Foros Club Delphi

Foros Club Delphi (https://www.clubdelphi.com/foros/index.php)
-   Noticias (https://www.clubdelphi.com/foros/forumdisplay.php?f=34)
-   -   Cinco normas para evitar el "phishing" (https://www.clubdelphi.com/foros/showthread.php?t=19955)

marcoszorrilla 31-03-2005 22:45:57

Cinco normas para evitar el "phishing"
 
Cita:

Cinco normas para evitar el "phishing"
redaccion@netydea.com

El Centro de Alerta Antivirus, que se encarga de fomentar la seguridad en internet, ha publicado un documento con cinco normas sencillas para evitar caer en la trampa del phishing, maniobra de ingeniería social por la que un usuario de correo electrónico es invitado a revelar sus claves bancarias o números secretos de acceso a cuentas financieras.

El phishing no es un virus, sino un método que utiliza un mensaje de correo digital en la que se propone engañosamente la introducción de claves en una página web que simula la de una entidad bancaria.

Las recomendaciones del Centro de Alerta Antivirus son no atender a correos electrónicos escritos en idiomas no usados habitualmente; no hacer caso de correos enviados por entidades de las que no se es cliente; no prestar atención a sorteos u ofertas económicas de forma inmediata e impulsiva; no atender a correos que avisen del cese de actividades financieras recibidos por primera vez y de forma sorpresiva; no creer en correos sospechosos sin confirmarlos telefónica o personalmente con la entidad firmante.
Pues va a ser que no

Un Saludo.

marcoszorrilla 31-03-2005 22:52:28

Robaclaves?
 
Cita:

Al phising se le une un virus que roba claves



A la técnica fraudulenta del phising (el engaño mediante la clonación de webs o similar) se le ha unido un virus que roba las claves de los bancos y que está causando estragos entre algunos clientes según ha avistado el Centro de Alerta Temprana Antivirus (CATA).

El nombre del "animalito" es irónico ya que es Sevalcabor, que si se lee de derechas a izquierdas resulta "robaclaves", lo que hace pensar en un programador de virus español.

Dicho virus tiene la capacidad de detener el proceso de protección de antivirus y cortafuegos (firewall).


CATA da cinco consejos básicos para evitar en este tipo de fraudes:

1.- No atienda a correos electrónico escritos en idiomas que no hable: su entidad financiera no se dirigirá a Ud en ese idioma si antes no lo han pactado previamente.

2.- No atienda a correos enviados por entidades de las que no es cliente en los que le pidan datos íntimos o que afecten a su seguridad.

3.- No atienda a sorteos u ofertas económicas de forma inmediata e impulsiva.

4.- No atienda a correos que le avisen del cese de actividades financieras recibidos por primera vez y de forma sorpresiva.

5.- No atienda a correos de los que sospeche sin confirmarlos telefónica o personalmente con la entidad firmante.
Enlace

Un Saludo.

roman 31-03-2005 23:15:28

Claro que estos puntos no cubren el caso al que tal tipo de mensajes esperan "pegarle":

Recibir un supuesto correo de un banco del que sí soy cliente y en mi propio idioma.

El punto faltante sería:

Tenga usted un mínimo de sentido común.

Me pregunto quiénes son más ingenuos: quienes proporcionan sus claves en este tipo de mensajes o los que responden al hijo del presidente asesinado de algún país africano para ofrecerse como receptor de unos cuantos millones de dólares.

// Saludos

marcoszorrilla 01-04-2005 14:11:03

Cita:

Tenga usted un mínimo de sentido común.
El sentido común es el menos común de los sentidos.

Un Saludo.

apolon 05-07-2005 12:23:41

estoy conociendo
 
La verdad es que me estoy enterando ahora un poco de esto del phishing y no es algo muy tranquilizador, supongo que debo cuidarme más. Ahora quiero preguntar, me han estado ahogando en otro foro con el tema pero algunos me dicen que solo se necesita sentido común para no caer mientras que otro me esta publicitando con gloria un tal xeeon. Y yo ni idea si este programa me conviene, o me estan timando o solo sirve mi cuidado como me aconsejan. Ustedes que me pueden decir?.:confused: Gracias.

marcoszorrilla 05-07-2005 14:40:44

Yo creo que no es necesario ningún software ni nada por el estilo, si se siguen las indicaciones que se dan sería más que suficiente y en especial no contestar ninguna petición de número de cuenta, clave...... ni por correo ni por teléfono.

Pueden llamarte para que confirmes datos, te van a decir 2 ó 3 tonterias, que si te llamas no se como, etc.. y luego te empiezan a pedir datos personales, si se trata de tu entidad ya los sabe y sino los sabe es porque no es tu banco y te están intentando sonsacar datos.

Un Saludo.

Jure 05-07-2005 15:51:12

...norma principal...
 
Cita:

Empezado por marcoszorrilla
El sentido común es el menos común de los sentidos. ....

Lamentablemente, pero tambien es cierto que que pudieramos evitar muchas cosas con un poco de sentido comun. Tengo una amiga que se pasa con su PC vuelto un desastre por le hace click a todos los "Ok" o "Aceptar" de todo lo que se le aparece mientras navega :mad: :mad: :mad: , imaginense como está ese pobre equipo :( :( :( .

Saludos a todos.

Jure.

ContraVeneno 05-07-2005 16:09:39

Cita:

los que responden al hijo del presidente asesinado de algún país africano para ofrecerse como receptor de unos cuantos millones de dólares.
O sea que no voy a recibir la parte de la herencia que me prometieron?? :eek:
:D :D :D

Cita:

Tengo una amiga que se pasa con su PC vuelto un desastre por le hace click a todos los "Ok" o "Aceptar" de todo lo que se le aparece
A esto nos acostumbró Microsoft.... "si, tu na mas dale siguiente, siguiente siguiente, ok, aceptar y listo".....

De verdad que ha veces es imposible creer que exista tanta ingenuidad en el mundo; sinceramente creo que las personas que contestan o responden a ese tipo de fraudes pasan directamente de la ingenuidad a la estupides (con todo respeto).

Cita:

Recibir un supuesto correo de un banco del que sí soy cliente y en mi propio idioma.
El consejo sería: confirmar por algún otro medio (teléfono) si la promoción/concurso/premio/fraude es válido o vigente.

Un saludo a todos.

el_barto 05-07-2005 16:19:15

Cita:

Empezado por ContraVeneno
El consejo sería: confirmar por algún otro medio (teléfono) si la promoción/concurso/premio/fraude es válido o vigente.

En este caso hay que confirmar la veracidad de la promocion los pasos a seguir en la participacion del concurso, dado que para los delincuentes es facil saber si hay algun sorteo en un banco y enviar invitaciones del sorteo a los correos, por lo tanto pienso que el mejor metodo es tener esta info a la mano y comuynicarse a las lineas de atencion al cliente y consultar no pierdes nada y si puedes salvar mucho

ContraVeneno 05-07-2005 16:56:48

Caso personal
 
Ya que estamos hablando de fraudes y cosas peores, me hicieron recordar algo que nos sucedió.
Hace tiempo, recibimos una llamada de un extraño que decía que a un muy buen amigo nuestro lo tenía detenido en la frontera por ser sospechoso de contrabando y que requería de cierta cantidad de dinero para que fuera liberado. Esta persona que nos llamó, nos dijo que ya se había tratado de comunicar con los familiares, pero no lo había conseguido y por eso nos hablaba a nosotros. En fin, nos dijo nombres de familiares, direcciones y datos particulares, como tratando de demostrar que sí conocía a nuestro amigo. En fin, nos dió un número de cuenta del banco donde depositar el dinero para liberar a nuestro amigo y fin de la llamada. El siguiente paso sería que nostros depositaramos el dinero.

Lo raro fue, que al revisar el origen de la llamada en el identificador, esta provenía de la capital del país (¿no se supone que estaban en la frontera?:confused: ) y al revisar el número de cuenta en el banco, esta pertenecía a una persona que viviá al otro extremo del país. (frontera-capital-extremo :confused: :confused: )

Obviamente no depositamos nada de dinero y tratamos de comunicarnos con los familiares para informarles y ellos se comunicaron con nuestro amigo y resultó que el estaba bien, que nada de eso era cierto. Hicimos la denuncia correspondiente en el banco y con las autoridades y jamas volvimos a saber nada del tema.

El detalle esta en que el que pretendía el fraude, nos conocia, conocía a nuestro amigo y a sus familiares. O nos habían estudiado antes o era un conocido. Espero que no le suceda esto a nadie, pero si sucede, tengan mucho cuidado; siempre hay que tratar de confirmar las situaciones.

apolon 06-07-2005 11:41:33

ok, gracias
 
marcoszorrilla, gracias por tu consejo, supongo que tendré que tener toda la atención. Igual no llego al extremo de darle a todo ok que aparesca, :D .
Con lo del programa, ese xeeon, no me arriesgo, pero resulta que mi hermano se le antojó instalarlo en su equipo, asi que si resulta algo bueno o malo les aviso.
saludos gente.

celotero 07-07-2005 12:01:26

me avisas?
 
Hola apolon, tambien me estuvieron hablando de este xeeon antifraude. Cuando tengas algun dato de resultados avisas aqui en el foro?. igual muy probable que lo pruebe de todos modos:rolleyes: . Saludos.

CesarJK 08-07-2005 06:14:07

No, no, no, no
 
No es bueno, es una gran basura ese programa. No sigas nombrandolo que a lo mejor alguien cae en el. Si quieres un poco a tu computador no lo uses, no vas a estar protegido ni menos.

celotero 08-07-2005 11:18:07

¿y eso por que?
 
por que esas advertencias con el antifraude. Es tan malo? No creo que si algunos han recomendado Xeeon resulte al final una "basura".

apolon 11-07-2005 12:42:33

No creo que sea para tanto.
 
Me parece que no es para tanta precaución, no es alarmarse asi Cesar. Mira, con i hermano lo estamos probando y no me comentó ningun problema, inluso algo me dijo que ya frenó algun mail. Le pido bien los datos y te los paso, asi comparas.

CesarJK 12-07-2005 10:52:40

y no te hace pensar?
 
OK, mira que interesante que ya te surjan mails raros, no te da sospecha que tan pronto el xeoncito te detecte algo. Mira si el mismo antifraude te esta metiendo "fraude".....

marcoszorrilla 12-07-2005 17:37:49

Mi proveedor de Internet, que ahora mismo no recuerdo quién es, me envía este correo del cual extracto una parte:
Cita:

Estimado usuario:
Posiblemente haya oído hablar de los cada vez más numerosos intentos de robo de contraseñas bancarias a través del correo electrónico. Esta práctica, conocida como phishing, consiste en hacerse pasar por una entidad bancaria y solicitar los datos de acceso a la cuenta de los usuarios para utilizarlos con fines delictivos.
Recuerde que:
  • Los bancos NUNCA solicitan los datos de acceso de sus clientes.
  • Los bancos SIEMPRE contactan personalmente con sus clientes, en las propias sucursales.
  • Cuando sospeche de su interlocutor, no le facilite ningún dato personal y póngase en contacto directo con su oficina bancaria.

Un Saludo.

apolon 13-07-2005 11:52:14

doble comentario:
 
1: marcoszorrilla, muy bueno la información que nos pasas, son datos imortantes que son bastantes claros y puntuales, la verdad que todos los servidores de mails lo deverian enviar.

2: CesarJK, no me parece coherente tu razonamiento, el xeeon que tenemos con mi hermano es exactamente le mismo y a el no le apareció nada todavia. Aparte hoy en dia estan fuera de control estos fraudes del mail, me parece muy posible que ya estén llegando y el xeeon me los detecte. Yo confio en el antifraude ahora.

CesarJK 14-07-2005 11:27:27

no me confiaria mucho...
 
Haces bien en aliarte con el xeoon, sio te volverás loco pensando que todo te engaña. Desde mi punto de vista es posible el fraude directamente por el antifraude. Ten precaución y está alerta como funciona el xeeon.

paufra 14-07-2005 12:08:06

Nueva generación de pshising
 
A los que os interesa el phishing os recomiendo echar un ojo a este artículo de hispasec:

http://www.hispasec.com/unaaldia/2406

Esta muy bien explicado que es, he incluso hay una demo de lo último en phishing.

CesarJK 18-07-2005 11:43:14

Hace falta
 
Muy buena la data, hace falta estar al tanto de lo último en esto del phisihing. No siempre basta confiar en un programa, hay que estar alertas.

celotero 19-07-2005 11:42:22

muy util y muy bueno
 
Las dos cosas que tengo para decir hasta ahora, muy util la información, me enganche con el demo del fraude, y bueno el antifraude tan mentado, o sea, es bueno, pero no dio señales de ser malo, a eso me refiero. hasta ahora el xeeon funciona, eso puedo decir...

CesarJK 20-07-2005 11:55:24

mucho cuidado...
 
el xeeon que tenes no da señales de ser malo, ¿pero te dio ya alguna señal de que funciona?.

celotero 21-07-2005 10:00:00

yo me juego aca, ja
 
A mi opinión es bueno,yo confio en este xeeon, asi que sigo asi. No se porque alterarme con eso de si en verdad funciona, si no dio alarmas, es porque simplemente no he sufrido de algun mensaje de fraude, nada más, no que no funciona.

apolon 22-07-2005 11:42:44

basta...
 
ok, ya se que siempre como en todo hay gente a favor de algo y otra en contra, pero basta de discutir sobre lo bueno o no del xeeon. Por lo menos no más asi tan ridiculos por arriba, justifiquen con datos que nos puedan interesar y servir a todos.

marcoszorrilla 22-07-2005 14:44:10

El Centro de Alerta Antivirus crea una sección para evitar fraudes
 
Cita:

El Centro de Alerta Antivirus crea una sección para evitar fraudes

Tratará de actuar contra el pishing, la acción de sustraer claves bancarias por Internet.


El Centro de Alerta Antivirus, gestionado por la entidad pública empresarial Red.es, ha creado la sección anti-fraude para ayudar a los internautas a defenderse de prácticas ilícitas, ha informado la compañía.

La nueva sección responde a la necesidad de fortalecer la protección contra el llamado phishing, método por el que se obtienen las claves bancarias mediante requerimientos de supuestas entidades financieras.

El centro pretende contribuir a reducir la incidencia de prácticas fraudulentas además de proteger a los usuarios frente a los virus informáticos, con información gratuita y detallada sobre los mismos, entre otros servicios
Enlace

Un Saludo.

apolon 25-07-2005 12:09:52

escelente dato, esta bueno estar al tanto de novedades asi, el enlace esta bien.

celotero 26-07-2005 01:36:26

Pero esto nos garantiza estar màs protegidos, siempre encuentran variantes y otra manera de fraude más elaborada que aqui no este prevista. Así, no es mejor tener un antifraude en la máquina y listo, que el soft esté alerta.

marcoszorrilla 26-07-2005 07:40:23

Las variantes también afectarán al programa que tengas para supuestamente protegerte.

El sentido común es el menos común de los sentidos.


Un Saludo.

apolon 27-07-2005 11:37:16

por eso...
 
es asi celotero, como te cuentan, por eso los antifraudes deben actualizar datos, esto es muy importante, por lo general lo hacen en cada conección. Siempre surge una nueva forma que afecta cualquier sistema.

celotero 28-07-2005 11:38:49

bien entonces, creo que a la fuerza tengo que darle el voto de confianza al El Centro de Alerta Antivirus y al Xeoon, no? Que más remedio, red insegura la de hoy día...

celotero 29-07-2005 12:02:06

quedando en el tema
 
quedando en el tema del fraude y las nuevas formas, pregunto si saben, ¿el xeoon tiene en estos dias alguna nueva versión?

hector.roma 29-07-2005 12:28:12

Una pregunta
 
?Qué tipo de información esperamos recibir vía email de nuestro banco? Yo por mi parte ninguna, tengo servicios de banca a distancia activados, que usan correo interno. A mi correo externo no tiene porque llegar nada. Por otro lado, en respuesta a la pregunta... promociones, regalos e hipotecas más baratas... yo creo que generalmente para las cosas que interesan envían un correo certificado a casa. Yo, por mi parte, ya me tengo puesto en contacto con mi compañía telefónica para no recibir ni publicidad, ni nada, ... pues al final nunca me toca el regalo XPTO, o la promoción no me interesa... y si me interesa ya me entararé por otros medios.

