7 de septiembre de 2011

Estudio de usuarios de Telefónica I+D

Hemos recibido el siguiente correo:

SUNTO: Invitación a estudio de usuarios
ORIGEN: JUAN PABLO CARRASCAL RUIZ [jpcr@tid.es]

(NOTA: Estás recibiendo este email porque te inscribiste previamente en nuestro sistema)

Telefonica I+D

Hola!

En el Grupo Científico de Telefónica I+D, Barcelona, vamos a realizar un estudio sobre la percepción de las personas sobre la privacidad. Necesitamos tu ayuda, así que te estamos invitando a participar.

Para llevar a cabo el estudio, hemos diseñado una extensión para Firefox, el navegador de Internet. Si instalas esta extensión, registraremos algunas de tus costumbres de navegación online. Esta extensión también, mediante ventanas emergentes (pop-ups) ocasionales, te hará algunas preguntas sobre tus actitudes de privacidad. Además te invitará a participar en una serie de subastas. Para ello, algunos pop-ups te preguntarán el valor económico mínimo que tú le asignarías a determinados tipos de información.

Es importante mencionar que la participación en la totalidad del estudio implica una recompensa consistente en tarjetas de regalo que podrás cambiar por los productos que desees. Más aún, si participas en las subastas,podrás incrementar el valor de tu tarjeta de regalo hasta por 3000€! Si quieres saber más al respecto por favor entra a este enlace.

Para participar, requerimos lo siguiente:

- Cumplimentar dos cuestionarios, uno antes del estudio y otro al finalizarlo.
- Instalar la versión más reciente de Firefox, y la extensión que hemos diseñado. Si decides participar, te enviaremos instrucciones detalladas de instalación.
- Responder las preguntas que ocasionalmente te hará el plugin.
- Participar en las subastas (aunque tu podrás decidir si quieres o no participar en cada una de ellas.

En caso de estar interesado(a) en participar, por favor procede con el cuestionario inicial: http://mm2.tid.es/privacidad/sms.html

De antemano muchas gracias por tu interés y colaboración.

Atentamente,

El Equipo Científico de Telefónica I+D
estudio_usuario@tid.es


JP Carrascal
jpcr@tid.es
Teléfono: 931 233 337
Estudio de Usuarios
Telefónica I+D

Telefónica I+D (Investigación y Desarrollo) se pone en contacto con nosotros para realizar un estudio sobre la percepción de las personas sobre la privacidad, y para ello noa piden que instalemos un plugin en nuestro ordenador. ¿Debo fiarme?

Introducimos la dirección www.tid.es en el navegador y aparece una página, supuestamente, de Telefónica I+D , aunque el "favicón" (icono que aparece al lado de la dirección en la barra del navegador y en las pestañas) no es el mismo que el de la página www.telefonica.es

Es cierto que Telefónica tiene una división denominada Telefónica I+D (TID). Pero en "sitios web oficiales" no me aparece ningún www.tid.es, como sí hacen telefonica.es, movistar.es, terra.es y atento.es (http://www.telefonica.com/es/countries/html/countries/espana.shtml).

Seguimos indagando y al final, descubrimos www.tid.es (http://www.telefonica.com/es/about_telefonica/html/estrucorganiz/estrucgrupo.shtml)

Decidimos fiarnos y accedemos al "cuestionario inicial". Así, nos encuentramos con la primera sorpresa. El cuestionario no se realiza desde la página de Telefónica I+D, sino desde surveymonkey.com, una página web para realizar encuestas. ¿Por qué Telefónica no utiliza su propia web? Quizás todo sea por motivos económicos: es más barato utilizar una plataforma ya hecha que crear una desde cero.

survey-monkey

A los pocos días de realizar el cuestionario inicial, recibimos este otro correo electrónico:

Hola!
Muchas gracias por tu interés en participar en este Estudio de Usuarios.

