Tutoriales y Manuales
Entradas Mensuales
-
►
2024
(Total:
1090
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
▼
2021
(Total:
730
)
-
▼
septiembre
(Total:
56
)
- Caduca un certificado raíz SSL que afectará dispos...
- Presentan teléfono móvil: Fairphone 4 con 5 años d...
- Astro: el robot asistente de Amazon: seguridad dom...
- Activar el Modo Dios en Windows 10
- XSS o Cross‑Site Scripting: tipos de ataque y prev...
- Herramientas SysInternals para administrar y monit...
- Significado pitidos placas bases Asus, GigaByte, A...
- Mozilla y Apple en contra que Google implemente un...
- Europa obligará a utilizar cargador estándar USB-C...
- Vulnerabilidad protocolo AutoDiscover de Microsoff...
- Filtración masiva datos privados de agencia inmobi...
- 11 graves vulnerabilidades en software Nagios
- Tipos de Phishing y trucos para detectarlo
- Ministerio de Defensa de Lituania aconseja a sus c...
- SOVA es un nuevo y sofisticado troyano bancario pa...
- Google restablecerá automáticamente los permisos d...
- Fallece a los 81 años, Clive Sinclair, creador de ...
- Detenidos 106 miembros de la mafia italiana en Ten...
- Elegir cable de red: categorías y velocidades
- Microsoft lanza para todos el inicio de sesión sin...
- El administrador sitio web para realizar ataques D...
- Turnos de vacunación: la nueva estafa para robarte...
- OMIGOD es una grave vulnerabilidad en máquinas vir...
- Disponible herramienta gratuita descifrado víctima...
- Apple presenta los nuevos iPhone 13
- Facebook admite en documentos internos que Instagr...
- Vulnerabilidad HP OMEN Gaming Hub afecta a millone...
- Disponible nueva versión de Kali Linux 2021.3
- Actualizaciones de seguridad importantes de Micros...
- Vulnerabilidad en Ghostscript explotada a través d...
- Programa secreto de Facebook permite a usuarios VI...
- WhatsApp finalmente permitirá cifrar copias de seg...
- Apple soluciona vulnerabilidad en iMessage permití...
- Red informática de las Naciones Unidas fue hackeada
- Ataques Denegación Servicio DDoS y DrDDoS: herrami...
- Digi España ofrece un servicio de fibra de 10 Gbps...
- El 64% del tráfico de Internet procede de bots, y ...
- Borrador OWASP Top 10 2021
- C1b3rWall Academy 2021: completo curso online grat...
- Nueva botnet Mēris realiza ataque DDoS récord al p...
- Justicia Estados Unidos condena 4 años vendedor ca...
- Expuestas credenciales de 500 mil cuentas VPN comp...
- Ofrecen hasta 1 millón de dólares a cambio de infe...
- Un anuncio de Microsoft Teams bloquea y ralentiza ...
- El aumento de ransomware se ha multiplicado por 10...
- Nueva y grave vulnerabilidad en documentos Office ...
- ProtonMail comparte la dirección IP de un activist...
- Alemania quiere 7 años de actualizaciones de segur...
- Filtrado código fuente del ransomware Babuk
- Google pagará Apple 15.000 millones dólares por se...
- Millones de dispositivos Bluetooth en riesgo por f...
- Irlanda multa a WhatsApp con 225 millones de euros...
- Cable malicioso de carga Lightning de Apple permie...
- Consiguen ocultar malware en la VRAM de las tarjet...
- Vulnerabilidad ProxyToken en Microsoft Exchange p...
- Empresa de reparto con drones alcanza las 100 mil ...
-
▼
septiembre
(Total:
56
)
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Después de ver qué es una vCPU y la diferencia entre núcleos (cores) e hilos en los procesadores, pasamos a explicar toda la nomenclatura d...
-
iperf3 es la última versión del popular programa iperf para medir el ancho de banda entre dos o más equipos en red local o Internet . Es...
-
A finales del mes de agosto hablábamos de que los legisladores estadounidense habían solicitado la investigación de TP-Link . Y así, ya ten...
Turnos de vacunación: la nueva estafa para robarte WhatsApp mediante el código de verificación recibido por SMS
Nunca compartas tu código de verificación de 6 dígitos de WhatsApp recibido por SMS con nadie, ni siquiera con tus familiares o amigos. Con la excusa de los turnos de vacunación, algo que empezó reportándose en Latinoamérica y ha llegado hasta España, propiciado por las personas que han ido cambiando la fecha de su turno a causa de las vacaciones de verano.
Desde mitad de verano, son muchos los usuarios que a través de redes sociales como Twitter o Facebook están informando sobre la ciberestafa de la que han sido víctimas. Haciéndose pasar por la Seguridad Social o el Gobierno del país en el que reside el usuario, los ciberdelincuentes consiguen robarles la cuenta de WhatsApp.
Códigos de verificación que llegan por SMS para robar la cuenta de WhatsApp
La única forma de conseguir hacerse con una cuenta de WhatsApp ajena es conociendo el código que se envía por SMS para confirmar la identidad del usuario. Técnicamente, al llegar por mensaje, sólo sería accesible para la persona dueña de la cuenta de WhatsApp (que siempre va vinculada a un número de teléfono). Aquí es donde entra en juego la picaresca de los ciberdelincuentes que parece no conocer límites.
De forma escrita o directamente a través de una llamada de WhatsApp, los estafadores se ponen en contacto con la víctima, haciéndose pasar por un trabajador del sistema sanitario del país donde reside el usuario. “La clave está en que los teléfonos móviles cuentan con un prefijo por el que se puede conocer el país de residencia, lo que facilita el poder crear una tapadera creíble”, añade Hervé Lambert.
