<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">

	<channel>
		<title>Magazine - phishing</title>
		<link>http://www.genbeta.com</link>
		<description>
Software, descargas y novedades. Las mejores aplicaciones web, con los trucos más útiles y toda la información.		</description>
		<pubDate>2012-02-14 10:34:12</pubDate>

		<generator>http://www.genbeta.com</generator>
                    <item>
      <title><![CDATA[El fin del phishing parece más cercano gracias a DMARC]]></title>
      <link>http://www.genbeta.com/seguridad/el-fin-del-phishing-parece-mas-cercano-gracias-a-dmarc</link>
      <guid>http://www.genbeta.com/seguridad/el-fin-del-phishing-parece-mas-cercano-gracias-a-dmarc</guid>
      <pubDate>Mon, 30 Jan 2012 17:34:09 +0000</pubDate>

      <author>Miguel Julián</author>
      <description><![CDATA[
      <p><img id="image66770" src="http://img.genbeta.com/2012/01/dmarc-empresas-colaboradoras.jpg" class="centro_sinmarco" alt="Empresas colaboradoras en DMARC. Buscan soluciones contra el phishing" /></p>

	<p>A día de hoy, todavía son muchas las personas que son pescadas mediante técnicas de phishing por correo electrónico. Sin duda es un grave problema que coge desprevenidas a aquellos usuarios que no han oído hablar sobre esto. Las medidas de seguridad hasta ahora eran, a todas luces, insuficientes. Pero si <strong>algunas de las compañías más importantes en internet aúnan esfuerzos</strong>, seguro que algo bueno nacerá de la unión.</p>

	<p>Y son 15 empresas las que planean trabajar conjuntamente en <strong>un nuevo sistema de lista blanca de dominios de correo electrónico</strong>. Entre ellas están Microsoft, Google, Facebook, Yahoo, PayPal, <span class="caps">AOL</span> o LinkedIn. Pero también se encuentran otras como Agari, Cloudmark, eCert, Return Path y Trusted Domain Project, que ofrecen servicios para incrementar la seguridad del correo electrónico.<br />
<!--more--><br />
La idea es buscar unas <strong>especificaciones estandarizadas</strong> mediante las cuales los receptores de un mensaje <strong>podrán validad la identidad del remitente</strong> del correo electrónico. Parece que dentro de poco ya no seremos empleados de la Casa Blanca por poner su logo en nuestra firma, sino que tendremos que pasar algún filtro más.</p>

	<p>Todos estos pasos hacia un correo electrónico son muy importantes, y el hecho de ver trabajar juntas a empresas, en principio, enfrentadas, es una gran noticia. Pero sigue habiendo <strong>un factor contra el que es muy difícil luchar: el error del usuario</strong>. Es difícil mantener a tus contactos a salvo de posibles correos fraudulentos si la contraseña de cuenta de correo electrónico es el nombre de tu hijo, o tal vez la archiconocida <em>1234</em>.</p>

	<p>Vía | <a href="http://techcrunch.com/2012/01/30/dmarc-promises-a-world-of-less-phishing">TechCrunch</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Hotmail incorpora más características de seguridad para impedir el "secuestro" de cuentas]]></title>
      <link>http://www.genbeta.com/correo/hotmail-incorpora-mas-caracteristicas-de-seguridad-para-impedir-el-secuestro-de-cuentas</link>
      <guid>http://www.genbeta.com/correo/hotmail-incorpora-mas-caracteristicas-de-seguridad-para-impedir-el-secuestro-de-cuentas</guid>
      <pubDate>Tue, 28 Sep 2010 04:30:38 +0000</pubDate>

      <author>Francisco Yirá</author>
      <description><![CDATA[
      <p><img id="image57940" src="http://img.genbeta.com/2010/09/hotmailtrustedpc.jpg" class="centro" alt="&quot;Cuenta de confianza&quot; en Hotmail" /><br />
Por si no bastara con las <a href="http://www.genbeta.com/correo/hotmail-se-integra-con-chat-de-facebook-anade-subcarpetas-y-permite-25mb-de-archivos-adjuntos">recientes novedades en Hotmail</a>, la <a href="http://www.genbeta.com/correo/linkedin-ahora-se-integra-con-hotmail-y-messenger">integración con LinkedIn</a>, y la sorpresiva noticia de que <a href="http://www.genbeta.com/actualidad/microsoft-usara-wordpress-en-sus-windows-live-spaces">darán de baja Spaces para integrar Windows Live con Wordpress.com</a>, los de Microsoft nos traen todavía más anuncios respecto a sus servicios online. Se trata de <strong>un &#8220;paquete&#8221; de medidas de seguridad</strong> que implementarán para <strong>evitar el &#8220;secuestro&#8221; de cuentas de Hotmail</strong>, y así reducir la cantidad de spam generado de esta forma.</p>

