Estrategias diversas para difundir malware en Facebook

“Likejacking”, la nueva forma de propagar malware, DiarioTi, 21/03/2011.

«El término toma su nombre del botón de “Like” (“Me gusta”) que aparece bajo cada comentario o link compartido en la red social Facebook. Desde que este botón comenzó a ganar notoriedad se han sucedido los ataques que lo utilizan como medio para diseminar malware. »

Cuidado: ProfileSpy no es más que un modo para acceder a tus datos privados, Genbeta, 30/11/2010.

«Recientemente una aplicación llamada ProfileSpy (aunque también con otros nombres como Profile Watcher y ePrivacy) nos promete acceder a una lista de todos los que han visitado nuestro perfil en Facebook para poder esparcirse de forma viral.»

Enseñan a reconocer falsas aplicaciones de Facebook, DiarioTi, 11/04/2011.

«Aplicaciones que prometen decirte quién visita tu perfil, quiénes son tus seguidores o cuántas horas has pasado en Facebook, son una de las principales amenazas de Internet. »

Un ejemplo de correo fraudulento que intenta contagiar malware.

Correo fraudulento

Campus Virtual incorpora nueva información en el perfil del PAS

Hace un tiempo el Campus Virtual incorporó, dentro del menú relativo al “Expediente personal” del PAS,  una recopilación  de los cursos de  formación recibidos.

Formación

Los datos disponibles en este apartado de Formación se completan con tres nuevas opciones. A partir de ahora se podrán consultar los seminarios, jornadas y grupos de trabajo de calidad en los que se ha participado, así como los cursos impartidos en los planes de Formación para el PAS de la UA.

Nuevas opciones

Spotify, popular servicio de música, atacado por malware

«Las infecciones a través de anuncios incrustados en páginas legítimas no son ninguna novedad. Desde hace años, estas técnicas se ha venido usando con más o menos asiduidad. La última víctima ha sido una aplicación, Spotify, que durante un tiempo, ha mostrado a sus usuarios anuncios que intentaban infectar al usuario. Desde el punto de vista del atacante, esto cambia el modelo de infección y lo hace mucho más efectivo.»

¿Spotify intenta infectarte?, Hispasec Sistemas, 29/03/2011.

«Los informáticos de Spotify han asegurado que lo peor del virus es que no hacía falta que los usuarios hicieran click en el anuncio para que el virus se extendiese, sino que simplemente con la reproducción del anuncio era suficiente.»

Un anuncio de Spotify distribuye un virus entre los usuarios, Información, 30/03/2011.

Aumenta a 30 MB el tamaño máximo de los ficheros utilizados en Campus Virtual

En los últimos meses el Servicio de Informática ha implementado importantes mejoras en las infraestructuras tecnológicas de la  UA. Estos avances han permitido atender una vieja demanda de todos los colectivos universitarios. El tamaño máximo de los ficheros que se transmiten en Campus Virtual, que hasta ahora estaba fijado en 5 MB, ha podido incrementarse hasta los 30 MB.

Esta mejora se aplica en todas las herramientas que posibilitan la transmisión de documentos (materiales, tutorías, mensajes al alumnado, entrega de prácticas, documentos en grupos de trabajo, etc.).

No obstante, es una buena práctica reducir el tamaño de los ficheros en la medida de lo posible para optimizar  el tiempo de descarga de los mismos.

Recordamos que recientemente la capacidad de almacenaje de materiales para el profesorado se incrementó de 400 a 750 MB.

Sesiones formativas para el profesorado en abril

Uno de los objetivos del  área de Innovación Tecnológico-Educativa es difundir diferentes herramientas tecnológicas para el apoyo de los procesos de enseñanza-aprendizaje y formar al profesorado de la UA en su utilización. Por ello participa en la impartición de múltiples sesiones formativas que se ofertan a través de la FragUA. Se trata de sesiones monográficas y breves, ofertadas en horario de mañana y tarde.

Consulta en la agenda de formación las sesiones programadas para el mes de abril.

Sesiones de formación para el profesorado en abril de 2011

Instalación y uso del DNI electrónico

David Bueno Vallejo, profesor del Departamento de Lenguajes y Ciencias de la Computación de la Universidad de Málaga ha elaborado un tutorial en vídeo que detalla los pasos para instalar y usar el DNI electrónico en un ordenador personal.

