viernes, 18 de septiembre de 2009
Este artículo fue tomado de un sitio externo (ver fuente)
Las técnicas de "phishing" tienen como objetivo engañar a los usuarios para conseguir datos confidenciales -como, por ejemplo, las claves de acceso a sus cuentas bancarias-, y suelen basarse también en enlaces fraudulentos. Normalmente se presentan en forma de mensajes de correo electrónico supuestamente enviados por las propias entidades, en los que se solicita al usuario que acceda a una dirección web que, en realidad, redirige a un servidor que tiene el mismo aspecto que el del servicio bancario legítimo, pero que enviará todos los datos suministrados a los atacantes.
Para obtener los datos que necesitan para llevar a cabo los fraudes, los atacantes envían a la víctima un e-mail que reúne todos los elementos necesarios para que parezca que procede de una entidad legítima. En la práctica, es relativamente fácil falsificar el remitente de un e-mail (tal y como ocurre con los mensajes generados por gusanos, que suelen utilizar la misma técnica de forma automática). También es sencillo falsificar su contenido, ya que los elementos gráficos de las empresas suelen estar disponibles -de forma pública- en los sitios web.
Entre las acciones que pueden llevarse a cabo para no ser víctima del "phishing" destacan las siguientes:
- Desconfiar de cualquier mensaje que solicite datos confidenciales como nombres de usuario, contraseñas, números de tarjeta de crédito, etc.
- Para asegurarnos de que conectamos con un servidor web seguro comprobar, en la barra de direcciones del navegador, que la URL comienza por "https://"
- Prestar atención al icono -como, por ejemplo, un candado cerrado en el caso de Internet Explorer-, que debe aparecer en la barra de estado inferior del navegador, informando de que conectamos con un servidor web seguro. Además, haciendo doble click sobre el icono podrá visualizarse el certificado de seguridad y comprobar su validez.
- No utilizar enlaces para acceder a sitios web con información
- confidencial, y menos aún si proceden de mensajes de correo electrónicos o páginas no fiables. En su lugar, se recomienda escribir en el navegador la dirección correspondiente.
- Mantener el sistema puntualmente actualizado, tanto el sistema operativo, como el resto de aplicaciones, especialmente el navegador que se utilice para las transacciones electrónicas.
- Contar con una solución antivirus actualizada, ya que también proliferan los gusanos, troyanos y keyloggers (o programas que capturan las pulsaciones de teclado) destinados a robar los datos de los usuarios para poder acceder a la banca electrónica y a otros sitios con información confidencial.
Sólo entre los consumidores de Estados Unidos, el "phishing", genera pérdidas que ascienden a 500 millones de dólares, según un estudio llevado a cabo recientemente por Ponemon Institute y cuyos resultados han aparecido publicados en varios medios, como Internetweek y Newscom.
FUENTE
Buscar en el blog
Etiquetas
América Latina
(3)
Análisis
(22)
Android
(2)
Blogs
(5)
Celulares
(4)
Chrome
(2)
Ciencia
(6)
Descargas
(8)
Diseño
(4)
Ecología
(2)
Economía
(3)
Enlaces
(8)
Geeks
(8)
Gripe porcina
(1)
Historia
(1)
Humor
(3)
Internet
(26)
Introducción
(1)
Juegos
(3)
Juegos Flash
(2)
Linux
(14)
LISTO
(4)
Noticias
(26)
Overclocking
(2)
Privacidad
(1)
Ranking
(4)
Raro
(9)
Salud
(2)
Seguridad
(17)
Sistemas Operativos
(15)
Trucos y Hacks
(8)
Tutoriales
(37)
Videos
(4)
Windows
(28)
Artículos más leídos
- Tutorial: Lectura en voz alta en Acrobat Reader, y en Español
- Restaurar las asociaciones de Windows por defecto (.lnk, .ico, .exe…)
- ¿No entendiste el chiste? "c dos c dos run run dos..."
- ¿Qué le sigue al Gigabyte? Escala de capacidades de almacenamiento
- Solución al error “0xc0000135 La aplicación no se ha podido inicializar… ” (Actualizado 2015)
- Como recuperar archivos borrados del pendrive por un virus (virus Recycler)
- Cómo descargar los instaladores offline de Avast! y AVG 2015
Catálogo del blog
-
▼
2009
(93)
-
▼
septiembre
(25)
- ¿Conviene poner publicidad en un blog?
- ¡Laptops eran las de antes!
- Pantallas que hablan
- ¿Windows Seven funciona en tu equipo?
- ¿Que es el undervolting?
- ¿Qué son los servicios de Windows? + Script para d...
- Juego flash de la semana
- Cómo encontrar la contraseña de un RAR
- Cómo tener éxito en tu Blog
- Gana espacio en Windows Vista
- Como bajar videos de youtube 100% efectivo
- Heladeras USB!
- Cómo evitar ser víctima de phishing
- Como evitar que entren virus por el Pendrive
- Todos a la escuela con su Notebook!
- ¿Comprimir archivos? ¿Para qué?
- Fast flip: La respuesta de Google
- El reto de Microsoft
- Juego Flash de la semana
- Protege tu PC con el antivirus gratuito del momento
- Científicos hacen levitar ratones
- Apagar Windows XP de forma programada
- 35 Juegos para Samsung SGH F-250L
- Venezuela producirá unas 50.000 computadroas en 2009
- Historia de las cajas de Windows
-
▼
septiembre
(25)
Con la tecnología de Blogger.
Sobre mi
Soy Seba, estudiante y amante de resolver problemas! Un gusto tenerte aquí dentro de mi humilde blog :)