	<p>Gracias a las medidas que ya se aplican, es posible detectar y cerrar rápidamente las cuentas creadas para enviar spam, por eso, según Microsoft, <strong>ahora los spammers recurren a secuestrar cuentas legítimas de usuarios</strong> y así poder enviar correo no deseado. Este secuestro de cuentas suele hacerse mediante phishing, keyloggers en ciber-cafés, y técnicas similares.</p>

	<p>Para paliar este problema, Hotmail permitirá <strong>recuperar nuestra cuenta mediante un código secreto enviado por SMS</strong> al móvil, en caso de que seamos víctimas de este ataque.<!--more--></p>

	<p>Además, se dará la opción de añadir nuestro PC como un &#8220;Trusted PC&#8221;. Si hacemos esto, la cuenta de Windows Live se vinculará a ese ordenador, y en caso de que suframos un secuestro, bastará con que restauremos la contraseña desde ese PC para que <strong>Microsoft sepa que somos los auténticos propietarios de la cuenta</strong>, y podamos bloquear los accesos desde ubicaciones sospechosas.</p>

	<p>Además, habrá más restricciones para cambiar las pruebas de seguridad que verifican nuestra identidad (ejemplo, pregunta secreta). Mientras antes bastaba con ingresar la contraseña, ahora además habrá que validar la prueba de seguridad que queremos cambiar.</p>

	<p>Por último, a las cuentas secuestradas que hayan podido restaurarse se les desactivará por un tiempo los mensajes de auto-respuesta en vacaciones, y la posibilidad de vincular otras cuentas de Windows Live. De esta forma <strong>se evita que la cuenta vuelva a ser controlada por los spammers</strong>.</p>

	<p>Más información | <a href="http://windowsteamblog.com/windows_live/b/windowslive/archive/2010/09/27/hotmail-security-updates-protect-you-from-account-hijackers.aspx">Inside Windows Live</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Protección anti-phishing de Windows Live Messenger 2010, ¿el nuevo UAC?]]></title>
      <link>http://www.genbeta.com/mensajeria-instantanea/proteccion-anti-phishing-de-windows-live-messenger-2010-el-nuevo-uac</link>
      <guid>http://www.genbeta.com/mensajeria-instantanea/proteccion-anti-phishing-de-windows-live-messenger-2010-el-nuevo-uac</guid>
      <pubDate>Mon, 19 Jul 2010 17:37:46 +0000</pubDate>

      <author>Francisco Yirá</author>
      <description><![CDATA[
      <p><img id="image56717" src="http://img.genbeta.com/2010/07/smartscreenwlm.jpg" class="centro" alt="SmartScreen en Windows Live Messenger" /><br />
Uno de los problemas más graves que han afectado tanto a Messenger como a Windows Live en general son <strong>los ataques de phishing a sus usuarios</strong>. Estos se dan en el servicio de mensajería, a través del envío de enlaces falsos, y también en SkyDrive y los perfiles de Windows Live, mediante la publicación de dichos links fradulentos. Y ahora que las <a href="http://www.genbeta.com/a-fondo/a-fondo-windows-live-messenger-2010-parte-i">funciones sociales</a> de Messenger van <em>in-crecendo</em>, las posibilidades para estos ataques aumentan.</p>

	<p>Para intentar solucionar esto, Microsoft <strong>ha agregado la tecnología anti-phishing SmartScreen a Messenger</strong>, que analiza los links que visitamos y nos advierte en caso de que correspondan a sitios de seguridad dudosa (algo similar a lo que ya hace Facebook con los enlaces publicados allí). SmartScreen revisa cada enlace compartido a través de Windows Live (Messenger, Hotmail, SkyDrive, etc), y revisa su reputación en función de una base de datos que informa sobre su confiabilidad y cantidad de tráfico.<!--more--></p>

