viernes 6 de noviembre de 2009

70.000 consumidores españoles han tenido problemas de fraude o con los medios de pago en sus compras por Internet

Los consumidores españoles se resisten a comprar por Internet más que sus vecinos europeos, en especial los británicos, alemanes y franceses, que son los más activos. En concreto, el 20 por ciento de los españoles ha realizado algún tipo de compra virtual en los últimos meses, frente al 32 por ciento de media en la Unión Europea, según datos de la propia Comisión. Una de las principales razones es el miedo al fraude o a que sus datos de tarjeta de crédito o cuenta corriente puedan ser sustraídos, según SAFETYPAY, la empresa estadounidense de pago seguro por Internet.


La llegada y consolidación en España de medios de pago seguros adaptados para la característica de Internet solucionará este problema e impulsará fuertemente las ventas on line en los próximos meses en nuestros país.


En España 70.000 consumidores que han realizado alguna compra por Internet en los últimos meses asegura haber tenido problemas de fraude o con los medios de pago. Cantidad que supone el 14 por ciento del medio millón de compradores españoles que han tenido problemas en sus compras por Internet (el 5 por ciento del total de 10 millones), según los últimos datos manejados por el Ministerio de Industria, Turismo y Comercio.


Actualmente el fraude es cometido por bandas internacionales que operan a nivel transnacional. Clonan tarjetas y actúan en un tercer país. En España se observó en los últimos cinco años un aumento del 35 por ciento en esta clase de delitos.


En España, este tipo de problemas generan miedo y una sensación generalizada de falta de seguridad en los pagos on line que están frenando el crecimiento de este próspero sector. La mejor muestra es que en España el sector del comercio electrónico movió el año pasado 5.183 millones de euros en España, frente a los 138.100 millones de euros de Alemania, 84.900 millones de Reino Unido y 65.900 de Francia.


Las tarjetas de crédito no son un medio de pago diseñado para Internet


“Los españoles son más cuidadosos con la seguridad en los pagos on line. Se muestran desconfiados y no les gusta facilitar los datos de su tarjeta a través de Internet. Y no están faltos de razón, pues lo cierto es que las tarjetas de crédito no son medio de pago adecuados para Internet. La Red necesita otras forma de pago que ofrezcan total seguridad que ya están comenzando a llegar al mercado”, explica Julio García, Director General de SAFETYPAY en España y Portugal.


Esta situación de desconfianza y miedo comenzará a desaparecer con el inicio de operaciones de SAFETYPAY. La singularidad de este sistema de pago on line es que es el propio banco quien lo realiza. Los clientes efectúan la compra virtual y al final, en opciones de pago, tienen elegir SAFETYPAY. La operación de compra se remite directamente al banco y es esté el que facilita el importe a la tienda virtual. La Tienda Virtual no tiene, por tanto, ningún acceso a los datos bancarios del cliente.

El compromiso de Tuenti para preservar la privacidad del menor

Ya lo anunció Icaro Moyano Díaz, Director de Comunicación de Tuenti en la Jornada sobre la Privacidad del menor en las redes sociales celebrada el pasado 16 de junio en el Ilustre Colegio de Abogados de Madrid, cuando manifestó que pronto se haría público el paquete de medidas en el que estaban trabajando junto con la Agencia Española de Protección de Datos encaminadas a fomentar la privacidad de los menores y la información.

La red social Tuenti, es una de las mas utilizadas por los adolescentes españoles, cuya característica mas llamativa es la de necesitar ser invitado para pertenecer a ella.

Debido al perfil de los usuarios, menores de edad en su gran mayoría, ha surgido la necesidad de establecer mayores medidas que permitan preservar lo máximo posible la privacidad respecto a los datos personales de dichos menores, y evitar así que los acosadores virtuales y pedófilos se hagan pasar por menores y puedan llegar hasta ellos.

Una de las medidas establecidas por Tuenti es la de establecer un filtro de perfiles de usuarios menores de 14 años, consistente en solicitar una fotocopia del DNI, de manera que si no es aportado, se eliminaría el perfil existente o no se permitiría crearlo.

A pesar de ser una medida bien intencionada, hay quien duda de la eficacia de la misma, debido al gran número de usuarios y al trastorno que pudiera suponer para ellos el proceso de identificación.

A dicha medida, se unen la prohibición de descargar fotos creadas por terceros, aunque sea de un amigo, y la de respetar la propiedad intelectual de los contenidos generados por los usuarios.

La Agencia Española de Protección de Datos ha recibido esta iniciativa con gran optimismo, esperando sea secundada de manera general.

Información de la Agencia de Protección de Datos

domingo 1 de noviembre de 2009

MENORES: NAVEGACIÓN SEGURA.

Estamos siendo testigos del auge del uso de las nuevas tecnologías por los menores de edad. Tuenti, twister, myspace, facebook, son lo mas entre los mas jóvenes, pero……..que esta pasando con la seguridad en la navegación de estos menores?

Paralelamente a la proliferación de los chats, redes P2P, programas de mensajería instantánea, redes sociales y demás plataformas virtuales, está surgiendo, proporcionalmente, una gran preocupación y compromiso por salvaguardar la privacidad de los menores en la web, entre los padres, tutores, educadores y organismos institucionales. Lo cual es positivo, muy positivo, pero parece ser que aún insuficiente.

Los mas pequeños de casa navegan y chatean por Internet sin que muchos padres conozcan ni supervisen el uso que hacen del pc y de la conexión ADSL que pagan religiosamente a sus hijos. Muchos padres lo desconocen por desinterés, porque creen que a ellos no les va a ocurrir nada otros por falta de tiempo y otros porque no están familiarizados con el medio.

No se trata, ni mucho menos, de espiar todos los movimientos de los hijos en su navegación, sino de educarlos en un uso adecuado y responsable, advirtiéndoles de los “peligros” existentes y ofreciéndoles las herramientas necesarias para saber identificarlos y superarlos con éxito.

El Instituto Nacional de Tecnologías de la Información (INTECO) ofrece a través de su web (www.inteco.es) información de gran utilidad para que los padres puedan involucrarse en esta labor de información y protección a sus hijos en el uso de las TIC. http://www.inteco.es/Seguridad/Observatorio/Estudios_e_Informes/Estudios_e_Informes_1/Estudio_ninos.

Operación policial contra la distribución de archivos pedófilos a través de redes Peer To Peer (P2P)

Tras una denuncia de un particular en la Comisaría Local de Torrent (Valencia) en la que afirmaba haber encontrado archivos pedófilos en su navegación por Internet se iniciaron dos operaciones policiales desarrolladas en cinco provincias, que se ha saldado con seis detenidos.

Al parecer, cuatro de los detenidos poseían y distribuían un vídeo de pornografía infantil a través de redes de peer to peer, en las cuales los usuarios pueden descargarse los contenidos que terceras personas poseen en sus ordenadores y dejan libres para su descarga. En este tipo de conductas, es requisito indispensable compartir archivos pedófilos para poder descargarse a su vez otros de la misma índole.

Uno de los detenidos, se hacía pasar por menor en un chat para contactar con otros menores, y conseguir así, tras ganarse su confianza, imágenes y videos.

El procedimiento seguido por los pedófilos suele ser el siguiente: El supuesto menor convence al chico o chica para que le envíe una fotografía o para que conecte la webcam, para ir poco a poco pidiéndole imágenes mas comprometidas, hasta el punto de chantajearles con difundirlas o informar a sus padres o amigos si no les sigue enviando mas, de tal modo, que el menor se ve obligado, por miedo a las represalias a seguir las indicaciones del delincuente.

Pero, ¿qué es la pedofilia? ¿es lo mismo que pederastia?

Pedofilia “Atracción erótica o sexual que una persona adulta siente hacia niños o adolescente”, sin que llegue a consumarse el abuso.

Pederastia: Según la Real Academia Española se define como el “Abuso cometido con niños”. El término « abuso » significa cualquier uso excesivo del propio derecho que lesiona el derecho ajeno, en tanto que agresión significa acometimiento, ataque; mientras que en el abuso la violencia o intimidación no parece significativa del concepto, en la agresión es inequívoca.

La consumación del delito de abuso se produce tan pronto se materialice el tocamiento íntimo o la conducta de que se trate, aunque el sujeto activo no alcance la satisfacción buscada.

