Hola Amigos y Amigas del Compuhombre!!!
Les deseo una feliz navidad y prospero año nuevo! Pero dado al estado de nuetra economia estamos viviendo tiempos muy inciertos! Los criminales estan haciendo lo que pueden para robar a cada uno de nostors. Exite un crime que esta creciendo exponencialmente cada DIA! El "PHISHING" es un ataque donde millones de nosotros ceamos a diario! Con este post te dare un resume de lo que es para que estes alerta!
Los ataques phishing son posibles por la combinación de unos mecanismos débiles de protección de acceso que generalmente no son otra cosa que una simple combinación de usuario y contraseña, y la capacidad innata de las personas a revelar cualquier información a quien nos la pregunte.
El método utilizado con más frecuencia en los casos de phishing masivo consiste en el envío de mensajes que simulan ser enviados por alguien sobre quien en teoría confiamos y donde se nos informe que, por cualquier circunstancia, es preciso revelar nuestra contraseña de usuario o bien "verificar" nuestros datos rellenando un formulario.
¿Estamos preparados para identificar este tipo de ataques? ¿Tenemos la capacidad de discernir los mensajes legítimos de aquellos que no son otra cosa que una estafa en potencia?
La experiencia demuestra que no, que la mayoría de las personas simplemente actúa de buena fe y se cree cualquier petición de datos privados. 
Existen muchos pequeños test con ejemplos de mensajes que pueden ser o no un ejemplo de phishing. Se trata de mensajes de diversas empresas, desde Microsoft a Paypal, pasando por eBay y Visa. El objeto del test es determinar cuales de ellos son legítimos y cuales son un intento de estafa.
A pesar de ser mensajes en inglés, son un buen ejemplo de los clásicos ataques phishing que podemos encontrar. En algunos casos es preciso fijarse muy bien para acertar la respuesta. El autor de este boletín ha acertado en ocho de los diez mensajes. En los otros dos mensajes, en uno he identificado erróneamente un mensaje legítimo como estafa y en otro, un mensaje fraudulento lo he clasificado erróneamente como legítimo.
Si deseas aprender mas sobre este ataque visita su wiki (el enlace te lo doy en este articulo)
http://es.wikipedia.org/wiki/Carding
Saludos y Suerte,
Diego Cardenas



Social networking