dissabte, 13 de novembre del 2010

ATACS INFORMÀTICS

INFORMACIÓ SOBRE SEGURETAT.
ATACS
el phising

El phising consisteix en l'enviament de correus electrònics l'objectiu dels quals és obtindre informació
confidencial de manera fraudulenta. Normalment el phising està destinat a aconseguir les claus d'accés a una banca on line. El mètode utilitzat és prou conegut: l'usuari rep un e-mail, que en aparença, per l’estil i la imatge corporativa, pareix d'una entitat financera. En l'e-mail L'informa, per exemple, d'alguna fallada o una actualització de la banca operativa de la qual l'usuari és client i se li demana que polse un enllaç per verificar les dades o mantindre actiu el servici de banca on line. Este enllaç condueix a una pàgina fraudulenta, en aparença igual com la que serveix d'entrada a la banca operativa habitual, on se sol•liciten les dades d'accés, com el número de targeta, les claus d'accés i fins i tot la firma digital. Estos e-mails s'envien massivament i a l'atzar (com spam), pel que la majoria de les vegades els reben usuaris que no són clients de l'entitat afectada.

el pharming

El pharming és una pràctica consistent a redireccionar un nom de domini mitjançant la manipulació de les adreces DNS (adreça on es troba allotjada una web) cap a una web fraudulenta. Amb este sistema, s'aconsegueix que les pàgines a les quals vosté accedeix no siguen les autèntiques, sinó unes pàgines fictícies creades amb l'únic objectiu d'estafar, demanant dades personals o secretes. El pharming és especialment perillós ja que l'usuari no és conscient que se li està redireccionant cap a una pàgina falsa. A més, l'aplicació que produeix el pharming pot estar resident en una màquina i activar-se únicament quan l'usuari accedeix a la pàgina sobre la qual es realitza el frau.

els troians

Els troians són un tipus de malware o programari maliciós. Este programari, amb aparença innòcua, s'allotja en els ordinadors amb l'objectiu de recollir informació seua o permetre el control de la màquina per part d'un tercer, sense que l'ordinador deixe de funcionar correctament o que l'usuari legítim s’adone del que ocorre. Els troians poden trobar-se ocults en aplicacions, imatges, arxius de música, etc. Poden residir en un ordinador sense activar-se, fins al moment en què entren en funcionament. En eixe moment poden des de capturar els números de les targetes de crèdit que s'introdueixen en una transacció a obrir portes posteriors en l'ordinador per aconseguir el control de la màquina. Al contrari que un virus o un cuc, no tenen capacitat de
 
l'spam

L'spam o correu fem és la denominació que reben els missatges electrònics no sol•licitats, habitualment de caràcter publicitari. Estos missatges s'envien en quantitats massives, cosa que acaba afectant els usuaris d'una manera o una altra, per exemple, saturant el correu electrònic o consumint amplada de banda de manera innecessària i pel que l'usuari paga. Normalment, per a l'enviament de l’spam s'utilitzen ordinadors no protegits o vulnerables, que actuen com a emissors sense que l'usuari de la màquina ho conega, pel que és molt difícil atrapar l'emissor dels missatges. Darrere dels enviaments massius de correus electrònics no desitjats hi ha publicitat falsa que incita el client a comprar per productes o servicis que no es rebran. També són una via habitual de difusió del phising. La legislació espanyola, per mitjà de la Llei de Servicis de la Societat de la Informació i Comerç Electrònic, LSSI-CE, prohibeix l'enviament d'este tipus de missatges i estableix sancions de mils d'euros per a infraccions greus.

l'scam

L'scam és un tipus d'estafa que utilitza el correu electrònic per oferir falsos negocis, relacions, ofertes de treball, etc. Funciona de la manera següent: l'usuari rep un correu electrònic fals en el qual se li promet treball, una important suma de diners, relacions personals, etc. De vegades se li demana que òbriga un compte en un determinat banc i informe la suposada companyia d'eixe número o de qualsevol altre dels seus comptes bancaris per treballar com a intermediari financer rebent i reexpedint transferències a canvi d'una comissió. L'scam té el seu origen en els hoax, cadenes de correus electrònics amb continguts falsos o enganyosos. Normalment tenen com a temàtica les malalties incurables, cadenes de solidaritat o de sort, llegendes urbanes, etc. L’objectiu hi era la visibilitat de qui el creava i van anar evolucionant cap a altres finalitats més danyoses: captar adreces de correus, difondre malware, provocar la revelació de dades confidencials dels usuaris...
reproduir-se automàticament, encara que les últimes versions tenen capacitat de mutació, per dificultar-ne la detecció pels antivirus.

6 comentaris: