<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">

  <channel>
	<title>Genbeta</title>
	<link>http://www.genbeta.com</link>
	<description>El software y los servicios vía Internet, con toda la actualidad y los mejores trucos.</description>
	<pubDate>Sat, 01 Dec 2007 15:27:20 GMT</pubDate>
	<generator>http://www.genbeta.com</generator>

	
    <item>
      <title><![CDATA[¿Cómo funcionan los servicios que te dicen quién te ha bloqueado en el MSN?]]></title>
      <link>http://www.genbeta.com/2007/12/01-como-funcionan-los-servicios-que-te-dicen-quien-te-ha-bloqueado-en-el-msn</link>
      <guid>http://www.genbeta.com/2007/12/01-como-funcionan-los-servicios-que-te-dicen-quien-te-ha-bloqueado-en-el-msn</guid>
      <pubDate>Sat, 01 Dec 2007 15:27:20 GMT</pubDate>
      <author>Víctor Pimentel</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/MSN_Mess.jpg" class="derecha_sinmarco" alt="MSN Messenger" /></p>

	<p>El otro día, en la entrada avisando sobre los peligros de dar la contraseña de tu correo a servicios extraños y sobre todo a aquellos que te dicen que te van a decir quién te ha bloqueado en el msn, surgió una conversación bastante interesante en los comentarios. Además, el responsable de uno de estos servicios, Alejandro Sena de <a href="http://blockoo.com/" rel="nofollow">Blockoo</a> explicó <a href="http://www.genbeta.com/2007/11/13-quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos/c/240325#c240325">cómo funcionan estos servicios</a>. A continuación os reproduzco el algoritmo, que hace uso de <a href="http://es.wikipedia.org/wiki/Bot">bots</a> para llevar a cabo esta operación:</p>

	<p></p><a name="more"></a></p>

	<ol>
		<li>Para empezar el usuario <strong>le da sus datos al servicio</strong> (en este caso Blockoo).</li>
		<li>El servicio se conecta al servidor de Microsoft con su cuenta, recolecta una lista con todos sus contactos, y mediante un bot los va invitando uno por uno.</li>
		<li>A medida que los usuarios van aceptando el bot, se recopilan datos suficientes para indicar si le tienen bloqueado o no: si al bot le aparece como conectado pero al usuario como desconectado es que le tiene bloqueado (o no admitido o eliminado o no aceptado).</li>
	</ol>

	<p>Una vez explicado cómo funciona, me sigo mostrando muy reticente a usar este tipo de servicios:</p>

	<ul>
		<li>Para empezar el usuario <strong>le da sus datos al servicio</strong> (en este caso Blockoo). Sigue sin existir ninguna garantía de que tus datos sean preservados y tu cuenta salga indemne de este servicio. Repito: dar la contraseña de tu email, y más si es el centro de tu vida digital, es una muy mala idea.</li>
	</ul>

	<ul>
		<li>Aunque puede funcionar, en realidad es bastante difícil que se den todas esas circunstancias para poder decidir que está bloqueado. Vamos, que las probabilidades de acierto deben ser ridículamente bajas (sobre todo cuando bloquear a alguien no es una acción demasiado usual), y cuando se den deben ser parciales.</li>
	</ul>

	<ul>
		<li>Como todavía el cliente de Microsoft no soporta conectarse desde varios sitios a la vez, si te registras en uno de estos servicios no podrás conectarte desde casa durante un tiempo (¿minutos, horas?).</li>
	</ul>

	<ul>
		<li>Es loable que Alejandro intente defender su servicio web, y eso dice bastante de que efectivamente no &#8220;roba&#8221; cuentas. Pero por otro lado la propia <strong>Microsoft ha baneado de sus servidores cualquier url que contenga blockoo</strong> (intenta poner un link, ya verás), hasta hace poco cambiaba el nick (como muchos competidores) y por defecto envía un mensaje a todos tus contactos (además de agregarlos), a menos que desmarques una casilla. De hecho, en Mayo se escribió <a href="http://benetleong.com/2007/05/21/warning-blockoocom-msn-hijacker/">este interesante artículo</a> comentando su uso, y aunque ha corregido alguna mala práctica, los peligros intrínsecos al servicio todavía siguen ahí. Está claro que algo sospechoso debe haber en el servicio si consigue esas reacciones.</li>
	</ul>

	<ul>
		<li>Sigo sin verle ningún sentido, es tan infantil como lo de <em>dile a Pepe que está enfrente mío que no le hablo</em>.</li>
	</ul>

