<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Bitelia &#187; fraude</title>
	<atom:link href="http://bitelia.com/tag/fraude/feed" rel="self" type="application/rss+xml" />
	<link>http://bitelia.com</link>
	<description>Software y Web 2.0</description>
	<lastBuildDate>Sun, 27 May 2012 18:36:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
		<item>
		<title>Guía de la semana: Qué es la Ingeniería social y cómo estar prevenidos</title>
		<link>http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos</link>
		<comments>http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos#comments</comments>
		<pubDate>Wed, 25 Apr 2012 05:20:51 +0000</pubDate>
		<dc:creator>Eduardo Briceño</dc:creator>
				<category><![CDATA[Bitelia]]></category>
		<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Guías/Trucos]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Baiting]]></category>
		<category><![CDATA[Destacado]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[La guía de la semana]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Vishing]]></category>

		<guid isPermaLink="false">http://bitelia.hipertextual.com/?p=127229</guid>
		<description><![CDATA[Cuando hablamos de seguridad en Internet solo podemos tener la certeza de que nada -ni nadie- está a salvo. No importa si tenemos el mejor antivirus, un firewall bien configurado y utilizamos contraseñas fuertes en nuestras cuentas; como usuarios representamos el eslabón más débil en la cadena de seguridad, ya que en nuestra condición de humanos no estamos libres de cometer errores. Con el objeto de aprovechar los errores humanos para vulnerar sistemas, existe una técnica denominada Ingeniería social, que a su vez cuenta con una serie de métodos cada...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s1.bitelia.com/files/2012/04/Phishing-756x600.jpg" alt="" title="Phishing" width="756" height="600" class="aligncenter size-large wp-image-127275" /></p>
<p>Cuando hablamos de <strong>seguridad en Internet</strong> solo podemos tener la certeza de que nada -ni nadie- está a salvo. No importa si tenemos el mejor antivirus, un firewall bien configurado y utilizamos contraseñas fuertes en nuestras cuentas; como usuarios representamos el eslabón más débil en la cadena de seguridad, ya que en nuestra condición de humanos no estamos libres de cometer errores.</p>
<p>Con el objeto de aprovechar los errores humanos para vulnerar sistemas, existe una técnica denominada <strong>Ingeniería social</strong>, que a su vez cuenta con una serie de métodos cada vez más populares que pueden poner en riesgo tanto nuestra seguridad y privacidad como la integridad de nuestros datos.</p>
<p>Contra la Ingeniería social, las armas más efectivas son <strong>la prevención y el conocimiento</strong>, por lo que esta nueva edición de <a href="http://bitelia.com/tag/la-guia-de-la-semana">la guía de la semana</a> está enfocada en dar a conocer los métodos más utilizados, de forma tal que estemos prevenidos y podamos reaccionar ante un posible ataque.</p>
<h2>¿Qué es la Ingeniería social?</h2>
<p>Como lo mencioné al principio, la <a href="http://bitelia.com/tag/ingenieria-social"><strong>Ingeniería social</strong></a> es una técnica que aprovecha los errores humanos para comprometer las seguridad de los sistemas, pero también podríamos decir que es un arte cuyas herramientas principales son el engaño y la confusión.</p>
<p>Así como existen piratas informáticos que irrumpen en sistemas aprovechando vulnerabilidades en el <em>software</em>, hay quienes se hacen expertos en engañar y manipular a otras personas, y así, a través de estas, conseguir los datos necesarios para acceder no solo a sistemas, sino también a nuestras cuentas personales en redes sociales, correo electrónico, números de tarjetas de crédito y en general a <strong>cualquier información personal</strong> de carácter privado.</p>
<p>Aunque el término &#8220;Ingeniería social&#8221; comenzó a escucharse con más frecuencia en tiempos recientes, la técnica existe desde que las personas decidieron que engañar a otros es una forma aceptable de ganarse la vida.</p>
<p>Un pirata informático que utiliza la Ingeniería social como técnica de ataque, <strong>no necesita estar frente a frente con su víctima</strong>, de hecho, en la mayoría de los casos aprovecha herramientas que usamos a diario, como por ejemplo, el correo electrónico, la mensajería instantánea y el teléfono.</p>
<p>Si quieren conocer como funciona la Ingeniería social en su máxima expresión, les recomiendo ver la película <a href="http://www.imdb.com/title/tt0159784/">Takedown</a>. En esta historia basada en hechos reales se muestra la forma en que <strong>Kevin Mitnick</strong>, uno de los <em>Hackers</em> más famosos de la historia, aplica de manera sorprendente varios de los métodos que describiré a continuación.</p>
<h2>Phishing</h2>
<p>El <strong>Phishing</strong> es uno de los métodos de ataque de Ingeniería social más utilizados. La forma más común de Phishing es la que emplea el correo electrónico para cometer fraude.</p>
<p>Un atacante que utiliza este método por lo general tiene en su poder un dominio de Internet que puede ser fácilmente confundido con la URL de un servicio legítimo y lo utiliza para tratar de convencer al usuario de ingresar sus datos con el fin de verificar su cuenta bancaria, Paypal e incluso una red social o servicio de mensajería instantánea, bajo la amenaza de suspenderla en caso de no suministrar los datos requeridos. Si un usuario ingresa sus credenciales, obviamente le está entregando su información al atacante, quién la utilizará para robar información e incluso dinero.</p>
<p>Por fortuna, el Phishing también es uno de los métodos más fáciles de detectar, en gran parte, gracias a los servicios de correo electrónico que filtran de forma rigurosa todos los mensajes que atraviesan sus servidores e identifican y marcan como sospechosos aquellos que provengan de fuentes no confiables.</p>
<p>Debemos tener presente que <strong>ningún servicio de Internet</strong>, incluyendo a los propios bancos, nos solicitará información financiera, contraseñas o números de tarjeta de crédito para verificar nuestra identidad o validar nuestra cuenta a través de correo electrónico.</p>
<p>Cada vez que necesites ingresar a los servicios de banca en línea, asegúrate de introducir manualmente la dirección en el navegador,  es decir, evita utilizar enlaces que encuentres en otros sitios, incluso si se trata de un buscador. La mayoría de los bancos tienen servicios de atención telefónica para reportar el fraude, por lo que si sospechas que estás siendo víctima de uno de estos ataques, no dudes en llamar de forma inmediata para solicitar asistencia.</p>
<h2>Vishing</h2>
<p>En el <strong>Vishing</strong>, los métodos son similares a los descritos en el Phishing, de hecho su finalidad es exactamente la misma. La diferencia es que este utiliza <strong>una llamada telefónica</strong> en lugar de un correo electrónico o un sitio web falso.</p>
<p>Existen varias formas ataque bajo este método, las más comunes son:</p>
<ul>
<li>
<p>Una llamada a la victima utilizando un sistema automatizado, en la cual se solicita al usuario que siga una serie de pasos para reactivar su cuenta ya que &#8220;su tarjeta de crédito ha sido robada&#8221; y &#8220;se requiere de una acción inmediata&#8221;.</p>
</li>
<li>
<p>Un correo electrónico con instrucciones para &#8220;activar su cuenta&#8221; donde se incluye un número de teléfono al que se debe llamar para completar el falso proceso de activación.</p>
</li>
<li>
<p>Empleando la imitación de llamadas telefónicas interactivas del tipo &#8220;marque 1 para&#8230;&#8221; o &#8220;introduzca su número de tarjeta de crédito después de la señal&#8230;&#8221;.</p>
</li>
</ul>
<p>Además de éstas, he conocido casos a través de familiares y amigos, en los cuales, mediante una llamada telefónica se realiza una encuesta o se ofrece algún paquete turístico. A lo largo de la conversación, el atacante va realizando una serie de preguntas cuyas respuestas implican datos privados.</p>
<p>Los atacantes que emplean este método suelen tener un gran poder de convencimiento y ser buenos conversadores, de esta manera logran mantener por el mayor tiempo posible a la víctima pegada al teléfono.</p>
<p>Ahora que conoces como funcionan, puedes <strong>sospechar</strong> de todas las llamadas de este tipo. En el caso de los bancos, estos <strong>nunca te pedirán datos vía telefónica</strong> (en todo caso te pedirán que te acerques hasta una de sus agencias). Tampoco Facebook, Google, Microsoft o cualquier compañía/servicio te llamará para pedirte información sobre tus contraseñas o tarjetas de crédito.</p>
<h2>Baiting</h2>
