<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>

<channel>
	<title>bsod &#187; Phishing</title>
	<atom:link href="http://bsod.bolsanegra.net/category/seguridad/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://bsod.bolsanegra.net</link>
	<description>Seguridad &#38; Actualidad. Cualquier cosa relacionada con la red de nuestros dí­as.</description>
	<pubDate>Tue, 07 Oct 2008 12:59:17 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.5.1</generator>
	<language>en</language>
			<item>
		<title>Phishing: Banco de Venezuela / Grupo Santander</title>
		<link>http://bsod.bolsanegra.net/2008/08/11/phishing-banco-de-venezuela-grupo-santander/</link>
		<comments>http://bsod.bolsanegra.net/2008/08/11/phishing-banco-de-venezuela-grupo-santander/#comments</comments>
		<pubDate>Mon, 11 Aug 2008 13:00:41 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=1052</guid>
		<description><![CDATA[<p>Ya me extrañaba que no se aprovecharan de la crisis Chávez / Banco de Venezuela.</p>
<p>Por favor, hagan caso omiso de cualquier correo de Actualización de datos de cualquier banco. Cuando deban actualizar sus datos, hagánlo directa y personalmente en las oficinas y sucursales.</p>
<blockquote><p>Estimado(a) Cliente.<br />
Reciba un cordial saludo de parte del Banco de Venezuela/Grupo Santander, le informamos que se esta elaborando una actualizacion de nuestras bases de datos debido a problemas internos con la institucion el dia 10/08/08 bajo el número de ticket 21441007, a través de Cl@venet Empresarial. Le agradecemos actualice sus datos de la manera mas rapida posible haciendo click <strong>AQUI</strong> ó ingresando por la pagina web <strong>http://www.bancodevenezuela.com </strong></p>
<p>Si usted todavía no es parte de nuestro grupo de clientes afiliados a Cl@venet Empresarial, lo invitamos a afiliarse ahora mismo, para que comience a disfrutar de todas las comodidades de la banca mas poderosa del mercado, donde podrá: consultar el saldo en linea de sus cuentas, cheques devueltos, detallar las transferencias recibidas, realizar sus transacciones financieras tanto dentro del Banco de Venezuela/Grupo Santander como hacia otros Bancos, ademas de otros servicios adicionales.</p>
<p>Gracias por preferir los productos y servicios del Banco de Venezuela/Grupo Santander y recuerde visitarnos en nuestra Página Web: <strong>http://www.bancodevenezuela.com </strong><br />
Para más información puede comunicarse a través de nuestro Centro de Contacto Cl@venet por el Master (0212) 4093288 de Lunes a Domingo de 8:00 a.m. a 10:00 p.m. o por el correo clavenet_empresarial@clavenet.banvenez.com</p>
<p>Atentamente,</p>
<p>Cl@venet Empresarial Banco de Venezuela / Grupo Santander<br />
Premio Global Finance 2005. Mejor Internet Banking para Empresas</p></blockquote>
<p>¿Por qué es phishing?</p>
<p>Este correo es un engaño, a pesar de poseer el logo en el encabezado y provenir de una cuenta de correo aparentemente válida. Al pasar el raton sobre los vínculos (sin hacer click) podrán notar que la dirección de destino que se muestra en la barra de estado de su navegador no coincide con la que se muestra en el correo.</p>
<p>En español: Al hacer click sobre &#8220;http://bancodevenezuela.com&#8221; estarán siendo enviados a una dirección diferente. En este caso en específico, a una IP: http://190.78.172.*7/</p>
<p>Duden de cualquier correo que envíe un banco, más cuando pide actualización de datos. <strong>Ningún banco que se respete pedirá actualización o verificación de datos por medio de correo electrónico</strong> -o por vía telefónica.</p>
<p>¿Cómo mostrar la barra de estado?</p>
<p>Aunque por defecto IE y Firefox suelen traer visible la barra de estado, algunos usuarios pueden tenerlas ocultas en sus equipos. La manera más sencilla de mostrarla es haciendo click en el menú <span style="color: #800000;"><strong>VER</strong> &gt; <strong>Barra de Estado</strong></span>, en los dos navegadores. Con la barra activa, podrán visualizar el vínculo real antes de hacer click con el ratón.</p>
<p>Otro phishing [<a title="Permanent Link to Phishing de hoy: Banesco-en-linea-com" rel="bookmark" href="../2006/09/29/phishing-de-hoy-banesco-en-linea-com/">Phishing de hoy: Banesco-en-linea-com</a> ]</p>
]]></description>
			<content:encoded><![CDATA[<p>Ya me extrañaba que no se aprovecharan de la crisis Chávez / Banco de Venezuela.</p>
<p>Por favor, hagan caso omiso de cualquier correo de Actualización de datos de cualquier banco. Cuando deban actualizar sus datos, hagánlo directa y personalmente en las oficinas y sucursales.</p>
<blockquote><p>Estimado(a) Cliente.<br />
Reciba un cordial saludo de parte del Banco de Venezuela/Grupo Santander, le informamos que se esta elaborando una actualizacion de nuestras bases de datos debido a problemas internos con la institucion el dia 10/08/08 bajo el número de ticket 21441007, a través de Cl@venet Empresarial. Le agradecemos actualice sus datos de la manera mas rapida posible haciendo click <strong>AQUI</strong> ó ingresando por la pagina web <strong>http://www.bancodevenezuela.com </strong></p>
<p>Si usted todavía no es parte de nuestro grupo de clientes afiliados a Cl@venet Empresarial, lo invitamos a afiliarse ahora mismo, para que comience a disfrutar de todas las comodidades de la banca mas poderosa del mercado, donde podrá: consultar el saldo en linea de sus cuentas, cheques devueltos, detallar las transferencias recibidas, realizar sus transacciones financieras tanto dentro del Banco de Venezuela/Grupo Santander como hacia otros Bancos, ademas de otros servicios adicionales.</p>
<p>Gracias por preferir los productos y servicios del Banco de Venezuela/Grupo Santander y recuerde visitarnos en nuestra Página Web: <strong>http://www.bancodevenezuela.com </strong><br />
Para más información puede comunicarse a través de nuestro Centro de Contacto Cl@venet por el Master (0212) 4093288 de Lunes a Domingo de 8:00 a.m. a 10:00 p.m. o por el correo clavenet_empresarial@clavenet.banvenez.com</p>
<p>Atentamente,</p>
<p>Cl@venet Empresarial Banco de Venezuela / Grupo Santander<br />
Premio Global Finance 2005. Mejor Internet Banking para Empresas</p></blockquote>
<p>¿Por qué es phishing?</p>
<p>Este correo es un engaño, a pesar de poseer el logo en el encabezado y provenir de una cuenta de correo aparentemente válida. Al pasar el raton sobre los vínculos (sin hacer click) podrán notar que la dirección de destino que se muestra en la barra de estado de su navegador no coincide con la que se muestra en el correo.</p>
<p>En español: Al hacer click sobre &#8220;http://bancodevenezuela.com&#8221; estarán siendo enviados a una dirección diferente. En este caso en específico, a una IP: http://190.78.172.*7/</p>
<p>Duden de cualquier correo que envíe un banco, más cuando pide actualización de datos. <strong>Ningún banco que se respete pedirá actualización o verificación de datos por medio de correo electrónico</strong> -o por vía telefónica.</p>
<p>¿Cómo mostrar la barra de estado?</p>
<p>Aunque por defecto IE y Firefox suelen traer visible la barra de estado, algunos usuarios pueden tenerlas ocultas en sus equipos. La manera más sencilla de mostrarla es haciendo click en el menú <span style="color: #800000;"><strong>VER</strong> &gt; <strong>Barra de Estado</strong></span>, en los dos navegadores. Con la barra activa, podrán visualizar el vínculo real antes de hacer click con el ratón.</p>
<p>Otro phishing [<a title="Permanent Link to Phishing de hoy: Banesco-en-linea-com" rel="bookmark" href="../2006/09/29/phishing-de-hoy-banesco-en-linea-com/">Phishing de hoy: Banesco-en-linea-com</a> ]</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/08/11/phishing-banco-de-venezuela-grupo-santander/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El mundo real: El tigre que no rugía</title>
