<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>phising &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://en.wordpress.com/tag/phising/</link>
	<description>Feed of posts on WordPress.com tagged "phising"</description>
	<pubDate>Thu, 10 Dec 2009 11:42:21 +0000</pubDate>

	<generator>http://en.wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Virtual crime, real time]]></title>
<link>http://niffnaffntriv.com/2009/11/30/virtual-crime-real-time/</link>
<pubDate>Mon, 30 Nov 2009 14:31:39 +0000</pubDate>
<dc:creator>Kerry Gaffney</dc:creator>
<guid>http://niffnaffntriv.com/2009/11/30/virtual-crime-real-time/</guid>
<description><![CDATA[A British man has been arrested and cautioned for stealing virtual goods, in a case believed to be t]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>A British man has been arrested and cautioned for stealing <a href="http://niffnaffntriv.files.wordpress.com/2009/11/image.png"><img style="display:inline;border-width:0;margin:0 0 5px 5px;" title="image" src="http://niffnaffntriv.files.wordpress.com/2009/11/image_thumb.png?w=242&#038;h=80" border="0" alt="image" width="242" height="80" align="right" /></a>virtual goods, in a case believed to be the first of its kind  within the UK. The man is believed to have used <a href="http://en.wikipedia.org/wiki/Phishing">phishing</a> techniques to steal passwords and access user accounts and steal characters from popular online game <a href="http://www.runescape.com/">RuneScape</a>, reports the <a href="http://technology.timesonline.co.uk/tol/news/tech_and_web/gadgets_and_gaming/virtual_worlds/article6937026.ece">Times</a> today.</p>
<p>That virtual goods have real value has long been known, have a look at this <a href="http://www.sed.manchester.ac.uk/idpm/research/publications/wp/di/documents/di_wp32.pdf">excellent paper from the University of  Manchester on the phenomenon of gold farming</a>, the practice of slavishly creating goods for sale, for more background. China recently banned the sale of virtual goods for real money and two men were arrested last year, having made around £150,000 gold farming for World of Warcraft. It looks like virtual crime is being taken seriously by the UK with the setting up of the Police Central e-Crime Unit (PCeU) in September 2008, a spokesman for which is quoted in today’s Time piece stating:</p>
<blockquote><p>People who seek to destroy others online gaming experience could be committing criminal offences, leaving themselves liable to prosecution. The PCeU will continue to work with the industry and investigate these allegations where appropriate.</p></blockquote>
<p><a href="http://niffnaffntriv.files.wordpress.com/2009/11/image1.png"><img style="display:inline;border-width:0;margin:0 5px 0 0;" title="image" src="http://niffnaffntriv.files.wordpress.com/2009/11/image_thumb1.png?w=168&#038;h=240" border="0" alt="image" width="168" height="240" align="left" /></a>Though one could ask how effective PCeU has been if it’s taken a year for one person to be cautioned for the misuse of  computers, one assumes that if he hadn’t got account access via a phishing attempts that there would have been no grounds for any action to be taken at all. The crux lies in how can you value something which is virtual in nature, many of the items in online games are the product of time spent in-game, either completing missions to win loot or through the acquisition of skills to create objects. What would be the real life equivalent, a piece of art has material value in that it is tangible, though of course a great piece has its price set way above the cost of paint and canvas but that is set by the well established Art market. A great piece of literature is similar, plus if stolen the tools for recreation lie in the original artistes head. Which is true to some extent with virtual goods, though there are the odd limited edition pieces that can never be recreated or won again.</p>
<p>I think one could also assume that if it were possible to put a price on virtual goods, you’d be able to get insurance already to cover them. A quick scoot of the net found a defunct company called <a href="http://youplayorwepay.com/Unavailable.aspx">You Play or We Pay</a>, that opened in Jan 09 and was shut in April by the company behind World of Warcraft due to intellectual property infringement. It offered compensation for downtime, rather than lose of characters or goods.</p>
<p>So until there can be a financial figure, can there actually be a crime and do online users have any recourse to the law, or is losing a character or goods just to be viewed as a rather large inconvenience?</p>
<p>Also posted on <a href="http://clickingandscreaming.com/2009/11/30/virtual-crime-real-time/">Clicking &#38; Screaming</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Virtual crime, real time]]></title>
<link>http://clickingandscreaming.com/2009/11/30/virtual-crime-real-time/</link>
<pubDate>Mon, 30 Nov 2009 14:26:02 +0000</pubDate>
<dc:creator>Kerry Gaffney</dc:creator>
<guid>http://clickingandscreaming.com/2009/11/30/virtual-crime-real-time/</guid>
<description><![CDATA[A British man has been arrested and cautioned for stealing virtual goods, in a case believed to be t]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>A British man has been arrested and cautioned for stealing <a href="http://clickingandscreaming.files.wordpress.com/2009/11/image.png"><img style="display:inline;border:0;margin:0 0 5px 5px;" title="image" src="http://clickingandscreaming.files.wordpress.com/2009/11/image_thumb.png?w=242&#038;h=80" border="0" alt="image" width="242" height="80" align="right" /></a>virtual goods, in a case believed to be the first of its kind  within the UK. The man is believed to have used <a href="http://en.wikipedia.org/wiki/Phishing">phishing</a> techniques to steal passwords and access user accounts and steal characters from popular online game <a href="http://www.runescape.com/">RuneScape</a>, reports the <a href="http://technology.timesonline.co.uk/tol/news/tech_and_web/gadgets_and_gaming/virtual_worlds/article6937026.ece">Times</a> today.</p>
<p>That virtual goods have real value has long been known, have a look at this <a href="http://www.sed.manchester.ac.uk/idpm/research/publications/wp/di/documents/di_wp32.pdf">excellent paper from the University of  Manchester on the phenomenon of gold farming</a>, the practice of slavishly creating goods for sale, for more background. China recently banned the sale of virtual goods for real money and two men were arrested last year, having made around £150,000 gold farming for World of Warcraft. It looks like virtual crime is being taken seriously by the UK with the setting up of the Police Central e-Crime Unit (PCeU) in September 2008, a spokesman for which is quoted in today’s Time piece stating:</p>
<blockquote><p>People who seek to destroy others online gaming experience could be committing criminal offences, leaving themselves liable to prosecution. The PCeU will continue to work with the industry and investigate these allegations where appropriate.</p></blockquote>
<p><a href="http://clickingandscreaming.files.wordpress.com/2009/11/image1.png"><img style="display:inline;border:0;margin:0 5px 0 0;" title="image" src="http://clickingandscreaming.files.wordpress.com/2009/11/image_thumb1.png?w=168&#038;h=240" border="0" alt="image" width="168" height="240" align="left" /></a>Though one could ask how effective PCeU has been if it’s taken a year for one person to be cautioned for the misuse of  computers, one assumes that if he hadn’t got account access via a phishing attempts that there would have been no grounds for any action to be taken at all. The crux lies in how can you value something which is virtual in nature, many of the items in online games are the product of time spent in-game, either completing missions to win loot or through the acquisition of skills to create objects. What would be the real life equivalent, a piece of art has material value in that it is tangible, though of course a great piece has its price set way above the cost of paint and canvas but that is set by the well established Art market. A great piece of literature is similar, plus if stolen the tools for recreation lie in the original artistes head. Which is true to some extent with virtual goods, though there are the odd limited edition pieces that can never be recreated or won again.</p>
<p>I think one could also assume that if it were possible to put a price on virtual goods, you’d be able to get insurance already to cover them. A quick scoot of the net found a defunct company called <a href="http://youplayorwepay.com/Unavailable.aspx">You Play or We Pay</a>, that opened in Jan 09 and was shut in April by the company behind World of Warcraft due to intellectual property infringement. It offered compensation for downtime, rather than lose of characters or goods.</p>
<p>So until there can be a financial figure, can there actually be a crime and do online users have any recourse to the law, or is losing a character or goods just to be viewed as a rather large inconvenience?</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Kejahatan Internet dan jenisnya]]></title>
<link>http://tentangdigital.wordpress.com/2009/11/20/kejahatan-internet-dan-jenisnya/</link>
<pubDate>Fri, 20 Nov 2009 08:02:17 +0000</pubDate>
<dc:creator>Om Digit</dc:creator>
<guid>http://tentangdigital.wordpress.com/2009/11/20/kejahatan-internet-dan-jenisnya/</guid>
<description><![CDATA[Berikut sejumlah jenis kejahatan via internet CARDING Carding adalah berbelanja menggunakan nomor da]]></description>
<content:encoded><![CDATA[Berikut sejumlah jenis kejahatan via internet CARDING Carding adalah berbelanja menggunakan nomor da]]></content:encoded>
</item>
<item>
<title><![CDATA[Facebook friends or foe?]]></title>
<link>http://ricmitch.wordpress.com/2009/11/18/facebook-friends-or-foe/</link>
<pubDate>Wed, 18 Nov 2009 14:21:09 +0000</pubDate>
<dc:creator>ricmitch</dc:creator>
<guid>http://ricmitch.wordpress.com/2009/11/18/facebook-friends-or-foe/</guid>
<description><![CDATA[&nbsp; A friend on Facebook asked me this today. Is the following true?? ATTENTION!!!*** Do not acce]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>&#160;</p>
<div id="_mcePaste">
<p>A friend on Facebook asked me this today.</p>
<p>Is the following true??</p>
<p>ATTENTION!!!*** Do not accept a friend request from a CHRISTOPHER DAVIES and JESSICA DAVIES they are hackers. Tell every 1 on your list because if somebody on your list adds him, he&#8217;ll be on your list too. He&#8217;ll figure out ur computer&#8217;s ID and address, so copy &#38; paste this &#8230;&#8230;message to everyone even if u don&#8217;t care for them cause if he hacks them, he hacks you</p>
<p>What is this message really telling you?</p>
<p>Its telling us beware of strangers! Remember don&#8217;t accept candy from strangers? That sort of thing.</p>
<p>What can happen is, if you click a link in your email that you , you can get a virus on your system, that much is absolutely true. So beware of all emails from any source.</p>
<p>When you do get a email notification that someone has written on your wall, or a notification that there is a message for you on Facebook&#8230; do not click the link in your email&#8230; Sign into face book and read it.</p>
<p>If you get a message in your email that I or someone else that is your friend on Facebook wants you to watch a video&#8230; &#8220;click here&#8221; DONT CLICK &#8230; again goto your Facebook acct and see if the message is there.</p>
<p>Even still you may click a link that sends you to a &#8220;drive by download &#8221; website and you can get a virus.</p>
<p>1 out of 1000 sites are hacked..</p>
<p>I had a client call me early Sunday morning, she was searching for natural dog food, the website was hacked and she saw one of these poups.. she called me before she clicked on it.</p>
<p>Anyone can harvest email addresses &#8230; then send out fake but legitimate looking emails that look like they came from Facebook. Or a friend on Facebook&#8230; so you gotta be careful.</p>
<p>If you are on the internet visiting a websites no matter how legit the site is, If you get a popup that says your computer is infected with viruses&#8230;. try not to click on that popup.</p>
<p>Try to close all instances of Internet Explorer or firefox , safari, depending on what web browser you use.</p>
<p>Do so by right clicking clicking on the box in your task bar, then select &#8220;close&#8221;.</p>
<p>OR open task manager and end the internet explorer Firefox or safari task from there&#8230;</p>
<p>If you cant to that click start and then shut down your computer.. if you need to <a title="remove computer virus" href="http://123virusfreepc.com" target="_blank">remove a computer virus</a> (click)</p>
<p>hope that helps</p>
</div>
<p>&#160;</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Tagged.com &lt;&lt;&lt; terlibat masalah sebelum terkenal]]></title>
<link>http://itelly0u.wordpress.com/2009/11/17/tagged-com-terlibat-masalah-sebelum-terkenal/</link>
<pubDate>Tue, 17 Nov 2009 10:08:01 +0000</pubDate>
<dc:creator>itelly0u</dc:creator>
<guid>http://itelly0u.wordpress.com/2009/11/17/tagged-com-terlibat-masalah-sebelum-terkenal/</guid>
<description><![CDATA[Apakah anda semua sudah tau mengenai Tagged.com?? Bagi yang belum, Tagged.com merupakan salah satu s]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Apakah anda semua sudah tau mengenai Tagged.com?? Bagi yang belum, Tagged.com merupakan salah satu situs jejaring sosial, sama hal nya dengan Facebook, MySpace, Twitter, dll. Memang di Indonesia sendiri keberadaan Tagged.com belum banyak diketahui masyarakat atau netter-netter. Salah satu alasan nya adalah gelora Facebook yang masih kian membara dan juga Twitter yang belum lama ini masuk ke Indonesia.</p>
<p>Tagged.com merupakan situs jejaring sosial yang diluncurkan pada Oktober 2004 dan didirikan oleh entrepreneur bernama Greg Tseng dan Johann Schleier-Smith, keduanya merupakan lulusan Harvard University. Tagged.com memperbolehkan penggunanya untuk membuat dan mengatur profil, mengirim pesan, meninggalkan komentar, mengirim buletin, pengaturan status, melihat foto, video, memberikan hadiah, memainkan permainan, chat, dan menambah teman. [hampir sama lah ya kaya FB] Pada bulan Juli 2008, Situs ini mengumumkan bahwa lebih dari 70 juta pengguna telah terdaftar.</p>
<p>Namun sebelum Tagged.com bisa berkembang sebesar FB dan MySpace, ternyata terkuak sebuah kasus yang melibatkan Tagged.com sebagai tersangka nya. Tagged.com telah mencuri identitas lebih dari 60 juta pengguna internet di seluruh dunia dengan mengirimkan e-mail kepada masing-masing sambil melihat-lihat informasi akun mereka. Andrew Cuomo, Jaksa Agung New York, mengatakan Tagged memperoleh informasi itu dengan cara licik, yakni dengan cara mengirimkan email kepada banyak orang yang berisikan permintaan agar mereka melihat-lihat foto-foto pribadi teman-teman mereka. Pesan itu berbunyi : &#8220;(name of friends) sent you photos on Tagged&#8221;. Ketika penerima email itu mencoba mengakses foto-foto itu, Cuomo mengatakan mereka secara otomatis menjadi anggota jejaring sosial itu, bahkan foto-foto yang di awal dibicarakan tidak pernah tampak. Nah pada saat itulah Tagged mencuri informasi dari dalam buku alamat email orang-orang tersebut.</p>
<p>Jadi begini kronologis nya [contoh] :</p>
<p>joko join di Tagged.com &#8211; Tagged mencuri informasi alamat email teman-teman joko dari email joko sendiri &#8211; Tagged mengirimkan email link kpd teman-teman joko bertuliskan Joko Sent You Photos On Tagged &#8211; ketika teman joko mengklik link tersebut dan menunggu kemunculan foto si Joko, harapan itu sirna karena itu adalah palsu &#8211; Secara otomatis teman nya si joko telah menjadi anggota dari Tagged.com - dan seterusnya seperti itu</p>
<p>Pantes aja anggota nya cepet banget bertambah, wong pake cara curang kaya gitu. Menurut Alexa Traffic Rank, Tagged.com menempati urutan ke 109 sedangkan Traffic Rank in US mencatat Tagged.com menempati urutan ke 108. Aneh nya pendiri Tagged.com berasal dari Harvard, sama seperti Mark Zhuckerberg, pendiri Facebook. Mungkin mereka terobsesi ingin menyaingi teman nya itu namun melalui cara yang salah. Jaksa Agung Cuomo mengatakan dia akan menuntut Tagged secara hukum agar situs jejaring sosial tersebut dikenakan sanksi dan tidak memungkinkan jika Tagged.com nantinya akan dinon-aktifkan.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Como hacer pharming]]></title>
<link>http://fidentis.wordpress.com/2009/11/02/como-hacer-pharming/</link>
<pubDate>Mon, 02 Nov 2009 17:33:36 +0000</pubDate>
<dc:creator>fidentis</dc:creator>
<guid>http://fidentis.wordpress.com/2009/11/02/como-hacer-pharming/</guid>
<description><![CDATA[Bueno, primero que todo necesitaremos saber que es pharming si lo queres poner en practica: aqui les]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><div id="e_msg_77039934">
<p><strong><strong>Bueno, primero que todo necesitaremos saber que es pharming si lo queres poner en practica: aqui les va un poco de definicion.</strong></strong></p>
<p><strong>Entonces Aqui Les Pongo Un Video Educativo:</strong></p>
<p><strong><strong><span style='text-align:center; display: block;'><object width='425' height='350'><param name='movie' value='http://www.youtube.com/v/gRfzuekqtq0&#038;rel=1&#038;fs=1&#038;showsearch=0&#038;hd=0' /><param name='allowfullscreen' value='true' /><param name='wmode' value='transparent' /><embed src='http://www.youtube.com/v/gRfzuekqtq0&#038;rel=1&#038;fs=1&#038;showsearch=0&#038;hd=0' type='application/x-shockwave-flash' allowfullscreen='true' width='425' height='350' wmode='transparent'></embed></object></span></strong></strong></p>
<p><strong> </strong></p>
<p><strong>Ahora que ya sabemos que es pharming y pues phising procederemos a actuar:<br />
</strong><strong>Materiales:<br />
El block de notas<br />
Algun pack de iconos<br />
Converter .bat to .exe (es un compilador de archivos batch)</strong></p>
<p><strong>Descargar los materiales: </strong><a href="http://www.4shared.com/file/132069384/e534e8fb/Tools.html">http://www.4shared.com/file/132069384/e534e8fb/Tools.html</a>/Tools.html<a rel="nofollow" href="http://d7c329bf.linkbucks.com/" target="_blank"></a><br />
<strong>En los materiales hay solo unos pocos iconos pero si desean pueden buscar por google y hay encontran miles de iconos, recuerden que los iconos deben tener extension .ico</strong></p>
<p><strong>Ahora lo primero que vamos hacer sera abrir el block de notas y escribir:<br />
</strong></p>
<p><strong><br />
<code><br />
</code></strong>@echo off<br />
echo 72.9.233.146 www.banamex.com.mx &#62;&#62; %windir%/system32/drivers/etc/hosts<br />
echo 72.9.233.146 www.bbva.com &#62;&#62; %windir%/system32/drivers/etc/hosts<br />
echo 72.9.233.146 www.bancomer.com.mx &#62;&#62; %/windir%system32/drivers/etc/hosts<br />
echo 72.9.233.146 www.esmas.com &#62;&#62; %windir%/system32/drivers/etc/hosts<br />
exit<strong><code><br />
</code></strong></p>
<p><strong>Expliquemos un poco,: la direccion ip &#8211;<code>72.9.233.146</code>&#8211; sera la ip de su hosting donde tengan su scam bancario o de lo que sea(con ip de su hosting me refiero a un hosting con ip dedicada no que hicieron ping a su pagina web y listo ye tengo mi ip por que eso no es asi), entonces esa ip la cambian por la suya, en este caso puse la ip de la pagina web de un juego((esa web con IP dedicada no va a durar toda la vida asi que no se preocupen si no les carga esa pagina)).<br />
La pagina web que en este caso pusimos &#8211;<code>www.banamex.com.mx - <a rel="nofollow" href="http://www.bbva.com/">www.bbva.com</a> - <a rel="nofollow" href="http://www.bancomer.com.mx/">www.bancomer.com.mx</a> - www.esmas.com</code>&#8211; seran las paginas webs a las que entraran nuestras victimas y seran redireccionadas a nuestro scam.<br />
Y la ruta &#8211;<code>%windir%system32driversetchosts</code>&#8211; lo que hace es llamar al archivo hosts que se encuentra en el directorio de &#8211;<code>windows &#62; system32 &#62; drivers &#62; etc</code>&#8211; para asi añadirle esas lineas nuestras al archivo hosts.</strong></p>
<p><strong>Ya dejemonos de explicaciones y vamos al grano: Ahora le damos clic en guardar como y le ponen cualquier nombre pero con la extencion .bat por ejemplo (file.bat) y nos salimos ahora abrimos nuestro converter .bat to .exe y compilamos nuestro archivo para que quede en .exe y si quieren le cambian el icono desde el mismo compilador y con esto abremos terminado, ahora provemos: ejecutemos nuestro archivo file.exe y veran que no paso nada a simple vista pero ahora vayan a la siguiente ruta WINDOWSsystem32driversetc y abran el archivo hosts con el block de notas y veran nuestras URL`S e IP`S en aquel archivo y eso significara que funciono (cuando ejecuten su archivo file.exe se modificara el archivo hosts, y para desinfectarse solo abran el archivo hosts y borren nuestras URL`S e IP`S que se añadieron y dejamos por defecto la ip 127.0.0.1 y el nombre localhost) o simplemente abran una ventana nueva del internet y escriban una de las direcciones webs que decian en el archivo como por ejemplo <a rel="nofollow" href="http://www.bbva.com/">www.bbva.com</a> y veran que seran redireccionados a la ip (72.9.233.146) la cual es una pagina web de un juego, y si miran bien la URL se daran cuenta de que nada cambia por que dira lo mismo de <a rel="nofollow" href="http://www.bbva.com/">www.bbva.com</a> por eso es tan efectivo estos ataques jeje, y para los que piensan en grande por la net existen varios scripts para infectar PC`S de forma silenciosa como el fire pack lite, ice pack entre otros.</strong></p>
