<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; alertas</title>
	<atom:link href="http://www.cavaju.com/category/alertas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Fri, 12 Mar 2010 13:11:44 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>La Bolsa de Valores de Quito alerta a la comunidad</title>
		<link>http://www.cavaju.com/2009/12/14/la-bolsa-de-valores-de-quito-alerta-a-la-comunidad/</link>
		<comments>http://www.cavaju.com/2009/12/14/la-bolsa-de-valores-de-quito-alerta-a-la-comunidad/#comments</comments>
		<pubDate>Mon, 14 Dec 2009 21:12:21 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[ecuador]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=814</guid>
		<description><![CDATA[Personas inescrupulosas se están tomando el nombre de la institución, de sus casas de valores miembros o el de Bolsa de Valores del Ecuador, haciéndose pasar por funcionarios de éstas, para ofrecer inversiones en valores o en proyectos con altas rentabilidades.
Al respecto, la Bolsa de Valores de Quito advierte que no tiene personeros de la [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-815" title="logo_bolsa_de_valores" src="http://www.cavaju.com/wp-content/uploads/2009/12/logo_bolsa_de_valores.png" alt="logo_bolsa_de_valores" width="226" height="119" />Personas inescrupulosas se están tomando el nombre de la institución, de sus casas de valores miembros o el de Bolsa de Valores del Ecuador, haciéndose pasar por funcionarios de éstas, para ofrecer inversiones en valores o en proyectos con altas rentabilidades.</p>
<p>Al respecto, la Bolsa de Valores de Quito advierte que <strong>no tiene personeros de la institución que ofrezcan inversiones</strong>, pues, conforme a la Ley de Mercado de Valores, las únicas compañías autorizadas para comprar y vender títulos valores son las casas de valores debidamente registradas en la Superintendencia de Compañías y miembros de las Bolsas de Valores de Quito y Guayaquil.</p>
<p>Adicionalmente, informa al público que las únicas bolsas de valores legalmente constituidas y autorizadas son la Bolsa de Valores de Quito y la Bolsa de Valores de Guayaquil. <strong><span style="color: #ff0000;">No se deje estafar.</span></strong></p>
<p>Si usted tiene información sobre estas personas inescrupulosas, sírvase notificar a las autoridades pertinentes o a la Bolsa de Valores de Quito, a fin de que se tomen las acciones legales pertinentes.</p>
<p>Para más información, llamar al teléfono 2529922, escriba al e-mail: información@bolsadequito.com o ingrese a la página <a href="http://www.bolsadequito.com/" target="_blank">www.bolsadequito.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/12/14/la-bolsa-de-valores-de-quito-alerta-a-la-comunidad/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>El posible negocio de la gripe A [distribuyendo un troyano]</title>
		<link>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/</link>
		<comments>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/#comments</comments>
		<pubDate>Fri, 11 Sep 2009 15:41:20 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=683</guid>
		<description><![CDATA[Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un &#8220;archivo&#8221; power point (“POS.exe”) donde desvelarán [...]]]></description>
			<content:encoded><![CDATA[<p>Aprovechando la popularidad de la gripe A y la distribución de consejos de salud, un nuevo troyano se está distribuyendo masivamente a través de correo electrónico. El gancho que utiliza es una potencial conspiración económica por parte de los laboratorios farmaceúticos, e insta a los usuarios a abrir un &#8220;archivo&#8221; power point (“POS.exe”) donde desvelarán el “gran secreto”.</p>
<p><img class="aligncenter size-full wp-image-684" title="panda_pos" src="http://www.cavaju.com/wp-content/uploads/2009/09/panda_pos.jpg" alt="panda_pos" width="75" height="67" /></p>
<p>Una vez ejecutado el archivo adjunto, se descarga un troyano en el ordenador, sin conocimiento del usuario, mientras se muestra el siguiente mensaje en pantalla.</p>
<p><img class="aligncenter size-full wp-image-685" title="pandemia_panda" src="http://www.cavaju.com/wp-content/uploads/2009/09/pandemia_panda.jpg" alt="pandemia_panda" width="500" height="374" /></p>
