<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogs Ontinet.com - Mayorista de ESET NOD32 Antivirus &#38; ESET Smart Security &#187; Phishing</title>
	<atom:link href="http://blogs.protegerse.com/laboratorio/category/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.protegerse.com/laboratorio</link>
	<description>Una manera informal de acercarse a la seguridad informática</description>
	<lastBuildDate>Fri, 03 Feb 2012 12:51:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>Microsoft, Google y Facebook, aliados contra el phishing</title>
		<link>http://blogs.protegerse.com/laboratorio/2012/01/31/microsoft-google-y-facebook-aliados-contra-el-phishing/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2012/01/31/microsoft-google-y-facebook-aliados-contra-el-phishing/#comments</comments>
		<pubDate>Tue, 31 Jan 2012 10:31:52 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[dmarc]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5347</guid>
		<description><![CDATA[No cabe duda de que unas de las amenazas más temidas por los usuarios son aquellas que les afectan directamente a su bolsillo, y que les sustraen dinero de su cuenta bancaria. Es lo que conocemos como phishing y actualmente vemos varios casos al día en todo el mundo. Es normal que nos encontremos múltiples [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">No cabe duda de que unas de las amenazas más temidas por los usuarios son aquellas que les afectan directamente a su bolsillo, y que les sustraen dinero de su cuenta bancaria. Es lo que conocemos como phishing y actualmente vemos varios casos al día en todo el mundo. Es normal que nos encontremos múltiples ejemplos en la forma de correos electrónicos en nuestra bandeja de entrada, los cuales suplantan a todo tipo de entidades bancarias o pasarelas de pago como PayPal.</p>
<p style="text-align: justify;">Aunque a muchos usuarios les empieza a sonar este tipo de amenazas, no son pocos los que siguen picando en ellas, debido al <strong>desconocimiento o a la buena suplantación de las webs y correos electrónicos</strong> que realizan los ciberdelincuentes.</p>
<p style="text-align: justify;">Para evitar que sigan aprovechándose del desconocimiento de algunos usuarios, ha nacido una alianza entre empresas como Google, Microsoft, Facebook, Yahoo! y otras once más que se hace llamar DMARC. La finalidad de esta alianza es evitar que los mensajes de phishing lleguen a nuestras bandejas de entrada, <strong>revisando que el remitente es quien dice ser y bloqueando aquellos correos fraudulentos</strong>.</p>
<p style="text-align: justify;">Esta iniciativa no es nueva, puesto que ya vimos un adelanto cuando PayPal emprendió junto a Google y Yahoo! un proceso de verificación de sus correos. Quienes tengan una cuenta en Gmail o Yahoo! habrán comprobado desde hace meses cómo los mensajes verificados de PayPal tienen un tratamiento especial en sus casillas de correo.</p>
<p style="text-align: justify;">Con esta iniciativa se evita que sea el usuario quien tenga que averiguar si el mensaje que acaba de recibir es fraudulento revisando su cabecera, algo que la gran mayoría de usuarios desconoce cómo hacer. Esta automatización, de funcionar tal y como está previsto, supondrá una <strong>capa de protección adicional a los filtros antispam y antiphishing tradicionales</strong>, evitando de paso la recepción de correos innecesarios.</p>
<p style="text-align: justify;">Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> apoyamos iniciativas como esta, puesto que hacen de Internet y sus servicios un lugar más seguro, sin que el usuario tenga que realizar un esfuerzo adicional. No obstante, no conviene bajar la guardia, y hay que revisar siempre cualquier mensaje sospechoso que podamos recibir de nuestra entidad bancaria, sobre todo si nos pide acceder a un enlace e introducir nuestros datos de usuario.</p>
<p style="text-align: justify;">Josep Albors<br />
<a href="http://twitter.com/josepalbors">@JosepAlbors</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2012/01/31/microsoft-google-y-facebook-aliados-contra-el-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Disfruta de los videojuegos, pero no bajes la guardia.</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/12/30/disfruta-de-los-videojuegos-pero-no-bajes-la-guardia/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/12/30/disfruta-de-los-videojuegos-pero-no-bajes-la-guardia/#comments</comments>
		<pubDate>Fri, 30 Dec 2011 10:29:28 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Juegos]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[battlefield3]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[warez]]></category>
		<category><![CDATA[Wow]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=5122</guid>
		<description><![CDATA[Durante estos días, algunos afortunados disfrutan de unas merecidas vacaciones navideñas, vacaciones que se suelen usar para viajar, estar con la familia y los amigos o realizar tareas pendientes que no hemos podido hacer durante el resto del año. Los jugones, por ejemplo, dedicamos estos días a disfrutar de aquellos grandes juegos que han ido [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Durante estos días, algunos afortunados disfrutan de unas merecidas vacaciones navideñas, vacaciones que se suelen usar para viajar, estar con la familia y los amigos o realizar tareas pendientes que no hemos podido hacer durante el resto del año. Los jugones, por ejemplo, dedicamos estos días a disfrutar de aquellos grandes juegos que han ido saliendo durante el año (especialmente en los meses previos a la Navidad) y que, por un motivo u otro, no hemos podido disfrutar como se merecían.</p>
<p style="text-align: justify;">Pero <strong>esta actividad lúdica no debe hacernos bajar la guardia</strong>, puesto que los cibercriminales siempre están al acecho preparando nuevos engaños con los que propagar sus amenazas. Nuestros compañeros del laboratorio de <a href="http://blogs.eset-la.com/laboratorio/">ESET Latinoamérica</a> han analizado estos días dos amenazas orientadas claramente a los jugones, y que nosotros pasamos a comentar a continuación.</p>
