntos o un código de barras bidimensional creado por la compañía japonesa Denso-Wave en 1994. Se caracterizan por los tres cuadrados que se encuentran en las esquinas y que permiten detectar la posición del código al lector. La sigla «QR» se derivó de la frase inglesa pues los creadores «Euge Damm y Joaco Retes» aspiraban a que el código permitiera que su contenido se leyera a alta velocidad.

Un código QR es algo como esto:

Seguramente te tienta escanearlo para saber de que se trata! Esa imagen simplemente lleva la home de este sitio, pero podemos usarlo para llevar a la victima a algún sitio malicioso o descargar un malware en el dispositivo de nuestro nuevo amiguito :-)

Captura de Android Scanner

Captura de Android Scanner

Un ejemplo práctico:

Nos encontramos con este cartelito en la calle o en algún evento:

Podemos empezar con nuestro ataque (paso por paso o APB):

1) Tenemos el sitio o malware o lo que sea colgado en la red, en este caso usaremos un sitio imaginario llamado “www.teafanolasclaves.com”

2) Generamos el código: https://chart.googleapis.com/chart?chs=150x150&cht=qr&chl=http://www.teafanolasclaves.com

3) Imprimimos el código del tamaño del que está en el cartel

4) Lo pegamos arriba del código original (muy importante: sin que nos vean)

5) Esperamos a que la gente empiece a escanear!!!

Esta fue una demostración muy pero muy simple de lo peligroso, o utiles, que pueden ser estos codigos.

Para recordar: no anden escaneando todo lo que se les ponga adelante, puede ser muy peligroso!

Escaneá el código :-)

Escaneá el código :-)

Saludos!!!!

Daniel.

http://www.danielbonina.com

 

 

Links utiles:

Generador de codigos qr de Google: http://code.google.com/intl/es-AR/apis/chart/infographics/docs/overview.html

Generador de códigos Kaywa:  http://qrcode.kaywa.com/

Barcode Scanner for Android: https://market.android.com/details?id=com.google.zxing.client.android&hl=es

QR Scanner Pro – Blackberry: http://appworld.blackberry.com/webstore/content/13962

QR Reader for iPhone / IPad / IPod: http://itunes.apple.com/us/app/qr-reader-for-iphone/id368494609?mt=8

 Nokia Code reades: http://mobilecodes.nokia.com/scan.htm

http://www.danielbonina.com/wp-content/gallery/cargas-moviles/screenshot-1325187168890.png

Las 25 peores contraseñas usadas en 2011

November 24th, 2011

Interesante artículo de InfoBae.com

Aunque suene raro, password sigue al tope de la lista de las palabras elegidas por los usuarios para proteger su ingreso en diversos sitios. El ranking surge de datos hechos públicos por hackers a lo largo del año

Las 25 peores contraseñas usadas en 2011

Nombres de familiares, fechas de cumpleaños y otros aniversarios suelen ser las contraseñas más frecuentes entre los internautas. Poco seguras, sin duda, si no aparecen en una lista creada por SplashData es porque son datos que no suelen coincidir en el universo de usuarios de la web.

Pero sí hay otros passwords elegidos de manera frecuente. La lista fue elaborada en base a los datos hechos públicos por hackers a lo largo del año. Y vuelve a demostrar la inocencia de una gran cantidad de usuarios que se conectan día a día en diversos sitios.

Aunque parezca insólito, password (contraseña) sigue siendo la clave más empleada por los usuarios de internet. Clásicos como qwerty y 123456 no están lejos en el ranking, que se conforma así:

1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. monkey
7. 1234567
8. letmein
9. trustno1
10. dragon
11. baseball
12. 111111
13. iloveyou
14. master
15. sunshine
16. ashley
17. bailey
18. passw0rd
19. shadow
20. 123123
21. 654321
22. superman
23. qazwsx
24. michael
25. football

Sin dudas, muchas de las combinaciones serían empleadas por cualquier persona que deseara espiar a otra.

Desde hace años, se recomienda a los internautas que incluyan números y otros caracteres para hacer más difícil el trabajo a alguien que desee acceder a una cuenta ajena.

Otra recomendación es utilizar no menos de 8 caracteres, así como evitar emplear la misma combinación de nombre de usuario y pass en diversos sitios.

