CyberSeg

CyberSeg

Servicios Cyber Seguridad - Asesoría Informática - Capacitación - Coaching de Seguridad - Intermediar

Así empieza un ataque cibernético desde Facebook 04/09/2019

PROTÉGETE DE LOS VIRUS EN LOS VIDEOS DE FACEBOOK

Hay miles de usuarios «infectados» por este tipo de malware. Te contamos cómo puedes detectarlo y proteger tu cuenta.

Son personas con las que no hablas nunca y, de pronto, te llega un mensaje de Facebook que te avisa que te acaban de mandar un vídeo.

Todo lo que ves es un archivo tipo «xic.graphics» con tu nombre seguido de la palabra «vídeo» y tu foto de perfil.

No lo abras.

Es un virus que propaga un software malicioso (malware) y que te redirigirá a una página similar a YouTube para que instales las extensiones de Chrome supuestamente necesarias para poder ver el video.

Si lo haces, caíste en la trampa: el programa infeccioso se expandirá por tu navegador. Y la próxima vez serás tú quien les envíes los vídeos falsos a tus contactos de Facebook.

¿Qué debes hacer para librarte de este tipo de virus que circulan por Facebook?
Navegando en el servicio de ayuda de Facebook nos encontramos con varios usuarios que tenían la misma pregunta.

Ya se han registrado miles de casos en todo el mundo. Y el virus se propaga rápida y masivamente.

Facebook recomienda que sigas 4 sencillos pasos.

«El software malicioso es diseñado para realizar acciones no deseadas en tu nombre«, explican desde la red social.

De acuerdo con la compañía este tipo de malware «puede obtener información de tu cuenta, enviar actualizaciones de estado o mensajes que parezca que enviaste tú«.

Si hiciste clic en el vídeo y crees que estás infectado, lo primero que debes hacer es cambiar tu contraseña.

Para ello deberás ir a la página de configuración y actualizar la que ya tienes.

Siempre que tengas una duda en cuestión de seguridad, este será el primer paso.

El siguiente paso es hacer un análisis antivirus.

Aunque ya dispongas de un software antivirus en tu computadora, Facebook sugiere también algunos antivirus gratuitos de -Secure o , o el software de seguridad de Microsoft.

En el caso de que uses Google Chrome (el principal navegador a través del cual se distribuyen vídeos del tipo «xic.graphics»), la empresa tecnológica dice que lo mejor es «probar un análisis específico«.

Las versiones actuales de los navegadores tienen características de seguridad integradas compatibles con Facebook.

Es por ello por lo que actualizarlos puede ser una buena opción a la hora de protegerte de los vídeos fraudulentos y de otro tipo de virus.

Estos son los enlaces a las actualizaciones de los de los principales navegadores:

Mozilla Firefox
Safari
Google Chrome
Internet Explorer

Por último (aunque no por ello menos importante) debes eliminar los complementos sospechosos del navegador.

Si, por ejemplo, instalaste alguna extensión o «plugin» en la que no confíes y tu cuenta está enviando spam, es crucial que te deshagas de ella.

Según el navegador que utilices, deberás seguir unos pasos u otros, que podrás encontrar en la página de ayuda de cada uno de ellos.

Una vez lo hayas hecho, tu cuenta estará mucho más protegida.

Además, Facebook recomienda que revises su actividad reciente, en caso de que el malware, actuando por ti, haya decido seguir algunas páginas o personas, enviar mensajes o publicar algo desde tu cuenta.

Y si detectas que un amigo está «infectado», puedes ayudarle informando sobre el spam a Facebook. Y, por supuesto, avisando a tu amigo para que revise su cuenta y se proteja para frenar el virus y evitar que siga actuando a sus espaldas.

Fuente: BBC

https://www.youtube.com/watch?v=hyhcgxOb-hs

Así empieza un ataque cibernético desde Facebook Grabación exclusiva de EL TIEMPO proporcionada por la experta en seguridad informática Denise Giusto, de Eset.

28/08/2019

EL 80% de los usuarios ocupa un Antivirus Free. Debido a la mala imagen del costo de tener un antivirus comprado y con pago anual. Debemos considerar que tener una version free nos deja vulnerables. Quedan puertas abiertas a los troyanos, malware. Ya que algunos de estos antivirus solo nos protegen en la busqueda de archivos maliciosos pero tinen muchas otras utilidades desactivadas. Como el control de cambios en archivo de sistema, rastreo de navegación, control de ejecución no seguras, etc.

El hacker Chema Alonso piratea el móvil de Pablo Motos en 'El Hormiguero 3.0' 23/08/2019

Conozcan como mediante un simple correo falso que imita a tu proveedor, te pueden robar la información o cuenta de servicio. Con esto, los Cyber-Delincuentes roban tus datos personales, fotos, documentos, etc.

Este Hacker ético, es uno de los mejores actualmente, doctor en informática. Este español tiene unos cursos y demostraciones de lo vulnerables que son nuestros dispositivos. Mira y aprende.

https://www.youtube.com/watch?v=Ce8Jcrb7yOo

El hacker Chema Alonso piratea el móvil de Pablo Motos en 'El Hormiguero 3.0' Tras la reciente noticia de la filtración de fotos privadas de numerosas famosas, Chema Alonso, también conocido como 'el hacker bueno', nos desvela los secr...

VIRUS WANNACRY : El ciberataque mundial más potente de la historia | Somos Curiosos 20/08/2019

El virus que marco la guerra de los cyberataques....https://www.youtube.com/watch?v=8rnTDdeBAgw

VIRUS WANNACRY : El ciberataque mundial más potente de la historia | Somos Curiosos El virus WannaCry es el ciberataque mundial más potente de la historia. Este ciberataque mundial es un ransomwere que ha afectado a empresas de casi todo el ...

Como identificar un falso 20/08/2019

Mucho ojo con los correos.

Haz recibido una correo de multa, un email de cobro por cargo a tu tarjeta de crédito. La compra de un programa o juego en linea. Aqui te muestro en 2 simples capturas como identificar un email falso que te manda a un sitio web para instalar un malware que encriptar toda tu información del PC.

20/08/2019

Bienvenidos, la idea de este portal es ayudarte a entender y aprender a protegerte de virus, malware y hackers.

Como identificar un falso 20/08/2019

Haz recibido una correo de multa, un email de cobro por cargo a tu tarjeta de crédito. La compra de un programa o juego en linea. Aqui te muestro en 2 simples capturas como identificar un email falso que te manda a un sitio web para instalar un malware que encriptar toda tu información del PC.

Los 5 Mejores Antivirus 2019 GRATIS | Cuál es el Mejor para Descargar en PC? 05/08/2019

En todos los años, desde comencé en informática teniendo 18 años, ya con 45, he estado en diferentes empresas. Comencé usando los primeros antivirus, incluso aquellos que venían en CD en revistas en formato Shareware o versiones trial, así también como versiones corporativas como Endpoint, Sophos entre otros. En todas las empresas en que he estado, el invertir en antivirus lo veían como un cacho. Debemos pensar que deben tener a alguien capacitado, instalar, configurar y mantener actualizado los antivirus de la empresa ni piensan en contratar a otra empresa externa que te administrara solo el antivirus, para que si tengo técnicos para eso. El problema es que te piden comprar el antivirus, buscas proveedores, lo compras, buscas ayuda en internet y lo instalas. Si no alcanza el presupuesto, bueno te piden colocar una versión free. Conocen los riesgos pero insisten, si no ha pasado nada en 10 años como nos va a pasar ahora y menos si tenemos antivirus instalado aunque sea versión free.
Aún existen en Chile un montón de empresas con a lo menos 50 Pcs y desde ahí en adelante en mi anterior trabajo sobre 250 máquinas, más de 15 servidores virtuales. Muchas de estas empresas aun usan Antivirus Descentralizado. Esto quiere decir cada usuario tiene su antivirus propio en el PC, configurado para su máquina, incluso algunos tienen versiones free con lo básico configurado. Imaginen lo que significa a un técnico de TI Nivel 1 tener que controlar 50 Pc en una mañana por que hubo una alerta de virus en un departamento. Una locura cierto, bueno eso lo tuve que vivir a diario por mucho tiempo.
Como Soporte Nivel 2, me tocaba resolver ese tipo de problemas en menos 3 horas para poder darle continuidad al negocio. Identificar al paciente cero. Así le llamo al que infecto la red. Entonces comencé a indagar en internet, buscar herramientas, asistir mucho a seminarios, cursos, eventos de seguridad, evento que había asistía para conocer lo nuevo, saber cómo podía proteger la empresa y de que debíamos protegernos. Conocí muchas herramientas ventajas, desventajas, funcionalidad, costos, etc.
Así llegue a los End-Point, baje herramientas trial de 120 días, otras parchadas, debía probar que hacen como funcionaban, instale máquinas virtuales de prueba con Windows 2008, Windows 2012, Sql server, IISS, etc. La idea era probar y si no cumplían en funcionalidad, recursos y facilidad de usarlas, simplemente desechaba la máquina virtual y seguía con otra versión. Algunas de esas fueron, Symantec Endpoint, McAfee Endpoint, Sophos, etc. Llame a proveedores de soluciones quien te pueden ayudar en la implementación pero antes debía conocer cómo funcionaban, necesitaba saber si cumplirían y que cuando fueran a mostrarme la solución tener muy claro que me venderían. Hice pruebas de penetración, infección en máquinas virtuales independientes de mi red, de tal manera de determinar el grado de infección y si el antivirus respondería.
Así llegue al montaje de Symantec Endpoint, dado que no se quiso invertir en que nos ayudasen en la implementación, lo hice solo. Instalar el servidor, compramos las licencias para una cantidad X de puestos de trabajo. Aquí se licencia por puesto. Al tener Active Directory, la maravilla es tener el control de cada PC de la empresa, poder tener un consolidado de los equipos de tu red. Me interesaba saber si alguien había puesto un pendrive, bajaba algún zip infectado o modificaba el registro de Windows instalando algo que no debía. Lo más maravilloso es poder realizar la instalación en los equipos mientras la gente trabaja, de modo oculto y sin afectar su trabajo al menos que se deba reiniciar el PC. La mayoría de las soluciones Endpoint o EndPointCloud tienen la misma lógica. El cliente instalado en el PC mediante la red o internet le va informando al servidor todo lo que pasa al equipo del usuario. Permite por medio de gráficos o reportes determinar el grado de infección, actualizarle el antivirus de forma rápida y sin afectar al usuario.
Eso para mí era una maravilla, tener el control como departamento de TI es lo máximo saber dónde está el paciente Zero no tiene precio, el equipo se aísla, teníamos equipos de repuestos listos para su uso y se procedía a limpiar, recuperar datos y volver a montar el equipo desde cero. En eso solo se perdía a lo más 1 hora sin poder trabajar para ese equipo. Recalco que un trabajo arduo, configurar servidores, maquinas, carpetas, permisos, etc. Algo mal configurado y dejas una puerta abierta o simplemente la cierras completa. Esto para un servidor es una locura, cerrar un puerto como el de SQL server o el puerto 80 y no permitir que los usuarios se conectar porque activaste todas las opciones del cliente antivirus del servidor. Eso es grave, por eso es importante tener el conocimiento que debe ser entregado por los que saben. Auto-capacitarse, estudiar, tomar cursos, etc.
Lo más terrible es que se infecten con malware incluso teniendo antivirus centralizado, eso te hace dudar de las capacidades de lo que compraste e implementaste. Sabiendo que se tomaron los resguardos el malware más nuevo ingreso por correo, alguien sin el expertis para darse cuenta de que un correo falso era en realizar un ataque, simplemente lo abre, ejecuta el script y todo se encripta. La red colapsa, comienzan en toda la empresa a aparecer mensajes de ataques, en ese sentido el servidor aprende rápido, pero en el paciente zero el daño esta echo. Todo encriptado y avisos para cobrar recompensas en bitcoin.
Puedo decir que esto les ha pasado a muchas empresas. Pero muchas empresas en chile por su mala política de seguridad en la red. Muchos callan por vergüenza, por ver afectada su credibilidad. En la mayoría de los ataques que me ha tocado ver y revisar, los dueños de las empresas son los principales responsables. Son irresponsables en su actuar frente a internet, hacen lo que quieren, abren a destajo todo lo que les llega. Si reciben un correo en donde les dicen que han sido multados con una foto radar, sabiendo que no deben pincha el link por sentido común, lo abren igual. Dejan al departamento de TI vulnerable.
Ahora diremos, pero para que entonces un antivirus centralizado si los pcs se infectan igual. Puedo decir que en todos los seminarios, eventos de cyberseguridad, cursos, videos, tutoriales, en todos te dicen que ningún antivirus es infalible. Todos pueden ser atacados. Cada día nace un virus, malware, troyano, nacen tan rápido que no le dan tiempo a los antivirus para detener el virus.
Pero eso no les quita el mérito. Me toco conocer Sophos, es una herramientas fabulosa, capaz de mostrarte mediante un gráfico el equipo que estaba siendo atacado o infectado. Creo que las nuevas versiones ya tienen AI, de tal manera de saber si la maquina con cliente instalado tiene un comportamiento errático, cambio de registro, aumento de flujo de red, intento de modificar archivos de sistema, envió de paquetes de datos que esta fuera de parámetros, el sistema lo aísla e informa por alertas tanto correo, sms, etc. Es una herramienta costosa, especial para grandes empresas, que requiere especialistas dedicados al monitoreo e implementación. Pero vale la pena.
Con este artículo les quise resumir en breves palabras como llegue al mundo de la cyberseguridad. Aún queda mucho por aprender, día a día hay algo nuevo para protegerse y un nuevo ataque nace.
Ya les contare como pude resolver un grave problema de Malware y como recupere información encriptada gracias a un malware que ningún antivirus detectaba. Hice de todo para ver que algún antivirus lo frenara, pero nada. Solo una herramienta lo logro detectar (spybot search & destroy) y eliminar del registro cadenas insertadas y ejecutables en diferentes carpetas de Windows, pero el daño ya estaba hecho. Años de información perdida, gracias a los respaldos diarios logre recuperar parte de la información y reconstruir datos muy importantes.