<p>Este método aprovecha una de las mayores debilidades -o virtudes- de los seres humanos: la <strong>curiosidad</strong>.</p>
<p>En el <strong>Baiting</strong>, un atacante abandona de forma intencional un dispositivo o medio de almacenamiento extraíble, como por ejemplo, una memoria USB o un CD/DVD. Dicho dispositivo estará infectado con <em>software</em> malicioso, que podría ser instalado en el ordenador, incluso sin que nos demos cuenta.</p>
<p>Contra este método, tener un <strong>antivirus actualizado</strong> podría ser efectivo, sin embargo, es necesario tener precaución a la hora de insertar dispositivos de dudosa procedencia en nuestros ordenadores. También es recomendable <strong>desactivar la función</strong> <strong><em>Autorun</em></strong> y no abrir archivos si no estamos seguros de su contenido.</p>
<h2>Otros métodos</h2>
<p>Además de los 3 que he mencionado, existen muchos otro métodos utilizados dentro de la Ingeniería social, todos ellos, como lo dije al principio, hacen uso del engaño y la confusión para llevarnos a la trampa, por lo que debemos estar alerta en todo momento, y sobre todo, hacer uso del sentido común.</p>
<p>Finalmente, y aunque parezca una recomendación obvia, procura no anotar tus contraseñas en lugares donde puedan ser fácilmente visibles o encontradas por otros, sobre todo si trabajas en un lugar donde entra y sale gente de manera constante. Dejar las tarjetas de crédito, estados de cuenta, u otro tipo de información financiera a la mano de cualquiera, tampoco es una buena idea.</p>
<p>Ahora que conoces como funciona la técnica y sabes como prevenir un fraude, es momento de compartir la información con tus familiares y amigos, de esta manera, ellos también podrán evitar caer en la trampa.</p>
<p>Imagen (CC): <a href="http://commons.wikimedia.org/wiki/File%3APhishing.JPG">Stomchak</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2012/04/que-es-la-ingenieria-social-y-como-estar-prevenidos/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
		<item>
		<title>Otra vez problemas con cuentas de la App Store</title>
		<link>http://bitelia.com/2010/08/otra-vez-problemas-con-cuentas-app-store</link>
		<comments>http://bitelia.com/2010/08/otra-vez-problemas-con-cuentas-app-store#comments</comments>
		<pubDate>Tue, 24 Aug 2010 11:12:18 +0000</pubDate>
		<dc:creator>Sebastián Herrera</dc:creator>
				<category><![CDATA[Mac OS X]]></category>
		<category><![CDATA[Móvil]]></category>
		<category><![CDATA[app store]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[paypal]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=64140</guid>
		<description><![CDATA[Las aplicaciones de la App Store pueden ser bastante económicas pero, si no se toman suficientes recaudos, cualquier inconveniente resultará muy costoso. Tuvimos un ejemplo en julio cuando hackearon miles de cuentas y Apple bloqueó a un desarrollador, mientras que los afectados debieron gestionar reembolsos ante sus bancos. Lamentablemente, la historia se repitió, pero esta vez con PayPal como gran protagonista. Varios usuarios comenzaron a protestar a través de Twitter y Facebook porque, de la noche a la mañana, encontraron decenas de pagos no autorizados de software, música y vídeos,...]]></description>
			<content:encoded><![CDATA[<p>Las aplicaciones de la <a href="http://bitelia.com/tag/app-store">App Store</a> pueden ser bastante económicas pero, si no se toman suficientes recaudos, <strong>cualquier inconveniente resultará muy costoso.</strong> Tuvimos un ejemplo en julio cuando <a href="http://bitelia.com/2010/07/hackean-la-app-store">hackearon miles de cuentas</a> y <a href="http://bitelia.com/tag/apple">Apple</a> bloqueó a un desarrollador, mientras que los afectados debieron gestionar reembolsos ante sus bancos. Lamentablemente, <strong>la historia <a href="http://techcrunch.com/2010/08/23/paypal-itunes-fraud/">se repitió</a></strong>, pero esta vez con <a href="http://bitelia.com/tag/paypal">PayPal</a> como gran protagonista.</p>
<p><img src="http://s2.bitelia.com/files/2010/08/Paypal-AppStore.jpg" alt="" title="Paypal AppStore" width="640" height="377" class="aligncenter size-full wp-image-64142" /></p>
<p>Varios usuarios comenzaron a protestar a través de Twitter y Facebook porque, de la noche a la mañana, <strong>encontraron decenas de pagos no autorizados</strong> de software, música y vídeos, representando gastos por miles de dólares. Por ejemplo, <strong>uno de ellos recibió un cargo por más de $ 7400,</strong> pero congeló la operación antes de que se transfirieran los fondos.</p>
