Fecha de publicación: 05/5/08
Hora de publicación: 11:15 AM
Categoría: Comunidad online | Colaboradores externos
Comentarios: RSS 2.0
Por Fausto Cepeda
Hoy recibí un hoax. No tiene nada de especial y ya es de un par de años, pero de todas maneras les comparto mi pequeña investigación.
El correo tiene los siguientes elementos de un hoax (engaño):
1.- Dice que quema el disco duro. En la práctica un software no podría quemar el disco duro de una computadora. Algunos teóricos dicen que sí es posible, pero nunca lo he visto en la práctica.
2.- El lenguaje usado es incorrecto. Palabras como “sector Zero” indican una mala traducción. De hecho, este correo falso tiene sus orígenes en el idioma inglés y data del año 2006 (http://www.hoax-slayer.com/olympic-torch-virus-hoax.html).
3.- Microsoft y McAffe el día de hoy (21 de abril de 2008) no tienen ningún aviso de ningún código que sea el más “destructivo que haya existido” como asegura el correo falso. De hecho el coreo no ofrece ninguna liga o referencia a este virus porque de hecho no la hay. El CERT tampoco tiene ninguna información al respecto.
4.- Dice el correo falso que es “preferible recibir este correo 25 veces que recibir el virus”; esta referencia al número 25 es algo muy común en este tipo de hoaxes, ya que al parecer al autor del hoax original se le ocurrió este número 25 y de ahí se ha seguido copiando en sus diferentes versiones en diferentes idiomas.
Conlcusión: ignorar este tipo de mensajes; instalar un antivirus y actualizarlo; no abrir datos adjuntos de desconocidos, leer el correo en texto claro (plain text), navegar y leer correo desde máquinas virtuales como la gratuita de Microsoft Virtual PC, usar un firewall personal y aplicar nuestro criterio.
Y sobre todo: cuando les pidan reenviar un correo, no lo reenvíen!
Algunas ligas con información adicional:
http://www.vsantivirus.com/hoax-invitation.htm
http://virusattack.virusattack.com.ar/hoaxes/verHoax.php3?idhoax=79
========================
HOAX ORIGINAL:
========================
URGENTISIMOOOOOOOOOOOO !!!
POR FAVOR, HAZ CIRCULAR ESTE AVISO A TUS AMISTADES, FAMILIA, CONTACTOS !!!
En los próximos días, debes estar atent@: No abras ningún mensaje con un archivo anexo llamado: Invitación ,
independientemente de quien te lo envíe. Es un virus que abre una antorcha olímpica que quema todo el disco duro C de la computadora. Este virus vendrá de una persona conocida que te
tenia en su lista de direcciones. Es por eso que debes enviar este mensaje a todos tus contactos.
Es preferible recibir 25 veces este correo que recibir el virus y abrirlo. Si recibes el mensaje llamado: Invitación , aunque sea enviado por un amigo, no lo abras y apaga tu maquina inmediatamente. Es el peor virus anunciado por CNN. Un nuevo virus ha sido descubierto recientemente que ha sido clasificado por Microsoft como el virus mas destructivo que haya existido . Este virus fue descubierto ayer por la tarde por Mc Afee. Y no hay arreglo aun para esta clase de virus. Este virus destruye simplemente el Sector Zero del Disco Duro, donde la información vital de su función es guardada.
ENVIA ESTE E-MAIL A QUIENES CONOZCAS. COPIA ESTE CORREO A UNO NUEVO Y MANDALO A TODOS TUS AMIGOS.
RECUERDA:
SI LO ENVIAS A ELLOS, NOS BENEFICIAS A TODOS.
Fausto Cepeda es ingeniero en Sistemas Computacionales por el ITESM, CCM. Es Maestro de Seguridad de la Información por la Universidad de Londres en el Reino Unido. Ha sido Consultor de Seguridad y actualmente es Analista de Sistemas en la Oficina de Seguridad Informática del Banco de México. También cuenta con la certificación de seguridad CISSP (Certified Information Systems Security Professional).
May 5th, 2008 at 10:53 pm
Fácilmente me ha llegado éste correo unas 20 veces. Yo obviamente lo ignoro y me pregunto ¿Otra vez? El problema es que somos pocos los que le pensamos poquito y no nos dejamos llevar por el momento, lo mismo pasa con ese correo tan famoso de que “Messenger se cerrará”, puro verbo. Mi pregunta es: ¿Cuál es el riesgo de mandar o recibir un correo hoax? Es decir, no hay robo de identidad, no te piden datos, etcétara, entonces por qué tú como delincuente cibernético enviarías correo de éste tipo? No sé si me explico…