El turno de vacunación como excusa para el timo por WhatsApp
Por eso, al llamar a la víctima por su nombre de pila, toda la estafa suena más creíble. La excusa más habitual es la de los turnos de vacunación, algo que empezó reportándose en Latinoamérica y ha llegado hasta España, propiciado por las personas que han ido cambiando la fecha de su turno de vacunación a causa de las vacaciones de verano.
El delincuente afirma pertenecer al sistema de salud correspondiente, avisando al dueño de la cuenta de que se le enviará un código que ha de facilitarle inmediatamente, para agilizar el proceso de seleccionar una nueva fecha para el turno de vacunación. En realidad, lo que está proporcionando el usuario es el código de verificación de WhatsApp, un sistema de cotejado que utiliza la app de mensajería para confirmar la identidad del usuario legítimo.
De esta forma, la aplicación de la que es dueña Facebook, confirma que es el dueño de la cuenta y que pretende activarla en un teléfono móvil distinto. Sólo que en realidad son ciberestafadores tratando de suplantar una identidad.
Secuestro de WhatsApp
- Nunca compartas tu código de verificación de WhatsApp con nadie, ni siquiera con tus familiares o amigos. Si por algún motivo compartiste tu código y pierdes acceso a tu cuenta de WhatsApp, lee las instrucciones a continuación para recuperar tu cuenta.
Otro ataque completamente distinto al anterior y que también ya es muy viejo, es el secuestro y robo de una cuenta de Whatsapp con el código de seguridad o de registro de 6 dígitos recibido por SMS.
El problema surge, cuando alguien utilizando cualquier tipo de estratagema te pide que le digas o envíes el número PIN que te llegó por SMS, por ejemplo, que te envío por error ese número y que era para él. Si tú le das ese número PIN, la otra persona podrá iniciar sesión en Whatsapp haciéndose pasar por ti, y lo que es peor, a ti se te cerrará la cuenta ya que Whatsapp solamente permite un inicio de sesión al mismo tiempo. Una ventaja del sistema de cifrado de Whatsapp, es que aunque te roben la cuenta de este modo, la persona que te la robó no podrá leer tus mensajes anteriores.
Recuperar la cuenta robada de WhatsApp
Me han robado o secuestrado la cuenta de WhatApp
La cuenta de WhatsApp se puede recuperar enviando un correo electrónico dirigido al servicio de atención al cliente de la aplicación, cuya dirección es support@whatsapp.com. En el correo, explica de la forma más concisa posible lo que ha ocurrido y adjunta el número de teléfono desde el que han operado la estafa.
De esta forma, pones al tanto a la empresa para que pueda inhabilitar el número de los estafadores. En el caso de recibir una comunicación de un contacto que pide dinero, si se confirma que es una suplantación, la propia aplicación permite reportar desde el menú de la aplicación.
Para recuperar la cuenta de la manera más rápida posible, solicita la verificación a través de SMS. Reinstala WhatsApp, ingresa el número de teléfono y confirma el código que enviaron. En ese momento, la aplicación se cerrará en el dispositivo donde estuviera conectada, volviendo a su legítimo dueño
– Si has logrado darte de cuenta al momento, ¡corre!, abre tu Whatsapp y verifica de nuevo tu número de teléfono, recuperarás tu cuenta. (posiblemente te llegue luego otro segundo SMS, ni caso, será el ladrón tratando de volvértela a robar)¿Y el secuestro de Whatsapp? ¿Qué ganan robando una cuenta de Whatsapp a una persona cualquiera?
Aunque no lo creas, tu información privada como por ejemplo tus chats vale dinero, pero normalmente este ataque suele llevarse a cabo con dos finalidades principales. La primera para “fastidiar” a alguien, robándole la cuenta y dedicándose a enviar mensajes inadecuados a sus contactos, habitualmente llevado a cabo por jóvenes contra conocidos suyos. Aunque pueda parecer que se trata de una broma, se podría tratar de un delito de descubrimiento y revelación de secretos.
El segundo, para obtener dinero. ¿Cómo?, te estarás preguntando, de la forma más sencilla que te puedas imaginar: Se dedican a enviarle mensajes a todos tus contactos, haciéndose pasar por ti y diciéndoles que no digan nada, pero que tienes un grave problema económico, de salud o cualquier otro y que necesitas dinero de forma urgente, que por favor manden un poco de dinero a través del método que hubieran dispuesto. Un cierto número de tus contactos pensado que realmente te pasa algo, ya que creerán que están hablando contigo, realizarán el pago creyendo que te están ayudando.
¿Alguien está usando mi WhatsApp?
Si tienes acceso a tu cuenta y sospechas que alguien más la está usando mediante WhatsApp Web/Escritorio, te recomendamos cerrar las sesiones en todas las computadoras desde tu teléfono.
Cerrar todas las sesiones en WhatsApp
Puedes utilizar tu teléfono para cerrar la sesión de WhatsApp en todos los dispositivos a la vez, incluidos WhatsApp Web, WhatsApp Escritorio o Portal. Para ello, sigue estos pasos:
- Android: Abre WhatsApp, luego, toca Más opciones > WhatsApp Web > Cerrar todas las sesiones > CERRAR SESIÓN.
- iPhone: Abre WhatsApp, luego, pulsa Configuración > WhatsApp Web/Escritorio > Cerrar todas las sesiones > Cerrar sesión.
Fuentes:
https://www.pandasecurity.com/es/mediacenter/seguridad/vacunaciones-covid/
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.