<p>El troyano o backdoor, llamado WinVNC.A, está especialmente diseñado para robar información confidencial del usuario para enviarla posteriormente a su creador.</p>
<blockquote><p>“<em>nos encontramos con un nuevo ejemplo de lo que llamamos ingeniería social. Los creadores del malware han utilizado un tema de actualidad, como es la Gripe A, para propagar sus programas maliciosos. Además, al tratarse de un ejemplar del tipo Backdoor, se pone en serio peligro la confidencialidad de los datos del usuario</em>&#8220;.  <strong>Luis Corrons, Director Técnico de PandaLabs</strong></p></blockquote>
<p>Vía: <a href="http://www.pandasecurity.com/" target="_blank">Panda Security</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/11/el-posible-negocio-de-la-gripe-a-distribuyendo-un-troyano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>¿Estoy seguro en las redes sociales?</title>
		<link>http://www.cavaju.com/2009/08/25/%c2%bfestoy-seguro-en-las-redes-sociales/</link>
		<comments>http://www.cavaju.com/2009/08/25/%c2%bfestoy-seguro-en-las-redes-sociales/#comments</comments>
		<pubDate>Tue, 25 Aug 2009 21:20:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[ecuador]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=611</guid>
		<description><![CDATA[Los piratas informáticos ponen el dedo en la llaga y atacan ahora a las redes sociales, que tienen millones de usuarios e información en Internet, quienes utilizan además conexiones de banda ancha.
Facebook tiene aproximadamente 91 millones de usuarios, Twitter 27 millones, MySpace 63 millones de acuerdo con la página Quantcast.com.
Los ataques a sitios de Internet [...]]]></description>
			<content:encoded><![CDATA[<p>Los piratas informáticos ponen el dedo en la llaga y atacan ahora a las redes sociales, que tienen millones de usuarios e información en Internet, quienes utilizan además conexiones de banda ancha.</p>
<p>Facebook tiene aproximadamente 91 millones de usuarios, Twitter 27 millones, MySpace 63 millones de acuerdo con la página <a href="http://www.quantcast.com." target="_blank">Quantcast.com</a>.</p>
<p>Los ataques a sitios de Internet se han incrementado a medida que la sociedad se ha tecnificado; para evitar ser víctima de los hackers, los expertos proponen evitar publicar datos personales.</p>
<p><strong>¿Cómo asegurarnos que nuestros datos están seguros en las redes sociales?</strong></p>
<p>El directivo de Damage Control, Lang, dice que esto es posible tomando precauciones y utilizando el sentido común, &#8220;<em>ya que te conviertes en un objetivo en el momento en que publicas tu información en uno de estos sitios</em>&#8220;. Además, ahora los hackers sólo requieren de una de tus cuentas para entrar a tus perfiles de  MSN, Twitter, Facebook, Gmail, Hotmail y Yahoo.</p>
<p>Para Kim, publicar tu nombre o tu fecha de cumpleaños puede ayudar a los piratas informáticos a adivinar tu contraseña, ingresar a tu cuenta y robar la información. Aunque considera que los hackers sólo ingresan a aquellas en donde pueden encontrar algún tipo de negocio.</p>
<p><strong>Ranking de actividad maliciosa por país</strong></p>
<p><img class="aligncenter size-full wp-image-612" title="ranking_actividad" src="http://www.cavaju.com/wp-content/uploads/2009/08/ranking_actividad.jpg" alt="ranking_actividad" width="590" height="278" /></p>
<p>Fuente: <a href="http://www.cnnexpansion.com/tecnologia/2009/08/19/medidas-de-seguridad-en-redes-sociales" target="_blank">CNN Expansión</a> &#8211; <a href="http://blog.segu-info.com.ar/2009/08/estoy-seguro-en-las-redes-sociales.html" target="_blank">Segu-Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/25/%c2%bfestoy-seguro-en-las-redes-sociales/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Banco Promerica alerta a sus clientes [Ecuador]</title>
		<link>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/</link>
		<comments>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 23:20:51 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=595</guid>
		<description><![CDATA[Banco Promerica es otra de las entidades bancarias que se suma a la campaña de información a sus usuarios, sobre las amenazas informáticas que poco se van masificando en nuestro país, por ese motivo, su mensaje tiene su espacio en este blog.

