<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>rolandovera.com &#187; Seguridad</title>
	<atom:link href="http://www.rolandovera.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rolandovera.com</link>
	<description>Un blog de un sysadmin.</description>
	<lastBuildDate>Mon, 09 Jan 2012 21:52:15 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Consejos para evitar ser victima de fraudes en Internet</title>
		<link>http://www.rolandovera.com/2010/02/22/consejos-para-evitar-ser-victima-de-fraudes-en-internet/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=consejos-para-evitar-ser-victima-de-fraudes-en-internet</link>
		<comments>http://www.rolandovera.com/2010/02/22/consejos-para-evitar-ser-victima-de-fraudes-en-internet/#comments</comments>
		<pubDate>Mon, 22 Feb 2010 11:00:00 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[fraudes en internet]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=1251</guid>
		<description><![CDATA[Como bien dice el mismo &#8220;Dan Brown&#8221; en su libro La Fortaleza Digital, &#8220;En esta nueva era de la información la privacidad es cosa del pasado&#8221;, en este momento están siendo estafadas MILES de personas en Internet. Muchos de estos estafadores se encuentran en Asia y África (Nigeria específicamente) donde en algunos casos estafadores tienen [...]]]></description>
			<content:encoded><![CDATA[<p>Como bien dice el mismo &#8220;<a href="http://es.wikipedia.org/wiki/Dan_Brown" target="_blank">Dan Brown</a>&#8221; en su libro La Fortaleza Digital, &#8220;En esta nueva era de la información la privacidad es cosa del pasado&#8221;, en este momento están siendo estafadas MILES de personas en Internet.</p>
<p>Muchos de estos estafadores se encuentran en Asia y África (Nigeria específicamente) donde en algunos casos estafadores tienen un lugar adonde van a trabajar por 8 horas al día estafando gente, se que muchos no me lo van a creer, pero es cierto, esto pasa y cada día son mas las victimas. Estos estafadores se enfocan a gente con pocos conocimientos informáticos, mujeres a las cuales les sacan información o dinero, o en algunos casos hasta niños a los cuales los hacen usar las tarjetas de crédito de sus padres.</p>
<p><strong>En este articulo tratare de enfocarme en los tipos de estafas que yo conozco y he visto como han caído victimas varias personas; pero bueno ya no los aburro mas y empecemos:<br />
</strong></p>
<p><span style="color: #ff0000;"><strong>Eres el visitante 999,999 has ganado un viaje gratis a Orlando!</strong></span></p>
<p>Este tipo de estafa la puedes ver en muchos sitios en Internet como publicidad; este tipo de estafa genero miles de dolares hace algunos años, y todavía lo están usando muchos estafadores.</p>
<p>¿Como funciona esta estafa?</p>
<p>Simple, esta tipo de estafa esta enfocado a latino América, te dicen que llames a un numero telefónico, te emocionan diciéndote que si estas listo para viajar, etc, las personas con las que hablas son expertos y literalmente no te dan ni tiempo de dudar, te piden un numero de tarjeta como &#8220;requerimiento&#8221; pero que no van a hacer algún cargo. Después de que les das el numero de tarjeta de crédito, te preguntas que si tienes visa americana, si les dices que no, te dicen que gracias por participar pero que no puedes aplicar al premio, si dices que si tienes visa americana te dicen que les des tu numero y que te van a contactar, obviamente nunca lo van a hacer, y en tu tarjeta ya cargaron un monto X (a la persona que conocí que la estafaron así le cargaron $200.00 USD).</p>
<p><strong><span style="color: #ff0000;">Estafa con medicamentos para adultos</span></strong>.</p>
<p>Este tipo de estafa empieza desde un correo electrónico. Les adjunto una imagen de un correo electrónico de este tipo:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-01.jpg"><img class="alignnone size-medium wp-image-1252" title="estafas en internet 01" src="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-01-300x161.jpg" alt="" width="300" height="161" /></a></p>
<p>Al entrar a la pagina en el email, me apunto a este sitio:</p>
<p>http://rxshop24.com/</p>
<p>Al entrar a la pagina, obviamente se nota que es una pagina echa con una plantilla predeterminada, tal como lo muestra la siguiente imagen:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-02.jpg"><img class="alignnone size-medium wp-image-1253" title="estafas en internet 02" src="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-02-300x179.jpg" alt="" width="300" height="179" /></a></p>
<p>Lo primero que hice fue entrar al link de Contactanos (Contact Us), ahí debería de salir una dirección postal y un numero de teléfono, pero como lo muestra la siguiente imagen solo se les puede contactar desde internet:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-03.jpg"><img class="alignnone size-medium  wp-image-1254" title="estafas en internet 03" src="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-03-300x187.jpg" alt="" width="300" height="187" /></a></p>
