sis04
Usuario (Argentina)
Los trucos psicológicos de los hackers para engañarMind Games es el título de un amplio estudio en donde se brindan los detalles acerca de la forma en que los criminales ciberníaticos utilizan la avaricia y la lujuria para robar información confidencial. Sus resultadosLa empresa de seguridad McAfee anunció los resultados de un innovador estudio que detalla los trucos psicológicos y otras tácticas que utilizan los criminales ciberníaticos en estafas con ingeniería social difundidas mediante correo electrónico basura.En el estudio titulado Mind Games (Trucos Psicológicos), su autor principal, el Dr. James Blascovich, Profesor de Psicología de University of California, Santa Bárbara (EEUU), ofrece un análisis de varios correos electrónicos con estafas comunes y brinda sorprendentes datos sobre la forma en que los criminales ciberníaticos utilizan la avaricia y la lujuria para robar metódicamente información personal y financiera.Las mismas prácticas psicológicas utilizadas por los criminales ciberníaticos se investigaron en un informe realizado en Europa y encargado por McAfee en asociación con una eminencia en psicología forense, el Profesor Clive Hollin de University of Leicester en el Reino Unido.“El spam con fraude electrónico funciona mejor si se proporciona a los destinatarios un sentido de familiaridad y legitimidad, ya sea creando la ilusión de que el correo electrónico proviene de un amigo o colega o proporcionando advertencias convincentes de una institución de prestigio”, manifestó Blascovich.“Una vez que la víctima abre el correo electrónico, los criminales usan dos procesos motivacionales básicos, acercamiento y precaución, o una combinación de ambos, para persuadir a las víctimas de hacer click en vínculos peligrosos, proporcionar información personal o descargar archivos riesgosos. Si se obtuvieran mediante estafa u$s20 de tan sólo el 0,5% de la población de los Estados Unidos, los criminales ciberníaticos ganarían u$s15 millones al día y casi u$s5.500 millones en un año, un poderoso atractivo para talentosos artistas de la estafa”, agregó.El íaxitoUna clave importante del suceso de los criminales es la familiaridad. Un ejemplo son las estafas electrónicas mediante las cuales se adquiere fraudulentamente información delicada, como nombres de usuarios, contraseñas y datos financieros, al hacerse pasar por un banco, empresa de tarjeta de críadito o incluso un sitio de subastas en línea, familiares o prestigiosos a nivel nacional. Hace poco, McAfee Avert Labs observó un aumento de 784% en los sitios web con actividad de fraude electrónico en el primer trimestre de 2007.Los sitios populares también están siendo víctimas cada vez más constantes de este fenómeno. En diciembre de 2006, los criminales ciberníaticos atacaron MySpace y utilizaron un gusano para convertir vínculos legítimos en vínculos que atraían a los consumidores a un sitio de fraude electrónico diseñado específicamente para obtener información personal. “Junto con el alarmante incremento de los correos con fraude electrónico, también estamos experimentando mensajes más sofisticados que pueden engañar hasta el más experimentado usuario de la web”, comentó David Marcus, gerente de investigaciones de seguridad y comunicaciones de McAfee Avert Labs.“Mientras que los primeros correos electrónicos con fraude electrónico a menudo incluían errores de ortografía, redacción extraña y errores gráficos menores, los nuevos fraudes electrónicos nunca antes han parecido más legítimos, con gráficos engañadores y copias que reflejan muy de cerca el lenguaje usado por instituciones prestigiosas”, agregó.El acechoAdemás de las tácticas que se basan en la familiaridad para crear la ilusión de legitimidad, los fraudes electrónicos también se dirigen a los consumidores con tácticas que promueven el temor, como frases en el campo Asunto “Notificación de seguridad urgente” o “Los registros de su cuenta de facturación no están actualizados”. Otros señuelos como “Completar y Enviar” o ” “Estás perdiendo esta oportunidad”, son menos obvios pero engañan de manera similar a los usuarios que piensan que si no realizan una acción específica, se están perdiendo de algo.El Dr. Blascovich también informa sobre una categoría de correos con fraude electrónico dirigida a los consumidores interesados en progresar en la vida (deseo de “superación”) o se aprovechan de la avaricia de los consumidores.Estos mensajes tienen frases en el Asunto como “Ganaste” para atraer a los consumidores a pensar que han ganado una lotería o un concurso, “90% de descuento” para engañar a los consumidores y hacerlos desear obtener excelentes precios promocionales, o “Está aprobado” para dirigirse a los consumidores que quieren un críadito o tienen problemas financieros.Y otro atractivo bastante popular implica mensajes que juegan con sentimientos de cariño y píardida.Un asunto como “¿Por quía pasar otro fin de semana en solitario? funcionan apelando a la sensibilidad de quienes se sienten vulnerables. Y finalmente, existe el enfoque de “voz de la autoridad”: “¡Atención! Se han PERDIDO varias bases de datos de tarjetas de críadito” y otros similares, diseñados para que los usuarios sientan urgencia y obligación.CARACTERISTICAS DE UN HACKERNo hay un perfil unico del Hacker, y eso es lo que los hace peligrosos.Para un Hacker es posible mezclarse con la sociedad comun y corriente y permanecer durante un largo periodo de tiempo sin ser detectado, mientras no abra la boca.He aqui los trazos mas comunes y caracteristicos del Hacker que hay que buscar si sospechas que un Hacker se ha deslizado en tu vida. Vigilales, estate ojo avizor. Si alguien que conoces o amas empieza a exibir tales se¤ales, probablemente ya es demasiado tarde. Una vez que ha volcado su amistad en el ordenador, el afecto y la ayuda emocional que necesitaria encuentra sustituto. Nunca volvera a ser el de antes.Rasgos mas caracteristicos para detectar a un Hacker:1.