	<ul>
		<li>Si un contacto mío es tan tonto como para aceptar un bot externo que ni siquiera ha pedido&#8230; (acabad vosotros la frase).</li>
	</ul>

	<ul>
		<li>Quién lo use estará molestando a TODOS sus contactos para conseguir información de como mucho dos o tres personas.</li>
	</ul>

	<p>Como veis, mi opinión no ha cambiado demasiado, y más con este método tipo <em>matar moscas a cañonazos</em>. Si de verdad quieres saber quién te ha bloqueado, existen métodos de ingeniería social muchísimo más eficientes, sin tener que dar la contraseña a nadie, solo con tener una pista de quién puede ser:</p>

	<ul>
		<li>Preguntárselo a esa persona directamente.</li>
	</ul>

	<ul>
		<li>Preguntárselo a un contacto común.</li>
	</ul>

	<ul>
		<li>Crearte una cuenta adicional y agregar a las personas que quieras a esa lista. Para mejorar la efectividad te recomiendo que si es un chico te crees una cuenta con nombre de chica (y si pones en el nick &#8220;69&#8221; y &#8220;cachonda&#8221; mucho mejor), y a la vez si es una chica te crees una cuenta con nombre de chico (y si pones en el nick una frase poética mucho mejor).</li>
	</ul>

	<p>En fin, creo que ya tenéis datos suficientes como para confiar o no en este servicio, o al menos para tener una opinión mucho más completa.</p>

	<p>En Genbeta | <a href="http://www.genbeta.com/2007/11/13-quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos">¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos</a>  </p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[¿Quieres saber quién te tiene no admitido/eliminado en el MSN? Pues no des tu contraseña a desconocidos]]></title>
      <link>http://www.genbeta.com/2007/11/13-quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos</link>
      <guid>http://www.genbeta.com/2007/11/13-quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos</guid>
      <pubDate>Tue, 13 Nov 2007 07:46:58 GMT</pubDate>
      <author>Víctor Pimentel</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/MSN_Mess.jpg" alt="MSN Messenger Live" class="derecha_sinmarco" /></p>

	<p>Parece mentira que después de tanto tiempo (¡años ya!) del invento de <strong>este fraude</strong> todavía haya gente que siga cayendo en él. Es muy simple, y seguro que muchos lo conocéis, simplemente se trata de páginas que ofrecen el <em>servicio</em> de mostrarte quién te tiene como no admitido o te ha eliminado del <em>mésenyer</em> a cambio de que les des tu datos de conexión, es decir, tu usuario y contraseña. Creía que este negocio ya estaba más que muerto, pero hoy mismo un par de contactos míos me han saltado con la típica ventanita que me acceda a una de esas páginas para que me lea el <em>futuro</em>.</p>

	<p>Como norma general, <strong>dar la contraseña de tu correo</strong> a alguien que no pertenezca a tu familia ya <strong>es un suicidio tecnológico</strong>, y en este caso sería como darle la contraseña de tu tarjeta de crédito a una persona desconocida para que te muestre el dinero que tienes. ¿Quieres saber qué es lo que hacen? La mayoría de páginas, después de mostrarte esa información, se conectan a tu cuenta varias veces al día para molestar a todos tus contactos con spam descarado. Lo que es peor, esto puede colapsar tu cuenta y no sería raro que la perdieras para siempre, o al menos que la conexión sea pésima. Así que ya sabes, no des tu contraseña a ningún sitio web, o atente a las consecuencias.</p>

	<p></p><a name="more"></a></p>

	<p>Pero claro, ¡tú quieres saber quién te tiene como no admitido! Sorpresa: <strong>esos sitios</strong>, además de ser peligrosos, <strong>no funcionan</strong>. Microsoft cambió hace tiempo el protocolo para que los servidores de msn no difundieran esta información. Antes sí podías, pero ahora mismo ni siquiera puedes saber el estado de otra persona sin que ella te invite/admite o sin saber la contraseña de la cuenta (sin cambiar la configuración de la cuenta). Sin rebuscar demasiado, algunos sitios fraudulentos que siguen esta práctica serían: blockoo.com, scanmessenger.com, detectando.com, quienteadmite.info, checkmessenger.net, blockstatus, etc&#8230; Todos ellos son potenciales <em>phishing</em>, y ninguno funciona más allá de recolectar cuentas de correo.</p>

	<p>Disculpad los lectores avanzados que ya habéis dejado atrás este tipo de engaños facilones hace mucho tiempo, pero es que hoy me he vuelto a conectar al <em>messenger</em> por obligación y me he dado cuenta de que las cosas han cambiado muy poquito.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Troyano que modifica páginas bancarias]]></title>
      <link>http://www.genbeta.com/2007/05/27-troyano-que-modifica-paginas-bancarias</link>
      <guid>http://www.genbeta.com/2007/05/27-troyano-que-modifica-paginas-bancarias</guid>
      <pubDate>Sun, 27 May 2007 21:23:25 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image37384" src="http://img.genbeta.com/2007/05/americanbank.jpg" alt="American Bank" class="centro" /></p>

	<p>Una de las recomendaciones que siempre hago en materia de seguridad informática es no abrir nunca enlaces que nos lleguen en correos electrónicos o por mensajería instantánea. Es mucho más seguro escribir la dirección manualmente en nuestro navegador para asegurarnos que vamos a parar donde pretendíamos.</p>

	<p>Pues el troyano <strong>Infostealer.Banker.D</strong> echa un poco por tierra esta recomendación. Al instalarse en nuestro ordenador, y cuando accedemos a alguna de las páginas que tiene prefijadas, <strong>inyecta código HTML</strong> dentro del contenido recibido, de modo que, para nosotros, todo funciona de manera correcta (hemos escrito la dirección correcta, el SSL nos indica que el sitio es válido,...) pero una parte de esa página no es legítima.</p>

	<p>Como se puede ver en la imagen de ejemplo, en la página de este banco se inserta un nuevo campo de texto donde se pide que el usuario introduzca el PIN de su tarjeta. Este campo es almacenado y enviado al atacante, mientras que el resto de campos se envían al banco, de forma que entraremos correctamente en la página, dando sensación de completa normalidad.</p>

	<p>Por supuesto, debemos sospechar siempre que la página de nuestro banco nos pregunte algún dato de este tipo, como el código PIN de la tarjeta y usar el sentido común para detectar este tipo de intentos de estafa, aunque hay que reconocer que en este caso lo ponen bastante difícil para el usuario medio.</p>

	<p>Vía | <a href="http://www.symantec.com/enterprise/security_response/weblog/2007/05/dont_just_follow_our_advice.html">Security Response</a>.</p>



 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Kaspersky admite que están saturados de peligros en la red]]></title>
      <link>http://www.genbeta.com/2007/02/10-kaspersky-admite-que-estan-saturados-de-peligros-en-la-red</link>
      <guid>http://www.genbeta.com/2007/02/10-kaspersky-admite-que-estan-saturados-de-peligros-en-la-red</guid>
      <pubDate>Sat, 10 Feb 2007 08:32:20 GMT</pubDate>
      <author>Javier Penalva</author>
      <description><![CDATA[	<p><img class="centro" id="image35060" src="http://img.genbeta.com/2007/02/phishing.jpg" alt="phishing.jpg" /></p>

	<p>Mal asunto cuando desde una empresa como Kaspersky admiten que no pueden con tanta amenaza en Internet. Lo ha dicho Natalya Kaspersky, CEO de Kaspersky Lab.</p>

	<p>Según ella, en una entrevista a ComputerWorld, ninguna compañía puede admitir que tiene la situación del crimen por Internet y temas de <strong>malware y phishing</strong> bajo control porque estarían mintiendo. Admiten disponer de 50 personas dedicadas solamente a analizar y tratar de encontrar soluciones para el malware que sale todos los días, en cantidades de 200 nuevos casos. Ya no basta, dicen, con un antivirus. Las amenazas de diversifican y aumentan todos los días.</p>

	<p>Piden la ayuda oficial de los gobiernos y las fuerzas de seguridad porque la cosa va a más y el que Internet sea tan global no hace más que ayudar a los delincuentes 2.0. Pide colaboración internacional de los cuerpos de policía.</p>

