<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>FayerWayer &#187; Phishing</title>
	<atom:link href="http://www.fayerwayer.com/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Tue, 14 Feb 2012 21:00:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>DMARC: El estándar que promete terminar con el correo phishing</title>
		<link>http://www.fayerwayer.com/2012/01/dmarc-el-estandar-que-promete-terminar-con-el-correo-phishing/</link>
		<comments>http://www.fayerwayer.com/2012/01/dmarc-el-estandar-que-promete-terminar-con-el-correo-phishing/#comments</comments>
		<pubDate>Mon, 30 Jan 2012 17:00:50 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Correo]]></category>
		<category><![CDATA[DMARC]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=567971</guid>
		<description><![CDATA[Google, PayPal, Microsoft, Facebook y otros se asociaron para este proyecto, que es una especie de certificación para correos originados por un destinatario confiable, de manera que aquellos que no cuenten con dicha certificación sean eliminados.]]></description>
			<content:encoded><![CDATA[<p>Compañías de la talla de <a href="http://www.fayerwayer.com/tag/paypal" target="_blank">PayPal</a>, <a href="http://www.fayerwayer.com/tag/google" target="_blank">Google</a>, <a href="http://www.fayerwayer.com/tag/microsoft" target="_blank">Microsoft</a>, <a href="http://www.fayerwayer.com/tag/facebook" target="_blank">Facebook</a>, <a href="http://www.fayerwayer.com/tag/aol" target="_blank">AOL</a>, Bank of America, entre otros, se han unido con la finalidad de crear un grupo de trabajo destinado a la creación de un nuevo estándar; denominado como DMARC (Domain-based Message Authentication, Reporting, and Conformance) y que promete ser la solución al correo <a href="http://www.fayerwayer.com/tag/phishing" target="_blank">phishing</a>.</p>
<p>El nuevo estándar busca autentificar el correo electrónico con la finalidad de detener la propagación de correos que proceden, en el caso del phishing, de remitentes que son legítimos pero que finalmente terminan por redireccionar a los usuarios a sitios maliciosos.</p>
<p>Como ejemplo del funcionamiento de este nuevo estándar podría ser un correo enviado por un banco, el que al momento de enviar un correo a un cliente lo marca de tal forma que quede asociado con sus dominios. Una vez que el cliente recibe dicho correo los controladores de autentificación lo dejan pasar al confirmar su validez, en cambio si el correo intenta engañar al cliente indicando que proviene de su banco pero no cuenta con las credenciales respectivas, es eliminado.</p>
<p>El nuevo estándar considera que todos aquellos correos que son desechados son devueltos a su remitente, de manera que aquellos remitentes legítimos se enteren que el dominio desde donde son enviados los correos no se encuentra debidamente acreditado o se enteren de la cantidad de veces que se ha intentado hacer mal uso de su dirección.</p>
<p>Ahora quienes participan de la iniciativa planean someter el DMARC al <a href="http://www.ietf.org/" target="_blank">Internet Engineering Task Force</a>, con la finalidad de que sea aceptado como estándar y pueda ser utilizado en diversas aplicaciones.</p>
<p><strong>Link:</strong> <a href="http://dmarc.org/" target="_blank">DMARC</a> <em>(DMARC Vía <a href="http://gigaom.com/2012/01/29/web-giants-take-on-phishing-in-quest-to-make-the-internet-better/" target="_blank">GigaOM</a>) </em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2012/01/dmarc-el-estandar-que-promete-terminar-con-el-correo-phishing/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Hotmail permite avisar que tus amigos fueron hackeados</title>
		<link>http://www.fayerwayer.com/2011/07/hotmail-permite-avisar-que-tus-amigos-fueron-hackeados/</link>
		<comments>http://www.fayerwayer.com/2011/07/hotmail-permite-avisar-que-tus-amigos-fueron-hackeados/#comments</comments>
		<pubDate>Sun, 17 Jul 2011 19:20:11 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[prevención]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=536641</guid>
		<description><![CDATA[Si bien Hotmail se había quedado atrás en la competencia de los correos electrónicos en los últimos años, recientemente ha comenzado a implementar varias funciones que podrían resultar bastante útiles en otros servicios. La última novedad es un sistema que [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-536642" title="hackeo" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/hackeo.jpg" alt="" width="203" height="211" />Si bien Hotmail se había quedado atrás en la competencia de los correos electrónicos en los últimos años, recientemente ha comenzado a implementar <a href="http://www.fayerwayer.com/2011/07/hotmail-comenzara-a-impedir-el-uso-de-passwords-como-password/">varias funciones</a> que podrían resultar bastante útiles en otros servicios.</p>
<p>La última novedad es un sistema que permite reportar phishing o spam enviados por correos supuestamente confiables. Si recibes de un amigo un correo sospechoso (con mensajes como &#8216;mira estas fotos!&#8217; en que te piden descargar un .exe), puedes seleccionar marcar ese correo con la opción &#8220;¡mi amigo fue hackeado!&#8221;.</p>
<p>Eso alerta al sistema y la cuenta de tu amigo (si es de Hotmail) entrará a un sistema de recuperación la próxima vez que la persona intente entrar &#8211; es decir, se le harán las preguntas de seguridad al usuario original para que intente recuperar la cuenta.</p>
<p>Ahora, es posible que esta función sea abusada y gente empiece a marcar como spam a los amigos simplemente para molestarlos y hacer que les bloqueen su cuenta. Hotmail señaló que combinará los reportes enviados por los usuarios con otra información de los sistemas que tienen ellos para detectar spam, antes de determinar si la cuenta fue en realidad hackeada. Así que este problema estaría cubierto.</p>
<p>¿Qué te parece esta funcionalidad?</p>
<p><strong>Link</strong>: <a href="http://windowsteamblog.com/windows_live/b/windowslive/archive/2011/07/14/hey-my-friend-s-account-was-hacked.aspx">Hey! My friend&#8217;s account was hacked!</a> <em>(Windows Live Blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/hotmail-permite-avisar-que-tus-amigos-fueron-hackeados/feed/</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>¡Cuidado!: Aparecen las primeras estafas por phishing como invitaciones a Google+</title>