- Tiene una mente calculadora.2.- Es muy brillante.3.- Es creativo.4.- Resuelve rapidamente problemas complejos.5.- No acepta los fallos.6.- Puede ser desviado peligrosamente.7.- Vive como un anacoreta.8.- Es capaz de cometer el crimen perfecto.9.- Es un descediente directo de la gran estirpe de los magos.10.- Mitad hombre mitad maquina.11.- Puede mutiplicar grandes numeros de memoria.12.- Es un maestro resolviendo misterios logicos.13.- Cree que posee los secretos de todos los tiempos.14.- Subliminalmente sugiere algo que nunca conoceras.15.- A menudo se parece a un pajaro carpintero abandonado.16.- Pide un salario alto y cree que el vale mas.17.- Pudiera llegar a ser un buen jugador en equipo.18.- No necesita dormir.19.- Subsiste con muy poca comida.20.- Huele a mezcla de comidas chinas.21.- Su interaccion primaria en este planeta ha sido con su ordenador.22.- Tiene los bolsillos llenos de lapices.23.- Puede que todavia no se haya afeitado.24.- Conoce todo lo que hacen todos los botoncitos de su calculadora.25.- Es el ultimo introvertido.26.- Le encantan las situaciones complejas.27.- La logica domina su mente y su vida.28.- Tiene un delicioso y enrevesado sentido del humor.29.- Ve al mundo como una maquina.30.- Cree que no existe ningun problema demasiado complicado.31.- Sabe que puede resolver cualquier problema.32.- Esta convencido que los sistemas de seguridad han sidopensados como un juego para que el los deshaga.33.- Vive para el reto del ordenador.34.- No distingue entre el tarbajo casero, el profesionaly el intelectual.35.- Le encanta desbloquear sistemas por diversion.36.- Cree que esta en el mundo para encontrar los “bugs”y para matarlos.37.- Se divierte con fantasias de omnipotencia.38.- Disfruta con su megalomania.39.- Adora ser seducido por una maquina o por un problema logico.40.- Cree que la verdadera funcion de los ordenadores es el juego.¿Qué es un hacker? El término hacker tiene una doble acepción en cuestiones de computación. Un hacker puede ser un experto en programación, quien se encarga de crear complejos sistemas de software y hardware. Este tipo de hackers son profesionales en el campo computacional y alcanzan ciertos estatus en su carrera por lo que son contratados y trabajan para compañías grandes.La otra acepción del término tiene que ver con las personas mal escrupulosas que rompen las barreras de seguridad de las redes de otras empresas, del gobierno, y acceden a las cuentas personales con el solo propósito de robar información.Los medios de comunicación se han encargado de perpetuar la connotación negativa del hacker a través de películas y libros. ¿Viste la película War Games en donde un hacker ingresa a los archivos secretos del Pentágono? Pues la realidad es que no es tan sencillo romper las barreras de seguridad. En la película lo presentan como si se tratara de un juego. Definitivamente no es así. Seguramente no has visto ni en la televisión ni en el cine imagen alguna sobre los hackers que se dedican a crear y diseñar softwares. Claro que no, sería bastante aburrido!Los hackers que rompen las barreras de seguridad para robar información no son considerados expertos en la materia, se trata de simples ladrones y este tipo de actividad está penada por la ley. Por el lado contrario, los hackers que se dedican profesionalmente al mundo de la computación trabajan precisamente en crear redes y sistemas de seguridad para proteger archivos importantes así como cuentas bancarias.Los medios nos han hecho creer que el estereotipo del hacker es una persona con enigmática, misteriosa y solitaria que se dedica a robar secretos y dinero. Si bien es cierto que han habido casos en los que las fechorías de estas personas les han creado una imagen mítica y una muy buena posición económica, si la ley y la policía los descubre les hará pagar millonarias indemnizaciones y además les harán pasar mucho tiempo en la cárcel.No es novedad que los crímenes cibernéticos estén en incremento, pero normalmente toman forma de fraude financiero. La gente inocente cae en la trampa y dan sus detalles personales así como números de cuenta bancaria.Si usted recibe un e-mail pidiendo este tipo de información, bórrelo inmediatamente y no responda absolutamente nada. Si su banco quiere comunicarse con usted lo hará por teléfono y le pedirá que se acerque a sus oficinas. No se ingenuo. Este tipo de crímenes no son precisamente llevados a cabo por hacker ya que no se debe romper ninguna barrera en el sistema.No es muy dificultoso acceder a la cuenta de correo de otra persona adivinando su clave secreta o robándola. Existen muchos sitios en Internet que proponen pagan por los honorarios de ciertas personas que descubran claves. Sin embargo, estos sitios normalmente trabajan enviando falsos e-mails en donde preguntan que verifique su clave por cuestiones de seguridad. Esto tampoco es específicamente un trabajo de hacker.Un verdadero hacker es alguien que es contratado para detener los accesos no autorizados a sistemas de seguridad. Si alguien le dice a usted que él es un hacker de computadoras, no piense que se trata de un criminal. Probablemente esta persona sea un ingeniero de computadoras que ayuda a actualizar los sistemas para que no puedan ser violentados.Ahora que ya sabe exactamente lo que es un hacker, y para qué trabaja no caiga en las trampas que circulan por Internet, podrían robarle su usuario de correo, así como dinero. Tome las precauciones del caso.