]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-596" title="banco_promerica" src="http://www.cavaju.com/wp-content/uploads/2009/08/banco_promerica.gif" alt="banco_promerica" width="252" height="63" /><a href="http://www.bancopromerica.ec/" target="_blank">Banco Promerica</a> es otra de las entidades bancarias que se suma a la campaña de información a sus usuarios, sobre las amenazas informáticas que poco se van masificando en nuestro país, por ese motivo, <a href="http://www.bancopromerica.ec/default.aspx?obj=21&amp;sub=237" target="_blank">su mensaje</a> tiene su espacio en este blog.</p>
<p><img class="aligncenter size-full wp-image-598" title="recomendación_promerica" src="http://www.cavaju.com/wp-content/uploads/2009/08/recomendación_promerica.jpg" alt="recomendación_promerica" width="683" height="224" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing al Banco Pichincha (Ecuador)</title>
		<link>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/</link>
		<comments>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 15:39:30 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=583</guid>
		<description><![CDATA[Un nuevo caso de Phishing en el Ecuador, en esta ocasión la víctima es el Banco Pichincha. Un correo muy simple, pero con interesantes detalles:

Por supuesto la dirección visualizada es la correcta pero si el usuario hace clic es redirigido a un sitio falso creado por el delincuente para robar usuarios y contraseña del homebanking:
http://www.[eliminado].org.sg/gallery/content/pichincha.htm
El [...]]]></description>
			<content:encoded><![CDATA[<p>Un nuevo caso de <strong>Phishing</strong> en el Ecuador, en esta ocasión la víctima es el Banco Pichincha. Un correo muy simple, pero con interesantes detalles:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-584" title="PHISHING_BANCO_PICHINCHA" src="http://www.cavaju.com/wp-content/uploads/2009/08/PHISHING_BANCO_PICHINCHA.jpg" alt="PHISHING_BANCO_PICHINCHA" width="521" height="425" /></p>
<p>Por supuesto la dirección visualizada es la correcta pero si el usuario hace clic es redirigido a un sitio falso creado por el delincuente para robar usuarios y contraseña del homebanking:</p>
<p>http://www.[eliminado].org.sg/gallery/content/pichincha.htm</p>
<p>El sitio fraudulento ya ha sido dado de baja.</p>
<p>Pero vale la recomendación si es que llegan a tu buzón correos con encabezados como los de la imagen, en algunos casos prácticamente son ignorados por la aplicación de seguridad que protegen tus correos, una suplantación de identidad &#8220;perfecta&#8221;.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-585" title="PHISHING_BANCO_PICHINCHA1" src="http://www.cavaju.com/wp-content/uploads/2009/08/PHISHING_BANCO_PICHINCHA1.jpg" alt="PHISHING_BANCO_PICHINCHA1" width="507" height="267" /></p>
<p><strong>Conclusión:</strong> Ningún banco está exento de este tipo de amenazas informáticas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Consejos de Bruce Schneier para las contraseñas</title>
		<link>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/</link>
		<comments>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/#comments</comments>
		<pubDate>Thu, 13 Aug 2009 00:43:29 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=575</guid>
		<description><![CDATA[Este es un tema que no deja de ser importante, ya que aun a pesar de la existencia de nuevos métodos de autenticación, como la biometría, el usuario y contraseña siguen siendo el acceso a información muy valiosa: redes sociales, correo electrónico, acceso al sistema operativo, sistemas internos, etc. Por este motivo, contar con contraseñas [...]]]></description>
