miércoles, 5 de noviembre de 2008

PISHING EN NUESTROS NEGOCIOS

Quiero iniciar mostrándote esta foto inspiradora de paz que tomé en un viaje a Pala Kala en las afueras de la ciudad de Lima-Perú, lugar algo difícil de alcanzar para los que escasean de físico pero no imposible. Es vendible esta foto? tu que opinas?. Estoy seguro que tienes mejores y con buena técnica ganadora. Intenta vender tus fotos, y acuérdate de hacerlo en varios sitios de la Web para que tengas alcance.
PISHING, Qué cosa es el Pishing en la Web?
Cuando nuestras actividades nos obligan a estár constantemente haciendo compras con internet, es necesario tener cuidado que no nos roben o estafen en la Web. Existen modos de evitarlo, desde contar con el Verified by Visa en el caso de usar tarjetas de ese tipo, pagar con paypal e incluso ligar paypal a la tarjeta virtual de pagum para los que usan este servicio, o informarse con otros medios de pago que nos den seguridad al dar nuestros datos. Sin embargo, tenemos que tener cuidado de que en nuestra computadora se instalen programitas que nos puedan robar información privada de nuestras tarjetas, etc. para lo cual podemos hacer uso de software que nos servirán para mantener nuestras computadoras libres de malwares (virus y esas cosas). Les puedo Recomendar, por ser free, Super AntiSpyware que bien lo puedes bajar sin peligro desde esta dirección o URL http://www.todoprogramas.com/programa/superantispyware inscribiéndote gratis, y de pasito, te bajas el winpatrol http://www.todoprogramas.com/programa/winpatrol2007 que imposibilita que los malware sobre todo los activeX te causen problemas, por supuesto una herramienta para los virus, que es Share (compartida) pero no mala idea es el nod32 que es un buen antivirus y antispia que puedes usar si es que no tienes uno ahora, http://www.todoprogramas.com/programa/nod32antivirus lo consigues allí mismo y búscate el Deepfreeze http://www.todoprogramas.com/programa/deepfreeze6 este es Shar también, este programita te congela la partición de tu disco donde está tu sistema protegiéndolo de posibles intentos de variar algo en el, luego solo si notas algo raro mientras estas navegando en la Web; reinicias la computadora y no pasa nada con tu sistema, a la hora de instalarlo te da la opción de congelar C y D ó C o D, escoge marcando solo la partición del disco en la que tienes el sistema, luego te pedirá una contraseña que debes escribir y guardar en algun lugar para, por si te falla la memoria, poder activar y desactivar el programa y activar cuando lo necesites, lee las indicaciones del programa a la hora de ponerlo en actividad. Con estos programas y teniendo siempre cuidado de las páginas a las que entramos, estaremos mas protegidos. Ten cuidado con las variantes del Win32 que son muy peligrosas y algunas superan las defensas de programas que son gratuitos y aun también los pagados. Cada vez que vas a apagar la máquina después de una larga sesión, pásale el Super Antispyware y luego el Nod32 si te sientes mas seguro, pues el Winpatrol siempre esta activo y por si solo te va a avisar de los que se quieren colar y te preguntará si lo autorizas o no.

Phishing, acción delictiva para adquirir información privada de las personas de manera fraudulenta, contraseñas, información bancaria, etc.

Suelen hacernos aparecer portales que representan al Banco u otra entidad Financiera en la Web y que puede ser aquella entidad con la que trabajamos y tenemos nuestras tarjetas o quizá un mail de paypal (aunque no tengamos una cuenta) y de un modo trucado sacarnos información que pone en riesgo nuestras cuentas pudiendo desviar dinero a las cuentas de estos delincuentes. Al dar datos personales, estos personajes suplantan la identidad y saquean en línea las cuentas de sus víctimas.

A mi me llegó no hace mucho un mail que me decía que alguien estaba intentando o había utilizado mi cuenta de Paypal. Era un mail con un logo de Paypal que se notaba mal hecho, así que además me pedia que actualizara mis datos, lo deseche decididamente.
Según datos encontrados en la web, que transcribiré aquí para ustedes, los ladrones de identidad también pueden obtener información de registros públicos para crear cuentas falsas a nombre de la víctima, arruinar su crédito o incluso impedir que la víctima acceda a sus cuentas propias. Se estima que entre mayo de 2004 y mayo de 2005, aproximadamente 1.2 millones de usuarios sufrieron pérdidas causadas por phishing.
Se calcula que los negocios en Estados Unidos pierden un total de 2 billones de dólares al año. En el Reino Unido, las pérdidas por fraude bancario vía web, en su mayoría phishing, se duplicaron de 12.2 millones a 23.3 millones de libras.
A fin de prevenir que ser victimas de este tipo de fraude, te proporcionamos algunas medidas preventivas de gran utilidad:


1. Elimina correos que no identifiques en tu correspondencia habitual o de remitentes desconocidos.
2. Lee cuidadosamente los mensajes que aparecen en tu PC, podrías estar aceptando la instalación de un software malicioso.
3. Mantén actualizados los parches de seguridad de tu proveedor de software.
4. Mira bien la procedencia de los software gratuitos antes de bajarlos e instalarlos. Debes hacerlo de paginas seguras y de buena reputación.
5. Evita registrarte en chats y sitios gratuitos altamente sospechosos.
6. No uses la vista previa, algunos virus se activan con sólo abrir el correo.
7. Usa el bloqueador de anexos de tu Outlook.
8. Usa software antivirus para escanear anexos y el formato mismo del correo.

Modus Operandi

La modalidad de Fraude Electrónico va en aumento. Éste busca robar información confidencial y se lleva a cabo de la siguiente forma:

Los defraudadores envían correos electrónicos (tipo phishing) en los que falsifican la imagen de alguna institución bancaria, educativa o dependencia de gobierno y se ofrece información o servicios de interés general, en estos casos solicitan hacer clic en alguna liga adjunta al correo, al hacerlo se descarga en la computadora un archivo que modifica la configuración de la misma, de esta forma, cuando el usuario quiere acceder a su servicio de banca electrónica tecleando la dirección correcta en su navegador de internet, el sistema lo re-direcciona a un sitio web fraudulento, en donde le son robadas sus claves confidenciales.
Con el phishing, el estafador se hace pasar por alguna empresa seria o persona de confianza para el estafado, se comunica electrónicamente con él para que le proporcione cierta información.
Ante el número tan elevado y creciente de denuncias de incidentes relacionados con el phishing es necesario tomar algunas medidas adicionales de protección. Se han realizado intentos con leyes que castigan la práctica, campañas para prevenir a los usuarios y con la aplicación de medidas técnicas a los programas.
Ayúdanos a circular esta información y te invitamos a hacerla del conocimiento de todos tus familiares y amigos a efecto de abatir los fraudes por internet. Fuente:
icesi.org.mx

Recurso:

Protege y administra tus contraseñas con este software que puedes descargar aquí,
http://www.roboform.com/php/land.php?affid=publi&frm=frame35 toma la versión gratuita y de seguro te será muy útil para que estes protegido de estos safios que no faltan en el cyberespacio.

Hasta pronto

Los dejo con este videito del músico peruano Manuel Miranda en concierto, con el tema "Los Amautas".

Saludos a todos,

Romolop

No hay comentarios: