{"id":809,"date":"2006-10-27T23:25:03","date_gmt":"2006-10-27T21:25:03","guid":{"rendered":"http:\/\/www.sahw.com\/wp\/archivos\/2006\/10\/27\/reventa-de-dominios-para-ser-usados-por-phishers\/"},"modified":"2006-10-27T23:38:26","modified_gmt":"2006-10-27T21:38:26","slug":"reventa-de-dominios-para-ser-usados-por-phishers","status":"publish","type":"post","link":"https:\/\/www.sahw.com\/wp\/2006\/10\/27\/reventa-de-dominios-para-ser-usados-por-phishers\/","title":{"rendered":"Reventa de dominios para ser usados por phishers"},"content":{"rendered":"<p>El asunto del phishing est? un poco olvidado, ya que no levanta el inter?s medi?tico que levantaba tiempo atr?s.<\/p>\n<p>El phishing ha sido un problema, y desde luego, lo sigue siendo. ?Ha dejado de tener impacto medi?tico porque el problema ha mejorado a ra?z de las n-campa?as informativas al respecto? Pues no es descartable. ?Habr? tenido algo que ver el que existan en el mercado productos antiphishing? Pues tampoco es descartable. ?El impacto medi?tico se ha reducido porque este tipo de noticias dej? hace tiempo de ser novedad? Posiblemente. ?Sigue siendo un problema para muchos usuarios? Seguro que s?. No os quepa duda.<\/p>\n<p>Independientemente de esto, y de las t?cnicas que se empleen para sustraer credenciales, sigue habiendo negocio alrededor del modelo de fraude. Y si no, mirad a lo que se dedica m?s de uno en sus momentos de ocio. Informa F-Secure que est?n notando mucho trasiego en la <a href=\"http:\/\/www.f-secure.com\/weblog\/archives\/archive-102006.html#00001008\">reventa de dominios para prop?sitos de phishing<\/a>.<\/p>\n<p><img decoding=\"async\" src=\"http:\/\/www.f-secure.com\/weblog\/archives\/sedochase.gif\" alt=\"chase\" \/><\/p>\n<p>Gente hay para todo. Parece que en Espa?a la tendencia se ha desplazado al robo de credenciales empleando malware, ya que el n?mero de mensajes de phishing tradicional se ha reducido bastante, al menos si volvemos la vista atr?s. As? pues, este tipo de noticias quiz?s tenga m?s calado en otros pa?ses, como EEUU, donde el phishing tradicional sigue tan candente como siempre, y donde el volumen es mucho mayor, a consecuencia de lo cual aparecen estos negocios satelitales, as? como phishing en contra de comercios electr?nicos y servicios online que en Espa?a no han terminado de cuajar (Ebay, por ejemplo). Tambi?n creo que en Espa?a cada vez son m?s las entidades que optan por mecanismos adicionales que hacen que los phishers se vayan a darle palos al vecino, como por ejemplo, las tarjetas de coordenadas. Son rudimentarias, pero ayudan a paliar la problem?tica.<\/p>\n<p>As? pues, la recomendaci?n es simple. Seguid desechando mensajes de correo de vuestras entidades que os inciten a cualquier operativa, y en lo que respecta a troyanos, lo que se puede hacer para tratar de capear el temporal es disponer de un buen antivirus actualizado, as? como emplear navegadores que hoy en d?a no sean objetivo de explotaci?n para el robo de credenciales, como Opera o Firefox. Internet Explorer sigue siendo el blanco predilecto. Razones hay muchas, <a href=\"http:\/\/secunia.com\/advisories\/22542\/\">como por ejemplo, ?sta<\/a>. Mantener actualizado el sistema operativo es tambi?n imperativo. Y para que no se me olvide esta vez: <a href=\"http:\/\/kmeleon.sourceforge.net\/forum\/read.php?f=1&#038;i=43756&#038;t=43756\">K-Meleon Nausc?pico<\/a>, basado en Gecko. Tambi?n es mas fiable que IE.<\/p>\n<p>Si sois clientes de entidades que basen su funcionamiento en un usuario, contrase?a y una clave de operaciones que nunca cambia, solicitad una tarjeta de coordenadas o un token de un s?lo uso, si dispusieran de ?l. Ambas medidas reducen bastante las posibilidades de ser estafados. Y cuando digo bastante, me refiero a que los phishers suelen, salvo excepciones sofisticadas (que alguna hay por ah? circulando, capturando teclados virtuales, etc.), atacar a entidades que no tengan factores de este tipo para la autenticaci?n de los clientes.<\/p>\n<p>Como consejo final, confiad en el canal. Puede ser muy seguro a poco que se tomen unas medidas m?nimas de precauci?n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El asunto del phishing est? un poco olvidado, ya que no levanta el inter?s medi?tico que levantaba tiempo atr?s. El phishing ha sido un problema, y desde luego, lo sigue siendo. ?Ha dejado de tener impacto medi?tico porque el problema ha mejorado a ra?z de las n-campa?as informativas al respecto? <a href=\"https:\/\/www.sahw.com\/wp\/2006\/10\/27\/reventa-de-dominios-para-ser-usados-por-phishers\/\" class=\"btn btn-link continue-link\">Leer texto completo<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3],"tags":[],"class_list":["post-809","post","type-post","status-publish","format-standard","hentry","category-seguridad"],"_links":{"self":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/comments?post=809"}],"version-history":[{"count":0,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/posts\/809\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/media?parent=809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/categories?post=809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sahw.com\/wp\/wp-json\/wp\/v2\/tags?post=809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}