<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Asi funciona el skimming o clonado de tarjetas de crédito</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Mon, 13 Oct 2008 18:15:29 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.2</generator>
		<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-41264</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Sat, 12 Jan 2008 10:52:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-41264</guid>
		<description>Ivo Luddo,

Dale las llaves de tu casa a cuatro desconocidos, y déjales que usen tu domicilio y las cosas que hay dentro, incluyendo tus cuentas personales bancarias. Como hay que distribuir la riqueza, ¿habrá que empezar a predicar con el ejemplo no?</description>
		<content:encoded><![CDATA[<p>Ivo Luddo,</p>
<p>Dale las llaves de tu casa a cuatro desconocidos, y déjales que usen tu domicilio y las cosas que hay dentro, incluyendo tus cuentas personales bancarias. Como hay que distribuir la riqueza, ¿habrá que empezar a predicar con el ejemplo no?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: IVO LUDDO</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-41234</link>
		<dc:creator>IVO LUDDO</dc:creator>
		<pubDate>Fri, 11 Jan 2008 02:16:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-41234</guid>
		<description>HAY MUCHA RIQUEZA EN EL MUNDO, HAY QUE DISTRIBUIRLA NO..?????</description>
		<content:encoded><![CDATA[<p>HAY MUCHA RIQUEZA EN EL MUNDO, HAY QUE DISTRIBUIRLA NO..?????</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35888</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Thu, 01 Mar 2007 20:02:51 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35888</guid>
		<description>No del todo, honorable Versvs ;)

http://es.wikipedia.org/wiki/EMV

&lt;em&gt;Las transacciones financieras mediante EMV ofrecen una mayor protección contra el fraude que los pagos tradicionales mediante tarjeta de crédito con banda magnética. Esto se debe al uso de algoritmos de encriptación como DES, Triple-DES, RSA y SHA para la provisión de autentificación por parte de la tarjeta al terminal que la procesa, y al centro que se encarga de la transacción. Sin embargo, el procesamiento es generalmente más lento que utilizando tarjetas de banda magnética, debido a los cálculos criptográficos necesarios en el intercambio de mensajes entre tarjeta y terminal. Esta mejora en la protección contra el fraude ha permitido a bancos y entidades emisoras de tarjetas de crédito iniciar una 'inversión de responsabilidades' según la cuál los comerciantes son ahora responsables (desde el 1 de enero de 2005) de todo fraude resultante de una transacción realizada sin EMV en sus sistemas. La aplicación práctica de este nuevo concepto depende de cada país y de su grado de implantación de los pagos por EMV.&lt;/em&gt;

Un saludo ;)</description>
		<content:encoded><![CDATA[<p>No del todo, honorable Versvs ;)</p>
<p><a href="http://es.wikipedia.org/wiki/EMV" onclick="javascript:pageTracker._trackPageview('/outbound/comment/es.wikipedia.org');" rel="nofollow">http://es.wikipedia.org/wiki/EMV</a></p>
<p><em>Las transacciones financieras mediante EMV ofrecen una mayor protección contra el fraude que los pagos tradicionales mediante tarjeta de crédito con banda magnética. Esto se debe al uso de algoritmos de encriptación como DES, Triple-DES, RSA y SHA para la provisión de autentificación por parte de la tarjeta al terminal que la procesa, y al centro que se encarga de la transacción. Sin embargo, el procesamiento es generalmente más lento que utilizando tarjetas de banda magnética, debido a los cálculos criptográficos necesarios en el intercambio de mensajes entre tarjeta y terminal. Esta mejora en la protección contra el fraude ha permitido a bancos y entidades emisoras de tarjetas de crédito iniciar una &#8216;inversión de responsabilidades&#8217; según la cuál los comerciantes son ahora responsables (desde el 1 de enero de 2005) de todo fraude resultante de una transacción realizada sin EMV en sus sistemas. La aplicación práctica de este nuevo concepto depende de cada país y de su grado de implantación de los pagos por EMV.</em></p>
<p>Un saludo ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Versvs</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35847</link>
		<dc:creator>Versvs</dc:creator>
		<pubDate>Thu, 01 Mar 2007 11:48:16 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35847</guid>
		<description>Lo malo es que con las tarjetas RFID tendrán una nueva primavera. Sólo una pregunta: ¿Qué importa que la tarjeta esté cifrada si el chip envía &lt;em&gt;todo el tiempo&lt;/em&gt; la misma información. No hace falta comprender la información ni descifrarla... sólo registrarla y reenviarla... tal cual.