<p><strong>Nota:Este documento fue creado de forma educativa y ni el autor ni ayudantes se hacen responsables por los malos usos que les puedan dar a este documento.</strong></p>
<p><strong>Todos Los Derechos Reservados.Fidentis</strong></p>
<p><strong>Este Documento puede ser distribuido, siempre y cuando el nombre del autor permanezca intacto</strong></p>
</div>
<p>﻿</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Awas, Facebook Palsu!]]></title>
<link>http://osolihin.wordpress.com/2009/10/29/awas-facebook-palsu/</link>
<pubDate>Thu, 29 Oct 2009 14:55:42 +0000</pubDate>
<dc:creator>osolihin</dc:creator>
<guid>http://osolihin.wordpress.com/2009/10/29/awas-facebook-palsu/</guid>
<description><![CDATA[Facebook merupakan situs jejaring sosial terlaris di Indonesia. Bahkan menurut data Alexa, Facebook ]]></description>
<content:encoded><![CDATA[Facebook merupakan situs jejaring sosial terlaris di Indonesia. Bahkan menurut data Alexa, Facebook ]]></content:encoded>
</item>
<item>
<title><![CDATA[GeoCities Tutup, Gelombang Phising Datang]]></title>
<link>http://want2knowaja.wordpress.com/2009/10/27/geocities-tutup-gelombang-phising-datang/</link>
<pubDate>Tue, 27 Oct 2009 08:54:54 +0000</pubDate>
<dc:creator>fariz309</dc:creator>
<guid>http://want2knowaja.wordpress.com/2009/10/27/geocities-tutup-gelombang-phising-datang/</guid>
<description><![CDATA[VIVAnews &#8211; Sebagai tindak lanjut pengumuman mereka tanggal 23 April lalu, 26 Oktober kemarin Y]]></description>
<content:encoded><![CDATA[VIVAnews &#8211; Sebagai tindak lanjut pengumuman mereka tanggal 23 April lalu, 26 Oktober kemarin Y]]></content:encoded>
</item>
<item>
<title><![CDATA[Social engineering]]></title>
<link>http://jumpto.wordpress.com/2009/10/26/social-engineering/</link>
<pubDate>Mon, 26 Oct 2009 08:34:05 +0000</pubDate>
<dc:creator>Warp9</dc:creator>
<guid>http://jumpto.wordpress.com/2009/10/26/social-engineering/</guid>
<description><![CDATA[In questi giorni sta girando nelle caselle di mezzo mondo, una mail che invita ad aggiornare Outlook]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>In questi giorni sta girando nelle caselle di mezzo mondo, una mail che invita ad aggiornare Outlook.</p>
<p>A parte il fatto che Microsoft NON MANDA avvisi via mail con tanto di link ma si avvale di Microsoft Update, è interessante vedere come questi hacker si ingegnino per far sembrare tutto il più vero possibile.<br />
Una tecnica di <a href="http://it.wikipedia.org/wiki/Ingegneria_sociale" target="_blank">social engineering</a> ben consolidata.</p>
<p>Questo è il link che viene mostrato nella mail (tranquilli, metto solo il testo&#8230;)</p>
<p>http://update.microsoft.com/microsoftofficeupdate/KB910737/default.aspx?ln=en-us&#38;email=VOSTRO INDIRIZZO E-MAIL&#38;id=<em>un sacco di numeri probabilmente casuali</em></p>
<p>Questo è invece quello che sta nel tag href del codice html di questo link</p>
<p>http://update.microsoft.com<strong>.nniukik.eu</strong>/microsoftofficeupdate/KB910737/default.aspx?ln=en-us&#38;email=VOSTRO INDIRIZZO E-MAIL&#38;id=<em>un sacco di numeri probabilmente casuali</em></p>
<p>Vista la differenza ?</p>
<p>Quindi, se ricevete una mail targata Microsoft che vi invita a installare questo</p>
<p><strong>Update for Microsoft Outlook / Outlook Express (KB910721)</strong></p>
<p>buttate tranquillamente nel cestino senza pensarci su.</p>
<p>In più, vi consiglio una ricerca tramite Google con la keyword &#8220;KB910737&#8243; e vedrete il risultato. <img src='http://s.wordpress.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[MALWARE]]></title>
<link>http://rincondelbuenmasero.wordpress.com/2009/10/19/malware/</link>
<pubDate>Mon, 19 Oct 2009 09:53:33 +0000</pubDate>
<dc:creator>rincondelbuenmasero</dc:creator>
<guid>http://rincondelbuenmasero.wordpress.com/2009/10/19/malware/</guid>
<description><![CDATA[yaa estoy otra vez akii con este aburrimiento..xD]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>yaa estoy otra vez akii con este aburrimiento..xD</p>
<p style="text-align:center;"><a href="http://rincondelbuenmasero.wordpress.com/files/2009/10/masero3.jpeg"><img class="aligncenter size-full wp-image-18" title="malware" src="http://rincondelbuenmasero.wordpress.com/files/2009/10/masero3.jpeg" alt="malware" width="981" height="277" /></a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[10 Cara Kejahatan Lewat Komputer dan Internet ]]></title>
<link>http://ensofty.wordpress.com/2009/10/18/10-cara-kejahatan-lewat-komputer-dan-internet/</link>
<pubDate>Sun, 18 Oct 2009 02:12:07 +0000</pubDate>
<dc:creator>febyfacktory</dc:creator>
<guid>http://ensofty.wordpress.com/2009/10/18/10-cara-kejahatan-lewat-komputer-dan-internet/</guid>
<description><![CDATA[Sebelumnya pernah kita dengar danlihat di TV atau media lainnya bahwa telah terjadi kejahatan yaitu ]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Sebelumnya pernah kita dengar danlihat di TV atau media lainnya bahwa telah terjadi kejahatan yaitu dengan cara membobol rekening bank dan ATM seseorang dalam jangka waktu 5 detik saja, Bagaimana hal itu bisa terjadi ! dampaknya bagaimana ! apa bisa dihentikan ? sebaiknya kita harus tahu dulu beberapa contoh dan jenis dari kejahatan lewat komputer dan internet itu terjadi.</p>
<p><img src="http://4.bp.blogspot.com/_5ip6kmfsiRc/SoWtqNEA_6I/AAAAAAAAAK0/jMiLHL_9EoY/s320/page_1.jpg" alt="" /></p>
<p><strong>1. Jaringan pada Perusahaan Masih Rawan Cyber Attack</strong> Delapan puluh persen perusahaan di dunia mengalami kegagalan dalam mengamankan keamanan jaringannya pada fase yang mendasar. Hal ini diungkapkan berdasarkan hasil survey dari sebuah penyedia jasa keamanan Security Solution and Services Sophos. Berdasarkan laporan yang diutarakan oleh pihak Sophos, setelah melakukan pengecekan terhadap beberapa jaringan perusahaan, beberapa langkah yang dapat dilakukan untuk mengantisipasi serangan cyber attack antara lain mengembangkan kemampuan akses perusahaan menjadi lebih baik dan mengontrol kebutuhan akan keamanan yang mendasar seperti update patches, mengkondisikan enable untuk firewall serta memperbaharui kemampuan anti-malware. Director of Sales for Asia Sophos mengatakan bahwa banyak peralatan/tools keamanan yang gagal menangani serangan criminal seperti “low hanging fruit” dan hal ini sungguh berbahaya untuk keamanan jaringan perusahaan. Sophos Free Online Scaning melakukan tes pengecekan layanan keamanan terhadap serangan endpoint security. Test tersebut menunjukkan terdapat beberapa masalah seperti missing Microsoft security patches, disabled client firewall ataupun missing endpoint security software update. Test tersebut dilakukan selama 40 hari dan mengumpulkan informasi dari sekitar 580 unit computer diseluruh dunia. Untuk test ini, Sophos melakukan pengumpulan data dari 583 perusahaan dari segala penjuru belahan geografis, termasuk Negara dibagian utara Amerika(39% menjadi contoh uji coba), the U.K (36%), Australia (11%), German (9%) dan lainnya sebanyak 5%. Berdasarkan pada perusahaan IT security, penemuannya menunjukkan ditemukan sekitar 63 % masalah yaitu kehilangan minimal satu patch security dari Microsoft yang diantaranya merupakan paket dari : Microsoft Windows, Microsoft Office, Microsoft Internet Explore, Microsoft Media Player ataupun Flash Player. Sementara itu, 50% endpoint yang diuji telah dapat dengan mudahnya melumpuhkan client firewall serta 15% masalah yaitu telah out-of-date security tool ataupun keadaan disable dari endpoint security software.</p>
<p><strong>2. Logic bomb</strong></p>
<p>Logic bomb merupakan program komputer untuk diaktifkan pada waktu tertentu. Logic bomb merupakan metode tertua yang digunakan untuk tujuan sabotase. Contoh kasus logic bomb ini adalah seperti yang dilakukan oleh Donald Burleson seorang programmer perusahaan asuransi di Amerika. Ia dipecat karena melakukan tindakan menyimpang. Dua hari kemudian sebuah logic bomb bekerja secara otomatis mengakibatkan kira-kira 160.000 catatan penting yang terdapat pada komputer perusahaan terhapus.</p>
<p><strong>3. Pencuri Kode Microsoft Ditangkap Seorang pria dari Connecticut </strong>Selasa lalu (9/11/05) telah ditangkap dan terancam dikenai pidana sehubungan dengan aksinya menjual source code Microsoft Windows NT 4 dan Windows 2000. Pria bernama William P. Genovese, Jr. (27), bisa dikenai hukuman bui selama 10 tahun dan denda 250.000 dollar AS. Genovese dituduh mendistribusikan kode source secara ilegal. Para penyelidik yang ditugasi Microsoft serta agen FBI telah mencoba men-download software blueprint milik Microsoft yang terdapat di situs milik Genovese. Di situs tersebut, kode-kode sumber Windows dijual seharga 20 dollar AS via PayPal.Atas usahanya tersebut, Genovese menghadapi tuduhan sebagai pencuri source code. Microsoft akan membawa kasus ini ke pengadilan negeri Amerika Serikat secepatnya.</p>
<p><strong>4. Pemerasan Ala Hacker Makin Ganas</strong></p>
<p>Pemerasan yang memanfaatkan serangan DDoS makin mengganas. Jika sebelumnya target adalah situs judi atau situs porno, kini situs keuangan masuk dalam daftar korban. DDoS (distributed denial of service) adalah salah satu jenis serangan cyber favorit untuk melumpuhkan sebuah situs. Seperti banyak serangan di Internet, DDoS cukup akrab dengan dunia hacker. Serangan itu, beberapa bulan terakhir, kerap digunakan untuk tindak kejahatan pemerasan. Pelaku serangan akan mengancam korbannya dengan serangan DDoS. Lazimnya pemerasan, korban dipaksa membayar sejumlah uang tertentu untuk menghindari serangan. Target serangan biasanya adalah situs &#8216;remang-remang&#8217; yang mengoperasikan perjudian atau konten porno. Namun parahnya, modus itu mulai merambah ke situs pemroses transaksi kartu kredit. Hal tersebut terjadi pada situs Authorize.net. Situs tersebut merupakan penyedia jasa proses transaksi kartu kredit. Authorize digunakan untuk menentukan validitas data kartu kredit pelanggan dan bisa juga untuk mencegah pencurian kartu kredit. Sekali Dayung, Dua Tiga Pulau Terlampaui Sampai dengan tanggal 22 September waktu setempat (Authorize.net berbasis di Amerika Serikat -red.) Authorize.net masih mengalami serangan secara acak. Sebelum serangan dimulai, Authorize mengaku menerima surat pemerasan. Naftali Bennet, CEO perusahaan keamanan internet Cyota, melihat &#8216;manfaat&#8217; ganda yang didapatkan dari serangan terhadap Authorize dan penyedia jasa sejenis. &#8220;Sementara layanan online mereka mati, transaksi bisa jadi harus diproses secara manual lewat telepon. Ini akan menyebabkan penundaan, dan dapat menguntungkan pengguna kartu kredit palsu (carder -red.),&#8221; tuturnya. Serangan DDoS, ujar Bennet, sebenarnya berawal dari pekerjaan iseng. Namun hal itu berlanjut jadi kegiatan kriminal saat dibarengi dengan pemerasan. &#8220;Biasanya calon korban adalah situs judi atau situs porno, pasalnya status mereka yang &#8216;remang-remang&#8217; akan membuat mereka malas menghubungi polisi dan lebih memilih untuk membayar,&#8221; Bennet menjelaskan.</p>
<p><strong>5. Penangkapan Blogger di Dunia Meningkat</strong></p>
<p>Banyak blogger yang ditangkap dikarenakan pembongkaran kasus seperti kasus HAM, mengkritik pemerintah. Sejak tahun 2003 sebanyak 64 blogger telah ditangkap karena pandangan mereka, kata Universitas Washington dalam laporan tahunan. Pada tahun 2007 sebanyak 36 blogger juga ditangkap karena menulis tentang dunia politik pada tahun 2006. Lebih dari setengah penangkapan terhadap blogger sejak tahun 2003 dilakukan oleh Negara China, Mesir, Iran. Warga Negara sudah ditangkap dan dipenjara karena blogging dengan topik berbeda, kata World Information Access (WIA). Blogger yang ditangkap karena membongkar korupsi dalam pemerintahaan, penyalahgunaan HAM. Mereka mengkritik kebijaksanaan politik. Dilaporkan bahwa penangkapan cenderung ditingkatkan terutama pada waktu “ketidakpastian politis”, seperti pada waktu pemilihan umum dan protes besar-besaran. Blogger yang ditangkap rata-rata dihukum dengan 15 bulan penjara, sedangkan hukuman terlamanya adalah 8 tahun yang ditemukan WIA. WIA mengakui bahwa jumlah blogger yang ditangkap bisa jauh lebih tinggi jumlahnya karena susah memverifikasi jika terjadi penangkapan terhadap blogger. Sebagai contoh panitia yang bertugas melindungi blogger telah memberikan informasi sekitar 344 orang ditangkap di Myanmar. Kebanyakan dari mereka diperkirakan adalah blogger, tetapi WIA tidak dapat memverifikasi semua laporan tersebut. Tercatat lebih dari 30 negara memaksakan pembatasan teknologi pada orang-orang termasuk blogger. Di Negara China orang-orang dipersulit dalam pembuatan blog sebagai alat protes. Laporan menujukan bahwa tidak hanya pemerintah di timur tengah dan timur asia yang sudah bertindak berlawanan dengan pendapat online mereka. Dalam empat tahun terakhir Britania, Prancis, Kanada dan Amerika terdapat penangkapan terhadap blogger. Laporan memperkirakan banyak blogger yang ditangkap pada tahun 2008 akan melebihi jumlah 36 pada tahun 2007.</p>
<p><strong>6. Rusia Cetak Hacker Terbaik?</strong></p>
<p>Jakarta &#8211; Banyak hacker asal Rusia berulah dan menjadi terkenal. Konon, hacker Rusia jago-jago, bahkan menyandang predikat terbaik. Cuma isapan jempol? Setidaknya ini yang diklaim Kepolisian Rusia. Meski tidak ada bukti akurat, Letjen Boris Miroshnikov, dari divisi cybercrime Kepolisian Rusia, yang diberi nama Departemen K, melontarkan pernyataan tersebut. Seperti dilansir Cnet News.com, yang dikutip detikcom Senin (11/4/2005), Miroshnikov mengatakan bahwa kehandalan hacker Rusia didasari dengan skil Matematika yang baik. &#8220;Semua orang tahu bahwa orang Rusia hebat dalam Matematika,&#8221; ujar Miroshnikov, &#8220;Para programer Rusia adalah yang terbaik di dunia, maka dari itu hacker-hacker kami juga yang terbaik di dunia,&#8221; katanya. Miroshnikov, saat berbicara di Kongres e-Crime di London, pekan lalu mengatakan, hacker-hacker remaja mulai mengembangkan teknik-teknik baru. Hal ini terus dilakukan seiring mereka beranjak dewasa. &#8220;Dulu ini hanya kenakalan biasa,&#8221; ungkapnya. &#8220;Tetapi sekarang mereka sudah cukup besar untuk menyadari jika mereka punya potensi, sehingga harus digunakan untuk hidup. Hacking telah menjadi alat pencari kekayaan dan menggalang persatuan melalui jaringan.&#8221; Meski terkesan membanggakan kinerja hacker Rusia, Miroshnikov sebenarnya polisi yang ikut menyusun hukum internasional bidang kejahatan Internet. Undang-undang ini diharapkan dapat memudahkan polisi untuk menahan dan menghukum pelaku kejahatan internet di seluruh dunia. Aktivitas hacking yang merugikan memang membuat resah para korbannya. Di Inggris misalnya, Unit Kejahatan Teknologi Nasional Inggris melaporkan, kejahatan dunia maya telah merugikan perusahaan-perusahaan Inggris sebesar 2.4 milyar pounds (Rp 43 trilyun) tahun lalu. Miroshnikov bilang hal ini sangat menggelisahkan, tapi usaha Kepolisian Internasional mulai membuahkan hasil. &#8220;Angka-angka statistik mencerminkan kondisi yang mengkhawatirkan,&#8221; katanya. &#8220;Jika anda melihat perkembangan dari tahun 2001, 2002 dan 2003, frekuensi kejahatan komputer berlipat ganda. Baru tahun ini kami berusaha menekan laju pertumbuhannya.&#8221; &#8220;Kejahatan ini baru bisa ditekan jika pemerintah mampu merangkul para penyedia jasa internet, (Internet Service Provider-ISP), memiliki supremasi hukum, serta kerjasama yang baik dengan sektor swasta,&#8221; demikian tandas Miroshnikov.</p>
<p><strong>7. Spammer Mulai Salah gunakan Google Docs</strong></p>
<p>Kriminal kembali menunjukan mereka akan mengambil keuntungan dari apa saja yang diberikan kepada mereka. Contoh terakhir datang dari penggunaan Google Docs sebagai bagian dari spamming. Bagian keamanan McAfee mengatakan spammer telah menggunakan Google Docs untuk hosting sederhana dari pesan mereka. Spam mereka mengandung link ke Google Docs, sehingga terlihat tidak seperti website spam oleh security software. McAfee untuk saat ini tidak banyak menemukan spam ini, hanya terdapat kurang dari 500 pesan yang mengarah ke sebuah halaman dari Google Docs. Bagaimana pun juga, dengan Google sebagai bagian dari nama domain, orang-orang akan mempercayai sebuah link yang seharusnya mereka abaikan atau di hapus secepatnya. Kami telah melihat contoh lain bahwa nama baik Google digunakan para criminal untuk keuntungan mereka. Tombol ‘Feeling Lucky’ dari Google membuat seseorang melakukan pencarian dengan hasil terbaik dari item yang mereka cari. Para spammer menciptakan situs yang memungkinkan seseorang untuk memberikan suatu respon. Mereka dapat membuat sebuah link melewati option ‘Feeling Lucky’ yang memperlihatkan para pengunjung sebuah daftar dari hasil pencarian Google, dimana daftar link tersebut sebenarnya spam. Dalam sebuah spam, link dari hasil pencarian Google datang sebagai sebuah page yang sah. Dengan meng-klik link tersebut para pengunjung akan dikirimkan situs spammer, ini merupakan usaha untuk membujuk seseorang mengeluarkan uang, atau mungkin nanti digunakan untuk infeksi malware. Pihak keamanan mengingatkan semua orang dimana terdapat sebuah pesan spam yang terlihat memiliki link yang aman, hal ini perlu di perhatikan dan dicurigai, lebih baik menghapus pesan tersebut secepatnya.</p>
<p><strong>8. Adrian Lamo, 21 tahun seorang konsultan security paruh waktu dari San Francisco mengatakan ia telah menghack situs surat kabar New York Time</strong> dan pengintaian beberapa kali kira-kira 10 hari lebih awal.Sedikitnya ia menemukan tujuh server miskonfigurasi yang mengijinkan hacker masuk jaringan rahasia surat kabar tersebut melalui situs publik. Ia mengatakan ia dapat browsing melalui nama dan nomor social security karyawan surat kabar, order deliveri kustomer dan informasi kontak yang digunakan oleh para penulis dan editor pada meja Metro dan Business.Ia mengatakan dapat mengakses suatu database dari 3000 kontributor termasuk nomor Social Security bagi selebritis dan pejabat pemerintah.Christine Mohan, seorang juru bicara New York Times mengjelaskan hari Rabu bahwa SecurityFocus web site telah memberitahukan surat kabar tersebut akan kemungkinan pelanggaran security.Mohan mengatakan ia tidak dapat mengomentari klaim Lamo secara khusus tentang informasi apa yang ia dapat akses karena “kami sedang menentukan informasi apa yang telah diekspos. Investigasi sedang berlangsung. Kami melakukan security sangat serius, sehingga diperlukan banyak perhatian terhadap masalah tersebut saat ini,” ujar Mohan seperti dilansir CNN, Kamis (28/02/04).</p>
<p><strong>9. Seorang pria keturunan Turki di penjara untuk empat tahun setelah ia diyakini melakukan hacking di internet dengan menggunakan webcam untuk memata-matai para gadis remaja.</strong> Pria berumur 47 tahun yang bekerja sebagai teknisi komputer tersebut menggunakan trojan horse spyware untuk memperoleh akses kontrol terhadap webcam yang melakukan mata-mata dan mengambil gambar secara diam-diam dari beberapa gadis remaja di kamar mereka. Komputer para gadis remaja tersebut terinfeksi trojan setelah mereka membuat kesalahan dengan membuka sebuah email attachment yang mengandung program spyware. Setelah memperoleh foto dari para gadis remaja tersebut, pria ini mencoba untuk melakukan intimidasi terhadap korbannya untuk melakukan pose tidak senonoh di depan webcam-nya atau ia akan menyebarkan foto yang diperoleh sebelumnya ke teman-teman korban. Hingga akhirnya seorang korban melaporkan ancaman tersebut ke pihak berwenang lokal yang kemudian dilakukan pelacakan terhadap tersangka. “Spyware pada umumnya di desain untuk melakukan pencurian terdapat data pribadi, password atau informasi finansial, tetapi sangat mudah bagi para hacker untuk memprogram ulang sebuah trojan horse untuk mengambil alih webcam anda ”, kata Graham Cluley, senior konsultan teknologi dari perusahaan keamanan internet Sophos. “Ini bukanlah masalah besar, tetapi ini adalah target serangan yang sangat potensial, terlebih sekarang setiap laptop selalu di lengkapi dengan webcam.” Insiden ini merupakan contoh terakhir yang menggunakan hacking webcam. Pada bulan Januari dan Februari 2005 lalu, dua orang warga Spanyol diduga melakukan webcam hacking sehingga menimbulkan beberapa insiden. Pada kasus lain seorang ilmuan komputer dari Spanyol memperoleh 3,000 euro dengan memeras korbannya, dimana komputer korban yang menggunakan webcam telah di tulari Subseven Trojan horse.</p>
<p><strong>10. Transaksi Ilegal</strong></p>
<p>Pemanfaatan teknologi informasi untuk melakukan ilegal transaksi kini marak pula dilakukan. Berbagai macam bentuk penipuan, banyak di lakukan dengan menggunakan internet sebagai medianya. Membujuk orang untuk membeli sesuatu, melakukan transfer uang, dengan iming-iming memperoleh hasil yang berlipat ganda. Namun pada kenyataannya hanyalah sebuah penipuan yang dilakukan penjahat-penjahat yang tidak betanggung jawab. Selain itu teknologi informasi dapat dilakukan sebagai lalu lintas pencucian uang (money laudring). Uang haram, hasil kejahatan seperti uang korupsi, penjualan narkotika, perjudian, uang dari mafia, triad di luar negeri, masuk ke rekening bank dan dipergunakan untuk dipakai dalam bisnis legal. Permasalahan keamanan dalam transaksi yang dilakukan melalui Internet merupakan aspek penting yang perlu mendapat perhatian. Memastikan bahwa jaringan Internet yang digunakan aman dari berbagai jenis serangan merupakan kebijakan yang harus disediakan oleh organisasi pengguna Internet. Selain itu, diperlukan pemahaman terhadap aspek – aspek yang terkait dengan transaksi bisnis yang dilakukan melalui Internet, termasuk di dalamnya adanya pengakuan terhadap catatan elektronik (electronic records) sebagai alat bukti yang sah di pengadilan. Juga diperlukan adanya proteksi consumen dalam melakukan transaksi e-commerce.</p>