[kml_flashembed movie="http://www.youtube.com/v/QYDgn5X09_0" width="425" height="350" wmode="transparent" /]

Ejemplo de phising más elaborado

Se está distribuyendo un correo supuestamente enviado por la CAM en el que se comunica la posibilidad de solicitar un importante descuento. Es un ejemplo de phising menos burdo de lo que suele ser frecuente. Se ha cuidado el aspecto del mensaje y la estrategia para capturar los datos del usuario es más sofisticada.

En numerosos artículos de este blog hemos descrito las precauciones que deben adoptar los usuarios para no ser víctimas de estos ataques de phising:

Nigerianos, loterías, novias, ofertas de trabajo…

Nunca facilites datos confidenciales por correo electrónico

Nunca debemos hacer caso de este tipo de mensajes, pero en este caso, además, hay algunos detalles formales que pueden alertar de que estamos ante un correo fraudulento: el formato del correo remitente, faltas ortográficas muy llamativas, incoherencias en el trato aplicado al cliente (tuteo junto a trato formal), la página de destino de los enlaces (www . jplanner . net), etc.

Phising-CAM Directo

¿Conoces las ventajas que te ofrece la Administración Electrónica?

¿Conoces los servicios públicos que ya están a tu disposición?

La Red 060 es una iniciativa del Ministerio de Administraciones Públicas (MAP) que permite a los ciudadanos y a las empresas relacionarse con los servicios públicos de cualquiera de las tres administraciones (Administración General del Estado, autonómica y local). Pretende facilitar la vida a ciudadanos y empresas, de manera que puedan acceder a los servicios sin necesidad de conocer la estructura interna de todas las administraciones o lugares físicos o virtuales donde se ubican. Para ello ofrece varios canales: oficinas presenciales, teléfono 060 y portal 060.es.

El portal web www.060.es recopila todos los servicios electrónicos ofrecidos por todas las administraciones, actuando como la referencia en el ámbito público para la atención al ciudadano y concentrador de las relaciones, interacciones y transacciones entre ciudadanos y Administraciones Públicas.

Recientemente se ha creado también el sitio web masdestacados060.es que facilita el acceso y da a conocer las ventajas de los servicios públicos de mayor interés que ofrecen administración electrónica.

Portal masdestacados.060

Una de las formas más habituales de acceso, es la que requiere el uso del DNI electrónico. Ya hay más de doce millones de españoles que lo poseen, y desde el pasado 1 de diciembre ya se dejó de emitir el DNI analógico. El portal red.es realizó un breve reportaje en que se describe el DNI electrónico, sus ventajas y el procedimiento para su renovación (vídeo, 3:24). Se puede obtener más información y realizar la solicitud de cita previa en el portal http://www.dnielectronico.es/

Javier Gil González, técnico de soporte y asistencia a usuarios.

Mejoras en el software para la corrección de exámenes por lectura óptica

Uno de los servicios más utilizados por el profesorado es el de la corrección automatizada de exámenes tipo test por lectora óptica. Tras la lectura de los impresos, el profesorado recibía un fichero en formato excel que contenía los resultados de la prueba (datos del alumnado, aciertos, errores y calificación de acuerdo con los criterios establecidos). Atendiendo a sugerencias del profesorado se han implementado diversas mejoras. A partir de ahora este documento excel permite al profesorado, si es necesario, ajustar o rectificar los criterios de correción, obteniendo automáticamente las nuevas calificaciones en el propio documento. Esto agiliza y facilita al profesorado una tarea que anteriormente  debía solicitar al Servicio de Informática.

Además este documento excel incorpora un completo resumen estadístico, tanto global como por pregunta, y un volcado más exhaustivo de la lectura de cada hoja (lo que permitiría hacer un análisis de cómo se ha contestado cada pregunta). También se ha preparado el documento para que se pueda imprimir el listado de calificaciones directamente con un aspecto similar al generado por el programa de corrección.

En esta página se especifican con todo detalle las mejoras y las funcionalidades incorporadas al documento de corrección.

Evolución de la corrección de exámenes desde el curso 2004-2005.

Servicio de Informática: Corrección de exámenes por lectura óptica.

Antonio Gadea Boronat, técnico de explotación de aplicaciones.

Utiliza siempre https (si es posible)

Twitter incorpora el uso permanente de la conexión segura. El internauta puede configurar el usar siempre el protocolo HTTPS., El País, 16/03/2011.

Recomendable especialmente cuando se emplean conexiones wifi sin seguridad.

Twitter añade cifrado SSL, Hispasec Sistemas, 16/03/2011.

«Twitter se suma a las iniciativas para proteger el contenido del tráfico web. Como ya hiciera hace tiempo Google, o Facebook, entre otros, Twitter añade soporte para conexiones seguras a través de SSL.»

¿Por qué utilizar https?,  ProgramacionWeb.net

«TCP/IP es un canal de comunicación no seguro, donde para ir de un cliente a un servidor, la información realiza un seguido de saltos entre diferentes routers que se encargan de hacer llegar la información a su destino.

En cada uno de estos saltos, la informacion es transmitida en la red local del router, siendo recibida tambien (dependiendo del dispositivo que crea dicha red ) por todos los dispositivos de la misma red, pudiendo ser capturada para fines malintencionados.

No podemos evitar esto, pero podemos encriptar esta información para que una vez capturada no pueda conocerse su contenido y así poder enviar con tranquilidad numeros de cuenta, datos personales…»

Publicación de datos personales en páginas web de la UA

Como encargado de mantenimiento de páginas web, te informo de lo que a continuación se indica:

1. Sobre consentimiento prestado a datos personales publicados en el nuevo directorio de la Universidad de Alicante: NUEVO DIRECTORIO ELECTRÓNICO DE LA UA

De esta manera, los datos del directorio que aparecen visibles desde fuera de la Universidad  (internet) se entienden consentidos por los propios afectados.

2. Recordado lo expuesto, con la finalidad de que los datos de carácter personal que aparecen en otros sitios de la web de la Universidad (diferentes al directorio), visibles desde fuera de la misma, cuenten con la conformidad de los interesados, resulta aconsejable, que cualquier publicación de datos de carácter personal que se realice se nutra de los datos del directorio, efectuándose, para ello, el enlace oportuno. En otro caso, se considera conveniente contar con el consentimiento expreso de las personas afectadas.

Dicho lo anterior, quedarían al margen los supuestos en que una norma de rango legal permita otra cosa.

Faraón Llorens Largo, Vicerrector de Tecnología e Innovación Educativa
Álvaro Berenguer Berenguer, Gerente

Sobre consentimiento prestado a datos personales publicados en el nuevo directorio de la Universidad de Alicante

Con fecha 14 de febrero de 2008, por el Vicerrectorado de Tecnología e Innovación Educativa se envió a todo el personal de esta universidad un comunicado en el que se decía lo siguiente:

NUEVO DIRECTORIO ELECTRÓNICO DE LA UA Continue reading “Sobre consentimiento prestado a datos personales publicados en el nuevo directorio de la Universidad de Alicante”

Más de 10.000 virus documentados por INTECO

«INTECO-CERT crea avisos o alertas específicas para aquellos virus que considera pueden tener un gran impacto en su público, en el marco de su labor permanente de prevención y concienciación en materia de seguridad de la información. Para facilitar la tarea a los usuarios, se completan las descripciones de los virus con información sobre el modo de eliminarlos, ofreciendo indicaciones, paso a paso, para una fácil y sencilla desinfección.

Esta labor de monitorización, que inició hace más de 10 años el Centro de Alerta Temprana Antivirus (CATA), antecesor del actual INTECO-CERT, refleja la evolución de la tecnología y el hecho de que los virus permanecen en el tiempo y evolucionan, adaptándose a los nuevos sistemas operativos y ampliando su campo de acción a nuevas plataformas, como los dispositivos móviles. Cada vez hay más virus documentados que afectan a dispositivos móviles: iPad, iPhone, Android o Symbian, entre otros, que se unen a los que atacan a sistemas operativos distintos de Windows, como Mac OS o Linux.»

INTECO supera los 10.000 virus informáticos documentados en su base de datos, INTECO, 10/03/2011.

Firefox 4, Chrome 10, IE 9: los navegadores se renuevan

«En tan solo una semana, las compañías responsables de los tres principales navegadores están lanzando sus nuevas versiones, apostando por la velocidad y HTML5. Hace unos días llegaba Chrome 10, ayer Microsoft anunciaba que Internet Explorer 9 estará listo el próximo lunes, y hoy es Mozilla quien ha lanzado el release candidate de Firefox 4.»