¿Estoy en lo cierto? Desde luego no soy un experto pero lo veo así...</description>
		<content:encoded><![CDATA[<p>Lo malo es que con las tarjetas RFID tendrán una nueva primavera. Sólo una pregunta: ¿Qué importa que la tarjeta esté cifrada si el chip envía <em>todo el tiempo</em> la misma información. No hace falta comprender la información ni descifrarla&#8230; sólo registrarla y reenviarla&#8230; tal cual.</p>
<p>¿Estoy en lo cierto? Desde luego no soy un experto pero lo veo así&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35819</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Wed, 28 Feb 2007 20:20:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35819</guid>
		<description>Ciertamente, deincognito.

Otro medio de combatir el skimming son las tarjetas criptográficas, muy extendidas en Europa y que cada vez serán más frecuentes en España.

Se me viene a la mente EMV, pero hay muchos más ejemplos. El skimming es un mal destinado a caer en el olvido, al menos en los países modernos, pero siempre habrá sitios y países donde las medidas de prevención no funcionen, y siga existiendo clonado.

Un saludo,</description>
		<content:encoded><![CDATA[<p>Ciertamente, deincognito.</p>
<p>Otro medio de combatir el skimming son las tarjetas criptográficas, muy extendidas en Europa y que cada vez serán más frecuentes en España.</p>
<p>Se me viene a la mente EMV, pero hay muchos más ejemplos. El skimming es un mal destinado a caer en el olvido, al menos en los países modernos, pero siempre habrá sitios y países donde las medidas de prevención no funcionen, y siga existiendo clonado.</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: deincognito</title>
		<link>http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35795</link>
		<dc:creator>deincognito</dc:creator>
		<pubDate>Mon, 26 Feb 2007 08:05:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2007/02/24/asi-funciona-el-skimming-o-clonado-de-tarjetas-de-credito/#comment-35795</guid>
		<description>Sergio,

Ése es precisamente uno de los fuertes de Mobipay. De hecho, si llegase a estar ampliamente implantado, puedes hasta dejar tus tarjetas en casa. Cuando  pagas en un comercio no te desposees de tus tarjetas, sino que simplemente indicas verbalmente o escribes en reverso del ticket tu número de móvil. Ya sólo queda esperar a que el sistema te mande un mensaje en el que te indican el comercio y el importe que te pretenden cobrar.

En Internet y en las compras no atendidas (máquinas vending) pasa parecido. El sistema cuenta con un gestor de referencias que surte a los sitios de comercio electrónico de identificadores únicos de compra, los cuales se te presentan en la web. Basta con teclearlo en el móvil y enviarlo y esperar al mensaje que te pide la autorización.

Aún no entiendo como Mobipay no tiene mayor despliegue. Los bancos se ahorrarían millones de euros en estafas y fraudes a cambio de un pequeño coste de promoción e implantación. El único problema es el coste de las operaciones para el usuario, pues su operador le cargará cada mensaje USSD enviado.
Además, aún no creo que Mobipay lo ofrece, pero sería posile incluso emplear este sistema como medio de autenticación on-line.

¿Para qué se mantienen un negocio como éste si los bancos no lo promocionan de una vez? Imagino que sus accionistas podrían reclamarles a los administradores de los bancos que le dén un empujón o que lo abandonen definitivamente, pues si no es un derroche.</description>
		<content:encoded><![CDATA[<p>Sergio,</p>
<p>Ése es precisamente uno de los fuertes de Mobipay. De hecho, si llegase a estar ampliamente implantado, puedes hasta dejar tus tarjetas en casa. Cuando  pagas en un comercio no te desposees de tus tarjetas, sino que simplemente indicas verbalmente o escribes en reverso del ticket tu número de móvil. Ya sólo queda esperar a que el sistema te mande un mensaje en el que te indican el comercio y el importe que te pretenden cobrar.</p>
<p>En Internet y en las compras no atendidas (máquinas vending) pasa parecido. El sistema cuenta con un gestor de referencias que surte a los sitios de comercio electrónico de identificadores únicos de compra, los cuales se te presentan en la web. Basta con teclearlo en el móvil y enviarlo y esperar al mensaje que te pide la autorización.</p>
<p>Aún no entiendo como Mobipay no tiene mayor despliegue. Los bancos se ahorrarían millones de euros en estafas y fraudes a cambio de un pequeño coste de promoción e implantación. El único problema es el coste de las operaciones para el usuario, pues su operador le cargará cada mensaje USSD enviado.<br />
Además, aún no creo que Mobipay lo ofrece, pero sería posile incluso emplear este sistema como medio de autenticación on-line.</p>
<p>¿Para qué se mantienen un negocio como éste si los bancos no lo promocionan de una vez? Imagino que sus accionistas podrían reclamarles a los administradores de los bancos que le dén un empujón o que lo abandonen definitivamente, pues si no es un derroche.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