			<content:encoded><![CDATA[<p>Este es un tema que no deja de ser importante, ya que aun a pesar de la existencia de nuevos métodos de autenticación, como la biometría, el usuario y contraseña siguen siendo el acceso a información muy valiosa: redes sociales, correo electrónico, acceso al sistema operativo, sistemas internos, etc. Por este motivo, contar con contraseñas seguras es un consejo básico para utilizar &#8220;tranquilos&#8221; la PC.</p>
<p>En primer termino, les comparto en español un listado de Do-Don&#8217;t (lo que sí hay que hacer y lo que no hay que hacer) realizado por Schneier <a href="http://www.schneier.com/blog/archives/2009/08/password_advice.html" target="_blank">respecto a las contraseñas</a>.</p>
<ul>
<li> Utilizar un gestor de contraseñas por software.</li>
<li>Cambiar las contraseñas regularmente. No reutilizar contraseñas viejas. Se pueden utilizar los gestores de contraseñas para poner fechas de expiración a las mismas.</li>
<li>Mantener las contraseñas secretas. Guardarlas en un archivo, mandarlas por correo electrónico o escribarlas en un papel en el escritorio, no es recomendable. Si hay que dar acceso a un tercero a un sistema, crear una contraseña temporal para tal fin.</li>
<li>No utilizar contraseñas que sean de diccionario (palabras conocidas), fechas de cumpleaños, nombres de la familia o animales, direcciones o cualquier información personal. No usar caracteres repetitivos como &#8220;111&#8243; o secuencias como &#8220;abc&#8221;, &#8220;qwerty&#8221;, &#8220;123&#8243;.</li>
<li>No utilizar la misma contraseña para sitios diferentes. De esta forma, una contraseña que sea obtenida por un tercero tendrá mayor utilidad para el atacante.</li>
<li>No permitir que la computadora acceda directamente al arrancar ni utilizar login automático en el correo, el chat o los navegadores. Evitar usar las mismas credenciales de Windows en dos computadoras diferentes.</li>
<li>No utilizar la opción de &#8220;recordar contraseña&#8221; disponible en muchos sitios web.</li>
<li>No ingresar contraseñas en una computadora en la que no se tiene control, porque uno no puede saber si hay spyware o keyloggers instalados.</li>
<li>No acceder a cuentas protegidas por contraseña en redes Wi-fi (u otra red) no confiables, a menos que el sitio sea seguro bajo https. Utilizar una VPN si se viaja frecuentemente.</li>
<li>No ingresar usuario y contraseña en ningún sitio web que haya sido accedido por un enlace en un correo electrónico. Suelen ser ataques de Phishing o Scam.</li>
</ul>
<p>En <a href="http://www.wired.com/politics/security/commentary/securitymatters/2007/01/72458" target="_blank">otro artículo del mismo Schenier</a> (inglés); se recomienda cómo seleccionar contraseñas fuertes.</p>
<p><strong><em>&#8220;Si deseas que tu contraseña sea difícil de adivinar, no elija ninguna que pueda estar en un listado de diccionario o contraseñas frecuentes. Debe mezclar caracteres en minúscula y mayúscula en el medio de la contraseña. Debe agregar números y símbolos en el medio de la contraseña&#8221;.</em></strong></p>
<p>Fuente: <a href="http://blog.segu-info.com.ar/2009/08/consejos-de-bruce-schneier-para-las.html" target="_blank">Segu-Info</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/12/consejos-de-bruce-schneier-para-las-contrasenas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Identidad Peligrosa</title>
		<link>http://www.cavaju.com/2009/08/06/identidad-peligrosa/</link>
		<comments>http://www.cavaju.com/2009/08/06/identidad-peligrosa/#comments</comments>
		<pubDate>Thu, 06 Aug 2009 16:11:26 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=544</guid>
		<description><![CDATA[A diario confiamos en que los minoristas y los bancos online protegen nuestras identidades, pero el número de violaciones a los datos personales sigue en alza. He aquí lo que puedes hacer.
