22 de mayo de 2012

Actimel: Están vendiendo veneno

Desde su lanzamiento, Actimel ha sido un producto que siempre ha generado "cierta controversia".

Han sido varias las cadenas de correos que han circulado con más o menos éxito por internet. En Trolas en la Red ya tratamos una de ellas (ver aquí).

El correo que está circulando actualmente es el siguiente:

ASUNTO: ESTÁN VENDIENDO VENENO Y SANIDAD Y GOBIERNO LO CONSIENTEN


ESTO ES EL PORQUE NO SE DEBE TOMAR A DIARIO
ESTÁN VENDIENDO VENENO, Y SANIDAD Y EL GOBIERNO LO CONSIENTEN.

Actimel

VA PARA TODOS LOS QUE NO CREÍAN HACE YA DOS AÑOS CUANDO SE DIJO QUE ESTE PRODUCTO EN LUGAR DE FORTALECER NUESTRAS DEFENSAS NOS ESTABA ENFERMANDO.........

SIGUE TAN CAMPANTE EN LAS REPISAS DE TODOS LOS SUPERMERCADOS... MUY LAMENTABLE.......

NO TE ENVENENES

NI ENVENENES A LOS TUYOS

CUIDATE Y CUIDA A TU FAMILIA

Aquí está el por qué de la agresiva campaña para enchufarnos a Actimel

Unos caraduras de primera los hermanos Mastellone, por el maldito dinero. ¡Cuanta carroña hay, lamentablemente, en ESPAÑA!
ACTIMEL provee al organismo una bacteria llamada L.CASEI que ayuda la proliferación de las defensas del cuerpo.. Esta sustancia es generada normalmente por el 98% de los organismos, pero como pasa con cualquier droga o medicamento cuando se le suministra externamente por un tiempo prolongado, el cuerpo deja de elaborarla. Así paulatinamente 'olvida' que debe hacerlo y cómo hacerlo, también es por eso que también lo trae el Famoso 'Danonino' y otros productos.

En realidad, surgió como un medicamento para esas pocas personas que no lo elaboraban, pero ese universo era tan pequeño que el medicamento resultó no rentable; para hacerlo rentable se vendió su patente a empresas alimenticias. Es por eso que cuando el cuerpo deja de elaborar dicha sustancia si la dejas de consumir las defensas te bajarán drásticamente y te darán resfriados más seguidos, gripes o cualquier otra infección por no tener las defensas como corresponde.

Así,al tomar ACTIMEL te sentirás mejor por que volverás a suministrar L. Casei al cuerpo. Volviéndote 'adicto' a ese producto para poder seguir con tu vida normal.

Por eso en los comerciales dicen 'Consúmala por 15 días y verá la diferencia, y sale gente diciendo 'Ahora lo tomo todos los días'.

Secretaría de Salud obligó a ACTIMEL a indicar en su publicidad que el producto no debe consumirse por un tiempo prolongado; y cumplieron, pero en una forma tan sutil que ningún consumidor lo percibe ( Ej.: 'Desafío Actimel: consúmalo durante 14 días' o haga de agosto su Actimel').

Si una madre decide completar la dieta con ACTIMEL, no percibe ningún aviso sobre su inconveniencia y no ve que puede estar haciendo un daño importante al futuro de sus hijos a causa de las manipulaciones publicitarias para impulsar los negocios.

Vamos a hacer un repaso de las noticias publicadas en los medios de comunicación respecto a Actimel. Pero antes aclararemos la referencia a los hermanos Mastellone que aparecen al comienzo del correo.

Los hermanos Antonino y José Mastellone son los fundadores de "La Serenissima" una empresa láctea argentina, que junto a Sancor, son las empresas líderes en el mercado lácteo argentino. Por ello, imagino que el origen de este correo es ese país, Argentina.

En enero de 1997, La Serenissima forma una alianza con la empresa francesa Danone para elaborar diversos productos y comercializarlos con la marca argentina. Pero en enero de 1999, Danone hizo un nuevo aporte de capital y pasó a dominar la sociedad.

