
El anti-phishing de IE7 ya
empieza a crear problemas
El anti-phishing de IE7 ya empieza a crear problemas
Autor: Germán Isaac
Sucede que sólo las grandes empresas podrán certificar que
su sitio es seguro, es decir que para la edición de 2007 de
Internet Explorer 7 mostrará una barra color verde
(indicando que el sitio es seguro) solamente en esos pocos
casos. El resto de los sitios serán vistos como inseguros, o
al menos dudosos.
La técnica de phishing consiste en la creación, por parte de
delincuentes informáticos, de sitios WEB que simulan ser los
portales originales de entidades bancarias u otros sitios
relacionados con los negocios en Internet, generalmente, con
el objetivo de robar datos de los usuarios y de ese modo
robar dinero.
Una agrupación que reúne a las principales entidades
certificadoras de la WEB, la CA Browser Forum, diseñó este
sistema al cual Microsoft le ha dado la bienvenida, por lo
cual se otorgará un código a las instituciones consideradas
seguras y válidas, que cambiará el color de la barra del
explorador a verde cuando el sitio sea visitado.
Muchas pequeñas y medianas empresas (PYMES) se encuentran
disconformes con la medida, porque al menos al principio,
los certificados EV SSL serán dados a las empresas más
grandes.
"Si observas lo que sucede recientemente con el phishing, se
trata constantemente de las más importantes marcas (...)
Sabemos que hay una inquietud legítima al respecto, aunque
no es un inconveniente inmediato. Nosotros estamos apuntando
al inconveniente que poseemos hoy y eso es lo más
importante", argumenta Microsoft.
¿Qué pasará con Firefox y otros navegadores? Se sabe que
están al tanto, pero que aún no se sumarán al proyecto.
Más información:
http://cabforum.org
http://www.microsoft.com
Gmail posee un virus según Windows Live
Onecare
Gmail posee
un virus según Windows Live Onecare
Autor: Germán Isaac
No hay que ser muy perspicaz para pensar que Microsoft
querría con esto dañar la imagen de un popular servicio de
correo electrónico... pero no pensemos mal, y supongamos que
se trata de un error por parte de los programadores de
Windows Live Onecare.
Los usuarios de este software reciben a diario advertencias
que les dicen que Gmail posee un virus.
La situación se desenvuelve cuando, teniendo activado el
servicio Windows Live Onecare, entramos a Gmail mediante
nuestro explorador WEB, y al tratar de abrir un documento
para verlo, aparece una ventana de Windows que dice que el
virus BAT/BWG.A reside dentro de ese documento que
necesitamos abrir.
Más
información:
http://www.google.com
http://www.microsoft.com

Seguridad en Internet con tarjetas de crédito
Recomendaciones de Visa Internacional en lo que respecta a
la seguridad en las terjetas de crédito. Los usuarios de
tarjetas de crédito deben ser cuidadosos al momento de
manejar el uso de sus plásticos y estar alertas al recibir
cualquier solicitud de información confidencial de parte de
cualquier persona o institución. Visa International entrega
a sus clientes toda la tecnología de un sistema de pago
seguro.
Una de las instancias en que los consumidores pueden estar
expuestos al robo de su información confidencial, es la
circulación de una serie de correos electrónicos que
intentan que los receptores accedan a un sitio web o que a
través del mismo correo entreguen sus datos personales o
claves referidas a las tarjetas de crédito.
Esto es el denominado Phishing, el que consiste en intentar
adquirir información confidencial, como las claves o números
de tarjetas de crédito, haciendo creer a la persona que los
datos son solicitados por la empresa de la tarjeta de
crédito o incluso por el mismo banco.
En este tipo de engaño, los receptores del correo son
instados a ingresar a un sitio web que simula pertenecer a
alguna institución o empresa de confianza, pero que sin
embargo corresponde a una página web falsa. Generalmente el
usuario no detecta esto, y puede sentirse confiado de
entregar la información secreta.
Se recomienda en general:
• Nunca entregues información de tus claves, números de
tarjetas, de cuentas corrientes o de cualquier otro producto
de uso personal y confidencial.
• Visa International y sus bancos miembros nunca te
solicitarán información de ningún tipo ni por correo
electrónico ni por teléfono. Incluso si el correo incluye
información e imágenes corporativas, no confíes en él. Los
delincuentes son capaces de replicar este tipo de elementos.