<p style="text-align: justify;">La primera de ellas es un clásico entre los engaños orientados a jugadores de juegos online, y no es otro que <strong>una versión actualizada del típico phishing de World of Warcraft</strong>. Este popular juego tiene más de 10 millones de jugadores suscritos, por lo que suele ser uno de los más usados en este tipo de engaños.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/bf3/wow1.png" alt="" /></p>
<p style="text-align: justify;">En este correo se nos indica que estamos intentando vender nuestra cuenta asociada al juego. Estas cuentas son personales e intransferibles, por lo que Blizzard, la desarrolladora detrás de dicho juego, persigue estas actividades. Este correo <strong>amenaza al jugador con cancelar su cuenta si no se revisa esta</strong> y se proporciona un enlace que simula ser auténtico y al que el usuario debe acceder si no quiere que su cuenta se cierre permanentemente.</p>
<p style="text-align: justify;">No obstante, el <a href="http://blogs.eset-la.com/laboratorio/2011/12/21/phishing-world-warcraft/">análisis</a> realizado por nuestros compañeros de ESET Latinoamérica muestra que <strong>ni el correo se enviaba desde una dirección de Blizzard</strong> (usando técnicas de spoofing para camuflar la auténtica dirección de Hotmail que enviaba el correo) <strong>ni la página a la que accedíamos tras pulsar el enlace era oficial</strong>, además de contener algunos fallos de diseño.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/bf3/login.png"><img src="http://blogs.protegerse.com/laboratorio/img/bf3/login1.png" alt="" /></a></p>
<p style="text-align: justify;">Este caso de phishing es uno más entre otros tantos a los que los usuarios veteranos de World of Warcraft se han ido acostumbrando. No obstante, los ciberdelincuentes cuentan con la continua entrada de nuevos jugadores inexpertos para propagar sus engaños y amenazas.</p>
<p style="text-align: justify;">Otra de las amenazas <a href="http://blogs.eset-la.com/laboratorio/2011/12/28/archivos-gran-tamano-tecnicas-ingenieria-social/">detectada y analizada</a> por nuestros compañeros al otro lado del charco son <strong>archivos que simulan ser cracks de juegos recientes y populares</strong>. Estos archivos suelen sustituir el ejecutable original, que tiene un icono característico, y suelen tener un tamaño superior al que corresponde.</p>
<p style="text-align: justify;">Obviando la polémica que supone usar este tipo de cracks para utilizar software comercial sin pagar, nos vemos en la obligación de decir que, <strong>en la actualidad, muchos de estos archivos contienen malware</strong>, y este caso no es una excepción. La mayoría de cracks son fácilmente detectables por usuarios experimentados, puesto que suelen tener un tamaño de unos pocos Kilobytes. No obstante, el que hemos analizado tiene un tamaño superior al del fichero original (de varios Megabytes), por lo que se consigue pasar por alto ese filtro inicial.</p>
<p style="text-align: justify;">Si caemos en la trampa y ejecutamos uno de estos archivos infectados, veremos cómo el proceso empieza a ejecutar varios subprocesos, lo que ocasiona un <strong>incremento en el consumo de memoria en nuestro sistema</strong> que puede llegar a colapsarlo.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/bf3/ram.png"><img src="http://blogs.protegerse.com/laboratorio/img/bf3/ram1.png" alt="" /></a></p>
<p style="text-align: justify;">Se han detectado varios archivos de este tipo que simulan ser cracks de algunos de los juegos más populares del momento, por lo que su tasa de propagación puede ser relativamente elevada. Con respecto a las amenazas que contienen estos archivos, estas varían desde los molestos adware a todo tipo de troyanos, tal y como vemos en el análisis de estos ficheros realizado con las soluciones de seguridad de ESET.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/bf3/amenazas.png"><img src="http://blogs.protegerse.com/laboratorio/img/bf3/amenazas1.png" alt="" /></a></p>
<p style="text-align: justify;">Hace tiempo que los jugadores de videojuegos empezaron a ser uno de los objetivos de los ciberdelincuentes, y no esperamos que esto cambie a corto y medio plazo. En el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> somos varios los que disfrutamos jugando a videojuegos, y con artículos como este queremos ayudar a todos nuestros usuarios, algunos de ellos compañeros de partidas, como nuestros amigos del club de videojugadores profesionales <a href="http://www.teamx6tence.com/">X6tence.ESET</a>, a disfrutar de sus juegos favoritos sin poner en riesgo su seguridad.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/12/30/disfruta-de-los-videojuegos-pero-no-bajes-la-guardia/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Códigos QR como vector de ataque</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/10/03/codigos-qr-como-vector-de-ataque/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/10/03/codigos-qr-como-vector-de-ataque/#comments</comments>
		<pubDate>Mon, 03 Oct 2011 10:26:21 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[telefonía]]></category>
		<category><![CDATA[moviles]]></category>
		<category><![CDATA[qr]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4741</guid>
		<description><![CDATA[Venimos hablando desde hace algunos meses del creciente número de amenazas para dispositivos móviles, como los smartphones, que tan comunes se han vuelto en nuestra vida diaria. Hemos comprobado cómo los creadores de malware utilizaban diversas estrategias para conseguir infectar nuestros teléfonos, pero, recientemente, hemos visto que han empezado a usar un vector de ataque [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Venimos hablando desde hace algunos meses del <a href="http://blogs.protegerse.com/laboratorio/2011/09/22/los-ataques-a-dispositivos-moviles-siguen-en-aumento/">creciente número de amenazas para dispositivos móviles</a>, como los smartphones, que tan comunes se han vuelto en nuestra vida diaria. Hemos comprobado cómo los creadores de malware utilizaban diversas estrategias para conseguir infectar nuestros teléfonos, pero, recientemente, hemos visto que han empezado a usar un vector de ataque bastante peculiar.</p>