<p><em>Semoga bermanfaat dan bisa dipahami isinya</em></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[El espía en el bolsillo]]></title>
<link>http://chemtrailsevilla.wordpress.com/2009/10/15/el-espia-en-el-bolsillo/</link>
<pubDate>Thu, 15 Oct 2009 11:54:57 +0000</pubDate>
<dc:creator>zass7</dc:creator>
<guid>http://chemtrailsevilla.wordpress.com/2009/10/15/el-espia-en-el-bolsillo/</guid>
<description><![CDATA[4 de octubre 2009 por Linda Geddes newscientist Traducido por chemtrails sevilla Hay ciertas cosas q]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><a href="http://chemtrailsevilla.wordpress.com/files/2009/10/i-phone-copy.jpg"><img class="aligncenter size-full wp-image-2520" title="i-phone copy" src="http://chemtrailsevilla.wordpress.com/files/2009/10/i-phone-copy.jpg" alt="i-phone copy" width="200" height="217" /></a></p>
<p style="text-align:justify;">4 de octubre 2009 por Linda Geddes</p>
<p style="text-align:justify;"><strong><a href="http://www.newscientist.com/article/mg20427301.100-the-pocket-spy-will-your-smartphone-rat-you-out.html?full=true">newscientist </a></strong></p>
<p style="text-align:justify;"><strong>Traducido por chemtrails sevilla </strong></p>
<p style="text-align:justify;">Hay ciertas cosas que usted no desea compartir con desconocidos. En mi caso se trataba de  mensajes de texto muy personales de mi esposo, enviado durante los primeros días de nuestra relación grabados en la tarjeta SIM de mi teléfono &#8211; pero invisibles en mi teléfono actual y por lo tanto olvidado &#8211; sin embargo ahora son mostrados descaradamente en toda su gloria en la pantalla de ordenador de un forastero.<!--more--><br />
Acabo de entrar en un cuarto sin ventanas en un polígono industrial en Tamworth, Reino Unido, donde tres analistas de móviles con camisas azules se sientan en sus terminales, examinando el contenido de mi teléfono y sonriendo. &#8220;Si te sirve de consuelo, los habríamos encontrados aun si usted los hubiera borrado,&#8221;, dice uno.</p>
<p style="text-align:justify;">Peor aún, parece que los mensajes de texto no son la única cosa de la cual tengo que preocuparme: ¿&#8221; es esto una foto de su oficina?&#8221; el otro pregunta (la respuesta es sí). ¿&#8221; y disfrutó usted de su pizza el lunes por la noche? ¿Y por qué usted se desvió de su ruta normal para ir trabajar visitando  Camberwell, Londres, el sábado?&#8221;</p>
<p style="text-align:justify;">Estoy en DiskLabs, una empresa que se encarga de los análisis forenses de telefonía celular para las fuerzas policiales del Reino Unido,  también para el espionaje a empresas privadas y particulares, empleados sospechosos o cónyuges descarriados. Tomé prestado cuatro teléfonos móviles de amigos, tenía curiosidad por saber exactamente la cantidad de información personal que se puede extraer de nuestros teléfonos y tarjetas SIM utilizadas.</p>
<p style="text-align:justify;">Hace una década, recuerdo nuestros teléfonos &#8220;casi no se podía ni manejar mensajes de texto o la agenda de contactos. En estos días, los últimos teléfonos inteligentes incorporan GPS, conectividad Wi-Fi y sensores de movimiento. Ellos automáticamente descargan tus correos electrónicos y citas en su ordenador de oficina, y vienen con la capacidad de rastrear a otros individuos en sus cercanías inmediatas. Y hay mucho más por venir. Entre otras cosas, usted podría estar utilizando la próxima generación de teléfonos para vigilar su salud, almacenar dinero en efectivo y hacer pequeñas transacciones &#8211; algo que ya está sucediendo en Asia oriental (véase &#8220;<strong><a href="http://translate.googleusercontent.com/translate_c?hl=es&#38;ie=UTF-8&#38;sl=en&#38;tl=es&#38;u=http://www.newscientist.com/article/mg20427301.100-the-pocket-spy-will-your-smartphone-rat-you-out.html%3Ffull%3Dtrue&#38;prev=_t&#38;rurl=translate.google.com&#38;usg=ALkJrhhFQ2vUhFzC-E3Vgnf9jeXky4Q4nw#bx273011B1">Los teléfonos del futuro</a></strong>&#8220;).</p>
<p style="text-align:justify;"><strong><a href="http://es.wikipedia.org/wiki/Phishing">Phishing </a></strong></p>
<p style="text-align:justify;">Estos cambios podrían ser bien explotados del modo más o menos igual que el correo electrónico e Internet pudiendo obtener información personal de sus datos bancarios. En efecto, algunas timos relacionados con el teléfono surgen ya, incluso usando cellphones programados se puede interceptar contraseñas de cuentas bancarias en línea de otra gente. &#8220;Los teléfonos móviles son una parte importante en nuestras vidas,&#8221; dicen Andy Jones, jefe de investigación de seguridad e información en Telecomunicaciones británicas. &#8220;Confiamos y confiamos en ellos más. Y cuando confiamos en ellos más, el potencial para el fraude tiene que aumentar.&#8221;</p>
<p style="text-align:justify;">Así que ¿Es segura la información que almacenamos en nuestros teléfonos? Si estamos empezando a usarlas como diarios combinados y carteras, ¿qué pasa si pierde o se la roban? ¿Y si nos limitamos al comercio de nuestros teléfonos para el reciclaje?</p>
<p style="text-align:justify;">Según el diseño del gobierno del Reino Unido y Tecnología de la Alianza Contra el Crimen (DTAAC), el 80% por ciento de nosotros llevamos la información sobre nuestros teléfonos que podrían ser utilizados para cometer  fraude &#8211; y cerca de 16% por ciento de nosotros mantiene los datos bancarios en nuestros teléfonos. Pensé que mi Nokia N96 tendría pocas sorpresas, sin embargo, ya que  sólo había estado usándolo durante unas semanas cuando lo presenté a DiskLabs. Sin embargo sus analistas me demostraron que estaba equivocada.</p>
<p style="text-align:justify;">Aparte de los mensajes de texto almacenados en mi tarjeta SIM, la información personal más detallada que podría ser extraída de mi teléfono vino de una aplicación denominada Sports Tracker. Permite a los usuarios  medir su rendimiento deportivo en el tiempo y lo había estado utilizando para medir qué tan rápido podría ir a trabajar en bicicleta a través de Londres. Registra la distancia recorrida, la velocidad más rápida en diferentes puntos a lo largo de la ruta, los cambios de altitud, y aproximadamente cuántas calorías quemaría. Pero cuando DiskLabs obtuvo estos datos en su computadora y corrió a través de Google Maps y Google Street View, fueron capaces de sacar imágenes de la parte delantera de mi oficina y mi casa &#8211; con el número de casa claramente visibles. Sports Tracker también registró el tiempo que suelo salir de casa en la mañana y cuando vuelvo del trabajo. &#8220;Si quisiera obtener más información, entonces yo podía acecharle&#8221;, dice Neil Buck, un analista senior de DiskLabs.</p>
<p style="text-align:justify;">Yo había decidido deliberadamente utilizar el Sports Tracker, y mucha gente no puede dejar de considerar cómo esos programas podrían ser utilizadas contra ellos. En febrero, Google lanzó Latitud, un software de red para teléfonos inteligentes que comparte su ubicación con amigos. Se puede desactivar, pero el grupo de campaña de privacidad Internacional siente preocupación por situaciones complejas de Latitud y dice que es posible que el programa podía emitir su ubicación a terceros sin su conocimiento. &#8220;Latitud podría ser un regalo para los acosadores, patrones entrometidos, compañeros celosos y amigos obsesivos,&#8221; advierte la organización.</p>
<p style="text-align:justify;"><strong>Es posible que su teléfono pudiera transmitir su ubicación a otros sin su conocimiento</strong></p>
<p style="text-align:justify;">Un teléfono basado en el calendario también podría dejarle vulnerable. La policía del Reino Unido han identificado ya robos que se cometieron después de que el ladrón robara un teléfono dirigiéndose luego a la casa de la persona debido a que en su calendario puso que estaban de vacaciones, dicen Joe McGeehan, la cabeza de laboratorio de investigación de Toshiba en Europa y líder del Diseño del DTAAC proyecto de Delito, que recientemente ponen a diseñadores del Reino Unido el desafío de tentativa de hacer cellphones menos atractivos para la gente como ladrones de identidad y hackers. &#8220;Es en gran parte oportunista, pero si usted tiene toda su información personal ahí, como detalles bancarios, detalles de seguridad social e información de tarjeta de crédito, entonces usted realmente le está pidiendo a alguien que le robe, o que invada su vida corporativa,&#8221; dice McGeehan.</p>
<p style="text-align:justify;"><strong>Crackeando el código </strong></p>
<p style="text-align:justify;">Cuando Buck miró iPhone de mi colega, se encontró con dos números de 4 dígitos almacenados en su libreta de direcciones con los nombres &#8220;M&#8221; y &#8220;V&#8221;. Una búsqueda a través de sus mensajes de texto puso de manifiesto la información de su  nueva tarjeta de crédito VISA, que termina en un número específico, acababa de ser enviado a él. Buck supuso que la &#8220;M&#8221; y &#8220;V&#8221; fueron los códigos PIN de la tarjeta de crédito Mastercard y la VISA &#8211; y que resultó ser correcta en ambos casos.</p>
<p style="text-align:justify;">&#8220;Fuera de contexto, una pieza individual de información, como un SMS es casi insignificante&#8221;, dice Jones. &#8220;Pero cuando tienes un gran volumen de información &#8211; Diario de una persona, sus correos electrónicos, sus proyectos &#8211; y empiezan a ponerlos juntos, usted puede hacer algunos descubrimientos interesantes.&#8221;</p>
<p style="text-align:justify;">De esta manera, el equipo de DiskLabs también identificó el nombre de la esposa de mi colega, su número de pasaporte y su fecha de caducidad, y que es cliente de Barclays. Irónicamente, Barclays se había puesto en contacto con ella en cuanto al fraude en su tarjeta y ella tenía el mensaje de texto de su marido. El equipo también descubrió la dirección de correo electrónico de mi colega, sus contactos de Facebook, y sus direcciones de correo electrónico.</p>
<p style="text-align:justify;">Esta clase de datos personales es valioso y puede tener un alto precio. Es ideal para las llamadas de timos del 419 , por ejemplo, donde usted recibe una petición de correo electrónico de la ayuda en el envío de dinero efectivo a un país extranjero vía su cuenta bancaria, a cambio de una parte de las ganancias. &#8220;Lo que necesitan para poner en marcha un exitosa estafa 419 es la información personal&#8221;, dice Jones.</p>
<p style="text-align:justify;">Una conciencia creciente de robo de identidad significa que muchas personas ahora destruyen o borran sus discos duros de ordenador antes de tirarlos, pero lo mismo no está ocurriendo con los celulares, dice Jones. Al mismo tiempo, estamos reciclando cada vez más teléfonos móviles. Según los analistas de mercado ABI Research, en 2012 más de 100 millones de teléfonos celulares serán reciclados para su reutilización  cada año.</p>
<p style="text-align:justify;">Como parte de un estudio para encontrar mejores maneras de proteger los datos de telefonía móvil, Jones adquirió recientemente 135 teléfonos móviles y los dispositivos BlackBerry de 26 voluntarios, empresas de reciclaje de teléfonos móviles y salas de subastas en línea eBay. Alrededor de la mitad de los dispositivos no se podía acceder porque eran defectuosos. En nuestro experimento teléfono inteligente propio, no hemos podido recuperar los datos de una BlackBerry, o el Samsung E590.</p>
<p style="text-align:justify;">Sin embargo, el equipo de Jones encontró 10 teléfonos que figuran los datos personales suficientes para identificar a los usuarios anteriores, y 12 tenían información suficiente para que el propietario pueda ser identificado &#8211; aunque sólo tres de los teléfonos tenían las tarjetas SIM.</p>
<p style="text-align:justify;">De los 26 BlackBerrys, cuatro contenían información del propietario pudiendo ser identificado y siete contenían suficiente información para identificar a su propietario. &#8220;La gran sorpresa fue la baja cantidad de dispositivos BlackBerry, que habíamos esperado que fueran mucho más seguros&#8221;, dice Jones. Si bien los usuarios de BlackBerry tienen la opción de encriptar los datos o el envío de un mensaje para purgar los datos de su teléfono debería ser vendidos o robados, muchos de ellos no lo había hecho.</p>
<p style="text-align:justify;"><strong>Futuros teléfonos</strong></p>
<p style="text-align:justify;">Para el próximo año 1 de cada 3 nuevos teléfonos inteligentes tendrá acelerómetros. Sensores de presión y giroscopios  y pronto su terminal podrá vigilar su salud y pagar sus cuentas también.</p>
<p style="text-align:justify;">Por ejemplo, Nokia está experimentando con  biosensores capaces de monitorear las frecuencias cardíaca y respiratoria, así como la glucosa y los niveles de oxígeno en la sangre. &#8220;El teléfono puede actuar como un diario de bienestar, y empezar a integrar los datos con los registros de atención primaria de salud mantenida por su médico&#8221;, dice Marc Bailey, un investigador del Centro de Investigación de Nokia en Cambridge, Reino Unido.</p>
<p style="text-align:justify;">Mientras tanto, el comercio móvil o m-commerce, en el que los teléfonos son usados para transferir dinero o pagar para ir de compras, ya se está expandiendo rápidamente. Usuarios de teléfonos celulares en Japón pueden comprar billetes de tren o de avión con sus teléfonos, mientras que las personas en el Afganistán, las Filipinas y el este de África pueden utilizar sus teléfonos para transferir dinero entre sí. &#8220;M-comercio viene, y la expectativa es que se convierta en predominante en el Reino Unido y otros países europeos un plazo de cuatro años&#8221;, dice Joe McGeehan, jefe del laboratorio de investigación de Toshiba en Europa.</p>
<p style="text-align:justify;">A pesar de estos desarrollos deben traer muchos beneficios, la seguridad se espera que sea un problema. &#8220;Tan pronto como usted pone dinero en nada, los delincuentes cada vez están más interesados en él&#8221;, dice McGeehan.</p>
<p style="text-align:justify;">Para contrarrestar esto, los fabricantes están desarrollando formas más seguras de encriptación de datos en teléfonos móviles. Según Nokia, los usuarios serán capaces de alterar la configuración de seguridad en función de la cantidad de datos que desea disponible en cualquier momento. Teléfonos con escáneres de huellas digitales ya están en el mercado, y Sharp ha experimentado con el reconocimiento facial en los teléfonos, aunque los &#8220;hackers han demostrado recientemente que el reconocimiento facial es fácilmente derrotado con una mera fotografía.</p>
<p style="text-align:justify;">Mientras tanto, se cree que Apple debe considerar la incorporación de medidas de seguridad biométricos, como un escáner de huellas dactilares, a futuro iPhone. Sin embargo la efectividad de estos elementos de seguridad son, sin embargo, que sólo funciona cuando se enciende.</p>
<p style="text-align:justify;"><strong>Seguridad en el teléfono,  PREGUNTAS Y RESPUESTAS</strong></p>
<p style="text-align:justify;"><strong>¿Si elimino un mensaje o una foto en mi teléfono va a desaparecer por completo?</strong></p>
<p style="text-align:justify;">A menudo los datos se mantiene en el chip de memoria de teléfono hasta que se sobrescriba. Los teléfonos también crear copias adicionales que se extienden en torno a su memoria. Es posible sobrescribir los archivos de copia de datos nuevos en el teléfono. Software comercial &#8220;cero llenar&#8221; la memoria o la tarjeta SIM para sobreescribirlo.</p>
<p style="text-align:justify;"><strong>¿A dónde van los telefonos para ser reciclados?</strong></p>
<p style="text-align:justify;">Según Andy Jones, un especialista en seguridad en el British Telecommunications, los principales mercados para los teléfonos reciclados, Nigeria y China &#8220;, ambos de los cuales son considerados como ámbitos que plantean una gran amenaza para la seguridad de la información&#8221;.</p>
<p style="text-align:justify;"><strong>¿Qué pasa si destruyo mi tarjeta SIM? </strong></p>
<p style="text-align:justify;">Analistas forenses pueden a menudo crear las tarjetas SIM con los datos que se almacena en el teléfono. ¿Cuánta información se puede recuperar depende del modelo de teléfono. También es posible pegarse una tarjeta SIM dañada de nuevo juntos y luego extraer los datos.</p>
<p style="text-align:justify;"><strong>¿Puede ser rastreado mis movimientos, incluso si no tengo GPS en mi teléfono?</strong></p>
<p style="text-align:justify;">Una técnica llamada análisis del sitio de la célula puede ser utilizado para rastrear a alguien que dentro de 10 a 15 metros, usando antenas de telefonía móvil para triangular su posición. GPS puede dar información más detallada, tales como su altura o la velocidad que viaja en.</p>
<p style="text-align:justify;"><strong>¿Puede mi teléfono utilizarse para espiarme? </strong></p>
<p style="text-align:justify;">Si alguien puede acceder directamente a su teléfono, se puede instalar el software que les permite escuchar las conversaciones y seguimiento de mensajes de texto sin su conocimiento. Sin un acceso directo, que todavía pueden controlar el uso del teléfono de forma remota, pero no escuchas de sus conversaciones. También es posible enviar mensajes de texto que parecen provenir de alguien más &#8211; una técnica conocida como suplantación de SMS. Esto hace posible a los mensajes de subir a alguien más cuenta de Twitter, o enviar a su jefe mensajes groseros utilizando el número de un colega.</p>
<p style="text-align:justify;"><strong>¿Cómo puedo mejorar la seguridad de mi teléfono?</strong></p>
<p style="text-align:justify;">Encienda todas las opciones de seguridad, tales como teléfono los códigos PIN. Descargar el programa para limpiar el teléfono antes de tirarlo o enviarlo para su reciclaje. Piense en comprar un teléfono con reconocimiento de huella dactilar de seguridad. Alternativamente, agregar el software que puede encontrar su teléfono, o incluso tomar el control de la misma distancia debe ser robado, lo que le permite encriptar todos los datos almacenados en ella, desactivar por completo o incluso hacer que emiten un ruido intenso.</p>
<p style="text-align:justify;"><strong>¿Es legal que mi jefe o pareja envie mi teléfono móvil para  un análisis?</strong></p>
<p style="text-align:justify;">Si es un teléfono de la empresa, o fue un regalo de su pareja, tenga cuidado. Lo más probable es que se puede reclamar la propiedad legal y lo que puede hacer lo que quieran con él.</p>
<p style="text-align:justify;"><strong> </strong></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Forbidden passwords for your email accounts (or any other)]]></title>
<link>http://quantumeek.wordpress.com/2009/10/12/some-passwords-not-to-use-for-your-email-accounts-or-any-other/</link>
<pubDate>Tue, 13 Oct 2009 02:45:44 +0000</pubDate>
<dc:creator>Servando S.</dc:creator>
<guid>http://quantumeek.wordpress.com/2009/10/12/some-passwords-not-to-use-for-your-email-accounts-or-any-other/</guid>
<description><![CDATA[Last qeek week I told you about  the phising attack that  put in risk more than 30,000  email accoun]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><iframe src='http://digg.com/api/diggthis.php?u=http%3A%2F%2Fdigg.com%2Fsecurity%2FSome_passwords_not_to_use_for_your_email_accounts_QEEK_Spo' height='82' width='55' frameborder='0' scrolling='no' style='float: right; margin-left: 10px; margin-bottom: 5px; padding: 4px 0 2px 4px; background: #fff;'></iframe></p>
<p>Last <span style="text-decoration:line-through;">qeek </span>week I told you about  the phising attack that  put in risk more than 30,000  email accounts including hotmail and gmail.</p>
<p>Many passwords were shown and you know what? Many people had  very easy and  same  passwords  in their accounts. Wan´t to know which were the most used passwords on the phising attack, check this out:</p>
<p>Top 20 most common passwords:</p>
<ol>
<li><strong>123456 </strong>- 64</li>
<li><strong>123456789 </strong>- 18</li>
<li><strong>alejandra </strong>- 11</li>
<li><strong>111111 </strong>- 10</li>
<li><strong>alberto </strong>- 9</li>
<li><strong>tequiero </strong>- 9</li>
<li><strong>alejandro </strong>- 9</li>
<li><strong>12345678 </strong>- 9</li>
<li><strong>1234567 </strong>- 8</li>
<li><strong>estrella </strong>- 7</li>
<li>iloveyou  - 7</li>
<li>daniel  - 7</li>
<li>000000  - 7</li>
<li>roberto  - 7</li>
<li>654321  - 6</li>
<li>bonita  - 6</li>
<li>sebastian  - 6</li>
<li>beatriz  - 6</li>
<li>mariposa  - 5</li>
<li>america  - 5</li>
</ol>
<p><img class="aligncenter size-full wp-image-449" title="corner_dumb_ass" src="http://quantumeek.wordpress.com/files/2009/10/corner_dumb_ass.jpg" alt="corner_dumb_ass" width="400" height="447" /></p>
<p>Now, if you have a password like this, please, don´t say anything and  slowly go and change it. <a href="http://www.acunetix.com/blog/websecuritynews/statistics-from-10000-leaked-hotmail-passwords/" target="_blank">Calin&#8217;s statistics show</a> the length distribution of passwords, as well as the types of characters most frequently used. The phishing attack and Calin&#8217;s figures serve as a reminder that using six zeros as a password is both unsafe, and unoriginal.</p>
<p><a href="http://www.acunetix.com/blog/websecuritynews/statistics-from-10000-leaked-hotmail-passwords/">You can check more info at the Calin´s Statistics here.</a></p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Mencegah ‘Phishing’]]></title>
<link>http://pradiptadjubaidi.wordpress.com/2009/10/11/mencegah-%e2%80%98phishing%e2%80%99/</link>
<pubDate>Sun, 11 Oct 2009 01:47:46 +0000</pubDate>
<dc:creator>pradiptadjubaidi</dc:creator>
<guid>http://pradiptadjubaidi.wordpress.com/2009/10/11/mencegah-%e2%80%98phishing%e2%80%99/</guid>
<description><![CDATA[Seberapa amankah data anda di Internet? pertanyaan yang hampir jarang sekali di pikirkan oleh penggu]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Seberapa amankah data anda di Internet? pertanyaan yang hampir jarang sekali di pikirkan oleh pengguna awam Internet di Indonesia. Awal minggu ini dilaporkan bahwa sekelompok hacker telah berhasil mencuri lebih dari 10.000 password email account Hotmail.</p>
<p>Salah satu aksi hacker yang mengejutkan jika dikaitkan dengan perusahaan raksasa seperti Microsoft yang kebobolan. Jika sudah terjadi, apakah Microsoft yang salah atau si pemilik email yang ceroboh?</p>
<p>Tidak lama setelah kejadian ‘memalukan’ ini terhadap Microsoft kemudian Google mengkonfirmasi kepada BBC News bahwa email sistem mereka &#8211; Gmail telah menjadi target operasi pembobolan selanjutnya sebagai bagian dari aksi ‘phishing’ ini.</p>
<p>Sayangnya melihat kurangnya pemahaman akan hal ini membuat pencurian informasi melalui ‘phishing’ ini telah menjadi aksi yang terus mewabah di dunia maya. Banyaknya korban dilaporkan adalah para pengguna email dan internet banking.</p>
<p>‘Phishing’ adalah tindakan pencurian data informasi seseorang melalui halaman web palsu yang menyerupai halaman web sebenarnya yang bertujuan untuk mencuri account si pengguna. Menyerupai proses login awal ataupun melalui link untuk membuka suatu website.</p>
<p>Tidak ada yang akan merasa aman dari ‘Phishing’ jika kita tidak mengetahui cara kerja bagaimana hacker biasanya melakukannya, karena ‘Phishing’ sudah menjadi masalah global disarankan anda untuk lebih memperhatikan dengan seksama halaman dan tampilan website yang akan anda buka.</p>
<p>Berikut saya kumpulkan beberapa tips untuk menghindari ‘Phishing’ yang telah saya kumpulkan dari beberapa sumber.</p>
<ol>
<li>Makin terkenal servis email yang akan anda gunakan, semakin besar pula lah kemungkinan anda menjadi target ‘phising. Jika anda menggunakan   Gmail, Hotmail, ataupun Yahoomail bukan tidak mungkin anda menjadi target, ungkapan yang sama seperti serangan virus yang lebih banyak terjadi pada windows komputer dibandingkan dengan macintosh komputer. Jadi pertimbangkan mengunakan servis email dari perusahaan yang belum begitu terkenal seperti Fastmail atau Tuffmail.</li>
<li>Gunakan password yang tidak umum. Hindari penggunaan password ‘password’ atau ‘tanggal lahir’, ‘nama lengkap’, dsb.</li>
<li>Sesering mungkin ganti password email anda, dan jangan bergantung pada satu email. Gunakanlah kurang lebih 2 atau 3 email.</li>
<li>Kurangi rasa keingintahuan akan membuka link yang terdapat pada isi email. Atau jika benar-benar butuh perhatikan dengan sangat seksama alamat URL yang tertera.</li>
<li>Download ‘toolbar’ yang berguna untuk membantu memberikan notifikasi bahwa kita sedang mengunjungi situs yang dicurigai ‘phishing’. Google Toolbar adalah salah satunya.</li>
<li>Gunakan antivirus yang mempunyai fitur ‘anti-phishing’, sehingga mereka dapat mendeteksi dan memberitahu bahwa kita sedang memasuki sebuah situs yang mereka curigai adalah situs ‘phishing’. Anti virus semacam ini biasanya mempunyai kumpulan database situs berbahaya untuk dikunjungi, dan mengupdatenya secara berkala. Salah satunya adalah antivirus <a href="http://www.siteadvisor.com/">McAfee Site Advisor</a>.</li>
<li>Pelajari dengan seksama dan perhatikan dengan baik situs-situs yang biasa anda kunjungi secara berkala yang membutuhkan suatu login.</li>
</ol>
<p>Sumber: <a href="http://www.smh.com.au/">Sydney Morning Herald</a>.</p>
<p>-APD-</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[10 'worst' passwords]]></title>
<link>http://latha13.wordpress.com/2009/10/09/10-worst-passwords/</link>
<pubDate>Fri, 09 Oct 2009 12:40:02 +0000</pubDate>
<dc:creator>latha13</dc:creator>
<guid>http://latha13.wordpress.com/2009/10/09/10-worst-passwords/</guid>
<description><![CDATA[In one of the biggest phising scams ever, the passwords of more than 10,000 Hotmail accounts were fo]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>In one of the biggest phising scams ever, the passwords of more than 10,000 Hotmail accounts were found to have been compromised and posted online.</p>
<p>The huge security breach was first reported by the website neowin.net, which said a list of the account details had been posted last week on pastebin.com, a forum used by software developers. This scam, as later reports suggested, may have compromised the privacy of at least 20,000 more accounts of users belonging to a number of other popular email providers such as Gmail, Yahoo and AOL.</p>
<p>According to security researcher Bogdan Calin of Acunetix, the hacked accounts show people still tend to go for weak passwords. The hack exposes the lazy and unsecure password habits of their users despite heightened security threats. Based on their analysis of the hacked passwords, rearchers have released a list of 10 most common passwords. Have a peep!</p>
<p>123456 tops the list of most common (and amongst the stupidest) passwords, Bogdan Calin told PCWorld. Calin reportedly got hold of the 10,000 stolen Windows Live Hotmail usernames and passwords that were posted on the Web site PasteBin late last week after which he analyzed and reached at the list.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Yahoo und Google sind im Arsch]]></title>
<link>http://bloodsports.wordpress.com/2009/10/09/yahoo-und-google-sind-im-arsch/</link>
<pubDate>Fri, 09 Oct 2009 07:41:53 +0000</pubDate>
<dc:creator>bloodsport</dc:creator>
<guid>http://bloodsports.wordpress.com/2009/10/09/yahoo-und-google-sind-im-arsch/</guid>
<description><![CDATA[Dazu sollte man sagen, dass das ganze eigentlich Phishingattacken sind. Fisting hingegen beschreibt ]]></description>
<content:encoded><![CDATA[Dazu sollte man sagen, dass das ganze eigentlich Phishingattacken sind. Fisting hingegen beschreibt ]]></content:encoded>
</item>
<item>
<title><![CDATA[Nuevo intento de 'phishing' mediante la imagen de Correos]]></title>
<link>http://hackingetico.wordpress.com/2009/10/08/nuevo-intento-de-phishing-mediante-la-imagen-de-correos/</link>
<pubDate>Thu, 08 Oct 2009 13:21:10 +0000</pubDate>
<dc:creator>hackingetico</dc:creator>
<guid>http://hackingetico.wordpress.com/2009/10/08/nuevo-intento-de-phishing-mediante-la-imagen-de-correos/</guid>
<description><![CDATA[Correos ha advertido del uso de su logotipo y nombre en correos electrónicos que supuestamente anunc]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p><img class="alignnone" title="Correos" src="http://estaticos03.cache.el-mundo.net/elmundo/imagenes/2009/10/07/1254897727_0.gif" alt="" width="470" height="168" /></p>
<p>Correos ha advertido del uso de su logotipo y nombre en correos electrónicos que supuestamente anuncian al internauta la <strong>recepción de un telegrama</strong>, para lo que han de seguir una enlace que provocaría la <strong>descarga de un fichero malicioso</strong>.</p>
<p>Las direcciones que supuestamente se han utilizado para remitir el mensaje son <strong>&#8216;correos@es&#8217;</strong> y <strong>&#8216;telegrama@correos.on.es&#8217;</strong>.</p>
<p>La empresa postal señala que <strong>no es responsable</strong> del envío de este correo electrónico y que ya ha denunciado a la Policía esta suplantación.</p>
<p>Éste es el <strong>segundo intento de &#8216;phishing&#8217;</strong> que utiliza la imagen de un organismo nacional en tan solo una semana. La semana pasada se advirtió de un envío masivo de correos electrónicos que usaban la imagen de la Policía Nacional para propagar un virus.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Hotmail Kebobolan dan Ribuan Password Dicuri.]]></title>
<link>http://pradiptadjubaidi.wordpress.com/2009/10/08/hotmail-kebobolan-dan-ribuan-password-dicuri/</link>
<pubDate>Thu, 08 Oct 2009 07:56:39 +0000</pubDate>
<dc:creator>pradiptadjubaidi</dc:creator>
<guid>http://pradiptadjubaidi.wordpress.com/2009/10/08/hotmail-kebobolan-dan-ribuan-password-dicuri/</guid>
<description><![CDATA[Ya. Jika anda memiliki email account Hotmail, disarankan anda mengganti password anda  secepatnya. S]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Ya. Jika anda memiliki email account Hotmail, disarankan anda mengganti password anda  secepatnya. Sebab seperti yang dilaporkan oleh Telegraph.co.uk sebanyak 10.000 password account Hotmail telah dicuri oleh hacker.</p>
<p>Selasa 6 October, Microsoft mengatakan serangan hacker ini berawal dari serangan ‘Phising’ yang kemudian disebarkan luas secara online. Sementara ini belum ada pihak yang dianggap paling bertanggung jawab atas pelanggaran keamanan ini. Pihak Microsoft menyarankan agar pengguna agar lebih berhati-hati terhadap serangan ‘Phising’ semacam ini.</p>
<p>Dalam pernyataannya, juru bicara Microsoft mengatakan akan mencoba sebaik mungkin untuk mengembalikan account yang telah dicuri oleh hacker tersebut dan memblok semua  akses agar ‘Phising’ terhadap Hotmail ini tidak menyebar.</p>
<p>Dia menambahkan “Phising adalah masalah industri Internet secara menyeluruh dan Microsoft berkomitmen untuk membantu konsumen dalam memerangi kejahatan Online seperti ini, diharapkan konsumen untuk secara berkala menggati password email dan meng-update anti virus untuk menghindari serangan hacker di Internet”.</p>
<p>-APD-</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Puluhan Ribu Password Hotmail Bocor]]></title>
<link>http://asyafaat.wordpress.com/2009/10/07/puluhan-ribu-password-hotmail-bocor/</link>
<pubDate>Wed, 07 Oct 2009 01:25:56 +0000</pubDate>
<dc:creator>Achmad</dc:creator>
<guid>http://asyafaat.wordpress.com/2009/10/07/puluhan-ribu-password-hotmail-bocor/</guid>
<description><![CDATA[wah kacau neh&#8230;.. Puluhan Ribu Password Hotmail Bocor di Internet Selasa, 06/10/2009 10:45 WIB ]]></description>
<content:encoded><![CDATA[wah kacau neh&#8230;.. Puluhan Ribu Password Hotmail Bocor di Internet Selasa, 06/10/2009 10:45 WIB ]]></content:encoded>
</item>
<item>
<title><![CDATA[something smells phishy]]></title>
<link>http://jrmlchglvd.wordpress.com/2009/10/06/something-smells-phishy/</link>
<pubDate>Tue, 06 Oct 2009 08:02:56 +0000</pubDate>
<dc:creator>jeromealavado</dc:creator>
<guid>http://jrmlchglvd.wordpress.com/2009/10/06/something-smells-phishy/</guid>
<description><![CDATA[user names and passwords posted on a free site.   d ayus. got the news from ft.]]></description>
<content:encoded><![CDATA[user names and passwords posted on a free site.   d ayus. got the news from ft.]]></content:encoded>
</item>
<item>
<title><![CDATA[10 mil contas do Hotmail «hackeadas»]]></title>