Estamos listos para empezar, y esperamos que tú también lo estés! Por favor entra a esta página web para firmar un Consentimiento Informado y acceder a las instrucciones para la descarga e instalación de la Extensión:

http://mm2.tid.es/privacidad/extension/index.html

(No olvides que esta requiere que tengas instalado Firefox 5 o superior, por lo tanto debes tenerlo antes de descargarla! En caso de no tener Firefox, encontrarás las instrucciones sobre cómo descargarlo e instalarlo aquí: http://www.mozilla.org/es-ES/firefox/.)

Una vez esté correctamente instalado Firefox y la Extensión, el estudio habrá empezado. Es normal que no recibas ventanas emergentes con preguntas durante los primeros días, no te preocupes por esto. Si tienes dudas, por favor revisa nuestro listado de preguntas más frecuentes. Posiblemente ahí encontrarás la respuesta:

http://mm2.tid.es/privacidad/FAQ.html

Si deseas leer la información completa sobre el estudio, entra a este enlace:

http://mm2.tid.es/privacidad/index.html

Por último, si aún tienes dudas, comunícate con nosotros al email estudio_usuario@tid.es, o al teléfono 931 233 337 en días laborables de 10:00am a 1:00pm y de 2:00pm a6:00pm.

Hasta pronto, y de nuevo, muchas gracias!

Posiblemente todo sea cierto y podamos fiarnos del complemento que debemos instalar. Pero somos bastante escépticos respecto al verdadero cometido de estos programas.

Si Telefónica quiere realizar un estudio sobre usos y privacidad de los usuarios, preferimos que nos haga las preguntas directamente, y no "espiando" nuestra navegación.

Debemos tener en cuenta todo el procedimiento que se sigue (http://mm2.tid.es/privacidad/), de lo que nos llama la atención el "Juego de Subastas":

El juego de Subastas

Navegar en la web requiere en ocasiones que entregues información o datos personales, como tu correo electrónico, tu dirección o tu teléfono. Nosotros te ofrecemos una cantidad de dinero a cambio de permitirnos usar estos datos con fines publicitarios. En otras palabras, queremos comprar esta información. Pero usamos la subasta para decidir quién nos ofrece un mejor precio. Entonces, si decides participar, deberás decirnos cuál es la mínima cantidad de dinero que aceptarías recibir a cambio.

La participación cada una de estas subastas es voluntaria, y siempre tendrás la opción de no participar si así lo prefieres. Sin embargo, si no participas, ¡estarás perdiendo la posibilidad de ganar mas!

¿No será este el verdadero objetivo?

Cada uno es libre de instalar en su ordenador lo que estime oportuno. Pero en nuestro caso, no vamos a instalar dicho plugin. Si alguien se decide a hacerlo, por favor, que nos cuente su experiencia.

2 de septiembre de 2011

Premio de Euromillón en alianza con Microsoft

Ha comenzado a circular una nueva versión del correo en el que se nos informa que hemos sido agraciados con un premio de "Euromillón", en asociación con Microsoft.

Premio Euromillon

El texto del correo es el siguiente:

La presente es para notificarle que su dirección de correo electrónico surgió ganador de un millón de euros en lotería MICROSOFT alianza Euromillion en línea, celebrada en los Países Bajos.

Su dirección de correo electrónico fue recogido por el sistema informático automatizado de votación como recompensa por su apoyo frecuente de los servicios de Internet.

Para procesar su premio, contacte con el abogado de procesamiento de reclamaciones (Dr. John Larsen).
Correo electrónico de contacto: micropromo002@aim.com

Atte. Sra.Antonietta Zaminga.
======================


You have emerged winner
of 1.000.000 euro in MICROSOFT EUROMILLION Alliance online lotto.
Your Reference Number: 16/09. BATCH NUMBER: EU-711

To process your prize, contact
(Dr. John Larsen).
Email: micropromo002@aim.com

Si nos ponemos en contacto con la persona indicada, ésta nos informa que para cobrar el premio es necesario que enviemos una serie de datos, entre los que se encuentra el número de cuenta bancaria en el que harán la transferencia del mismo.