<p style="text-align: justify;">Según informa el investigador <a href="https://www.securelist.com/en/blog?weblogid=208193145">Denis Maslennikov</a>, se han empezado a <strong>usar <a href="https://secure.wikimedia.org/wikipedia/es/wiki/C%C3%B3digo_QR">códigos QR</a> para propagar enlaces maliciosos</strong> entre los usuarios que descargan troyanos. Este tipo de códigos están usándose cada vez más con fines publicitarios, debido sobre todo a que los terminales móviles hace tiempo que tienen la capacidad de leerlos e interpretarlos.</p>
<p><img class="aligncenter" src="http://qrcode.kaywa.com/img.php?s=8&amp;d=http%3A%2F%2Fblogs.protegerse.com" alt="qrcode" /></p>
<p style="text-align: justify;">Aprovechándose de esta circunstancia, los ciberdelincuentes están usando estos códigos QR para publicar enlaces en los que se aloja malware. Realmente solo se está reutilizando una vieja técnica como la de introducir un enlace en un contenedor como puede ser un correo electrónico, una publicación en Facebook, una imagen o incluso un archivo multimedia.</p>
<p style="text-align: justify;">Además de para propagar malware, <strong>un uso malintencionado de este tipo de códigos puede emplearse para preparar ataques de phishing</strong>, como nos demuestran desde el <a href="http://spamloco.net/2011/09/codigos-qr-con-troyanos-y-tambien.html">blog de spamloco.net</a>. También puede usarse la ingeniería social para <strong>obtener datos de los usuarios que capturen un código especialmente preparado con su móvil</strong>, muy útil para conseguir números de teléfono de chicas guapas, como apuntan en el <a href="http://www.flu-project.com/poc-robar-archivos-de-android-con-metasploit-un-folio-y-un-poco-de-salero.html">blog de Flu Project</a>.</p>
<p style="text-align: justify;">Como vemos, cualquier vector de ataque puede ser aprovechado por los ciberdelincuentes para propagar malware. Desde el laboratorio de <a href="http://eset.es">ESET</a> en <a href="http://eset.es">Ontinet.com</a> recomendamos <strong>evitar acceder a enlaces proporcionados por códigos QR de origen desconocido</strong> (enviados por SMS, email o impresos en papel y colocados en lugares con gran afluencia de gente). Asimismo, instalar una solución antivirus en nuestro dispositivo móvil puede ayudarnos a evitar problemas si nos puede la curiosidad.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/10/03/codigos-qr-como-vector-de-ataque/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing de Visa y Mastercard en España</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/07/14/phishing-de-visa-y-mastercard-en-espana/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/07/14/phishing-de-visa-y-mastercard-en-espana/#comments</comments>
		<pubDate>Thu, 14 Jul 2011 08:47:08 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Mastercard]]></category>
		<category><![CDATA[Visa]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4313</guid>
		<description><![CDATA[Cuando hablamos de casos de phishing, normalmente nos referimos a la suplantación de entidades bancarias. No obstante, este tipo de engaños también puede afectar a juegos online o, como el caso que comentamos hoy, directamente a dos de las más importantes empresas de tarjetas de crédito. Este engaño llega en forma de correo electrónico y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Cuando hablamos de casos de phishing, normalmente nos referimos a la <a href="http://blogs.protegerse.com/laboratorio/2011/06/29/phishing-de-caixa-penedes-con-conexion-eeuu-espana/">suplantación de entidades bancarias</a>. No obstante, este tipo de engaños también puede afectar a juegos online o, como el caso que comentamos hoy, directamente a dos de las más importantes empresas de tarjetas de crédito.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/visa/correo1.png" alt="" /></p>
<p style="text-align: justify;">Este engaño llega en forma de correo electrónico y tiene como remitente una dirección (visa-master@sac.info) que nos hace pensar que el email ha sido enviado conjuntamente por estas dos compañías (cosa altamente improbable). Este hecho, junto a una redacción un tanto pobre, debería hacernos pensar si debemos pulsar sobre el enlace.</p>
<p style="text-align: justify;">En el caso de que pulsemos, seremos redirigidos a un enlace donde se nos pedirá nuestros datos personales. Como curiosidad, <strong>se nos indica que ese sitio web utiliza cifrado SSL cuando no es así</strong> y se puede verificar en la misma barra de direcciones del navegador, ya que no aparece indicación alguna que nos lo asegure.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/visa/visa1.png" alt="" /></p>
<p style="text-align: justify;">Seguidamente se nos solicitará los datos de la tarjeta de crédito, datos que incluyen el nombre del titular, el número, su código CVV, pin de seguridad, fecha de expiración y DNI. Con todos estos datos, <strong>los delincuentes podrán realizar pagos con todas las tarjetas robadas, tanto de forma online como en tiendas físicas, o incluso sacar dinero de los cajeros automáticos</strong>.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/visa/visa2.png" alt="" /></p>
<p style="text-align: justify;">Una vez finalizada la introducción de datos se nos redirigirá a la web auténtica de Visa España. Nótese la diferencia con respecto a la web suplantada, ya que la auténtica incluye la letra ñ. Esto demuestra que los delincuentes que hay detrás de este engaño no se han molestado en localizar completamente el ataque.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/visa/visa3.png"><img src="http://blogs.protegerse.com/laboratorio/img/visa/visa3b.png" alt="" /></a></p>
