Dolric - Noticias, Cuautla, Morelos, México  LOGIN   REGISTRATE
 
Home Inicio Blog Bugs Directorio Foros Tienda   Contactanos
Donaciones
Buscar
Google
Alerta
Minical
Septiembre 2010
Add event Enviar Evento
D L M M J V S
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30    
Leenos
Recomendamos
Menú
Google Adsense
Ingreso
Votaciones
¿Haz sido infectado alguna vez por algún virus?
SI
TAL VEZ
NO LO SE
NO
UN QUE
Navegar por los temas
Nuevos Miembros
angelina 6/7/2010
timothyr 3/5/2010
alexande 10/11/2009
sergio 17/7/2007
CALLITA 11/7/2007
ADALIT 21/1/2007
daniel 10/1/2007
sharp 31/12/2006
rodrigo 23/12/2006
mosco 10/12/2006
¿Quién está en línea?
2 usuario(s) en línea (1 usuario(s) navegando Noticias)

Registrados: 0
Invitados: 2

más ....
PageRank
Powered by
unaware
Blogalaxia
Mapa visitantes
who's online



Google Adsense
   

Top de enlaces

Internautas TV

RSS de los artículos
(1) 2 »
Pishing : Fraude a la banca electrónica con OTP.
Enviado por soporte el 16/8/2007 20:08:21 (1350 Lecturas)
Pishing

No es nada nuevo y además era previsible. Los usuarios de entidades que han implantado sistemas basados en OTP comienzan a sufrir con regularidad ataques de phishing y troyanos.

Los sistemas de autenticación OTP (One Time Password), que al español se traduciría como "contraseña de un solo uso", son aquellos que requieren una contraseña nueva cada vez que se utiliza. Una especie de contraseña de usar y tirar, que minimiza el impacto de que un tercero pueda capturarla.

La idea es que si alguien o algo espía y averigua que introduzco la clave "390827" para entrar o firmar una operación en mi banca electrónica, ese dato no le servirá para suplantarme. Ya que la próxima vez que entre en mi banca electrónica la clave será otra diferente: "220948".

Por norma general los sistemas OTP están asociados a unos tokens hardware que son los que generan la clave correcta en función de determinados parámetros (clave anterior, sincronización por tiempo con el servidor de autenticación, etc). A efectos prácticos, el caso más común es que el usuario cuente con un dispositivo, similar a un llavero o una tarjeta, que al pulsar un botón devuelve en su pantalla la nueva clave. Algunos ejemplos gráficos cortesía de Google:
http://images.google.com/images?svnum=10&q=one+time+password

Valoración: 8.00 (1 voto) - Valorar artículo - Leer más... | 6269 bytes más | Enviar comentario
Pishing : Las barras antiphishing no aprueban el examen
Enviado por mosco el 21/1/2007 1:44:30 (743 Lecturas)
Pishing

Las barras antiphishng se han convertido en una funcionalidad muy popular en los navegadores. Los dos más utilizados, Firefox y la nueva versión de Internet Explorer, incluyen de serie sistemas para detectar las páginas fraudulentas. Existen otras barras que pueden ser acopladas a casi todos los navegadores, pero un estudio de la universidad Carnegie Mellon concluye que su efectividad en general deja mucho que desear.

"Finding Phish: An Evaluation of Anti-Phishing Toolbars" es un estudio independiente realizado por la universidad Carnegie Mellon en Pittsburgh, que pone a prueba diez barras antiphishing distintas. Microsoft Explorer 7, eBay, Google, Netcraft, Netscape, Cloudmark, Earthlink, TrustWatch de Geotrust, Spoofguard de Stanford University, y SiteAdvisor de McAfee.

Se han realizado varios tipos de pruebas que observaban el comportamiento de la barra en el tiempo, y su capacidad de reaccionar ante nuevas amenazas. También se ha intentado engañar a las barras con técnicas de ofuscación de la URL. A pesar de lo sencillo de la solución de este tipo de engaños, y de que todas las barras usan distintas técnicas de detección, la mayoría (Cloudmark, Google, McAfee, TrustWatch, Netcraft, y Netscape) caían en la trampa.

Valoración: 0.00 (0 votos) - Valorar artículo - Leer más... | 3519 bytes más | Enviar comentario
Pishing : Estudio que revela por qué funciona el phishing.
Enviado por soporte el 21/10/2006 17:41:11 (564 Lecturas)
Pishing

Aquellos que conviven a diario con la tecnología encuentran difícil entender por qué la gente corriente es tan vulnerable a ataques de phishing.

En la Universidad de Indiana el profesor de ciencias de la computación, Markus Jakobsson está explorando e investigando acerca del amplio espectro de estafas y engaños a través del phishing. Desde que se usa este sistema para engañar, Jakobsson ha querido saber cómo es que esto es posible y entender a fondo cómo y por qué funcionan los ataques. Jakobsson ha observado a grupos de personas para poder determinar exactamente cómo es que el phishing actúa sobre ellos.

El grupo ha sido expuesto a páginas web así como a correos electrónicos y luego los ha calificado con un rango de confiabilidad (o no) que le inspiran dichos sitios (y correos). El experimento se ha hecho con gente corriente que usa sus computadoras y no con gente especializada en estos temas.

Valoración: 0.00 (0 votos) - Valorar artículo - Leer más... | 3817 bytes más | Enviar comentario
Pishing : Los phishers falsifican más marcas de fábrica.
Enviado por soporte el 8/10/2006 22:27:45 (882 Lecturas)
Pishing

154 marcas de fábrica fueron secuestradas en julio, un aumento del 18 por ciento sobre el mes anterior. Según el último informe de Anti-Phishing Working Group, los phishers (quienes utilizan técnicas de phishing), falsificaron un gran número de registros de marcas comerciales, alcanzando los rincones más pequeños y escondidos de Internet.

PHISHING es la forma de obtener información confidencial mediante la suplantación de una persona o institución legítima.

"Los criminales falsifican las marcas de fábrica de instituciones financieras pequeñas, proveedores de servicio, e incluso las de agencias estatales," dijo Dave Jevans, CEO de IronKey y presidente del Anti-Phishing Working Group (APWG).

El resumen mensual sobre cibercrimen que proporciona el grupo, dice que 154 marcas registradas fueron secuestradas por ataques phishing el último mes, lo que representa un aumento del 18 por ciento con respecto a meses anteriores, superando a su vez en un 12 por ciento al record anterior que había sido en mayo.

Valoración: 0.00 (0 votos) - Valorar artículo - Leer más... | 2607 bytes más | Enviar comentario
Pishing : Banco reintegrará las perdidas de sus clientes victimas de phishing.
Enviado por soporte el 17/9/2006 17:30:25 (757 Lecturas)
Pishing

El banco más importante de Irlanda, ha estado de acuerdo en compensar a las víctimas de un reciente fraude por phishing, al contrario de lo manifestado anteriormente.

El banco se había negado inicialmente a rembolsar a las víctimas que perdieron aproximadamente 160,000 euros, después de recibir correos electrónicos falsos. Sin embargo, según publica la prensa el martes 5, el banco ha cambiado de opinión respecto al fraude.

Por otra parte, el BoI se ha negado a realizar comentarios al respecto, efectuando si una declaración general sobre el fraude por phishing.

El banco manifestó que es consciente que ha circulado un correo electrónico fraudulento, simulando provenir de su servicio de banca en línea (www.365online.com). "Pero el Bank of Ireland no puede discutir cada caso en forma individual, donde un cliente ha recibido y ha respondido a tal o cuál correo electrónico."

Valoración: 0.00 (0 votos) - Valorar artículo - Leer más... | 2975 bytes más | Enviar comentario
(1) 2 »

Google Adsense
Top Artículo
Mapa visitantes
Artículos aleatorios
Enlaces recientes


 
     

Todas las imagenes utilizadas y marcas mencionadas en este sitio web,
son propiedad de sus respectivos dueños y/o propietarios,
y solo son utilizados para referencia del navegante de esta página.
Esta página web no tiene ninguna afiliación de algún tipo.


Xoops