		<link>http://www.fayerwayer.com/2011/07/cuidado-aparecen-las-primeras-estafas-por-phishing-como-invitaciones-a-google/</link>
		<comments>http://www.fayerwayer.com/2011/07/cuidado-aparecen-las-primeras-estafas-por-phishing-como-invitaciones-a-google/#comments</comments>
		<pubDate>Mon, 04 Jul 2011 22:00:12 +0000</pubDate>
		<dc:creator>Seba Cabezas</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Correo Electrónico]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Plus]]></category>
		<category><![CDATA[Invitaciones]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=534693</guid>
		<description><![CDATA[La desesperación de la gente por conseguir una invitación a Google+ la pude comprobar de primera mano la semana pasada al ofrecer yo mismo a mis seguidores en Twitter durante la pequeña ventana en que se pudo invitar a destajo. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-534695" title="google-plus-spam" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/07/google-plus-spam.jpg" alt="" width="595" height="336" /></p>
<p>La desesperación de la gente por conseguir una invitación a <a href="http://www.fayerwayer.com/tag/google-plus" target="_self">Google+</a> la pude comprobar de primera mano la semana pasada al ofrecer yo mismo a mis seguidores en Twitter durante la pequeña ventana en que se pudo invitar a destajo.</p>
<p>Tal necesidad comenzó ahora a ser aprovechada por los hackers, que montaron un sistema de envío de correos electrónicos muy similares a las invitaciones originales del servicio de redes de Google y que parecieran enviadas por un miembro de Google+.</p>
<p>Pero no. Al pinchar sobre el link que supuestamente te abre las puertas a la aún limitada red social, no te lleva más que a una farmacia online que pretende enchufarte productos para el alargamiento del pene o potenciadores sexuales. Así que ya saben, antes de hacer click en esa deseada invitación a Google+, fíjense bien que realmente dirija hacia su página y no a cualquier otra cosa (a menos que les haga falta, claro).</p>
<p><strong>Link: </strong><a href="http://mashable.com/2011/07/04/google-plus-scam/" target="_blank">Google+ Scam Spreading Via Fake Invites</a> <em>(Mashable)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/07/cuidado-aparecen-las-primeras-estafas-por-phishing-como-invitaciones-a-google/feed/</wfw:commentRss>
		<slash:comments>18</slash:comments>
		</item>
		<item>
		<title>Usuarios de Hotmail y Yahoo también fueron víctimas del ataque revelado por Google</title>
		<link>http://www.fayerwayer.com/2011/06/usuarios-de-hotmail-y-yahoo-tambien-fueron-victimas-del-ataque-revelado-por-google/</link>
		<comments>http://www.fayerwayer.com/2011/06/usuarios-de-hotmail-y-yahoo-tambien-fueron-victimas-del-ataque-revelado-por-google/#comments</comments>
		<pubDate>Fri, 03 Jun 2011 22:50:32 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Ataque]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=530092</guid>
		<description><![CDATA[Los usuarios de los servicios de correo de Yahoo y Hotmail también fueron afectados por los ataques que reveló Google, según informó la empresa de seguridad Trend Micro. La compañía describió ataques similares a los que reportó Google, que se [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-530093" title="mILA" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/mila-300x300.jpg" alt="" width="300" height="300" />Los usuarios de los servicios de correo de Yahoo y Hotmail también fueron afectados por <a href="http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/">los ataques que reveló Google</a>, según informó la empresa de seguridad Trend Micro.</p>
<p>La compañía describió ataques similares a los que reportó Google, que se trataron de intentos de obtener datos de cuentas de funcionarios de gobiernos, personajes políticos y periodistas, mediante Phishing. &#8220;Se trata de un tema que afecta no sólo a Gmail, señaló Nart Villeneuve, de Trend Micro. El experto cree que Facebook también puede haber sido afectado por ataques similares.</p>
<p>Las cuentas de correo son una manera que los atacantes tienen para obtener información personal y posiblemente infiltrar computadores para obtener datos a los que de otra manera no tendrían acceso. &#8220;La gente siempre cree que estos ataques son casos aislados, pero en realidad son más como una serie de ataques exitosos y fallidos durante un largo periodo de tiempo.</p>
<p><span id="more-530092"></span></p>
<p>No es un ataque de una sola vez que se acaba&#8221;, dice Villeneuve. Por ejemplo, en los ataques de phishing a Gmail, los atacantes usaron un protocolo poco conocido de Microsoft para descifrar qué tipo de antivirus estaba usando la víctima. Conociendo el antivirus al que se enfrentaban, podían crear un código de ataque especial y probarlo con el software para asegurarse de que no sería detectado cuando llegara a la víctima.</p>
<p>Luego, al acceder a una cuenta y revisar los correos enviados por la víctima, los atacantes podían escribir mensajes que sonaran lógicos a las próximas víctimas, de modo de asegurarse que la persona que recibiera el correo le haría clic para abrirlo. Así, la víctima podía llegar a perder el control de su máquina: abriendo un pdf con malware, o enviando al navegador a un sitio malicioso.</p>
<p>&#8220;La gente, ya sea un activista de derechos humanos o un funcionario de gobierno, tiende a tener una cuenta de correo personal. Es una buena manera para en que los atacantes pueden obtener información sobre esos individuos, pero también para conseguir datos que podrían usar para un ataque a las redes corporativas de esos individuos&#8221;, dice Villeneuve.</p>
<p>Google dice que los ataques fueron rastreados hasta la provincia de Jinan en China, lo que llevó a algunos a sospechar que se trataba de ataques impulsados por el gobierno, pero <a href="http://www.fayerwayer.com/2011/06/china-dice-que-las-acusaciones-de-hackeo-de-google-son-inaceptables/">China ha dicho categóricamente que no tiene nada que ver,</a> y que ellos mismos son víctimas de hackeos.</p>
<p>Según describió Villeneuve, los ataques contra Hotmail incluían un gusano que robaba mensajes de las cuentas de los usuarios, mientras que en Yahoo había un ataque que robaba cookies y usaba esa información para tratar de engañar a los servidores de correo para que entregaran información. Aparentemente este ataque no fue efectivo por la dificultad técnica que implica, indicó Villeneuve.</p>