Actimel

En cuanto a las noticias publicadas encontramos los siguiente:

En Marzo de 2010, la OCU (Organización de Consumidores y Usuarios) advierte que los anuncios de Actimel y Activia, entre otros productos, no son veraces en sus informaciones, ya que, "para determinados consumidores, este tipo de alimentos pueden ser una buena alternativa a un déficit alimentario o una patología" pero no para todos los consumidores.

NOTICIA:http://www.abc.es/20100322/sociedad-/anuncios-actimel-activia-kaiku-201003221349.html


En Abril del mismo año se publica que Danone deja de anunciar Actimel como "saludable". Con este cambio, Danone evita que la Agencia Europea de Seguridad Alimentaria (EFSA) se pronuncie sobre si efectivamente son saludables o no.

NOTICIA:http://elpais.com/diario/2010/04/17/sociedad/1271455209_850215.html


En Diciembre, también del año 2010 se publica que Danone debe pagar una multa por exagerar los beneficios de Activia y Actimel.

La Comisión Federal de Comercio de Estados Unidos (FTC, en inglés) dijo que "no hay sentencias científicas que avalen las bondades que la marca anuncia en su publicidad". Por ello, llegó a un acuerdo con Danone por el que se eliminará la publicidad que indica que estos productos ayudan a evitar resfriados y gripes, o la contribución que realizan en la regulación del tracto intestinal.

Respecto a la multa (21 millones de dólares), tampoco es una sanción unilateral, sino que se trata de otro acuerdo de los fiscales de diversos estados norteamericanos con la propia Danone.

NOTICIA: http://www.bbc.co.uk/mundo/noticias/2010/12/101217_dannon_danone_activia_actimel_rg.shtml

En Mayo de este año (2012) se publica que la Unión Europea edita una lista de productos que podrán anunciar la lista de sus propiedades saludables en sus etiquetas. Esto tiene como consecuencia que los bífidos y otros productos ya no podrán promocionar sus efectos saludables.

NOTICIA:http://www.abc.es/20120521/sociedad/abci-alegaciones-nutricionales-201205210936.html


Por supuesto, también encontramos páginas que desmienten todos los rumores acerca de Actimel, como la propia página de "La Serenissima":

http://www.verdadesactimel.com.ar/mitos-y-verdades.php


Y también encontramos páginas con contenidos algo más alarmistas:

http://cazadebunkers.wordpress.com/2012/05/18/danone-obligado-a-retirar-la-publicidad-enganosa-del-actimel-despues-de-15-anos/

Lo único cierto es que estos productos se siguen vendiendo.
21 de mayo de 2012

Virus de la Policia

Numerosos ordenadores personales están siendo infectados por el conocido como "Virus de la policía".

Al parecer, este virus utiliza una vulnerabilidad de java para poder ejecutar el código malicioso.

En caso de estar infectados, nos podrían aparecer la siguientes pantallas:

Virus policia


Virus policia

Para solucionarlo, tenemos 2 opciones:

1- La que buscan los autores del virus. Es decir, que pagues esos 100 euros.

2- Buscar algún antivirus que lo solucione.


Por supuesto, aquí vamos a optar por la segunda solución, eliminar el virus de la policía.

En este enlace aparece alguna posible solución:

http://www.forospyware.com/t418092.html


Si no funciona, otro método comprobado para eliminar el virus de la policía es el siguiente:

1- Descargamos el programa Windows Defender Offline de la página oficial:

http://windows.microsoft.com/es-ES/windows/what-is-windows-defender-offline

2- Una vez se haya descargado la versión que utilice nuestro ordenador (32 ó 64 bits), hacemos click sobre el archivo. Vamos pulsando en las opciones "por defecto" hasta que nos pregunta dónde deseamos instalar Windows Defender Offline.

Las opciones serán "en un CD o DVD en blanco", "en una unidad flash USB" o "como un archivo ISO en un disco".

La opción más cómoda es un un "CD o DVD en blanco", que automáticamente nos grabará un disco de inicio de Windows Deffender, que ocupará unos 205 MB.


