31/5/10

Como funciona el fraude bancario por internet (Santander)

Este correo electrónico, pidiendo las coordenadas de mi tarjeta de transferencias bancarias, llegó el fín de semana y me permitirá explicar claramente a mis lectores, como funciona el fraude bancario por internet vía correos electrónicos.

Hablaremos de un caso concreto de "phishing" o "pesca" de datos confidenciales. Esta modalidad de fraude tiene por objetivo, adueñarse de las claves de seguridad para operaciones bancarias (o de cualquier otra índole).

¿Como funciona? Revisemos el correo y cómo reconocer el fraude.














1.- El destinatario está correcto... (no, no es tan obvio, pues yo soy cliente del banco señalado. En otras oportunidades me han llegado mensajes de "bancos" de los cuales no soy cuentacorrentista).
 El remitente aparece como "informes@santander.cl y es aquí donde surge mi primera duda; la comunicación con mi banco es siempre a través de mensajería@santander.cl o la dirección de correo de mi ejecutivo de cuentas.
Lo segundo extraño es el logotipo tan grande que aparece en el correo y los errores en la redacción.













2.- La parte más interesante del correo es el enlace donde nos enviará al "portal del banco" para "sincronizar" las coordenadas de mi tarjeta. Si pasamos el mouse por sobre el enlace, advertiremos que se trata de una dirección distinta de la que debería ser el sitio del banco. Es decir, nos está redireccionando a un sitio web que es totalmente distinto y nada tiene que ver con el Banco Santander Santiago.













3.- Si picamos en el enlace, nos envía a lo que es "en apariencia" el sitio del banco, pero si observamos la barra de herramientas nos daremos cuenta que se trata de un sitio en Argentina. Cabe señalar las fallas de diseño del sitio (tildes).













4.- Aqui comienza lo interesante desde el punto de vista del fraude en sí. Para ingresar a "sincronizar" nuestra tarjeta de coordenadas con el banco, debemos ingresar al portal del banco. Me pide ingresar mi RUT y mi clave de internet.

Ingresaré un RUT falso (validado eso si, por que el sitio no es tan torpe y tiene validador de RUT) y una clave cualquiera (1212).

El sitio acepta "mis datos" pues no coteja si estos son correctos o no, al sitio en cuestión solo le interesa obtener los que nosotros ingresemos. A estas alturas, los datos que he ingresado ya estan en la casilla de correo electrónico del creador de este fraude.














5.- Una vez "logueados" (aún con datos falsos), nos aparece un formulario para ingresar todas y cada una de las coordenadas de nuestra tarjeta de coordenadas. Se destaca la similitud de la pantalla con el sitio original, en cuanto a los colores, estilo y contenido.

Si ingresara las coordenadas de mi tarjeta, el delicuente tendría control total sobre mi cuenta corriente, puesto que, en primer lugar, tendría mi RUT y mi clave, y podría realizar tranferencias o pagos al contar con las coordenadas de mi tarjeta.













6.- Es sencillo a estas alturas advertir que se trata de un sitio fraudulento, pues si picamos en "Saldos consolidados" no nos mostrará la información, sino que desplegará un aviso que indica que el servicio no está disponible.














7.- Veamos quien es el responsable de este fraude, o al menos, quien aparece como propietario del sitio desde donde se está haciendo la captura de datos. Se trata de http://www.mrinterface.com.ar/ lo que parece ser un sitio de venta por internet.

Finalmente, el sitio en cuestión está registrado a nombre de : Monica Viviana Bobba. con domicilio en Av. Libertador 6044 8 C, Buenos Aires, Argentina. El teléfono es el 47886474.

La entidad administradora del dominio es HOSTMYSITE.com con domicilio en 260 Chapman Rd., Newark, Argentina. (¿?).

Y como contacto técnico aparece registrado: Lou Honick, con domicilio 1602 Stonegate Blvd, Elkton, Estados Unidos.

27/5/10

Medidor de privacidad de Facebook



















Recientemente, la red social mas importante del planeta, Facebook, ha sido ampliamente cuestionada por el tratamiento de los datos personales de sus usuarios. Mark Zuckerberg se comprometió a solucionar los problemas relacionados a la privacidad de la información de los usuarios de la plataforma.

Mientras tanto, puedes chequear que tan privada es la información de tu perfil de usuario en Facebook. La escala de privacidad es de 1 a 10.

Ingresa a http://www.profilewatch.org/ y sigue las instrucciones, es muy sencillo.

22/5/10

No cierre su Facebook...









Quiero citar una carta, de la sección "cartas al director" de El Mercurio (Martes 18 de mayo de 2010) que me pareció tremendamente interesante respecto del enfoque que debemos adoptar a la hora de compartir información personal en las redes sociales.

"... La información que maneja Facebook es lo que cada persona desea publicar. Nadie está obligado a publicar su número de teléfono, estado civil, su itinerario diario o sus fotos privadas. Hoy se actúa en aspectos laborales, comerciales, sociales y legales mediante la red.
Use su nombre, no use apodos (o nicks) ridículos; no oculte su identidad, sea veraz y genere credibilidad en torno a su persona. Respete a quines se relacionan con usted. Use la libertad que le da la vida digital, y hágalo con responsabilidad. No entre en pánico . No cierre su Facebook por que alguien grita alarmado que le van a robar su información. La verdad es que la mayor parte de esa información ya es pública o usted a cedido sus derechos sin darse cuenta..." Sergio Mujica, Director Escuela Informática UAB.

Predeterminar una impresora para cada red en Windows 7

Para quienes visitamos distintas oficinas (redes) o simplemente para quien va desde su casa a su oficina y viceversa, esta característica le vendrá de maravillas a la hora de administrar las impresoras que tenga instaladas en su sistema.

Todos sabemos que podemos predeterminar una impresora en nuestro sistema. También sabemos que Windows 7 es bastante inteligente y que en una red donde no esté la impresora que hemos predeterminado, nos ofrecerá automáticamente una impresora para nuestros trabajos.

Sin embargo, existe la posibilidad de que predeterminemos una impresora para cada ubicación (red) a la cual nos conectamos.

Veamos:
1.- Inicio/Dispositivos e impresoras
2.- Seleccionamos cualquier impresora y hacemos clic en "Administrar impresoras predeterminadas"

3.- Por cada ubicación, podremos seleccionar una impresora específica, lo cual nos ahorrará el tener que predeterminar o seleccionar alguna en específico cada vez que nos conectemos a una red.


4.- ¿Y si no estamos conectados a ninguna red, no sería útil asociar la impresora PDF?








18/5/10

Evento técnico "El futuro de la productividad está aquí"


Hace unas pocas horas me enviaron la invitación a este evento técnico enmarcado dentro del lanzamiento de la línea de productividad  de Microsoft 2010: Office, SharePoint, Project y Visio, además de Exchange y SQL Server 2008 R2.

¿Cuándo y donde?

Martes 1 de Junio de 8.30 a 18.30 hrs.
Cine Movieland – Mall Florida Center
Av. Vicuña Mackenna 6100, Metro estación Mirador, 3° Nivel.

A continuación el programa y mas abajo los Link de registro a cada Charla; los cupos son limitados.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
Muchas gracias a Violeta Arevalo, Audience Marketing Manager de Microsoft, por la gentil invitación.

17/5/10

Aprovecha los 78 GBs que entrega gratis la NUBE















La "Nube" está de moda y la mejor manera de ir entendiendo en que consiste y como se extiende este fenómeno es aprovechando una de sus principales caracteristicas, el almacenamiento on-line. Hoy, sin concursos ni sorteos, puedes contar con 78 GB de almacenamiento de archivos y documentos en linea y lo mejor de todo, gratis.

Microsoft SkyDrive entrega 25 GB para el almacenamiento de archivos.
Google Docs entrega 1 GB para almacenamiento de documentos.
ADrive entrega 50 GB para almacenamiento de documentos.
DropBox entrega 2 GB para almacenamiento de archivos.

Seleccioné los mas sencillos en uso y registro.

16/5/10

E-mail con oferta de descarga de "Windows 7 Upgrade Advisor" es Troyano













"Averigua si tu PC es compatible con Windows 7..." esa es la oferta de un E-mail que comenzó a circular a partir del Domingo pasado y que pretende la implantación de un Troyano conocido como Trojan.Generic.3783603 (Bitdefender).

En términos generales, el troyano permitiría a los atacantes, utilizar Keyloogers para robar contraseñas o tomar control del PC para hacer "bouncing".

Cabe señalar que Windows Upgrade Advisor" es una aplicación que efectivamente Microsoft pone a disposición de sus usuarios para comprobaciones de compatibilidad con sus nuevos sistemas operativos. Sin embargo es fácil entender que el citado e-mail es un fraude, ya que Microsoft no envía software adjunto en sus correos.

La dirección real para utilizar la herramienta de comprobación de compatibilidad es:
http://www.microsoft.com/downloads/en/confirmation.aspx?familyId=1b544e90-7659-4bd9-9e51-2497c146af15&displayLang=en

Recuerden que si necesitan descargar software de manera segura, pueden acceder al Download Center de Microsoft.