Firefox 4 abandona la beta. Mozilla lanza el Release Candidate de la nueva versión de su navegador, con mejor soporte y estabilidad en HTML5. itespresso, 10/03/2011

Microsoft lanza la nueva generación del Explorer. El navegador funciona solo con Windows 7 o Vista,  El País,14/03/2011.

Microsoft lanza la versión oficial de Internet Explorer 9, El Mundo, 15/03/2011.

Chrome se ha convertido en un “peso pesado” y Google lo pondrá a dieta, DiarioTi, 23/03/2011.

«Para su lanzamiento en diciembre de 2008, Chrome era un navegador ligero y pequeño, con una carga binaria de solo 9 MB para la versión Windows. La situación es totalmente distinta ahora. »

DNIe, firma electrónica y certificado digital

Recientemente, la Universidad de Alicante ha implementado la posibilidad de acceder al Campus Virtual con el DNI electrónico. Cada vez somos más los ciudadanos que disponemos de este nuevo DNI pero pocos conocemos todas las posibilidades a las que nos permite acceder.

Brevemente, la funcionalidad de este nuevo DNI, aparte de la identificación tradicional al mostrarlo, nos permite una acreditación electrónica y de forma segura de la identidad de la persona. Continue reading “DNIe, firma electrónica y certificado digital”

Android suscita un interés creciente entre los hackers

Un  magnífico artículo de Security By Default plantea el escenario en estos términos:

– El desarrollo de malware para Android ha aumentado considerablemente.

– Los usuarios de móviles no han desarrollado una cultura de la seguridad acorde con los nuevos usos.

– La plataforma Android se está extendiendo con éxito.

– Las tareas cotidianas dejan el PC para pasar a dispositivos móviles.

– Se diluye la frontera entre el uso personal y el corporativo de los dispositivos móviles (por ejemplo, con el acceso a una VPN de la empresa).

– Los desarrolladores de malware son muy conscientes de esta evolución.

– Los ataques crecen en número y efectividad. Cada vez son más elaborados. Continue reading “Android suscita un interés creciente entre los hackers”

Campus Virtual facilita la publicación de documentos en RUA-docencia

Se ha incorporado en Campus Virtual, en el apartado de materiales docentes, la posibilidad de enviar simultáneamente estos documentos al Repositorio Institucional de la UA en el momento de la publicación o modificación de los mismos. Esta novedad permitirá al profesorado agilizar de manera notable la publicación de documentos en RUA.

Una vez enviado el documento al repositorio, éste debe ser revisado y validado como es usual en el funcionamiento de RUA.

Si desea más información puede contactar con rua@ua.es

Cordialmente,

Faraón Llorens Largo

Vicerrector de Tecnología e Innovación Educativa

iUA supera las 1300 descargas

Después de transcurridos 10 días desde la presentación de la aplicación, y más de un mes desde que se publicó en la App Store, la evolución de las descargas de iUA es la siguiente:

Descargas iUA desde el App Store

La subida de las descargas se produjo a raíz de la presentación de iUA a la totalidad de la comunidad universitaria el 23 de febrero.

Las descargas por países, como era de esperar, están prácticamente centradas en España, siendo EEUU el segundo país que genera más descargas.

Descargas iUA por países

Se sigue trabajando en el desarrollo de la aplicación en Android, así como en la actualización de la aplicación de iOS con las funcionalidades demandadas por los usuarios.

Si tienes alguna sugerencia, no dudes en enviárnosla http://si.ua.es/iua

Sesiones formativas para el profesorado

Uno de los objetivos del  área de Innovación Tecnológico-Educativa es difundir diferentes herramientas tecnológicas para el apoyo de los procesos de enseñanza-aprendizaje y formar al profesorado de la UA en su utilización. Por ello participa en la impartición de múltiples sesiones formativas que se ofertan a través de la FragUA. Se trata de sesiones monográficas y breves, ofertadas en horario de mañana y tarde.

Consulta en la agenda de formación las sesiones programadas en marzo y abril.

Sesiones formativas programadas en la FragUA

Aviso importante sobre mensajes de correo fraudulentos

Hemos detectado que están llegando mensajes de correo fraudulentos solicitando el nombre, dirección de correo y contraseña de usuarios de nuestra Universidad.

Debes saber que se trata de un ataque de “phishing”, que no es más que una estafa en la que alguien intenta obtener de un usuario toda la información posible para luego utilizarla de forma fraudulenta.

Si has recibido alguno de esos mensajes, no contestes ni proporciones ningún dato.

Si ya has contestado a uno de esos mensajes, entonces debes cambiar tu contraseña inmediatamente utilizando los mecanismos que la Universidad te proporciona y que ya debes conocer.

Para más información:
https://blogs.ua.es/si/2011/03/03/miembros-de-la-ua-facilitan-sus-contrasenas-mediante-engano/

Cordialmente,
Servicio de Informática

Este comunicado fue remitido originalmente el 1 de agosto de 2008.

Configura Facebook para navegar en modo seguro (https:)

Cuando utilicéis Facebook, mirad la dirección que os aparece arriba. Si véis http: en vez de https:, entonces es que no tenéis una conexión segura y vuestra cuenta puede ser hackeada.

Es muy sencillo configurar Facebook para navegar de modo seguro. Seguid la ruta Cuenta >>Configuración de Cuenta >> Seguridad de Cuenta y clickar en Cambiar.  Se debe activar al menos la primera opción: Usar Facebook mediante una conexión segura (https) cuando sea posible.


Miguel Ángel Alcaraz, Técnico de soporte y asistencia a usuarios.

Facebook añade navegación segura mediante HTTPS y un nuevo sistema de CAPTCHA, Genbeta, 26/01/2011.

Facebook: Navegación segura con HTTPS y CAPTCHA social, Tecnologia21, 27/01/2011.

Opción frustrada de navegación segura en Facebook, UNAM, 08/02/2011: «Mientras este problema se arregla, los usuarios harían bien en considerar si es necesario navegar en redes inseguras.»

La navegación en modo https: no siempre es posible en Facebook («cuando sea posible»). Antes de volver al modo http: el usuario debería plantearse «si es necesario navegar en redes inseguras».

Extensión de Firefox muy peligrosa en redes abiertas o poco seguras (WEP)

Existe una extensión de Firefox llamada Firesheep que permite en redes abiertas o con seguridad baja (WEP), con un simple click, capturar los datos de páginas webs no seguras como puede ser Facebook, Twitter u otras que no utilicen https para acceder a ellas, permitiendo el acceso a éstas y por consiguiente, suplantar a dicha persona.

La peligrosidad es tal que simplemente al instarlarla, buscará en dicha red abierta cualquier acceso a estas páginas, mostrando los datos e incluso la foto de la persona.

Esto es debido a que el tráfico a estas páginas no está encriptado por lo que puede ser capturado con un “sniffer” o programa que rastrea los paquetes que se envían y reciben por redes no seguras. Una red no segura es aquella que es abierta, como las de cafeterías, aeropuertos, etc. o poco seguras (con encriptación WEP), y por tanto, esta extensión puede capturar los datos y acceder con un simple click de ratón.

Para contrarrestar esta amenaza, existe otra extensión llamada Blacksheep, que lo que hace es localizar si se está usando en las proximidades la extensión FireSheep. Es un simple parche pero que puede ponernos en alerta a la hora de entrar.

Miguel Ángel Alcaraz, Técnico de soporte y asistencia a usuarios.

Miembros de la UA facilitan sus contraseñas mediante engaño

El Servicio de Informática ha detectado que numerosos miembros de la UA están siendo víctimas de un engaño que les lleva a comunicar sus contraseñas a piratas informáticos por medio del correo electrónico.  A pesar de los reiterados consejos del Servicio de Informática son los usuarios los que facilitan estos ataques.

Nunca facilites datos confidenciales por correo electrónico, 28/02/2011.

El Servicio de Informática nunca solicita a los usuarios sus datos personales por medio del correo electrónico, 04/05/2009.

Aviso importante sobre mensajes de correo fraudulentos, 10/12/2008.

Entre las consecuencias más graves de estos ataques se encuentra el borrado de TODOS  los correos de estas cuentas y el envío de SPAM a través de las mismas. Esto puede llevar a que tanto el usuario como la institución (en este caso la Universidad de Alicante) sean incluidos en listas negras, con el perjuicio que esto conlleva, la suplantación de personalidad, etc.