¿Has notado que junto con artículos abundantes sobre el tema de la economía, cada vez más informes acerca de crímenes chicos y grandes? se [...]]]></description>
			<content:encoded><![CDATA[<p><strong>A diario confiamos en que los minoristas y los bancos online protegen nuestras identidades, pero el número de violaciones a los datos personales sigue en alza. He aquí lo que puedes hacer.</strong></p>
<p>¿Has notado que junto con artículos abundantes sobre el tema de la economía, cada vez más informes acerca de crímenes chicos y grandes? se habla de todo: desde hurtos hasta un esquema del tamaño del fraude de Bernard Madoff. Entonces, ¿es de extrañar que el robo de identidad vaya en aumento? De acuerdo con Gartner, cada año se hurtan 15 millones de identidades, esto significa una nueva víctima cada dos segundos. A este ritmo, en 10 años a cada ciudadano de los Estados Unidos que use internet le habrán robado la identidad. Así sucederá o una persona desafortunada deberá presentar 150 millones de reclamaciones por su mala suerte.</p>
<p><strong>El crimen que crece con mayor celeridad en los Estados Unidos</strong><br />
Los incidentes de robo de identidad se incrementaron 50% en 2008 en comparación con 2007, de acuerdo con el Identity Theft Resource Center, y todavía es uno de los crímenes que crecen con mayor celeridad en los Estados Unidos. Hay un próspero mercado negro internacional online de identidades robadas que, al parecer, las agencias policiacas locales, estatales, federales e internacionales parecen incapaces de frenar. De hecho, se ha vuelto tan sencillo robar y vender identidades que los precios de los datos personales han bajado drásticamente  durante los dos últimos años. ¿Por qué la cosa parece facilitarse para los malos, y complicarse para los buenos como tú y yo? Porque tu identidad está ampliamente distribuida en internet, y su protección está fuera de tus manos ya que confías en terceros.</p>
<p><strong>¿En quién puedes confiar?</strong><br />
¿A cuántas entidades de internet y del mundo real has confiado algún aspecto de tu identidad? ¿Cuántos minoristas online poseen la información de tu tarjeta de crédito? ¿Tienes banca en línea?.</p>
<p>Las violaciones de la información corporativa se incrementan. El informe de violaciones en 2008 del Identity Theft Resource Center alcanzó 656 violaciones, cifra que refleja un incremento de 47% respecto del total de 446 del año pasado. Además, el ITRC estima que sólo 2.4% de todas las compañías violadas poseían cifrado y otros métodos fuertes de protección en uso, mientras que nada más 8.5% de las violaciones reportadas involucraron superar la protección mediante contraseñas. Si una compañía ni siquiera es capaz de proteger mediante contraseñas el acceso a nuestras identidades, ¿de verdad merecen hacer dinero gracias a nosotros?.</p>
<p>A pesar de los robos bien publicitados, los negocios aún prosperan en las empresas afectadas. Las leyes de notificación de las violaciones a la seguridad han demostrado ser del todo inefectivas para prevenir las violaciones de los datos. Es más, si alguna vez puedes leer una carta de notificación, hazlo con cuidado. Ni una sola de las más de o menos 50 cartas que los lectores me han reenviado mencionan acciones concretas que las compañías tomarían para impedir que sucediera de nuevo. Si eso no indica cuán valiosa consideran la seguridad de nuestra identidad, entonces no se qué lo idica.</p>
<p><strong>¿Robo a mano de los comerciantes?</strong><br />
Puedes hacer todo lo posible para proteger tu valiosa identidad -y lo harás, porque es tuya y te importa-, pero después de que tu información entra al éter, hay agujeros descomunales en su protección. Los hoyos son los minoristas online, los bancos, los proveedores hipotecarios, los hospitales e incluso el gobierno. Y adivina qué. A las compañías y las organizaciones les importa mucho menos que a ti proteger tu identidad. Es hora de que eso cambie, y sucederá únicamente cuando les demos donde les duele, en el ingreso neto. La próxima vez que una entidad permita que se roben tu información, cancela o transfiere tu cuenta. No vuelvas a comprar ahí. Si te roban en una tienda de la calle, ¿todavía comprarías ahí?.</p>
<p><strong>Qué hacer cuando eres víctima de una violación de datos.</strong></p>
<ol>
<li><strong><span style="color: #ff0000;">Cierra tu cuenta. </span></strong>Manda un correo electrónico explicando por qué y exige la confirmación de que tu información confidencial quedó eliminada de su sistema. Si simplemente no puedes cerrar la cuenta, como en el caso de un banco o hipoteca, transfiérela a otro proveedor. Haz que tu proveedor original renuncie a todas las cuotas de cancelación y que pague la transferencia. ¿No deseas cerrar la cuenta? Al menos modifica todos los números relacionados con ella.</li>
<li><strong><span style="color: #ff0000;">Cancela todas</span></strong> las tarjetas de débito y de crédito afectadas.</li>
<li>Si la entidad violada es el gobierno, <strong><span style="color: #ff0000;">escribe a tus funcionarios </span></strong>locales, estatales o federales electos para que conozcan tu malestar.</li>
<li><span style="color: #ff0000;"><strong>Llama enseguida </strong></span>a las oficinas de crédito para poner una alerta de fraude en tus cuentas y solicita informes crediticios sin costo para que los revises con cuidado.</li>
<li><span style="color: #ff0000;"><strong>Exige servicios </strong></span>de protección de identidad a la entidad violada.</li>
<li><span style="color: #ff0000;"><strong>Examina </strong></span>todos los estados de cuenta cuando lleguen.</li>
<li><strong><span style="color: #ff0000;">Informa a todos</span></strong> tus amigos, parientes y conocidos de la violación y anímalos a que eviten la misma.</li>
</ol>
<p><small>*Por: Matthew D. Sarret &#8211; PC Magazine</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/06/identidad-peligrosa/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un tercio de los antivirus fallan en la protección de Vista</title>
		<link>http://www.cavaju.com/2009/08/05/un-tercio-de-los-antivirus-fallan-en-la-proteccion-de-vista/</link>
		<comments>http://www.cavaju.com/2009/08/05/un-tercio-de-los-antivirus-fallan-en-la-proteccion-de-vista/#comments</comments>
		<pubDate>Wed, 05 Aug 2009 13:27:50 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[antivirus]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=559</guid>
		<description><![CDATA[Las últimas pruebas realizadas por la organización independiente Virus Bulletin han revelado que doce de cada 35 vendedores de seguridad no están a la altura a la hora de proteger Windows Vista. Varios grandes nombres, entre los que se encuentran CA, PC Tools o Symantec, han fallado en la prueba VB100 que enfrenta a los [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-thumbnail wp-image-560" title="virus_bulletin" src="http://www.cavaju.com/wp-content/uploads/2009/08/virus_bulletin-150x150.gif" alt="virus_bulletin" width="150" height="150" />Las últimas pruebas realizadas por la organización independiente Virus Bulletin han revelado que doce de cada 35 vendedores de seguridad <strong>no están a la altura a la hora de proteger Windows Vista</strong>. Varios grandes nombres, entre los que se encuentran CA, PC Tools o Symantec, han fallado en la prueba VB100 que enfrenta a los sistemas de seguridad frente la WildList de malware conocido. Los productos tienen que ser capaces de detectar el 100% del malware, y no generar ninguna falsa alarma cuando exploran un conjunto de archivos limpios de virus, según ha explicado Virus Bulleting.</p>
<p>John Hawes, director de la organización, ha dicho que se han encontrado con inestabilidades serias y que la mayoría de los doce productos analizados han tenido algunos fallos.</p>
<p>Junto con las pruebas de Vista, VirusBulletin sigue con su nueva prueba diseñada para demostrar las habilidades de detección reactivas y proactivas de los productos antivirus. En este sentido Hawes alabó el buen papel realizado por Microsoft, “tanto en el lado reactivo como en el proactivo” y destacó la cantidad de tiempo y recursos que Microsoft está dedicando a la seguridad.</p>
<p>Fuente: <a href="http://www.itespresso.es/" target="_blank">ITespresso</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/05/un-tercio-de-los-antivirus-fallan-en-la-proteccion-de-vista/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Guía de navegación segura para el verano</title>
		<link>http://www.cavaju.com/2009/07/15/guia-de-navegacion-segura-para-el-verano/</link>
		<comments>http://www.cavaju.com/2009/07/15/guia-de-navegacion-segura-para-el-verano/#comments</comments>
		<pubDate>Wed, 15 Jul 2009 22:18:31 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[consejos]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=539</guid>