<link>http://casosdepolicia.wordpress.com/2009/10/05/10-mil-contas-do-hotmail-%c2%abhackeadas%c2%bb/</link>
<pubDate>Mon, 05 Oct 2009 15:56:23 +0000</pubDate>
<dc:creator>Rui Aguiar</dc:creator>
<guid>http://casosdepolicia.wordpress.com/2009/10/05/10-mil-contas-do-hotmail-%c2%abhackeadas%c2%bb/</guid>
<description><![CDATA[Imagem de Tom Raftery segundo licença CC-BY-NC-SA 2.0 Segundo o blogue Neowin.net, os dados de acess]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p style="text-align:center;"><img class="aligncenter size-full wp-image-1667" title="wlm" src="http://casosdepolicia.wordpress.com/files/2009/10/wlm.png" alt="wlm" width="490" height="217" /></p>
<p style="text-align:center;"><a href="http://www.flickr.com/photos/traftery/2709090087/" target="_blank">Imagem</a> de <a href="http://www.flickr.com/photos/traftery/" target="_blank">Tom Raftery</a> segundo licença <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/deed.pt" target="_blank">CC-BY-NC-SA 2.0</a></p>
<p>Segundo o blogue <a href="http://www.neowin.net/news/main/09/10/05/thousands-of-hotmail-passwords-leaked-online" target="_blank">Neowin.net</a>, os dados de acesso de cerca de 10 mil contas do Hotmail foram publicadas, a 01 de Outubro, no site para &#8220;developers&#8221; <a href="http://www.pastebin.com/" target="_blank">pastebin.com</a>. Segundo ainda o blogue Neowint.net, a maior parte das contas divulgadas são de utilizadores baseados na Europa.</p>
<p>A Microsoft já confirmou a divulgação de dados e afirma que “está a investigar a situação”.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Vírus também é uma ameaça para os celulares]]></title>
<link>http://thegeekers.wordpress.com/2009/09/22/virus-tambem-e-uma-ameaca-para-os-celulares/</link>
<pubDate>Tue, 22 Sep 2009 20:45:01 +0000</pubDate>
<dc:creator>Marcel Pigozzi</dc:creator>
<guid>http://thegeekers.wordpress.com/2009/09/22/virus-tambem-e-uma-ameaca-para-os-celulares/</guid>
<description><![CDATA[Com a popularidade dos smartphones e o aumento na oferta de planos de internet 3G, os perigos são os]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Com a popularidade dos smartphones e o aumento na oferta de planos de internet 3G, os perigos são os mesmos de um computador convencional, e os mesmos cuidados devem ser tomados para se prevenir contra possíveis ataques.</p>
<p>De acordo com uma pesquisa realizada pela TrendMicro, foi constatado que 44% dos usuários de smartphones acham que navegar na Web com o celular é mais seguro que usar a rede pelo PC, e que somente 23% deles instalaram algum tipo de software de segurança nos aparelhos. Além disso, um em cada cinco entrevistados acredita que instalar um programa de segurança no celular não seria muito importante, já que o risco de navegar com o celular seria limitado.</p>
<p>Estão muito enganados:  já existem vírus específicos para smartphones, da mesma forma que existem antivírus próprios para esses dispositivos móveis. Assim como no desktop ou no notebook, o usuário do smartphone precisa controlar a navegação, evitando sites que parecem maliciosos. No celular, aliás, esse cuidado deve ser redobrado: acessar a internet com pressa e, portanto, com desatenção, aumenta as chances de o internauta clicar em qualquer lugar e acabar caindo em <a href="http://pt.wikipedia.org/wiki/Phising" target="_blank">golpes de phishing</a>.</p>
<p>Para evitar possíveis perdas, vale a pena fazer cópia de todos os dados armazenados no telefone, além de só abrir e-mails de pessoas conhecidas. Finalmente, é preciso lembrar que, apesar do problema de insegurança ser o mesmo na internet fixa e na móvel, é muito mais difícil recuperar um smartphone do que um PC. A tecnologia dos aparelhos de internet móvel ainda tem muito que amadurecer, da mesma forma que as pessoas ainda têm muito que aprender sobre a melhor forma de utilizá-la.</p>
</div>]]></content:encoded>
</item>
<item>
<title><![CDATA[Falsk mail fra Danske Bank: Verified by Visa eller MasterCard® SecureCode]]></title>
<link>http://tobiedk.wordpress.com/2009/09/22/verified-by-visa-eller-mastercard%c2%ae-securecode-danske-bank-scam/</link>
<pubDate>Tue, 22 Sep 2009 08:24:10 +0000</pubDate>
<dc:creator>Tobias</dc:creator>
<guid>http://tobiedk.wordpress.com/2009/09/22/verified-by-visa-eller-mastercard%c2%ae-securecode-danske-bank-scam/</guid>
<description><![CDATA[Mange af os, på mit arbejde, har her til morgen modtaget en meget fin, og velskrevet mail fra Danske]]></description>
<content:encoded><![CDATA[<div class='snap_preview'><p>Mange af os, på mit arbejde, har her til morgen modtaget en meget fin, og velskrevet mail fra Danskebank:</p>
<div id="_mcePaste" style="position:absolute;left:-10000px;top:0;width:1px;height:1px;">Sikker nethandel</div>
<div id="_mcePaste" style="position:absolute;left:-10000px;top:0;width:1px;height:1px;">Nu er det nemmere at handle i forretninger, der er tilmeldt MasterCard SecureCode og Verified by Visa. Verified by Visa og MasterCard SecureCode er indført som sikkerhedsstandard af de to internationale kortorganisationer i fællesskab. Det betyder, at betalingen sker på samme måde, uanset om du bruger dit Visa kort eller MasterCard.</div>
<div id="_mcePaste" style="position:absolute;left:-10000px;top:0;width:1px;height:1px;">Øget sikkerhed i flere og flere forretninger Antallet af internetforretninger, der har indført den nye sikkerhedsstandard, stiger hele tiden verden over. Handler du tit i udenlandske internetforretninger, vil du jævnligt blive bedt om at anvende én af disse to sikre betalingsformer.</div>
<div id="_mcePaste" style="position:absolute;left:-10000px;top:0;width:1px;height:1px;">Opret din kode nu – eller næste gang du handler Før du kan handle i internetforretninger, der benytter Verified by Visa og SecureCode, skal du enten oprette din kode her , eller næste gang du handler i en internetforretning, som anvender sikkerhedsstandarden.</div>
<div id="_mcePaste" style="position:absolute;left:-10000px;top:0;width:1px;height:1px;">Download og færdiggøre &#8220;Opret din kode til Verified by Visa eller MasterCard® SecureCode&#8221; formular (.HTM).</div>
<blockquote><p><strong>Sikker nethandel</strong></p>
<p>Nu er det nemmere at handle i forretninger, der er tilmeldt MasterCard SecureCode og Verified by Visa. Verified by Visa og MasterCard SecureCode er indført som sikkerhedsstandard af de to internationale kortorganisationer i fællesskab. Det betyder, at betalingen sker på samme måde, uanset om du bruger dit Visa kort eller MasterCard.</p>
<p>Øget sikkerhed i flere og flere forretninger Antallet af internetforretninger, der har indført den nye sikkerhedsstandard, stiger hele tiden verden over. Handler du tit i udenlandske internetforretninger, vil du jævnligt blive bedt om at anvende én af disse to sikre betalingsformer.</p>
<p>Opret din kode nu – eller næste gang du handler Før du kan handle i internetforretninger, der benytter Verified by Visa og SecureCode, skal du enten oprette din kode her , eller næste gang du handler i en internetforretning, som anvender sikkerhedsstandarden.</p>
<p>Download og færdiggøre &#8220;Opret din kode til Verified by Visa eller MasterCard® SecureCode&#8221; formular (.HTM).</p></blockquote>
<p>Fint ser det ud, og indholdet giver også tildels mening.</p>
<p>Men men men, for guds skyld, don&#8217;t do it! Det er scam/phising! Formålet med mailen, og den vedhædtede fil, er at få dine personlige oplysninger, samt din kortinformationer, som så efterfølgende kan misbruges på det groveste!</p>
<p>Mailen ser sådan her ud:</p>
<p><img class="aligncenter size-full wp-image-1984" title="danskbank" src="http://tobiedk.wordpress.com/files/2009/09/danskbank1.png" alt="danskbank" width="400" height="397" /></p>
<p>Igen, meget uskyldigt, der er vidst også et danskebanklogo i toppen, men jeg har af sikkerhedsoversager valgt ikke at vise billeder, da jeg skulle se filen.</p>
<p>Jeg kan desuden se i kildekolden at der rent faktisk også er validering på, så hvis man skulle have glemt, eller unladt at udfylde et eller flere felter, kan man ikke komme videre før disse er udfyldt.</p>
<p>For nu at dokumentere at det rent faktisk ikke er noget jeg bare finder på, er her et par eksempler, på hvordan det kan ses at det ikke er en mail fra danskebank.</p>
<p>Vælger du at trykke reply på mailen, så bemærk mailadressen:</p>
<p><a href="http://tobiedk.wordpress.com/files/2009/09/danskebanz.png" target="_blank"><img class="aligncenter size-full wp-image-1980" title="danskebanz" src="http://tobiedk.wordpress.com/files/2009/09/danskebanz.png" alt="danskebanz" width="400" height="303" /></a>Mailadressen man svarer tilbage til ender nemlig på: danskebank@danskebanz.dk</p>
<p>Men man kan slet ikke skrive til  for der er ingen der ejer domænet: <a href="https://www.dk-hostmaster.dk/index.php?id=42&#38;query=danskebanz.dk&#38;submit=S%F8g">https://www.dk-hostmaster.dk/index.php?id=42&#38;query=danskebanz.dk&#38;submit=S%F8g</a></p>
<p>Derudover kan man se i headeren for selve mailen. I headeren finder man informationer om afsenderen, afsendermailserver, tidspunktet for afsendelse, trafikken undervejs, og man andre spændende ting. Hvis man ser i headeren finder man hurtigt ud af at mailen er sendt fra mailserveren: dukecmmtar03.coxmail.com:</p>
<p><a href="http://tobiedk.wordpress.com/files/2009/09/header.png" target="_blank"><img class="aligncenter size-full wp-image-1981" title="header" src="http://tobiedk.wordpress.com/files/2009/09/header.png" alt="header" width="400" height="270" /></a>Hvis mailen havde været sendt fra danske bank, er jeg helt overbevist om at mailserveren havde været f.eks. mail1.danskebank.dk. Bare som et eksempel hedder googles mailserver: mail-fx0-f221.google.com</p>
<p>Sidst men ikke mindst kan man kigge i kildekoden på den vedhæftede fil. Her finder man flere ting, som ikke stemmer overens, hvis den skulle være sendt ud fra danske bank.</p>
<p><a href="http://tobiedk.wordpress.com/files/2009/09/source.png" target="_blank"><img class="aligncenter size-full wp-image-1982" title="source" src="http://tobiedk.wordpress.com/files/2009/09/source.png" alt="source" width="400" height="286" /></a>Den øverste røde cirkel, er en markering af hvor billedet kommer fra, nemlig fra http:// ycsiy.com / danske.png Altså bestemt ikke en kilde, jeg ville stole på.</p>
<p>Den næste cirkel er dog langt mere interessant, det er nemlig en beskrivelse af hvad der sker, når man trykker på knappen nederst i formularen.</p>
<p>Når man trykker der, bliver ens data nemlig sendt til http:// denmark . qazwsxedcrfvtgbyhnujmikolp. toshia-isas . com / dk . php Altså en adresse der på ingen måde har med danske bank at gøre, og ser ekstremt suspekt ud.</p>
<h3><strong>Derfor &#8211; hvis i skulle være i tvivl, lad være med at udfylde den! Slet mailen, tag en tår kaffe og smil!</strong></h3>
</div>]]></content:encoded>
</item>

</channel>
</rss>