<p>¿Qué ocurrió? Según los <a href="http://news.cnet.com/8301-13579_3-20014481-37.html">comentarios</a> de la compañía, esta vez no fueron comprometidos los sistemas, sino que <strong>las sospechas apuntan a prácticas habituales de <em>phishing</em>.</strong> De esta manera, quienes hayan sufrido el robo de su contraseña de Paypal o iTunes, se convirtieron en víctimas de estas compras fraudulentas.</p>
<p><span id="more-64140"></span></p>
<p>La solución, aparte del obvio reclamo ante la tienda, es ingresar al <em>Centro de resoluciones</em> que ofrece el sistema de pagos y registrar una queja. <strong>La compañía ya está al tanto del problema</strong> y anunció que devolverá los importes cobrados indebidamente.</p>
<p>Mientras tanto, para quienes no sufrimos este inconveniente, es un nuevo llamado al sentido común. El consejo obvio es <strong>cambiar cuanto antes las claves de ambos servicios</strong>, que sean <a href="http://bitelia.com/2008/03/crea-una-contrasena-segura-en-5-pasos">seguras</a> y no repetirlas en otros sitios. Además, cada vez que hagamos un pago, conviene comprobar los certificados de seguridad (el <em>candado</em>) y que iniciemos sesión dentro del dominio <em>https://www.paypal.com</em>.</p>
<p>Vía: <a href="http://appleweblog.com/2010/08/problemas-cuentas-itunes">AppleWeblog</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2010/08/otra-vez-problemas-con-cuentas-app-store/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Representación gráfica de una de las redes de clics fraudulentos más grande jamás descubierta</title>
		<link>http://bitelia.com/2009/10/representacion-grafica-de-una-de-las-redes-de-clics-fraudulentos-mas-grande-jamas-descubierta</link>
		<comments>http://bitelia.com/2009/10/representacion-grafica-de-una-de-las-redes-de-clics-fraudulentos-mas-grande-jamas-descubierta#comments</comments>
		<pubDate>Fri, 09 Oct 2009 11:00:11 +0000</pubDate>
		<dc:creator>Elí­as Notario</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Anchor Intelligence]]></category>
		<category><![CDATA[Anillo clics fraudulentos]]></category>
		<category><![CDATA[Clics]]></category>
		<category><![CDATA[DormRing1]]></category>
		<category><![CDATA[Estafas]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[Pay per click]]></category>
		<category><![CDATA[publicidad]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=35975</guid>
		<description><![CDATA[El tema de las redes de clics fraudulentos no es algo nuevo, prácticamente desde que apareció en Internet el modelo publicitario “pay per click” también se empezó a desarrollar este tipo de fraude. El funcionamiento es muy simple, crean webs en las cuales añaden publicidad de algún servicio tipo AdSense que genera ingresos al dueño del sitio por los clics que reciban los anuncios. Posteriormente “los malos” empiezan a hacer clics fraudulentos. Pues bien, la empresa Anchor Intelligence ha destapado un enorme “anillo de clics fraudulentos” de proporciones nunca antes...]]></description>
			<content:encoded><![CDATA[<p><img src="http://s2.bitelia.com/files/2009/10/DormRing1.jpg" alt="DormRing1" title="DormRing1" width="620" height="461" class="aligncenter size-full wp-image-35976" /></p>
<p>El tema de las redes de clics fraudulentos no es algo nuevo, prácticamente desde que apareció en Internet el modelo publicitario “<a href="http://en.wikipedia.org/wiki/Pay_per_click">pay per click</a>” también se empezó a desarrollar este tipo de fraude. El funcionamiento es muy simple, crean webs en las cuales añaden publicidad de algún servicio tipo AdSense que genera ingresos al dueño del sitio por los clics que reciban los anuncios. Posteriormente “los malos” empiezan a hacer clics fraudulentos.</p>
<p>Pues bien, la empresa <a href="http://www.anchorintelligence.com/">Anchor Intelligence</a> <strong>ha destapado un enorme “anillo de clics fraudulentos” de proporciones nunca antes vistas el cual bautizaron como DormRing1</strong>. Unas 200.000 direcciones IP formaban la red que acumuló más de 3 millones de dólares por clics fraudulentos en anuncios de 2.000 anunciantes durante un periodo de tan solo dos semanas. Y <strong>la representación de parte de toda esa infraestructura es lo que muestra la imagen</strong> que acompaña el post.</p>