<p><strong>Link</strong>: <a href="http://blog.trendmicro.com/targeted-attacks-on-popular-web-mail-services-signal-future-attacks/">Targeted Attacks on Popular Webmail Services Signal Future Attacks</a> <em>(Trend Micro)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/usuarios-de-hotmail-y-yahoo-tambien-fueron-victimas-del-ataque-revelado-por-google/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Google advierte sobre un robo de contraseñas de Gmail</title>
		<link>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/</link>
		<comments>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/#comments</comments>
		<pubDate>Thu, 02 Jun 2011 00:00:02 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Contraseñas]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=529747</guid>
		<description><![CDATA[El objetivo del ataque sería obtener cuentas de autoridades de gobiernos asiáticos, periodistas, militares y disidentes chinos.]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="size-large wp-image-529756 aligncenter" title="gmail+phishing" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/gmail+phishing-595x288.png" alt="" width="595" height="288" /></p>
<p>Google publicó en su <a href="http://googleblog.blogspot.com/2011/06/ensuring-your-information-is-safe.html">blog oficial</a> una advertencia sobre un reciente ataque sufrido por su servicio de correo<a href="http://www.fayerwayer.com/tag/gmail" target="_blank"> Gmail</a>; <strong>destinado a obtener acceso a las cuentas de usuario de altos responsables del gobierno de Estados Unidos, disidentes chinos, miembros de gobiernos asiáticos (preferentemente de Corea del Sur), responsables militares y periodistas.</strong></p>
<p>La compañía de inmediato tomó cartas en el asunto logrando interrumpir el ataque, aunque de todas maneras se comunicaron con los gobiernos y usuarios afectados.</p>
<p>Según la investigación realizada por Googl,e los atacantes habrían utilizado técnicas de <a href="http://www.fayerwayer.com/tag/malware" target="_blank">malware</a> y <a href="http://www.fayerwayer.com/tag/phishing" target="_blank">phishing</a> para obtener las claves, <strong>siendo el origen de estos ataques la localidad China de Jinan.</strong></p>
<p><span id="more-529747"></span></p>
<p>Según la compañía el objetivo del ataque sería lograr controlar de alguna manera el contenido de los correos electrónicos enviados por los usuarios, para lo cual habrían cambiado las opciones de reenvío y delegación de correos.</p>
<p>Con la finalidad de asegurar que este hecho no se vuelva a repetir, la compañía de la gran G recomendó utilizar sólo contraseñas seguras en las cuentas de los usuarios. Además sugiere utilizar la opción de verificación de cuentas en aquellos lugares donde se encuentre disponible.</p>
<p><a href="http://www.fayerwayer.com/tag/google-vs-china/">No es la primera vez</a> que Google tiene enfrentamientos con China. El año pasado, la compañía acusó un ataque proveniente de ese país que <a href="http://www.fayerwayer.com/2010/01/google-esta-a-punto-de-abandonar-china/">tenía como objetivo obtener secretos industriales</a>. Tras ese incidente, <a href="http://www.fayerwayer.com/2010/03/google-saca-un-pie-de-china/">Google decidió salir de China</a>, redireccionando a los usuarios al sitio de Hong Kong y dejando de censurar resultados, como ordena el gobierno.</p>
<p><a href="http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/"><em>Click aqui para ver el video.</em></a></p>
<p><strong>Link:</strong> <a href="http://googleblog.blogspot.com/2011/06/ensuring-your-information-is-safe.html" target="_blank">Ensuring your information is safe online</a> <em>(The Official Google Blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/google-advierte-del-robo-de-contrasenas-de-gmail/feed/</wfw:commentRss>
		<slash:comments>26</slash:comments>
		</item>
		<item>
		<title>España: Phishing con el nombre de Correos y la Agencia Tributaria</title>
		<link>http://www.fayerwayer.com/2011/06/espana-phishing-con-el-nombre-de-correos-y-la-agencia-tributaria/</link>
		<comments>http://www.fayerwayer.com/2011/06/espana-phishing-con-el-nombre-de-correos-y-la-agencia-tributaria/#comments</comments>
		<pubDate>Wed, 01 Jun 2011 12:00:05 +0000</pubDate>
		<dc:creator>Ivan L. Gimeno</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Geolocalizado]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Agencia Tributaria]]></category>
		<category><![CDATA[Correo Electrónico]]></category>
		<category><![CDATA[correos]]></category>
		<category><![CDATA[España]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=529516</guid>
		<description><![CDATA[A través del correo electrónico]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-529517" href="http://www.fayerwayer.com/2011/06/espana-phishing-con-el-nombre-de-correos-y-la-agencia-tributaria/phishing-hacienda/"><img class="aligncenter size-large wp-image-529517" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/06/phishing-hacienda-595x483.png" alt="" width="595" height="483" /></a></p>
<p>Es tiempo de <em>phishing</em> amenazante en nuestro correo electrónico. En esta ocasión, y aprovechando que es la época de realizar la declaración de Hacienda, <strong>los ladrones están suplantando la identidad de la Agencia Tributaria y de Correos para su estafa</strong>.</p>
<p>Ambas entidades han advertido a los usuarios del intento de fraude, advirtiendo que ellos no solicitan por este medio los datos bancarios y de tarjetas de crédito de los usuarios.</p>
<p>En el caso de la <a href="http://www.aeat.es/wps/portal/DetalleContenido?content=166dcee309b34110VgnVCM1000004ef01e0aRCRD&amp;channel=c20dcee309b34110VgnVCM1000004ef01e0a____&amp;ver=L&amp;site=56d8237c0bc1ff00VgnVCM100000d7005a80____&amp;idioma=es_ES&amp;menu=0&amp;img=0" target="_blank">Agencia Tributaria</a> (sólo los dominios <a href="http://www.aeat.es/wps/portal/Home?channel=1af861cd949a1010VgnVCM100000d7005a80____&amp;ver=L&amp;site=56d8237c0bc1ff00VgnVCM100000d7005a80____&amp;idioma=es_ES&amp;menu=0&amp;img=0" target="_blank">www.aeat.es</a>, <a href="http://www.elmundo.es/elmundo/2011/05/31/navegante/www.agenciatributaria.es" target="_blank">www.agenciatributaria.es</a> y <a href="http://www.elmundo.es/elmundo/2011/05/31/navegante/www.agenciatributaria.com" target="_blank">www.agenciatributaria.com</a> son válidos) el gancho es una supuesta devolución de dinero, y en el de <a href="http://www.correos.es/comun/informacionCorporativa/desarrolloNoticias.asp?id=785&amp;idNodo=desarrolloNoticias" target="_blank">Correos</a>, el cobro de una multa. En ambos casos llevan además una carta adjunta con un enlace a una página web por la que se filtran los datos.</p>
