¿Qué es JOKER?

Google elimina de la Play Store cuatro ‘apps’ infectadas con este ‘malware’

Imagen de Joker con capucha negra
¿Sabes qué es Joker? Google ha retirado de la Play Store cuatro ‘apps’ infectadas con este ‘malware’. Nunca se puede tener demasiada cautela en cuanto a la ciberseguridad. Si estás conectado a Internet con un portátil o un teléfono inteligente, eres vulnerable. Los ciberdelincuentes están al acecho, para obtener los datos personales y financieros de personas a quienes puedan robar. Por si esto fuera poco, las herramientas digitales que permiten hacerlo están en el mercado. Es decir, al alcance de cualquiera en el planeta Tierra.

Joker: Un ‘malware’ con cinco años de historia

Joker es un programa dañino de tipo malware que infecta las aplicaciones para móvil. Su intención es estafar al usuario mediante SMS de pago, compras en la aplicación y suscripciones a servicios ‘premium’, es decir, de calidad superior a la media por un suplemento económico adicional. Este software maligno cobró notoriedad hace cinco años, en 2017, cuando la propia Google lo mencionó en su blog de Seguridad. Otras fuentes le adjudican una década de antigüedad. Durante el ultimo lustro habría contaminado miles de apps, afectando a cientos de miles de personas. Sin ir más lejos, en 2020 Google comunicaba haber retirado de la Play Store 1.700 aplicaciones infectadas.

¿Cómo funciona Joker?

Joker se estrenaba con un fraude de SMS Premium, frenado gracias a las nuevas versiones de Android y a la llegada de Google Play Protect. Pero los fabricantes de este malware lo actualizaron, optando por la facturación WAP, un pago directo por móvil que no precisa ningún registro adicional. Las operadoras lo usan para suscribir a usuarios a servicios ‘premium’ simplemente tocando un enlace para dar de alta el teléfono móvil de manera automática. El importe se añade luego a la factura telefónica mensual.

Joker regresa este verano a la Play Store

Los investigadores de la empresa cibernética Pradeo descubren el 5 de julio cuatro apps infectadas con Joker en la Play Store de Google. Aseguran que más de 100.000 personas habrían instalado estas ‘apps’. Definen a Joker como un programa dañino de tipo fleeceware, que atrae al usuario con ofertas de un mes de prueba gratuito. Al caducar el periodo de prueba, el programa adjudica al usuario una suscripción automática. Una vez que se cae en la trampa cibernética de Joker, cancelar la suscripción inicial puede resultar extremadamente complicado, por no decir imposible.

¿Cuáles son las 4 ‘apps’ infectadas con Joker?

De estas cuatro aplicaciones que enumeramos, la primera han descargado 50.000 personas, con intención de personalizar sus mensajes SMS, igual que promete la tercera de la lista. La segunda se anunciaba como un medidor de la presión arterial. Y la última como un programa traductor de audio. Todas son falsas, así que en caso de tener cualquiera de ellas en tu teléfono, debes desinstalarla de inmediato.

  • Smart SMS Messages
  • Blood Pressure Monitor
  • Quick Text SMS
  • Voice Languages Translator

FUENTE: Red Seguridad por Gabriela Bustelo

¿Son Seguras Nuestras Contraseñas?

CONTRASEÑAS INSEGURAS

Las contraseñas más inseguras en España, según estudios que se realizan periódicamente: https://nordpass.com/es/most-common-passwords-list/

Es curioso como todavía las contraseñas más comunes suelen ser los primeros números de menor mayor o de mayor menor:
1234, 12345, 123456, 1234567890, etc.
Son también típicas las contraseñas con un mismo número repetido varias veces, como por ejemplo 77777, 111111, …También continúan abundando nombres propios de personas (alejandro, carlos, daniel, …). ciudades o equipos de fútbol (barcelona,
madrid, realmadrid) y las siguientes palabras son bastante populares:
• password (contraseña en inglés)• tequiero• hola • qwerty (las 5 primeras letras del teclado más común que justo tiene ese nombre: qwerty) o qwertyuiop (la fila superior de teclas del teclado)

Es importante asegurarnos de no utilizar ninguna de ellas, puesto que se utilizan en los llamados ataques de diccionario.