	<p>Si el sitio registra historial de fraudes vía phishing, se mostrará <strong>una pantalla de bloqueo en rojo que nos impedirá continuar</strong>, a menos que copiemos la <span class="caps">URL</span> y la peguemos en la barra de direcciones. Esto es algo que también hacen algunos navegadores (Chrome, Firefox, Internet Explorer), pero en este caso la protección es independiente del navegador: aunque usemos IE6, igual veremos la advertencia, ya que esta se genera por el hecho de hacer clic en el link desde algún sitio de Windows Live.</p>

	<p><img id="image56718" src="http://img.genbeta.com/2010/07/smartscreen_informe_wlm.jpg" class="centro" alt="SmartScreen informativo" /></p>

	<p>En caso de que el sitio sea confiable, se redirigirá automáticamente hacia el enlace original, y si no existe información sobre él (por ejemplo, es un blog con 10 visitas al mes) se mostrará una página intermedia, recordando al usuario &#8220;cuidar su contraseña&#8221; antes de continuar.</p>

	<p>En lo personal creo que este filtro es una medida correcta, que será relativamente efectiva en cuanto a proteger a usuarios novatos (aquellas mismas personas a las que se le &#8220;instalan solas&#8221; decenas de barras de herramientas en el navegador). Sin embargo, para los usuarios medio-avanzados puede resultar un poco molesto. Es ahí donde sale a la luz el problema N°1 del filtro SmartScreen: <strong>no se puede desactivar</strong>.</p>

	<p>Además, no estoy seguro de cuan útil sea la página de &#8220;Recuerda cuidar tu contraseña&#8221;, ya que es algo de perogrullo para la gran mayoría de las personas (no niego que a los más inexpertos les pueda servir). Si el filtro SmartScreen no ha encontrado riesgo en el enlace, ¿para qué hacer perder tiempo al usuario con una advertencia obvia?. En lo personal he encontrado muy molesto este sistema de seguridad, casi tanto o más que el tristemente famoso <span class="caps">UAC</span> de Windows Vista.</p>

	<p>Esperemos que subsanen eso de aquí a la versión final de Messenger 2010. Basta con que agreguen una opción permitiendo desactivar SmartScreen a quien lo desee.</p>

	<p>Más información | <a href="http://windowsteamblog.com/windows_live/b/windowslive/archive/2010/07/06/outsmarting-social-engineering-threats-with-smartscreen.aspx">Inside Windows Live</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Atentos a una nueva forma de phishing: el tabnabbing]]></title>
      <link>http://www.genbeta.com/seguridad/atentos-a-una-nueva-forma-de-phishing-el-tabnabbing</link>
      <guid>http://www.genbeta.com/seguridad/atentos-a-una-nueva-forma-de-phishing-el-tabnabbing</guid>
      <pubDate>Tue, 25 May 2010 14:04:32 +0000</pubDate>

      <author>Guillermo Julián</author>
      <description><![CDATA[
      <p><object width="400" height="267"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=12003099&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="267"></embed></object></p>

	<p>En Internet, todo se mueve muy deprisa. También el malware, y las nuevas formas de <strong>phishing</strong>. Por suerte, ese nuevo método no ha sido descubierto por un hacker malicioso, sino por un desarrollador en Mozilla, Aza Raskin. La idea es simple: cuando el usuario no esté mirando la pestaña, <strong>cambiamos su aspecto para que parezca otra</strong>.</p>

	<p>Este ataque puede ser <strong>realmente efectivo</strong>. No somos pocos los que acostumbramos a trabajar con varias pestañas, y lo que nos guía es su icono y su título. Tal y como pone como ejemplo Aza Raskin, el desarrollador de Mozilla que lo ha publicado, si hacemos clic en la pestaña con el icono de Gmail y vemos que nos pide hacer login otra vez porque no ha habido actividad, lo haríamos prácticamente sin dudar. Sin embargo, lo que podríamos estar haciendo es <strong>proporcionar nuestra información a terceras partes</strong>.</p>