Pero a juzgar por los datos del ranking, lejos están los usuarios de tomar esas recomendaciones.

Fuente: http://www.infobae.com/notas/618152-Las-25-peores-contrasenas-usadas-en-2011.html

Nuevo engaño para reclutar “mulas” usando el nombre de Cáritas

August 23rd, 2011

Las mulas son gente que, engañadas, prestan sus cuentas bancarias para recibir depositos desde cuentas robadas a cambio de un porcentaje de la transferencia, luego de recibido el dinero por lo general se envía via Western Union a algún desconocido que es quien comete la estafa.

OJO, A CONTINUACIÓN EL MAIL DONDE NOS OFRECEN EL “TRABAJO”

 

de CARITAS INTERNATIONAL caritasintnl@excite.co.uk
para
fecha 22 de agosto de 2011 18:42
asunto Parte / Emprego a tempo inteiro

Queridos amados,

Si usted tiene acceso a una computadora y tener hasta tres horas de tiempo libre por semana, usted puede ser pagado,que Dios los bendiga a medida que lee el mensaje de este cuidado.
___________________
Acerca de nosotros:
___________________
Caridades Cat?licas es la oficina internacional de agencias cat?licas de caridad y filiales en todo el mundo.

Como una asociaci?n profesional y el movimiento de justicia social, organizaciones de caridad cat?licas locales apoya organizaciones caritativas cat?licas,que proporcionan ayuda y crear esperanza para m?s de 9 millones de personas cada a?o, sin importar sus  religiosos o econ?mico antecedentes.

_______________
Lo que hacemos:
_______________
Ir?nicamente, el mundo contempor?neo de Caridades Cat?licas en todo el mundo contin?a apoyando los siguientes:

Las mujeres que son pobres, los ni?os que son pobres, los refugiados, las personas con discapacidad y el HIV /AIDS,c?mo estas personas son tratadas prueba la  justicia de nuestra sociedad,y debemos comprender que somos hijos de un Dios que se preocupa apasionadamente por lo menos entre nosotros

______________________________
Acerca de la oferta de empleo:
______________________________
El Departamento de la caridad de la misi?n cat?lica est? reclutando agentes de la coordinaci?n de donaciones de todo el mundo para recibir y distribuir donaciones a hogares de caridad y diversas entidades que necesitan apoyo.
http://www.catholiccharitiesusa.org/

______________________________

____
por qu? Nosotros necesidad  Usted:
__________________________________
La Misi?n de la Caridad Cat?lica est? formado por dos tipos de personas a saber:1)Los donantes que apoyan a la caridad misi?n con materiales de la caridad
2)Los voluntarios, que ayudan a distribuir los materiales de la caridad a los beneficiarios.

Necesitamos que nos ayude a recibir los materiales de la caridad de nuestros numerosos donantes y distribuir los materiales de la caridad a los beneficiarios.

___________
Beneficios:
___________
-Esta es una oportunidad para convertirse en uno de nuestros agentes en todo el mundo en l?nea y se les paga semanal (450 euros semanales)
-Se le pagar? una comisi?n del 10% de todos los materiales de la caridad que recibir y distribuir.
-Esta oferta es totalmente gratuito y sin cuota de inscripci?n se requiere de usted.

_________________
C?mo solicitarlo:
_________________
Por favor, solicitar esta oferta de empleo como proporcionar la siguiente informaci?n:

Nombre completo: direcci?n completa: Tel?fono: Sexo: Edad:

C?digo postal: Pa?s: Ocupaci?n.

Nosotros responderemos a su email tan pronto como sea posible para obtener m?s informaci?n.

Dios los bendiga y esperamos o?r de usted tan pronto como sea posible.

Un cordial saludo,

Rev Antonella Balsano

CARITAS INTERNATIONAL
United Kingdom
Tel :( +44)711152846
United States:
Tel: (+1)4013087636
www.caritas.org

 

Facebook down, facebook down!!!!

August 11th, 2011

El mejor sitio web del mundo es este:

Debo reconocer que ese mensaje me sacó una sonrisa antes de dormir! no creo que haya sido un ataque sino un pifie de algun salame programador de facebook pero igual me dio mucha alegría!

Y por las dudas apuntamos los cañones :)

Dulces sueños!

Daniel.

Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Stop SOPA