[Solar-general] Fwd: [seguridad] Seguridad de la Informaci髇: No propagar HOAX

Pablo Manuel Rizzo info en pablorizzo.com
Lun Mar 21 02:09:22 CET 2011


Me llam贸 la atenci贸n que la ONTI hable de los hoax, en general no se ven
advertencias sobre esto y menos oficiales.

---------- Forwarded message ----------
From: ArCERT - Alertas <alertas en arcert.gob.ar>
Date: 2011/3/17
Subject: [seguridad] Seguridad de la Informaci贸n: No propagar HOAX
To: Lista de Seguridad <seguridad en arcert.gov.ar>


      [image: Oficina Nacional de Tecnolog铆as de Informaci贸n. Subsecretar铆a
de Tecnolog铆as de Gesti贸n]
  * Seguridad de la Informaci贸n: No propagar HOAX
*      *ArCERT informa: *  *HOAX: *Debido a la creciente cantidad de correos
electr贸nicos en los que se intenta enga帽ar a los usuarios y con el objeto de
evitar que esta t茅cnica tenga 茅xito se ha elaborado esta recomendaci贸n.

  *Recomendaci贸n importante:*
  *No reenv铆e los mensajes que solicitan expl铆citamente que lo haga y nunca
haga clic en los enlaces o adjuntos que contienen. Mejor a煤n, b贸rrelos.*

  *Ejemplo real de un HOAX:*
  *Hola a todos:
Aqui va un petitorio dirigido a las Naciones Unidas para juntar firmas en
contra de una posible guerra. Si estas de acuerdo, copia el texto entero del
mensaje en un nuevo mensaje agregando tu nombre al final de la lista y
mandaselo a mas gente.
Cuando la lista de firmas llegue a 500, manda el mensaje a la siguiente
direccion:  unicwash en unicwssh.org
Aun si no lo queres firmar, pasaselo a alguien que conozcas en lugar de
simplemente borrar o ignorar el mensaje.
Gracias
*
  *驴Que es?*  Un Hoax es un t茅rmino en ingl茅s que se refiere a una noticia
falsa o real enviada con el objeto de enga帽ar al destinatario tratando de
que 茅ste crea que todo el mensaje es real. Dicho t茅rmino se ha popularizado
ampliamente por su uso en el 谩mbito de Internet, ya que el Hoax busca medios
de comunicaci贸n masivos para divulgarse, encontrando su mayor beneficio en
los foros y en las *cadenas de mensajes *transmitidas en los correos
electr贸nicos.

El objeto del Hoax no suele ser lucrativo de manera directa, sino que m谩s
bien persigue objetivos relacionados a divulgar una idea o una mentira, a
provocar un sentimiento en las personas o a expresar alguna opini贸n.

Los desastres naturales, como el reciente terremoto de Jap贸n, son eventos
que se utilizan para hacer circular este tipo de mensajes. Tambi茅n son
ejemplos, los mensajes que anuncian regalos por parte de grandes empresas,
servicios gratuitos que se volver谩n pagos, los que piden ayuda para ni帽os
enfermos o perdidos, etc.

Una de las principales finalidades es obtener direcciones de correo v谩lidas
para luego enviar correo masivo (SPAM), distribuir virus o recolectar datos
que luego pueden ser usados para suplantar identidad, entre otros fines
maliciosos.

  *驴C贸mo detener este tipo de mensajes?
*  La mejor herramienta para combatir los Hoaxes consiste en la
concientizaci贸n de los usuarios. Cuando se recibe este tipo de correos
generalmente las personas  tienen el siguiente razonamiento: 鈥淧or las dudas
lo reenv铆o鈥. Para combatirlos es necesario cambiar dicho pensamiento por el
siguiente: *鈥淧or las dudas lo elimino鈥.*

Asimismo, es recomendable solicitar a aquellas personas que asiduamente
env铆an cadenas de correo (Hoaxes), que no lo hagan o que nos eliminen de sus
listas de distribuci贸n.

Finalmente, es altamente recomendable implementar filtros de correo no
deseado (anti-spam) que prevengan el ingreso de Hoaxes en las casillas de
los usuarios. Dichos filtros deben permanecer actualizados en todo momento.

Asimismo, debemos recordar:

   - Si recibe un correo electr贸nico que le pide informaci贸n personal o
   financiera, no responda. Ninguna entidad seria utiliza este medio.


   - Si el mensaje le pide que sea reenviado, no lo haga, y si no le queda
   otra opci贸n env铆elo con copia oculta s贸lo a quienes resulte necesario
   eliminando el resto de las direcciones del cuerpo del mensaje.


   - No env铆e ning煤n tipo de informaci贸n personal usando mensajes de correo
   electr贸nico.

  *M谩s informaci贸n:*
  Cursos para informarse sobre el tema: Sitio de
ArCERT<http://www.arcert.gov.ar/>

La Jefatura de Gabinete de Ministros ha publicado un video especialmente
sobre este tema en
www.internetsano.gov.ar<http://www.internetsano.gob.ar/paginas.dhtml?pagina=47>

Sitio www.rompecadenas.com.ar <http://www.rompecadenas.com.ar/hoaxlist.htm>

  Si Ud. no desea recibir m谩s informaci贸n de esta lista por favor env铆e un
mensaje a: seguridad-unsubscribe en arcert.gov.ar<seguridad-unsubscribe en arcert.gob.ar>
       [image:
Secretar铆a de Gabinete. Jefatura de Gabinete de Ministros.]
    Subsecretar铆a de Tecnolog铆as de Gesti贸n - Av. Roque S谩enz Pe帽a 511
(C1035AAA)
Ciudad Aut贸noma de Buenos Aires - Rep煤blica Argentina



-- 
Pablo Manuel Rizzo
-------------------------------
http://pablorizzo.com
-------------------------------
------------ pr髕ima parte ------------
Se ha borrado un adjunto en formato HTML...
URL: https://lists.ourproject.org/pipermail/solar-general/attachments/20110320/ce720c24/attachment.htm 
------------ pr髕ima parte ------------
Se ha borrado un mensaje que no est谩 en formato texto plano...
Nombre     : no disponible
Tipo       : image/jpeg
Tama帽o     : 17493 bytes
Descripci贸n: no disponible
Url        : https://lists.ourproject.org/pipermail/solar-general/attachments/20110320/ce720c24/attachment.jpeg 
------------ pr髕ima parte ------------
Se ha borrado un mensaje que no est谩 en formato texto plano...
Nombre     : no disponible
Tipo       : image/jpeg
Tama帽o     : 11408 bytes
Descripci贸n: no disponible
Url        : https://lists.ourproject.org/pipermail/solar-general/attachments/20110320/ce720c24/attachment-0001.jpeg 
------------ pr髕ima parte ------------
Se ha borrado un mensaje que no est谩 en formato texto plano...
Nombre     : no disponible
Tipo       : image/jpeg
Tama帽o     : 4123 bytes
Descripci贸n: no disponible
Url        : https://lists.ourproject.org/pipermail/solar-general/attachments/20110320/ce720c24/attachment-0002.jpeg 


M醩 informaci髇 sobre la lista de distribuci髇 Solar-general