Yo desde aquí propongo pasar por completo de esos mensajes... por lo menos a mi no me interesan. Si es oporturno, informar a las autoridades competente sobre el mensaje recibido; pero a nivel personal... cero.

Un saludo.

CesarJK 01-08-2005 12:09:34

As hay que opinar, eso es estar más alerta. No se dejen enredar tanto por toda la publicidad y los "beneficios" de estos antifraudes, hay más de sentido común y costumbres confiables como comentan aca, que dejar todo en manos de un programa.

apolon 01-08-2005 12:29:18

sorpresa, sorpresa....
 
volviste a aparecer. ¿tenes un problema personal con el xeoon, no? no puedes ser tan ilógico y desacreditar tanto la función de un antifraude.

marcoszorrilla 01-08-2005 16:41:04

Detenido en Argentina el mayor estafador 'on-line' de España

El español más buscado por 'phishing' - duplicar una web, normalmente de bancos, con fines delictivos- ha sido detenido en Argentina en el marco de una operación denominada 'Pampa-Tasmania', desarrollada por la Guardia Civil y la Policía Nacional en Madrid, Barcelona, Palencia, Valencia y la ciudad argentina de Santa Fe, según ha informado el Ministerio del Interior.
Hasta el momento, 15 personas de nacionalidades española, rumana, ecuatoriana, argentina e italiana han sido también arrestadas en esta intervención. Además, se han practicado nueve registros domiciliarios en los que se ha incautado gran cantidad de material informático y documentación, y se han examinado más de 8.000 registros telefónicos y 150 cuentas corrientes.
Las investigaciones se iniciaron a principios de este año con motivo de las denuncias presentadas por varias entidades bancarias sobre las estafas que se estaban llevando a cabo a través de Internet. El 'phising' consiste en duplicar con fines delictivos una página web para hacer creer al visitante que se encuentra en la original en lugar de en la copiada. Normalmente se utilizan páginas de entidades bancarias, y se engaña a sus clientes por medio de dos procedimientos: virus informáticos o correos electrónicos en los que se pide la clave de acceso por razones de seguridad.
'Tasmania' en Argentina
El principal responsable de la red desarticulada es J. M. G. R., español de 23 años de edad y conocido policialmente como 'Tasmania'. Sobre este joven pesaban 14 órdenes judiciales de busca y detención, por lo que huyó de España y se refugió en Argentina, donde fue detenido por la Interpol.
Otro de los cabecillas es A. A. P., ciudadano rumano de 24 años, técnico superior informático, que ya estuvo anteriormente en prisión por este tipo de hechos. Los dos líderes actuaban coordinadamente y eran capaces de obtener las claves secretas de los usuarios de la banca 'on-line' mediante virus informáticos. También enviaban correos electrónicos en los que se hacían pasar por entidades bancarias con el fin de que los usuarios facilitasen sus claves.
Una parte de sus ingresos se dedicaba a otro tipo de actividades delictivas. En Barcelona se desarticuló también un punto de venta de hachís, éxtasis y cocaína asociado con esta red de estafadores.


Enlace

Un Saludo.

apolon 02-08-2005 12:13:46

quien lo hubiera dicho... un simple tipo con una maquina y puedo estafar a tanta gente. Desupués algunos piensan que estan seguros asi nomás, sin soft de protección.

celotero 04-08-2005 04:16:58

lean esto
 
miren amigos para los escepticos q dicen q esto de los robos por internet es una mentira
http://vsantivirus.com/spy-banbra-cz.htm

chau suerte

apolon 04-08-2005 12:23:51

Increible. A darle con el antifraude nomás. Ahora más firme estoy con el xeoon.

apolon 05-08-2005 04:52:40

Ni Loco Dejo De Ussarlo
 
Ni Mamado Me Despego De Xeeon Menos Q Menos Ahora Que Todos Los Dias Leo Algo New Sobre El Phishing


La franja horaria es GMT +2. Ahora son las 03:48:26.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi