miércoles, 23 de mayo de 2007

La nueva amenaza se llama SMiSHING

Aunque ninguna de estas nuevas técnicas funciona por si sola, afortunadamente, es preocupante el peligro que podrían llegar a significar por cuanto no solo evidencia la falta de conocimiento de todo tipo de usuario, a más de poner a prueba la ingenuidad, inexperiencia y hasta nuestra codicia en determinados casos, sino que también la perdida de recursos que estas practicas “asistidas” significarían.

Según un informe publicado por Pandalabs, el laboratorio anti - malware de Panda, el número de detecciones realizadas en el año 2006 respecto a las del año 2005 la cantidad de detecciones se incrementó en un 172%.

Durante 2006 por ejemplo, las infecciones masivas han ido mitigándose, creando de esta forma una falsa sensación de seguridad, motivada por un cambio de estrategia en la creación y distribución del malware. En este sentido, Luis Corrons, Director Técnico de PandaLabs, destaca que “PandaLabs ha detectado el mismo malware el pasado año que en sus otros quince años de historia” que el smishing, variante móvil de phishing.

El funcionamiento de esta nueva estafa, que ha sido bautizada como SMiShing, es muy semejante a la del phishing, pero utilizando los mensajes a móvil como reclamo, en lugar de correos electrónicos. McAfee indicó que ha detectado a través de smishing, un nuevo fraude que ya era común en Australia y Estados Unidos, el que consiste en bombardear los equipos moviles , teléfonos celulares y PDAs, con reclamos de todo tipo de servicios como suscripciones on-line e incluso ofertas de trabajo.

En otros casos, los promotores de este tipo de timos aprovechan los servicios de correo que proporcionan las operadoras y que permiten el envío gratuito de un SMS como si fuera un correo electrónico.

En otro caso, al ejecutarse el adjunto que figuraba en el e-mail, enviaba mensajes a teléfonos móviles de forma automática, creando números de teléfono al azar, de tal manera que el SMS (Short Message Service) fingía proceder del operador del usuario y ofrecía un nuevo servicio antivirus gratuito para el servicio telefónico.

Los nuevos servicios y posibilidades de interconexión que ofrecen día a día los teléfonos móviles los convierte en dispositivos cada vez más apetitosos para posibles estafas colocando muy en alto los niveles de alerta.

Etiquetas: