2005-05-04 09:02
Esta noche, en el programa
La Calle es Tuya, de TeleIdeal, una emisora local, saldrá servidor de ustedes hablando del Phishing y demás trucos para liberar a los ciudadanos de su dinero ganado honradamente. El programa comienza a las 21:15, pero no sé exactamente a qué hora saldré. Y, según la
experiencia, me sacarán una frase y un guiño, pero bueno... Si alguien me lo puede grabar en digital y tal, se lo agradecería.
Referencias (TrackBacks)
URL de trackback de esta historia http://atalaya.blogalia.com//trackbacks/29401
Comentarios
1
|
|
Según la experiencia, saldrás estafando a alguna pobre viejecita, o algo así ;).
|
2
|
De: SegFault |
Fecha: 2005-05-04 11:27 |
|
En una cadena local de por aquí pusieron un programa sobre el phishing. Había algún "experto informático", alguien de AUSBANC y un guardia civil o algo así de delitos informáticos. Estuvo entretenido y todos estaban de acuerdo en que el problema es la (casi inexistente) seguridad de las tarjetas de crédito.
--
SegFault
|
3
|
|
Y de los sitios web no dijeron nada?
Porque por muy seguras que sean las tarjetas, si alguien te engaña para que la introduzcas (la clave) estás jodío ;).
|
4
|
De: JJ |
Fecha: 2005-05-04 11:47 |
|
Bueno, no te creas. Son más seguras de lo que piensas. Ahora, por ejemplo, han metido el "código de seguridad" ese que sólo se puede ver si tienes la tarjeta. Y además, muchas transacciones las rechazan por el morro.
|
5
|
|
JJ: pero te lo pide todo el mundo, así que 'casi' todo el mundo puede conseguirlo. Es la típica medida que sirve durante un tiempecito, pero no mucho más.
Lo de los rechazos, ya es posible, no se.
|
6
|
De: JJ |
Fecha: 2005-05-04 12:05 |
|
Si, en muchos casos, por ejemplo, si solicitan el cargo de un país diferente al que el propietario vive, lo rechazan sin más. Usan redes neuronales, hombre.
|
7
|
|
¿Y qué es el pishing? :S
|
8
|
De: JJ |
Fecha: 2005-05-04 12:16 |
|
Mandar emails con el objetivo de obtener datos de cuentas corrientes o de tarjetas de crédito de la gente, imitando a alguna entidad bancaria, y falsificando la procedencia; para eso, usando algún error de los navegadores, dirigen al infeliz a una página web que imita la de su banco o caja o compañía de tarjeta de crédito, donde se le solicitan todos los datos necesarios para que los choris accedan a ella. Phishing viene de fishing, pescar. Este es el artículo de la wikipedia
|
9
|
|
Ostras, que me lo pierdo...
|
10
|
De: JJ |
Fecha: 2005-05-05 09:36 |
|
Me parece que al final no salió. Estuvieron todo el tiempo hablando de las cruces.
|
11
|
De: SegFault |
Fecha: 2005-05-05 11:24 |
|
En Barrapunto se publicó un caso real de phishing que puede servir para ilustrar como funciona esta técnica para conseguir algunos datos (en este caso el objetivo era conseguir los datos de la cuenta de correo hotmail y/o yahoo!) pero la idea es la misma para otros servicios (banca principalmente).
--
SegFault
|
12
|
|
El phishing es grave, pero más miedo me da la cuestión de la "confianza". Imagínate que yo encargo un revelado de fotos digitales. Para ello pago con mi tarjeta Mastercard. Recibo las fotos y tan contentos. ¿ahí acaba todo?
No. Los datos de la tarjeta siguen ah´, almacenados en las bases de datos de la tienda online. ¿Qué pasa con esos datos si la tienda desaparece? ¿O si es hackeada?
Claro que, como ya me dijeron alguna vez, ya hace un enorme acto de fé al darle la tarjeta al camarero en un restaurante, así que...
|
13
|
De: Chewie |
Fecha: 2005-05-05 11:42 |
|
Epaminondas: Ante eso, yo uso tarjetas virtuales de un único uso y saldo limitado (por ti).
|
14
|
|
Es la solución más correcta. Yo me limito a usar una tarjeta que no suele tener más de 200 euros de saldo, para que el pufo no sea muy grande.
¿Qué tarjetas son esas?
|
15
|
De: Chewie |
Fecha: 2005-05-05 11:47 |
|
Epaminondas: Pues cada banco tiene su propia implementación. Yo gasto El Monte y Unicaja. En ambas cajas utilizan un software llamado *vía (Montevía o Univía).
Entras en la web, indicas el importe que quieres gastar, y te devuelve un número de MasterCard, la fecha de caducidad y hasta el CSV por si hace falta. Haces la compra que sea y el número deja de existir.
|