Desde el día 1 de Octubre de 2004, fecha en la que entró en vigor la Ley Orgánica 15/2003, de 25 de noviembre, de reforma del código penal, la posesión de pornografía infantil para uso propio es delito, tal y como establece el artículo 189.2 C.P “El que para su propio uso posea material pornográfico en cuya elaboración se hubieran utilizado menores de edad o incapaces, será castigado con la pena de tres meses a un año de prisión o con multa de seis meses a dos años”

Robadas más de 130 millones de números de tarjetas bancarias en Estados Unidos

Las autoridades estadounidenses han anunciado el que puede ser el mayor caso de robo informático de datos bancarios llevado en ese país. Más de 130 millones de números de tarjetas de crédito y débito fueron robados por un 'cracker' de 28 años de Miami y dos compinches rusos.
Albert Gonzales, un informático de 28 años de Miami, y sus colaboradores han sido acusados de irrumpir en las bases de datos de cinco compañías. Los números fueron robados de Heartland Payment Systems (un sistema de procesamiento de pagos con tarjeta) y las cadenas de comercios 7-Eleven Inc y Hannaford Brothers Co. Se enfrenta a 20 años de cárcel y centenares de miles de dólares de multa.

Según los fiscales, Gonzales y sus dos compinches —que no han sido identificados— se dirigieron a las mayores compañías y exploraron sus páginas web corporativas para identificar sus puntos flacos.

La información era luego enviada a servidores que operan en varios Estados de la Unión, así como en Holanda y Ucrania, habiendo encontrado la forma de cubrir sus huellas en los sistemas informáticos crackeados.

Una vez obtenidos los datos, los sospechosos pretendían vender los datos a otros que los utilizasen para hacer compras fraudulentas.

Primero, los criminales fueron a establecimientos para identificar el tipo de máquinas de pago que utilizaban. "A partir de octubre de 2006, Gonzales y sus conspiradores investigaron los sistemas de tarjetas de crédito y débito empleados por sus víctimas; idearon un sofisticado ataque [un 'SQL Injection'] para penetrar en sus redes y robar los datos de tarjetas de crédito y débito; y después enviaron esos datos a servidores que operaban en California, Illinois, Letonia, Holanda y Ucrania", indica el Departamento de Justicia en una nota.

Gonzales está en la cárcel desde mayo de 2008 a la espera de ser juzgado por su participación en otros dos casos: uno en Nueva York por haber violado el sistema de una cadena de restaurantes, el otro en el Estado de Massachusetts (noreste) por robo de datos de 40 millones de tarjetas de crédito en los sistemas informáticos de ocho grandes tiendas.

lunes 19 de octubre de 2009

Vulnerabilidades en bases de datos IBM DB2

Se han detectado y a la vez corregido dos vulnerabilidades de seguridad en bases de datos IBM DB2 de versiones anteriores a la 8.2 Fixpak 18.

Una de las vulnerabilidades está relacionada con un error en el uso del comando DAS, mientras que la otra reside en el tratamiento de paquetes específicos que podrían afectar el funcionamiento de DB2JDS.

Para solucionar ambos problemes de seguridad, se recomienda actualizar a la versión 8.2 Fixpak 18 de IBM DB2. La misma está disponible en este enlace.

http://www-01.ibm.com/support/docview.wss?rs=71&uid=swg24024075

Symantec presenta Norton 360

Symantec ha presentado Norton 360, un paquete que incluye antivirus, protección contra botnets, la aplicación Norton Safe Web (sólo para navegar en internet), copias de seguridad automáticas, antispyware, firewall y actualizaciones rápidas, entre otras aplicaciones.

Los requisitos mínimos del sistema son sencillos y cualquiera los puede tener: Microsoft Windows XP SP2 y SP3 Home, Professional, Media Center; Vista Home, Business y Ultimate. Procesador a 300 MHz, 256 MB en RAM y 300 MB de espacio en disco duro.

El Norton 360 es compatible con plataformas de 32 y 64 bits. La función de protección contra phishing está disponible sólo para Internet Explorer y FireFox de 32 bits.

El usuario tendrá derecho a utilizar este producto en un equipo o un número de equipos específico durante el periodo de servicio que comienza a partir de la instalación inicial.

viernes 16 de octubre de 2009

Antivirus para móviles de Eset ahora en español

Eset lanzó el Mobile antivirus en idioma castellano para teléfonos móviles, para facilitar su uso a los usuarios de habla hispana. La solución provee seguridad a plataformas pequeñas que poseen limitación en sus capacidades de memoria, procesamiento, batería y ancho de banda.

