<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comentarios en: Modificaciones en el phishing tradicional</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<pubDate>Thu, 24 Jul 2008 23:54:51 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43395</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Thu, 20 Mar 2008 11:51:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43395</guid>
		<description>Camelot,

Gracias por advertir la errata. Solucionado.

Gracias !!!

jcbarreto,

Ví la noticia en su momento, pero no he comentado nada al respecto. Es un ataque masivo, pero con algunos matices que lo hacen algo "controlado". No obstante, es un caso digno de estudio ;)

Saludos a los dos,</description>
		<content:encoded><![CDATA[<p>Camelot,</p>
<p>Gracias por advertir la errata. Solucionado.</p>
<p>Gracias !!!</p>
<p>jcbarreto,</p>
<p>Ví la noticia en su momento, pero no he comentado nada al respecto. Es un ataque masivo, pero con algunos matices que lo hacen algo &#8220;controlado&#8221;. No obstante, es un caso digno de estudio <img src='http://www.sahw.com/wp/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Saludos a los dos,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43293</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Mon, 17 Mar 2008 14:05:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43293</guid>
		<description>Tendencias 2008?: "Más ataques contra aquellos... que nos defienden".

http://www.networkworld.com/news/2008/031408-trend-micro-hit-by-massive.html?t51hb&#38;nlhtnsm=mr_031708&#38;nladname=031708networksystemsmanagemental
(Trend Micro hit by massive Web hack)

Me parece que ya estaba "avisado". No hay sorpresas (tengo que revisar mis referencias)</description>
		<content:encoded><![CDATA[<p>Tendencias 2008?: &#8220;Más ataques contra aquellos&#8230; que nos defienden&#8221;.</p>
<p><a href="http://www.networkworld.com/news/2008/031408-trend-micro-hit-by-massive.html?t51hb&amp;nlhtnsm=mr_031708&amp;nladname=031708networksystemsmanagemental" rel="nofollow">http://www.networkworld.com/news/2008/031408-trend-micro-hit-by-massive.html?t51hb&amp;nlhtnsm=mr_031708&amp;nladname=031708networksystemsmanagemental</a><br />
(Trend Micro hit by massive Web hack)</p>
<p>Me parece que ya estaba &#8220;avisado&#8221;. No hay sorpresas (tengo que revisar mis referencias)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Camelot</title>
		<link>http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43277</link>
		<dc:creator>Camelot</dc:creator>
		<pubDate>Sun, 16 Mar 2008 16:36:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43277</guid>
		<description>Hola Sergio
Como siempre interesante artículo, me he permitido copiarlo en un foro de seguridad al que pertenezco al considerarlo de interés general.

Otra, en el penúltimo párrafo me parece que hubieras cometido un pequeño error, acaso no es mejor: "Aunque las entidades españolas NO han sido objeto de ester ataque, prudencia ante lo que nos llegue al correo."

Saludos</description>
		<content:encoded><![CDATA[<p>Hola Sergio<br />
Como siempre interesante artículo, me he permitido copiarlo en un foro de seguridad al que pertenezco al considerarlo de interés general.</p>
<p>Otra, en el penúltimo párrafo me parece que hubieras cometido un pequeño error, acaso no es mejor: &#8220;Aunque las entidades españolas NO han sido objeto de ester ataque, prudencia ante lo que nos llegue al correo.&#8221;</p>
<p>Saludos</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jcbarreto</title>
		<link>http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43208</link>
		<dc:creator>jcbarreto</dc:creator>
		<pubDate>Fri, 14 Mar 2008 14:46:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/archivos/2008/03/14/modificaciones-en-el-phishing-tradicional/#comment-43208</guid>
		<description>Hola Sergio,

Sería interesante una entrada en el blog dedicada al robo de identidades basados en aplicaciones deliberadamente descargadas por el usuario... Da la impresión de que cada vez hay más versiones FAKE de aplicaciones genuinas; y tambien.. aplicaciones free /shareware con funcionalidades ocultas indeseadas:

G-Archiver (*), Registry Cleaner 2008, CSI (versiones "fake" en el propio www.download.com (**), no el genuino de Prevx), Trendmicro (versiones fake), etc

(*) ¿Ataque real o "Accidente no intencionado" ? 
http://www.kriptopolis.org/shareware-roba-passwords-gmail   
http://www.codinghorror.com/blog/archives/001072.html 

(**)
http://www.prevx.com/blog/77/Prevx-and-Trend-Micro-targeted-by-spammers.html 
http://www.virustotal.com/es/analisis/6da37087bc4427f3fc16cf2c9042a8ed

Por cierto, este último me lo descargué en marzo; pillé el link en la caché del Google... y lo bajó desde algun mirror del propio download.com !! Mirad la tasa de detección de virustotal.com (marzo 2008), de un ejecutable de noviembre de 2007.

Listas blancas ya !</description>
		<content:encoded><![CDATA[<p>Hola Sergio,</p>
<p>Sería interesante una entrada en el blog dedicada al robo de identidades basados en aplicaciones deliberadamente descargadas por el usuario&#8230; Da la impresión de que cada vez hay más versiones FAKE de aplicaciones genuinas; y tambien.. aplicaciones free /shareware con funcionalidades ocultas indeseadas:</p>
<p>G-Archiver (*), Registry Cleaner 2008, CSI (versiones &#8220;fake&#8221; en el propio <a href="http://www.download.com" rel="nofollow">http://www.download.com</a> (**), no el genuino de Prevx), Trendmicro (versiones fake), etc</p>
<p>(*) ¿Ataque real o &#8220;Accidente no intencionado&#8221; ?<br />
<a href="http://www.kriptopolis.org/shareware-roba-passwords-gmail" rel="nofollow">http://www.kriptopolis.org/shareware-roba-passwords-gmail</a><br />
<a href="http://www.codinghorror.com/blog/archives/001072.html" rel="nofollow">http://www.codinghorror.com/blog/archives/001072.html</a> </p>
<p>(**)<br />
<a href="http://www.prevx.com/blog/77/Prevx-and-Trend-Micro-targeted-by-spammers.html" rel="nofollow">http://www.prevx.com/blog/77/Prevx-and-Trend-Micro-targeted-by-spammers.html</a><br />
<a href="http://www.virustotal.com/es/analisis/6da37087bc4427f3fc16cf2c9042a8ed" rel="nofollow">http://www.virustotal.com/es/analisis/6da37087bc4427f3fc16cf2c9042a8ed</a></p>
<p>Por cierto, este último me lo descargué en marzo; pillé el link en la caché del Google&#8230; y lo bajó desde algun mirror del propio download.com !! Mirad la tasa de detección de virustotal.com (marzo 2008), de un ejecutable de noviembre de 2007.</p>
<p>Listas blancas ya !</p>
]]></content:encoded>
	</item>
</channel>
</rss>
