Blog Registrarse Manuales Programas Glosario

Regresar   Foro de Spyware » Bienvenidos al Foro Spyware » Últimas Noticias
 

Para evitar Virus, Spyware y otros Malwares, te recomendamos mantenerte informado en: InfoSpyware Blog


Últimas Noticias Noticias del mundo de los Spywares, Virus, Malwares

Tema Cerrado
 
Enviar a: Herramientas
  post #1  
Antiguo 01/07/09, 23:48:48
Avatar de Velcro
Usuario Habitual
 
Registrado: ene 2008
Ubicación: Donde me plazca vivir
Mensajes: 877
Atención Email falsos sobre actualización de Outlook



A través de su blog de seguridad, Microsoft esta informando de la detección de correos electrónicos falsos (emails) que, haciéndose pasar por una actualización para el cliente de emails de Microsoft, Outlook, intentan engañar al usuario para que haga click en un enlace malicioso. Microsoft ofrece un servicio para recibir notificaciones de los boletines de seguridad, sin embargo en ninguno de sus mensajes se incluyen links para descargar actualizaciones ó archivos adjuntos; solo hay una forma de obtener las actualizaciones que es a través del sitio web Windows Update ó el sistema de actualizaciones de los sistemas operativos Windows.

En este blog escribe Christian Linacre para comentar acerca de algunos correos electrónicos que han estado llegando acerca de una supuesta actualización de Outlook.

Tal como comentó también el año pasado, Microsoft NO MANDA vínculos a actualizaciones ó descargas en sus correos de notificaciones de seguridad.

Su recomendación es SIEMPRE usar Windows Update directamente a través de http://update.microsoft.com

El correo en particular que está siendo reportado es el que se ve en la imagen de abajo.




Cómo identificar que no es legítimo?

1. En el campo From aparece no-reply@microsoft.com, en el caso de Microsoft los correos de notificaciones de seguridad llegan como notifications@microsoft.com ó newsletters@microsoft.com, si esto cambia lo avisaran en ese mismo blog.

2. El link supuesto está llevando a un sitio de phishing que está ubicado en un dominio llamado ill1ki1.com.


La recomendación de Christian Linacre es no hacer click NUNCA en correos con links directos a actualizaciones, es decir, archivos ejecutables; ya que los correos con notificaciones de seguridad de Microsoft siempre están direccionados a un boletín de seguridad que es una página web con el formato MSYY-ddd.mspx donde YY representa el año y ddd representa el numero del boletín que se asigna correlativamente iniciando en 1 con el primer boletín del año.

Adicionalmente, en este caso si están usando Internet Explorer 8 el vínculo en cuestión es bloqueado por el filtro SmartScreen. Si aún no lo estan usando, les recomienda bajarlo del sitio oficial de Microsoft: Internet Explorer 8: Home page

Ya lo hemos reiterado en muchas ocasiones, que lo mejor es no hacer click en ningún enlace ó archivo adjunto que venga incluido en un correo electrónico.

Fuente: Seguridad Microsoft Blog

"El que tiene un derecho no obtiene el de violar el ajeno para mantener el suyo." Jose Martí

Última edición por Velcro fecha: 01/07/09 a las 23:53:08.
InfoSpyware

  post #2  
Antiguo 03/07/09, 21:50:22
Avatar de Blottedisk
Usuario Habitual
 
Registrado: ene 2009
Ubicación: Argentina
Mensajes: 1.010
Re: Email falsos sobre actualización de Outlook

Muchas gracias por la noticia Velcro, siempre es bueno estar informado de las últimas amenazas


Yo creo que una de las cosas más peligrosas de este caso es la estructura y forma del e-mail que te envían, parece realmente verífico y puede ser muy dificil darse cuenta de que es una estafa (en contraposición con otros casos de phishing bancarios donde podemos darnos cuenta de que el e-mail no esta dirigido a una persona en particular, las traducciones son muy malas, etc.).



Otra medida que en este caso serviría para darnos cuenta de la estafa es pasar el puntero del mouse por el link (pero no ahcer click en el enlace). De esta manera en la esquina inferior del navegador nos aparecerá la dirección en donde realmente nos llevará el link. Si vemos algo como ill1ki1.com en vez de updates.microsoft.com ya da para sospechar de que algo no está bien.


Salu2
Tema Cerrado

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are activado
Refbacks are activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Ventanas CiD (Solucionado) letskilmemylove Temas Solucionados 9 17/05/08 00:23:24
Virus That face camp shim- poke mix draw cast jamato Foro de Virus y Spywares 6 15/05/08 13:36:49
Se me abren ventanas CiD ;/ Dark Ice Foro de Virus y Spywares 11 29/12/07 11:34:33
Ayuda-no Se Que Hacer. MAESA Foro de Virus y Spywares 5 27/12/07 19:17:06
Segui Los 11 Pasos Y Nada, Sigue Bien Lenta (Solucionado) canel00 Ayuda General 20 03/12/07 21:15:37




Todas las horas son GMT -4. La hora es 09:56:12.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31