Además de mostrarnos las 200 contraseñas más comunes, la web también nos proporciona un “escáner” para comprobar si nuestro correo electrónico está en alguna lista conocida de datos robados: https://nordpass.com/es/have-i-been-hacked/ y para comprobar nuestro correo o teléfono móvil: https://haveibeenpwned.com/

Estas cifras pueden servir para comprobar el riesgo de utilizar una cuenta protegida por una contraseña simple y popular.

Con el fin de mejorar la seguridad de nuestras contraseñas existen algunos consejos para utilizarlas un poco más complejas, con una longitud de 12 caracteres y mezclando:
• letras mayúsculas
• letras minúsculas
• números
• caracteres especiales como: @#$_&-+()/*”‘:;!?
• usando una passphrase: se trata de una frase conocida por nosotros y que es bastante larga.

Otro consejo es cambiar las contraseñas cada cierto tiempo, así, aunque nos roben una contraseña sin que nos enteremos, al cambiarla perderán el acceso y hay que intentar tener distintas contraseñas para acceder a distintos sitios, para que si nos roban una no tengan acceso directo a todas nuestras cuentas.

Los expertos recomiendan el uso de un gestor de contraseñas: KeyPass es un ejemplo de gestor de contraseñas gratuito y que tiene versión de escritorio y móvil.

En definitiva, si nos importa que nos puedan robar nuestra identidad digital, acceder a nuestros datos personales e incluso robar nuestro dinero, es necesario poner de nuestra parte y utilizar contraseñas seguras.

FUENTE: ADSI NEWS (Isabel García Padilla)

Municipios donde es más probable que nos entren a robar en casa

Los grandes municipios de España donde es más probable sufrir un robo en la vivienda son Granada, Pontevedra y Ciudad Real, estas localidades casi duplican la probabilidad de sufrir una visita de los amigos de lo ajeno en casa.

Donde es menos  habitual padecer un incidente de este tipo es en Ceuta, Avilés y Lorca. En su caso, la probabilidad es un 60% más baja que la del conjunto de España.

Es la conclusión del informe de robos en viviendas españolas aseguradas.

Un análisis por provincias de los robos en hogares muestra cómo este fenómeno es particularmente intenso en todo el litoral mediterráneo y la mitad sur del paísLos territorios más afectados serían Badajoz, Granada, Valencia, Almería… Las zonas menos propensas a este tipo de delitos se encuentran en la costa cantábrica o en el interior peninsular. Desde este punto de vista destacan Soria, Lugo, Asturias y Orense.

Un análisis de la estacionalidad de los robos muestra cómo los meses de vacaciones (julio, agosto y enero) son más problemáticos que la media. Constituyen el momento preferido por los ladrones para operar. Si se pone la atención en los días de la semana, aparece un dato curioso: aunque los ladrones son más propensos a actuar en jornadas laborables; los sábados y los domingos son los días en los que más cosas se llevan y mayor daño económico causan a las familias.

FUENTE: CUADERNOS DE SEGURIDAD

Cartelería informativa de Zona Videovigilada

Aside

La obligatoriedad de colocar carteles de “zona videovigilada”

AEPDComo recoge el Reglamento General de Protección de Datos, «la imagen de una persona identificada o identificable constituye un dato personal, cuyo tratamiento está sujeto al RGPD», tal y como señala el artículo 4.2.

CAPTACIÓN DE IMÁGENES

En este sentido en el RGPD resulta de aplicación a la captación de imágenes con independencia de que éstas se graben o no, incluyendo la «elaboración del denominado registro de actividades de tratamiento del artículo 30 de la citada norma».