Incluye antispam para mensajes de texto, provee protección en tiempo real contra las amenazas existentes y futuras, permite la exploración y desinfección de los medios integrados y removibles de memoria, explora los archivos creados y utilizados, incluyendo los adjuntos de correos electrónicos, guarda las estadísticas acerca de las tareas de exploración cumplidas en un formato amigable al usuario y detecta al malware incluso si se encuentra incrustado en los múltiples niveles de los archivos Cab comprimidos.

Además, los usuarios pueden descargar las actualizaciones de firmas bajo demanda o programando las descargas para que se realicen en forma diaria, semanal o mensual. Los archivos de actualización ocupan una fracción del tamaño que poseen las soluciones basadas en firmas.

Avast Home Edition 4.8.1351

Avast ha lanzado una nueva versión de este gran antivirus gratuito: Avast! Home Edition 4.8.1351, la cual incluye varias mejoras respecto a su versión anterior.

Avast! Home Edition incluye protección antirootkit, antispyware, función de auto-defensa, así como escudos (shield) de protección web y P2P. Este antivirus gratuito y en español está disponible para los sistemas operativos Windows 95, 98, Me, NT, 2000, XP y Vista, tanto en versiones de 32 bits como de 64 bits.

Avast! Home Edition 4.8.1351 incorpora varias mejoras como:

• Mejoras en algunos desempaquetadores (ejecutables, instaladores)
• Mejoras y correcciones en el motor de escaneo
• Escudo estándar: mejoras de estabilidad en los drivers en modo kernel
• Preparaciones para facilitar la migración a la futura versión 5

Extreme Networks y McAfee, una alianza de gran seguridad

Una alianza muy interesante han presentado las empresas Extreme Networks y McAfee que les permite ofrecer excelentes soluciones de conectividad seguras a las grandes empresas.

Con esta alianza se podrá proporcionar a sus clientes de todo el mundo redes seguras y unificadas por medio de la oferta más completa de soluciones de conectividad y seguridad Ethernet de alto rendimiento.

McAfee ha dicho que su oferta en seguridad incorpora soluciones para la seguridad del host, detección y prevención de intrusiones, cortafuegos, así como medidas para prevenir la filtración de datos confidenciales a través de las redes LAN de las empresas.

Además este acuerdo permitirá desarrollar actividades de marketing comunes en el área de seguridad de redes, así como pruebas de interoperabilidad.

Procura tener tu antivirus actualizado y escanear tu PC constantemente

En algún momento nos ha surgido la pregunta ¿Por qué mi ordenador tiene virus si cuento con un antivirus?

Las razones son varias, entre las que se encuentran no tener actualizado el antivirus o no explorar el equipo a fondo.

Por esto es recomendable escanear constantemente tu ordenador, entre estas opciones de escaneo, actives la Heurística, aplicaciones potencialmente peligrosas, sistema de aviso temprano o como quiera que se llame la opción de tu antivirus.

Configura el mismo para que escanee dentro de los archivos y elige de forma inteligente cuándo especificar archivos para escanear o dejar que escanee todo.

Una vez encontrado el virus procedemos a eliminarlos. Varios fabricantes de antivirus ofrecen herramientas especiales para eliminar los virus una vez que tu sistema ha sido infectado. Try Stinger de McAfee o Malicious Software removal de Microsoft son algunas de ellas. De este modo una vez que tu antivirus ha detectado la infección, asegúrate de pasar alguna de estas herramientas para que te asesoren sobre la situación.

viernes 9 de octubre de 2009

El nuevo Snow Leopard de Apple cuenta con su propio antivirus

Ha salido al mercado el esperado Snow Leopard, y sorprende un poco que entre sus novedades cuente con un antivirus, antimalware integrado, y soreprende porque los usuarios Mac siempre han pensado que cuentan con un sistema operativo inmune a virus y malware.

Tal vez su notable crecimiento ya lo está haciendo blando de los creadores de estos maliciosos ataques y Apple busca una efectiva protección.

En la siguiente imagen se muestra como este antivirus integrado en Snow Leopard previene la infección del sistema por el troyano RSPlug al descargar un archivo desde el navegador Safari.



Este es el punto donde queda demostrado que Apple está comenzando a tener suficiente mercado como para que las compañías de malware se centren en sus sistemas operativos. Las afirmaciones típicas de fanboys de “no hay virus en Mac” quedan completamente desmentidas con el hecho de que Snow Leopard integra antivirus.

La nueva versión de Mac OS X, la versión 10.6 para ser exactos, incluye un software de antivirus de manera autónoma. De momento no hay datos sobre el funcionamiento del mismo.