<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El blog de Inforc Ecuador &#187; phishing</title>
	<atom:link href="http://www.cavaju.com/category/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.cavaju.com</link>
	<description>El blog de Inforc Ecuador - Seguridad de la Información</description>
	<lastBuildDate>Wed, 25 Aug 2010 23:20:45 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Alertas de Seguridad en la Página de CASH MANAGEMENT</title>
		<link>http://www.cavaju.com/2010/08/23/alertas-de-seguridad-en-la-pagina-de-cash-management/</link>
		<comments>http://www.cavaju.com/2010/08/23/alertas-de-seguridad-en-la-pagina-de-cash-management/#comments</comments>
		<pubDate>Mon, 23 Aug 2010 19:16:35 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=1098</guid>
		<description><![CDATA[La siguiente alerta de seguridad ha sido emitida por el Banco Pichincha, a los usuarios del servicio cash management, un servicio utilizado por empresas.]]></description>
			<content:encoded><![CDATA[<p>La siguiente alerta de seguridad ha sido emitida por el Banco Pichincha, a los usuarios del servicio cash management, un servicio utilizado por empresas.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-1099" title="alertas_bco_pichincha" src="http://www.cavaju.com/wp-content/uploads/2010/08/alertas_bco_pichincha.jpg" alt="" width="486" height="749" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/08/23/alertas-de-seguridad-en-la-pagina-de-cash-management/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing al Banco Pichincha</title>
		<link>http://www.cavaju.com/2010/04/25/phishing-al-banco-pichincha/</link>
		<comments>http://www.cavaju.com/2010/04/25/phishing-al-banco-pichincha/#comments</comments>
		<pubDate>Mon, 26 Apr 2010 03:49:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=978</guid>
		<description><![CDATA[Se trata de un muy elaborado ataque de Phishing al Banco Pichincha, cuyo título y mensaje en el correo anzuelo es el siguiente: Luego, al ingresar al sitio fraudulento del atacante, nos muestra la siguiente imagen: (clic para agrandar) Luego, al momento de ingresar &#8220;los datos&#8221;, nos envía a una nueva página para confirmar el acceso. (clic [...]]]></description>
			<content:encoded><![CDATA[<p>Se trata de un muy elaborado ataque de <a href="http://www.cavaju.com/category/phishing/">Phishing</a> al Banco Pichincha, cuyo título y mensaje en el correo anzuelo es el siguiente:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-992" title="phishing_pichincha_e-mail" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha_e-mail.png" alt="" width="486" height="546" /></p>
<p style="text-align: left;">Luego, al ingresar al sitio fraudulento del atacante, nos muestra la siguiente imagen:</p>
<p style="text-align: center;"><a href="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha.png"><img class="aligncenter size-medium wp-image-982" title="phishing_pichincha" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha-300x208.png" alt="" width="300" height="208" /></a> <small>(clic para agrandar)</small></p>
<p style="text-align: left;"><small></small>Luego, al momento de ingresar &#8220;los datos&#8221;, nos envía a una nueva página para confirmar el acceso.</p>
<p style="text-align: center;"><a href="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha1.png"><img class="aligncenter size-medium wp-image-983" title="phishing_pichincha1" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha1-300x179.png" alt="" width="300" height="179" /></a> <small>(clic para agrandar)</small></p>
<p>Los datos son robados a través de un script PHP alojado en un servidor que ha sido previamente afectado.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-984" title="script_phishing" src="http://www.cavaju.com/wp-content/uploads/2010/04/script_phishing.png" alt="" width="508" height="30" /></p>
<p>Al momento de escribir el presente post, el sitio web falso sigue activo, por ese motivo se alerta y se advierte a los amigos lectores de este blog, para que estén muy atentos.</p>
<p>El sitio fraudulento es detectado por el SafeBrowsing de Google en Chrome, Internet Explorer y Firefox, informando de la falsificación.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-985" title="phishing_pichincha2" src="http://www.cavaju.com/wp-content/uploads/2010/04/phishing_pichincha2.png" alt="" width="513" height="98" /></p>
<p><strong>Actualización: </strong>El sitio ha sido dado de baja.</p>