Señalar que la exigencia del cartel informativo deriva del derecho de información regulado en el artículo 13 del RGPD.

Además, en materia de videovigilancia, dadas sus especiales características, se recuerda  que la información debe facilitarse de la siguiente forma:

a) Colocar, en las zonas videovigiladas, al menos un distintivo informativo
ubicado en lugar suficientemente visible, tanto en espacios abiertos como
cerrados, en el que se incluya lo referente a la existencia del tratamiento,
identidad del responsable, la posibilidad del ejercicio de derechos de los
artículos 15 a 22 del RGPD, y una indicación de dónde pueden obtener más
información sobre el tratamiento de sus datos personales.

b) Tener a disposición de los/las interesados/as el resto de información
referida en el artículo 13 del RGPD.

FUENTE: CUADERNOS DE SEGURIDAD (Gemma G. Juanes)

¿QUÉ ENTEDEMOS POR DELITO DE ODIO?

DELITO DE ODIO
Cualquier infracción penal donde la víctima o el objeto del delito se elija por su conexión, sea real o percibida, simpatía, filiación, con un grupo de personas con una característica común entre sus miembros, como su raza, real o percibida, su origen nacional o étnico, su lenguaje, su color, su religión, su sexo, su edad, su discapacidad intelectual o física, su orientación sexual u otro factor similar.

¿QUÉ INDICADORES DE POLARIZACIÓN PUEDE OBSERVAR O CONOCER EL PERSONAL DE SEGURIDAD PRIVADA?

 La percepción de la víctima. La sola percepción o sentimiento, por parte de la víctima, de que el motivo del delito sufrido pueda ser racista, xenófobo o discriminatorio obliga a llevar a cabo una investigación para confirmar o descartar la naturaleza de delitos de odio.
 La pertenencia de la víctima a un colectivo o grupo minoritario por motivos étnicos, raciales, religiosos, de orientación o identidad sexual, etc.
 Discriminación y odio por asociación. La víctima puede no pertenecer o ser miembro del grupo objetivo, pero puede ser un activista que actúa en solidaridad con el colectivo. Igualmente, puede darse el caso de que la víctima se hallase en compañía de algunos de los miembros del grupo vulnerable. En definitiva, se trata de víctimas que sin pertenecer a un colectivo minoritario son deliberadamente escogidas por su relación con el mismo.

PLAN DE ACCIÓN PERSONAL SP:

Se debe tener en cuentas las expresiones o comentarios racistas, xenófobos u homófobos, o cualquier otro comentario vejatorio contra cualquier persona o colectivo, por su ideología, orientación religiosa, por ser persona con discapacidad, etc., que profiera el autor al cometer los hechos. Es de interés que se aporten con toda su literalidad en las declaraciones.
 Los tatuajes, el vestuario o la estética del autor de los hechos, pues en muchos casos, estos elementos pueden tener una simbología relacionada con el odio y ayudarán a acreditar la motivación del delito.
 La propaganda, estandartes, banderas, pancartas, etc. de carácter extremista o radical que pueda portar el autor de los hechos.
 Localización del delito, cuando el incidente ha ocurrido cerca de un lugar de culto, un cementerio o un establecimiento de un grupo considerado minoritario en la vecindad, como por ejemplo, una asociación de defensa de derechos humanos u ONG.
 La relación del sospechoso con grupos ultras del fútbol o con grupos o asociaciones caracterizadas por su odio, animadversión u hostilidad contra colectivos de inmigrantes, musulmanes, judíos, homosexuales, etc. Es de interés que, si se tiene conocimiento de dicha relación, se manifieste en la declaración.
 La aparente gratuidad de los actos violentos, sin otro motivo manifiesto como pudiera ser el robo.
 Enemistad histórica entre los miembros del grupo de la víctima y del presunto culpable.
 Fecha significativa. Si el delito se comete con motivo u ocasión de una fecha significativa para la comunidad o colectivo de destino (por ejemplo: un viernes, día de la oración para musulmanes, o un sábado para los judíos, el día del orgullo gay, etc.) o significativa para el delincuente (por ejemplo el 20 de abril, día del cumpleaños de Hitler).
 Grabación de los hechos. En ocasiones, los autores filman con sus teléfonos móviles los hechos y los cuelgan en Internet. Si durante el desarrollo de los hechos se ha observado que se han grabado, es de interés significarlo en la declaración. Si posteriormente se detecta en redes sociales la grabación efectuada, debe informarse a la Policía.