3- Después de haber grabado dicho CD, ya sólo queda introducirlo en la unidad correspondiente del ordenador infectado para que éste se inicie desde él. Si el ordenador no arranca desde el CD, deberíamos cambiar el orden de inicio en la BIOS del sistema, aunque algunos ordenadores permiten elegir con qué dispositivo arrancar pulsando alguna tecla determinada, generalmente alguna tecla de función (F1-F12) o escape (ESC)

4- Una vez iniciado el CD, debería identificar los virus y darnos la posibilidad de eliminarlos.

5- Si después de haber eliminado el virus los iconos del escritorio han desaparecido, debemos "restaurar el sistema a una fecha anterior a la infección".

Esta última solución vale también para otros muchos virus.

Evidentemente, todos estos pasos debéis hacerlos siempre bajo vuestra responsabilidad.


[ACTUALIZACIÓN 15-02-2013]

Por suerte, los cuerpos de seguridad ya han detenido a los autores de este timo:

- Detenidos autores "Virus de la Policía".

17 de mayo de 2012

Sr. Gary Longman de Bond Finance Inc

Hoy hemos recibido un correo extraño. El señor Gary Longman de Bond Finance Inc. nos envía el siguiente texto:

ASUNTO: Préstamo
ORIGEN: Bond Finance Inc [info@bond.org]

Estimado Señor / Señora.

Yo soy el Sr. Gary Longman de Bond Finance Inc.

Ofrecemos préstamos @ 3 por ciento los tipos de interés. mínimo de $ 5.000 y un máximo de $ 200.000.000. si usted está interesado, por favor complete la siguiente información:

nombre completo :----
El monto del préstamo :.-----
Duración del préstamo :----
Teléfono:---
País :--------
Edad:----
Sexo :----
Propósito del préstamo:----

Todos respuesta debe ser enviada a la empresa

E-mail: bondfinance_123@yahoo.com

Saludos,
Mr.Gary Longman

Busco información en internet acerca de la empresa Bond Finance y encuentro esto:

Bond Finance

Existe realmente una empresa que se llama Bond Finance LTD. Pero el señor Gary Longman trabaja en Bond Finance Inc. Encontramos la primera diferencia.

La dirección web de la empresa real es http://www.bondfinancialservices.co.uk/ . Por ello, sería lógico pensar que este señor debería utilizar una dirección de correo electrónico corporativa, como por ejemplo garylongman@bondfinancialservices.co.uk.  De hecho, en la página aparece una dirección de contacto (info@bondfinancialservices.co.uk).

Pero no es así. El señor Longman utiliza para hacer negocios ¡una cuenta de yahoo!.

Está más o menos claro que debe tratarse de algún tipo de fraude y/o estafa. Así es que mucho cuidado con el señor Gary Longman.

Pero como todavía tengo dudas, decido contestar al correo.

Horas más tarde, ya tengo respuesta:

A la atención de: Trolas en la Red,

Estamos en la recepción de su correo y su contenido se observa bastante. Deseo informarle que Bond Financial Inc. estarán dispuestos y en condiciones de financiar su solicitud de préstamo previstas términos del contrato de préstamo se acordó upon.Enclose es una Orden de aplicaciones que se requieren para llenar y volver a nosotros para que podamos tener un funcionario documentación de su solicitud. Se procederá a la recepción de esta información de su fin.  

Los términos del préstamo y calendario de amortización:-

El reembolso del préstamo se basa en una base mensual, que consisten en la capital del préstamo y la tasa de interés conjunto. Al igual que su escrito, el período de duración del préstamo es por 3 años. Así que encontrar el tipo de interés y calendario de pago a continuación.

Monto del préstamo: $ 10,000.00 USD
Préstamo Tasa de Interés: 3%
Plazo del préstamo: 3 años
Pago mensual del préstamo: $ 290.81 USD
Número de pagos: 36
El monto acumulado de US $ 10,469.24 USD
Total de intereses pagados: $ 469.24 USD
Por otra parte se informó que se le deba hacer el pago en forma mensual.