<p>En el caso de Hacienda también se ha detectado el intento de fraude a empresarios que han recibido una solicitud de cobro en concepto de inclusión en el Registro de Operadores Intacomunitarios (ROI), algo que no tiene coste alguno.</p>
<p><span><strong>Link: </strong><a href="http://www.elmundo.es/elmundo/2011/05/31/navegante/1306844490.html" target="_blank">Alerta de posibles estafas &#8216;online&#8217; bajo el nombre de Agencia Tributaria y Correos </a>(<em>El Mundo</em>)</span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/06/espana-phishing-con-el-nombre-de-correos-y-la-agencia-tributaria/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Encuentran sitio de phishing alojado en uno de los servidores de Sony</title>
		<link>http://www.fayerwayer.com/2011/05/encuentran-sitio-de-phishing-alojado-en-uno-de-los-servidores-de-sony/</link>
		<comments>http://www.fayerwayer.com/2011/05/encuentran-sitio-de-phishing-alojado-en-uno-de-los-servidores-de-sony/#comments</comments>
		<pubDate>Fri, 20 May 2011 14:40:33 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[estafa]]></category>
		<category><![CDATA[hackeo]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Servidores]]></category>
		<category><![CDATA[Sony]]></category>
		<category><![CDATA[sony tailandia]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=527517</guid>
		<description><![CDATA[Tal como lo leen. Como si no fuera suficiente con el hackeo a la PSN, su desactivación por casi un mes, y los problemas con el sitio para cambiar contraseñas, ahora se encontró un sitio de phishing alojado en uno [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-large wp-image-527519" title="sonyth2" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/sonyth2-595x370.png" alt="" width="595" height="370" /></p>
<p>Tal como lo leen. Como si no fuera suficiente con <a href="http://www.fayerwayer.com/2011/04/sony-confirma-que-los-hackers-robaron-informacion-de-usuarios/">el hackeo a la PSN</a>, su <a href="http://www.fayerwayer.com/2011/05/sony-playstation-network-vuelve-a-estar-operativa-en-estados-unidos-y-europa/">desactivación por casi un mes</a>, y los problemas con el <a href="http://www.fayerwayer.com/2011/05/aparentemente-sony-fue-hackeado-de-nuevo/">sitio para cambiar contraseñas</a>, ahora se encontró un sitio de phishing alojado en uno de los servidores de Sony en Tailandia. Lo que significa que hubo un hackeo. De nuevo.</p>
<p>La empresa de seguridad <a href="http://www.f-secure.com/weblog/archives/00002160.html">F-Secure</a> descubrió que el sitio <em>hdworld.sony.co.th</em> despliega un phishing para una compañía de tarjetas de crédito italiana. Visitar el sitio con Chrome despliega un gran mensaje de alerta de que se trata de una estafa.</p>
<p>El problema es mucho menos serio que lo que ocurrió con la PSN, donde se filtraron posiblemente millones de datos de usuarios del servicio, pero igualmente golpea a la compañía, que ha tenido muy mala suerte estas semanas.</p>
<p><strong>Link</strong>: <a href="http://www.f-secure.com/weblog/archives/00002160.html">Phishing site found on a Sony Server</a> <em>(F-Secure blog)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/encuentran-sitio-de-phishing-alojado-en-uno-de-los-servidores-de-sony/feed/</wfw:commentRss>
		<slash:comments>33</slash:comments>
		</item>
		<item>
		<title>Chile: Intento de estafa alude a devolución de impuestos</title>
		<link>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/</link>
		<comments>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/#comments</comments>
		<pubDate>Tue, 10 May 2011 21:20:41 +0000</pubDate>
		<dc:creator>F. Figueroa Fagandini</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Minipost]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Impuesto]]></category>
		<category><![CDATA[neosecure]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[SII]]></category>
		<category><![CDATA[Troyano]]></category>
		<category><![CDATA[Zeus]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=525554</guid>
		<description><![CDATA[El SII recomendó no abrir correos sospechosos relacionados con el tema.]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-full wp-image-525567" title="scam" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/05/scam.png" alt="" width="250" height="222" />La firma <a href="http://www.neosecure.com/">NeoSecure</a> nos advirtió sobre un correo malicioso, supuestamente proveniente del Servicio de Impuestos Internos de Chile, que en realidad busca engañar a los incautos para robar sus claves bancarias.</p>
<p>Esta información se cotejó con el mismo SII, quienes confirmaron que en su Mesa de Ayuda Telefónica se recibieron consultas respecto a un correo proveniente de direcciones como  <a href="mailto:impuestos@sii.gob.cl" target="_blank">impuestos@sii.gob.cl</a> ,  <a href="mailto:fiscal%C3%ADa@sii.cl" target="_blank">fiscalía@sii.cl</a>, <a href="mailto:adeudos@sii.cl" target="_blank">adeudos@sii.cl</a> y <a href="mailto:contribuciones@sii.cl" target="_blank">contribuciones@sii.cl</a>, entre otras incluso menos verosímiles. Todos los mensajes tenían en común algún aviso falso relacionado con la devolución de impuestos, que en Chile empezó esta semana y tiene a más de alguno revisando su cuenta corriente cada cinco minutos.</p>
<p>Al respecto, el SII aseguró que el correo  no había  sido enviado por la institución y recomendó no abrirlo. NeoSecure confirmó que es un truco para intentar robar información sensible utilizando una versión modificada del troyano conocido como Zeus, bastante difundido en el rubro de los delincuentes bancarios.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/05/chile-intento-de-estafa-alude-a-devolucion-de-impuestos/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Robo de información desde compañía publicitaria afecta a clientes de bancos en EE.UU.</title>
		<link>http://www.fayerwayer.com/2011/04/clientes-de-bancos-son-alertados-por-robo-de-informacion-desde-compania-publicitaria/</link>
		<comments>http://www.fayerwayer.com/2011/04/clientes-de-bancos-son-alertados-por-robo-de-informacion-desde-compania-publicitaria/#comments</comments>