<p><strong>*Recomendaciones:</strong><br />
El <a href="http://www.cavaju.com/category/phishing/">phishing</a> no es un virus, sino un método que utiliza un mensaje de correo digital en la que se propone engañosamente la introducción de claves en una página web que simula la de una entidad bancaria.</p>
<p>Los mensajes enviados utilizarán todo tipo de ingeniosos argumentos relacionados con la seguridad de la entidad, para justificar la necesidad de introducir sus datos de acceso. Algunos ejemplos de los más comunes pueden ser los siguientes:</p>
<ul>
<li>Problemas de carácter técnico.</li>
<li>Recientes detecciones de fraude.</li>
<li>Nuevas recomendaciones de seguridad.</li>
<li>Cambios en la política de seguridad de la entidad.</li>
</ul>
<p>Ante esta campaña, se recomienda cinco normas de fácil aplicación para evitar caer en estas trampas:</p>
<ol>
<li>No atienda a correos electrónico escritos en idiomas que no hable: su entidad financiera no se dirigirá a Ud en ese idioma si antes no lo han pactado previamente.</li>
<li>No atienda a correos enviados por entidades de las que no es cliente en los que le pidan datos íntimos o que afecten a su seguridad.</li>
<li>No atienda a sorteos u ofertas económicas de forma inmediata e impulsiva</li>
<li>No atienda a correos que le avisen del cese de actividades financieras recibidos por primera vez y de forma sorpresiva.</li>
<li>No atienda a correos de los que sospeche sin confirmarlos telefónica o personalmente con la entidad firmante.</li>
</ol>
<p><em><small>*Consejos de <a href="http://www.seguridadpymes.es/info-phishing.php" target="_blank">Seguridad en Pymes</a> | Gracias a <a href="http://twitter.com/eduardopalacios/status/12737665601">@eduardopalacios </a>por el mensaje</small></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/04/25/phishing-al-banco-pichincha/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Entrevista en El Universo &#8211; &#8220;Zombis digitales en Ecuador&#8221;</title>
		<link>http://www.cavaju.com/2010/03/31/entrevista-en-el-universo-zombis-digitales-en-ecuador/</link>
		<comments>http://www.cavaju.com/2010/03/31/entrevista-en-el-universo-zombis-digitales-en-ecuador/#comments</comments>
		<pubDate>Wed, 31 Mar 2010 23:31:41 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=960</guid>
		<description><![CDATA[Agradecer a la gente de Diario El Universo por la oportunidad que me dieron para comentar sobre botnets y phishing. “los ciberdelincuentes se dieron cuenta de que se trata de una ‘actividad rentable’ y que los usuarios, a pesar de las múltiples recomendaciones que hacen los analistas de seguridad y las entidades bancarias, siguen cayendo [...]]]></description>
			<content:encoded><![CDATA[<p>Agradecer a la gente de Diario El Universo por la oportunidad que me dieron para comentar sobre botnets y phishing.</p>
<p><a href="http://www.cavaju.com/wp-content/uploads/2010/03/31032010476.jpg"><img class="aligncenter size-large wp-image-961" title="Entrevista_el_universo" src="http://www.cavaju.com/wp-content/uploads/2010/03/31032010476-768x1024.jpg" alt="" width="480" height="640" /></a></p>
<blockquote><p>“los ciberdelincuentes se dieron cuenta de que se trata de una ‘actividad rentable’ y que los usuarios, a pesar de las múltiples recomendaciones que hacen los analistas de seguridad y las entidades bancarias, siguen cayendo en las redes o en la trampa de los mensajes de phishing bancarios”.</p></blockquote>
<p>Enlace a la entrevista en la web: <a href="http://www.eluniverso.com/2010/03/31/1/1431/zombis-digitales-ecuador.html?p=1354&amp;m=638" target="_blank">Zombis digitales en Ecuador</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2010/03/31/entrevista-en-el-universo-zombis-digitales-en-ecuador/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Ecuador en la mira de la seguridad</title>
		<link>http://www.cavaju.com/2009/10/20/ecuador-en-la-mira-de-la-seguridad/</link>
		<comments>http://www.cavaju.com/2009/10/20/ecuador-en-la-mira-de-la-seguridad/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 18:11:24 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Digiware]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=742</guid>
		<description><![CDATA[Durante los últimos 5 años, en Ecuador se ha mantenido un confortable silencio en términos de seguridad de la información. La sensación de no ser un blanco directo de ataques, o de no ser potencias de la programación, ha relegado el avance de la conciencia corporativa de seguridad de la información. Durante los últimos 2 [...]]]></description>
			<content:encoded><![CDATA[<p>Durante los últimos 5 años, en Ecuador se ha mantenido un confortable silencio en términos de seguridad de la información. La sensación de no ser un blanco directo de ataques, o de no ser potencias de la programación, ha relegado el avance de la conciencia corporativa de seguridad de la información.</p>
<p>Durante los últimos 2 años se han venido sofisticando y casi que profesionalizando las metodologías de ataque, y más grave aún, se han venido parametrizando dichos ataques para aprovechar esta falsa sensación de seguridad. Se configura un ataque para que cumpla los horarios típicos más vulnerables, por ejemplo, configurar una red de zombis (máquinas que ya han sido comprometidas y se mantienen bajo el poder de un atacante como un “ejército silencioso”) para que ataquen de forma discreta y pausada, en intervalos lentos de conexión y de diferentes direcciones IP, justo en horario de almuerzo. Se eligen estos horarios porque estadísticamente durante el día se sospecha mucho menos de actividades de la red y porque culturalmente son horas mucho más susceptibles a abrir correo o navegar en páginas no corporativas. Se han encontrado también virus y troyanos con fechas de propagación relativas a las fiestas patrias en Ecuador.</p>
<p>El más popular es quizás el detalle con el que se ha conseguido suplantar entidades financieras del país por medio de Phishing. De hecho no ha sido difícil encontrar tecnologías de phishing en la región que incluyen tecnologías AJAX, ataques DNS, javascript avanzado y hasta intentos de suplantación en los certificados digitales. Todo esto teniendo muy en cuenta que para materializarlo en un ataque, antes ha habido un estudio del objetivo atacado.</p>
<p>Se espera que este comportamiento siga su incremento exponencial en los próximos años. Ya se ha propagado la noticia de que nuestros niveles de conciencia e inversión en temas de seguridad de la información no son los suficientemente aceptables para el reto que se avecina.</p>
<p>No todo es negativo. Afortunadamente se ha venido lentamente despertando el interés particular en la institucionalización de normativas para tratamiento y protección adecuados y seguros de la información, lo que ha creado algo de expectativa entre algunas organizaciones. Aunque el tema debe madurarse mucho aún, se tienen claros los principios de la seguridad. Desafortunadamente nuestra cultura se orienta mucho a la remediación en vez de la prevención; y son pocos los ejemplos de organizaciones que por iniciativa y conciencia, invierten esfuerzos adecuados y suficientes en la protección de uno de sus activos más valiosos: La información.</p>
<p><small>*Por: Adrián E. Rodríguez &#8212;  Director de consultoría Digiware Perú &#8212; CISSP, CISM, GCFA, ISO Lead Auditor.</small></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/10/20/ecuador-en-la-mira-de-la-seguridad/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Los peligrosos cuentos del tío que más circulan por Internet</title>
		<link>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/</link>
		<comments>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/#comments</comments>
		<pubDate>Mon, 21 Sep 2009 13:28:33 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[amenazas]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[scam]]></category>
		<category><![CDATA[fraude nigeriano]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=697</guid>
		<description><![CDATA[Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial. Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se [...]]]></description>
			<content:encoded><![CDATA[<p>Aunque para algunos resulte decepcionante, los cuentos del tío no son un patrimonio argentino. Los nigerianos &#8220;patentaron&#8221; esta fórmula por Internet y muchos le arrogan este derecho mundial.</p>
<p>Para Daniel Bonina, especialista en fraudes de banca electrónica, esta modalidad creció un 10 por ciento en el último año. &#8220;Este tipo de fraude -explica Bonina- se originó en Nigeria, llegando a ser una de las principales fuentes de ingreso de ese país. Se lo conoce como estafa nigeriana o lottery scam. Hay argentinos que viajaron a Europa para reunirse con estafadores vestidos de abogados. Le entregaron dinero personalmente y volvieron con las manos vacías&#8221;. Este modelo se reproduce en la Web.</p>
