<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>el hormiguero &#187; fraude</title>
	<atom:link href="http://lalunarosa.com/hormiguero/tag/fraude/feed/" rel="self" type="application/rss+xml" />
	<link>http://lalunarosa.com/hormiguero</link>
	<description>Bitácora de Carlos el hormigo</description>
	<lastBuildDate>Mon, 27 Jun 2011 17:06:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Una de phishing</title>
		<link>http://lalunarosa.com/hormiguero/2009/05/05/una-de-phishing/</link>
		<comments>http://lalunarosa.com/hormiguero/2009/05/05/una-de-phishing/#comments</comments>
		<pubDate>Tue, 05 May 2009 19:30:57 +0000</pubDate>
		<dc:creator>hormigo</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Personal]]></category>
		<category><![CDATA[Sociedad]]></category>
		<category><![CDATA[banco]]></category>
		<category><![CDATA[fraude]]></category>

		<guid isPermaLink="false">http://lalunarosa.com/hormiguero/?p=576</guid>
		<description><![CDATA[Según la Wikipedia, Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta. El estafador se hace pasar por una persona o empresa de confianza [...]]]></description>
			<content:encoded><![CDATA[<p>Según la <a href="http://es.wikipedia.org/wiki/Phishing">Wikipedia</a>, <em><strong>Phishing</strong> es un término <span class="mw-redirect">informático</span> que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta. El estafador se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico</em> [...]</p>
<p>Recibo mensajes de phishing de cuando en cuando en mi bandeja de entrada, pero hasta ayer ninguno que fingiera proceder de <strong>mi banco habitual, el BBVA</strong>. Por cierto, no es mi intención hacer publicidad del BBVA, un banco en el que está mi dinero casi por accidente, del que no me voy porque no confío en que me traten mejor en otra entidad, y del que opino que son unos ladrones.</p>
<p>El caso es que <strong>recibí ayer el siguiente anuncio</strong> en un email:</p>
<p style="text-align: center;"><img class="aligncenter size-medium wp-image-577" title="phishing1" src="http://lalunarosa.com/hormiguero/wp-content/uploads/2009/05/phishing1.png" alt="" width="500" height="254" /></p>
<p>Sabiendo que era <em>phishing</em> (entre otras razones porque el BBVA nunca me ha regalado dinero, más bien todo lo contrario) <strong>entré a curiosear</strong>. Hice click en el anuncio y se me abrió una página idéntica a <a href="https://www.bbva.es/TLBS/tlbs/jsp/esp/home/index.jsp">ésta</a>, con la que opero habitualmente. Lo que cambiaba, lógicamente, era el dominio en la barra de direcciones, que en lugar de ser bbva.es era ftp.myca.com.</p>
<p>Introduje un número de usuario y clave de acceso al azar. Aquí es donde empieza el fraude, pues <strong>estos datos son registrados por el estafador</strong>. Después me pidieron la clave de operaciones, otra contraseña secreta que solicita el banco para realizar determinadas acciones. También se la di (inventada, claro).</p>
<p>Pero con estos datos no les vale. Hay una medida de seguridad especial que es la <strong>tarjeta de coordenadas</strong>. Es una tarjeta que te da el banco, con una matriz de códigos de los que cuando ingresas te pide uno cualquiera. Es un incordio para el usuario pero proporciona mucha seguridad. ¿Cómo solucionarán esto los estafadores?, me preguntaba. Pues así:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-578" title="phishing2" src="http://lalunarosa.com/hormiguero/wp-content/uploads/2009/05/phishing2.png" alt="" width="500" height="443" /></p>
<p>Alucinante. Aquí no pude evitar hacer el pantallazo y decidí escribir esta entrada. ¡Te piden de golpe <strong>47 coordenadas, en lugar de una</strong>, argumentando que &#8220;no es una operación usual&#8221;! La verdad es que a estas alturas hay que estar muy despistado para no sospechar que esto es un fraude. Pero no se conforman con estas 47 coordenadas. Después de introducirlas le di a <em>Validar</em> y me volvieron a pedir más coordenadas porque supuestamente me había equivocado al introducir alguna. ¡Como pa no equivocarse!</p>
<p><strong>Detectar un mensaje de phishing</strong> no es difícil. Basta con mirar la dirección de la página a la que nos redirige el mensaje y comprobar si coincide con la habitual. En todo caso, lo aconsejable es no atender a ofertas que lleguen por correo electrónico, comunicarnos personalmente o por teléfono con el banco, o entrar en la web por el camino habitual (nunca a través del enlace del email). <a href="http://www.milbits.com/detectar-evitar-phishing">Aquí</a> dan algunos consejos.</p>
<p>También es buena idea <strong>denunciar</strong> si se recibe algún mensaje de este tipo. La dirección para hacerlo en España es fraudeinternet@policia.es.
<div class='kouguu_fb_like_button'><iframe src="http://www.facebook.com/plugins/like.php?href=http://lalunarosa.com/hormiguero/2009/05/05/una-de-phishing/&#038;layout=standard&#038;show_faces=false&#038;width=450&#038;height=25&#038;action=like&#038;colorscheme=light&#038;" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:450px; height:25px;"></iframe></div>
]]></content:encoded>
			<wfw:commentRss>http://lalunarosa.com/hormiguero/2009/05/05/una-de-phishing/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