<p>Agregue unas cosas al &#8220;carrito&#8221; y al momento de ir a pagar, pide que ingrese la tarjeta de crédito en una pagina no segura, o sea en una pagina <a href="http://es.wikipedia.org/wiki/Http" target="_blank">http</a> y no<a href="http://es.wikipedia.org/wiki/HTTPS" target="_blank"> https</a>.</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-04.jpg"><img class="alignnone size-medium wp-image-1255" title="estafas en internet 04" src="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-04-300x187.jpg" alt="" width="300" height="187" /></a></p>
<blockquote><p><strong>Ningún sitio serio, seguro y legal van a pedirte tu tarjeta de crédito en una pagina sin ningún tipo de encriptacion y certificado digital.</strong></p></blockquote>
<p><strong>Utilice este sitio donde venden medicamento para adultos, pero realmente esto aplica a todos los sitios en general, verificando estas cosas que yo les mencione se darán cuenta cuando un sitio que solo recolecta información y números de tarjeta de crédito para realizar fraudes.</strong></p>
<p><strong><span style="color: #ff0000;">Fraudes bancarios</span></strong></p>
<p><span style="color: #ff0000;"><span style="color: #333333;">Este tipo de fraudes ya se están volviendo populares en latino América, en mi país (Guatemala) ya he visto 2 casos.</span></span></p>
<p><span style="color: #ff0000;"><span style="color: #333333;">Me atrevo a decir que mas de 50 % de usuarios de bancos tenemos accesos para entrar al portal de Internet del banco con el cual vamos a realizar transacciones, pago de tarjeta, etc. Los estafadores buscan tener este tipo de información para lograr sacarle plata o pagar servicios con el dinero de otras personas.</span></span></p>
<p>Lo que hacen es que realizan una copia EXACTA del sitio, cuando el usuario ingresa su usuario y contraseña, en la pantalla les muestra de que el sitio esta en mantenimiento, pero realmente lo que hicieron fue guardar la información del usuario y casi que inmediatamente estarán tratando de vaciar tus cuentas.</p>
<p><strong>¿Como podemos identificar estas copias de portales de banco en linea?</strong></p>
<p><strong>La respuesta es simple, por lo general el dominio de la pagina va a ser distinto.</strong></p>
<p><strong>Por ejemplo, si la direccion del banco es www.banco.com la direccion de este sitio de un estafador va a ser algo como:</strong></p>
<p><strong>http://www.banco.com.hola.org</strong></p>
<p>Si notas esto, no ingreses tu información, verifica que solo este el dominio exacto del banco, sin ninguna otra palabra extraña.</p>
<p>Si tienen dudas de que si están entrando realmente al sitio del banco pueden hacer clic en el cando de abajo a la derecha, y ahí van a ver los datos del certificado digital.</p>
<p>Les adjunto una imagen y resalte los campos que les van a interesar con color rojo, con esto identificamos que realmente estamos visitando el sitio del banco:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-05.jpg"><img class="alignnone size-medium wp-image-1257" title="estafas en internet 05" src="http://www.rolandovera.com/wp-content/uploads/2010/01/estafas-en-internet-05-300x187.jpg" alt="" width="300" height="187" /></a></p>
<p><strong>Recomendaciones</strong></p>
<p><strong>Despues de conocer a varias personas que han sido estafadas, voy a darles algunos consejos:</strong></p>
<ul>
<li><strong>No metan sus números de tarjeta de crédito en muchos sitios, entre mas sitios tengan su información, mas probabilidades hay que tus números de tarjetas caigan en malas manos.</strong></li>
</ul>
<ul>
<li><strong>Para evitar meter el numero de tarjeta de crédito en muchos sitios a la hora de comprar, pueden utilizar <a href="http://paypal.com" target="_blank">Paypal</a> para pagar, este sistema de pagos es muy seguro.</strong></li>
</ul>
<ul>
<li><strong>Jamas le envíen dinero a alguien que no conocen en persona, hay muchos estafadores que enamoran a hombres o mujeres, y luego fingen que tuvieron un accidente y ponen a alguien a llamarlos o a escribirles por correo electrónico, para decirles que esta muy mal y que necesita dinero para pagar la cuenta del hospital<br />
</strong></li>
</ul>
<ul>
<li><strong>Todas las compras que realicen en un sitio que sea nuevo para ustedes, investiguen un poco mas sobre el sitio en Google, y si les da algún tipo de desconfianza no compren ahí.</strong></li>
</ul>
<ul>
<li><strong>No usen la misma contraseña para todo, si por alguna razón te roban tu cuenta de MSN Messenger, y resulta que es la misma que utilizas para Paypal, te meterás en problema.</strong></li>
</ul>
<ul>
<li><strong>Usen contraseñas que sean complicadas, recomiendo que todas sus contraseñas utilicen letras en MAYUSCULAS, que tengan números y algún carácter especial, como por ejemplo una arroba @.</strong></li>
</ul>
<ul>
<li><strong>No ingresen información confidencial (números de tarjeta de crédito, acceso para portales de Internet de bancos, etc) en una computadora de un Café Internet, lo mas seguro es que tenga un programa instalado que con el cual graban todo lo que se ha escribo en el teclado.</strong></li>
</ul>
<ul>
<li><strong>Si algún producto que te ofrecen esta muy barato para ser verdad, lo mas seguro es que se trate de una estafa.</strong></li>
</ul>
<p>Espero que les sirva esta información que compartí, y recuerden todo esto aplica para diferentes tipos de estafas, he visto copias de paginas como, Paypal, Amazon, Bank Of America, Newegg, etc. no me queda mas que decirles que:</p>
<p><strong>ESTÉN ALERTAS</strong></p>
<p>No olviden dejar sus comentarios <img src='http://www.rolandovera.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2010/02/22/consejos-para-evitar-ser-victima-de-fraudes-en-internet/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>VIRUS MSN: mi foto tan buenisima.. de verdad q me encanta</title>
		<link>http://www.rolandovera.com/2009/09/08/virus-msn-mi-foto-tan-buenisima-de-verdad-q-me-encanta/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-msn-mi-foto-tan-buenisima-de-verdad-q-me-encanta</link>
		<comments>http://www.rolandovera.com/2009/09/08/virus-msn-mi-foto-tan-buenisima-de-verdad-q-me-encanta/#comments</comments>
		<pubDate>Wed, 09 Sep 2009 02:39:59 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[msn]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=1154</guid>
		<description><![CDATA[El día de hoy recibí este mensaje de un amigo en el MSN Messenger: . says: mi foto tan buenisima.. de verdad q me encanta http://img438.nimageshack.info:82/img438/8402/my.php?dl=MVC-Photo32.JPG Si se dan cuenta hasta usan un dominio con la palabra imageshack para confundir aun mas al usuario, que como ya saben http://imageshack.us es un sitio famoso para subir [...]]]></description>
			<content:encoded><![CDATA[<p>El día de hoy recibí este mensaje de un amigo en el MSN Messenger:</p>
<blockquote><p>. says:<br />
mi foto tan buenisima.. de verdad q me encanta<br />
<strong>http://img438.nimageshack.info:82/img438/8402/my.php?dl=MVC-Photo32.JPG</strong></p></blockquote>
<p>Si se dan cuenta hasta usan un dominio con la palabra imageshack para confundir aun mas al usuario, que como ya saben <a href="http://www.imageshack.us">http://imageshack.us</a> es un sitio famoso para subir fotos y compartirlas.</p>
<p>Al entrar al enlace que envían los usuarios, en realidad uno baja un archivo .<strong>COM</strong> (archivo ejecutable) el cual es el que infecta la computadora.</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2009/09/virus-msn.jpg"><img class="alignnone size-medium wp-image-1155" title="virus msn" src="http://www.rolandovera.com/wp-content/uploads/2009/09/virus-msn-300x130.jpg" alt="virus msn" width="300" height="130" /></a></p>
<p><strong>Creo que al abrirlo con una versión vieja de Microsoft Internet Explorer se puede hasta auto ejecutar.</strong></p>
<p><strong>Recomendaciones:</strong></p>
<ul>
<li>No abran enlaces sospechosos que les envien desde el MSN Messenger. Verifiquen bien la direccion del enlace, yo en lo personal no abro enlaces que me envian en el MSN Messenger.</li>
<li>Usen Mozilla Firefox como navegador <img src='http://www.rolandovera.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> .</li>
<li>Bloqueen temporalmente a la persona que tiene el virus para evitar estar recibiendo el mensaje cada cierta cantidad de minutos.</li>
<li>No confíen en nadie en el MSN Messenger.</li>
</ul>
<p>Por mi parte investigue un poco en donde estaba hospedado el sitio web que esta sirviendo los virus. Encontre lo siguiente:</p>
<blockquote><p>OrgName:    PSINet, Inc.<br />
OrgID:      PSI<br />
Address:    1015 31st St NW<br />
City:       Washington<br />
StateProv:  DC<br />
PostalCode: 20007<br />
Country:    US</p>
<p>OrgAbuseHandle: COGEN-ARIN<br />
OrgAbuseName:   Cogent Abuse<br />
OrgAbusePhone:  +1-877-875-4311<br />
<strong>OrgAbuseEmail:  abuse@cogentco.com</strong></p></blockquote>
<p><strong>Envié un correo a abuse@cogentco.com para informar de esto y asi le den de baja a este sitio web. Espero que ayude en algo.</strong></p>
<p><strong><br />
</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2009/09/08/virus-msn-mi-foto-tan-buenisima-de-verdad-q-me-encanta/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Ataques a servidores de DNS bind9</title>
		<link>http://www.rolandovera.com/2009/02/27/ataques-a-servidores-de-dns-bind9/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ataques-a-servidores-de-dns-bind9</link>
		<comments>http://www.rolandovera.com/2009/02/27/ataques-a-servidores-de-dns-bind9/#comments</comments>
		<pubDate>Fri, 27 Feb 2009 16:33:15 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[bind]]></category>
		<category><![CDATA[bind9]]></category>
		<category><![CDATA[denegacion de servicio]]></category>
		<category><![CDATA[dns]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=791</guid>
		<description><![CDATA[Uno de los errores mas comunes de los sysadmin es olvidar lo que esta pasando en el servidor de DNS media vez este funcionando bien. Yo reviso los logs al menos 3 veces al día, y en total manejo 3 servidores de DNS, uno como primario y dos como secundarios. El día de hoy me [...]]]></description>
			<content:encoded><![CDATA[<p>Uno de los errores mas comunes de los <a href="http://es.wikipedia.org/wiki/Administrador_de_sistemas" target="_blank">sysadmin</a> es olvidar lo que esta pasando en el servidor de <a href="http://es.wikipedia.org/wiki/DNS" target="_blank">DNS</a> media vez este funcionando bien. Yo reviso los logs al menos 3 veces al día, y en total manejo 3 servidores de <a href="http://es.wikipedia.org/wiki/DNS" target="_blank">DNS</a>, uno como primario y dos como secundarios.</p>
<p>El día de hoy me pareció MUY extraño ver esto en el /var/log/syslog:</p>