<p><strong>De Rusia con amor</strong><br />
Una de las técnicas de más circulación, según apunta Cristian Borghello, de la empresa de seguridad informática <a href="http://eset-la.com/" target="_blank">ESET</a>, involucra a una supuesta mujer rusa que quiere huir de su país en busca del hombre de sus sueños. &#8220;Comienza con un e-mail con datos y fotos de una joven. El contenido alude al inicio de relaciones sentimentales&#8221;, apunta Borghello. Si el interesado muerde el anzuelo, es direccionado a un formulario de registro y desemboca en un portal, tipo red social, que le permitirá contactar a esta señorita. Al registrarse se reciben mensajes de más admiradoras, pero para poder leerlos deberá comprar créditos. De más está decir que el interés de las mujeres es inexistente.</p>
<p><strong>La gran oferta</strong><br />
Una red de timadores se dedica a recorrer sitios de subasta online (MercadoLibre, DeRemate y MasOportunidades) para detectar mercaderías de gran valor. Realizan una oferta por casi el doble de su precio para hacerse acreedores. Luego se ponen en contacto con el vendedor para pedirle su número de cuenta bancaria y que envíe 15 de esos artículos a un país de Europa del este. A los pocos días llega la confirmación de la supuesta transferencia bancaria, efectuada desde una entidad oficial, junto con un link. Al hacer clic, el vendedor es conducido a una web falsa, donde se les explica que, por motivos de seguridad, el pago, aunque fue realizado, no será acreditado hasta que no se realice el envío. Muchos ingenuos vendedores envían la mercadería creyendo que el sitio del email es verdadero.</p>
<p><strong>La clásica nigeriana</strong><br />
Se recibe un e-mail de una autoridad gubernamental africana, con membrete oficial, proponiendo un negocio tentador. Al parecer, este funcionario corrupto quiere despachar grandes sumas de dinero y necesita un cómplice en el exterior, a quien promete darle una suntuosa tajada del botín. En caso de aceptar, al iluso se le pedirá un número de cuenta bancaria y le llegarán mensajes con datos administrativos, adelantando detalles de la operación. Pero de pronto todo se complica y el burócrata empezará a pedir plata para realizar sobornos, pagar impuestos y cubrir honorarios en el país africano. Y los millones nunca llegan.</p>
<p><strong>Phishing</strong><br />
Llega un mail con el logo de un banco -si el que recibe el correo tiene cuenta allí todo es más verosímil- en donde piden ingresar al sitio para actualizar las claves. Al hacer clic el sistema conduce a una página que simula ser real pero es trucha. Si se coloca el password puede ser robado por los hackers.</p>
<p><strong>La viuda negra</strong><br />
Mail de Caroline Hamson, una pobre señora que se hace pasar por la viuda de un diplomático que quedó varada en Costa de Marfil. Con una prosa dramática, señala que está escribiendo desde un hospital y que le diagnosticaron una enfermedad terminal. Aunque aclara que el dinero no le interesa, pide una donación para poder enviar a sus hijas a la casa de sus abuelos. Para los interesados, ofrece certificados legales sobre lo que está contando. Seguro que alguna alma caritativa se apiada de sus pesares.</p>
<p>Fuente: <a href="http://www.clarin.com/" target="_blank">El Clarín</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/09/21/los-peligrosos-cuentos-del-tio-que-mas-circulan-por-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Banco Promerica alerta a sus clientes [Ecuador]</title>
		<link>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/</link>
		<comments>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 23:20:51 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[consejos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=595</guid>
		<description><![CDATA[Banco Promerica es otra de las entidades bancarias que se suma a la campaña de información a sus usuarios, sobre las amenazas informáticas que poco se van masificando en nuestro país, por ese motivo, su mensaje tiene su espacio en este blog.]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-596" title="banco_promerica" src="http://www.cavaju.com/wp-content/uploads/2009/08/banco_promerica.gif" alt="banco_promerica" width="252" height="63" /><a href="http://www.bancopromerica.ec/" target="_blank">Banco Promerica</a> es otra de las entidades bancarias que se suma a la campaña de información a sus usuarios, sobre las amenazas informáticas que poco se van masificando en nuestro país, por ese motivo, <a href="http://www.bancopromerica.ec/default.aspx?obj=21&amp;sub=237" target="_blank">su mensaje</a> tiene su espacio en este blog.</p>