<p style="text-align: justify;">Aun a pesar de los fallos cometidos por los creadores de esta estafa (mala localización lingüística, enlaces que no tienen relación con los verdaderos, etc.), son muchos los usuarios que ignoran estas advertencias e introducen los datos de sus tarjetas.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en Ontinet.com volvemos a recordar, una vez más, que ni las entidades bancarias ni aquellas empresas responsables de nuestras tarjetas de crédito se pondrían en contacto por email para comunicarnos un problema, y mucho menos nos pedirían que introduzcamos nuestros datos en una web sin ningún tipo de cifrado.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/07/14/phishing-de-visa-y-mastercard-en-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los enlaces maliciosos de Facebook se adaptan al verano</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/07/12/los-enlaces-maliciosos-de-facebook-se-adaptan-al-verano/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/07/12/los-enlaces-maliciosos-de-facebook-se-adaptan-al-verano/#comments</comments>
		<pubDate>Tue, 12 Jul 2011 09:06:11 +0000</pubDate>
		<dc:creator>yolanda</dc:creator>
				<category><![CDATA[Clickjacking]]></category>
		<category><![CDATA[Educación]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Ingenieria social]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[redes sociales]]></category>
		<category><![CDATA[amigos]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[facebook]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[muro]]></category>
		<category><![CDATA[Ontinet]]></category>
		<category><![CDATA[social media]]></category>
		<category><![CDATA[timo]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4297</guid>
		<description><![CDATA[Que los creadores de los engaños y estafas en las redes sociales están ojo avizor para adaptar sus campañas de propagación y hacerlas cada vez más atractivas e irresistibles es algo que ya sabíamos. Pero al parecer, la época estival es una excusa ideal para lanzar nuevas campañas a través de nuevos enlaces y conseguir [...]]]></description>
			<content:encoded><![CDATA[<p align="justify">Que los creadores de los engaños y estafas en las redes sociales están ojo avizor para adaptar sus campañas de propagación y hacerlas cada vez más atractivas e irresistibles es algo que ya sabíamos. Pero al parecer, la época estival es una excusa ideal para lanzar nuevas campañas a través de nuevos enlaces y conseguir que muchos usuarios caigan en sus trampas.</p>
<p align="justify">En los últimos días hemos estando observando la propagación de diferentes enlaces a través de Facebook que tienen en común determinadas características. Una de ellas es la temática veraniega y los consecuentes efectos de las altas temperaturas, y la otra es que están orientados al público español. Veamos un ejemplo:</p>
<p><a href="http://blogs.protegerse.com/laboratorio/wp-content/borrachas2b.png"><img class="aligncenter size-full wp-image-4298" src="http://blogs.protegerse.com/laboratorio/wp-content/borrachas2b.png" alt="" width="450" height="162" /></a></p>
<p align="justify">Como vemos, el enlace es de lo más sugerente, suficiente para que muchos usuarios decidan pulsar sobre él y pasar un buen rato en los calurosos días (y noches) estivales. Al hacer clic, nos dirige a una web donde, si observamos, comenzamos a percibir cosas extrañas a poco que nos fijemos en los detalles.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/wp-content/video11.png"><img class="aligncenter size-full wp-image-4300" src="http://blogs.protegerse.com/laboratorio/wp-content/video11.png" alt="" width="450" height="233" /></a></p>
<p align="justify">Antes de ver el supuesto video se nos muestra un mensaje solicitándonos que confirmemos que somos mayores de edad. Hasta aquí, podría parecer normal. Pero este enlace, a pesar de usar un diseño como el de Facebook, se encuentra fuera de esta red social. Primera señal de alerta.</p>
<p align="justify">También resulta extraño que el botón que tenemos que pulsar no esté en nuestro idioma. Aunque a primera vista puede parecer que su significado derive del “ja” alemán, cuyo significado es “sí”, en realidad se trata de una palabra finlandesa cuya traducción literal sería “compartir”, pero que adaptado a Facebook equivaldría a pulsar el botón “Me gusta”.</p>
<p align="justify">Si pulsamos sobre la tecla “Jaa” pasaremos a otra web donde se nos pedirá volver a confirmar que aceptamos “compartir” este enlace. Curiosamente, todas las opciones vuelven a estar en finlandés, siendo la opción “Peruuta” la equivalente a “Cancelar”.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/wp-content/facebook.png"><img class="aligncenter size-full wp-image-4301" src="http://blogs.protegerse.com/laboratorio/wp-content/facebook.png" alt="" width="417" height="322" /></a></p>
<p align="justify">Si a pesar de las claras señales de advertencia nos empeñamos en seguir adelante, este enlace se copiará en nuestro muro, provocando que nuestros contactos también puedan caer en la trampa. A todo esto, el usuario seguirá sin poder ver el video, ya que en realidad no existe y sólo se trata de un gancho para atraer a más gente.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/wp-content/muro.png"><img class="aligncenter size-full wp-image-4302" src="http://blogs.protegerse.com/laboratorio/wp-content/muro.png" alt="" width="509" height="632" /></a></p>
<p align="justify">Por si fuera poco, no contentos con ensuciar nuestro muro con este tipo de mensajes, se nos abrirá una nueva web en las que se nos ofrece introducir nuestro número de teléfono. Algunos usuarios creerán equivocadamente que al introducirlo recibiremos un código para visualizar el video inexistente, pero lo único que conseguiremos haciéndolo es suscribirnos a un sistema de envío de mensajes premium de elevado coste.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/wp-content/telefono.png"><img class="aligncenter size-full wp-image-4303" src="http://blogs.protegerse.com/laboratorio/wp-content/telefono.png" alt="" width="330" height="256" /></a></p>
<p align="justify">Como siempre, los avezados estafadores buscan engañar a sus víctimas con cualquier tipo de gancho. Sobre todo en verano, cuando estamos más distendidos y nos apetece más ver y compartir otro tipo de contenido. Desde el laboratorio de <a title="Ontinet, ESET" href="http://www.eset.es" target="_blank">Ontinet.com,</a> distribuidor en exclusiva para España de<a title="Ontinet, ESET" href="http://www.eset.es" target="_blank"> ESET,</a> recomendamos extremar las precauciones con los calores estivales y evitemos ser un canal más de distribución de este tipo de amenazas. Tus amigos de Facebook te lo agradecerán <img src='http://blogs.protegerse.com/laboratorio/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> .</p>
<p>Josep Albors</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/07/12/los-enlaces-maliciosos-de-facebook-se-adaptan-al-verano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing de Caixa Penedès con conexión EEUU &#8211; España</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/06/29/phishing-de-caixa-penedes-con-conexion-eeuu-espana/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/06/29/phishing-de-caixa-penedes-con-conexion-eeuu-espana/#comments</comments>
		<pubDate>Wed, 29 Jun 2011 08:11:22 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Scam]]></category>
		<category><![CDATA[banco]]></category>
		<category><![CDATA[troyano]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4237</guid>
		<description><![CDATA[Los casos de phishing y suplantación a entidades bancarias españolas son algo de lo más común y afecta incluso a las entidades con presencia únicamente en determinadas partes de España. En el caso que nos ocupa hoy, analizaremos un correo que intenta suplantar a Caixa Penedès para propagar un troyano bancario, entidad que ya fue [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los casos de phishing y suplantación a entidades bancarias españolas son algo de lo más común y afecta  incluso a las entidades con presencia únicamente en determinadas partes de España. En el caso que nos ocupa hoy, analizaremos un correo que intenta suplantar a Caixa Penedès para propagar un troyano bancario, entidad que ya fue objeto de un caso similar la semana pasada y que nuestros compañeros de ESET Latinoamérica <a href="http://blogs.eset-la.com/laboratorio/2011/06/22/phisher-olvida-datos-servidor-vulnerable/#more-12369">se encargaron de analizar</a>.</p>
<p style="text-align: justify;">Todo empieza con la recepción de un correo que se hace pasar por la entidad bancaria suplantada. Los gráficos usados coinciden con el emblema de la entidad pero, si nos fijamos, observaremos la <strong>falta de tildes en el texto y alguna frase extrañamente construida</strong>:</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/penedes/correo1.png" alt="" /></p>
<p style="text-align: justify;">En el centro del mensaje destaca la palabra ACEPTAR, en mayúsculas, la cual nos invita a que la pulsemos. No obstante, si observamos el enlace al que nos dirige, veremos que <strong>no parece tener nada que ver con la entidad bancaria</strong>.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/penedes/ip.png"><img src="http://blogs.protegerse.com/laboratorio/img/penedes/ip1.png" alt="" /></a></p>
<p style="text-align: justify;">Al comprobar la dirección IP, observamos que esta pertenece a una empresa del estado de Nueva York especializada en soluciones de comunicaciones para empresas.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/penedes/whois2b.png" alt="" /></p>
<p><span id="more-4237"></span></p>
<p style="text-align: justify;">De hecho, si eliminamos la redirección que realiza el enlace e introducimos solamente la dirección IP, nos aparece la página de registro de Outlook Web Access, con lo que deducimos que, o bien alguien ha introducido archivos no autorizados en los servidores de la empresa, o alguno de los clientes a los que esta empresa da servicio ha visto su seguridad comprometida y está sirviendo enlaces maliciosos.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/penedes/owa1.png" alt="" /></p>
<p style="text-align: justify;">Volviendo al archivo que se descarga tras pulsar sobre el enlace, observamos que la dirección IP desde la que se realiza esta descarga no tiene nada que ver con la anterior y que el archivo malicioso responde al nombre de ONLINE.EXE.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/penedes/descarga1.png" alt="" /></p>
<p style="text-align: justify;">Obviamente, como en la mayoría de estos casos, el archivo oculta una amenaza que las soluciones de seguridad de ESET detectan como un troyano bancario con nomenclatura <em>Win32/Spy.Banker.WFJ</em>.</p>
<p style="text-align: justify;">En cuanto a la IP desde la que se descarga el archivo, esta pertenece a una empresa española que seguramente habrá visto comprometida la seguridad de alguno de sus servidores y que, al poco tiempo de descubrirse esta amenaza, ha bloqueado el acceso a sus páginas web, incluido el servidor desde el que se descargaba este código malicioso.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/penedes/whois_es1.png" alt="" /></p>
<p style="text-align: justify;">Este caso resulta curioso por la redirección, que se realiza desde una máquina comprometida en Estados Unidos a otra en España. Lo habitual es utilizar un único enlace que puede estar en cualquier parte del mundo, pero en este caso se han usado dos, estando el que almacena propiamente el malware ubicado en el mismo país que la entidad a la que ataca, cosa que los atacantes suelen evitar para así no ser descubiertos por las fuerzas de seguridad.</p>
<p style="text-align: justify;">Como vemos, en este ejemplo <strong>sigue siendo posible reconocer las pistas que nos pueden hacer sospechar que estamos ante un caso de suplantación de una entidad bancaria</strong>. Fallos en la redacción del mensaje, direcciones IP que no se corresponden con los de la entidad o la descarga de un archivo ejecutable sospechoso son tres puntos que deberían hacernos usar nuestro sentido común para evitar pulsar sobre el enlace.</p>
<p style="text-align: justify;">Desde el laboratorio de ESET en <a href="http://eset.es/">Ontinet.com</a> recordamos la importancia de tener todos los sentidos alerta para evitar este tipo de amenazas y, en el caso de que lleguemos a descargar un archivo sospechoso, usemos algún tipo de análisis previo, como el que proporcionamos con <a href="http://eos.eset.es/">ESET Online Scanner</a>.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/06/29/phishing-de-caixa-penedes-con-conexion-eeuu-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los videojugadores y el verano: una apetecible combinación para los ciberdelincuentes</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/06/27/los-videojugadores-y-el-verano-una-apetecible-combinacion-para-los-ciberdelincuentes/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/06/27/los-videojugadores-y-el-verano-una-apetecible-combinacion-para-los-ciberdelincuentes/#comments</comments>
		<pubDate>Mon, 27 Jun 2011 09:26:30 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Estadísticas]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[gamers]]></category>
		<category><![CDATA[psw.onlinegames]]></category>
		<category><![CDATA[videojuegos]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4218</guid>
		<description><![CDATA[Llegó el verano, y con él muchos empiezan sus merecidas vacaciones con mucho tiempo libre del que disfrutar. Además de ser una estación perfecta para viajar, leer o estar con los amigos, muchos otros aprovechan los calurosos días (y noches) para jugar o exprimir al máximo todos aquellos videojuegos que han ido acumulando en meses [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Llegó el verano, y con él muchos empiezan sus merecidas vacaciones con mucho tiempo libre del que disfrutar. Además de ser una estación perfecta para viajar, leer o estar con los amigos, muchos otros aprovechan los calurosos días (y noches) para jugar o exprimir al máximo todos aquellos videojuegos que han ido acumulando en meses anteriores.</p>
<p style="text-align: justify;">Son  un grupo de aficionados cada vez más numeroso y que se aleja del estereotipo de jugón solitario con el que la mayoría de la gente los  identifica, tal y como demuestran los últimos estudios realizados. Y es que a videojuegos juega una buena parte de la sociedad, aunque en diferentes niveles.</p>
<p style="text-align: justify;">Durante los últimos años, el crecimiento de <strong>la industria relacionada con los videojuegos ha experimentado un crecimiento exponencial</strong> y ya supera al cine o a la música como alternativa de ocio en datos de facturación. No es de extrañar, por lo tanto, que una industria que genera tanto beneficio y que tiene tantos usuarios, atraiga las miradas de los ciberdelincuentes.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/gamers/gamer.png" alt="" /></p>
<p style="text-align: justify;">Desde hace años, las amenazas que tienen como finalidad robar datos de registro de juegos online se encuentran <strong>entre  las primeras posiciones de las más detectadas</strong>, y por lo tanto, distribuidas. Y teniendo en consideración que, según un <a href="http://www.slideshare.net/joanakin/seguridad-y-videojugadores">reciente estudio sobre los hábitos de seguridad en videojugadores</a>, la concienciación sobre seguridad no es todo lo alta que debería ser, no sólo este colectivo es blanco de los ciberdelincuentes, sino que, además, es un blanco “fácil”.</p>
<p style="text-align: justify;">También según dicho estudio, hay un <strong>20% de usuarios que no utiliza ninguna protección antivirus en su sistema</strong>, y de los que tienen instalado protección, otro 20% no lo actualiza. Esta actitud no hace sino aumentar sobremanera el riesgo que sufren los jugones de infectarse por no cumplir una de las reglas más básicas de la seguridad informática: contar con un sistema antivirus actualizado.</p>
<p style="text-align: justify;">Desde <a href="http://eset.es/">Ontinet.com</a>, como patrocinador de uno de los equipos más sobresalientes en juegos, <a href="http://www.teamx6tence.com/">x6tence</a>, tenemos mucho contacto con este colectivo, y de forma frecuente nos hacen la misma pregunta: ¿para qué querría un ciberdelincuente robarme los datos de acceso al juego?.</p>
<p style="text-align: justify;">Las venta de los datos de acceso a los juegos más famosos son un negocio desde hace muchos años: <strong>cuanto mayor nivel y objetos más poderosos posea el usuario, más valiosos son</strong>. Sobre todo porque hay muchísimos usuarios que, lejos de estar dispuestos a comenzar desde cero, prefieren empezar “la casa por el tejado” y están dispuestos a pagar grandes sumas por personajes de elevado nivel y objetos poderosos en el mercado negro.</p>
<p style="text-align: justify;">En definitivas cuentas: siempre que haya un usuario dispuesto a comprar algo sin importarle demasiado cómo haya sido obtenido, habrá ciberdelincuencia. Y a este hecho hay que añadir que, de paso, puedan robar otro tipo de información más sensible, como datos bancarios, personales, etc.</p>
<p style="text-align: justify;">Por todo esto, desde el laboratorio de ESET en Ontinet.com aconsejamos a todos aquellos que quieran disfrutar de una buena experiencia lúdica que apliquen la máxima del sentido común (que muchas veces es el menos común de los sentidos) y que utilicen un antivirus efectivo como medida de prevención. Porque… “más vale prevenir que curar”.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/06/27/los-videojugadores-y-el-verano-una-apetecible-combinacion-para-los-ciberdelincuentes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los robos de datos se intensifican</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/06/13/los-robos-de-datos-se-intensifican/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/06/13/los-robos-de-datos-se-intensifican/#comments</comments>
		<pubDate>Mon, 13 Jun 2011 10:58:15 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Filtraciones]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Citibank]]></category>
		<category><![CDATA[filtraciones]]></category>
		<category><![CDATA[FMI]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4168</guid>