https://www.youtube.com/watch?v=NTES_xVb6xg

Los 5 Mejores Antivirus 2019 GRATIS | Cuál es el Mejor para Descargar en PC? Son los mejores antivirus gratis para descargar en windows 7/8/10 este 2019. Descubre cual es el mejor antivirus para PC para proteger tu windows, mac, Andro...

02/08/2019

Genial seria poder haber asistido.!!! Pero en Chile estamos en pañales. Muchas Pymes y personas naturales están sufriendo con ataques y se debe hacer algo pronto. Sobre todo con el CyberBulling.- Consulta, cuanto tiempo estas dispuesto a perder al recibir un ataque de virus o malware.

Fenacopel realizó charla sobre ciberseguridad en Chillán

En el Centro de Eventos de la Cooperativa Copelec se realizó la charla de Ciberseguridad “Por una Sociedad Digital Segura en Chile”, actividad organizada en Chillán por la Federación Nacional de Cooperativas Eléctricas de Chile, Fenacopel.
La exposición estuvo a cargo del Senador Felipe Harboe, experto en seguridad pública y ciberseguridad internacional, quien abordó la importancia de actualizar la Ley 19.223 sobre delitos informáticos, para tener un marco legal que permita enfrentar de manera eficiente y eficaz la amplia gama de ciberdelitos que afecta a la sociedad.

De igual forma, también se expuso acerca del ámbito jurídico de la Ley 19.268 sobre protección de la vida privada, y el rol de las cooperativas en la protección de datos de sus cooperados y clientes.

Respecto a la charla, el presidente de Fenacopel, Manuel Bello, mencionó que “por un momento todos pensamos que la Ciberseguridad era un tema simple, pero con esta charla quedamos perplejos respecto a la situación que se viene para el país y el mundo. Nos alerta en muchas cosas, para ponernos al día y estar atentos a las leyes que se discuten en el parlamento con temas importantes como la seguridad de datos, que nos compete a nosotros, ya que manejamos datos sobre 150 mil personas a nivel país. Es una responsabilidad bastante importante que debemos abordar con el profesionalismo que se requiere”.

02/08/2019

Soporte Windows 7 llega a su FIN, que implica esto?

¿Qué significa el finalización del soporte?

Cuando finalice el soporte de Windows 7, tu equipo seguirá funcionando, pero Microsoft dejará de proporcionar actualizaciones de seguridad y software. Si bien puedes seguir usando tu PC con Windows 7, al dejar de recibir actualizaciones de software y seguridad continuas, estarás más expuesto a riesgos de virus y malware, incluso aunque dispongas de software antivirus adicional.