<p><img class="aligncenter size-full wp-image-598" title="recomendación_promerica" src="http://www.cavaju.com/wp-content/uploads/2009/08/recomendación_promerica.jpg" alt="recomendación_promerica" width="683" height="224" /></p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/18/banco-promerica-alerta-a-sus-clientes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing al Banco Pichincha (Ecuador)</title>
		<link>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/</link>
		<comments>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/#comments</comments>
		<pubDate>Tue, 18 Aug 2009 15:39:30 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[alertas]]></category>
		<category><![CDATA[amenazas]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[ingeniería social]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=583</guid>
		<description><![CDATA[Un nuevo caso de Phishing en el Ecuador, en esta ocasión la víctima es el Banco Pichincha. Un correo muy simple, pero con interesantes detalles: Por supuesto la dirección visualizada es la correcta pero si el usuario hace clic es redirigido a un sitio falso creado por el delincuente para robar usuarios y contraseña del [...]]]></description>
			<content:encoded><![CDATA[<p>Un nuevo caso de <strong>Phishing</strong> en el Ecuador, en esta ocasión la víctima es el Banco Pichincha. Un correo muy simple, pero con interesantes detalles:</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-584" title="PHISHING_BANCO_PICHINCHA" src="http://www.cavaju.com/wp-content/uploads/2009/08/PHISHING_BANCO_PICHINCHA.jpg" alt="PHISHING_BANCO_PICHINCHA" width="521" height="425" /></p>
<p>Por supuesto la dirección visualizada es la correcta pero si el usuario hace clic es redirigido a un sitio falso creado por el delincuente para robar usuarios y contraseña del homebanking:</p>
<p>http://www.[eliminado].org.sg/gallery/content/pichincha.htm</p>
<p>El sitio fraudulento ya ha sido dado de baja.</p>
<p>Pero vale la recomendación si es que llegan a tu buzón correos con encabezados como los de la imagen, en algunos casos prácticamente son ignorados por la aplicación de seguridad que protegen tus correos, una suplantación de identidad &#8220;perfecta&#8221;.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-585" title="PHISHING_BANCO_PICHINCHA1" src="http://www.cavaju.com/wp-content/uploads/2009/08/PHISHING_BANCO_PICHINCHA1.jpg" alt="PHISHING_BANCO_PICHINCHA1" width="507" height="267" /></p>
<p><strong>Conclusión:</strong> Ningún banco está exento de este tipo de amenazas informáticas.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/08/18/phishing-al-banco-pichincha-ecuador/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Más intentos de Phishing al Produbanco</title>
		<link>http://www.cavaju.com/2009/05/27/mas-intentos-de-phishing-al-produbanco/</link>
		<comments>http://www.cavaju.com/2009/05/27/mas-intentos-de-phishing-al-produbanco/#comments</comments>
		<pubDate>Wed, 27 May 2009 17:30:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=491</guid>
		<description><![CDATA[Son varios los correos fraudulentos hacia la entidad bancaria Produbanco, se trata de intentos de Phishing, el mensaje el correo electrónico es el siguiente: El enlace al sitio falso re-direcciona a un sitio de Corea, mientras que el dominio que inicialmente muestra el correo fraudulento (igual es Coreano) y en este momento, se encuentra temporalmente [...]]]></description>
			<content:encoded><![CDATA[<p>Son varios los correos fraudulentos hacia la entidad bancaria Produbanco, se trata de intentos de Phishing, el mensaje el correo electrónico es el siguiente:
<div class="separator" style="clear: both; text-align: center;"><a href="http://2.bp.blogspot.com/_KJMNVZmaMGw/Sh1ytpME2II/AAAAAAAAA-I/z7HKQarpcU8/s1600-h/FireShot+Pro+capture+%2326+-+%27Inforc+Ecuador%C2%AE+Mail+-+Phishing+Produbanco.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://2.bp.blogspot.com/_KJMNVZmaMGw/Sh1ytpME2II/AAAAAAAAA-I/z7HKQarpcU8/s400/FireShot+Pro+capture+%2326+-+%27Inforc+Ecuador%C2%AE+Mail+-+Phishing+Produbanco.png" /></a></div>
<p>El enlace al sitio falso re-direcciona a un sitio de Corea, mientras que el dominio que inicialmente muestra el correo fraudulento (igual es Coreano) y en este momento, se encuentra temporalmente caído.