También nos solicitará el envío de cierta cantidad de dinero para cubrir los gastos de tramitación del pago, abogados, coste de la transferencia, etc. Y es aquí donde se produce el engaño. Una vez realizado este pago, no volveremos a saber nada más de nuestro supuesto premio.

Este tipo de estafa se conoce como "cartas nigerianas", "lotería nigeriana" o "timo nigeriano". Consiste en ilusionar a la víctima con una gran premio inexistente y persuadirla para que pague una cantidad de dinero por adelantado, como condición para acceder a la supuesta fortuna.

Al respecto de este tipo de correos, utilizando a Microsoft para darle credibilidad, el gigante informático hace la siguiente aclaración:

http://www.microsoft.com/spain/protect/fraudeloteria/whatis.mspx

Esta es una versión anterior del correo que circuló en el año 2007:

Attention: Winner,

Congratulations to you as we bring to your notice the result of Euromillion Loteria Español 2007 promotions.We are happy to inform you that your email address have emerged a winner of Five hundred and fifty thousand euro(550, 000.00)Euros.

NOTE: to file for your claim, please contact the claim department below
on email or phone

REDBOATH FINANCE AND SECURITIES,S.L
Contact person: Mr.Lopez Javier
Tell:34 696 756 xxx
Email:xxxxxxx@aim.com
Find below your promotion date, Reference and Batch numbers. Remember to quote these numbers in your correspondence with your claims agent (Mr.Lopez Javier)

PROMOTION DATE: 28th of May 2007.
REFERENCE NUMBER: LSLUK/2031/8161/07
BATCH NUMBER: 15/051/IPD

Congratulations once again from all our staff and thank you for believing on email communication and also for being part of our promotion program.

Sincerely Yours,

Mrs.Jennifer Lucia
THE PROMOTION COORDINATOR

Por suerte, cada vez hay menos "ingenuos" en la red.

[ACTUALIZACIÓN 10-10-2012]

Nueva versión de este timo: Lotería MICROSOFT WINDOWS. Notificación de ganancia

23 de agosto de 2011

Phishing CajaSol. Devolvemos el 15% de tus compras

El último intento de phishing a clientes de CajaSol es el siguiente:

ASUNTO: Devolvemos el 15% de todas las compras realizadas con una de tus tarjetas CajaSol


CajaSol Directo - Novedades

A la atención de todos nuestros usuarios.

A partir del 23 Agosto 2011, solamente en CajaSol Directo puede solicitar una devolucion de 15% de todas las compras realizadas con una de sus tarjetas, durante el ultimo año.

Importante: El porcentaje de 15% se calcula para todos los gastos y compras que ha realizado hasta el dia 01 Agosto 2011.

Esta oferta tiene una validez de 10 dias a partir de hoy (23 Agosto 2011).

Para mas información y para enviar una solicitud para la devolución de fondos utilice el siguente enlace, o acceda directamente pulsando sobre el logo mas abajo:



CajaSol


NOTA: : La solicitud para la devolución de fondos se debe realizar solo a través de uno de los enlaces mas arriba.

El enlace nos lleva a la dirección http://0x50fe172a/soldirecto/cajasol.es/BEWeb/2106/, que no se corresponde con la página oficial de la entidad (www.cajasol.es).

En ésta página aparece una ventana con el siguiente texto:

De modo exclusivo, CajaSol y Banca Civica le devuelve 15% de las compras que ha realizado con una de sus tarjetas. Para enviar su solicitud para la devolucion de fondos identifiquese en la portada. Si es cliente pero todavia no tiene usuario de CajaSol - SolDirecto, pulse sobre Alta en CajaSol Directo para enviar la solicitud y operar por Internet.

Pulsamos en "Aceptar" y ya podremos introducir nuestros datos:


Phishing CajaSol


Una vez introducido un usuario y clave cualquiera (falsos), el sistema acepta esos datos y pasa a pedirnos todos los datos de la tarjeta de crédito para la que queremos el descuento:

Phishing CajaSol


Si fuera cierto la devolución del 15% de las compras, no debería ser necesario introducir todos los datos de la tarjeta de crédito. Podría bastar con elegir una de las tarjetas por su numeración final.