• Este tipo de correos tiene una serie de características
que te ayudarán a identificarlos:
o Siempre te solicitarán algún dato personal, como tu RUT,
número de cuenta o tarjeta de crédito o alguna clave.
o Este tipo de mensajes suele hacer un llamado urgente a
entregar los datos para evitar una situación importante,
como el bloqueo de la tarjeta de crédito, el cierre de la
cuenta corriente, la actualización urgente de datos, entre
otros. Este mensaje busca que el receptor entregue la
información sin medir las consecuencias ni pensar en que se
puede tratar de un engaño.
o Para que entregues los datos, te pedirán que accedas a
algún link, llenes un formulario o abras algún archivo
adjunto.
o Generalmente se dirigen al receptor del mensaje como
“Estimado cliente” o alguna frase similar, pero no son
personalizados con el nombre y apellido del receptor.
o Otra señal que te puede alertar, es que el mensaje
contenga faltas de ortografía o problemas de redacción, ya
que generalmente estos mensajes provienen del extranjero.
• Si recibes un correo electrónico o un llamado de este
tipo, avisa de inmediato a tu banco emisor.
Seguridad en las compras por Internet:
• Usa un explorador seguro para navegar en la red: El uso de
exploradores como el Netscape Navigator (versión 2.0 o
superior), Microsoft Explorer y América Online, entre otros,
reducen el riesgo de que la información que envíes por
Internet sea interceptada por un tercero cuando estás
comprando en un sitio web seguro.
• Verifica que los comercios en línea hayan implementado
normas de seguridad de la industria: Netscape Navigator y
Microsoft Internet Explorer proporcionan seguridad adicional
mediante el protocolo llamado SSL (Secure Sockets Layer).
SSL automáticamente encripta • es decir, cifra en código •
los detalles relativos a tu pedido y pago antes de
transmitirlos al comercio en línea, garantizando la
privacidad e integridad de tu pedido. Para cerciorarte de
que el comercio en línea que visitas está utilizando esta
medida de seguridad, busca en la barra de estado que aparece
en la parte inferior de la ventana de tu explorador un
símbolo con una llave o un candado. La dirección de Internet
en la barra que identifica la ubicación debe tener una "s"
después del "http".
• Familiarízate con la empresa en línea: Mientras más
conozcas sobre un comercio en particular, más confiado te
sentirás al realizar compras en su sitio web. Procede de la
misma manera que lo harías en el caso de una tienda física o
una tienda de ventas por catálogo.
• Obtén toda la información acerca de la política de
devolución y reembolso del establecimiento: Estas políticas
generalmente aparecen en la página web del establecimiento
de comercio. Si éste no incluye en su página esta
información, sería buena idea comprar en otro comercio.
• Busca la declaración de privacidad: Asegúrate de entender
la política de privacidad del establecimiento.
• Mantén tu contraseña en secreto: Algunos establecimientos
te solicitan que crees una cuenta personal en su sitio web y
es esencial mantener las contraseñas en secreto. No le des
nunca a nadie tu contraseña y evita usar contraseñas que
sean fáciles de adivinar, como tu número de teléfono o tu
fecha de nacimiento. Usa combinaciones de números y letras
de seis caracteres y cambia tu contraseña periódicamente.
• Conserva una copia impresa de todas tus compras en línea:
Respalda tus transacciones imprimiendo la confirmación de la
orden o el documento enviado por correo electrónico.
Consejos en el mundo real, fuera de la PC:
• Nunca anotes tu Número de Identificación Personal (NIP).
Memorízalo.
• Nunca compartas tu NIP con nadie.
• Cuando escojas tu NIP, no selecciones números y letras que
puedan ser fácilmente identificables. Evita utilizar
iniciales, números telefónicos o fechas de nacimiento.
• Asegúrate de firmar tu tarjeta tan pronto la recibas.
• Haz una relación de números de cuenta y números
telefónicos para reportar tarjetas perdidas o extraviadas.
Mantén esta lista en un lugar seguro.
• Asegúrate de recibir tu tarjeta después de cada compra,
verifica que sea la tuya.
• Siempre verifica el monto de la transacción antes de
firmar tu pagaré.
• Concilia siempre tu estado de cuenta contra tus pagarés.
• Conoce quién tiene acceso a tu tarjeta. Si un familiar
toma prestada tu tarjeta sin tu conocimiento, tú eres
responsable por las compras o disposiciones de efectivo.
• No dejes tu tarjeta en lugares de fácil acceso sin
supervisión, como en la guantera de tu auto o en los cajones
de tu escritorio.
• Reporta inmediatamente a tu banco si tu tarjeta ha sido
robada o extraviada. Cuando viajes, lleva contigo los
números de teléfonos gratuitos del Centro de Asistencia
Global a Tarjetahabientes Visa.