		<link>http://bsod.bolsanegra.net/2008/07/02/el-mundo-real-el-tigre-que-no-rugia/</link>
		<comments>http://bsod.bolsanegra.net/2008/07/02/el-mundo-real-el-tigre-que-no-rugia/#comments</comments>
		<pubDate>Wed, 02 Jul 2008 14:00:43 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/?p=1027</guid>
		<description><![CDATA[<p>Como dicen los españoles, no tiene desperdicio.</p>
<blockquote><p>Zhou Zhenglong había devuelto el tigre del sur de China a la faz de la Tierra. Con su cámara digital tomó la instantánea de uno de ellos descansando tras unos arbustos.</p></blockquote>
<p>Sí, es posible hacer pasar un sitio web como verdadero y robarte dinero y contraseñas, ¿<a href="http://www.elcorreodigital.com/vizcaya/20080701/gente/tigre-rugia-20080701.html">por qué no intentarlo con un afiche</a>?</p>
]]></description>
			<content:encoded><![CDATA[<p>Como dicen los españoles, no tiene desperdicio.</p>
<blockquote><p>Zhou Zhenglong había devuelto el tigre del sur de China a la faz de la Tierra. Con su cámara digital tomó la instantánea de uno de ellos descansando tras unos arbustos.</p></blockquote>
<p>Sí, es posible hacer pasar un sitio web como verdadero y robarte dinero y contraseñas, ¿<a href="http://www.elcorreodigital.com/vizcaya/20080701/gente/tigre-rugia-20080701.html">por qué no intentarlo con un afiche</a>?</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/07/02/el-mundo-real-el-tigre-que-no-rugia/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Mi PC o espíritu</title>
		<link>http://bsod.bolsanegra.net/2008/04/08/mi-pc-o-espiritu/</link>
		<comments>http://bsod.bolsanegra.net/2008/04/08/mi-pc-o-espiritu/#comments</comments>
		<pubDate>Tue, 08 Apr 2008 14:00:27 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2008/04/08/mi-pc-o-espiritu/</guid>
		<description><![CDATA[<p>(O de mi derecho a mantener mi PC como me de la gana)</p>
<p>Haciendo gala de un cinísmo magistral y aprovechandome de un <a href="http://infinitosmundos.bolsanegra.net/2008/04/la-pildora-o-el-espiritu.html">tema que realmente considero serio</a> (deberían leerlo y comentar), veo como es fácil cercenar la capacidad humana para tomar decisiones. </p>
<p>Entiendo que somos tontos, porque lo somos. Queda demostrado al absurdo. Algo que siempre pensé que quizá podría ser lógico acaba de ocurrir, pero me parece ahora tan absurdo que vale la pena comentarlo y es que: </p>
<blockquote><p>La Asociación de la Banca Británica (BBS) ha publicado un código (que ha entrado en vigor el pasado 31 de marzo) que responsabiliza de posibles pérdidas en sus cuentas de banca electrónica a los usuarios que actúen de forma fraudulenta, pero también a todos aquellos que no observen un &#8220;cuidado razonable&#8221; (punto 12.11).</p></blockquote>
<p>Bien. Entiendo que es factible que la negligencia de un usuario sea la causa de muchos de sus males. Entiendo la imposibilidad de cualquier empresa u organismo (llámese de seguridad, bancaria, estatal, etc.) para evitar que sitios fraudulentos y cibercriminales roben su identidad corporativa, ingresen códigos por inyección, aprovechen vulnerabilidades, etc., para cometer actos lascivos. </p>
<p>Me pregunto, cómo harán para demostrar de ahora en más que un usuario es o fue negligente. Me pregunto, además, si su personal será enteramente capacitado para hacer un seguimiento correcto a estos asuntos de phishing. Será siempre muy fácil decirle al usuario &#8220;si no tienes cortafuegos, antivirus, buscaminas y spyware, es culpa tuya&#8221;. Y el usuario menos capacitado tiene todas las de perder -será que lleve su PC al banco. </p>
<p>No veo muy lógico forzar al usuario a ciertas cosas que se han probado no son útiles contra el phishing. ¿Antivirus? ¿Antispyware? No siempre funcionan. </p>
<p>Ahora, ser ignorante puede ser casi un delito. Maravilloso.</p>
<p>Y pensar que ahora, tenemos también, <a href="http://blog.hispasec.com/laboratorio/281">troyanos bancarios con gustos sexuales bastante peculiares</a> ; D</p>
<p>Más [Kriptópolis: <a href="http://www.kriptopolis.org/bancos-britanicos-cargan-phishing-a-clientes-sistemas-inseguros">Los bancos británicos se aseguran contra el phishing: cargarán las pérdidas a los usuarios de sistemas inseguros</a> ]</p>
<p>Más [ Hispasec: <a href="http://blog.hispasec.com/laboratorio/281">Troyanos bancarios luchando por la libertad sexual...</a> ]</p>
]]></description>
			<content:encoded><![CDATA[<p>(O de mi derecho a mantener mi PC como me de la gana)</p>
<p>Haciendo gala de un cinísmo magistral y aprovechandome de un <a href="http://infinitosmundos.bolsanegra.net/2008/04/la-pildora-o-el-espiritu.html">tema que realmente considero serio</a> (deberían leerlo y comentar), veo como es fácil cercenar la capacidad humana para tomar decisiones. </p>
<p>Entiendo que somos tontos, porque lo somos. Queda demostrado al absurdo. Algo que siempre pensé que quizá podría ser lógico acaba de ocurrir, pero me parece ahora tan absurdo que vale la pena comentarlo y es que: </p>
<blockquote><p>La Asociación de la Banca Británica (BBS) ha publicado un código (que ha entrado en vigor el pasado 31 de marzo) que responsabiliza de posibles pérdidas en sus cuentas de banca electrónica a los usuarios que actúen de forma fraudulenta, pero también a todos aquellos que no observen un &#8220;cuidado razonable&#8221; (punto 12.11).</p></blockquote>
<p>Bien. Entiendo que es factible que la negligencia de un usuario sea la causa de muchos de sus males. Entiendo la imposibilidad de cualquier empresa u organismo (llámese de seguridad, bancaria, estatal, etc.) para evitar que sitios fraudulentos y cibercriminales roben su identidad corporativa, ingresen códigos por inyección, aprovechen vulnerabilidades, etc., para cometer actos lascivos. </p>
<p>Me pregunto, cómo harán para demostrar de ahora en más que un usuario es o fue negligente. Me pregunto, además, si su personal será enteramente capacitado para hacer un seguimiento correcto a estos asuntos de phishing. Será siempre muy fácil decirle al usuario &#8220;si no tienes cortafuegos, antivirus, buscaminas y spyware, es culpa tuya&#8221;. Y el usuario menos capacitado tiene todas las de perder -será que lleve su PC al banco. </p>
<p>No veo muy lógico forzar al usuario a ciertas cosas que se han probado no son útiles contra el phishing. ¿Antivirus? ¿Antispyware? No siempre funcionan. </p>
<p>Ahora, ser ignorante puede ser casi un delito. Maravilloso.</p>
<p>Y pensar que ahora, tenemos también, <a href="http://blog.hispasec.com/laboratorio/281">troyanos bancarios con gustos sexuales bastante peculiares</a> ; D</p>
<p>Más [Kriptópolis: <a href="http://www.kriptopolis.org/bancos-britanicos-cargan-phishing-a-clientes-sistemas-inseguros">Los bancos británicos se aseguran contra el phishing: cargarán las pérdidas a los usuarios de sistemas inseguros</a> ]</p>
<p>Más [ Hispasec: <a href="http://blog.hispasec.com/laboratorio/281">Troyanos bancarios luchando por la libertad sexual...</a> ]</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2008/04/08/mi-pc-o-espiritu/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing: Gmail</title>
		<link>http://bsod.bolsanegra.net/2007/06/07/phishing-gmail/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/07/phishing-gmail/#comments</comments>
		<pubDate>Thu, 07 Jun 2007 23:43:00 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/07/phishing-gmail/</guid>
		<description><![CDATA[<p>Algunos usuarios han reportado la aparici&oacute;n de un correo en sus buzones que pide introducir su nombre de usuario y contrase&ntilde;a para &quot;activar su cuenta&quot; debido al aumento del &quot;spam&quot;.</p>
