Informática fácil, manuales y tutoriales paso a paso, wallpapers, Wordpress, promoción, blogs ......... y algunas cosas más en VinagreAsesino.com

Coloca nombres alarmantes y peligrosos a tu WiFi y evita que te roben la señal

............................................................................................................................
Comentarios (0) | Publicado el 09 - 08 - 2011

Si eres celoso con tu WiFi y no te gusta que otros lo utilicen, entonces deberías tomar en consideración el consejo que da la gente de LifeHacker.

Dibujo e1312915870863 Coloca nombres alarmantes y peligrosos a tu WiFi y evita que te roben la señal

Coloca nombres alarmantes y peligrosos a tu WiFi y así puedes evitar que otros se metan a robarte la señal.

La gente de 140geek, dio como ejemplo colocar un nombre similar a “c:/virus.exe” o algo que vaya con ese estilo, así no querra´n entrar en lo que lean algo que “quizás les afecte negativamente su computador”.

Vale mencionar, que colocar esos nombres no quiere decir que nadie pueda robarse tu WiFi, sólo es una medida de prevención que se da como tips.

 



Hilando Fino

............................................................................................................................
Comentarios (13) | Publicado el 10 - 04 - 2008

Hoy he recibido un par de correos que solicitaban mis claves bancarias, recibo varios todas las semanas y normalmente los meto en la carpeta de Spam y listo.

Realmente no se trata de simple Spam ya que son ataques de Phishing mucho más peligrosos que los anteriores.

En esta ocasión me llamó la atención el final del correo:

“Le recordamos que últimamente se envian e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de seguridad@bbva.es”

Se dice que la mejor defensa es un buen ataque y eso debieron los que enviaron este correo advirtiendo ellos mismos del peligro de correos como el recibido.

Me picó el gusanillo y decidí comprobar el supuesto remitente y ¡¡¡SORPRESA!!! el supuesto remitente es un correo “¿legítimo?” de BBVA.es:

remitente correo Hilando Fino

Si bbva.es fuese una web falsa que suplantase la original todo estaría claro, pero buscando información sobre ésto encontré un artículo en Consumer Eroski en el que se alertaba sobre este peligroso phishing y se enlazaba a bbva.es como la página legítima del banco.

¿Como es ésto?, ¿alguien me lo explica?, ¿como puede llegar hasta mi buzón un correo con la extensión del dominio original del banco?, ¿hay forma de burlar al gestor de correos para que muestre otro remitente o realmente el remitente es un correo creado por bbva.es?

En cualquier caso está claro que se trata de un correo fraudulento, yo no tengo cuenta en BBVA, el enlace hacia la verificación de las claves es hacia un servidor no seguro (https) que nada tiene que ver con bbva.es y la propia web del banco (esta sí en un servidor seguro) advierte:

“BBVA nunca le solicitará ni por correo electrónico, ni por teléfono ni por SMS, que informe de sus claves de BBVA net. Estas Claves son secretas y únicamente Vd. debe conocerlas para su utilización exclusiva en la propia BBVA net (www.bbva.es).”

Cada vez los Ciberdelincuentes hilan más fino y que debemos tener mucho cuidado con nuestras claves bancarias. En “Qué es el phishing”, un artículo que escribí hace un tiempo, puedes encontrar más información sobre Phishing y algunas pautas de seguridad.

Recuerda que cada día nace un incauto, no seas tu uno de ellos. Saludos avinagrados.



Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing

............................................................................................................................
Comentarios (2) | Publicado el 20 - 10 - 2007

Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta.”

bola wikipedia Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing

La anterior es la definición que se da en la Wikipedia sobre Phishing, lugar donde además se da una explicación del origen etimológico de la palabra Pishing y en donde podréis encontrar información muy interesante para el que quiera saber más sobre la historia del Pishing.

Para los menos iniciados en la informática les dejo esta otra definición basada en el uso casi exclusivo que se le da actualmente al termino Phishing y que todo el mundo entenderá:

Definición de Phishing

Alguien que quiere robarte las claves de acceso a tu banco o caja por Internet te manda un correo electrónico en el que, simulando ser tu banco, te pide tu nombre de usuario y la contraseña. Si picas en el anzuelo (“phishing” viene de “fishing” que significa pescar) y das tu nombre y clave , el ladrón entrará en tu banco o caja de ahorros y te robará el dinero que tengas en tu cuenta.

Ya sabes lo que es el pishing, ahora lo importante es saber que tenemos que hacer para evitar caer en la trampa y revelar nuestros datos confidenciales de acceso a nuestra entidad financiera.

Como evitar el Phishing

Las entidades financieras (bancos y cajas) jamas piden que reveles tus claves personales a través de correo electrónico (e-mail). Así que si recibes un correo solicitándote tus claves confidenciales ignóralo y borralo directamente y si lo consideras necesario ponte en contacto con el Grupo de delitos informáticos de la Guardia Civil e informa al respecto.

peligro pising Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing

Aparte de lo anterior debes tener presente que no basta con borrar los correos que te pidan tus claves, también debes estar atento a cualquier correo que recibas, supuestamente, de un banco o caja. ¿Por qué?, muy fácil, supón que tu banco te manda una oferta de algo y tu pinchas en el enlace del correo para ver la oferta en cuestión. Accedes entonces a la web que hace la oferta y después de leerla piensas “ya que estoy aquí miraré mis movimientos y el saldo de mi cuenta”. A continuación buscas la zona de entrada a tu cuenta, login o registro, e introduces tus datos personales. Malo, malo …

Si el correo te lo envió tu auténtico banco no pasa nada, estará accediendo a tu cuenta como haces normalmente y fin de la historia. Pero si el correo te lo mando otra persona que ha creado una página web idéntica a la de tu banco acabas de meter la pata porque le has dado tus datos confidenciales y ahora podrá acceder a tu cuenta. Lo peor de todo es que si el ladrón sabe hacerlo mínimamente bien tu saldrás de la web falsa sin darte cuenta de que te han robado las claves y quizás cuando te des cuenta ya sea demasiado tarde.

Por eso no basta con desconfiar de los correos que solicitan claves, debes desconfiar a priori de todos los que afirmen venir de un banco. Deberías tener las siguiente precauciones:

  1. Como primera precaución lo mejor y lo que deberías hacer siempre es visitar tu banco o caja de ahorros escribiendo directamente su dirección web en la barra de direcciones de tu navegador.
  2. stop pising Phishing. Que es el Phishing, como evitarlo y cual es la responsabilidad de los bancos y cajas ante el Pishing
  3. Ningún banco te pedirá tus datos confidenciales desde un servidor no seguro y si lo hace mejor yo cambiaría de banco. Para saber si el servidor es seguro fíjate en la barra de direcciones y observa si la dirección web es del tipo http o https. Por ejemplo tu banco puede estar en la dirección http://www.mibanco.com/ pero cuando te pida las claves te las debería pedir desde una página segura del tipo https://www.mibancopreferido.com/ o https://mibancopreferido.es. Fíjate que en ambos casos la dirección comienza con https que indica que se encuentra en un servidor seguro. Recuerda fijarte en la “s” para mayor seguridad.
  4. Si a pesar de la advertencia anterior accedes al banco desde el correo, fíjate siempre en que la dirección que aparece en la barra de direcciones coincide exactamente con la dirección de tu banco. Muchas veces, las web que imitan ser tu banco eligen un nombre muy parecido para intentar engañarte.
  5. Si tienes la más mínima duda sobre si la web en la que te encuentras es o no realmente tu banco, mejor no introduzcas tus claves y ponte en contacto con tu banco o caja a través de su teléfono de atención al cliente para verificar la autenticidad del sitio.
  6. Por último lo más importante, ponte en contacto con tu banco y que te explique exactamente que política de seguridad emplean para proteger el robo de tus claves, que te den la dirección exacta de acceso a su página segura y que te expliquen como actuar cuando creas que has podido ser víctima de un Phishing.

¿Cuál es la responsabilidad de los bancos y cajas ante el Phishing?

En este aspecto no hay nada establecido, pero desde mi opinión particular algunas entidades (o sus técnicos informáticos) deberían preocuparse por no permitir que usuarios malintencionados hagan usos de enlaces directos hacia imágenes de la entidad (dando mayor fiabilidad al correo) y cosas similares que ayudan a los ciberdelincuentes en su trabajo.

Mientras tanto dependerá de nosotros el no caer en una de estas estafas. Ya sabéis, cada día nace un incauto, no seas tu uno de ellos. Saludos avinagrados.



Cada día nace un incauto. No seas tu uno de ellos

............................................................................................................................
Comentarios (8) | Publicado el 25 - 09 - 2007

Incauto: persona que no guarda cautela y que actúa imprudentemente.

carpeta mundo Cada día nace un incauto. No seas tu uno de ellos

Últimamente estamos viendo como abrir distintas cuentas de correo como Hotmail o Gmail. También hemos visto como usar el messenger y dentro de poco veremos como usar otros programas de mensajería instantánea. Si has leído alguno de estos artículos sabrás que en ellos siempre comento que debes tener cuidado con tus datos personales, no permitir que se guarden las contraseñas en ordenadores públicos y algunos otros consejos sobre seguridad. Hoy quiero proponeros un Test para que midáis vuestro grado de exposición al engaño.