<blockquote><p>Feb 27 09:56:43 nsx named[2006]: client 62.109.4.89#62095: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:43 nsx named[2006]: client 62.109.4.89#49971: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:44 nsx named[2006]: client 62.109.4.89#50374: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:45 nsx named[2006]: client 62.109.4.89#57868: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:49 nsx named[2006]: client 62.109.4.89#44877: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:50 nsx named[2006]: client 62.109.4.89#32333: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:51 nsx named[2006]: client 62.109.4.89#5181: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:52 nsx named[2006]: client 62.109.4.89#23041: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:56 nsx named[2006]: client 62.109.4.89#18390: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:56 nsx named[2006]: client 62.109.4.89#22196: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:57 nsx named[2006]: client 62.109.4.89#65334: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:56:58 nsx named[2006]: client 62.109.4.89#16382: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:57:02 nsx named[2006]: client 62.109.4.89#25512: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:57:02 nsx named[2006]: client 62.109.4.89#55121: query (cache) &#8216;./NS/IN&#8217; denied<br />
Feb 27 09:57:03 nsx named[2006]: client 62.109.4.89#55107: query (cache) &#8216;./NS/IN&#8217; denied</p></blockquote>
<blockquote><p>Solo copie una parte del log acá, ya que era inmenso.</p></blockquote>
<p>Hacia una peticion de DNS cada segundo, asi que decidi investigar un poco de donde venian estas peticiones. Si quieren averiguar informacion de algun IP lo pueden hacer en la pagina de <a href="http://www.arin.net" target="_blank">ARIN</a>.</p>
<p>Los datos de la red de donde me estaban atacando eran los siguientes:</p>
<blockquote><p>inetnum:        62.109.0.0 &#8211; 62.109.7.255<br />
netname:        ISPSYSTEM<br />
descr:          ISPsystem at MSM<br />
country:        RU<br />
admin-c:        PAS28-RIPE<br />
tech-c:         AB11726-RIPE<br />
status:         ASSIGNED PA<br />
mnt-by:         ISPSYSTEM-MNT<br />
source:         RIPE # Filtered</p>
<p>person:         Peter A Svistunov<br />
address:        ISPsystem, Raduzhny 34a<br />
address:        Irkutsk, 664017, Russian Federation<br />
phone:          +7 3952 525789<br />
nic-hdl:        PAS28-RIPE<br />
source:         RIPE # Filtered</p>
<p>person:         Alexandr Brukhanov<br />
address:        PoBox30, 664017, Irkutsk, Russia<br />
phone:          +7 495 727 38 79<br />
nic-hdl:        AB11726-RIPE<br />
source:         RIPE # Filtered</p></blockquote>
<p>Suena ilógico que una persona de Rusia estuviera realizando una petición por segundo a un servidor de DNS que sirve peticiones para sitios en español, confirme entonces que era un ataque de <a href="http://es.wikipedia.org/wiki/Ataque_de_denegaci%C3%B3n_de_servicio" target="_blank">D.o.S</a> (Denial of Service). Asi que procedí a bloquear esta red atraves de <a href="http://es.wikipedia.org/wiki/Iptables" target="_blank">IPTABLES.</a></p>
<p>Bloquie la red con el siguiente comando de iptables:</p>
<blockquote><p>iptables -A INPUT -p udp -s 62.109.0.0/21 -d 0/0 -j DROP</p>
<p>iptables -A INPUT -p tcp -s 62.109.0.0/21 -d 0/0 -j DROP</p></blockquote>
<p>Con este comando le denegué el acceso a toda esta red (clase b) a mi servidor en los protocolos <a href="http://es.wikipedia.org/wiki/Udp" target="_blank">UDP</a> y <a href="http://es.wikipedia.org/wiki/Tcp" target="_blank">TCP</a>.</p>
<p>Después de hacer esto el log ya no mostró todas estas peticiones de este IP de Rusia. No me afecto en nada este ataque ya que si se fijan en el log mi servidor de DNS estaba denegando las conexiones ya que tengo restringidas las peticiones a no mas de 5 cada 10 segundos desde la misma dirección IP.</p>
<blockquote><p>En conclusión, mi recomendación para todos los sysadmin es que revisen sus logs todos los días para evitar así ser victimas de ataques de denegación de servicios.</p></blockquote>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2009/02/denegacion-de-servicio.jpg"><img class="alignnone size-full wp-image-796" title="denegacion-de-servicio" src="http://www.rolandovera.com/wp-content/uploads/2009/02/denegacion-de-servicio.jpg" alt="denegacion-de-servicio" width="469" height="359" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2009/02/27/ataques-a-servidores-de-dns-bind9/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Solicita tu cheque de 1000 dolares!</title>
		<link>http://www.rolandovera.com/2009/02/02/solicita-tu-cheque-de-1000-dolares/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=solicita-tu-cheque-de-1000-dolares</link>
		<comments>http://www.rolandovera.com/2009/02/02/solicita-tu-cheque-de-1000-dolares/#comments</comments>
		<pubDate>Mon, 02 Feb 2009 16:48:27 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Google]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[estafas online]]></category>
		<category><![CDATA[google adsense]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=711</guid>