<p>&nbsp;</p>
<div style="text-align: center"><img src="http://i140.photobucket.com/albums/r25/JMiur/LNacion1.jpg" border="0" width="401" height="400" /></div>
<div style="text-align: center">&nbsp;</div>
<div align="justify">Vale la pena recordar a los usuarios que no deben hacer click en v&iacute;nculos que pidan introducir datos. </div>
<div align="justify">&nbsp;</div>
<div align="justify">Noticia completa [ Vagabundia: <a href="http://vagabundia.bolsanegra.net/index.php/2007/06/06/el-mail-falso-de-gmail/">El mail falso de Gmail</a> ]&nbsp;</div>
<p>&nbsp;
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Algunos usuarios han reportado la aparici&oacute;n de un correo en sus buzones que pide introducir su nombre de usuario y contrase&ntilde;a para &quot;activar su cuenta&quot; debido al aumento del &quot;spam&quot;.</p>
<p>&nbsp;</p>
<div style="text-align: center"><img src="http://i140.photobucket.com/albums/r25/JMiur/LNacion1.jpg" border="0" width="401" height="400" /></div>
<div style="text-align: center">&nbsp;</div>
<div align="justify">Vale la pena recordar a los usuarios que no deben hacer click en v&iacute;nculos que pidan introducir datos. </div>
<div align="justify">&nbsp;</div>
<div align="justify">Noticia completa [ Vagabundia: <a href="http://vagabundia.bolsanegra.net/index.php/2007/06/06/el-mail-falso-de-gmail/">El mail falso de Gmail</a> ]&nbsp;</div>
<p>&nbsp;
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/07/phishing-gmail/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing: Paypal</title>
		<link>http://bsod.bolsanegra.net/2007/06/07/phishing-paypal/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/07/phishing-paypal/#comments</comments>
		<pubDate>Thu, 07 Jun 2007 14:11:47 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/07/phishing-paypal/</guid>
		<description><![CDATA[<p>Atenci&oacute;n usuarios de Paypal. Un correo con el siguiente contenido -en ingl&eacute;s- est&aacute; siendo enviado masivamente en las &uacute;ltimas semanas:&nbsp;</p>
<blockquote><p><strong>PayPal is committed to maintaining a safe environment for      its community of customers. To protect the security of your account, PayPal      employs some of the most advanced security systems in the world and our      anti-fraud teams regularly screen the PayPal system for unusual activity.     </strong><br /><strong>     </strong><br /><strong>     We are contacting you to remind you that on 10 April 2007 our Account Review      Team identified some unusual activity in your account. In accordance with      PayPal&#39;s User Agreement and to ensure that your account has not been      compromised, access to your account was limited. Your account access will      remain limited until this issue has been resolved.</strong><br /><strong>     </strong><br /><strong>     To secure your account and quickly restore full access, we may require some      additional information from you for the following reason:</strong><br /><strong>     </strong><br /><strong>     We have been notified that a card associated with your account has been      reported as lost or stolen, or that there were additional problems with your      card.</strong><br /><strong>     </strong><br /><strong>     </strong><br /><strong>     This process is mandatory, and if not completed within the nearest time your      account or credit card may be subject for temporary suspension. </strong><br /><strong>     </strong><br /><strong>     To securely confirm your PayPal information please click on the link bellow:</strong></p></blockquote>
<blockquote><p><a href="http://bsod.bolsanegra.net/wp-content/uploads/paypal.png" title="paypal.png"><img src="http://bsod.bolsanegra.net/wp-content/uploads/paypal.png" border="0" alt="paypal.png" width="609" height="60" /></a> </p></blockquote>
<blockquote><p><strong>     We encourage you to log in and perform the steps necessary to restore your      account access as soon as possible. Allowing your account access to remain      limited for an extended period of time may result in further limitations on      the use of your account and possible account closure.</p>
<p>     For more information about how to protect your account please visit PayPal      Security Center. We apologize for any incovenience this may cause, and we      apriciate your assistance in helping us to maintain the integrity of the      entire PayPal system.</p>
<p>     Thank you for using PayPal!<br />     The PayPal Team</strong>&nbsp;         </p></blockquote>
<p>&nbsp;</p>
<p>El correo incluye el logo de Paypal y como puede notarse en la imagen, el v&iacute;nculo mostrado realmente conduce a otro sitio disfrazado con el nombre de paypal, pero como parte de un subdominio de 2hostnet.com&nbsp;</p>
<p>El encabezado del correo es </p>
<blockquote><p><span class="gmail_quote">From: <strong class="gmail_sendername">service @ int. paypal. com</strong> &lt;<a href="mailto:accounts@service.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">accounts@service.com </a>&gt;<br />Date: 06-jun-2007 15:58<br />Subject: restore your account access<br />To:&#8212;</span></p>
</blockquote>
<p>&nbsp;</p>
<p>Gracias <a href="http://zonafirefox.net">Nico</a>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><br />&nbsp;     </strong></p>
]]></description>
			<content:encoded><![CDATA[<p>Atenci&oacute;n usuarios de Paypal. Un correo con el siguiente contenido -en ingl&eacute;s- est&aacute; siendo enviado masivamente en las &uacute;ltimas semanas:&nbsp;</p>
<blockquote><p><strong>PayPal is committed to maintaining a safe environment for      its community of customers. To protect the security of your account, PayPal      employs some of the most advanced security systems in the world and our      anti-fraud teams regularly screen the PayPal system for unusual activity.     </strong><br /><strong>     </strong><br /><strong>     We are contacting you to remind you that on 10 April 2007 our Account Review      Team identified some unusual activity in your account. In accordance with      PayPal&#39;s User Agreement and to ensure that your account has not been      compromised, access to your account was limited. Your account access will      remain limited until this issue has been resolved.</strong><br /><strong>     </strong><br /><strong>     To secure your account and quickly restore full access, we may require some      additional information from you for the following reason:</strong><br /><strong>     </strong><br /><strong>     We have been notified that a card associated with your account has been      reported as lost or stolen, or that there were additional problems with your      card.</strong><br /><strong>     </strong><br /><strong>     </strong><br /><strong>     This process is mandatory, and if not completed within the nearest time your      account or credit card may be subject for temporary suspension. </strong><br /><strong>     </strong><br /><strong>     To securely confirm your PayPal information please click on the link bellow:</strong></p></blockquote>
<blockquote><p><a href="http://bsod.bolsanegra.net/wp-content/uploads/paypal.png" title="paypal.png"><img src="http://bsod.bolsanegra.net/wp-content/uploads/paypal.png" border="0" alt="paypal.png" width="609" height="60" /></a> </p></blockquote>
<blockquote><p><strong>     We encourage you to log in and perform the steps necessary to restore your      account access as soon as possible. Allowing your account access to remain      limited for an extended period of time may result in further limitations on      the use of your account and possible account closure.</p>
<p>     For more information about how to protect your account please visit PayPal      Security Center. We apologize for any incovenience this may cause, and we      apriciate your assistance in helping us to maintain the integrity of the      entire PayPal system.</p>
<p>     Thank you for using PayPal!<br />     The PayPal Team</strong>&nbsp;         </p></blockquote>
<p>&nbsp;</p>
<p>El correo incluye el logo de Paypal y como puede notarse en la imagen, el v&iacute;nculo mostrado realmente conduce a otro sitio disfrazado con el nombre de paypal, pero como parte de un subdominio de 2hostnet.com&nbsp;</p>
<p>El encabezado del correo es </p>
<blockquote><p><span class="gmail_quote">From: <strong class="gmail_sendername">service @ int. paypal. com</strong> &lt;<a href="mailto:accounts@service.com" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">accounts@service.com </a>&gt;<br />Date: 06-jun-2007 15:58<br />Subject: restore your account access<br />To:&#8212;</span></p>
</blockquote>
<p>&nbsp;</p>
<p>Gracias <a href="http://zonafirefox.net">Nico</a>&nbsp;</p>
<p>&nbsp;</p>
<p><strong><br />&nbsp;     </strong></p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/07/phishing-paypal/feed/</wfw:commentRss>
		</item>
		<item>
		<title>www.quienteadmite.com otro sitio que te dice quien te ha bloqueado en su Messenger</title>
		<link>http://bsod.bolsanegra.net/2007/06/04/wwwquienteadmitecom-otro-sitio-que-te-dice-quien-te-ha-bloqueado-en-su-messenger/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/04/wwwquienteadmitecom-otro-sitio-que-te-dice-quien-te-ha-bloqueado-en-su-messenger/#comments</comments>
		<pubDate>Mon, 04 Jun 2007 16:00:03 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/04/wwwquienteadmitecom-otro-sitio-que-te-dice-quien-te-ha-bloqueado-en-su-messenger/</guid>
		<description><![CDATA[<p>&nbsp;</p>
<div style="text-align: center"><a href="http://quienteadmite.bolsanegra.net/"><img src="http://bsod.bolsanegra.net/wp-content/uploads/noadmitido.png" border="0" alt="noadmitido.png" /></a></div>
<div style="text-align: center"><a href="http://quienteadmite.bolsanegra.net/tos.html">T&eacute;rminos y condiciones</a> | &iexcl;Quiero usar el <a href="http://quienteadmite.bolsanegra.net/tos.html">servicio</a>! </div>
<p>
<p>&nbsp;</p>
<p>&nbsp;Sobre <strong>www.quienteadmite.com:</strong></p>
<p>El segundo sitio en semanas dedicado a &quot;informarte&quot; de quienes te han bloqueado en su MSN Messenger,</p>
<p>www.quienteadmite.com</p>
<p><a href="http://bsod.bolsanegra.net/2007/05/09/wwwnoadmitidonet-otro-servicio-que-promete-decirte-quien-te-ha-bloqueado/">www.noadmitido.net</a></p>
<p>De m&aacute;s est&aacute; decir, que es un sitio fraudulento. </p>
<p>&nbsp;</p>
<p><a href="http://bsod.bolsanegra.net/wp-content/uploads/quienteadmitecom.png" title="quienteadmitecom.png">
<div style="text-align: center"><img src="http://bsod.bolsanegra.net/wp-content/uploads/quienteadmitecom.thumbnail.png" border="0" alt="quienteadmitecom.png" width="289" height="153" /></div>
<p></a> </p>
<p>La imagen en la parte superior muestra la acci&oacute;n de mi filtro antiphishing. El sitio no informa de los contactos que te tienen bloqueado, s&oacute;lo se interesa por robar contrase&ntilde;as de personas incautas. </p>
<p>El sitio se encuentra en el listado de sitios <a href="http://www.phishtank.com/phish_detail.php?phish_id=116910">maliciosos de Phishtank</a>.&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>&nbsp;</p>
<div style="text-align: center"><a href="http://quienteadmite.bolsanegra.net/"><img src="http://bsod.bolsanegra.net/wp-content/uploads/noadmitido.png" border="0" alt="noadmitido.png" /></a></div>
<div style="text-align: center"><a href="http://quienteadmite.bolsanegra.net/tos.html">T&eacute;rminos y condiciones</a> | &iexcl;Quiero usar el <a href="http://quienteadmite.bolsanegra.net/tos.html">servicio</a>! </div>
<p>
<p>&nbsp;</p>
<p>&nbsp;Sobre <strong>www.quienteadmite.com:</strong></p>
<p>El segundo sitio en semanas dedicado a &quot;informarte&quot; de quienes te han bloqueado en su MSN Messenger,</p>
<p>www.quienteadmite.com</p>
<p><a href="http://bsod.bolsanegra.net/2007/05/09/wwwnoadmitidonet-otro-servicio-que-promete-decirte-quien-te-ha-bloqueado/">www.noadmitido.net</a></p>
<p>De m&aacute;s est&aacute; decir, que es un sitio fraudulento. </p>
<p>&nbsp;</p>
<p><a href="http://bsod.bolsanegra.net/wp-content/uploads/quienteadmitecom.png" title="quienteadmitecom.png">
<div style="text-align: center"><img src="http://bsod.bolsanegra.net/wp-content/uploads/quienteadmitecom.thumbnail.png" border="0" alt="quienteadmitecom.png" width="289" height="153" /></div>
<p></a> </p>
<p>La imagen en la parte superior muestra la acci&oacute;n de mi filtro antiphishing. El sitio no informa de los contactos que te tienen bloqueado, s&oacute;lo se interesa por robar contrase&ntilde;as de personas incautas. </p>
<p>El sitio se encuentra en el listado de sitios <a href="http://www.phishtank.com/phish_detail.php?phish_id=116910">maliciosos de Phishtank</a>.&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/04/wwwquienteadmitecom-otro-sitio-que-te-dice-quien-te-ha-bloqueado-en-su-messenger/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Phishing GrupoSantander.es</title>
		<link>http://bsod.bolsanegra.net/2007/06/03/phishing-gruposantanderes/</link>
		<comments>http://bsod.bolsanegra.net/2007/06/03/phishing-gruposantanderes/#comments</comments>
		<pubDate>Mon, 04 Jun 2007 04:19:27 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/06/03/phishing-gruposantanderes/</guid>
		<description><![CDATA[<p><strong>From</strong>: &#8220;GrupoSantander.es&#8221; &lt;admin@gruposantander.es&gt;<br />
<strong>Subject</strong>: Estimado Cliente de GrupoSantander.es</p>
<p><a href="http://bsod.bolsanegra.net/wp-content/uploads/gruposantanderes-1-070530.png"><img style="width: 448px; height: 347px;" src="http://bsod.bolsanegra.net/wp-content/uploads/gruposantanderes-1-070530.png" /></a></p>
<p>Con vínculo a los siguientes sitios:<br />
http://ns1.sakaweb.com/~josetteb/es/gruposantander.es/cliente/personas.htm<br />
http://ns1.sakaweb.com/~josetteb/es/gruposantander.es/cliente/empresas.htm</p>
<p>Desde [ cisrt.org : <a href="http://www.cisrt.org/enblog/read.php?105">Phishing spams from GrupoSantander.es</a> ]</p>
]]></description>
			<content:encoded><![CDATA[<p><strong>From</strong>: &#8220;GrupoSantander.es&#8221; &lt;admin@gruposantander.es&gt;<br />
<strong>Subject</strong>: Estimado Cliente de GrupoSantander.es</p>
<p><a href="http://bsod.bolsanegra.net/wp-content/uploads/gruposantanderes-1-070530.png"><img style="width: 448px; height: 347px;" src="http://bsod.bolsanegra.net/wp-content/uploads/gruposantanderes-1-070530.png" /></a></p>
<p>Con vínculo a los siguientes sitios:<br />
http://ns1.sakaweb.com/~josetteb/es/gruposantander.es/cliente/personas.htm<br />
http://ns1.sakaweb.com/~josetteb/es/gruposantander.es/cliente/empresas.htm</p>
<p>Desde [ cisrt.org : <a href="http://www.cisrt.org/enblog/read.php?105">Phishing spams from GrupoSantander.es</a> ]</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/06/03/phishing-gruposantanderes/feed/</wfw:commentRss>
		</item>
		<item>
		<title>PC Security Test: Prueba tu Antivirus y Firewall</title>
		<link>http://bsod.bolsanegra.net/2007/05/09/pc-security-test-prueba-tu-antivirus-y-firewall/</link>
		<comments>http://bsod.bolsanegra.net/2007/05/09/pc-security-test-prueba-tu-antivirus-y-firewall/#comments</comments>
		<pubDate>Wed, 09 May 2007 14:00:08 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Antivirus]]></category>

