usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

  • Seguridad
  • Noticias
Noticias relacionadas
  • Phishing, una estafa que daña el comercio electrónico
    18 Oct 2004
  • Ataques de phishing usando vulnerabilidad JPEG
    04 Oct 2004
  • Cómo evitar ser víctima de phishing
    01 Oct 2004
  • Implicaciones del diseño web en los ataques "phishing"
    30 Sep 2004
Otras noticias
  • El SP1 para Windows Server 2003 podría no ser liberado hasta el 2005
  • Actualizaciones para Real Player
  • Corrupción de memoria con Adobe Acrobat Reader 6.0
  • Microsoft publica cuatro nuevos parches
  • Listado de directorios en ADA Image Server 0.x
  • Encuentran una vulnerabilidad en Firefox explotada desde IE
  • El gusano W32/Doomjuice.C. optimiza el ataque a Microsoft.com
  • Elevación de privilegios local a través de ld.so en Sun Solaris
  • La policía alemana arresta al posible creador del gusano Sasser
  • Las palabras que jamás deberían ser buscadas en Internet
Más noticias
En el foro
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
técnicas fraudulentas

¿Sabemos detectar un ataque phishing?

Por phishing hacemos referencia a una estafa que utiliza
mecanismos electrónicos, como puede ser un mensaje de correo
electrónico o una página web, para convencer al usuario que
revele información sensible, que va desde datos personales y
privados hasta las credenciales de acceso a servicios.

19 Ago 2004 | HISPASEC
L

os ataques phishing son posibles por la combinación de unos
mecanismos débiles de protección de acceso que generalmente no son otra cosa que una simple combinación de usuario y contraseña, y la capacidad innata de las personas a revelar cualquier información a quien nos la pregunte.



El método utilizado con más frecuencia en los casos de phishing
masivo consiste en el envío de mensajes que simulan ser enviados
por alguien sobre quien en teoría confiamos y donde se nos
informe que, por cualquier circunstancia, es preciso revelar
nuestra contraseña de usuario o bien "verificar" nuestros datos
rellenando un formulario.

¿Estamos preparados para identificar este tipo de ataques?
¿Tenemos la capacidad de discernir los mensajes legítimos de
aquellos que no son otra cosa que una estafa en potencia?

La experiencia demuestra que no, que la mayoría de las personas
simplemente actúa de buena fe y se cree cualquier petición de
datos privados.

En la web que indicamos en el apartado de "Más información"
encontraremos un pequeño test con diez ejemplos de mensajes que pueden ser o no un ejemplo de phishing. Se trata de mensajes de diversas empresas, desde Microsoft a Paypal, pasando por eBay y Visa. El objeto del test es determinar cuales de ellos son legítimos y cuales son un intento de estafa.

A pesar de ser mensajes en inglés, son un buen ejemplo de los
clásicos ataques phishing que podemos encontrar. En algunos casos es preciso fijarse muy bien para acertar la respuesta. El autor de este boletín ha acertado en ocho de los diez mensajes. En los otros dos mensajes, en uno he identificado erróneamente un mensaje legítimo como estafa y en otro, un mensaje fraudulento lo he clasificado erróneamente como legítimo.


Más Información:

The MailFrontier Phishing IQ Test
http://survey.mailfrontier.com/survey/quiztest.html

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 19 Ago 2004, 09:34
Dominio de Integridad

Tampoco es tan complicado si uno tiene dos dedos de frente. Siempre que te muetren un link en un mail en el que supuestamente tendrás que meter tu clave de usuario y contraseña, es casi seguro que será falso. Tan solo con esta premisa en mente se pueden detectar la mayoría de los fraudes (así acabo de sacar 100% en el test ese). Pero sentido común parece ser que es lo que menos abunda en internet...

Editar | Borrar | #2 | 19 Ago 2004, 15:30
ribendel

Eso a lo mejor lo sabes tu, pero una persona que lleba toda la vida trabajando en el campo o siendo un especialista en otro trabajos, no lo sabe. (No es mi caso) a esas personas son a quien tiene que ir dirigida toda la informacion, que siempre sera poca. Por lo ejecutan todo.

P.D: Nadie Nacio con todo aprendido

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?