		<description><![CDATA[Aunque el verano es una época para relajarse y estar tranquilo, hay un aspecto en el que no se puede bajar la guardia: la seguridad informática. Y es que los ciberdelincuentes no se van de vacaciones. La época veraniega es propicia para hacer un uso del ordenador más lúdico que en el resto de año. [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-540" title="00IM_onestep" src="http://www.cavaju.com/wp-content/uploads/2009/07/00IM_onestep.gif" alt="00IM_onestep" width="196" height="44" />Aunque el verano es una época para relajarse y estar tranquilo, hay un aspecto en el que no se puede bajar la guardia: la seguridad informática. Y es que los ciberdelincuentes no se van de vacaciones. La época veraniega es propicia para hacer un uso del ordenador más lúdico que en el resto de año. El uso de servicios como chats, juegos online, descargas de software o compras online, se disparan durante esos períodos debido a que muchos usuarios disponen de más tiempo libre.</p>
<p>Además, los más pequeños de la familia están disfrutando de sus vacaciones y pasan más horas delante del ordenador. Los delincuentes de Internet también son conscientes de ello y, por tanto, están siempre al acecho para tratar de conseguir nuevas víctimas.</p>
<p>Estas son las recomendaciones que conviene seguir para asegurarse de que el ordenador está bien protegido este verano:</p>
<ul>
<li><strong>Preste especial atención al correo electrónico, ya que es una vía tanto de entrada de amenazas, como de ataques de phishing o timos en forma de spam.</strong> Por ejemplo, es muy común que en esta época comiencen a llegar falsos correos ofreciendo viajes vacacionales muy baratos. En ellos o bien se solicitan datos confidenciales al usuario o bien se le invita a descargar una información que, en realidad, es un archivo infectado. Por eso, un valioso consejo es ignorar los e-mails de remitentes desconocidos.</li>
<li><strong>Instale sin demora las últimas actualizaciones de seguridad. </strong>Con mucha frecuencia los ciberdelincuentes utilizan agujeros de seguridad en programas de uso común para llevar a cabo sus ataques. Normalmente, los fabricantes ponen a disposición de los usuarios las actualizaciones necesarias para solucionar los problemas detectados, por lo que, a no ser que la propia aplicación avise automáticamente de que existen actualizaciones disponibles, es necesario entrar cada cierto tiempo en la página oficial del producto y comprobar si es necesario descargar e instalar algún parche. Por tanto, conviene actualizar el ordenador justo antes de irse de vacaciones y al volver.</li>
<li><strong>Evite la descarga de programas desde lugares no seguros en Internet, ya que pueden estar infectados.</strong> Como en verano hay más tiempo para el ocio, el número de descargas aumenta. Sin embargo hay que poner especial cuidado en lo que se descarga de la Red y, sobre todo, analizarlo con un antivirus antes de ejecutarlo, ya que muchas amenazas se disfrazan en forma de archivos con nombres atractivos (como películas, series, etc.) para que los usuarios los descarguen y ejecuten.</li>
<li><strong>Tenga cuidado con la información que da en las redes sociales: procure no hacer público, </strong>por ejemplo, el día que comienzan sus vacaciones y menos aún si en esa misma red social hay datos sobre su lugar de residencia, ya que podría ser una tentación para los ladrones. &#8211; Deje el router apagado. De esta manera, se evita que se produzcan conexiones ajenas a la red del usuario que pueden tener malos propósitos o un mal final. Por ejemplo, alguien podría conectarse a la red y descargar, consciente o inconscientemente, algún tipo de código malicioso que se quede en la red y que, posteriormente, al volver a encender el usuario su equipo, lo infecte.</li>
<li><strong>Sea precavido si usa ordenadores compartidos:</strong> Son muchos los que en lugar de llevarse un portátil, acuden a cibercafés o locutorios para leer su correo, hablar con sus amigos por mensajería instantánea, ver su red social, etc. Pero antes de hacer esto, hay que tener en cuenta algunas precauciones. La primera de ellas es no activar la opción que permite guardar en el equipo las claves que se teclean, cuando se introduzca el nombre de usuario y passwords en ordenadores públicos. Si se hace, el siguiente usuario de ese ordenador público, tendrá los datos del usuario a su disposición y podrá acceder a sus cuentas. Un segundo consejo es asegurarse de que el ordenador que vamos a utilizar no está infectado y, al menor signo sospechoso (ventanas emergentes, mal funcionamiento,…), abandonar ese ordenador y utilizar otro. Finalmente, en ningún caso utilice ordenadores compartidos para realizar transacciones bancarias.</li>