		<category><![CDATA[Firewalls]]></category>

		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[SPAM]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Spyware]]></category>

		<category><![CDATA[Virus]]></category>

		<category><![CDATA[Windows]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/05/09/pc-security-test-prueba-tu-antivirus-y-firewall/</guid>
		<description><![CDATA[<p>Leo en el sitio oficial de PC-Security Test: </p>
<p>PC Security Test 2005 es un software gratuito que permite controlar la seguridad de un PC y su protecci&oacute;n contra los virus, los spywares y las intrusiones (hacking). Con tan s&oacute;lo un par de clics, el usuario puede controlar la eficacia de sus sistemas de protecci&oacute;n de una manera f&aacute;cil y r&aacute;pida (antivirus, antispyware, firewall). Adem&aacute;s de simular la intrusi&oacute;n y el comportamiento de virus, spyware y ataques, PC Security Test controla las reacciones de sus sistemas de protecci&oacute;n. Al final de la prueba, PC Security Test calcula un &iacute;ndice de protecci&oacute;n que refleja el nivel de seguridad del ordenador.</p>
<p>&nbsp;</p>
<p>Suena prometedor, hasta que veo que la &uacute;ltima fecha de actualizaci&oacute;n es de finales de 2005. Esc&eacute;ptico, descargo el programa y ejecuto las pruebas con resultados desalentadores:&nbsp;</p>
<p>El antivirus no logra detectar el 75% de los intentos de infecci&oacute;n. La protecci&oacute;n contra Spywares es nula y el &uacute;nico que sale bien parado es el Firewall con 100% de eficiencia. </p>
<p>&nbsp;</p>
<p align="center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-001.jpg" title="pcsecuritytest-001.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-001.thumbnail.jpg" border="0" alt="pcsecuritytest-001.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-002.jpg" title="pcsecuritytest-002.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-002.thumbnail.jpg" border="0" alt="pcsecuritytest-002.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-003.jpg" title="pcsecuritytest-003.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-003.thumbnail.jpg" border="0" alt="pcsecuritytest-003.jpg" /></a></p>
<blockquote><p><strong>Imagen 1-3</strong>. Bienvenida al programa, selecci&oacute;n y descripci&oacute;n de las pruebas (leer cuidadosamente).</p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p align="center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-004.jpg" title="pcsecuritytest-004.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-004.thumbnail.jpg" border="0" alt="pcsecuritytest-004.jpg" />&nbsp; </a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-005.jpg" title="pcsecuritytest-005.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-005.thumbnail.jpg" border="0" alt="pcsecuritytest-005.jpg" /></a></p>
<blockquote><p><strong>Imagen 4-5</strong>. Ejecuci&oacute;n de las pruebas.&nbsp;</p>
<p>Al inicio ZoneAlarmPro detecta un intento de acceso a la red. La prueba de Hacking -control y rastreo de puertos- requiere de acceso a la red. Raz&oacute;n por la que acepto el acceso y la prueba contin&uacute;a. </p>
<p>Posteriormente comienza la prueba de Antivirus. Curiosamente, el antivirus no es capaz de detectar que una aplicaci&oacute;n dudosa intenta escribir en el registro un programa de inicio. El Firewall la detecta y pregunta si deseo permitir su ejecuci&oacute;n. En este punto pude haber decidido bloquear la ejecuci&oacute;n de esta tarea, pero el antivirus ya hab&iacute;a fallado as&iacute; que decid&iacute; permitirla.</p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p align="center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.jpg" title="pcsecuritytest-006.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.thumbnail.jpg" border="0" alt="pcsecuritytest-006.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.jpg" title="pcsecuritytest-006.jpg"> </a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-007.jpg" title="pcsecuritytest-007.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-007.thumbnail.jpg" border="0" alt="pcsecuritytest-007.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.jpg" title="pcsecuritytest-006.jpg"> </a></p>
<blockquote><p><strong>Imagen 6-7</strong>. Nod32 detecta la prueba Eicar -<a href="http://bsod.bolsanegra.net/2006/10/14/comprueba-si-tu-antivirus-funciona/">sobre la que ya he hablado en bolsanegra</a>- y muestra una alerta. No es capaz de detectar la simulaci&oacute;n de virus. El firewall no alerta sobre la ejecuci&oacute;n de un programa no autorizado desde la aplicaci&oacute;n en ejecuci&oacute;n.&nbsp;</p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<blockquote><p><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-008.jpg" title="pcsecuritytest-008.jpg">
<div style="text-align: center"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-008.thumbnail.jpg" border="0" alt="pcsecuritytest-008.jpg" width="211" height="154" /></div>
<p></a> </p>
<p><strong>Imagen 8</strong>. Resultados. </p>
<p>El firewall pasa correctamente ambas pruebas. En una configuraci&oacute;n b&aacute;sica, ZAPro se supone que provee suficiente seguridad como para pasar ambas pruebas con &eacute;xito y sin problemas. &nbsp;</p>
<p>El antivirus falla el 75% de las pruebas -Escritura de registro y ambas pruebas de simulaci&oacute;n de virus. Sin embargo, el resultado real pudo ser 50% si hubiese decidido bloquear el acceso al registro desde la alerta del firewall (imagen 5)</p>
<p>La detecci&oacute;n de Spyware es nula y el resultado es de esperarse ya que no poseo programas activos y residentes en memoria que eviten este tipo de &#39;ataques&#39;. ZAPro provee con un motor antispyware que b&aacute;sicamente detecta cookies, escanea archivos entrantes v&iacute;a cliente de correo -emails-, y verifica sitios web marcados como potencialmente peligrosos.</p>
</blockquote>
<p>&nbsp;</p>
<p>La raz&oacute;n por la que mantengo la configuraci&oacute;n b&aacute;sica en Firewall y Antivirus y no poseo ning&uacute;n elemento activo contra Spyware, es porque realizo un <a href="http://bsod.bolsanegra.net/2007/02/27/a-la-caza-de-virus-windows2000/">experimento a largo plazo</a>.&nbsp;</p>
<p>&nbsp;</p>
<blockquote><p>&iquest;Por qu&eacute; el Firewall detecta virus?</p>
<p>Realmente no lo hace. Zone Alarm Pro, viene con una caracter&iacute;stica que permite alertar sobre acciones que realizan los programas y que pueden ser peligrosas: </p>
<ol>
<li>Escritura de llaves en el registro o cambios en el registro.</li>
<li>Intento de monitorear movimientos del rat&oacute;n y teclas presionadas (acciones t&iacute;picas de Keyloggers)</li>
<li>Intento de conexi&oacute;n a la red por programas no autorizados expl&iacute;citamente (como un navegador que posee los derechos para conectarse).&nbsp;</li>
</ol>
</blockquote>
<p>&nbsp;</p>
<p>Sitio de <a href="http://www.pc-st.com/es/index.htm">PC-Security Test</a></p>
<p>Descarga [<a href="http://www.pc-st.com/es/download.htm">Oficial</a>] [<a href="http://bsod.bolsanegra.net/software/pcsecuritytest.zip">bolsanegra</a>]&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Leo en el sitio oficial de PC-Security Test: </p>