		<description><![CDATA[Resulta que ahora los detestables &#8220;SPAMMERS&#8221; están utilizando emails masivos, y ademas de eso se están aprovechando de lo tolerante que ahora es el programa de Google Adsense. Resulta que están enviando el siguiente email: Mencionan que un millonario esta muriendo y esta regalando cheques de $1000.  Decidí entrar a la pagina y note que [...]]]></description>
			<content:encoded><![CDATA[<p>Resulta que ahora los detestables &#8220;SPAMMERS&#8221; están utilizando emails masivos, y ademas de eso se están aprovechando de lo tolerante que ahora es el programa de Google Adsense.</p>
<p>Resulta que están enviando el siguiente email:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2009/02/cheque1000.jpg"><img class="alignnone size-medium wp-image-712" title="cheque1000" src="http://www.rolandovera.com/wp-content/uploads/2009/02/cheque1000-300x175.jpg" alt="cheque1000" width="300" height="175" /></a></p>
<p>Mencionan que un millonario esta muriendo y esta regalando cheques de $1000.  Decidí entrar a la pagina y note que no había ningún tipo de formulario ni nada, obviamente esta persona lo que esta tratando de hacer es que usuarios entren a la pagina a hacerle clic a sus anuncios de Google Adsense, obviamente esto viola las políticas de uso de Google Adsense.</p>
<p>Les adjunto una imagen de la pagina:</p>
<p>http://cheque-1000.blogspot.com/</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2009/02/estafacheques.jpg"><img class="alignnone size-medium wp-image-713" title="estafacheques" src="http://www.rolandovera.com/wp-content/uploads/2009/02/estafacheques-300x181.jpg" alt="estafacheques" width="300" height="181" /></a></p>
<p>Obviamente este &#8220;spammer&#8221; podría estar haciendo un poco de plata engañando a la gente, creo que con paginas como esta es que el sistema de Google Adsense cada día va de mal en peor, ya que no pagan bien por los clics, y aparte de eso la crisis económica mundial no ayuda.</p>
<p>Decidí reportar el sitio con Google Adsense, ojala hagan algo. Les comento que si quieren reportar abuso en el programa de Google Adsense lo pueden hacer en la siguiente pagina:</p>
<p><a href="https://www.google.com/adsense/support/bin/request.py?search_ask=1&amp;subtopic=&amp;contact=rpv&amp;main_topic=other&amp;contact_type=11&amp;contact_topic=Report+a+policy+violation" target="_blank">Reporta Abuso de Google Adsense.</a></p>
<p>No me queda mas que decirles que:</p>
<p><strong>NO SE DEJAN ENGAÑAR Y NO ENTREN A PAGINAS QUE OFREZCAN ALGO GRATIS, EL 99.9% SON ESTAFADORES.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2009/02/02/solicita-tu-cheque-de-1000-dolares/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Nuevo virus en el MSN Messenger &#8211; babagiris.exe</title>
		<link>http://www.rolandovera.com/2008/12/17/nuevo-virus-en-el-msn-messenger-babagirisexe/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nuevo-virus-en-el-msn-messenger-babagirisexe</link>
		<comments>http://www.rolandovera.com/2008/12/17/nuevo-virus-en-el-msn-messenger-babagirisexe/#comments</comments>
		<pubDate>Wed, 17 Dec 2008 19:47:58 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=628</guid>
		<description><![CDATA[Tengan cuidado si les llegan este tipo de mensajes: Mario says: estas foto sotu jo  http://www.termbox.com/babagiris.exe?=email@hotmail.com No se dejen engañar pro este tipo de mensajes, ya que si lo abren con Internet Explorer automáticamente se ejecutara el virus. Por cierto, ni AVG Antivirus, ni Mcafee lo detecta todavía. Ya reporte la pagina con el proveedor [...]]]></description>
			<content:encoded><![CDATA[<p>Tengan cuidado si les llegan este tipo de mensajes:</p>
<p>Mario says:<br />
estas foto sotu jo  http://www.termbox.com/babagiris.exe?=email@hotmail.com</p>
<p>No se dejen engañar pro este tipo de mensajes, ya que si lo abren con Internet Explorer automáticamente se ejecutara el virus. Por cierto, ni AVG Antivirus, ni Mcafee lo detecta todavía.</p>
<p>Ya reporte la pagina con el proveedor donde esta alojada. A ver si me responden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2008/12/17/nuevo-virus-en-el-msn-messenger-babagirisexe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Errores en la pagina web del Congreso de Guatemala</title>
		<link>http://www.rolandovera.com/2008/11/12/errores-en-la-pagina-web-del-congreso-de-guatemala/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=errores-en-la-pagina-web-del-congreso-de-guatemala</link>
		<comments>http://www.rolandovera.com/2008/11/12/errores-en-la-pagina-web-del-congreso-de-guatemala/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 18:29:04 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[sql injection]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=540</guid>
		<description><![CDATA[El día de hoy quería ver una noticia en la pagina del congreso de mi país, y note que Mozilla Firefox me bloqueo la pagina, porque el servidor donde esta alojada la pagina del congreso ha sido usado para atacar otros sitios. Miren lo que me salio en la pantalla: Hice clic donde decía, ignorar [...]]]></description>
			<content:encoded><![CDATA[<p>El día de hoy quería ver una noticia en la pagina del congreso de mi país, y note que Mozilla Firefox me bloqueo la pagina, porque el servidor donde esta alojada la pagina del congreso ha sido usado para atacar otros sitios.</p>