		<pubDate>Tue, 05 Apr 2011 19:30:05 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Bancos]]></category>
		<category><![CDATA[correos]]></category>
		<category><![CDATA[Epsilon]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Publicidad]]></category>
		<category><![CDATA[Robo de Información]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=519587</guid>
		<description><![CDATA[El 30 de de marzo pasado los sistemas informáticos de la compañía de publicidad Epsilon fueron vulnerados por desconocidos, quienes tuvieron acceso a millones de direcciones de correo electrónico que estaban almacenados en los servidores de la compañía. El hecho [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-519594" title="pantalla-phishing" src="http://static.betazeta.com/www.fayerwayer.com/up/2011/04/pantalla-phishing-300x266.jpg" alt="" width="300" height="266" />El 30 de de marzo pasado los sistemas informáticos de la compañía de publicidad <a href="http://www.epsilon.com/Index.aspx" target="_blank">Epsilon</a> fueron vulnerados por desconocidos, quienes tuvieron acceso a <strong>millones de direcciones de correo electrónico que estaban almacenados en los servidores de la compañía</strong>.</p>
<p>El hecho podría pasar como uno de los tantos robos de información a los que nos estamos acostumbrando, salvo por el hecho de que entre los clientes de la compañía de publicidad se encuentran bancos de la talla de <strong>JPMorgan Chase y Citigroup; junto con la cadena de hoteles Marriot International, Best Buy, AbeBooks (librería subsidiaria de Amazon) y la cadena de supermercados Kroger de Estados Unidos</strong>.</p>
<p><span id="more-519587"></span></p>
<p>De inmediato se encendieron las alarmas debido a la gran cantidad de personas cuyos datos fueron obtenidos de manera ilegal, si bien desde la compañía Epsilon aclararon que el robo de información se había limitado a los nombres de los clientes y su correo electrónico.</p>
<p>Ahora los bancos que se vieron afectados han comenzado a advertir a sus clientes sobre la <strong>posibilidad de que sus correos se vean inundados de correos electrónicos utilizados para realizar ataques de “phishing”</strong>, de manera de obtener sus claves bancarias y realizar transferencias electrónicas desde sus cuentas.</p>
<p><strong>Links:<br />
</strong>- <a href="http://www.telegraph.co.uk/technology/news/8426426/Millions-warned-over-substantial-email-data-theft.html" target="_blank">Millions warned over substantial email data theft</a> <em>(Telegraph)<br />
</em>- <a href="http://www.epsilon.com/News%20&amp;%20Events/Press_Releases_2011/Epsilon_Notifies_Clients_of_Unauthorized_Entry_into_Email_System/p1057-l3" target="_blank">Epsilon Notifies Clients of Unauthorized Entry into Email System</a> <em>(Epsilon)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2011/04/clientes-de-bancos-son-alertados-por-robo-de-informacion-desde-compania-publicitaria/feed/</wfw:commentRss>
		<slash:comments>10</slash:comments>
		</item>
		<item>
		<title>Las 12 &#8220;ciberestafas&#8221; más comunes en época navideña</title>
		<link>http://www.fayerwayer.com/2010/11/las-12-ciberestafas-mas-comunes-en-epoca-navidena/</link>
		<comments>http://www.fayerwayer.com/2010/11/las-12-ciberestafas-mas-comunes-en-epoca-navidena/#comments</comments>
		<pubDate>Tue, 30 Nov 2010 19:55:43 +0000</pubDate>
		<dc:creator>Esperanza Hernández</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[ciberdelincuente]]></category>
		<category><![CDATA[Crimen]]></category>
		<category><![CDATA[electrónico]]></category>
		<category><![CDATA[Estafas]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Navidad]]></category>
		<category><![CDATA[navideñas]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[robo]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=398331</guid>
		<description><![CDATA[“Más vale prevenir que lamentar”, reza la sabiduría popular, y por esto nada mejor que echarle un vistazo a las estafas más comunes que se cometen en Internet cuando se acerca la Navidad.]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-398381" href="http://www.fayerwayer.com/2010/11/las-12-ciberestafas-mas-comunes-en-epoca-navidena/grinch/"><img class="alignright size-full wp-image-398381" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/11/grinch.jpg" alt="" width="262" height="400" /></a>&#8220;Más vale prevenir que lamentar&#8221;, reza la sabiduría popular, y por esto nada mejor que echarle un vistazo a las estafas más comunes que se cometen en Internet cuando se acerca la Navidad.</p>
<p>Y es que aunque los &#8220;ciberdelincuentes&#8221; andan al acecho cualquier día del año y se las ingenian para sorprendernos cada cierto tiempo con nuevos &#8220;modus operandi&#8221;,<strong> las empresas que se encargan de servicios de seguridad informática advierten que los delitos a través de Internet están a la orden día en estas fechas.</strong></p>
<p>Para &#8220;vacunarnos&#8221; bien vale la pena revisar cuáles son las fórmulas favoritas de los ladrones en Internet, y para esto, bien podemos revisar el más reciente informe de la empresa <a href="http://blogs.mcafee.com/consumer/cyber-security-mom/the-12-scams-of-christmas-a-recipe-for-keeping-you-safe-online-this-holiday-season">McAfee </a>, que resume los estilos de estafas más comunes en la Red.</p>
<p>Tenemos entonces una lista de las 12 estafas en Internet que están de moda, consolidadas por el Diario ABC, y entre las que destacan las siguientes:</p>
<p><span id="more-398331"></span></p>
<ol>
<li><strong>¡Llévate un iPad gratis! </strong>Está de moda, es caro y será uno de los regalos más apetecibles de estas Navidades. Por esto, los ciberdelincuentes lo usan como gancho para sus estafas: Advierten de <strong>algunos misteriosos sitios web que se dedican a la venta en línea de equipos informáticos, y que ofrecen un iPad como regalo a la compra</strong>, ¡Previa solicitud del número de tarjeta de crédito del internauta! ¿Adivinas qué pasa? Obvio, te cargan quién sabe cuánto a la tarjeta y jamás recibirás ningún iPad.</li>
<li><strong>Amigo o familiar en apuros.</strong> Tal como el anterior apelaba al consumismo, este apela al sentimiento y la solidaridad propia de la Navidad. Se trata de un mensaje de <strong>solicitud de ayuda de parte de un supuesto familiar o amigo que se encuentra de &#8220;vacaciones&#8221; y al cual han robado</strong>; por lo que decide escribirnos para que le enviemos dinero por giro postal o transferencia electrónica para poder regresar a casa… Ojo, esto puede pasar, pero ubica a tu amigo o familiar por teléfono y confirma la información antes de enviar el dinero.</li>
