alertas

0
0
Un verdadero vía crucis vienen sufriendo un alto porcentaje de los millones de usuarios que tiene el Instituto Ecuatoriano de Seguridad Social (IESS) con el último problema informático que ha sufrido la entidad. Sabemos que no es un problema nuevo, es una suma de factores que se han sumado a la prepotencia con la que actuaron sus directivos cuando los integrantes de la Superintendencia de Bancos advirtió que si el IESS no estaba preparado no debía empezar los pagos de fondos de reserva y préstamos quirografarios.
Hoy, los problemas están a la orden del día, lo que hacía presumir algo catastrófico fue la desaparición de miles de dólares correspondientes a fondos de reserva de las cuentas de los afiliados, ¿cómo se explican los casos en que el sistema señalaba una cifra pero la cantidad depositada en las cuentas bancarias era menor?, sin contar los valores que corresponden a los intereses que hasta el último momento el IESS no acreditaba.

El colapso
Tenía la esperanza que la empresa COMWARE iba a salvar el desastre informático en el que está sumido el IESS, pero ellos han sido muy claros y específicos al declarar algo valedero para ellos pero escalofriante para los millones de usuarios del seguro social, según su boletín de prensa informan lo siguiente:

En nuestra calidad de proveedores del equipo que el 26 de noviembre sufrió los daños antes mencionados, aclaramos que los repuestos estuvieron disponibles desde el momento en que el daño nos fue reportado, lo cual es de conocimiento de la Dirección de Desarrollo Institucional del IESS, quien está a cargo de estos recursos informáticos. Con ello, COMWARE S.A. ha cumplido a cabalidad el nivel de servicio acordado con la Institución y el equipo averiado puede entrar a funcionar tan pronto nuestro cliente lo estime conveniente.

Al momento, los esfuerzos se centran en la recuperación de la información, en base a distintos escenarios, con la finalidad de restituir el servicio a los afiliados. Las funciones de respaldo y recuperación de la información son de exclusiva responsabilidad del IESS. COMWARE está colaborando mediante la intervención de sus técnicos expertos en la materia, así como con aquella de expertos del exterior.

En base a lo anterior, cualquier consulta sobre la restitución del servicio a los afiliados del IESS, podrá ser absuelta únicamente por dicha Institución.


NO confío en el IESS,
porqué tanta contradicción en las versiones de sus voceros?, será que perdieron la información?. Dios quiera que NO.

Esta es la eficiencia que pregonan algunas entidades autónomas, la Asamblea Constituyente debe actuar rápido para precautelar los intereses de millones de afiliados a través de una reforma que mejore la gestión de los recursos que maneja el IESS. No es justo que se juegue con el sentir del pueblo, es penoso observar a personas de la tercera edad acercarse a las ventanillas en busca de explicaciones y encontrarse con un mísero rótulo que indica “NO HAY SISTEMA“.

1
Podemos tener todo el cuidado del mundo con nuestros portátiles, pero es inevitable que alguna vez nos descuidemos, en ese momento por desgracia suelen proceder muchos robos de portátiles. Estos son algunos consejos que debemos de tener presentes todos a la hora de tener un portátil con el que nos movemos por el mundo:
  1. Contraseña en BIOS: La BIOS de los PC permite añadir una contraseña a la hora de iniciar de cualquier forma el ordenador, sin esta contraseña el ordenador no se inicia.
  2. Contraseña en el sistema operativo: Todos los sistemas operativos de hoy en día ofrecen crear cuantas de usuario protegidas por contraseñas antes de iniciar sesión.
  3. Sistemas antirobo: Casi el 90% de los portátiles traen un pequeño hueco para usar cables de seguridad que van anclados a las mesas y conectados a tu portátil, que solo se quitan con la llave original.
  4. Archivos encriptados: Hay muchas aplicaciones que encriptan tus archivos para que nadie sin tu contraseña puedan abrirlos, en algunos casos los robos de portátiles son para sacar información.
  5. Usa la webcam para denunciar robos: Ya muchos modelos de portátiles incluyen una webcam integrada, se pueden descargar programas o diseñar flujos de trabajo para que cuando se inicie sesión la cámara tome una foto y la envíe a una cuenta de correo electrónico. Para MacBook y MacBook Pro tenemos Take Picture un plugin de Automator que toma una foto. Para PC hay otras aplicaciones.
  6. Portátiles con lectores de huella: Ya son muchos los portátiles que incluyen el reconocimiento de la huella de tu dedo como sistema de seguridad para poder acceder a cualquier información del disco duro.
  7. Sensores de movimiento: Son pocos, pero por ejemplo portátiles Lenovo y Apple incluyen un sensor de movimiento diseñado para proteger la información del disco duro, pero también se puede utilizar para crear aplicaciones como iAlertU (vídeo demostración) que al notar movimiento empieza a pitar como un loco.
  8. Usa contraseñas alfanuméricas: Lo digo y lo repito, nunca contraseñas de menos de 6 dígitos y que sean una combinación de letras y números. Aquí es donde entra tu ingenio y buscar que combinación es para ti más fácil de recordar.
  9. Maletas para portátiles, mala idea:Es como anunciar que llevas un portátil al mundo, mejor que una típica maleta hazte con una mochila o con una cartera para este uso pero que no son tan fáciles de reconocer.
  10. Jamás dejes solo tu portátil en un lugar público: Y menos si es un sitio donde entra y sale mucha gente como puede ser una cafetería , un congreso, etc… Aun cuando tengas conocidos cerca siempre se pueden despistar un momento y pasar lo peor.

