Informática fácil, manuales y tutoriales paso a paso, wallpapers, Wordpress, promoción, blogs ......... y algunas cosas más en VinagreAsesino.com

Tiempos aproximados para descifrar contraseñas

............................................................................................................................
Comentarios (0) | Publicado el 22 - 02 - 2011

tiempo contraseñas 300x109 Tiempos aproximados para descifrar contraseñas

La imagen que se adjunta en este post muestra a cada uno de los tiempos aproximados que se demora un atacante en descifrar diferentes contraseñas y claves asociadas a cuentas de correos, redes sociales y en general todo tipo de plataformas y servicios que requieren de un password para ingresar a sus correspondientes plataformas.

Según la longitud de los caracteres y la diversidad que se utiliza al momento de construir la contraseña claramente el tiempo invertido para ser descifrada es mucho mayor que el tiempo necesario para revelar una contraseña de pocos caracteres y que sólo utiliza números o letras sin mezclar otros caracteres. En efecto las contraseñas más seguras son aquellas que incluyen mayúsculas y minúsculas, diferentes símbolos y números de manera intercalada garantizando una total seguridad.



Gestores de Contraseñas

............................................................................................................................
Comentarios (0) | Publicado el 30 - 01 - 2010

De seguro muchos de ustedes trabajan con una serie de contraseñas, ya sea para asuntos laborales, para acceder a sus cuentas de correos, redes sociales, cuentas bancarias, tarjetas de crédito o cualquier otro tipo de requerimientos que necesite total privacidad. Es por ello que en esta ocasión hemos decidido realizar una guía sobre algunos de los mejores gestores de contraseñas. Empecemos mencionando al SplashID. Se trata de un programa que se encuentra disponible en su versión 5.2 y que es una solución perfecta para quienes trabajan con variedad de contraseñas pues este gestor almacenará todas nuestras contraseñas, añadiendo además información necesaria sobre cada una. Es importante mencionar que esta herramienta segura para administrar passwords trabaja perfectamente con el Iphone, la Palm, el Blackberry, ya sean usuarios de Windows o Mac.

clave 214x300 Gestores de Contraseñas

Por su parte, Password Boy es un generador gratuito y en línea de passwords y contraseñas de seguridad. Es importante mencionar que hoy en día encontramos disponible su versión 1.0. La función principal de esta herramienta es la de crear claves que cumplan cualquier requisito de seguridad, como ejemplo el uso de números, letras entre otros caracteres. Si pretendes crear contraseñas aleatorias fácilmente memorizables no dudes en optar por este software en particular.

Si buscas algo más sencillo te recomendamos al Yarpag, herramienta que te ayudará a crear una cantidad de contraseñas seguras. Es importante destacar que su interfaz es muy amigable. Si te animas a descargarlo, debes saber que hoy en día encontramos su versión 1.31, muy recomendable para usuarios de Windows Mobile PocketPC.

Finalmente, Descarga Sistema de Claves es otro gestor de contraseñas y de nombres de usuarios destacable.



Hilando Fino

............................................................................................................................
Comentarios (13) | Publicado el 10 - 04 - 2008

Hoy he recibido un par de correos que solicitaban mis claves bancarias, recibo varios todas las semanas y normalmente los meto en la carpeta de Spam y listo.

Realmente no se trata de simple Spam ya que son ataques de Phishing mucho más peligrosos que los anteriores.

En esta ocasión me llamó la atención el final del correo:

“Le recordamos que últimamente se envian e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de seguridad@bbva.es”

Se dice que la mejor defensa es un buen ataque y eso debieron los que enviaron este correo advirtiendo ellos mismos del peligro de correos como el recibido.

Me picó el gusanillo y decidí comprobar el supuesto remitente y ¡¡¡SORPRESA!!! el supuesto remitente es un correo “¿legítimo?” de BBVA.es:

remitente correo Hilando Fino

Si bbva.es fuese una web falsa que suplantase la original todo estaría claro, pero buscando información sobre ésto encontré un artículo en Consumer Eroski en el que se alertaba sobre este peligroso phishing y se enlazaba a bbva.es como la página legítima del banco.

¿Como es ésto?, ¿alguien me lo explica?, ¿como puede llegar hasta mi buzón un correo con la extensión del dominio original del banco?, ¿hay forma de burlar al gestor de correos para que muestre otro remitente o realmente el remitente es un correo creado por bbva.es?

En cualquier caso está claro que se trata de un correo fraudulento, yo no tengo cuenta en BBVA, el enlace hacia la verificación de las claves es hacia un servidor no seguro (https) que nada tiene que ver con bbva.es y la propia web del banco (esta sí en un servidor seguro) advierte:

“BBVA nunca le solicitará ni por correo electrónico, ni por teléfono ni por SMS, que informe de sus claves de BBVA net. Estas Claves son secretas y únicamente Vd. debe conocerlas para su utilización exclusiva en la propia BBVA net (www.bbva.es).”

Cada vez los Ciberdelincuentes hilan más fino y que debemos tener mucho cuidado con nuestras claves bancarias. En “Qué es el phishing”, un artículo que escribí hace un tiempo, puedes encontrar más información sobre Phishing y algunas pautas de seguridad.

Recuerda que cada día nace un incauto, no seas tu uno de ellos. Saludos avinagrados.



Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing

............................................................................................................................
Comentarios (2) | Publicado el 20 - 10 - 2007

Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta.”

bola wikipedia Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing

La anterior es la definición que se da en la Wikipedia sobre Phishing, lugar donde además se da una explicación del origen etimológico de la palabra Pishing y en donde podréis encontrar información muy interesante para el que quiera saber más sobre la historia del Pishing.

Para los menos iniciados en la informática les dejo esta otra definición basada en el uso casi exclusivo que se le da actualmente al termino Phishing y que todo el mundo entenderá:

Definición de Phishing

Alguien que quiere robarte las claves de acceso a tu banco o caja por Internet te manda un correo electrónico en el que, simulando ser tu banco, te pide tu nombre de usuario y la contraseña. Si picas en el anzuelo (“phishing” viene de “fishing” que significa pescar) y das tu nombre y clave , el ladrón entrará en tu banco o caja de ahorros y te robará el dinero que tengas en tu cuenta.

Ya sabes lo que es el pishing, ahora lo importante es saber que tenemos que hacer para evitar caer en la trampa y revelar nuestros datos confidenciales de acceso a nuestra entidad financiera.

Como evitar el Phishing

Las entidades financieras (bancos y cajas) jamas piden que reveles tus claves personales a través de correo electrónico (e-mail). Así que si recibes un correo solicitándote tus claves confidenciales ignóralo y borralo directamente y si lo consideras necesario ponte en contacto con el Grupo de delitos informáticos de la Guardia Civil e informa al respecto.

peligro pising Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing

Aparte de lo anterior debes tener presente que no basta con borrar los correos que te pidan tus claves, también debes estar atento a cualquier correo que recibas, supuestamente, de un banco o caja. ¿Por qué?, muy fácil, supón que tu banco te manda una oferta de algo y tu pinchas en el enlace del correo para ver la oferta en cuestión. Accedes entonces a la web que hace la oferta y después de leerla piensas “ya que estoy aquí miraré mis movimientos y el saldo de mi cuenta”. A continuación buscas la zona de entrada a tu cuenta, login o registro, e introduces tus datos personales. Malo, malo …

Si el correo te lo envió tu auténtico banco no pasa nada, estará accediendo a tu cuenta como haces normalmente y fin de la historia. Pero si el correo te lo mando otra persona que ha creado una página web idéntica a la de tu banco acabas de meter la pata porque le has dado tus datos confidenciales y ahora podrá acceder a tu cuenta. Lo peor de todo es que si el ladrón sabe hacerlo mínimamente bien tu saldrás de la web falsa sin darte cuenta de que te han robado las claves y quizás cuando te des cuenta ya sea demasiado tarde.

Por eso no basta con desconfiar de los correos que solicitan claves, debes desconfiar a priori de todos los que afirmen venir de un banco. Deberías tener las siguiente precauciones:

  1. Como primera precaución lo mejor y lo que deberías hacer siempre es visitar tu banco o caja de ahorros escribiendo directamente su dirección web en la barra de direcciones de tu navegador.
  2. stop pising Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing
  3. Ningún banco te pedirá tus datos confidenciales desde un servidor no seguro y si lo hace mejor yo cambiaría de banco. Para saber si el servidor es seguro fíjate en la barra de direcciones y observa si la dirección web es del tipo http o https. Por ejemplo tu banco puede estar en la dirección http://www.mibanco.com/ pero cuando te pida las claves te las debería pedir desde una página segura del tipo https://www.mibancopreferido.com/ o https://mibancopreferido.es. Fíjate que en ambos casos la dirección comienza con https que indica que se encuentra en un servidor seguro. Recuerda fijarte en la “s” para mayor seguridad.
  4. Si a pesar de la advertencia anterior accedes al banco desde el correo, fíjate siempre en que la dirección que aparece en la barra de direcciones coincide exactamente con la dirección de tu banco. Muchas veces, las web que imitan ser tu banco eligen un nombre muy parecido para intentar engañarte.
  5. Si tienes la más mínima duda sobre si la web en la que te encuentras es o no realmente tu banco, mejor no introduzcas tus claves y ponte en contacto con tu banco o caja a través de su teléfono de atención al cliente para verificar la autenticidad del sitio.
  6. Por último lo más importante, ponte en contacto con tu banco y que te explique exactamente que política de seguridad emplean para proteger el robo de tus claves, que te den la dirección exacta de acceso a su página segura y que te expliquen como actuar cuando creas que has podido ser víctima de un Phishing.

¿Cuál es la responsabilidad de los bancos y cajas ante el Phishing?

En este aspecto no hay nada establecido, pero desde mi opinión particular algunas entidades (o sus técnicos informáticos) deberían preocuparse por no permitir que usuarios malintencionados hagan usos de enlaces directos hacia imágenes de la entidad (dando mayor fiabilidad al correo) y cosas similares que ayudan a los ciberdelincuentes en su trabajo.

Mientras tanto dependerá de nosotros el no caer en una de estas estafas. Ya sabéis, cada día nace un incauto, no seas tu uno de ellos. Saludos avinagrados.









Contenido bajo licencia Creative Commons 2.5