<li><strong>Tarjetas de regalo falsas.</strong> Esto es una de las más comunes. Y es que es normal que en estas fiestas no sepas qué regalar, entonces las grandes tiendas, en una inteligente herramienta de marketing, te ofrecen comprar las famosas “tarjetas de regalo” por un precio determinado a ser canjeado por productos que elija su receptor. Pues aprovechándose de esto, los ciberdelincuentes <strong>están comenzando a ofrecer a través de las redes sociales tarjetas de regalo falsas con el fin de robar la información y el dinero de los internautas&#8230;</strong> ¡Cuidado!</li>
<li><strong>Fantásticas ofertas de empleo.</strong> En esta fecha es muy posible que te encuentres juntando monedas, rompiendo alcancías o arañando tus bolsillos para lograr comprarte tus caprichos después de un duro año de trabajo, o para consentir a tus seres queridos con ese regalo que tanto desean. Ten cuidado de no ser un blanco fácil de las típicas ofertas laborales para &#8220;ganar mucho dinero&#8221; trabajando desde el hogar, en las que te piden información personal como la dirección de correo electrónico, dirección postal y otros datos que luego son usados para cualquier fin, menos para el que estás creyéndote.</li>
<li><strong>Mensajes de texto. </strong>Una forma de estafa que te roba datos bancarios a través del teléfono móvil. Se llama “<a href="http://es.wikipedia.org/wiki/SMiShing">smishing</a>” (sí, es familia del “<a href="http://es.wikipedia.org/wiki/Phishing">phishing</a>”) y consiste en el <strong>envío de mensajes de texto (SMS) fraudulentos, en los que te hacen creer que son de banco y te comunican que tienen un problema con tu cuenta</strong>, por lo que debes llamarles a un número de teléfono que te indican y suministrar tus datos bancarios.</li>
<li><strong>Alquileres sospechosos. </strong>Es común que en estas fechas la demanda de viajes y hospedajes se mayor. Por esto, existe un “modus operandi” donde <strong>se publican en internet falsas ofertas de inmuebles en alquiler, y te piden que los reserves con una determinada cantidad (a manera de “señal”)</strong>, o des los datos de tu tarjeta de crédito… Obviamente los inmuebles no existen o no están en alquiler.</li>
<li><strong>Créditos pre-aprobados.</strong> Esta es más cruel: Juega con nuestros sentimientos y ambiciones al mismo tiempo. Resulta que<strong> te notifican que tienes un préstamo o un crédito preaprobados y con un interés que da risa de lo bajo que es, así que te piden que pagues una tarifa por los gastos administrativos</strong> que genera tal transacción… Sí, el dinero va a parar en la cuenta del ciberdelincuente.</li>
<li><strong>Saludos falsos.</strong> En esa época todos somos muy simpáticos (menos los Grinch) y solemos enviar postales y saluditos animados vía email. Pues en muchos casos, las web que ofrecen estos servicios tan “agradables” son de dudosa reputación y envían enlaces a virus en lugar de la felicitación. Usa sitios “conocidos” y minimiza el riesgo de regalarle un troyano a tus amigos…</li>
<li><strong>Subastas &#8220;maravillosas&#8221;.</strong> Desconfía de las ofertas increíbles, pr mucho que vengan cargadas de historias mágicas o hasta dramáticas, como que si venden un teléfono móvil de última generación por tres monedas porque tienen que pagar una cirugía de cadera para la abuela que rodó por las escaleras… Por lo general, la abuela no existe, y mucho menos el teléfono, así que no entregues ni un centavo, por favor.</li>
<li><strong>Donaciones.</strong> Acá también se valen de los corazones más nobles y ¡Zuas! <strong>Te comienzan a llegar correos electrónicos solicitando donaciones para comprarle regalos a los niños hospitalizados, o para ofrecer una cena de Navidad a viejitos sin hogar que duermen en las plazas cubiertos por la nieve… </strong>Si quieres hacer una donación, hazla en centros reconocidos, ve a la Iglesia o a alguna institución que conozcas y que haga caridad, pero evita las transacciones electrónicas, sobretodo de fuentes misteriosas.</li>
<li><strong>Protectores de pantalla.</strong> Como con las postales de felicitación, pero con protectores de pantalla, canciones y animaciones de motivos navideños. Advierten que son estos los ganchos que utilizan algunos ciberdelincuentes para propagar virus cuando los enlaces vienen en un correo electrónico o un mensaje que parecen ser de un amig@.</li>
<li><strong>Wi-Fi en hoteles y aeropuertos.</strong> Ahora que todos tenemos un dispositivo móvil que se conecta vía Wifi, es más fácil entender porqué entre los modus operandi más comunes actualmente se encuentren los accesos a Internet Wifi gratuito en lugares como hoteles y aeropuertos. Los ciberdelincuentes podrían “hackear” estas redes buscando datos de los usuarios desprevenidos… Así que <strong>procura no realizar transacciones bancarias desde redes no seguras.</strong></li>
</ol>
<p>En fin, como “soldado avisado no muere en guerra”, espero que te sea de utilidad conocer estas formas de estafas vía Internet, para que no seas una víctima fácil… <strong>Y si conoces alguna otra forma que se ponga “de moda” dada la proximidad de la Navidad, te animo a que la comentes para que todos estemos al tanto.</strong></p>
<p><strong>Link</strong>: <a href="http://www.abc.es/20101130/medios-redes/navidades-201011300836.html">Las doce estafas navideñas </a>(<em>ABC</em>)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/11/las-12-ciberestafas-mas-comunes-en-epoca-navidena/feed/</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Juanelo &#8211; Phishing</title>
		<link>http://www.fayerwayer.com/2010/09/ingenuo/</link>
		<comments>http://www.fayerwayer.com/2010/09/ingenuo/#comments</comments>
		<pubDate>Tue, 21 Sep 2010 12:36:16 +0000</pubDate>
		<dc:creator>Juanelo</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Cadenas]]></category>
		<category><![CDATA[Comics]]></category>
		<category><![CDATA[Email]]></category>
		<category><![CDATA[Humor]]></category>
		<category><![CDATA[Juanelo]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=222341</guid>
		<description><![CDATA[Link: Juanelo]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-222351" href="http://www.fayerwayer.com/2010/09/ingenuo/juanelo1299/" target="_blank"><img class="aligncenter size-large wp-image-222351" src="http://static.betazeta.com/www.fayerwayer.com/up/2010/09/Juanelo1299-570x183.png" alt="Juanelo1299 - Phishing" width="570" height="183" /></a></p>