		<description><![CDATA[Si hay un tema que está últimamente en boca de todos cuando nos referimos a incidentes de seguridad informática, este es, sin duda, el robo de datos de grandes empresas, sin importar el sector de negocio en el que operan. En este mismo blog ya hemos comentado alguno de los casos más sonados, como el [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Si hay un tema que está últimamente en boca de todos cuando nos referimos a incidentes de seguridad informática, este es, sin duda, el robo de datos de grandes empresas, sin importar el sector de negocio en el que operan. En este mismo blog ya hemos comentado alguno de los casos más sonados, como el robo de datos de los usuarios de la PlayStation Network, pero es tanta la cantidad de incidentes de este tipo que se están produciendo que creemos necesario hacer un resumen y repasar algunos puntos clave.</p>
<p style="text-align: justify;">Sin duda, y aunque las filtraciones de datos no son ninguna novedad, desde el <a href="http://blogs.protegerse.com/laboratorio/2011/04/27/los-datos-de-millones-de-usuarios-de-playstation-network-comprometidos/">incidente de la PlayStation Network</a>, estos han cobrado un protagonismo inusitado y raro es el día en el que no tengamos información acerca de un nuevo incidente. Algo parecido ocurrió hace unos meses cuando se puso de moda realizar ataques de denegación de servicio contra multitud de webs de empresas, gobiernos o instituciones. Actualmente, el número de empresas que han reconocido un ataque sobre sus sistemas con obtención de datos sensibles es elevado y se espera que este número aumente en las próximas semanas.</p>
<p style="text-align: justify;">Así pues, han habido ataques contra empresas del sector del ocio y del videojuego como la ya mencionada Sony con los ataques sufridos en la PlayStation Network, Qriocity, Sony Online Entertainment, Sony Music y Pictures, Square-Enix, Codemasters y Epic Games, <strong>con visos de aumentar esta lista</strong> según uno de los últimos tweets del grupo LulzSec (responsable de parte de los ataques más recientes).</p>
<p><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/lulz/lulz1.png" alt="" /></p>
<p style="text-align: justify;">No obstante, también ha habido ataques contra intereses más importantes, sobre todo en lo que respecta al tema económico. Citibank informó la semana pasada de un acceso no autorizado a los datos de más de 200.000 usuarios de tarjetas de crédito en Estados Unidos. Estos datos incluyen el titular y el número de la cuenta, así como información de contacto que, si bien <strong>no puede ser usada para realizar cargos fraudulentos, sí que puede utilizarse para lanzar ataques de phishing orientado</strong>, ganándose la confianza de la víctima con datos que, supuestamente, solo el banco debería conocer.</p>
<p style="text-align: justify;">Precisamente, uno de estos ataques de phishing orientados, junto con la <a href="http://blogs.protegerse.com/laboratorio/2011/03/25/ataques-a-rsa-y-certificados-fraudulentos-de-comodo/">vulnerabilidad descubierta en los tokens de autenticación de RSA</a> parece que sirvieron como puerta de entrada para <strong>lanzar un ataque de lo más sofisticado contra el Fondo Monetario Internacional</strong>. Aunque se ha reconocido el ataque, aún no se sabe a ciencia cierta la magnitud que ha tenido y los datos que pueden haberse filtrado. Recordemos que esta entidad almacena información sensible relativa a los rescates económicos de Grecia, Irlanda y Portugal, además de otra información económica que podría desestabilizar los mercados si se hiciese pública.</p>
<p style="text-align: justify;">Como vemos, este tipo de incidentes afectan a todo tipo de empresas y pueden llegar a revelar datos muy sensibles. No obstante, la gran mayoría de intrusiones son posibles debido a una mala política de seguridad en lo relativo a la protección de este tipo de datos. Desde el laboratorio de ESET en Ontinet.com recordamos que es necesario proteger el acceso a este tipo de información no solo de ataques externos, sino también de posibles filtraciones internas. Asimismo, no solo los equipos críticos merecen nuestra atención. Se han de vigilar y asegurar todos aquellos equipos que puedan acceder a nuestra red para evitar que ejerzan de vector de ataque.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/06/13/los-robos-de-datos-se-intensifican/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing “pirata” a Caja España</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/06/07/phishing-%e2%80%9cpirata%e2%80%9d-a-caja-espana/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/06/07/phishing-%e2%80%9cpirata%e2%80%9d-a-caja-espana/#comments</comments>
		<pubDate>Tue, 07 Jun 2011 16:20:16 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[caja españa]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=4155</guid>
		<description><![CDATA[Es bastante común encontrar entre los mensajes que llenan nuestra bandeja de entrada alguno que pretenda pasar por una entidad que nos solicita la introducción de los datos de acceso a nuestra cuenta bancaria. Es lo que conocemos como phishing bancario y, a día de hoy, es bastante común que diariamente nos encontramos con casos [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Es bastante común encontrar entre los mensajes que llenan nuestra bandeja de entrada alguno que pretenda pasar por una entidad que nos solicita la introducción de los datos de acceso a nuestra cuenta bancaria. Es lo que conocemos como phishing bancario y, a día de hoy, es bastante común que diariamente nos encontramos con casos similares al que vamos a analizar hoy en nuestro blog.</p>
<p style="text-align: justify;">Rebuscando entre los mensajes que hemos recibido hoy en nuestro laboratorio, hemos encontrado este que dice provenir de Caja España y nos avisa de que se detectó un acceso no autorizado a nuestra cuenta. Obviamente, <strong>este mensaje es un engaño que trata de convencernos para ejecutar el archivo HTML que adjunta</strong>.</p>
<p><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajaes/correo1.jpg" alt="" /></p>