	<p>Vía | <a href="http://barrapunto.com/article.pl?sid=07/02/09/184217&#38;from=rss">Barrapunto</a>.<br />
Imagen de <a href="http://images.google.es/imgres?imgurl=http://www.in.gr/tech/phishing.jpg&#38;imgrefurl=http://www.in.gr/tech/domain-gr-unicode-idn-phishing-spoofing.asp&#38;h=245&#38;w=368&#38;sz=28&#38;hl=es&#38;start=1&#38;tbnid=0upckOcdogTIYM:&#38;tbnh=81&#38;tbnw=122&#38;prev=/images%3Fq%3Dphishing%26svnum%3D10%26hl%3Des%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:es-ES:official%26sa%3DN">IN</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Problema de seguridad en el antiphishing de Firefox]]></title>
      <link>http://www.genbeta.com/2007/02/07-problema-de-seguridad-en-el-antiphishing-de-firefox</link>
      <guid>http://www.genbeta.com/2007/02/07-problema-de-seguridad-en-el-antiphishing-de-firefox</guid>
      <pubDate>Wed, 07 Feb 2007 18:13:24 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/firefox.gif" class="derecha_sinmarco" /></p>

	<p>Los que uséis Firefox confiando totalmente en su filtro antiphishing deberéis tener cuidado, pues se ha encontrado un bug que provoca que algunas páginas maliciosas no se detecten como tal.</p>

	<p>El problema se encuentra cuando se añade más de una / a la dirección. Veamos un ejemplo: la siguiente dirección (recomendamos no entrar en ella) es detectada por Firefox como una página maliciosa y así nos lo indica.</p>

	<p><ul><li>http://202.64.93.106/www.paypal.com/cgi-bin/webscr_cmd=_login-run2652/</li></ul></p>

	<p>En cambio, la dirección:</p>

	<p><ul><li>http://202.64.93.106/www.paypal.com//cgi-bin/webscr_cmd=_login-run2652/</li></ul></p>

	<p>no es detectada como tal (notar las dos barras despues de .com). En la próxima versión estará solucionado, pero de mientras habrá que tener especial cuidado, porque seguro que ya están empezando a aprovechar este fallo para engañar a usuarios.</p>

	<p>Vía | <a href="http://bolsanegra.com/2007/02/07/cuidado-con-las-direcciones-url/">BolsaNegra</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Flickr también es objeto de Phishing]]></title>
      <link>http://www.genbeta.com/2007/01/21-flickr-tambien-es-objeto-de-phishing</link>
      <guid>http://www.genbeta.com/2007/01/21-flickr-tambien-es-objeto-de-phishing</guid>
      <pubDate>Sun, 21 Jan 2007 20:22:59 GMT</pubDate>
      <author>Javier Penalva</author>
      <description><![CDATA[	<p><img class="centro_sinmarco" id="image34466" src="http://img.genbeta.com/2007/01/screenshot-security.jpg" alt="screenshot-security.jpg" /></p>

	<p>Retorno hoy a casa tras estar todo el fin de semana fuera y al ir a subir las fotos del mismo a mi cuenta de Flickr me encuentro con una señal en la portada del servicio que me alerta de que algo está ocurriendo.</p>

	<p>Así ha sido como me he enterado de que los <strong>ataques de phishing</strong> no es solo cosa de bancos y tiendas online. <strong>Flickr</strong> también parece que lo está sufriendo y han sacado una nota para avisar a sus usuarios de que extremen las precauciones cuando se les pida la constraseña de flickr o se les prometa la descrga de algún paquete de fotos. Esto nunca lo hacen ellos, y debemos asegurarnos de que la dirección que existe en nuestra barra de direcciones es realmente correspondiente a Flickr, y no cualquier otra, por mucho que la página que estemos visitando sea calcada a la del servicio de fotografías.</p>

	<p>Dicho esto, ya puedo ir a subir mis fotos tranquilamente.</p>

	<p>Sitio Oficial | <a href="http://www.flickr.com/news.gne#sec_alert">Flickr</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Kit para hacer phishing, cuidado]]></title>
      <link>http://www.genbeta.com/2007/01/17-kit-para-hacer-phishing-cuidado</link>
      <guid>http://www.genbeta.com/2007/01/17-kit-para-hacer-phishing-cuidado</guid>
      <pubDate>Wed, 17 Jan 2007 08:18:17 GMT</pubDate>
      <author>Javier Penalva</author>
      <description><![CDATA[	<p><img class="centro" id="image34341" src="http://img.genbeta.com/2007/01/phishing-sml.jpg" alt="phishing-sml.jpg" /></p>

	<p>Estamos buenos con el phishing. Si no teníamos bastante con los <em>expertos</em> en este fraude, ahora van y sacan una especie de <strong>kit</strong> para hacer de manera sencilla ataques de phishing, que puede encontrarse en algunos foros.</p>