¿Qué puedes hacer para prepararte?
Haz una copia de seguridad de tus archivos y fotos
Obtén recomendaciones sobre Windows 10

Por eso es muy importante guarda tus archivos en un disco externo, guardarlo bien o en tu nube como el sitio mega, Dropbox o google drive. Guarda lo principal.

Desde el momento de la baja del soporte, solo quedas protegido por tu Antivirus. De todas maneras siguen saliendo algunos parches, Microsoft nos mete miedo para que migremos a Windows 10, ya no se recomiendo windows 8, pero si tienes un equipo viejo te puedes mantener en windows 7, esencial que sea Profesional o Ultimate.

Si tienes dudas, déjame tu mensaje para ayudarte en lo que necesitas, actualizar tu sistema, revisar antivirus. Recibir Recomendaciones.

Suscribete a mi pagina para mantenerte seguro y actualizado.

30/07/2019

Cyber Ataques en la oficina:

¿Sabias que tus empleados son el eslabón mas débil de tu esquema de protección contra ataques?.

¿Saben detectar un Ataque via Email?

Les has enseñado a tu gente la detección y que efectos tiene el abrir un correo que simula ser verdadero. Por ejemplo una deuda impago en el banco, un bloqueo de tu tarjeta de banco, un cargo de compra que desconoces.

¿Tienes bloqueados los USB, DVD?

La mayor fuga de información de las empresas era mediante dispositivos electrónicos (Pendrive, DVD, etc), pero eso ha cambiado, ahora es la nube y correo personal. Como te proteges frente esta fuga de datos críticos.

¿Tienes definidos que datos son críticos para tu empresa y no deben ser divulgados?

Segun Cisco:

El Informe Cisco de 2018 compara respuestas de 1.816 pymes (pequeñas: menos de 250 trabajadores y medianas de 250 a 500 empleados) de 26 países y sus principales indicadores son:

53% de las pymes ha sufrido un ciberincidente
Más de la mitad de todos los ataques cibernéticos causa daños financieros por pérdida de ingresos, clientes, oportunidades y gastos adicionales.
8 horas o más de inactividad del sistema informático por ciberincidente grave.
En el 39% de los ciberincidentes, quedaron afectados más 50% de los sistemas informáticos de la pyme.
Las tres mayores preocupaciones: Los ataques dirigidos contra los empleados (physing), el malware avanzado desconocido y el ransomware (el ransomware puede generar interrupciones graves y tiempo de inactividad en las pymes, por lo que éstas son más propensas a pagar los rescates a los ciberdelincuentes).
amenanaza creciente de la extracción ilícita de criptomonedas: generalmente detectable por el descenso de rendimiento de los sistemas afectados.
Recomendaciones para la mejora de la ciberseguridad en pymes

Actualizar la seguridad de los equipos.

Proteger mejor las aplicaciones web contra ataques web.

Implementar la prevención de intrusiones, aún vista como elemento vital para detener los ataques a la red y los intentos de explotación.

Proteger mejor el tele-trabajo y apoyarse en soluciones cloud por su escalabilidad y economía de recursos.

Desarrollar planes de contingencia y continuidad de negocio que permitan una buena gestión y recuperación de la actividad en caso de ciberataques.

Subcontratar personal especializado para complementar sus recursos internos en gestión de ciberseguridad.

Aportar a los usuarios finales la formación adecuada en la prevención de ciberataques: que aprendan a detectarlos y sepan cómo actuar cuando perciban que se encuentran frente a uno.

30/07/2019

Mapa en tiempo Real de Cyber Ataques, Chile en el puesto 44.

https://cybermap.kaspersky.com/es

Definiciones y como identificar los Colores del Mapa

OAS - On-Access Scan (Verde)

OAS (On-Access Scan) muestra el flujo de detección de malware durante el escaneo On- Access, por ejemplo, cunaod los objetos son accesados durante las operaciones abrir, copiar, ejecutar o guardar operaciones.

ODS - On Demand Scanner (Rojo)

ODS (On Demand Scanner) muesta el flujo de detección de malware durante el análisis bajo pedido, cuando el usuario selecciona manualmente la opción "Buscar virus" en el menú de contexto.