<p><span id="more-35975"></span></p>
<p>Da mucho miedo ver que pueden existir redes de clics fraudulentos de estas magnitudes ya que es algo muy perjudicial para toda la red. El <strong>modelo publicitario “<em>pay per click</em>” sustenta millones de negocios en la red y este tipo de fraude destrozar el mentado modelo publicitario</strong>. Esperemos que en el futuro se consigan técnicas más eficientes que las actuales para luchar contra este tipo de actos.</p>
<p>Vía: <a href="http://econsultancy.com/blog/4767-just-how-sophisticated-is-click-fraud-you-may-not-want-to-know">Econsultancy</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2009/10/representacion-grafica-de-una-de-las-redes-de-clics-fraudulentos-mas-grande-jamas-descubierta/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Cuidado con pagar algún programa con varios SMS</title>
		<link>http://bitelia.com/2008/12/cuidado-con-pagar-algun-programa-con-varios-sms</link>
		<comments>http://bitelia.com/2008/12/cuidado-con-pagar-algun-programa-con-varios-sms#comments</comments>
		<pubDate>Tue, 02 Dec 2008 17:39:58 +0000</pubDate>
		<dc:creator>sergio gmez</dc:creator>
				<category><![CDATA[Destacadas]]></category>
		<category><![CDATA[Windows]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[sms]]></category>
		<category><![CDATA[Software]]></category>

		<guid isPermaLink="false">http://bitelia.com/?p=18411</guid>
		<description><![CDATA[No hace mucho, necesitaba descargar rápidamente un programa gratuito, no recuerdo cual era exactamente, ni de donde lo descargué exactamente, cosas de las prisas. El caso es que al ejecutar el instalador, el primer o segundo paso me pedía mandar varios sms para poder instalar este programa, lo cual es, obviamente, algo fraudulento. A esto en principio no le di mucha importancia, ya que pensaba que sería mas bien culpa mía por no fijarme de donde lo estaba descargando, pero el caso es que también les ha pasado a compañeros...]]></description>
			<content:encoded><![CDATA[<p>No hace mucho, necesitaba descargar rápidamente un programa gratuito, no recuerdo cual era exactamente, ni de donde lo descargué exactamente, cosas de las prisas. El caso es que <strong>al ejecutar el instalador, el primer o segundo paso me pedía mandar varios sms para poder instalar este programa</strong>, lo cual es, obviamente, algo fraudulento.</p>
<p><img src="http://s2.bitelia.com/files/2008/12/7da85336-e4d4-4abe-abe8-0f61f2cd4446.jpg" alt="7DA85336-E4D4-4ABE-ABE8-0F61F2CD4446.jpg" border="0" width="500" height="391" class="centro-borde" /></p>
<p>A esto en principio no le di mucha importancia, ya que pensaba que sería mas bien culpa mía por no fijarme de donde lo estaba descargando, pero el caso es que también les ha pasado a compañeros como a <a href="http://puatron.tumblr.com/post/62507598/extra-amente-sin-fijarme-demasiado-descargu">David Gómez cuando descargó la suite ofimática gratuito OpenOffice</a> e incluso a <a href="http://mmoro.ca/post/62158723/softonic-secuestrando-software">Miguel Ángel Moro cuando descargó el Adobe Acrobat Reader</a>.</p>
<p>Por ello os recomendamos a todos los usuarios de Windows (los usuarios de <em>Mac OS X</em> y <em>Linux</em> no se ven afectados de momento) <strong>no pagar nunca con sms por programas gratuitos y tened mucho cuidado de que páginas web os descargáis las aplicaciones</strong>. Para hacer la tarea más fácil, <strong>os vamos a recomendar una lista de los programas gratuitos más usadas de Windows y donde descargarlos desde sus respectivas páginas oficiales</strong>, aún la estamos preparando (hay mucho software bueno y gratuito que poner), así que estad atentos a <a href="http://bitelia.com">Bitelia</a> ya que <strong>pronto estará publicada</strong>.</p>
<p>Vía: <a href="http://mmoro.ca/post/62158723/softonic-secuestrando-software">mmoroca&#8217;s junkyard</a> &amp; <a href="http://puatron.tumblr.com/post/62507598/extra-amente-sin-fijarme-demasiado-descargu">pUaTrOn</a></p>
<p>Imagen: <a href="http://mmoro.ca/post/62158723/softonic-secuestrando-software">mmoroca&#8217;s junkyard</a></p>
]]></content:encoded>
			<wfw:commentRss>http://bitelia.com/2008/12/cuidado-con-pagar-algun-programa-con-varios-sms/feed</wfw:commentRss>
		<slash:comments>9</slash:comments>
		</item>
	</channel>
</rss>