	<p>El kit, descubierto por RSA, se denomina <em>Universal Man-in-the-Middle Phishing Kit</em> y si bien puede probarse gratuitamente, tiene un precio de más de 700 euros. Además, se trata de un sistema universal, vamos, que vale para cualquier banco. </p>

	<p>No hace falta decir que se trata de algo peligroso y evidentemente ilegal.</p>

	<p>Recordemos que el phishing lo que hace es hacerte creer que estás en una página web real de un banco o comercio online, y vas introduciendo determinados datos sin saber que en esos momentos se está recopilando esa información personal y sensible.</p>

	<p>Vía | <a href="http://www.consumer.es/web/es/tecnologia/2007/01/15/159033.php">Consumer</a>.<br />
Imagen de <a href="tecfa.unige.ch">Tecfa</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Los phishers usan páginas hechas en Flash]]></title>
      <link>http://www.genbeta.com/2007/01/03-los-phishers-usan-paginas-hechas-en-flash</link>
      <guid>http://www.genbeta.com/2007/01/03-los-phishers-usan-paginas-hechas-en-flash</guid>
      <pubDate>Wed, 03 Jan 2007 16:21:59 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img id="image33942" src="http://img.genbeta.com/2007/01/flashpal.jpg" alt="Phishing en flash" class="centro_sinmarco" /></p>

	<p>En el mundo de la seguridad informática nos queda el consuelo que, cuando se usan técnicas nuevas para atacar al usuario, es probablemente debido a que las antiguas ya no funcionan tan bien como esperaba el atacante. Es decir, se gana una pequeña batalla.</p>

	<p>Ahora que los navegadores se han puesto serios en la lucha contra el phishing, incorporando Internet Explorer, Firefox y Opera barras que nos avisan de la peligrosidad de un sitio, los que envían este tipo de mensajes se están viendo obligados a reaccionar.</p>

	<p>Y lo están haciendo pasándose al Flash, el popular formato de Adobe, a la hora de crear las páginas falsas donde intentan que los usuarios den sus datos. Lo hacen en un intento de evitar a los programas que analizan el HTML para ver si la página es válida. Al ser Flash un formato compilado no se puede analizar su contenido.</p>

	<p>Los ficheros Flash imitan a la perfección a la página original e intentan que el usuario dé los datos de su tarjeta de crédito. Un usuario avezado se dará cuenta de la diferencia, pero muchas otros no sabrán ver que la página está hecha en Flash en lugar de HTML corriente, así que alerta ante este tipo de casos.</p>

	<p>Vía | <a href="http://www.f-secure.com/weblog/#00001066">Blog de F-Secure</a>.</p>


 ]]></description>
    </item>
	
    <item>
      <title><![CDATA[Los filtros antiphishing no son confiables]]></title>
      <link>http://www.genbeta.com/2006/11/22-los-filtros-antiphishing-no-son-confiables</link>
      <guid>http://www.genbeta.com/2006/11/22-los-filtros-antiphishing-no-son-confiables</guid>
      <pubDate>Tue, 21 Nov 2006 23:33:25 GMT</pubDate>
      <author>Sacha Fuentes</author>
      <description><![CDATA[	<p><img src="http://img.genbeta.com/phishing2.png" class="derecha_sinmarco" alt="Phishing" /></p>

	<p>Que si es mejor el antiphising de Firefox, que si es mejor el de Internet Explorer 7,... cada compañía defiende, evidentemente, su propio producto. Pero según un estudio independiente realizado en la universidad Carnegie Mellon que ha comparado diez antiphishing distintos. <strong>ninguno de ellos es efectivo</strong>.</p>

	<p>Cinco de ellos detectaron un 85% de las páginas de phishing, mientras que el resto no llegaron al 50%. Pero lo que puede ser más problemático es que la mayoría generaban falsos positivos, es decir, que detectaban como phishing páginas que eran legítimas.</p>

	<p>Estos dos problemas hacen que los usuarios sin demasiados conocimientos de seguridad informática no puedan estar n unca seguros de cuando una página es confiable y cuando no lo es, lo que puede ser aun peor. La opción será estar siempre atento a las páginas que visitamos, nunca abrir enlaces que nos lleguen en mensajes de correo y comprobar las opciones de HTTPS para certificar que la página que creemos estar visitando es la que esperamos.</p>

	<p>Vía | <a href="http://www.net-security.org/news.php?id=12874">Net Security</a>.</p>



 ]]></description>
    </item>
	

  </channel>
</rss>