<div class="separator" style="clear: both; text-align: center;"><a href="http://2.bp.blogspot.com/_KJMNVZmaMGw/Sh11ILjWRFI/AAAAAAAAA-Q/g8ak8IyBOzo/s1600-h/phishing_produbanco.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://2.bp.blogspot.com/_KJMNVZmaMGw/Sh11ILjWRFI/AAAAAAAAA-Q/g8ak8IyBOzo/s400/phishing_produbanco.png" /></a></div>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/05/27/mas-intentos-de-phishing-al-produbanco/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Phishing en el Ecuador [Produbanco]</title>
		<link>http://www.cavaju.com/2009/04/07/phishing-en-el-ecuador-produbanco/</link>
		<comments>http://www.cavaju.com/2009/04/07/phishing-en-el-ecuador-produbanco/#comments</comments>
		<pubDate>Tue, 07 Apr 2009 17:11:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[Ecuador]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=472</guid>
		<description><![CDATA[Un nuevo intento de Phishing en el Ecuador, en esta ocasión la víctima es el Grupo Financiero Producción, más conocido como Produbanco. En este caso se recibe un correo informando de una supuesta actualización de datos personales. En el mensaje nos invitan a ingresar a dos sitios (personas y empresas) que por supuesto no son [...]]]></description>
			<content:encoded><![CDATA[<p>Un nuevo intento de Phishing en el Ecuador, en esta ocasión la víctima es el Grupo Financiero Producción, más conocido como Produbanco.</p>
<div class="separator" style="clear: both; text-align: left;">En este caso se recibe un correo informando de una supuesta actualización de datos personales.</div>
<p>
<div style="text-align: center;"><a href="http://4.bp.blogspot.com/_KJMNVZmaMGw/SduOA0RbQJI/AAAAAAAAA6g/1gy3iyKbscs/s1600-h/phishing_produbanco5.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://4.bp.blogspot.com/_KJMNVZmaMGw/SduOA0RbQJI/AAAAAAAAA6g/1gy3iyKbscs/s400/phishing_produbanco5.jpg" /></a></div>
<p>En el mensaje nos invitan a ingresar a dos sitios (personas y empresas) que por supuesto no son los de Produbanco.
<div class="separator" style="clear: both; text-align: center;"><a href="http://4.bp.blogspot.com/_KJMNVZmaMGw/SduFb74Xy2I/AAAAAAAAA6I/GYfEn-jTESY/s1600-h/Phishing_produbanco1.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://4.bp.blogspot.com/_KJMNVZmaMGw/SduFb74Xy2I/AAAAAAAAA6I/GYfEn-jTESY/s400/Phishing_produbanco1.jpg" /></a></div>
<p>La página a la que se intenta ingresar es http://www.xxxxxxx.com.tw/includes/actualizacion/produbanco/persona/produbancopersona.htm (personas) y http://www.xxxxxxxxx.com.tw/includes/actualizacion/produbanco/empresa/produbancoempresa.htm (empresas), y actualmente disponible en todos los navegadores (incluido el &#8220;hiperseguro&#8221; IE8.
<div class="separator" style="clear: both; text-align: center;"><a href="http://1.bp.blogspot.com/_KJMNVZmaMGw/SduQacXmjSI/AAAAAAAAA6w/5VqYD3I6EO0/s1600-h/Phishing_produbanco2.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://1.bp.blogspot.com/_KJMNVZmaMGw/SduQacXmjSI/AAAAAAAAA6w/5VqYD3I6EO0/s400/Phishing_produbanco2.jpg" /></a></div>
<p>
<div class="separator" style="clear: both; text-align: center;"></div>
<p>
<div class="separator" style="clear: both; text-align: center;"></div>
<p>Como dato adicional la página falsa fue creada recientemente (hoy 07 de abril) en un sitio vulnerado.