<li><strong>Utilice programas con Control Parental. </strong>Durante el verano, los niños utilizan el ordenador de manera más frecuente. Por ello, es necesario educarles en un uso responsable de Internet. Es conveniente establecerles horarios de uso de la Red, acompañándoles durante la navegación e impedirles el acceso a determinadas páginas o contenidos que puedan resultar perjudiciales para ellos. Como en muchas ocasiones, los padres no están en casa para controlar el uso que hacen de la Red, es recomendable que instalen en sus equipos una solución de seguridad con Control Parental, una herramienta que les ayudará a determinar qué páginas pueden ver sus hijos y cuáles no, a qué información pueden acceder o no, etc.</li>
<li><strong>Asegúrese de que su ordenador cuenta con una solución de seguridad</strong> activa y actualizada en todo momento.</li>
</ul>
<p>Sin lugar a dudas que se trata de una muy buena guía la efectuada por <a href="http://www.pandasecurity.com/" target="_blank">PandaLabs</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/07/15/guia-de-navegacion-segura-para-el-verano/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OJO con su tarjeta E-key [Banco del Pichincha]</title>
		<link>http://www.cavaju.com/2009/07/09/ojo-con-su-tarjeta-e-key-banco-del-pichincha/</link>
		<comments>http://www.cavaju.com/2009/07/09/ojo-con-su-tarjeta-e-key-banco-del-pichincha/#comments</comments>
		<pubDate>Thu, 09 Jul 2009 22:09:46 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[ecuador]]></category>
		<category><![CDATA[fraudes]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=535</guid>
		<description><![CDATA[Ponemos a su consideración, la advertencia de seguridad que ha publicado el Banco Pichincha en su portal web.
Estimados Clientes,
Queremos informarles que en estos días, están circulando e-mails mal intencionados solicitando copia de la tarjeta E-key este requerimiento es totalmente FALSO y no procede de Banco Pichincha. Por favor tenga en cuenta las siguientes recomendaciones:
RECOMENDACIONES PARA [...]]]></description>
			<content:encoded><![CDATA[<p>Ponemos a su consideración, la advertencia de seguridad que ha publicado el <a href="http://wwwp2.pichincha.com/web/index.php" target="_blank">Banco Pichincha</a> en su portal web.</p>
<p><strong>Estimados Clientes,</strong></p>
<p><strong>Queremos informarles que en estos días, están circulando e-mails mal intencionados solicitando copia de la tarjeta E-key este requerimiento es totalmente FALSO y no procede de Banco Pichincha. Por favor tenga en cuenta las siguientes recomendaciones:</strong></p>
<p><strong>RECOMENDACIONES PARA EVITAR SER VICTIMA DE FRAUDE</strong></p>
<ul>
<li><strong> Nunca atienda solicitudes de claves que le lleguen a través de correo electrónico.</strong></li>
<li><strong>Su usuario, contraseña, clave de tarjeta E-key, firma,etc. Son datos de carácter personal y estrictamente confidencial, solo deben ser utilizados para el acceso a los servicios que le ofrece Banco Pichincha</strong><strong>.</strong></li>
<li><strong>Desconfíe de cualquier toma de datos personales realizados a través de Internet, en nombre de Banco Pichincha, y fuera de su sitio web seguro. Ante cualquier duda de la veracidad de los datos pedidos o autenticidad de las páginas visitadas, contáctese de inmediato con el Banco Pichincha por los canales establecidos.</strong></li>
</ul>
<p><strong>Banco Pichincha no le requerirá información que ya deba estar en su poder.</strong></p>
<ul>
<li><strong> No de información personal o financiera en respuesta a un e-mail.</strong></li>
<li><strong>No utilice los enlaces incorporados en e-mails o páginas wed de terceros.</strong></li>
</ul>
<p><strong>Agradecemos nos informe a los números de Servicios Pichincha 02-2-999999 ó a nuestro correo electrónico banco@pichincha.com respecto a cualquier novedad o inquietud.</strong></p>
<p><strong>Atentamente,<br />
Banco Pichincha</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/07/09/ojo-con-su-tarjeta-e-key-banco-del-pichincha/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