E-formulario de solicitud de préstamos
NOMBRE:
Dirección de contacto:
PAÍS:
Fecha de nacimiento:
GÉNERO:
ESTADO CIVIL:
Actual posición en el lugar de trabajo:
Código postal / código del país:
FAX:
TEL:
Parientes más próximos:
Propósito del préstamo:
¿Tiene usted algún activos: No * SÍ ......... ......... NO En caso afirmativo dar una breve DESCRIPCIÓN / detalles a continuación:

Copyright © 2001-2012

Gary Longman
Finance Director

Tel: +447024012172
Email: bondfinance@ymail.com

Bond Financial Inc.

Al parecer, tengo que rellenar otro formulario y enviarlo a otra dirección.

Ahora el señor Gary Longman, que es "Finance Director" ha cambiado de email. La nueva dirección de contacto es bondfinance@ymail.com. Curioso, ¿verdad? Hay que tener en cuenta que ymail es yahoo mail...

Decido seguir con el "juego" y le envío los datos que solicitan.

Y como era de esperar, pronto recibo una respuesta:

La atención de: Trolas en la Red,

Estamos en la recepción de su correo electrónico para indicar que está de acuerdo con nuestros términos y condiciones del préstamo.

Respecto de los procedimientos, ¿cómo le gustaría recibir sus fondos? para elegir entre las opciones enumeradas a continuación para que esta disposición sobre la forma de proceder será enviado a usted.

Transferencia bancaria:
Cheque certificado del Banco:

Nota: Si usted elige recibir sus fondos a través de la Opción Uno de ellos es un banco a otro transferencia, entonces usted tendrá que enviar su información bancaria completa a nosotros para que sus fondos de ( $ 10,000.00 USD ) será depositado en él por nuestro banco pagador, pero si lo prefiere Opción dos, entonces usted va a recibir fondos a través de él también.

Pero antes de esto se puede hacer usted tendrá usted que pagar por la cuota reembolsable de retención.

Este cargo se le pide que pague se utilizará para verificar su Genuity en esta transacción, debido a los estafadores que en contacto con nosotros fingiendo ser en busca de préstamos, pero no pagar de vuelta cuando reciben sus fondos de préstamos transferidos a través del modo que desea recibir que.

La tasa de retención reembolsable es de ( $ 150 USD )

Nota: La tarifa de retención será devuelto de nuevo a usted en el cierre de esta transacción.

Usted debe enviarnos cualquier forma de su identidad para la identificación y el propósito de seguridad.

Su respuesta urgente determinar qué tan rápido esta transacción será aprobado y puesto de transferencia.

Estamos ubicados en el # 45 Regent Street, Londres y tenemos su correo electrónico a través de nuestro motor de búsqueda para que nada tienen que estar preocupados de que estamos aquí para servirle mejor.

Nota: no tienen nada que estar preocupado de que los prestamistas son confiables y legítimos todos los documentos serán proporcionados a usted a medida que avancemos está recibiendo este préstamo de nosotros en muy poco tiempo si se actúa según las instrucciones.

Saludos cordiales,

Gary Longman
Finance Director
Tel: +447024012172
Email: bondfinance@ymail.com

Ya va estando todo un poco más claro.

Me solicitan, como no puede ser de otra manera, un número de cuenta, identificación y "el propósito de seguridad", que es lo que tiene utilizar traductores automáticos, que a veces no sabemos qué han traducido... aunque imagino que se tratará de alguna clave de seguridad.

Una vez tengan todos esos datos, nos harán un cargo de 150$ en nuestra cuenta. Al menos eso dicen, porque teniendo acceso total a ella, lo normal es que la queden "a cero".

Pero podemos estar tranquilos, ese cargo de 150$ es para asegurar y verificar la transacción, "debido a los estafadores que en contacto con nosotros fingiendo ser en busca de préstamos".

Por otra parte, la supuesta dirección de la entidad es "45 Regent Street, Londres", que como podemos comprobar utilizando la herramienta Google Maps está prácticamente en Piccadilly Circus:

Regent Street

Pero no encontramos ningún cartel o edificio en el que podamos leer Bond Financial Inc., lo cual no nos sorprende, puesto que la mayoría de las entidades financieras de Londres están ubicadas en la zona que se conoce como "La City (City of London - The City)".

Como no voy a enviarles ningún dato más y, por supuesto, ningún número de cuenta, hasta aquí llega mi "investigación".

El siguiente paso es poner en conocimiento del Grupo de Delitos Telemáticos de la Guardia Civil (España) todos estos correos.

Si alguna vez estáis interesados en realizar alguna denuncia, ésta es la dirección:

https://www.gdt.guardiacivil.es/webgdt/pinformar.php

Los peligros de Twitter. Spam y virus

Twitter tiene cada vez más usuarios, y como no podía ser de otra manera, aparecen virus y diversas formas de spam para expandirse por esta red social.

Twitter-logo
Una forma de controlar el spam es fijar un límite al número de seguidores y personas a las que seguimos. Actualmente, no podemos seguir a más de 2000 usuarios si a nosotros no nos siguen un número suficiente de "twitteros".

Este número mínimo lo fija twitter y es diferente para cada usuario, teniendo en cuenta entre otras cosas, el número y tipo de mensajes enviados (si incluyen direcciones web,etc.).

Los límites actuales de Twitter podemos encontrarlos en la página de ayuda del portal:

http://support.twitter.com/articles/344781-sobre-los-limites-en-twitter-actualizaciones-dms-api-seguidores


En cuanto a los virus, es muy probable que hayamos recibidos correos electrónicos cuyo asunto es:

"Contacto-X (@contacto-X) te ha enviado un mensaje directo en Twitter"

Twitter correo

Uno de nuestros contactos nos envía un mensaje a través de twitter en inglés, diciendo que "Este usuario está posteando cosas horribles sobre mí", y añade lo que se supone que es el enlace a dicho usuario y/o "cosa horrible".

El contenido del correo puede variar:

- "Hello someone is making really bad things about you..."
- "Hi this user is posting horrible things about you..."
- “Hi somebody is making very bad things about you...“
- “Someone is saying nasty things about you...“
- “Someone is saying something terrible about you...“
- “Someone’s saying bad things about you...“
- "LOL...i am laughing so hard at this picture of you my friend uploaded..."
- “Hello some person is posting nasty rumors about you...“
- “Hey someone is posting very bad things about you...“
- “Hi somebody is making horrible rumors about you...“
- "Hello this user is saying horrible things about you..."
- "Hey this user is making very bad things about you..."
- "Hey this person is writing cruel things that are about you..."
- "Hey this user is making up shocking posts that are about you..."
- "Hey this person is spreading horrible rumors around about you..."
- "Did you see this pic of you?..."
- "Crazy Tweet rumors are going around about you...."

Pero todos vienen a decir lo mismo: alguien está diciendo cosas feas de nosotros.

Si decidimos seguir el enlace, accederemos a esta página:

Twitter falso

Aparentemente estamos en la página de inicio de Twitter, donde se nos solicita nuestro usuario y contraseña. Pero.... si nos fijamos en un "pequeño" detalle, nos daremos cuenta de que algo no va bien: La dirección de la página (marcada en rojo).

La dirección web de Twitter es "https://twitter.com", y hemos accedido a "http://twititre.com".

Si hemos obviado ese "pequeño" detalle, habremos dado permiso a alguna aplicación para usar nuestra cuenta, con los riesgos que ello conlleva.

Pero siempre estamos a tiempo de solucionar en parte este problema.

Para ello, debemos ir al menú de "Configuración" de nuestro usuario:


Configurar Twitter


Después pinchamos en "Aplicaciones":

Configurar Twitter

Entonces podremos ver qué aplicaciones tienen acceso a nuestra cuenta de Twitter y que nosotros hemos autorizado (conscientemente o no):

twitter revocar acceso


Para cancelar las autorizaciones de acceso, sólo tendremos que pulsar el botón "Revocar acceso".


[ACTUALIZACIÓN Marzo 2013]

Siguen llegando numerosos correos fraudulentos de Twitter con mensajes parecidos a los mostrados más arriba.

La dirección a la que somos dirigidos ahora es "http://tfitter.com", donde se nos solicita nuestro usuario de Twitter y nuestra contraseña. Podemos caer en la trampa si no nos fijamos en la dirección que aparece en la barra de direcciones (http://tfitter.com).