FUENTE: Boletín nº 24 UCSP

Nuevo dispositivo para la extinción de incendios (EXO2)

Extinción de incendios

Se trata de un sistema que sustituye a los extintores y supone dotar de una mayor seguridad a los cuerpos de seguridad, incrementando su protección y mejorando los servicios que se prestan a los ciudadanos.

Este nuevo dispositivo de extinción de incendios, cuyo nombre es EXO2 es una de las recientes innovaciones de la empresa SATARA Seguridad, se activa de forma intuitiva, y se carga con cápsulas ligeras con gases extintores con capacidad de desplazar el oxígeno.

Cápsulas de menos de 100 gramos

Frente a los más de 6Kg que pesa un extintor tradicional, esta solución tecnológica incorpora un sistema de respuesta inmediata ante el fuego, cuyas cápsulas fumígenas de menos de 100 gramos apagan conatos de incendio en apenas unos segundos y a una distancia de entre 3 y 5 metros para garantizar la seguridad del usuario en todo momento.

Esta nueva fórmula, “respeta el medioambiente y no genera gases tóxicos, a diferencia de métodos clásicos como el extintor”. Las cápsulas están fabricadas con aluminio 100% reciclable y sin tratamientos químicos y el compuesto interno está confeccionado con materiales aptos para el consumo humano.

FUENTE: CUADERNOS DE SEGURIDAD

Celebración del Día de la Seguridad Privada en la UA-2022

La semana pasada se celebró el día de la seguridad privada en la Universidad de Alicante, con una gran afluencia de personal del sector, policía, guardia civil y familiares. Se entregaron más de 200 menciones honoríficas por diferentes motivos profesionales.

Posteriormente tuvo lugar un vino, donde todos los invitados pudieron charlar, comer, beber y hacerse fotos.

Felicitación muy especial para nuestros mencionados: Lorena, Javi y Gustavo, así como para nuestra cantante Nuria.

Gran atasco en la UA

Esta mañana a primera hora se ha averiado un autobús en la curva del museo, en el centro del vial, justo cuando accedían todos los usuarios al campus, imposibilitando el acceso, por lo que se ha ocasionado un monumental atasco.

Rápidamente el personal de seguridad ha actuado para intentar minimizar el incidente y facilitar la circulación, informando y desviando el tráfico por las zonas peatonales.

Finalmente se ha podido mover el autobús, quedando todo en una anécdota que tan solo ha ocasionado algunas molestias.

1ª Jornada de Formación para Seguridad en la UA

Ayer se celebró la 1ª jornada formativa para el personal de seguridad en la Universidad de Alicante, la cual fue impartida por la inspectora y jefa de grupo de la policía.  Acudieron un gran número de compañeros y colegas del sector: vigilantes de seguridad, auxiliares, jefes de servicio, inspectores, gerentes, etc.

La formación impartida trató sobre los inicios del terrorismo, su desarrollo, actuaciones y posibles perfiles terroristas, la cual fue inaugurada por el vicerrector de infraestructuras y presentada por la directora de seguridad de la UA.

El encuentro fue amenizado con un café y unas pastas que fueron del agrado de todos los asistentes, los cuales agradecieron el detalle y pudieron conversar entre ellos hasta el inicio del acto.