<p>Miren lo que me salio en la pantalla:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2008/11/congresogt1.jpg"><img class="alignnone size-medium wp-image-541" title="Congreso de Guatemala" src="http://www.rolandovera.com/wp-content/uploads/2008/11/congresogt1-300x181.jpg" alt="" width="300" height="181" /></a></p>
<p>Hice clic donde decía, ignorar esta alerta, y vi el articulo que quería ver.</p>
<p>Decidí investigar un poco, del porque es que el sitio del &#8220;polémico&#8221; congreso de Guatemala esta en una lista de negra de sitios usados para atacar o que han sido atacados por hackers.</p>
<p>Empecemos con la dirección ip del servidor, la dirección IP es 200.12.63.121, hay un 99.9% de posibilidades que el servidor este ubicado en Guatemala.</p>
<p>El servidor tiene solo 1 puerto abierto, el puerto web, el 80, y el puerto de https (443) filtrado.</p>
<blockquote><p>PORT    STATE  SERVICE<br />
80/tcp  open   http<br />
443/tcp closed https</p></blockquote>
<p>Que bueno que no tienen mas puertos abiertos.</p>
<p>Entremos a congreso.gob.gt. La pagina congreso.gob.gt, no carga en el navegador. No existe un registro en los servidores de nombres para el registro congreso.gob.gt.</p>
<blockquote><p>ping: unknown host congreso.gob.gt</p></blockquote>
<p>Esto quiere decir que si alguien pone en su navegador, congreso.gob.gt, la pagina no existe. Me parece increible este error, esto es un standard, no puede ser que solo puedan entrar a una pagina poniendo www. antes del dominio, bueno encontré el primer error.</p>
<blockquote><p>Confirme también que son vulnerables al famoso &#8220;<a href="http://www.securiteam.com/securityreviews/5DP0N1P76E.html" target="_blank">SQL Inject</a>&#8220;. Pude leer una tabla completa, al hacer esto saturaba el servidor, cargaba la nota pero ademas de eso leía toda la tabla de la base de datos, y la pagina ya tardaba mas de 10 segundos en cargarse. Imaginese si abro 30 ventanas y ejecuto la misma instrucción de leer toda la tabla&#8230;. El servidor ya no respondería mas peticiones ya que estaría completamente saturado y ademas no mostraría la pagina principal.</p></blockquote>
<p>En la siguiente imagen se muestra como se pueden sobre escribir notas utilizando sql inject:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2008/11/guatemalagobgt.jpg"><img class="alignnone size-medium wp-image-601" title="guatemalagobgt" src="http://www.rolandovera.com/wp-content/uploads/2008/11/guatemalagobgt-300x181.jpg" alt="" width="300" height="181" /></a></p>
<p>Analicemos un poco el código html.</p>
<p>Abri la pagina principal, WWW.congreso.gob.gt (ya que congreso.gob.gt no sirve jajajaja) y vi el codigo&#8230;.</p>
<p>Casi me voy de espaldas al ver el código, mírenlo:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2008/11/congresogt2.jpg"><img class="alignnone size-medium wp-image-551" title="error en codigo congreso de guatemala" src="http://www.rolandovera.com/wp-content/uploads/2008/11/congresogt2-300x157.jpg" alt="" width="300" height="157" /></a></p>
<p>Simplemente WOW, hagamos un listado de errores solo de las primeras lineas. Quiero aclarar que no soy un experto programador web, asi que pueden haber muchos mas.</p>
<ul>
<li>La pagina tiene 2 títulos, dos entradas de &lt;title&gt;.</li>
<li>Están usando Microsoft Frontage, lo tomo como un error ya que esta demostrado que Frontpage no sirve.</li>
<li>Tienen dos entradas de &lt;head&gt;.</li>
<li>Tienen dos entradas &lt;body&gt; &lt;html&gt;, incluso lo &#8220;cierran&#8221; mucho antes de lo debido, miren donde están los &lt;/body&gt; &lt;/html&gt;, y al final de la pagina hay mas &lt;/body&gt; &lt;/html&gt;.</li>
<li>Tienen 2 veces repetidas los meta description y meta keywords.</li>
<li>Todos los artículos de la pagina salen sin titulo, arriba sale: Documento sin titulo.</li>
</ul>
<p>Bueno, ya no seguí por falta de tiempo, pero de seguro ay muchos errores mas. Me parece increible que la pagina del &#8220;honorable&#8221; Congreso de República de Guatemala, este tan mal echa, y no digamos mal programada y estructurada. El mensaje que me muestra el Mozilla Firefox de que esa pagina no es seguro visitarla, pienso que va porque fueron victimas de un ataque de SQL Inject, que por lo general lo hace gente de China, lo que hacen es que insertan hiper vínculos a paginas que contienen virus, para infectar a los visitantes. Otro punto a tomar en cuenta es que los sitios .gob de cualquier país son los mas codiciados por hackers, lo consideran &#8220;oro puro&#8221;. Por lo mismo que tienen que ver Gobierno de cada país, y supuestamente es un reto aun mayor ya que por el tipo de información que maneja deberían de estar mas seguros.</p>
<p>Creo que no cabe duda, que la ineficiencia que según los periódicos tiene el Congreso de Guatemala, se plasma en la pagina web.</p>
<p>Si encuentran mas errores no olviden dejarlos en sus comentarios.</p>
<p> <img src='http://www.rolandovera.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2008/11/12/errores-en-la-pagina-web-del-congreso-de-guatemala/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Correos de facebook con virus</title>
		<link>http://www.rolandovera.com/2008/09/24/correos-de-facebook-con-virus/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=correos-de-facebook-con-virus</link>