MAV - Mail Anti-Virus (Naranjo)

MAV muestra el flujo de detección de malware durante el escaneo MAV cuando aparecen nuevos objetos en una aplicación de email (Outlook, The Bat, Thunderbird).MAV escanea los mensajes entrantes y llama a OAS cuando guarda los adjuntos a un disco

WAV - Web Anti-Virus (Azul)

WAV It checks the ports specified in the Web Anti-Virus settings. WAV (Web Anti-Virus) muestra el flujo de detección de malware durante el análisis Web Anti-Virus donde la página html de un sitio web se abre o un archivo es descargado.

IDS - Intrusion Detection Scan (Violeta)

DS (Sistema de Detección de Intrusos) muestra el flujo de detección de los ataques a las redes.

VUL - Vulnerability Scan (Amarillo)

VUL (Vulnerability Scan) muestra el flujo de la detección de vulnerabilidades.

KAS - Kaspersky Anti-Spam (Morado)

KAS (Kaspersky Anti-Spam) muestra el tráfico sospechoso y no deseado descubierto por las tecnologías de Filtrado de Reputación de Kaspersky.

BAD - Botnet Activity Detection (Verde Claro)

BAD (Detección de Actividad Botnet) muestra estadísticas sobre direcciones IP de víctimas de ataques DDoS y servidores botnet C&C. Estas estadísticas fueron adquiridas con la ayuda del sistema de inteligencia DDoS.

30/07/2019

“CUIDADO CON LAS CUENTAS FALSAS DE NETFLIX”

Mi intención es crear conciencia de que la seguridad de usar Internet es tu responsabilidad, si te engañan es porque no leíste esto y dejas una puerta abierta para seguir siendo engañado.

Por lo tanto los inescrupulosos, lo que hacen es usar un servicio falso de generación de tarjetas de crédito falsas o perfiles falsos con direcciones internacionales. Esos números al ser validados por los sistemas propios que validan que la tarjeta sea correcta deja pasar el registro y la cuenta se crea como si fuese una cuenta normal. Luego te la venden por un precio más bajo del normal pero que te garantiza que esa cuenta te la venden a ti y a otras 3 personas.

Cuando te la pasan te conectas y todo pero a los días te das cuenta que fue bloqueada por que otro usuario la ocupa. En ese momento perdiste y te das cuenta que fuiste estafado.

Aproximadamente el costo de la venta de estas cuenta son de 3.000 pesos por 1 mes. Calculen cuanto hace un estafador por 20 cuentas a 3.000 pesos.

Algunos inescrupulosos, ocupan otros métodos de ingeniería social, por ejemplo:

Esto rescatado de un sitio web que vende cuentas. No doy el link para no fomentar la estafa.

"Es muy sencillo, el método más fácil para tener cuenta netflix gratis es descargar nuestra lista actualizada con más de +5000 cuentas Premium, dónde podrás escoger la cuenta que mejor se adapte a sus necesidades. Estas cuentas provienen de personas que comparten su suscripción con los demás, y no les causa ningún inconveniente que otras personas puedas disfrutar de series gratis". Esto es falso, te piden pagar una cuota para enganche de tal manera de que amarrarte, cuanto descargas esa lista de 5.000 cuentas falsas o email validos pero bloqueados, te contactas con ellos, te crean una cuenta falsa nueva por 30 días y listo. Caíste en su trampa.

Mira esto: "Netflix proporciona el beneficio de transmisión gratuita de 30 días para sus nuevos usuarios. Este generador de cuentas gratuias de Netflix es el más conveniente de usar. Para obtener esto de forma gratuita, es necesario proporcionar información relacionada con su tarjeta de crédito. Aquí, siguiendo los pasos a continuación, puede obtener el nombre de usuario y la contraseña de Netflix gratis para la prueba de 1 mes:"

¿Cuenta gratis de Netflix?

Cuidado, puede salirte muy cara

Tener una cuenta de Netflix para ver series y películas cuesta apenas unos 4.700 pesos mensuales para un equipo, y puedes además compartirla con algunos amigos o familiares pero no simultáneamente, al menos que cambies de plan aumentando el costo mensual. Sin embargo, si tienes la tentación de buscar un atajo o una forma de no pagar, ten en cuenta que puede salirte caro.

