Gerencia y Negocios   Acerca de | Mapa del site | Recomiéndenos | Hacer página de inicio |
en HispanoAmérica   Barra deGerencia | Los mejores MBA | FIRMAS de Gerencia | Síganos en: Twitter | Facebook
PARTICIPE
 
Reciba nuestro boletín
Sus artículos en deGerencia
Su Web en deGerencia
Su firma en deGerencia
Síganos en Twitter
Nuestro contenido en RSS
Descargue nuestra barra
Contáctenos

Lo mejor de las Revistas de Gerencia
Los mejores artículos de Forbes, Business Week, The Economist, Business 2.0, Fast Company, y mas
Edita, publica y vende tu propio libro electrónico
Vende tu libro electrónico en pocas semanas - conviértelo en tu fuente de ingresos...
Avisos deGerencia

EN deGerencia.com
Mapa del site
Temas de Gerencia
Negocios por país
Artículos
   recientes | populares
Actualidad
   noticias | populares
Ideas
   recientes | populares
Videos
Firmas
Colaboradores
   recientes | populares
Enlaces
   recientes | populares
Libros
   recientes | populares
Bolsa de Empleos
Glosario
Boletines
Encuestas
Eventos
Aliados
Contáctenos
Encuesta
¿Cual de las siguientes redes sociales utiliza con más frecuencia?
Facebook
Twitter
Linkedin
Xing
MySpace
Otra
Ninguna

Mas encuestas...

Votos: 15687

ALIADOS

deRevistas.com

ForeignMBA.com

Resumido.com

EmpleoFuturo.com

MasPopular.com

Guia.com.ve

ComprasTop.com
Más aliados >


DE INTERES






¿Quiere ser millonario?¿Billonario?
Kiyosaki, Napoleon Hill, y otros, le indicarán el camino, en 6 libros fundamentales para su éxito
Libros de Gerencia, Resumidos, en Español
Reciba cada semana un nuevo libro de negocios, resumido y en español. Reciba un resumen GRATIS.
Su carrera profesional
Los recursos, enlaces y herramientas necesarias para conseguir el EMPLEO que le espera en el futuro
Avisos deGerencia

 

Aprenda a identificar sitios web seguros. No caiga en trampas.

AUTOR(A): Fernando Basto TEMA: Internet PUBLICADO: 18/07/2006
COMPARTA ESTE ARTICULO EN...
Twitter
Facebook
Google bookmark
Negociame
Del.icio.us
Meneame
Yahoo!
Digg
OPCIONES
Imprimir artículo
Enviar a un amigo
Comentar artículo
Leer comentarios
Contactar a Fernando Basto
MAS INFORMACION
Artículos relacionados
Más sobre: Internet
Perfil de: Fernando Basto
Otros artículos del autor
Comprar en Internet es seguro. Deseo comenzar este articulo haciendo dicha claridad en el sentido que cualquier medio transaccional es seguro, en la medida que el usuario aprenda a protegerse de la delincuencia existente en cada uno.

Si bien a nuestros abuelos les toco aprender a diferenciar entre una piedrita dorada a una verdadera joya en oro, a nuestros padres sumado a lo anterior la diferenciación entre un billete falso y uno verdadero, pues en esta nueva era a nosotros nos tocara adicional a los dos anteriores, aprender a distinguir entre un sitio web “tramposo” y uno legal.

Modalidades de delincuencia informática existen varias, que van desde la interceptación pasiva de datos (sniffing), la modificación no autorizada de datos (tampering), la actuación a nombre de otros usuarios (spoofing), los ataques y saturación a sistemas (jamming) y el robo de identidad de una organización para capturar datos de clientes visitantes en sus sitios web falsos (phishing), y sobre el cual nos ocuparemos en este artículo, por ser tal vez hoy día uno de los más frecuentes y fáciles de realizar.

En primer lugar daré un definición más clara de lo que es el Phishing, tomada esta de la wikipedia: “Phishing es un término utilizado en informática con el cual se denomina el uso de un tipo de ingeniería social, caracterizado por intentar adquirir información confidencial de forma fraudulenta, como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria. El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico o algún sistema de mensajería instantánea.”

Voy a ejemplarizar la anterior definición tomando sus apartes principales y presentando a su vez pantallazas probatorios de esta técnica delicuencial, así:

“intentar adquirir información confidencial de forma fraudulenta …”

Es obvio que lo que busca el delincuente o phisher es obtener datos para posterior uso. Logins y password a tus correos, números de tarjeta de crédito, números y claves de cuentas, accesos a bases de datos, entre otras. Posteriormente una vez obtenidos estos datos estarás en manos de dios de lo que hagan con los mismos.

Mensajes como: “Estimado Cliente, estamos revisando su acceso a nuestro sistema motivo el cual necesitamos que digite sus datos de tarjeta de crédito y claves para comprobar el mismo”, hoy en día frecuentemente son utilizados por estos delincuentes, aprovechando la ignorancia sobre el tema de muchos cyber-usuarios.

El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica …

La principal técnica de cómo le abordarán es el email. A usted le llegarán mensajes como los que a continuación presento; incluso si no tiene cuenta con dicha institución. Puede que nunca hayas tenido una cuenta con Paypal o Bank of America, pero la técnica de estos delicuentes está en enviar spam (correo masivo sin consentimiento) como en una suerte de pezca milagrosa.

Por ejemplo, me han llegado correos solicitando confirmación de datos y cuentas que en mi vida he tenido … pero el verdadero problema y al cual nos debemos anticipar, es cuando estos comiencen a llegar de sitios Bancarios en los que sí tengamos relación.

Caso 1: Phishing de Bank of America

Ejemplo 1: eMail falso de Bank of America.

Aparentemente cuando le de clic me llevará a la dirección web http://www.bankofamerica.com/index.cfm, pero al darle clic en realidad como vemos en la siguiente gráfica, me llevó a otra dirección NO relacionada con el Bank of America.

Ejemplo de Phishing de Bank of America

Ejemplo 2: Sitio falso al que me lleva el email anterior.

Al darle clic en el hipervínculo anterior me trajo a este sitio web de url, http://www.changemedia.or.kr/bbs/data/free/%20/cgi.b/bankofamerica.cgi/login.cfm/page_msg=signon&showstatic=secure/ … como pueden ver esta dirección real es de un dominio www.changemedia.or.kr que en sí no tiene nada que ver con el Bank of America.

Sitio falso para Phishing

Caso 2: Phishing de Regions Bank

Dirección visible: https://secure.regionsnet.com/EBanking/logon/user?a=defaultAffiliate
Dirección real a la que apunta (ver en la gráfica la que se activó al pasar el Mouse sobre el hipervínculo): http://www.withrun.com/bbs/data/9000/.https/.secure.regionsnet.com/EBanking/ logon_user=defaultAffiliate/index.php

Correo de Phishing

Caso 3: Phishing de Paypal

Dirección visible: Click here to activate your account
Dirección real a la que apunta (ver en la gráfica la que se activó al pasar el Mouse sobre el hipervínculo): http://p7.hostingprod.com/@barthmoment.com/index.php

Ejemplo de Phishing de Paypal

Otra de las características de estos sitios falsos a donde llevan es que duran poco tiempo al aire, recuerden que es una especie de pezca milagrosa de tal forma que solo permanecen activos mientras algunos “caen”. Al momento de escribir este artículo los dos últimos ya estaban fuera del aire.

¿Cómo detectar la veracidad de un sitio seguro?

En primer lugar, si ha observado bien los ejemplos anteriores ya puede concluir que uno de los principales factores es la dirección web a donde realmente Usted llegará. Si le llega un email del Banco XYZ, en donde su web real es www.bancoxyz.com , pero realmente dicho mail lo conecta con una web www.abcd.com , desconfíe y suspenda su operación.

En segundo lugar está la identificación como un sitio seguro. Los sitios seguros de Internet en donde su información se envía y recibe de forma encriptada (sistema de codificación de datos) se activará un candado en la parte inferior derecha de su navegador. Si adicionalmente desea comprobar la veracidad del sitio, puede darle un doble clic sobre dicho icono y adicionalmente obtendrá información del certificado de seguridad que posee la web en la que se encuentra.

En el siguiente ejemplo vemos como el sitio REAL de Paypal si tiene dicho candado y certificado de seguridad.

Certificado de seguridad

Recomendaciones finales

Como recomendaciones principales sobre este tema de Phishing le puedo realizar las siguientes:

  • Analice y revise bien las comunicaciones relacionadas con Bancos, Sistemas restringidos, Bases de datos o Empresas en donde generalmente el uso de la información tiene valor financiero o crítico para su vida.
  • En principio desconfíe de comunicaciones en donde le soliciten corroboración de datos como tarjetas de crédito, logins, claves o cuentas bancarias, hasta no cerciorarse de la validez de las mismas.
  • Compruebe a la hora de enviar sus datos críticos como números de tarjetas de crédito o claves que se encuentra bajo un servidor seguro.
  • Siga las recomendaciones sobre seguridad de su entidad bancaria y tenga presente las direcciones web dadas por ellos exclusivamente para sus actividades en línea.
  • Tome las medidas de seguridad necesarias sobre sus documentos. En la mayoría de los casos Usted puede ser objeto de fraude, más por descuido suyo que por haber comprado por Internet.


Como se da cuenta protegerse en la red en la mayoría de los casos no es diferente a utilizar un poco de “malicia indígena” y perspicacia a la hora de enviar nuestros datos críticos. La mala no es la red, abusadores existen en todos los medios, es nuestro deber informarnos de estas medidas básicas de seguridad y así se evitará dolores de cabeza, en pocas palabras es como si le diera por retirar dinero de un cajero electrónico a las 2 de la mañana en una calle desolada … y después se preguntara porque ha sido victima de un atraco.

Compre seguro en la red.

Información Legal

Este artículo es Copyright de su autor(a). El autor(a) es responsable por el contenido y las opiniones expresadas, así como de la legitimidad de su autoría.

El contenido puede ser incluido en publicaciones o webs con fines informativos y educativos (pero no comerciales), si se respetan las siguientes condiciones:

  1) se publique tal como está, sin alteraciones
  2) se haga referencia al autor (Fernando Basto)
  3) se haga referencia a la fuente (degerencia.com)
  4) se provea un enlace al artículo original (http://www.degerencia.com/articulo/
aprenda_a_identificar_sitios_web_seguros_no_caiga_en_trampas
)
  5) se provea un enlace a los datos del autor (http://www.degerencia.com/fbasto)
Otros artículos del Autor
Diseñando sitios web para negocios verdaderos
Apostándole a los negocios en la red
Artículos Relacionados
Cómo mejorar el blog de mi empresa
Contenido web de calidad: la clave del éxito de un sitio en Internet
Ventajas de configurar Google Analytics
Cómo no perder visitas en su página web
Elementos indispensables en el diseño de sitios web (I)
Elementos indispensables en el diseño de sitios web (II)
La necesidad de generar contenido de calidad
Qué es y como incrementar la usabilidad web
Sacándole el jugo al sitio institucional
Nuevas maneras de hacer cosas tradicionales
¿Cambia la arquitectura del buscador de Google?
Qué es la usabilidad web
Nichos de mercado, la base del éxito en internet
El correcto uso de la estrategia en internet
El uso del correo electrónico en el lugar de trabajo
Internet en el sistema de gestión de las pymes
Enviar el artículo a un@ amig@
Utilice este formulario para enviar un artículo a hasta tres personas. La(s) persona(s) que usted indiquen recibirán un correo electrónico invitándolos a leerlo. Los campos marcados con * son obligatorios.
Su nombre: *
Su e-mail: *
Persona 1: Nombre *
E-mail *
Persona 2: Nombre
E-mail
Persona 3: Nombre
E-mail
Su mensaje: *
Comente este artículo
Utilice este formulario para agregar su comentario sobre este artículo, el tema que trata o el autor. Todos los comentarios son revisados, para evitar aquellos inapropiados. De ser aprobado, su mensaje aparecerá abajo en un máximo de 48 horas. Por favor introduzca su comentario una sola vez. Los campos marcados con * son obligatorios.
Su nombre: *
Nos visita de: *
Su e-mail: *
Sus datos: *
Su comentario: *
Comentarios sobre el artículo

>>> No hay comentarios con ese criterio <<<

   
  
Negocios con China - Como invertir - Finanzas Personales - Franquicias - Gerencia del Cambio - Marketing - Empresas familiares - Inteligencia Emocional - Educacion Gerencial - PYME - Gerencia del Conocimiento - Desarrollo Personal - Manejo del estrés - Carrera y Empleo - Economia


Contáctenos AQUI
Copyright 2001-2011 por Meltom Technologies