		<comments>http://www.rolandovera.com/2008/09/24/correos-de-facebook-con-virus/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 21:04:11 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[virus en los correos de facebook]]></category>
		<category><![CDATA[virus facebook]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=373</guid>
		<description><![CDATA[/ahora hay un tipo de virus o troyano que se  hace pasar como un correo legitimo de facebook, el cual lleva un archivo adjunto en formato .zip que contiene un virus / troyano. Hay que tener en cuenta que facebook envía correos a la cuenta del usuario, cuando algún otro usuario lo agrega como amigo, [...]]]></description>
			<content:encoded><![CDATA[<p>/ahora hay un tipo de virus o troyano que se  hace pasar como un correo legitimo de facebook, el cual lleva un archivo adjunto en formato .zip que contiene un virus / troyano.</p>
<p>Hay que tener en cuenta que facebook envía correos a la cuenta del usuario, cuando algún otro usuario lo agrega como amigo, o comenta en una foto.</p>
<p>Adjunto un ejemplo de los correos que estan llegando:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2008/09/facebookmailvirus.jpg"><img class="aligncenter size-medium wp-image-374" title="Facebook correo con virus" src="http://www.rolandovera.com/wp-content/uploads/2008/09/facebookmailvirus-300x247.jpg" alt="" width="300" height="247" /></a></p>
<p>El correo esta muy bien echo, e incluso el formulario para entrar a facebook es legitimo, con esto engaña aun mas a los usuarios.</p>
<p>Hay que aclarar que estos correos salen de maquinas infectadas o de servidores de correos que no han sido bien configurados por los administradores.</p>
<p><strong>Cuidado al abrir los correos que llegan de facebook, que se puede tratar de un correo con virus.</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2008/09/24/correos-de-facebook-con-virus/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Virus en el MSN Messenger:  Quién es este en la photo?  fadphoto.exe</title>
		<link>http://www.rolandovera.com/2008/09/22/virus-en-el-msn-messenger-quien-es-este-en-la-photo-fadphotoexe/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virus-en-el-msn-messenger-quien-es-este-en-la-photo-fadphotoexe</link>
		<comments>http://www.rolandovera.com/2008/09/22/virus-en-el-msn-messenger-quien-es-este-en-la-photo-fadphotoexe/#comments</comments>
		<pubDate>Tue, 23 Sep 2008 02:56:57 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[fadphoto.exe]]></category>
		<category><![CDATA[virus en el msn messenger]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=365</guid>
		<description><![CDATA[Me llego este mensaje el día de hoy, y casi lo abro, la verdad es que esta muy bien echo el mensaje, mírenlo: usuario@hotmail.com sent 9/22/2008 7:49 PM: Quién es este en la photo?   http://hi5photoss.com/fadphoto.exe?=tuemail@hotmail.com Si se fijan en la dirección, esta &#8220;escondido&#8221; el archivo ejecutable (lo subraye en el mensaje de arriba. Al parecer [...]]]></description>
			<content:encoded><![CDATA[<p>Me llego este mensaje el día de hoy, y casi lo abro, la verdad es que esta muy bien echo el mensaje, mírenlo:</p>
<p><strong>usuario@hotmail.com sent 9/22/2008 7:49 PM:<br />
Quién es este en la photo?   http://hi5photoss.com/<span style="text-decoration: underline;">fadphoto.exe</span>?=tuemail@hotmail.com</strong></p>
<p>Si se fijan en la dirección, esta &#8220;escondido&#8221; el archivo ejecutable (lo subraye en el mensaje de arriba.</p>
<p>Al parecer el virus es nuevo ya que el dominio de donde lo están propagando al Internet fue registrado el día de hoy, miren los datos del dominio hi5photoss.com.<br />
<strong>Domain Name&#8230;&#8230;&#8230;. hi5photoss.com<br />
Creation Date&#8230;&#8230;.. 2008-09-22<br />
Registration Date&#8230;. 2008-09-22<br />
Expiry Date&#8230;&#8230;&#8230;. 2009-09-22<br />
Organisation Name&#8230;. Myriam Woberlander<br />
Organisation Address. P O Box 99800<br />
Organisation Address.<br />
Organisation Address. EmeryVille<br />
Organisation Address. 94662<br />
Organisation Address. CA<br />
Organisation Address. US</strong></p>
<p>Ya reporte del sitio con Yahoo, espero que sirva de algo. Ya que en un servidor del servicio de alojamiento de paginas de Yahoo esta siendo usado para servir este archivo, el email al cual les escribí es el : network-abuse@cc.yahoo-inc.com ojala me den una respuesta! <img src='http://www.rolandovera.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Algunos usuarios infectados me informaron que este virus se envía así mismo a todos sus contactos cada vez que se conecta el usuario al msn messenger y ademas de eso abre y cierra las ventanas de los contactos.</p>
<p>Al parecer una antivirus llamado Avant lo detecta y lo elimina, no lo puedo confirmar ya que yo no lo he probado.</p>
<p><strong>Tengan mucho cuidado ya que este virus va a estar propagandose, siempre esten alertas!! Y si les envian un mensaje, que contiene dentro la direccion, las letras .EXE NO HAGAN CLICK EN EL HIPER VINCULO!!</strong></p>
<p><span style="text-decoration: underline;"><strong>Actualizacion:</strong></span></p>