<div class="separator" style="clear: both; text-align: center;"><a href="http://1.bp.blogspot.com/_KJMNVZmaMGw/SduF6Nob8SI/AAAAAAAAA6Y/9kC4gRGVxGk/s1600-h/phishing_produbanco3.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"><img border="0" src="http://1.bp.blogspot.com/_KJMNVZmaMGw/SduF6Nob8SI/AAAAAAAAA6Y/9kC4gRGVxGk/s400/phishing_produbanco3.jpg" /></a></div>
<p>Por lo tanto, se recomienda estar atento con este tipo de mensajes y recordar que NINGUNA entidad bancaria solicitaría información importante por correo electrónico.
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2009/04/07/phishing-en-el-ecuador-produbanco/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>El robo de datos y la seguridad en la web</title>
		<link>http://www.cavaju.com/2008/05/31/el-robo-de-datos-y-la-seguridad-en-la-web/</link>
		<comments>http://www.cavaju.com/2008/05/31/el-robo-de-datos-y-la-seguridad-en-la-web/#comments</comments>
		<pubDate>Sat, 31 May 2008 20:13:00 +0000</pubDate>
		<dc:creator>Carlos Jumbo G.</dc:creator>
				<category><![CDATA[antivirus]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[fraudes]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[seguridad]]></category>

		<guid isPermaLink="false">http://www.cavaju.com/?p=400</guid>
		<description><![CDATA[Cada día vemos sorprendidos la aparición de nuevas formas de delinquir en la web, desde la instalación sin nuestro consentimiento de software espía en nuestros equipos, hasta las más avanzadas técnicas, como el ejemplo de hoy; el envío de un e-mail fraudulento que parece proceder de IRS (Internal Revenue Service), una agencia del departamento del [...]]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">Cada día vemos sorprendidos la aparición de nuevas formas de delinquir en la web, desde la instalación sin nuestro consentimiento de software espía en nuestros equipos, hasta las más avanzadas técnicas, como el ejemplo de hoy; el envío de un e-mail fraudulento que parece proceder de IRS (Internal Revenue Service), una agencia del departamento del tesoro estadounidense.</div>
<div style="text-align: justify;"><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_KJMNVZmaMGw/SEG5GytczDI/AAAAAAAAAj8/y48M-ohaRE4/s1600-h/IRS-Phishing-e-mail.jpg"><img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_KJMNVZmaMGw/SEG5GytczDI/AAAAAAAAAj8/y48M-ohaRE4/s400/IRS-Phishing-e-mail.jpg" alt="" id="BLOGGER_PHOTO_ID_5206646170559761458" border="0" /></a></div>
<div style="text-align: justify;">El falso mail tiene como asunto &#8220;IRS Tax Notification !&#8221;. En el cuerpo del mensaje se dice al usuario que la agencia había determinado que le corresponde una devolución de 184,80$. Para poder cobrar esa cantidad, el usuario debe pinchar sobre un link. Si lo hace, será redirigido a una página web similar a la original del IRS, pero fraudulenta. Si introduce en ella sus datos fiscales y personales, estos irán a parar a manos de los ciberdelincuentes.</p>
<p>Entre los datos que se solicitan en esta página falsa se encuentran algunos como el número de la seguridad social, número de tarjetas de crédito y débito, dirección física, fecha de nacimiento, etc.<br /><a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_KJMNVZmaMGw/SEG4qytczCI/AAAAAAAAAj0/EaOQkOiDHCM/s1600-h/IRS-Phishing.jpg"><img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://3.bp.blogspot.com/_KJMNVZmaMGw/SEG4qytczCI/AAAAAAAAAj0/EaOQkOiDHCM/s400/IRS-Phishing.jpg" alt="" id="BLOGGER_PHOTO_ID_5206645689523424290" border="0" /></a>La opinión de Luis Corrons, director técnico de <a href="http://www.pandasecurity.com/spain/about/why-panda/pandalabs/">PandaLabs</a> es que: &#8220;El hecho de poner como cantidad a devolver una cantidad baja, aumenta las posibilidades de que los usuarios no sospechen&#8221;, y añade: &#8220;los datos robados pueden ser posteriormente vendidos en el mercado negro de Internet a otros ciberdelincuentes o explotados directamente para hacerse con el dinero de los usuarios&#8221;.</p>
<p>Recordar también que ningún organismo oficial ni entidad bancaria solicitará <span style="font-weight: bold;">NUNCA</span> datos privados a través de correo electrónico y, por lo tanto, todos los mails que pidan este tipo de datos, deben ser considerados fraudulentos.</p>