Con los datos de la tarjeta de crédito y nuestro D.N.I, los delincuentes podrían realizar cualquier compra a través de internet, clonación de tarjetas, etc.


ACTUALIZACIÓN 1:

Este mismo correo ha sido enviado a clientes del BBVA con asunto:

Oferta limitada - Solo en BBVA te devolvemos 10% de las compras de una de tus tarjetas 8/31/2011

En este caso, la dirección a la que somos reenviados es:

http://218.219.147.46/TLBS/tlbs/esp/segmento/particulares/



ACTUALIZACIÓN 2:

ASUNTO: Solicite ahora la devolución de 10% de todas las compras de una de tus tarjetas
ORIGEN: noticias@bbva.es [noticias@grupobbva.com]

Texto:

BBVA net - Novedades

A la atención de todos nuestros usuarios.

A partir del 18 Octubre 2011, solamente en BBVA net puede solicitar una devolución de 10% de todas las compras realizadas con una de sus tarjetas, durante el ultimo año.

Importante: El porcentaje de 10% se calcula desde el total de gastos y compras que ha acumulado durante 1 año hasta el 15 Octubre 2011.

Esta oferta tiene una validez de 10 dias a partir del (18 Septiembre 2011).

Para mas información y para enviar una solicitud para la devolución de fondos utilice el siguente enlace, o acceda directamente pulsando sobre el logo mas abajo:

Acceso Clientes

--------------------------------------------------------------------
NOTA: : La solicitud para la devolución de fondos se debe realizar solo a través de uno de los enlaces mas arriba.
--------------------------------------------------------------------

©Copyright Banco Bilbao Vizcaya Argentaria S.A. - 2011.



8 de agosto de 2011

Anonymous aniquilará Facebook el 5 de noviembre

Anonymous es un movimiento internacional de ciberactivistas, formado por un gran número de personas anónimas. No tienen líderes, ya que se consideran todos iguales. Tampoco pertenecen a ningún partido político.

Anonymous
Se identifican con la máscara que utiliza V en la novela gráfica "V de Vendetta", y que se adaptó al cine con el mismo título. Esta máscara representa la figura de Guy Fawkes.

Guy Fawkes fue un conspirador inglés, que sirvió en el ejército español en los Países Bajos.

Participó en la "Conspiración de la pólvora", con el objetivo de hacer volar el Parlamento Inglés y asesinar al Rey Jacobo I junto con el resto de miembros de la Cámara de los Lores mediante explosivos situados en la base del edificio.

Fue arrestado el 5 de noviembre de 1605, y ejecutado en la horca tras un juicio en el que se le declaró culpable.

Desde entonces, cada 5 de noviembre, se rememora en Londres la "Noche de Guy Fawkes" (o Bonfire night, La noche de las hogueras) donde se celebra el fracaso del atentado encendiendo hogueras por la ciudad.

No obstante, desde el estreno de la película "V de Vendetta", muchos de los que festejaban la muerte de Guy Fawkes, pasaron a festejar el 5 de noviembre como el día del asesinato de un héroe, no un traidor.

Por todo ello, no es extraño que Anonymous haya anunciado que aniquilará Facebook, la mayor red social del mundo con más de 750 millones de usuarios, el próximo 5 de noviembre.

Anonymous realizó este anuncio a través de un video colgado en Youtube y un mensaje en Twitter a través del hashtag #opfacebook.

Según Anonymous, Facebook, creada por Mark Zuckerberg, vende información de sus usuarios a organizaciones privadas de seguridad y gubernamentales de ciertos países, como Egipto y Siria.

Su lema es "El conocimiento es libre. Somos Anonymous. Somos Legión. No perdonamos. No olvidamos. ¡Esperadnos!".

Este es el vídeo en el que se anuncia que Anonymous aniquilará Facebook el 5 de noviembre:



ACTUALIZACIÓN (06-09-2011):

Para hacer Facebook más seguro, se inició a principios de Septiembre un programa para recompensar a los hackers que descubran vulnerabilidades en la red social.