- 1ª Pregunta -

Imagina que entras en una página de contactos y ves la foto de esta chica. ¿Cual de las siguientes descripciones crees que es la correcta?:

quien es ella Cada día nace un incauto. No seas tu uno de ellos

a) Me llamo Dulce, tengo 23 años y soy de Valencia (España)y estoy aquí para ligar con chicos y chicas.

b) Me llamo Sarah, tengo 28 años y soy de Palma de Mallorca (España)y estoy aquí para hacer amigos, compartir aficiones, compartir fotos/videos y chatear.

c) Me llamo Celeste, tengo 24 años y soy de Badalona (España)y estoy aquí para hacer amigos, ligar con chicas, compartir fotos/videos y chatear.

d) Ninguna de las anteriores.

Elige una de las respuestas y apuntala. Ahora pasemos a la siguiente pregunta.

- 2ª Pregunta -

Imagina que entras otra vez en la página de contactos pero ahora te encuentras con otra chica que se parece mucho a la anterior pero ésta tiene otro nombre. ¿Cual de las siguientes descripciones crees que es la correcta?:

soy raven Cada día nace un incauto. No seas tu uno de ellos

a) Me llamo Dulce, ..bla, bla, bla.

b) Me llamo Sarah, ..bla, bla, bla.

c) Me llamo Celeste, ..bla, bla, bla.

d) Me llamo Dulce, Sarah y Celeste.

Ya no hay más preguntas así que elige una de las respuestas, apuntala y veamos que tal te ha salido el test.

- Solución -

La respuesta correcta a la primera pregunta es la respuesta d, ya que la chica de la foto no se llama Dulce, ni Sarah, ni Celeste, se llama Raven R. y no es española.

La respuesta correcta a la segunda pregunta también es la d, ya que la chica se llama Dulce, Sarah y también Celeste.

- ¿Qué significa todo esto? -

No debes extrañarte por las respuestas, ahora veras que significa todo esto. Lo primero que tienes que saber es que si has contestado a, b o c en cualquiera de las dos preguntas anteriores haz caído en una trampa que alguien ha tendido.

carpeta corazon Cada día nace un incauto. No seas tu uno de ellos

Las dos fotos pertenecen a la misma persona, Raven R., que se dedica al negocio del entretenimiento para adultos en Internet (es un eufemismo, tu ya sabes). Algún listo, o quizás varios listos, han utilizado las fotos de esta chica para crear unas cuantas páginas personales en el sitio de contactos. En cada una de estas páginas han creado una personalidad distinta que se corresponden con los tres nombres de chica y las descripciones que hemos visto antes. De esta forma y simulando ser quién no es van obteniendo las direcciones de correo de todos los incautos que pican y dan sus correos para contactar con chicas que no existen. El resultado de esta trampa es el siguiente:

  • Dulce ha recibido 1398 visitas este mes y tiene al menos dos admiradores declarados.
  • Sarah ha tenido 4110 visitas también este mes y son 32 los que han picado y quieren conocerla.
  • Celeste no refleja el número de visitas, se ve que es tímida, pero tiene 15 pretendientes esperando intimar con ella.

Todos los datos empleados en el artículo son reales y están sacados de una página de contacto con millones de usuarios.

carpeta segura Cada día nace un incauto. No seas tu uno de ellos

Ya ves lo fácil que es sacarte la dirección de correo electrónico. No digo que no acudas a páginas de contactos y que te relaciones con otras personas, lo que quiero es advertirte de que debes ser prudente y pensar a quién le estás dando tu correo. Este es solo uno de los métodos que usan estas personas para obtener tu correo, existen otros como dejar la dirección en un foro y pedir ayuda o los que dicen que regalan algún manual o similar a quién se lo pida en su dirección de correo.

El fin último es conseguir tu correo para inundarte la bandeja de entrada con SPAM o quizás algo peor. En otro artículo escribiré sobre los peligros de Internet y de como evitarlos. Por el momento mantente alerta y recuerda:

Cada día nace un incauto. No seas tú uno de ellos.

Hasta la próxima vinagreros, un saludo avinagrado y manteneos alerta.









Contenido bajo licencia Creative Commons 2.5