jump to navigation

Phishing a la Colombiana… Julio 20, 2007

Posted by dersteppenwolf in Computing, colombia.
5 comments

En estos días está circulando en la red un mensaje de phishing que involucra a una entidad bancaria colombiana. Pero antes de la descripción, qué es phishing?

Phishing es un término informático que denomina el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, algún sistema de mensajería instantánea[1] o incluso utilizando también llamadas telefónicas[2].”

 

En el caso específico que quiero comentar está llegando el siguiente correo:

Phishing Colombia

Si ud mira el remitente del mensaje figura la dirección “avvillas@avvillas.com.co” ante lo cual ud. no sospecharía. Pero si mira con cuidado los detalles de envío del correo electrónico se dará cuenta que en realidad el mensaje está asociado a una cuenta del servidor torm3nt.com:

Return-Path: <torment@torm3nt.com>
Received: from naf-server05.com (naf-server05.com [72.249.11.142])

El mensaje de correo electrónico tiene un enlace que supuestamente apunta a http://www.avvillas.com.co/Banking/pb/logon?a=00010524, pero si por curiosidad (o descuido) siguen el link llegarán en realidad a la siguiente dirección:

http://customcarcare.biz/avvillas.com.co/Banking/pb/

Como pueden notar el dominio no corresponde al de la entidad mencionada. En su lugar aparece un sitio http://customcarcare.biz/ Usualmente la gente no nota esta suplantación ya que en la pantalla ve lo siguiente:

Phishing Banco

Es evidente que la página fraudulenta tiene un diseño gráfico muy similar al de la entidad bancaria original. Generalmente la gente confía en el sitio “suplantador” sin fijarse siquiera en que la dirección de la página web no corresponde en realidad a la de su banco, ni tampoco que la comunicación se está realizando a través de un protocolo de comunicación seguro (Ver Https).

La página del phishing les solicita a ustedes primero su contraseña y usuario. En la siguiente pantalla les pide la clave de la tarjeta. Si por descuido ustedes digitan sus datos personales el atacante tendrá toda la información necesaria para acceder a su información bancaria.

Para finalizar el fraude, luego que el usuario ha ingresado sus datos personales en el sitio web “suplantador“, se le redirige a una página real de la entidad bancaria. Para este caso particular al usuario se le dirige al sitio: https://www.avvillas.com.co/Banking/pb/exterior/exitPage

Si se dan cuenta el engaño es muy sencillo, simplemente consiste en crear un sitio web con el mismo diseño gráfico de alguna entidad real. Lo curioso es que mucha gente cae en la trampa por falta de conocimiento o descuido en el manejo de sus comunicaciones electrónicas.

Recomendaciones:

  • No confie en correos electrónicos supuestamente enviados por entidades bancarias.
  • Si va a realizar transacciones bancarias por internet fíjese que se realicen a través de un protocolo seguro como https.
  • Fíjese que la dirección de la página web que visita corresponda a la dirección real del sitio web oficial de su entidad bancaria.
  • Reporte los intentos de fraude que encuentre. Por ejemplo gmail tiene una opción de “report phishing” o puede también ver las indicaciones publicadas aquí: http://www.us-cert.gov/nav/report_phishing.html

Google Maps Mashup: News Explorer Julio 15, 2007

Posted by dersteppenwolf in google maps, mashup.
2 comments

Como un experimento para demostrar la utilidad del API disponible para Google Maps he creado un mashup para visualización de Noticias.

Básicamente toma un RSS, lo georreferencia y muestra las noticias sobre Google Maps. Aquí pueden ver un pantallazo:

News Explorer

Pueden verlo en ejecución en esta página: Google Maps News Explorer

Known Issues (Problemas conocidos): A veces se debe dar click varias veces al botón view para que salgan los resultados sobre el mapa (aparentemente el servicio de georreferenciación de rss falla con bastante frecuencia.

(Próximamente trataré de publicar un tutorial técnico sobre la construcción de esta pequeña aplicación).

The IT Crowd Julio 11, 2007

Posted by dersteppenwolf in tv.
5 comments

Hace poco vi el primer capítulo de esta serie y me pareció bastante chistoso…

creo que a todos los que trabajamos con computadores o somos ingenieros de sistemas alguna vez alguien nos ha dicho:

…es que el computador me está fallando… por qué será que no me imprime??? ud. tiene un programa que haga tal o cual vaina?? se me está reiniciando…..la pantalla no me da imagen… y como es que es eso del internéS…como hago referencias cruzadas en un documento word?? .. y los grafiquitos de excel… como los puedo sacar en 3d con carita feliz ???.

ante lo cual uno siempre termina pensando:

maldita sea.. todo el mundo cree que por estudiar ing. de sistemas uno es técnico electrónico o PHD en MsWord y excel….mínimo no le imprime porque no ha conectado la conexión eléctrica o no salvó el archivo…
la respuesta más fácil que damos todos para escapar valientemente del lugar es:

y ya probó reiniciando el computador?, reinicie y me cuenta….

luego de lo cual uno sale corriendo….apaga el celular y no vuelve a contestar las comunicaciones del individuo en cuestión….

bueno..todas esas situaciones se cuentan en The IT Crowd… una comedia británica que con solo el primer capítulo ya capturó completamente mi atención…

DVD Roger Waters en Bogotá Julio 10, 2007

Posted by dersteppenwolf in concerts.
31 comments

2007-07-27 Julio 6, 2007

Posted by dersteppenwolf in Movie Reviews.
add a comment

Simpsons

Coming soon Julio 2, 2007

Posted by dersteppenwolf in Movie Reviews.
3 comments

Thinking in C++ Julio 1, 2007

Posted by dersteppenwolf in Computing.
5 comments

Tomado de Aquí:

  • C makes it easy to shoot yourself in the foot; C++ makes it harder, but when you do, it blows away your whole leg. (Bjarne Stroustrup)
  • I invented the term Object-Oriented, and I can tell you I did not have C++ in mind. (Alan Kay)
  • There are only two things wrong with C++: The initial concept and the implementation. (Bertrand Meyer)
  • Arguing that Java is better than C++ is like arguing that grasshoppers taste better than tree bark. (Thant Tessman)
  • C is often described, with a mixture of fondness and disdain varying according to the speaker, as “a language that combines all the elegance and power of assembly language with all the readability and maintainability of assembly language.” (MIT Jargon Dictionary)
  • C++ is the only current language making COBOL look good. (Bertrand Meyer)
  • I have stopped reading Stephen King novels. Now I just read C code instead. (Richard O’Keefe)
  • C++ has its place in the history of programming languages. Just as Caligula has his place in the history of the Roman Empire. (Robert Firth)