Y en el caso de que nada de esto te ayude no te olvides nunca de intentar tener cuanta menos información importante en el portátil mejor, usa sistemas de almacenamiento como Box o tu propia cuenta de email para guardar datos importantes. Por supuesto, cuando veas que te han robado el portátil denunciarlo es lo primero, y si tienes los números de serie mejor que mejor.

Por último algo muy importante, jamás compres portátiles de dudosa procedencia.

Fuente: gizmologia

0
Delitos que parecían muy lejanos a nuestra realidad, hoy se reflejan de diferentes maneras, con el objetivo siempre de pescar a más de un incauto, construyendo para el efecto trampas “muy bien” diseñadas para el cometimiento del delito.
Fernando Doylet ha publicado en su espacio una prueba de lo vulnerable que se ha vuelto el tema seguridad informática en el país, sin embargo aún estamos muy lejos de lograr un cultura de prevención para este tipo de delitos.
Los cibercafés siguen siendo los mejores lugares para visitar la banca virtual, revisión de estados de cuentas, pagos y transferencias de dinero, para la mayoría de personas a las que la palabra vulnerabilidad no la conocen, un individuo con una pequeña dosis de ingenio y astucia pueden obtener las claves de acceso a la banca electrónica recientemente consultado por el usuario. Los códigos de buena conducta en la web, indican que si por alguna circunstancia nos vemos obligados a revisar nuestras cuentas bancarias en un cibercafé, se debería cambiar la contraseña inmediatamente terminada la operación, pero lo hacemos??.

¿Será que tendremos un pronunciamiento de la gente del Banco Bolivariano sobre este hecho?.

¿Qué es el Phishing?

Es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea. (Wikipedia)

0
A propósito de la nota que hace pocos días publicó Erebe.net y de la que también se hizo eco MondoBlogo sobre el intento de Phishing del que ha sido víctima el Banco de Machala, hoy la organización británica Which? propone la elaboración de una normativa que obligue a los bancos a indemnizar a sus clientes que hayan sido estafados por ciberdelincuentes.

Aunque claro en Inglaterra, los bancos aplican un sistema voluntario, denominado Banking Code, que describe la forma en que los bancos deberían manejar el tema del phishing frente a sus clientes. El Banking Code está en proceso de revisión, y Which? estima que debería incorporarse al mismo una cláusula que disponga la indemnización automática de clientes que hayan sufrido pérdidas como resultado de phishing.

La entidad reconoce que algunos bancos reembolsan tales pérdidas, pero que algunos se desentienden del problema, responsabilizando a los propios usuarios. Which? estima que los bancos son parcialmente responsables del problema, ya que contactan a sus clientes por correo electrónico. De hecho, el correo electrónico es el procedimiento más usado por los ciberdelincuentes para inducir a sus potenciales víctimas a visitar los sitios fraudulentos.

La asociación bancaria británica estima que las pérdidas ocasionadas por los ciberdelincuentes mediante ataques de phishing ascendieron a 250 millones de libras esterlinas en 2006, escribe BBC.

Muy lejano a nuestra realidad ¿verdad?. Aunque los ataques y los intentos de fraude ya se hicieron presente.

Imagen del intento de Phishing al Banco de Machala.

banco-de-machala_phishing

UPDATE:
Guía rápida para reconocer páginas web falsas que simulan entidades bancarias.