<p>Referencia: Boletin Electrónico de <a href="http://www.pandasecurity.com/spain/">Panda Labs</a><br />Imágenes: <a href="http://www.flickr.com/photos/9696103@N03/">Sitio de PandaSecurity en Flickr</a></p>
<p><a href="http://del.icio.us/post?url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/delicious.gif" alt="add to del.icio.us" title="del.icio.us:El robo de datos y la seguridad en la web" /></a> <a href="http://www.blinklist.com/index.php?Action=Blink/addblink.php&amp;Description=&amp;Url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;Title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/blinklist.gif" alt="Add to Blinkslist" title="blinklist:El robo de datos y la seguridad en la web" /></a> <a href="http://www.furl.net/storeIt.jsp?u=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;t=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/furl.gif" alt="add to furl" title="furl:El robo de datos y la seguridad en la web" /></a> <a href="http://digg.com/submit?phase=2&amp;url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html"><img src="http://sunburntkamel.wordpress.com/files/2006/11/digg.gif" alt="Digg it" title="Digg it:El robo de datos y la seguridad en la web" /></a> <a href="http://ma.gnolia.com/bookmarklet/add?url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/magnolia.gif" alt="add to ma.gnolia" title="ma.gnolia:El robo de datos y la seguridad en la web" /></a> <a href="http://www.stumbleupon.com/submit?url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html&amp;title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/stumbleit.gif" alt="Stumble It!" title="Stumble it:El robo de datos y la seguridad en la web" /></a> <a href="http://www.simpy.com/simpy/LinkAdd.do?url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/simpy.png" alt="add to simpy" title="simpy:El robo de datos y la seguridad en la web" /></a> <a href="http://www.newsvine.com/_tools/seed&amp;save?url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/newsvine.gif" alt="seed the vine" title="newsvine:El robo de datos y la seguridad en la web" /></a> <a href="http://reddit.com/submit?url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/reddit.gif" title="reddit:El robo de datos y la seguridad en la web" /></a> <a href="http://cgi.fark.com/cgi/fark/edit.pl?new_url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html;new_comment=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web"><img src="http://sunburntkamel.wordpress.com/files/2006/11/fark.png" title="fark:El robo de datos y la seguridad en la web" /></a> <a href="http://tailrank.com/share/?text=&amp;link_href=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html&amp;title=El%20robo%20de%20datos%20y%20la%20seguridad%20en%20la%20web" title="TailRank"><img src="http://sunburntkamel.wordpress.com/files/2006/11/tailrank.gif" alt="TailRank" /></a> <a href="http://www.technorati.com/search/http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html" target="_blank"><img src="http://i18.photobucket.com/albums/b150/cjumbo/ico_technorati.gif" alt="technorati" /></a> <a href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html" target="_blank"><img src="http://i18.photobucket.com/albums/b150/cjumbo/ico_yahoo.gif" alt="yahoo" /></a> <a href="http://meneame.net/submit.php?url=http://www.cavaju.net/2008/05/el-robo-de-datos-y-la-seguridad-en-la.html" target="_blank"><img src="http://i18.photobucket.com/albums/b150/cjumbo/ico_meneame.gif" alt="meneame" /></a></div>
<div class="blogger-post-footer"><script type="text/javascript"><!--
google_ad_client = "pub-7264309816584649";
/* 468x60, creado 5/04/08 */
google_ad_slot = "2794113182";
google_ad_width = 468;
google_ad_height = 60;
//-->
</script><br />
<script type="text/javascript"
src="http://pagead2.googlesyndication.com/pagead/show_ads.js">
</script></div>
]]></content:encoded>
			<wfw:commentRss>http://www.cavaju.com/2008/05/31/el-robo-de-datos-y-la-seguridad-en-la-web/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
