Phishing a la Colombiana… Julio 20, 2007
Posted by dersteppenwolf in Computing, colombia.5 comments
En estos dÃas está circulando en la red un mensaje de phishing que involucra a una entidad bancaria colombiana. Pero antes de la descripción, qué es phishing?
“Phishing es un término informático que denomina el uso de un tipo de ingenierÃa social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, mejor conocido como phisher se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, algún sistema de mensajerÃa instantánea[1] o incluso utilizando también llamadas telefónicas[2].”
En el caso especÃfico que quiero comentar está llegando el siguiente correo:
Si ud mira el remitente del mensaje figura la dirección “avvillas@avvillas.com.co” ante lo cual ud. no sospecharÃa. Pero si mira con cuidado los detalles de envÃo del correo electrónico se dará cuenta que en realidad el mensaje está asociado a una cuenta del servidor torm3nt.com:
Return-Path: <torment@torm3nt.com>
Received: from naf-server05.com (naf-server05.com [72.249.11.142])
El mensaje de correo electrónico tiene un enlace que supuestamente apunta a http://www.avvillas.com.co/Banking/pb/logon?a=00010524, pero si por curiosidad (o descuido) siguen el link llegarán en realidad a la siguiente dirección:
http://customcarcare.biz/avvillas.com.co/Banking/pb/
Como pueden notar el dominio no corresponde al de la entidad mencionada. En su lugar aparece un sitio http://customcarcare.biz/ Usualmente la gente no nota esta suplantación ya que en la pantalla ve lo siguiente:
Es evidente que la página fraudulenta tiene un diseño gráfico muy similar al de la entidad bancaria original. Generalmente la gente confÃa en el sitio “suplantador” sin fijarse siquiera en que la dirección de la página web no corresponde en realidad a la de su banco, ni tampoco que la comunicación se está realizando a través de un protocolo de comunicación seguro (Ver Https).
La página del phishing les solicita a ustedes primero su contraseña y usuario. En la siguiente pantalla les pide la clave de la tarjeta. Si por descuido ustedes digitan sus datos personales el atacante tendrá toda la información necesaria para acceder a su información bancaria.
Para finalizar el fraude, luego que el usuario ha ingresado sus datos personales en el sitio web “suplantador“, se le redirige a una página real de la entidad bancaria. Para este caso particular al usuario se le dirige al sitio: https://www.avvillas.com.co/Banking/pb/exterior/exitPage
Si se dan cuenta el engaño es muy sencillo, simplemente consiste en crear un sitio web con el mismo diseño gráfico de alguna entidad real. Lo curioso es que mucha gente cae en la trampa por falta de conocimiento o descuido en el manejo de sus comunicaciones electrónicas.
Recomendaciones:
- No confie en correos electrónicos supuestamente enviados por entidades bancarias.
- Si va a realizar transacciones bancarias por internet fÃjese que se realicen a través de un protocolo seguro como https.
- FÃjese que la dirección de la página web que visita corresponda a la dirección real del sitio web oficial de su entidad bancaria.
- Reporte los intentos de fraude que encuentre. Por ejemplo gmail tiene una opción de “report phishing” o puede también ver las indicaciones publicadas aquÃ: http://www.us-cert.gov/nav/report_phishing.html
Google Maps Mashup: News Explorer Julio 15, 2007
Posted by dersteppenwolf in google maps, mashup.2 comments
Como un experimento para demostrar la utilidad del API disponible para Google Maps he creado un mashup para visualización de Noticias.
Básicamente toma un RSS, lo georreferencia y muestra las noticias sobre Google Maps. Aquà pueden ver un pantallazo:
Pueden verlo en ejecución en esta página: Google Maps News Explorer
Known Issues (Problemas conocidos): A veces se debe dar click varias veces al botón view para que salgan los resultados sobre el mapa (aparentemente el servicio de georreferenciación de rss falla con bastante frecuencia.
(Próximamente trataré de publicar un tutorial técnico sobre la construcción de esta pequeña aplicación).
The IT Crowd Julio 11, 2007
Posted by dersteppenwolf in tv.5 comments
Hace poco vi el primer capÃtulo de esta serie y me pareció bastante chistoso…
creo que a todos los que trabajamos con computadores o somos ingenieros de sistemas alguna vez alguien nos ha dicho:
“…es que el computador me está fallando… por qué será que no me imprime??? ud. tiene un programa que haga tal o cual vaina?? se me está reiniciando…..la pantalla no me da imagen… y como es que es eso del internéS…como hago referencias cruzadas en un documento word?? .. y los grafiquitos de excel… como los puedo sacar en 3d con carita feliz ???.“
ante lo cual uno siempre termina pensando:
“maldita sea.. todo el mundo cree que por estudiar ing. de sistemas uno es técnico electrónico o PHD en MsWord y excel….mÃnimo no le imprime porque no ha conectado la conexión eléctrica o no salvó el archivo… “
la respuesta más fácil que damos todos para escapar valientemente del lugar es:
“y ya probó reiniciando el computador?, reinicie y me cuenta….“
luego de lo cual uno sale corriendo….apaga el celular y no vuelve a contestar las comunicaciones del individuo en cuestión….
bueno..todas esas situaciones se cuentan en The IT Crowd… una comedia británica que con solo el primer capÃtulo ya capturó completamente mi atención…
Thinking in C++ Julio 1, 2007
Posted by dersteppenwolf in Computing.5 comments

Tomado de AquÃ:
- C makes it easy to shoot yourself in the foot; C++ makes it harder, but when you do, it blows away your whole leg. (Bjarne Stroustrup)
- I invented the term Object-Oriented, and I can tell you I did not have C++ in mind. (Alan Kay)
- There are only two things wrong with C++: The initial concept and the implementation. (Bertrand Meyer)
- Arguing that Java is better than C++ is like arguing that grasshoppers taste better than tree bark. (Thant Tessman)
- C is often described, with a mixture of fondness and disdain varying according to the speaker, as “a language that combines all the elegance and power of assembly language with all the readability and maintainability of assembly language.” (MIT Jargon Dictionary)
- C++ is the only current language making COBOL look good. (Bertrand Meyer)
- I have stopped reading Stephen King novels. Now I just read C code instead. (Richard O’Keefe)
- C++ has its place in the history of programming languages. Just as Caligula has his place in the history of the Roman Empire. (Robert Firth)