El usuario que sufre este tipo de intromisión no es consciente del perjuicio que se causa a sí mismo ni el daño general que está produciendo hasta que se lo comunicamos y, en muchos casos, los daños son irreparables (como es la pérdida de correo importante) o el mal uso que los atacantes hagan del mismo.

Aunque seamos reiterativos, debemos recordarles que NUNCA suministren datos confidenciales por correo electrónico, aunque el mensaje recibido tenga toda la apariencia de fiabilidad. Los ataques cada vez son más sofisticados con el fin de confundir al usuario.  Recuerden que el correo electrónico no es un medio fiable para dar datos confidenciales.

Si cualquier usuario de la UA tiene la impresión de haber respondido en algún momento a un mensaje de carácter sospechoso, debe cambiar su contraseña cuanto antes:  Trata a tus contraseñas como a tu cepillo de dientes, no dejes que nadie más las use y cámbialas con frecuencia, 27/03/2009.

Miguel Ángel Alcaraz, Técnico de soporte y asistencia a usuarios.

Para ayudar a parar estos ataques es muy importante que no se responda de ninguna forma a estos mensajes, ni con datos incorrectos, ni con amenazas…

Informe sobre el perfil sociodemográfico de los internautas españoles

El Observatorio Nacional de las Telecomunicaciones y de la Sociedad de la Información (ONTSI) ha publicado el informe “Perfil sociodemográfico de los internautas. Análisis de datos INE 2010” (PDF, 416 KB, 31 págs.).

El ONTSI destaca las siguienets conclusiones del informe:

«- El 44,4% de la población española de 16 a 74 años, es decir, 15,4 millones de personas, utiliza Internet diariamente.

– Casi 27 millones de ciudadanos españoles de 10 y más años han utilizado Internet en alguna ocasión.

– La diferencia de uso de Internet entre hombres y mujeres se ha visto reducida en los últimos años, principalmente entre los usuarios que acceden a la Red todas las semanas.

– La edad es una variable determinante: al disminuir la edad, aumenta el porcentaje de internautas. Por otro lado, prácticamente la totalidad de los estudiantes ha accedido a la Red en alguna ocasión.

– El nivel de estudios terminados marca diferencias del uso realizado de la Red, cuanto mayor es el nivel de estudios, mayor es el porcentaje de internautas.»

La comunidad internauta española asciende a 27 millones de personas, Computing.es, 25/02/2011.

Perfil sociodemográfico de los internautas 2010, Computing.es, 25/02/2011.

Adquisición y renovación de software para la docencia en aulas de uso general

Hasta el 31 de marzo se pueden presentar solicitudes para la adquisición centralizada de licencias de programas.

Esta convocatoria pretende ordenar el proceso de adquisición y renovación de licencias.

Las solicitudes deben ser canalizadas a través de los Centros, que podrán priorizar las propuestas.

Las razones que justificarían una adquisición centralizada de licencias de programas son:
-Aplicaciones informáticas de uso generalizado (sistemas operativos,navegadores, ofimática) con disponibilidad de licencias campus.
-Aplicaciones informáticas compartidas por varios departamentos, lo que permite compartir costes.
-Aplicaciones informáticas de elevado coste pero de alto interés, que difícilmente serían asumibles por una asignatura/departamento.

En esta página http://si.ua.es/es/programas/programas-para-docencia-en-aulas-de-informatica.html se detalla el  software docente del que la UA tiene actualizadas las licencias y, por tanto, puede ser instalado en las aulas de informática para su uso docente.

Convocatoria: BOUA, 1 de marzo de 2011.

Vértice: primer seminario de formación dirigido al PAS

El Servicio de Seleccción y Formación ha programado el primer seminario sobre Vértice para el PAS. Con una duración de tres horas el público objetivo de este curso es el PAS cuya unidad, servicio, centro o departamento trabaje o pueda trabajar en algún momento con materiales audiovisuales, ya sea para Vualà, portal Audiovisual, etc.

Seminario Vértice.

Vértice: herramienta para la codificación, catalogación y publicación de material multimedia.


Artículos sobre Vértice en el blog del Servicio de Informática.

