lunes, 15 de septiembre de 2008

Qué es el Phishing y un ejemplo práctico de cómo detectarlo

Muy bien, debido a la propagación de técnicas de fraude he decidido realizar este artículo donde conoceremos ¿qué es el phishing?, ¿Cómo detectar un sitio fraudulento?, con el motivo de evitar ser engañados y tener cuidado al momento de proporcionar datos importantes en internet.

Antes de continuar, es necesario dejar claro el significado de Phishing; para esto vamos a recurrir a wikipedia:

Anzuelo o Estafa electrónica (inglés phishing. Ver Origen de la palabra) es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería socialcontraseña o información detallada sobre tarjetas de créditoestafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantáneao incluso utilizando también llamadas telefónicas. caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una u otra información bancaria).

Dado el creciente número de denuncias de incidentes relacionados con el phishingealizado intentos con leyes que castigan la práctica, campañas para prevenir a los usuarios y con la aplicación de medidas técnicas a los programas. se requieren métodos adicionales de protección.

Según Wikipedia es phishing es un delito informático, una estafa a base de mentiras (ingeniería social). En muchos países este delito está regulado, sin embargo, en muchos otros aún no hay leyes que protejan a los usuarios de este tipo de actividades.

Vamos a ver un ejemplo prático de cómo se realiza el phishing:

1. Se envía un mensaje al usuario, en el cual se le informa que realice una actualización en sus datos de cuenta debido a cuestiones de seguridad ó simplemente se le anuncia algún tipo de oferta o engaño al respecto, aquí es donde se aplica la ingeniería social por parter del phisher o estafador. Si el mensaje es recibido vía correo electrónico, lo más común es que parezca proceder de una e-mail de confianza, sin embargo, esto es muy fácil de conseguir. Así que no debemos confiarnos.

Veamos la imagen de la trampa:























2. Acto seguido, el usuario da clic en el enlace proporcionado por el estafador. Una parte muy importante de la prevención del phishing es el ver las urls de los enlaces, observe que en la barra de estado aparece un vínculo a:
http://www.itelcel.mx.kz (sitio copia falsa)
el enlace debería ser:
http://www.ideastelcel.com
Veamos la imagen del vínculo:












3. El tercer paso consiste en que el usuario visite el sitio estafa e ingrese sus datos de cuenta o bancarios.
Para evitar ser defraudados por un phiser, debemos de tener en cuenta lo siguiente:
Una vez estando en la web donde queremos proporcionar los datos, debemos volver a validar la url de la barra de direcciones, que corresponda al dominio original.
Además debemos observar que la página se encuentre bajo el protocolo seguro, la url debe de empezar: https://www.dominio.dom y además incluir el típico candado de seguridad. En este Ejemplo la url es: http://www.itelcel.mx.kz/ y debería ser: http://www.ideastelcel.com




















4. El cuarto y último paso consiste en que el usuario complete los datos del formulario falso y los envíe.


Mucho cuidado con el phishing, observen las direcciones y sean precavidos.
Además actualicen su navegador web, ya que Mozilla Firefox e Internet Explorer 7 cuentan con sistema de anti-phishing.
Se produjo un error en este gadget.

Etiquetas

INTERNET (457) newsweek (305) SEGURIDAD (225) software (136) HACK (86) Hacker (46) GOOGLE (44) Geek (41) hardware (36) WINDOWS (34) Hackers (31) CRACK (29) video (28) DESCARGA (27) facebook (27) videos (26) Celulares (25) MICROSOFT (22) Informatica (21) apple (19) GRATIS (18) technology (18) virus (18) exploit (17) computación (16) informatico (16) web (15) cracker (14) INALAMBRICO (13) WINDOWS 7 (13) noticias (11) MSN (10) termino (10) ACTUALIZACION (9) Gamer (9) LapTops (9) Mac (9) PASSWORD (9) WINDOWS XP (9) dns (9) firefox (9) juegos (9) FOTOS (8) cientifico (8) iphone (8) WEP (7) antivirus (7) bibliografia (7) Desencriptar (6) INFINITUM (6) wifi (6) youtube (6) Craker (5) Culiacan (5) DESMOSTRACION (5) TELEFONIA (5) messenger (5) DIRECTA (4) DOWNLOAD (4) ESPAÑOL (4) XBOX (4) gmail (4) xss (4) Glosario (3) HTML (3) WPA (3) anuncios (3) hosting (3) hotmail (3) Guru (2) ajax (2) ataques (2) wpa2 (2)