En este blog comentaré experiencias u opiniones de tecnología. También cosas relacionadas con los opositores TIC.
lunes, 2 de septiembre de 2024
Seguridad al leer códigos QR
viernes, 12 de julio de 2024
Casos de phising con QR
- Captúralo.
- Fíjate bien a qué URL te dirige.
- Tócalo con el dedo sólo si confías.
jueves, 12 de enero de 2023
Formato epub y la seguridad
miércoles, 4 de mayo de 2022
Cómo detectar spyware en el smartphone
Ahora que esta de moda el spyware Pegasus gracias al Gobierno de España, voy a aprovechar a escribir unas líneas sobre esto.
¿Qué es el spyware? El spyware es un tipo de malware para espiar. El spyware más típico es el keylogger que registra cada pulsación del teclado cuando escribes en un ordenador. Estos datos pueden almacenarse en un usb que deje el cibercriminal en el ordenador para luego recogerlo o enviarse vía Internet.
Hay spyware más o menos sofisticado aunque todos los que espían nuestros smartphone tienen algo en común: envían los datos espiados vía Internet.
Esto nos puede dar pistas si controlamos los datos usados vía wifi o por nuestra tarifa, esto no se camufla, es un hecho. En Android puedes configurar un límite de datos a usar, más o menos puede saber cuantos consumes en un uso normal... No uses wifi si quieres estar 100% seguro.
Otras pistas pueden ser ver cuanto almacenamiento tenemos libre o ver si el móvil se calienta y no está cargando.
Debes tener claro que sin conexión a Internet no hay espionaje.
Luego debes estar seguro de no caer en phishing ni abrir mensajes adjuntos de contactos no conocidos.
martes, 12 de abril de 2022
Seguridad en apps móviles
Hoy en día nos instalamos apps móviles casi sin pensar: la del banco, el GPS, antivirus...
Cada app instalada tiene una funcionalidad y esta puede ser manipulada y tener un nombre y diseño similar a la verdadera, esto es phishing, te engañan y obtienen datos (los que metas en la app vía formulario). Esto también puede venir acompañado de un troyano o de spyware (pueden reconocer datos de otras apps ya instaladas), este ataque es más avanzado.
Por eso es vital saber que app instalas, no sólo qué permisos das.
Instalar una app hace que abras una puerta de tu casa y si es un ladrón te robará todo lo que pueda, sin piedad. De ahí que es importante no descargar apps de cualquier sitio y reconocerlas.
Googlea el nombre de la app antes de instalar, fíjate en sus estrellas, pregunta a tu amigo friki 👨🏻💻... Instalar cualquier app es como abrir la puerta de tu casa, debes estar seguro. https://t.co/Q3MAZTqopw
— programadoroperador (@programadorOP) April 12, 2022
domingo, 10 de abril de 2022
Caso de phishing
Por primera vez me he podio enfrentar a un caso de phishing. En este caso no era un correo electrónico fraudulento si no una url.
He ayudado a bloquear ese dominio que suplantaba al legítimo. En este caso no ha sido difícil porque simplemente tenía que hacer un whois para averiguar el proveedor del dominio fraudulento para informarle por correo electrónico para que lo bloqué.
Al bloquear el primer dominio fraudulento a las 24 horas han creado otro, he hecho la misma acción. Estaré pendiente de si sigue esta campaña.
Combatir el phishing es fácil si lo sabes reconocer, hay que andarse con ojo.
Las url fraudulentas aparecían en primer lugar de Google gracias a Google Ads, Google no dice nada.