Nunca facilites datos confidenciales por correo electrónico

Periódicamente, en nuestros emails recibimos avisos de que nuestras cuentas corrientes o de correo electrónico están en peligro y que si suministramos una serie de datos (usuario, contraseña, DNI, etc.) se nos podrá resolver. En caso contrario, es decir, si no suministramos esos datos, estaremos expuestos a un peligro, bien por no  poder acceder a nuestros datos o porque nos cancelarán la cuenta del banco.

Esto es, a grandes rasgos, lo que se le llama en el argot informático un caso flagrante de Phising. Utiliza un tipo de ingeniería social con el fin de conseguir información confidencial y absolutamente en todos los casos es un fraude. Ningún organismo serio, ya sea público o privado, va a solicitar esta serie de datos por correo electrónico, y por lo tanto, siempre hay que poner en cuarentena este tipo de avisos.

Esta semana, algunos miembros de la comunidad universitaria han recibido un correo, en principio enviado por el Servicio de Informática, en el que se solicitan datos confidenciales por un problema con Webmail. En este caso es por la mejora en el sistema de almacenamiento pero también hay algunos en los que se menciona que hemos detectado un uso indebido o cualquier otra razón.

Volvemos a recordarles que NUNCA deben de suministrar sus datos confidenciales por correo electrónico aunque el correo tenga toda la apariencia de ser legal. Hemos detectado phisings casi perfectos de páginas Webs (en este caso de la Agencia Tributaria) y se trataba de un fraude como todos los demás.

En caso de duda, hay que ponerse en contacto con la oficina física (no utilizando los enlaces ni teléfonos que vengan en el correo sino buscando en la Web o en el directorio telefónico) y preguntar si el correo que han recibido ha sido enviado efectivamente por dicha oficina, aunque en la inmensa mayoría de las casos será un intento de fraude.

Miguel Ángel Alcaraz, Técnico de soporte y asistencia a usuarios.

Nueva aplicación para asistencia remota

Recientemente el Servicio de Informática ha adquirido el paquete informático ISL Online, que consta de 4 herramientas.  Una de ellas, ISL Light, ya ha superado con éxito un período de pruebas de cuatro meses, con un resultado que puede considerarse óptimo tanto por nuestros técnicos como por los compañeros PAS y PDI con quienes la hemos probado y a los cuales me gustaría agradecer su colaboración y confianza.

Brevemente, podemos resumir que ISL Light es un programa de asistencia remota, con el que un técnico del SI puede, virtualmente, situarse delante del ordenador del usuario y resolver una incidencia de software. También puede ser utilizado para otro tipo de incidencias, como dudas sobre Campus Virtual o configuración de aplicaciones (correo, navegadores, etc.). Con mucha frecuencia no existe un verdadero problema en el uso de este tipo de aplicaciones, sino que las supuestas incidencias se deben a otros factores que pueden ser detectados por el técnico mientras el usuario va realizando el proceso. En este caso, se trata más de supervisar que se está realizando correctamente el procedimiento, pudiendo el técnico guiar al usuario, utilizando ISL Light como pizarra virtual, ya que se puede dibujar sobre la pantalla del usuario.

El impacto de esta herramienta en la atención de incidencias de software será muy notable, ya que evitará desplazamientos de los operadores y agilizará la atención a los usuarios. Debe tenerse en cuenta que anualmente se atienden unos 7.200 partes de software (en los que se realizan intervenciones en aproximadamente 10.000 equipos). Consideramos que el 70% de estos partes podrá atenderse con esta aplicación, con lo que se reducirá el tiempo de espera del usuario. Continue reading “Nueva aplicación para asistencia remota”

Aplicación de la UA para móviles

La demanda para que los recursos electrónicos de la Universidad de Alicante sean accesibles desde dispositivos móviles es cada vez mayor. Para atender esta demanda de la comunidad universitaria se ha puesto en marcha un proyecto para permitir el acceso a los servicios electrónicos desde distintos dispositivos y plataformas. La primera fase de este proyecto ha consistido en el desarrollo una aplicación, iUA, que ya se encuentra disponible en el Apple Store para que puedas acceder desde tu móvil a distintos servicios. Se está trabajando ya en aplicaciones para otros sistemas operativos/plataformas como Android.

Con iUA, el app de la Universidad de Alicante (http://itunes.apple.com/es/app/iua/id416776674?mt=8), podrás disponer de los siguientes servicios: Continue reading “Aplicación de la UA para móviles”