	<p><!--more--><br />
El alcance de un <strong>ataque de este tipo en una página muy visitada podría ser desastroso</strong>, combinando con otras vulnerabilidades y conociendo si el usuario ya ha hecho login o no. Simplemente como ejemplo: accedes a un artículo en Genbeta, a la que previamente han descubierto una vulnerabilidad <span class="caps">XSS</span>, mediante un enlace acortado para ocultar la <span class="caps">URL</span>. Cuando llegas, lees el artículo, y dejas la pestaña abierta. Con la vulnerabilidad <span class="caps">XSS</span>, se ejecuta el código malicioso y la página cambia a la pantalla de login de GMail. Entras en esa pestaña creyendo que es el Gmail real, introduces tus datos, y automáticamente ya han sido mandados a un tercero. Es <strong>sorprendentemente fácil caer</strong>, ¿verdad?</p>

	<p>Podéis hacer la prueba en el <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">artículo de Aza Raskin</a>, que cambia a la pestaña de Gmail si pierde el foco durante un tiempo. Funciona sólo en Chrome y Firefox. Según Raskin, la mejor manera de evitar estos ataques sería cambiar a la <strong>autenticación basada en el navegador</strong>, que evitaría estas confusiones con <span class="caps">URL</span> falsas.</p>

	<p>Vía | <a href="http://www.downloadsquad.com/2010/05/25/tabjacking-a-new-and-ingenious-phishing-attack/">DownloadSquad</a><br />
Más información | <a href="http://www.azarask.in/blog/post/a-new-type-of-phishing-attack/">Aza Raskin</a><br />
Vídeo | <a href="http://vimeo.com/12003099">Vimeo</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[La imagen de la semana: No es posible saber quién visitó tu perfil de Facebook]]></title>
      <link>http://www.genbeta.com/web/la-imagen-de-la-semana-no-es-posible-saber-quien-visito-tu-perfil-de-facebook</link>
      <guid>http://www.genbeta.com/web/la-imagen-de-la-semana-no-es-posible-saber-quien-visito-tu-perfil-de-facebook</guid>
      <pubDate>Sun, 21 Mar 2010 11:39:32 +0000</pubDate>

      <author>Javier Muniz</author>
      <description><![CDATA[
      <p><img id="image54676" src="http://img.genbeta.com/2010/03/facebook-perfil.jpg" class="centro" alt="Facebook perfil" /></p>

	<p>La verdad es que esta semana nos ha dejado muchas imágenes reseñables en el panorama del software e internet que merecerían ocupar esta sección, como por ejemplo la <a href="http://www.genbeta.com/actualidad/en-defensa-de-los-derechos-de-los-ciudadanos-en-internet-2">aprobación de la polémica “Ley Sinde”</a>. Sin embargo he considerado más importante destacar este comunicado de <strong>Facebook</strong>, donde informan de un &#8220;problema&#8221; que al parecer afecta a un número alarmantemente alto de usuarios.</p>

	<p>En él advierten que no es posible saber quienes visitaron nuestros perfiles, para intentar <strong>detener la proliferación de las aplicaciones malintencionadas</strong> que bajo nombres como &#8220;Quién visitó tu perfil?&#8221; aprovechan la curiosidad de los usuarios para acceder a sus cuentas. La traducción del texto de la imagen sería algo así:</p>

<blockquote>No crea en ninguna aplicación que afirme que puede mostrar quién está viendo su perfil o fotografía: 1) No pueden, 2) Estamos desactivando agresivamente aquellas que afirman que pueden, y 3) Usted puede ayudar a pararlos aprendiendo a informar de estas aplicaciones en: http://www.fb.me/help/?faq=13237</blockquote>

	<p><!--more--></p>

	<p>Y es que parece ser que <strong>Facebook está teniendo verdaderos problemas</strong> con este tipo de ataques de phishing, hasta el punto de haber de desmentir que estas prácticas puedan llevarse a cabo, ya que atentarían contra la privacidad de los usuarios.</p>

	<p><img id="image54678" src="http://img.genbeta.com/2010/03/facebook-visita-perfil.jpg" class="centro_sinmarco" alt="Facebook visita perfil" /></p>

	<p>Así que aunque suene a tópico, debemos recordar ser siempre muy cautos, no sólo a la hora de facilitar nuestra contraseña, o <a href="http://www.genbeta.com/web/aceptar-amigos-que-no-conoces-en-facebook-es-el-primer-paso-para-que-te-roben-la-identidad-segun-un-estudio">agregar a amigos</a>, sino tamibén a la hora de <strong>dar permisos a aplicaciones de terceros</strong> que quieran acceder a nuestras cuentas, porque sino algún día podríamos llevarnos un susto.</p>

	<p>Vía | <a href="http://www.webadictos.com.mx/2010/03/16/saber-quien-visito-tu-perfil-de-facebook-es-imposible/">Webadictos</a>, <a href="http://www.incubaweb.com/facebook-elimina-las-aplicaciones-para-ver-quin-visita-tu-perfil/">Incubaweb</a><br />

Más Información | <a href="http://www.facebook.com/facebook?v=feed&story_fbid=418014835504">Facebook group</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[¡Cuidado! nuevos ataques de phishing en Twitter a través de DM]]></title>
      <link>http://www.genbeta.com/actualidad/cuidado-nuevos-ataques-de-phishing-en-twitter-a-traves-de-dm</link>
      <guid>http://www.genbeta.com/actualidad/cuidado-nuevos-ataques-de-phishing-en-twitter-a-traves-de-dm</guid>
      <pubDate>Sun, 21 Feb 2010 03:22:41 +0000</pubDate>

      <author>Javier Muniz</author>
      <description><![CDATA[
      <p><img id="image54253" src="http://img.genbeta.com/2010/02/twitter-phishing.jpg" class="centro" alt="Twitter phishing" /></p>

	<p>Parece ser que los usuarios de <strong>Twitter</strong> están sufriendo nuevos ataques de phishing, a través de una serie de mensajes directos, que se están propagando a gran velocidad por la red social.</p>

	<p>Las víctimas reciben un DM con el texto <strong>&#8220;lol, is this you&#8221;</strong> y un enlace que las dirige a una web llamada <strong>&#8220;bzpharma&#8221;</strong>. Al acceder a ella, la cuenta resulta infectada facilitando a los spammers sus datos y enviando a todos sus contactos el mismo mensaje con el fin de infectar sus cuentas también.</p>

	<p><strong>Si recibís este mensaje no pasa nada, simplemente borradlo</strong>, ya que no perderemos el control de nuestra cuenta hasta que entremos en el enlace adjunto. Aunque si ya habéis entrado, aseguraros de cambiar vuestra contraseña lo antes posible para evitar problemas.</p>

	<p>Vía | <a href="http://mashable.com/2010/02/20/twitter-phishing-attack/">Mashable</a><br />
Imagen | <a href="http://www.flickr.com/photos/n0seblunt/3126177959/">alex_lee2001</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Twitter está bloqueando cuentas para protegerlas de un posible caso de phising]]></title>
      <link>http://www.genbeta.com/web/twitter-esta-bloqueando-cuentas-para-protegerlas-de-un-posible-caso-de-phising</link>
      <guid>http://www.genbeta.com/web/twitter-esta-bloqueando-cuentas-para-protegerlas-de-un-posible-caso-de-phising</guid>
      <pubDate>Tue, 02 Feb 2010 11:51:14 +0000</pubDate>

      <author>Alkar</author>
      <description><![CDATA[
      <p><img id="image53983" src="http://img.genbeta.com/2010/02/notice-twitter.jpg" class="centro" alt="Aviso de reinicio de contraseña por posible ataque phishing a Twitter" /> Muchos usuarios de <strong>Twitter</strong> están recibiendo mensajes indicando que pueden haber sido víctimas de un ataque de tipo <em>phishing</em>. Al tratar de acceder a su cuenta, el usuario afectado recibe un mensaje de este tipo:</p>

<blockquote>Debido a la posibilidad de que su cuenta haya sido comprometida en un ataque de phishing que tuvo lugar fuera-de-Twitter, su contraseña ha sido reiniciada</blockquote>

	<p>Esto obliga a <strong>cambiar la contraseña</strong> antes de poder acceder de nuevo al servicio. Algunos usuarios están recibiendo correos electrónicos con la misma información e instrucciones. Este es el procedimiento habitual para casos así, pero lo que no es habitual es que tantos usuarios hayan recibido el bloqueo a la vez, lo que indica que la posible amenaza parece estar bien extendida.<br />
<!--more--><br />
En los correos, hay <strong>una pista sobre el tipo de ataque phishing</strong> que puede haber desencadenado este movimiento por parte de Twitter. Se encuentra en una recomendación/recordatorio que se incluye al final del mensaje: &#8220;Debe ser extremadamente desconfiado sobre cualquier tercera parte que ofrezca la posibilidad de inflar artificialmente su número de seguidores. No aprobamos ninguno de estos sitios&#8221;.</p>

	<p>Mira que lo decimos, este tipo de &#8220;servicios&#8221; por lo general <strong>no aportan nada real</strong>, y con mucha frecuencia <a href="http://www.genbeta.com/exclusiva/cuidado-casi-4000-cuentas-de-tuenti-han-sido-filtradas">ocultan otros propósitos</a>, y <a href="http://www.genbeta.com/web/quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos">más oscuros</a>.</p>

	<p>Vía | <a href="http://www.techcrunch.com/2010/02/02/twitter-phishing-attack/">TechCrunch</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Bit.ly empezará a comprobar las direcciones que acorte en busca de webs maliciosas]]></title>
      <link>http://www.genbeta.com/actualidad/bitli-empezara-a-comprobar-las-direcciones-que-acorte-en-busca-de-webs-maliciosas</link>
      <guid>http://www.genbeta.com/actualidad/bitli-empezara-a-comprobar-las-direcciones-que-acorte-en-busca-de-webs-maliciosas</guid>
      <pubDate>Sun, 13 Dec 2009 16:25:12 +0000</pubDate>

      <author>Miguel López</author>
      <description><![CDATA[
      <p><img id="image53223" src="http://img.genbeta.com/2009/12/bitly.jpg" class="centro_sinmarco" alt="bitly" /></p>

	<p>Bit.ly, el acortador de direcciones web tremendamente presente en servicios como Twitter, <strong>empezará a comprobar las direcciones que acorta con el objetivo de mejorar la seguridad</strong> de los usuarios del servicio.</p>

	<p>La razón por la cual han tomado esta medida es por el <strong>20% de las direcciones acortadas por bit.ly que resultan ser malware</strong> o enlaces a webs que practican phishing. Así, si se detecta una amenaza, Bit.ly avisará al usuario antes de que éste entre en la página peligrosa.</p>

	<p>Otros sericios como mu.ly previenen este tipo de engaños previsualizando las páginas, aunque una comprobación puede <strong>evitar que caigamos en trampas con páginas &#8220;calcadas&#8221; </strong>de servicios de banca en línea, por ejemplo.</p>

	<p>Vía | <a href="http://www.visualbeta.es/14641/aplicaciones-web/bitly-comenzara-a-escanear-todas-las-url-que-acorta/" title="Bit.ly comenzará a escanear todas las URL que acorta">Visual Beta</a><br />
En Genbeta | <a href="http://www.genbeta.com/web/bitly-acortador-de-direcciones-web-prometedor" title="Bit.ly, acortador de direcciones web prometedor">Bit.ly, acortador de direcciones web prometedor</a></p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[Hablamos con Tuenti sobre las contraseñas robadas]]></title>
      <link>http://www.genbeta.com/exclusiva/hablamos-con-tuenti-sobre-las-contrasenas-robadas</link>
      <guid>http://www.genbeta.com/exclusiva/hablamos-con-tuenti-sobre-las-contrasenas-robadas</guid>
      <pubDate>Thu, 10 Dec 2009 19:21:46 +0000</pubDate>

      <author>Víctor Pimentel</author>
      <description><![CDATA[
      <p><img src="http://img.genbeta.com/2009/12/twittergate.jpg" class="centro" alt="Twittergate, soy tan original que me voy a tatuar Ruffles en la cara" title="Twittergate, soy tan original que me voy a tatuar Alexliam en el pecho" /></p>

	<p><strong>Ícaro Moyano</strong>, director de comunicación de Tuenti e histórico blogger desde su blog personal <a href="http://www.latejedora.es/">La Tejedora</a>, nos acaba de comentar amablemente la versión oficial del <a href="http://www.genbeta.com/exclusiva/cuidado-casi-4000-cuentas-de-tuenti-han-sido-filtradas">Tuentigate vivido hace unas horas</a>, con algunos detalles sobre cómo han tratado con ella. Lo primero e importante: <strong>ya han protegido todas las cuentas afectadas</strong>, reseteando las contraseñas como medida inicial.</p>

	<p>Tal y como parecía desde un principio, nos confirman que ha sido un <a href="http://es.wikipedia.org/wiki/Phishing">ataque de phishing</a> desde un sitio externo y por tanto <strong>no por un agujero de seguridad dentro de Tuenti</strong>. Este tipo de acciones de ingeniería social son muy difíciles de evitar si los usuarios no están lo suficientemente concienciados, como creo que es el caso. A esta hora tanto el sitio que distribuía las contraseñas como el que las recopilaba fraudulentamente han sido cerrados gracias a su departamento jurídico. No está claro si tomarán medidas adicionales y, personalmente, no creo que se consiga demasiado porque es muy difícil dar con los responsables.</p>

	<p><!--more--></p>

	<p>Sobre las cuentas deshabilitadas, en breve empezarán a <strong>contactar con los afectados vía email</strong> para que sean informados de la situación y puedan resetear sus contraseñas. Ante la pregunta de qué es lo sucederá con los usuarios que tienen la misma contraseña en su servidor de correo, Ícaro no ha querido hacer comentarios más allá de enlazarnos a <a href="http://www.tuenti.com/privacidad/">la página sobre privacidad de Tuenti</a>. Personalmente, si tuviera la misma contraseña en los dos servicios <strong>me estaría faltando tiempo para cambiarla</strong>.</p>

	<p>Según Ícaro este tipo de ataques no suelen darse a menudo, a pesar de ello tienen al equipo de seguridad pendiente de todos estos temas. Destaca la relativa rapidez del mismo, que ha conseguido en <strong>menos de hora y media</strong> proteger las cuentas y dar de baja a las webs fraudulentas. ¿Apostamos cuánto tiempo tardarían otros servicios web en cubrir estos <em>agujeros</em>?</p>

	<p>Sobre el tema que criticaba el autor del <em>ataque</em>, los <strong>eventos falsos</strong>, nos comenta que existe un <strong>equipo de 25 personas</strong> que trabaja proactivamente cerrando este tipo de eventos. Si se detecta un caso similar el usuario que lo crea es advertido, y si reincide cierran su cuenta. Vosotros, como usuarios de Tuenti, ¿creéis que están actuando rápidamente ante estos eventos/trampa?</p>

	<p>Lo hemos repetido mil veces y lo seguiremos repitiendo: <strong>nunca deis la contraseña de vuestro correo o red social a sitios de terceros</strong>. Recelad de <a href="http://www.genbeta.com/web/quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos">los sitios que piden estas contraseñas</a> y evitaréis dolores de cabeza. Y, por supuesto, <strong>dejad de poned la misma contraseña</strong> en todos los sitios web, cambiando vuestras contraseñas importante cada pocos meses.</p>      ]]></description>
      </item>
                    <item>
      <title><![CDATA[¡Cuidado! Casi 4000 cuentas de Tuenti han sido filtradas]]></title>
      <link>http://www.genbeta.com/exclusiva/cuidado-casi-4000-cuentas-de-tuenti-han-sido-filtradas</link>
      <guid>http://www.genbeta.com/exclusiva/cuidado-casi-4000-cuentas-de-tuenti-han-sido-filtradas</guid>
      <pubDate>Thu, 10 Dec 2009 16:33:48 +0000</pubDate>

      <author>Víctor Pimentel</author>
      <description><![CDATA[
      <p><img src="http://img.genbeta.com/2009/12/tuenti-phishing.jpg" class="centro" alt="Phishing en Tuenti" /></p>

	<p>Grave estafa relacionada con Tuenti: <strong>casi 4000 cuentas de usuarios activos de Tuenti han sido filtradas, incluyendo contraseñas</strong>. Todavía no se sabe cómo se han obtenido, si es por un fallo de seguridad en la propia infrastructura de Tuenti o, como todo apunta, a un ataque de phishing desde un sitio externo.</p>

	<p>La persona que nos ha avisado es el mismo que ha filtrado esta lista y se apoda <strong>McKiza</strong>. Este <em>hacker</em> dice estar enfadado con Tuenti por la cantidad de eventos falsos que están pululando por la red (¡Tuenti se cierra, invita a tus amigos!), pero creo que todos estaréis de acuerdo en que filtrar todas estas cuentas no se puede justificar.</p>

	<p>Desde Tuenti ya conocen la situación y están trabajando para congelar rápidamente estas cuentas (la mayoría son reales y las contraseñas funcionan perfectamente). De todas formas, <strong>cambiad ahora mismo vuestra contraseña</strong> si la habéis metido en algún sitio externo a Tuenti. Y, de paso, dejad de registraros en esos sitios con los mismos datos de Tuenti (y también de vuestros correos), que <a href="http://www.genbeta.com/web/quieres-saber-quien-te-tiene-no-admitido-en-el-msn-pues-no-des-tu-contrasena-a-desconocidos">nunca aprendéis</a>.</p>

	<p><!--more--></p>

	<p>Evidentemente no vamos a enlazar a las cuentas (bendita <del>LOE</del> <span class="caps">LOPD</span>), así que queda como consejo general. Junto a ese listado tenéis el siguiente <em>manifiesto</em> del <em>hacker</em> que reproduzco sin cambiar ni una coma:</p>

	<p><blockquote>Redacta: McKiza</p>

	<p>Aviso a tuenti</p>

	<p>¡Indignante! Esa es la palabra que tengo ante la atención que tiene tuenti con sus usuarios, la que califico de penosa.</p>

	<p>Estoy hasta las narices de que no haya absolutamente ningun control sobre los eventos <span class="caps">BASURA</span> que circulan por el tuenti, eventos del tipo, x desparecio, vendo x cosa, x murio, personaliza tu tuenti, van a cerrar el tuenti, y muchos mas similares que circulan dia a dia por muchos tuentis, ante todo este spam con el que llenan mi perfil que hace tuenti&#8230; <span class="caps">NADA</span></p>

	<p>Tuenti debería de borrar todos estos eventos, cosa que puede hacer, puede localizarlos y eliminarlo pero que hace? nada..</p>

	<p>Tuenti tiene un blog muy bonito si, en el cual podria explicar por ejemplo que esos eventos son mentira, pero&#8230; ¿lo hacen? no! solo usan su blog para fardar de sus logros&#8230;</p>

	<p>Otro aspecto de tuenti es la seguridad&#8230; protegen tus perfiles? tus datos? tampoco lo hacen&#8230; Como muestra de ello me he centrado en conseguir reventar la seguridad del tuenti para ver la dificultad que tendria un persona con un poco de idea en programación para hacerse con algunas cuentas de tuenti y cual fue el resultado&#8230; aqui lo teneis:</p>

	<p>Mas abajo veras una base de datos de usuarios de tuenti, con mas de 3800 cuentas (email y contraseña).</p>

	<p>Solo espero que tuenti se ponga las botas, deje de buscar la forma de aumentar sus ganancias y visitas, y se preocupen un poco mas en la seguridad de los usuarios&#8230; La base de datos puede seguir aumentado, espero que solucionen todos sus problemas de seguridad.</p>

	<p>Saludos.</blockquote></p>

	<p>No voy a justificar esta acción pero, ¿estáis de acuerdo con lo que comenta? ¿Creéis que Tuenti está teniendo mucha manga ancha con los eventos falsos?</p>

	<p><strong>Actualización</strong>: <strong>Tuenti ya ha deshabilitado el acceso a esas cuentas</strong>, aunque no sabemos qué medidas adicionales van a tomar después de este incidente, o cómo volverá a habilitarlas. Mientras tanto, esta filtración sigue potencialmente haciendo daño, porque en la mayoría de los casos las contraseñas son las mismas que las de las cuentas de correo. <strong>Así que si tienes una cuenta en Tuenti y no te permite hacer login, corre a cambiar la contraseña de tu cuenta de correo.</strong></p>

	<p>Más información | <a href="http://www.genbeta.com/exclusiva/hablamos-con-tuenti-sobre-las-contrasenas-robadas">Hablamos con Tuenti sobre las contraseñas robadas</a></p>      ]]></description>
      </item>
        	  <atom:link href="http://www.genbeta.com/tag/phishing/rss2.xml" rel="self" type="application/rss+xml" />
	</channel>

</rss>