Eso es lo que les ha sucedido a los que han instalado el llamado “Netflix Login Generator”, una aplicación que en las últimas semanas está haciendo su gran estafa y negocio.

Y es que, esta aplicación “de divulgación de cuentas Netflix”, hace creer a los usuarios que, mediante su descarga, podrán tener acceso libre al servicio de streaming. Esta aplicación promete acceso gratuito e ilimitado al catálogo de películas y series de Netflix para ver en cualquier dispositivo. Pero, en realidad, no es más que un engaño que infecta tu dispositivo con un “ransomware”. Es decir, un software malicioso que al entrar en tu equipo en-cripta los archivos más importantes y los bloquea con una contraseña, tras lo cual te pide un rescate para proporcionarte la clave de descifrado y recuperar el control y tus archivos.

Esta aplicación que promete una cuenta gratis de Netflix, lo único que hace realmente es dar a quienes lo instalan cuentas falsas con datos igualmente erróneos y, una vez instalado, la aplicación muestra un generador de contraseñas, mientras que lo que hace en realidad es cifrar tus archivos y una vez acabada la tarea, la propia aplicación te pedirá un rescate para recuperarlos…

Si el proceso ha llegado hasta aquí no hay vuelta atrás.

100 dólares en bitcoins para recuperar los archivos.

En realidad los usuarios que descargan esta aplicación con vistas a tener una cuenta de Netflix, lo que realmente consiguen es una cepa de un malware llamado “Netix” que cifra los datos de usuario y exige 100 dólares en moneda digital bitcoins como rescate para desbloquear sus archivos.

De momento no parece que haya remedio para este ransomware una vez que afecta a tu equipo. El malware es capaz de cifrar la mayoría de tipos de archivos en los que los usuarios guardan sus recuerdos o documentos personales como .ai, asp, .aspx, .avi, .bmp, .csv, .doc, .docx, Epub, .flp, .flv, .gif, .html, .itdb, .itl, .jpg, .m4a , .mdb, .mkv, .mp3, .mp4, .mpeg, .odt, .pdf, .php, .png, .ppt, .pptx, .psd, py, .rar, sql, .txt. WMA, WMV, .xls, .xlsx, .xml, .zip.

Por otro lado, curiosamente, este malware sólo afecta a los usuarios que ejecutan Windows 7 y Windows 10, los de Windows XP y Windows 8 están a salvo (por ahora).

Evidentemente, esto no quiere decir que los autores no vayan a actualizar la aplicación maliciosa en el futuro, pero por ahora basta con aplicar un poco de sentido común y entender que si algo parece demasiado bueno para ser verdad (por ejemplo, el libre acceso a Netflix), es porque seguramente no lo es.

En segundo lugar, es necesario seguir los consejos de profesionales y hacer copias de seguridad de tus datos importantes en un disco o soporte que no esté conectado de manera permanente. Y, por último, no podemos olvidar que este tipo de ataques no hace más que confirmar que aún queda mucho camino por recorrer, sobre todo en la concienciación de los usuarios ya que la mejor defensa es el sentido común.

En otro artículo pondré como respaldar tu PC completo, crear una imagen de tu disco duro o utilizar algún método para respaldo en tu nube personal.

Espero les sirva y tenga mucho cuidado cuando les ofrezcan cuentas falsas.

Además de que cuando las compran en Facebook nadie te da garantía. Porque perfectamente pueden ser cuentas falsas y revendidas a más de un usuario. Incluso eres parte de un fraude y si tu IP es reportada puedes terminar pagando algo mas caro y una multa gigante. Pienza que por tu IP pueden llegar perfectamente a tu proveedor y su localización.

Es mejor conseguirse una cuenta valida de un familiar y compartir los gastos. 2 televisores sale aprox. 5.700 mensuales, divide eso por 2 mensualmente sin cortes tendrás servicio valido. También tienes para 4 equipos si todos ponen la cuota mejor aun.

NOTA: Cuida tus datos personales, cambian las contraseñas por password seguras y diferentes para cada servicio. UN SERVICIO - UNA PASSWORD.

Telephone

Website

Opening Hours

Monday 09:00 - 17:00
Tuesday 09:00 - 17:00
Wednesday 09:00 - 17:00
Thursday 09:00 - 17:00
Friday 09:00 - 17:00