<p>PC Security Test 2005 es un software gratuito que permite controlar la seguridad de un PC y su protecci&oacute;n contra los virus, los spywares y las intrusiones (hacking). Con tan s&oacute;lo un par de clics, el usuario puede controlar la eficacia de sus sistemas de protecci&oacute;n de una manera f&aacute;cil y r&aacute;pida (antivirus, antispyware, firewall). Adem&aacute;s de simular la intrusi&oacute;n y el comportamiento de virus, spyware y ataques, PC Security Test controla las reacciones de sus sistemas de protecci&oacute;n. Al final de la prueba, PC Security Test calcula un &iacute;ndice de protecci&oacute;n que refleja el nivel de seguridad del ordenador.</p>
<p>&nbsp;</p>
<p>Suena prometedor, hasta que veo que la &uacute;ltima fecha de actualizaci&oacute;n es de finales de 2005. Esc&eacute;ptico, descargo el programa y ejecuto las pruebas con resultados desalentadores:&nbsp;</p>
<p>El antivirus no logra detectar el 75% de los intentos de infecci&oacute;n. La protecci&oacute;n contra Spywares es nula y el &uacute;nico que sale bien parado es el Firewall con 100% de eficiencia. </p>
<p>&nbsp;</p>
<p align="center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-001.jpg" title="pcsecuritytest-001.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-001.thumbnail.jpg" border="0" alt="pcsecuritytest-001.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-002.jpg" title="pcsecuritytest-002.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-002.thumbnail.jpg" border="0" alt="pcsecuritytest-002.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-003.jpg" title="pcsecuritytest-003.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-003.thumbnail.jpg" border="0" alt="pcsecuritytest-003.jpg" /></a></p>
<blockquote><p><strong>Imagen 1-3</strong>. Bienvenida al programa, selecci&oacute;n y descripci&oacute;n de las pruebas (leer cuidadosamente).</p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p align="center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-004.jpg" title="pcsecuritytest-004.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-004.thumbnail.jpg" border="0" alt="pcsecuritytest-004.jpg" />&nbsp; </a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-005.jpg" title="pcsecuritytest-005.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-005.thumbnail.jpg" border="0" alt="pcsecuritytest-005.jpg" /></a></p>
<blockquote><p><strong>Imagen 4-5</strong>. Ejecuci&oacute;n de las pruebas.&nbsp;</p>
<p>Al inicio ZoneAlarmPro detecta un intento de acceso a la red. La prueba de Hacking -control y rastreo de puertos- requiere de acceso a la red. Raz&oacute;n por la que acepto el acceso y la prueba contin&uacute;a. </p>
<p>Posteriormente comienza la prueba de Antivirus. Curiosamente, el antivirus no es capaz de detectar que una aplicaci&oacute;n dudosa intenta escribir en el registro un programa de inicio. El Firewall la detecta y pregunta si deseo permitir su ejecuci&oacute;n. En este punto pude haber decidido bloquear la ejecuci&oacute;n de esta tarea, pero el antivirus ya hab&iacute;a fallado as&iacute; que decid&iacute; permitirla.</p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p align="center"><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.jpg" title="pcsecuritytest-006.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.thumbnail.jpg" border="0" alt="pcsecuritytest-006.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.jpg" title="pcsecuritytest-006.jpg"> </a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-007.jpg" title="pcsecuritytest-007.jpg"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-007.thumbnail.jpg" border="0" alt="pcsecuritytest-007.jpg" /></a><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-006.jpg" title="pcsecuritytest-006.jpg"> </a></p>
<blockquote><p><strong>Imagen 6-7</strong>. Nod32 detecta la prueba Eicar -<a href="http://bsod.bolsanegra.net/2006/10/14/comprueba-si-tu-antivirus-funciona/">sobre la que ya he hablado en bolsanegra</a>- y muestra una alerta. No es capaz de detectar la simulaci&oacute;n de virus. El firewall no alerta sobre la ejecuci&oacute;n de un programa no autorizado desde la aplicaci&oacute;n en ejecuci&oacute;n.&nbsp;</p>
</blockquote>
<p>&nbsp;</p>
<p>&nbsp;</p>
<blockquote><p><a href="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-008.jpg" title="pcsecuritytest-008.jpg">
<div style="text-align: center"><img src="http://bsod.bolsanegra.net/wp-content/uploads/pcsecuritytest-008.thumbnail.jpg" border="0" alt="pcsecuritytest-008.jpg" width="211" height="154" /></div>
<p></a> </p>
<p><strong>Imagen 8</strong>. Resultados. </p>
<p>El firewall pasa correctamente ambas pruebas. En una configuraci&oacute;n b&aacute;sica, ZAPro se supone que provee suficiente seguridad como para pasar ambas pruebas con &eacute;xito y sin problemas. &nbsp;</p>
<p>El antivirus falla el 75% de las pruebas -Escritura de registro y ambas pruebas de simulaci&oacute;n de virus. Sin embargo, el resultado real pudo ser 50% si hubiese decidido bloquear el acceso al registro desde la alerta del firewall (imagen 5)</p>
<p>La detecci&oacute;n de Spyware es nula y el resultado es de esperarse ya que no poseo programas activos y residentes en memoria que eviten este tipo de &#39;ataques&#39;. ZAPro provee con un motor antispyware que b&aacute;sicamente detecta cookies, escanea archivos entrantes v&iacute;a cliente de correo -emails-, y verifica sitios web marcados como potencialmente peligrosos.</p>
</blockquote>
<p>&nbsp;</p>
<p>La raz&oacute;n por la que mantengo la configuraci&oacute;n b&aacute;sica en Firewall y Antivirus y no poseo ning&uacute;n elemento activo contra Spyware, es porque realizo un <a href="http://bsod.bolsanegra.net/2007/02/27/a-la-caza-de-virus-windows2000/">experimento a largo plazo</a>.&nbsp;</p>
<p>&nbsp;</p>
<blockquote><p>&iquest;Por qu&eacute; el Firewall detecta virus?</p>
<p>Realmente no lo hace. Zone Alarm Pro, viene con una caracter&iacute;stica que permite alertar sobre acciones que realizan los programas y que pueden ser peligrosas: </p>
<ol>
<li>Escritura de llaves en el registro o cambios en el registro.</li>
<li>Intento de monitorear movimientos del rat&oacute;n y teclas presionadas (acciones t&iacute;picas de Keyloggers)</li>
<li>Intento de conexi&oacute;n a la red por programas no autorizados expl&iacute;citamente (como un navegador que posee los derechos para conectarse).&nbsp;</li>
</ol>
</blockquote>
<p>&nbsp;</p>
<p>Sitio de <a href="http://www.pc-st.com/es/index.htm">PC-Security Test</a></p>
<p>Descarga [<a href="http://www.pc-st.com/es/download.htm">Oficial</a>] [<a href="http://bsod.bolsanegra.net/software/pcsecuritytest.zip">bolsanegra</a>]&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/05/09/pc-security-test-prueba-tu-antivirus-y-firewall/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Las 10 maneras más comunes de ser víctima en la red</title>
		<link>http://bsod.bolsanegra.net/2007/05/01/las-10-maneras-mas-comunes-de-ser-victima-en-la-red/</link>
		<comments>http://bsod.bolsanegra.net/2007/05/01/las-10-maneras-mas-comunes-de-ser-victima-en-la-red/#comments</comments>
		<pubDate>Tue, 01 May 2007 20:00:16 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[SPAM]]></category>