<p>Creo que si sirvio de algo reportar el sitio, ya me llego el correo electronico automatizado jejeje. <img src='http://www.rolandovera.com/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Auto Confirmation &#8211; Your Yahoo! Abuse support request was received (KMM78419802V40081L0KM)</p>
<p>Hello,</p>
<p>This is an automated message regarding your recent request for Yahoo!<br />
Abuse Customer Care support. We have received your message and will<br />
respond within the next 48 hours with an answer.</p>
<p>Thank you for reaching out to us. We look forward to helping you!</p>
<p>Sincerely,</p>
<p>Yahoo! Customer Care</p>
<p>**Please do not respond to this message as no one will receive it.</p>
<p>Bueno a esperar 48 horas, ojala revisen mi email antes!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2008/09/22/virus-en-el-msn-messenger-quien-es-este-en-la-photo-fadphotoexe/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidado con www.mis-postales.com, estan robando usuarios y contraseñas de correos</title>
		<link>http://www.rolandovera.com/2008/09/11/cuidado-con-wwwmis-postalescom-estan-robando-usuarios-y-contrasenas-de-correos/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=cuidado-con-wwwmis-postalescom-estan-robando-usuarios-y-contrasenas-de-correos</link>
		<comments>http://www.rolandovera.com/2008/09/11/cuidado-con-wwwmis-postalescom-estan-robando-usuarios-y-contrasenas-de-correos/#comments</comments>
		<pubDate>Thu, 11 Sep 2008 23:42:36 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[mis-postales.com robo de identidad]]></category>
		<category><![CDATA[robo de identidad]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=348</guid>
		<description><![CDATA[Tengan mucho cuidado si reciben un correo que han recibido una postal de www.mis-postales.com, ya que esta siendo usado para robar usuarios y contraseñas de correos electrónicos. El sitio es una copia, o mandan a llamar al sitio www.postales.com para que parezca un sitio legitimo. Les adjunto una imagen de la pagina que usan para [...]]]></description>
			<content:encoded><![CDATA[<p>Tengan mucho cuidado si reciben un correo que han recibido una postal de <strong>www.mis-postales.com</strong>, ya que esta siendo usado para robar usuarios y contraseñas de correos electrónicos. El sitio es una copia, o mandan a llamar al sitio www.postales.com para que parezca un sitio legitimo.</p>
<p>Les adjunto una imagen de la pagina que usan para robarse cuentas de gmail.com.</p>
<p style="text-align: center;"><a href="http://www.rolandovera.com/wp-content/uploads/2008/09/mis-postalescom.jpg" target="_blank"><img class="aligncenter size-medium wp-image-351" title="mis-postalescom" src="http://www.rolandovera.com/wp-content/uploads/2008/09/mis-postalescom-300x180.jpg" alt="" width="300" height="180" /></a></p>
<p>En esta imagen podemos ver información, del &#8220;software&#8221; que tiene instalado para robar identidades.</p>
<p style="text-align: center;"><a href="http://www.rolandovera.com/wp-content/uploads/2008/09/mispostalescom1.jpg" target="_blank"><img class="aligncenter size-medium wp-image-356" title="cuidado con mis-postales.com" src="http://www.rolandovera.com/wp-content/uploads/2008/09/mispostalescom1-300x180.jpg" alt="" width="300" height="180" /></a></p>
<p>No se dejen engañar y si reciben algun correo de que les llego una tarjeta/postal de www.mis-postales.com, borrenlo inmediatamente!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2008/09/11/cuidado-con-wwwmis-postalescom-estan-robando-usuarios-y-contrasenas-de-correos/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Nuevo virus en el MSN Messenger</title>
		<link>http://www.rolandovera.com/2008/09/01/nuevo-virus-en-el-msn-messenger/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nuevo-virus-en-el-msn-messenger</link>
		<comments>http://www.rolandovera.com/2008/09/01/nuevo-virus-en-el-msn-messenger/#comments</comments>
		<pubDate>Mon, 01 Sep 2008 20:11:03 +0000</pubDate>
		<dc:creator>Rolando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[virus en el msn messenger]]></category>

		<guid isPermaLink="false">http://www.rolandovera.com/?p=308</guid>
		<description><![CDATA[El dia de hoy me llego el siguiente mensaje de un contacto por el msn: XXX says: jajaja como me muero de risa con esto http://www.confederatesofderby.com/gallery/pages/hi5.exe Adjunto imagen: Tengan cuidado, al parecer este virus se ejecuta automáticamente al abrirlo con Internet Explorer!!]]></description>
			<content:encoded><![CDATA[<p>El dia de hoy me llego el siguiente mensaje de un contacto por el msn:</p>
<p><strong>XXX says:<br />
jajaja como me muero de risa con esto http://www.confederatesofderby.com/gallery/pages/hi5.exe</strong></p>
<p>Adjunto imagen:</p>
<p><a href="http://www.rolandovera.com/wp-content/uploads/2008/09/virusmsn.jpg"><img class="alignnone size-medium wp-image-309" title="virusmsn" src="http://www.rolandovera.com/wp-content/uploads/2008/09/virusmsn-300x251.jpg" alt="" width="300" height="251" /></a></p>
<p>Tengan cuidado, al parecer este virus se ejecuta automáticamente al abrirlo con Internet Explorer!!</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rolandovera.com/2008/09/01/nuevo-virus-en-el-msn-messenger/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>