<p><strong>Link:</strong> <a href="http://www.juanelo.cl" target="_blank">Juanelo</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/09/ingenuo/feed/</wfw:commentRss>
		<slash:comments>28</slash:comments>
		</item>
		<item>
		<title>Twitter recomienda cambiar algunas contraseñas afectadas por phishing</title>
		<link>http://www.fayerwayer.com/2010/02/twitter-recomienda-cambiar-algunas-contrasenas-afectadas-por-phishing/</link>
		<comments>http://www.fayerwayer.com/2010/02/twitter-recomienda-cambiar-algunas-contrasenas-afectadas-por-phishing/#comments</comments>
		<pubDate>Tue, 02 Feb 2010 20:15:50 +0000</pubDate>
		<dc:creator>ZooTV</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Microblogging]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Twitter]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=53661</guid>
		<description><![CDATA[El popular servicio de microblogging Twitter inició el envío de una serie de notificaciones hacia algunas cuentas que, presumiblemente, se habrían visto afectadas por algún tipo de phishing. El mensaje que ha comenzado a ser recibido por algunos usuarios les [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.fayerwayer.com/up/2010/02/Twitter-msg.png"><img class="aligncenter size-full wp-image-53663" title="Twitter msg" src="http://www.fayerwayer.com/up/2010/02/Twitter-msg.png" alt="Twitter msg" width="570" height="153" /></a>El popular servicio de microblogging <a href="http://www.fayerwayer.com/?s=twitter" target="_blank">Twitter</a> inició el envío de una serie de notificaciones hacia algunas cuentas que, presumiblemente, se habrían visto afectadas por algún tipo de phishing.</p>
<p>El mensaje que ha comenzado a ser recibido por algunos usuarios les indica que la clave de su cuenta ha sido reseteada, debido a que existen sospechas de que la cuenta podría estar comprometida en un ataque de phishing originado fuera de Twitter.</p>
<p>Algunos usuarios han señalado que los ataques provendrían desde la cuenta @THCx (un supuesto sitio de tutoriales y consejos), concretamente por medio de mensajes directos de Twitter en los que se incluye un enlace hacia las páginas maliciosas.</p>
<p><strong>Link:</strong> <a href="http://thenextweb.com/socialmedia/2010/02/02/twitter-forcing-users-change-password-reported-threat-phishing-attacks/" target="_blank">Twitter forcing some users to change password. Reported threat of phishing attacks</a> <em>(Gracias Thomas)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2010/02/twitter-recomienda-cambiar-algunas-contrasenas-afectadas-por-phishing/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>El password más común es&#8230; sí, 123456</title>
		<link>http://www.fayerwayer.com/2009/10/el-password-mas-comun-es-si-123456/</link>
		<comments>http://www.fayerwayer.com/2009/10/el-password-mas-comun-es-si-123456/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 22:40:14 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[password]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=38602</guid>
		<description><![CDATA[Hace pocos días supimos de un masivo ataque de phishing, en el que algunos bandidos recolectaron datos de miles y miles de cuentas de correo de Hotmail, Gmail y Yahoo mail que fueron publicados online. Tan tremenda base de datos [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_38606" class="wp-caption alignright" style="width: 310px"><a href="http://www.flickr.com/photos/slieschke/226873460/"><img class="size-medium wp-image-38606" title="pass" src="http://www.fayerwayer.com/up/2009/10/pass-300x225.jpg" alt="(cc) Simon Lieschke" width="300" height="225" /></a><p class="wp-caption-text">(cc) Simon Lieschke</p></div>
<p><a href="http://www.fayerwayer.com/2009/10/alerta-datos-de-cuentas-de-google-y-yahoo-tambien-estan-online/">Hace pocos días</a> supimos de un masivo ataque de phishing, en el que algunos bandidos recolectaron datos de miles y miles de cuentas de correo de Hotmail, Gmail y Yahoo mail que fueron publicados online.</p>
<p>Tan tremenda  base de datos provee una buena fuente para conocer algunas tendencias entre las personas. Eso es lo que pensó Bodgan Calin de <a href="http://www.acunetix.com/blog/websecuritynews/statistics-from-10000-leaked-hotmail-passwords/">Acunetix</a>, quien pudo descargar los datos antes de que fueran eliminados e hizo un completo análisis de las 10.000 cuentas que <a href="http://www.fayerwayer.com/2009/10/miles-de-passwords-de-hotmail-se-filtraron-en-internet/">se conocieron el lunes</a>.</p>
<p>Y sí, la contraseña más repetida (64 veces de un total de 10.028) fue el <a href="http://www.fayerwayer.com/2009/02/las-claves-secretas-favoritas-son-1234-y-password/">archi-común, nada creativo, <strong>123456</strong></a> junto con otras variaciones de estos números.</p>
<p><span id="more-38602"></span></p>
<h2>Los 10 passwords más comunes:</h2>
<ol>
<li>123456 (64 apariciones)</li>
<li>123456789 (18)</li>
<li>alejandra (11)</li>
<li>111111 (10)</li>
<li>alberto (9)</li>
<li>tequiero (9)</li>
<li>alejandro (9)</li>
<li>12345678 (9)</li>
<li>1234567 (8)</li>
<li>estrella (7)</li>
</ol>
<p>La cantidad de nombres y palabras en español hace suponer que la mayoría de las víctimas son latinos (y que la gente tiende a usar el nombre de personas que conoce como contraseña).</p>
<p>Otros datos interesantes que se encontraron fueron que casi 2.000 del total de passwords tiene sólo 6 letras, mientras que el más largo de la muestra llegó a 30 letras.</p>
<p>Pese al trabajo de este último en crear un password tan largo (&#8220;lafaroleratropezoooooooooooooo&#8221;), el que su clave esté publicada muestra que en realidad no le sirvió de nada.<br />
<strong><br />
Link: </strong><a href="http://gizmodo.com/5377286/the-most-popular-password-is-123456-just-like-spaceballs">The Most Popular Password Is 123456 (Just Like Spaceballs)</a> <em>(Gizmodo)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/10/el-password-mas-comun-es-si-123456/feed/</wfw:commentRss>
		<slash:comments>59</slash:comments>
		</item>
		<item>
		<title>Alerta: Datos de cuentas de Google y Yahoo también están online</title>
		<link>http://www.fayerwayer.com/2009/10/alerta-datos-de-cuentas-de-google-y-yahoo-tambien-estan-online/</link>
		<comments>http://www.fayerwayer.com/2009/10/alerta-datos-de-cuentas-de-google-y-yahoo-tambien-estan-online/#comments</comments>