El programa ofrece un pago inicial de 500 dólares por cada vulnerabilidad o error de seguridad detectado, aunque esta cantidad podría aumentar considerablemente en caso de que el fallo detectado sea muy importante. Así, un hacker recibió más de 7 mil dólares por encontrar seis problemas de seguridad graves.

Facebook no es la única compañía que recurre a los piratas informáticos, a la vez que los recompensa, para aumentar la seguridad de su sistema. Google también lo hace.

Por otra parte, Anonymous ha aumentado el número de objetivos para el 5 de Noviembre, en el que aparte de intentar atacar Facebook, intentarán hacer los mismo con la cadena estadounidense Fox y varias entidades bancarias.


ACTUALIZACIÓN (02-11-2011):

ANONYMOUS ATACARÁ A "LOS ZETAS" DE MÉXICO

A medida que se acerca la fecha del 5 de Noviembre, Anonymous continua anunciando nuevos ataques para ese día.

Anonymous ha declarado la guerra a los "Zetas" de México, un grupo de narcotraficantes, y anuncia que publicarán nombres de políticos, funcionarios, etc, que tienen relación con el temido cártel. El origen de todo es un supuesto secuestro de uno de sus miembros.

El ataque ha sido anunciado, como viene siendo habitual, mediante un vídeo colgado en Youtube.

Según denuncian Anonymous, algunas autoridades, taxistas, policías y hasta medios de comunicación están compinchados con este peligroso grupo de narcotraficantes, por lo que advirtió que hackearán las páginas webs que utilizan y publicarán sus nombres y apellidos para que sean denunciados.

Aunque hay que mencionar que algunas fuentes afirman que este vídeo y anuncio del ataque son falsos...

Este es el vídeo:




ACTUALIZACIÓN (08-11-2011):

El 9 de agosto, el usuario @GroupAnon señaló vía Twitter que "#OpFacebook" está siendo organizado por algunos miembros de Anonymous, lo que no quería decir que necesariamente todos los Anonymous estuvieran de acuerdo.

El usuario de Twitter @anonops, vinculado con Anonymous, confirmó que este grupo de hackers no tenía planeado atacar Facebook el pasado 5 de noviembre como fue anunciado:

"Medios del mundo... ¡dejen de mentir! #opFacebook es solamente otro engaño. Nosotros no 'matamos' a nuestro mensajero. No es nuestro estilo".

Al parecer, el ataque habría sido planificado y anunciado por un hacker que tomó el nombre de Anonymous para atacar la Red Social más importante del mundo, sin embargo, su intento es evidente que ha fallado.

Otro dato a tener en cuenta es que Anonymous nunca anticipa sus atentados con tres meses de antelación, en todo caso, pocos días entes de la fecha del ataque.
4 de agosto de 2011

¿Cuál fue el primer video de youtube?

YouTube fue creado por Chad Hurley, Steve Chen y Jawed Karim en febrero de 2005 en San Bruno (California). Todos ellos se conocieron cuando trabajaban en el sistema de pagos por internet PayPal.

youtube
El dominio "www.youtube.com" fue activado el 15 de febrero de 2005, y el 23 de abril de ese mismo año fue colgado el primer vídeo de youtube, "Me at the Zoo" (Yo en el zoológico). En este vídeo, aparece uno de los creadores, Jawed Karim, hablando sobre unos elefantes.

Tan sólo un año después de subir el primer vídeo, en Octubre de 2006, Google compró Youtube por 1.650 millones de dólares. Todo un negocio para los creadores.

Curiosamente, el primer vídeo no es el más visto de la historia de Youtube. Tal honor lo tiene actualmente Justin Bieber con "Baby ft. Ludacris" y más de 561 millones de visionados.

En esta página tenéis una lista de los 10 vídeos más vistos de la historia en YouTube.

Y éste es el primer vídeo "subido" a youtube:

Me at de zoo