<p style="text-align: justify;">Si caemos en la trampa y abrimos el archivo HTML adjunto, aparecerá  un formulario con varios campos a rellenar. Estos campos son los necesarios para acceder a nuestra cuenta y poder sustraer dinero de ella. Si observamos el formulario con atención, comprobaremos que incorpora el logo de la entidad bancaria pero, por otra parte, <strong>contiene fallos tipográficos como la ausencia de letras con tilde</strong>, lo que demuestra que ha sido elaborado por alguien que no dispone de un teclado en español.</p>
<p><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajaes/form1b.jpg" alt="" /></p>
<p style="text-align: justify;">Pero lo más curioso de este caso de phishing es que no se detiene en pedirnos nuestro usuario y contraseña sino que, tal y como hemos visto en otros casos, <strong>nos pide también todos los códigos de nuestra tarjeta de coordenadas</strong> para poder transferir dinero a otras cuentas. Todo ello <strong>adornado con una bonita bandera pirata </strong>que debería despertar las alertas del usuario más despistado.</p>
<p><img class="aligncenter" src="http://blogs.protegerse.com/laboratorio/img/cajaes/form2b.jpg" alt="" /></p>
<p style="text-align: justify;">Si hemos sido lo suficientemente ingenuos de rellenar todos los campos con nuestros datos y de pulsar el botón “Enviar solicitud”, los ciberdelincuentes tendrán la llave para <strong>acceder a nuestra cuenta y vaciarla sin impunidad</strong>.</p>
<p style="text-align: justify;">Como vemos, los casos de phishing como el que hemos comentado son fáciles de detectar si prestamos un poco de atención. Desde el laboratorio de ESET en Ontinet.com recordamos que nuestro banco no nos solicitará nuestros datos de acceso por correo (o teléfono) así que lo más inteligente es eliminar todos los correos de este tipo que recibamos.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/06/07/phishing-%e2%80%9cpirata%e2%80%9d-a-caja-espana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Navegadores y detección de casos de phishing</title>
		<link>http://blogs.protegerse.com/laboratorio/2011/04/26/navegadores-y-deteccion-de-casos-de-phishing/</link>
		<comments>http://blogs.protegerse.com/laboratorio/2011/04/26/navegadores-y-deteccion-de-casos-de-phishing/#comments</comments>
		<pubDate>Tue, 26 Apr 2011 16:05:31 +0000</pubDate>
		<dc:creator>josep</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[BBVA]]></category>
		<category><![CDATA[navegadores]]></category>

		<guid isPermaLink="false">http://blogs.protegerse.com/laboratorio/?p=3990</guid>
		<description><![CDATA[Los casos de phishing a entidades bancarias son algo con lo que estamos acostumbrados a convivir. Prácticamente cada día aparecen nuevos casos que afectan a entidades de mayor o menor renombre. Sabedores de este tipo de amenazas, hace tiempo que los desarrolladores de navegadores incluyeron una detección de estos casos para avisarnos cuando estemos accediendo [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Los casos de phishing a entidades bancarias son algo con lo que estamos acostumbrados a convivir. Prácticamente <strong>cada día aparecen nuevos casos</strong> que afectan a entidades de mayor o menor renombre. Sabedores de este tipo de amenazas, hace tiempo que los desarrolladores de navegadores incluyeron una detección de estos casos para avisarnos cuando estemos accediendo a un sitio falso.</p>
<p style="text-align: justify;">Así pues, cuando recibimos un correo como el que mostramos a continuación, bastantes usuarios pulsarán sobre los enlaces proporcionados, accediendo al sitio web falso.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/bbva3/correo1.png" alt="" /></p>
<p style="text-align: justify;">Es en este punto donde el filtro anti-phishing de los navegadores suele <strong>bloquear la web falsa y advertirnos del riesgo</strong> que corremos si accedemos a ese sitio web. Al intentar abrir el enlace malicioso en los navegadores Firefox y Google Chrome se nos muestra la respectiva alerta.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/bbva3/chrome1.png"><img src="http://blogs.protegerse.com/laboratorio/img/bbva3/chrome1b.png" alt="" /></a></p>
<p style="text-align: justify;">No obstante, la detección de este tipo de sitios maliciosos puede tardar más en otros navegadores. En este caso en concreto, por ejemplo, tanto Internet Explorer 9 como Opera no detectan el caso de phishing y nos dejan acceder.</p>
<p><a href="http://blogs.protegerse.com/laboratorio/img/bbva3/ie2.png"><img src="http://blogs.protegerse.com/laboratorio/img/bbva3/ie2b.png" alt="" /></a></p>
<p style="text-align: justify;">Esto no significa que un navegador sea 100% eficaz a la hora de detectar los casos de phishing, puesto que en otros casos analizados ha ocurrido a la inversa. Es de suponer que en breve estos y otros navegadores incorporen esta web a sus filtros e impidan el acceso de sus usuarios a la misma.</p>
<p style="text-align: justify;">Una vez nos encontramos en la web maliciosa (que se encuentra albergada bajo un dominio ruso) accedemos a una serie de pantallas donde se nos irán solicitando los datos de nuestra tarjeta, incluyendo el pin y el CVV.</p>
<p><img src="http://blogs.protegerse.com/laboratorio/img/bbva3/phishing1c.png" alt="" /></p>
<p style="text-align: justify;">Como hemos visto, contar con un navegador que use un buen filtro anti-phishing es importante para evitar caer en este tipo de trampas. Actualmente, los navegadores más usados disponen un filtrado eficaz aunque, tal y como pasa con los antivirus, no es efectivo al 100%. Para evitar que los datos de nuestra tarjeta caigan en manos no autorizadas, desde el laboratorio de ESET en Ontinet.com recomendamos a<strong>cceder siempre a nuestra entidad bancaria escribiendo nosotros mismos la dirección web en nuestro navegador</strong>, evitando seguir enlaces proporcionados por email.</p>
<p style="text-align: justify;">Josep Albors</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.protegerse.com/laboratorio/2011/04/26/navegadores-y-deteccion-de-casos-de-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