		<pubDate>Tue, 06 Oct 2009 14:51:11 +0000</pubDate>
		<dc:creator>Cony Sturm</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hotmail]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Yahoo!]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/?p=38199</guid>
		<description><![CDATA[Microsoft aseguró que la publicación de miles de datos de cuentas de correo de Hotmail, conocida ayer, fue el resultado de un masivo ataque de phishing y no una falla de seguridad interna. &#8220;Durante el fin de semana, Microsoft se [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignright size-medium wp-image-38202" title="gmail" src="http://www.fayerwayer.com/up/2009/10/gmail-300x300.png" alt="gmail" width="240" height="240" />Microsoft aseguró que la publicación de miles de datos de cuentas de correo de Hotmail, <a href="http://www.fayerwayer.com/2009/10/miles-de-passwords-de-hotmail-se-filtraron-en-internet/">conocida ayer</a>, fue el resultado de un masivo ataque de phishing y no una falla de seguridad interna.</p>
<p>&#8220;Durante el fin de semana, Microsoft se enteró que los datos de varios miles de usuarios de Windows Live Hotmail fueron expuestos en un sitio de terceros debido a un probable esquema de phishing&#8221;, indicó en un comunicado.</p>
<p>Tras conocer este problema, &#8220;inmediatamente solicitamos que los datos fueran removidos e iniciamos una investigación para determinar el impacto en nuestros clientes. Como parte de esta investigación, determinamos que no fue una violación a los datos internos de Microsoft&#8221;.</p>
<p>Es más, el sitio <a href="http://www.neowin.net/news/main/09/10/06/hotmail-phishing-attack-confirmed-20000-accounts-in-total">Neowin</a>, que dio a conocer la noticia ayer, agrega hoy que <strong>hay otras más de 20.000 cuentas comprometidas</strong>, y que incluyen a usuarios de correos como<strong> Gmail, Yahoo, Comcast, Eartlink y otros servicios</strong>. No está claro si se trata de información del acceso directo de los usuarios a los servicios, o si los maleantes obtuvieron los datos a través de Microsoft Passport.</p>
<p><span id="more-38199"></span></p>
<p>Google, a través de un vocero, confirmó esta situación. &#8220;Recientemente nos enteramos de un esquema de phishing que <strong>afecta a toda la industria</strong>, en el que hackers obtuvieron las credenciales de usuarios para cuentas de correo basadas en internet, incluyendo Gmail&#8221;, indicó el personero a <a href="http://news.bbc.co.uk/2/hi/technology/8292928.stm">la BBC</a>.</p>
<p>La lista que Neowin reportó ayer, que contaba con información de 10.000 cuentas, sólo cubría de la letra A a la B. Si existen listas para todo el abecedario, los datos podrían ascender a cientos de miles.</p>
<p>Si no has cambiado tu password aún&#8230; mejor apúrate.</p>
<p><strong>Link:</strong> <a href="http://www.neowin.net/news/main/09/10/06/hotmail-phishing-attack-confirmed-20000-accounts-in-total">Email phishing attack spreads to Gmail and Yahoo</a> <em>(Neowin)</em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2009/10/alerta-datos-de-cuentas-de-google-y-yahoo-tambien-estan-online/feed/</wfw:commentRss>
		<slash:comments>44</slash:comments>
		</item>
		<item>
		<title>FBI dice: Los delitos a través de internet están aumentando</title>
		<link>http://www.fayerwayer.com/2008/10/segun-el-fbi-los-delitos-a-traves-de-internet-estan-en-aumento/</link>
		<comments>http://www.fayerwayer.com/2008/10/segun-el-fbi-los-delitos-a-traves-de-internet-estan-en-aumento/#comments</comments>
		<pubDate>Thu, 16 Oct 2008 00:01:19 +0000</pubDate>
		<dc:creator>Alexander Schek</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Botnet]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Delitos Informáticos]]></category>
		<category><![CDATA[FBI]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Rusia]]></category>

		<guid isPermaLink="false">http://www.fayerwayer.com/2008/10/segun-el-fbi-los-delitos-a-traves-de-internet-estan-en-aumento/</guid>
		<description><![CDATA[El espionaje informático y el robo de datos personales han incrementado notablemente en el último año, provocando pérdidas de decenas de millones de dólares y amenazando la seguridad de los EEUU. Así lo afirmó el FBI en una reciente conferencia [...]]]></description>
			<content:encoded><![CDATA[<p><img src="http://www.fayerwayer.com/up/2008/10/fbi_email_080606_mn.jpg" alt="fbi_email_080606_mn.jpg" align="right" /></p>
<p>El espionaje informático y el robo de datos personales han incrementado notablemente en el último año, provocando pérdidas de decenas de millones de dólares y amenazando la seguridad de los EEUU. Así lo afirmó el FBI en una reciente conferencia de prensa.</p>
<p>El informe agrega además que los grupos de crimen organizado se ven atraídos cada día más por la facilidad de alcanzar a millones de víctimas potenciales.</p>
<p>Las agencias estadounidenses de inteligencia han expresado su preocupación por la capacidad de Rusia y China por espiar a los EEUU por medios electrónicos y penetrar en las redes informáticas del país.</p>
<p>Un método de ataque que está aumentando en popularidad es el uso de &#8220;<a href="http://es.wikipedia.org/wiki/Botnet">botnets</a>&#8220;. Por otro lado, el &#8220;<a href="http://es.wikipedia.org/wiki/Phishing">phishing</a>&#8221; es otro problema que está en constante aumento.</p>
<p>Aunque esta clase de delitos no tiene relación con la crisis financiera actual, las empresas de inversiones pierden decenas de millones de dólares debido a trampas llamadas &#8220;<a href="http://es.wikipedia.org/wiki/Pump_and_dump">pump and dump</a>&#8220;, en las que los delincuentes acceden a las cuentas de clientes y las utilizan para alzar de forma artificial el precio de acciones y venderlas desde sus propias cuentas.</p>
<p><strong>Link:</strong> <a href="http://news.cnet.com/8301-13578_3-10067330-38.html">FBI targets rise in cybercrime from U.S. and abroad</a> <em>(CNET)</em><br />
<strong><small>Publicidad:</strong> Este sitio lo puedes ver a través de tu <strong><a href="http://www.entelpcs.cl/serviciosmovil/soluciones_moviles/internet_movil.iws?IDP=&amp;IDPa2b=">Internet Móvil de Entel PCS</a></strong></small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.fayerwayer.com/2008/10/segun-el-fbi-los-delitos-a-traves-de-internet-estan-en-aumento/feed/</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
	</channel>
</rss>