		<category><![CDATA[Seguridad]]></category>

		<category><![CDATA[Spyware]]></category>

		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/05/01/las-10-maneras-mas-comunes-de-ser-victima-en-la-red/</guid>
		<description><![CDATA[<p>Mientras veo un slideshow de Jim Rapoza &quot;<a href="http://www.eweek.com/slideshow_viewer/0,1205,l=&amp;s=25932&amp;a=205467&amp;po=13,00.asp">12 maneras de ser un idiota en seguridad</a>&quot;, en eWeek Magazine, encuentro el listado de las <a href="http://www.miproyectoweb.com/2007/04/29/las-10-estafas-mas-frecuentes-en-internet/">10 maneras de hacer fraude en l&iacute;nea.</a> </p>
<p>&nbsp;</p>
<ul>
<li class="Articulos"><strong>1. Fraudes en subastas.</strong><br /> Despu&eacute;s de enviar el dinero en que se ha adjudicado la subasta, se recibe un producto cuyas caracter&iacute;sticas no se corresponden con las prometidas, e incluso un producto que no tiene ning&uacute;n valor.</li>
<li class="Articulos"><strong>2. Timos de ISP (Proveedores de Servicios de Internet)</strong><br /> Es bastante frecuente que los clientes poco expertos suscriban contratos on-line sin haber le&iacute;do el clausulado, por lo que pueden encontrarse amarrados a un contrato de larga duraci&oacute;n del que no pueden salir si no es pagando fuertes penalizaciones por rescisi&oacute;n anticipada. Otro caso frecuente es que los ISP que registran nombres de dominio lo hagan a su propio nombre, para as&iacute; tener enganchados a los clientes que no pueden abandonar su servicio porque perder&iacute;an su nombre de dominio.</li>
<li class="Articulos"><strong>3. Dise&ntilde;o/Promociones de sitios web</strong><br /> Suelen producirse cargos inesperados en la factura del tel&eacute;fono por servicios que nunca se solicitaron ni contrataron.</li>
<li class="Articulos"><strong>4. Abuso de tarjetas de cr&eacute;dito</strong><br /> Se solicita el n&uacute;mero de la tarjeta de cr&eacute;dito con la &uacute;nica finalidad de verificar su edad, y posteriormente se le realizan cargos de dif&iacute;cil cancelaci&oacute;n.</li>
<li class="Articulos"><strong>5. Marketing Multinivel o Redes Piramidales</strong><br /> Se promete hacer mucho dinero comercializando productos o servicios, ya sea uno mismo o los vendedores que nosotros reclutamos, pero realmente nuestros clientes nunca son los consumidores finales sino otros distribuidores, con lo que la cadena se rompe y s&oacute;lo ganan los primeros que entraron en ella.</li>
<li class="Articulos"><strong>6. Oportunidades de Negocio y Timos del tipo &ldquo;Trabaje desde su propia casa&rdquo;</strong><br /> Se ofrece la oportunidad de trabajar desde el hogar y ser su propio jefe ense&ntilde;ando unos planes de ingresos muy elevados. Claro que para empezar es necesario invertir en la compra de alguna maquinaria o productos que jam&aacute;s tienen salida.</li>
<li class="Articulos"><strong>7. Planes de Inversi&oacute;n para hacerse rico r&aacute;pidamente</strong><br /> Promesas de rentabilidades muy altas y predicciones financieras con seguridad absoluta sobre extra&ntilde;os mercados suelen encubrir operaciones fraudulentas.</li>
<li class="Articulos"><strong>8. Fraudes en viajes o paquetes vacacionales</strong><br /> Consiste en vender viajes y alojamientos de una calidad superior al servicio que realmente le prestar&aacute;n en su destino, y tambi&eacute;n pueden cargarle importes por conceptos que no se hab&iacute;an contratado.</li>
<li class="Articulos"><strong>9. Fraudes telef&oacute;nicos</strong><br /> Un sistema bastante extendido en los sitios de sexo consiste en pedirle que se baje un programa y lo instale en su ordenador para que le permite entrar gratuitamente en la web. Pero lo que sucede es que, sin que usted lo sepa, el programa marca un n&uacute;mero internacional de pago (tipo 906 en Espa&ntilde;a) a trav&eacute;s del cual se accede a la web, por lo que mientras usted se divierte viendo fotos y v&iacute;deos su factura telef&oacute;nica se incrementa a velocidad de v&eacute;rtigo.</li>
<li class="Articulos"><strong>10. Fraudes en recomendaciones sanitarias</strong><br /> Recetas milagrosas para curar cualquier enfermedad se encuentran frecuentemente en la Red, la mayor&iacute;a de ellas sin ning&uacute;n respaldo m&eacute;dico o control de autoridades sanitarias, por lo que aparte de ser una estafa, ya que no producen los resultados prometidos, pueden incluso suponer un riesgo adicional para la salud del enfermo.</li>
</ul>
<p>&nbsp;</p>
<p>Nada m&aacute;s por agregar.</p>
<p>Por ahora.</p>
<p>&nbsp;</p>
<p>Desde [ MiProyectoWeb.com : <a href="http://www.miproyectoweb.com/2007/04/29/las-10-estafas-mas-frecuentes-en-internet/">Las 10 estafas m&aacute;s frecuentes en Internet</a> ]</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Mientras veo un slideshow de Jim Rapoza &quot;<a href="http://www.eweek.com/slideshow_viewer/0,1205,l=&amp;s=25932&amp;a=205467&amp;po=13,00.asp">12 maneras de ser un idiota en seguridad</a>&quot;, en eWeek Magazine, encuentro el listado de las <a href="http://www.miproyectoweb.com/2007/04/29/las-10-estafas-mas-frecuentes-en-internet/">10 maneras de hacer fraude en l&iacute;nea.</a> </p>
<p>&nbsp;</p>
<ul>
<li class="Articulos"><strong>1. Fraudes en subastas.</strong><br /> Despu&eacute;s de enviar el dinero en que se ha adjudicado la subasta, se recibe un producto cuyas caracter&iacute;sticas no se corresponden con las prometidas, e incluso un producto que no tiene ning&uacute;n valor.</li>
<li class="Articulos"><strong>2. Timos de ISP (Proveedores de Servicios de Internet)</strong><br /> Es bastante frecuente que los clientes poco expertos suscriban contratos on-line sin haber le&iacute;do el clausulado, por lo que pueden encontrarse amarrados a un contrato de larga duraci&oacute;n del que no pueden salir si no es pagando fuertes penalizaciones por rescisi&oacute;n anticipada. Otro caso frecuente es que los ISP que registran nombres de dominio lo hagan a su propio nombre, para as&iacute; tener enganchados a los clientes que no pueden abandonar su servicio porque perder&iacute;an su nombre de dominio.</li>
<li class="Articulos"><strong>3. Dise&ntilde;o/Promociones de sitios web</strong><br /> Suelen producirse cargos inesperados en la factura del tel&eacute;fono por servicios que nunca se solicitaron ni contrataron.</li>
<li class="Articulos"><strong>4. Abuso de tarjetas de cr&eacute;dito</strong><br /> Se solicita el n&uacute;mero de la tarjeta de cr&eacute;dito con la &uacute;nica finalidad de verificar su edad, y posteriormente se le realizan cargos de dif&iacute;cil cancelaci&oacute;n.</li>
<li class="Articulos"><strong>5. Marketing Multinivel o Redes Piramidales</strong><br /> Se promete hacer mucho dinero comercializando productos o servicios, ya sea uno mismo o los vendedores que nosotros reclutamos, pero realmente nuestros clientes nunca son los consumidores finales sino otros distribuidores, con lo que la cadena se rompe y s&oacute;lo ganan los primeros que entraron en ella.</li>
<li class="Articulos"><strong>6. Oportunidades de Negocio y Timos del tipo &ldquo;Trabaje desde su propia casa&rdquo;</strong><br /> Se ofrece la oportunidad de trabajar desde el hogar y ser su propio jefe ense&ntilde;ando unos planes de ingresos muy elevados. Claro que para empezar es necesario invertir en la compra de alguna maquinaria o productos que jam&aacute;s tienen salida.</li>
<li class="Articulos"><strong>7. Planes de Inversi&oacute;n para hacerse rico r&aacute;pidamente</strong><br /> Promesas de rentabilidades muy altas y predicciones financieras con seguridad absoluta sobre extra&ntilde;os mercados suelen encubrir operaciones fraudulentas.</li>
<li class="Articulos"><strong>8. Fraudes en viajes o paquetes vacacionales</strong><br /> Consiste en vender viajes y alojamientos de una calidad superior al servicio que realmente le prestar&aacute;n en su destino, y tambi&eacute;n pueden cargarle importes por conceptos que no se hab&iacute;an contratado.</li>
<li class="Articulos"><strong>9. Fraudes telef&oacute;nicos</strong><br /> Un sistema bastante extendido en los sitios de sexo consiste en pedirle que se baje un programa y lo instale en su ordenador para que le permite entrar gratuitamente en la web. Pero lo que sucede es que, sin que usted lo sepa, el programa marca un n&uacute;mero internacional de pago (tipo 906 en Espa&ntilde;a) a trav&eacute;s del cual se accede a la web, por lo que mientras usted se divierte viendo fotos y v&iacute;deos su factura telef&oacute;nica se incrementa a velocidad de v&eacute;rtigo.</li>
<li class="Articulos"><strong>10. Fraudes en recomendaciones sanitarias</strong><br /> Recetas milagrosas para curar cualquier enfermedad se encuentran frecuentemente en la Red, la mayor&iacute;a de ellas sin ning&uacute;n respaldo m&eacute;dico o control de autoridades sanitarias, por lo que aparte de ser una estafa, ya que no producen los resultados prometidos, pueden incluso suponer un riesgo adicional para la salud del enfermo.</li>
</ul>
<p>&nbsp;</p>
<p>Nada m&aacute;s por agregar.</p>
<p>Por ahora.</p>
<p>&nbsp;</p>
<p>Desde [ MiProyectoWeb.com : <a href="http://www.miproyectoweb.com/2007/04/29/las-10-estafas-mas-frecuentes-en-internet/">Las 10 estafas m&aacute;s frecuentes en Internet</a> ]</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/05/01/las-10-maneras-mas-comunes-de-ser-victima-en-la-red/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Posible Vulnerabilidad en Firefox-Opera : IFRAME - OBJECT</title>
		<link>http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/</link>
		<comments>http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/#comments</comments>
		<pubDate>Mon, 26 Mar 2007 17:44:03 +0000</pubDate>
		<dc:creator>myself</dc:creator>
		
		<category><![CDATA[Actualidad]]></category>

		<category><![CDATA[Browsers]]></category>

		<category><![CDATA[Firefox]]></category>

		<category><![CDATA[Phishing]]></category>

		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/</guid>
		<description><![CDATA[<p>Nico, de <a href="http://zonafirefox.net">ZonaFirefox</a> me escribe que ha encontrado un fallo de seguridad en Firefox y Opera. Una vulnerabilidad -aparentemente no descrita- o, si ha sido descrita, no resuelta para Firefox y Opera que permite el salto del filtro antiphishing mediante el uso de un script o mediante el uso de las etiquetas iframe.&nbsp;</p>
<p>El script en cuesti&oacute;n es: </p>
<blockquote><pre>function framejack(url) {var ifr = document.createElement(&#39;iframe&#39;);ifr.src= url;

document.body.scroll = &#39;no&#39;;document.body.appendChild(ifr);

ifr.style.position = &#39;absolute&#39;;ifr.style.width = ifr.style.height = &#39;100%&#39;;ifr.style.top = ifr.style.left = ifr.style.border = 0;}</pre>
</blockquote>
<p>&nbsp;</p>
<p>Analizando un poco, se trata simplemente de un script que permite insertar una p&aacute;gina dentro de otra a 100% del ancho y largo de la ventana. </p>
<p>Peor a&uacute;n, usando la etiqueta IFRAME se logra similar efecto: Los filtros antiphishing ni los Addons antiphishing (Phishtank Sitechecker, McAfee SiteAdvisor, Google Toolbar) detectan los sitios alterados (<a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA1</a> - <a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA2</a> - <a href="http://webmail.interhk.net/B05002/index.htm">SitioMalicioso</a>).&nbsp;</p>
<p>Yendo m&aacute;s all&aacute;, me puse a investigar sobre el uso de la etiqueta OBJECT para insertar una p&aacute;gina web usando CSS para lograr que ocupe todo el tama&ntilde;o de la ventana. Opera y Firefox mostraron el sitio web malicioso sin mostrar advertencia, y las pruebas manuales de verificaci&oacute;n resultaron igual de infructuosas.</p>
<p>El c&oacute;digo que utilic&eacute; fue: </p>
<blockquote><p>&lt;object type=&quot;text/html&quot; classid=&quot;http://webmail.interhk.net/B05002/index.htm&quot; data=&quot;http://webmail.interhk.net/B05002/index.htm&quot;&gt;&lt;/object&gt;&nbsp;</p>
<p>Y puede ser probado en este <a href="http://bsod.bolsanegra.net/saltar-filtro-con-OBJECT.html">v&iacute;nculo</a>.&nbsp;</p>
</blockquote>
<p>Internet Explorer 7 es el &uacute;nico navegador aparentemente invulnerable al uso de etiquetas IFRAME y OBJECT para mostrar un sitio malicioso. En el caso de OBJECT, IE7 parece no dar soporte a la carga de una p&aacute;gina web dentro de esta etiqueta, raz&oacute;n por la cual no carga la p&aacute;gina. </p>
<p>Se trata de dos etiquetas b&aacute;sicas de HTML -yo no prob&eacute; el uso de un script para demostrar que OBJECT tambi&eacute;n puede ser utilizado de esta manera- que permiten saltar los filtros antiphishing de manera m&aacute;s sencilla y peligrosa que lo expuesto por Zalewsky anteriormente al utilizar una imagen que hace las veces de barra de direcciones.</p>
<p>&nbsp;</p>
<p>En ZonaFirefox :</p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con.html">Como burlar el filtro antiphishing con Javascript</a></p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con-un.html">Como burlar el filtro antiphishing con un simple IFRAME</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></description>
			<content:encoded><![CDATA[<p>Nico, de <a href="http://zonafirefox.net">ZonaFirefox</a> me escribe que ha encontrado un fallo de seguridad en Firefox y Opera. Una vulnerabilidad -aparentemente no descrita- o, si ha sido descrita, no resuelta para Firefox y Opera que permite el salto del filtro antiphishing mediante el uso de un script o mediante el uso de las etiquetas iframe.&nbsp;</p>
<p>El script en cuesti&oacute;n es: </p>
<blockquote><pre>function framejack(url) {var ifr = document.createElement(&#39;iframe&#39;);ifr.src= url;

document.body.scroll = &#39;no&#39;;document.body.appendChild(ifr);

ifr.style.position = &#39;absolute&#39;;ifr.style.width = ifr.style.height = &#39;100%&#39;;ifr.style.top = ifr.style.left = ifr.style.border = 0;}</pre>
</blockquote>
<p>&nbsp;</p>
<p>Analizando un poco, se trata simplemente de un script que permite insertar una p&aacute;gina dentro de otra a 100% del ancho y largo de la ventana. </p>
<p>Peor a&uacute;n, usando la etiqueta IFRAME se logra similar efecto: Los filtros antiphishing ni los Addons antiphishing (Phishtank Sitechecker, McAfee SiteAdvisor, Google Toolbar) detectan los sitios alterados (<a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA1</a> - <a href="http://zonafirefox.googlepages.com/prueba2.html">PRUEBA2</a> - <a href="http://webmail.interhk.net/B05002/index.htm">SitioMalicioso</a>).&nbsp;</p>
<p>Yendo m&aacute;s all&aacute;, me puse a investigar sobre el uso de la etiqueta OBJECT para insertar una p&aacute;gina web usando CSS para lograr que ocupe todo el tama&ntilde;o de la ventana. Opera y Firefox mostraron el sitio web malicioso sin mostrar advertencia, y las pruebas manuales de verificaci&oacute;n resultaron igual de infructuosas.</p>
<p>El c&oacute;digo que utilic&eacute; fue: </p>
<blockquote><p>&lt;object type=&quot;text/html&quot; classid=&quot;http://webmail.interhk.net/B05002/index.htm&quot; data=&quot;http://webmail.interhk.net/B05002/index.htm&quot;&gt;&lt;/object&gt;&nbsp;</p>
<p>Y puede ser probado en este <a href="http://bsod.bolsanegra.net/saltar-filtro-con-OBJECT.html">v&iacute;nculo</a>.&nbsp;</p>
</blockquote>
<p>Internet Explorer 7 es el &uacute;nico navegador aparentemente invulnerable al uso de etiquetas IFRAME y OBJECT para mostrar un sitio malicioso. En el caso de OBJECT, IE7 parece no dar soporte a la carga de una p&aacute;gina web dentro de esta etiqueta, raz&oacute;n por la cual no carga la p&aacute;gina. </p>
<p>Se trata de dos etiquetas b&aacute;sicas de HTML -yo no prob&eacute; el uso de un script para demostrar que OBJECT tambi&eacute;n puede ser utilizado de esta manera- que permiten saltar los filtros antiphishing de manera m&aacute;s sencilla y peligrosa que lo expuesto por Zalewsky anteriormente al utilizar una imagen que hace las veces de barra de direcciones.</p>
<p>&nbsp;</p>
<p>En ZonaFirefox :</p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con.html">Como burlar el filtro antiphishing con Javascript</a></p>
<p><a href="http://www.zonafirefox.net/2007/03/salteando-el-filtro-antiphishing-con-un.html">Como burlar el filtro antiphishing con un simple IFRAME</a></p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://bsod.bolsanegra.net/2007/03/26/posible-vulnerabilidad-en-firefox-opera-iframe-object/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>