Si introducimos un nombre de usuario y contraseña, nos aparecerá la siguiente pantalla:



Curiosamente, después de dar nuestros datos, aparece un mensaje de error. Pasados unos segundos, somos redirigidos a la auténtica página de Twitter.

Si esto ocurre, debemos cambiar inmediatamente la clave de nuestra cuenta. De no hacerlo, corremos el riesgo de quedarnos sin ella o que sea usada para envío de spam, algún fin ilícito, etc.

19 de abril de 2012

Intento de phishing a clientes del Banco de Chile

Este es un nuevo caso de intento de phishing. Ahora le toca el turno a los clientes del Banco de Chile.

Estimado(a) Cliente Banco de Chile:

Enviado por: SERVICIO TECNICO.
Asunto: Error: BCE001547-56

Su cuenta muestra segun nuestro sistema un mensaje de error: Error: BCE001547-56, mismo que se define como: CUENTA TEMPORALMENTE SUSPENDIDA, mismo que se ha generado por que usted no ha realizado el proceso de - Verificacion de Identidad - en su cuenta, lo cual es necesario para seguir usando el servicio de Banca por Internet.

Es necesario que ingrese a nuestra web para poder verificar su informacion en nuestra base de datos o de lo contrario su servicio de banca por internet quedara bloqueada y sera necesario acudir a nuestra sucursal mas cercana para el desbloqueo de su cuenta.

Para iniciar el proceso de verificacion de identidad de su cuenta a ingrese haciendo clic en el enlace siguiente o haciendo clic AQUI:

www.bancochile.cl/webchile1/privado/newLogin/login.html


Con esta aplicacion se llavaran a cabo de manera automatica:

- Actualizacion de su informacion para nuestras Base de Datos

- Encriptacion en 128 bits que es requierida para Banco de Chile.

- Mensaje de alerta en escritorio en cada inicio de sesion a banca en linea.

- Mensaje de alerta en escritorio de cada transaccion en banca en linea.

Esto le tomará unos minutos y nos permitirá mejorar sustancialmente la seguridad y calidad de nuestro servicio.

Infórmese sobre la garantía estatal de los depósitos en su banco o en www.sbif.cl
2012 Banco de Chile. Todos los Derechos Reservados.

Evidentemente, todos los correos electrónicos que recibamos solicitándonos información confidencial de nuestro banco podemos considerarlos como intentos de phishing.

Si nuestro banco necesita que hagamos alguna gestión, nos los solicitará una vez hayamos accedido a su portal y esté verificado que somos los propietarios de la cuenta, no antes, como ocurre en este caso.

Además, si pinchamos en el enlace que nos indica, accedemos a la dirección:

http://profitinstruments.com/jvnp/ppiolllhy/bancochile.cl/bchile-perfilamiento/MID=&AID=CARTOLACONTODO-0014&RQI=600134450BA48D/ProcessMID=&AID=TIMEOUT-0025&RQI=600135E45228E0.htm


Banco de Chile

Como recomiendo siempre que tengamos dudas de la autenticidad de una página (si no nos fijamos en la dirección), debemos introducir datos falsos en los campos de usuario y contraseña.

Y como suele ocurrir, al introducir dichos datos falsos, "misteriosamente" el sistema los acepta.

Una vez accedido al falso portal, aparece un mensaje de error solicitándonos una dirección de correo electrónico y la contraseña con la que accedemos a ese correo. Si lo hacemos, habremos perdido el control de esa cuenta, y a partir de ese momento puede ser utilizada por los delincuentes con cualquier fin.

Banco de Chile

Al pulsar en "Aceptar" aparentemente inicia un proceso de comprobación para darle más realismo a todo. Después, nos solicita el código desplegado en el dispositivo Digipass (dispositivo electrónico de alta seguridad que genera una clave con la que pueden autorizar transacciones de forma segura en bancochile.cl.)

Digipass

Si les facilitamos los datos que nos solicitan y pulsamos en "Confirmar y Terminar", los delincuentes podrán realizar cualquier tipo de transacción, aunque es evidente que el principal objetivo es "saquear" la cuenta del cliente.


Agradecimientos: Miguel Alan.