15/5/10

¿Por qué pagar por una licencia de Windows 7...?










Sé que el título suena ostentoso, sin embargo en este post orientado al usuario doméstico (en otro hablaremos acerca del software original en las empresas), pretendo con un sencillo ejercicio, promover el uso de software original y puntualmente, el uso de Windows 7.

Hace unos días conversaba con un cliente (doméstico) acerca de las bondades del uso de software original y del mito que representa la creencia popular, que el software original es caro y no aporta ventajas significativas respecto del software pirata. Mi visita de hecho, se debió a que el computador que utilizan sus hijos falló y tenía instalado Windows XP UE powered By Guanaco (... ¿Cómo te puedes llamar Guanaco...?).

- ¡Es que comprar una licencia de Windows es costosa!- me comentó.

R: Existen diferentes versiones orientadas a distintas necesidades. La versión (en este caso en particular) más adecuada para este tipo de cliente es Windows 7 Home Premium (precio de lista $ 69.990.-).

Pero hay más. Necesitará un software Antivirus (Avira, NOD32, Kaspersky, etc. Precio de referencia aproximado $25.000.- la suscripción anual). ¿Sabía que por contar con una licencia original de Windows, usted puede descargar un antivirus gratis? Si no lo sabía, Microsoft Security Essentials es un excelente antivirus/antispyware que usted puede descargar y usar sin costo adicional (y no tendrá que pagar por renovarlo anualmente).

Pues ya nos hemos ahorrado $25.000.- en Antivirus. Podríamos decir entonces que el valor del sistema operativo asciende a $49.990 en la práctica.

- ¡Como voy a estar pagando todos los años $ 49.990.-!

R: La licencia de Windows 7 y en este caso (Home Premium) no debe renovarla cada año. Es más. Asumamos que el ciclo de vida del sistema operativo es de 5 años (Windows XP lleva 9 años en el mercado).

El costo anual sería, (en un hipotético ciclo de vida de 5 años), de $ 9.998.-

- Los niños usar el computador solo para jugar y para hacer sus tareas... -

R: El computador de nuestro hogar, al igual que el de nuestra oficina, es importante. Nuestros hijos navegan, juegan, estudian y se comunican a través de él. El computador de nuestra casa almacena nuestras fotografías, videos, música y nuestros archivos personales. ¿Cómo no va a ser importante contar con la seguridad que ello requiere?

$ 9.998.- anual (en mi opinión) es un costo más que razonable, considerando que nuestro computador contará con todas las actualizaciones de seguridad, beneficios y características del producto. Solo por citar un ejemplo, muchos padres me han consultado acerca de software de gestión de contenido que les permita entre otras cosas controlar el acceso de sus hijos a Internet, pues en Windows 7 cuentas con Control Parental, que te permitirá controlar el tiempo que pasan los niños en el computador, así como juegos, programas y contenido inapropiado para ellos.

Si quieren conocer mas caracteristicas el producto y comparar las distintas ediciones y elegir la que mejor responsa a sus necesidades.

(Valores en pesos Chilenos, 1 dolar = 520 pesos, aproximandamente)

Mi computador correcto! (My Right PC)










Este es un sitio en donde, respondiendo unas sencillas preguntas, podrás encontrar el computador que más se ajuste a tus necesidades y expectativas. Es un sitio sencillo en donde podrás encontrar orientación a la hora de comprar un computador, basado en los usos que le pretendes dar.

La mecánica es simple. En 5 pasos (preguntas de selección múltiple) el sitio propone (basado en tus respuestas) una configuración específica, tanto de hardware como de software, que puedes reconfigurar si no satisface tus inquietudes, si estás de acuerdo, puedes encontrar (por zonas) una lista con los proveedores que tengan el equipo recomendado.

Los resultados los puedes imprimir o enviar por correo electrónico, ideal si quieres tener una referencia a la hora de ir a comprar tu nuevo PC/Notebook.

Aquí el sitio.

14/5/10

Disponible para descarga Visor de PowerPoint 2010














Si aún no tienes Office 2010 (Puedes descargarlo Aquí) y necesitas visualizar presentaciones desarrolladas con la versión 2010, o cualquier otra versión, puedes descargar el Visor PowerPoint 2010.

Lo destacado de este visor (aparte de ser gratuito) es que los videos, transiciones y efectos se comportaran exactamente como si estuvieses utilizando PowerPoint 2010.

Guia de interacción y experiencia de usuario en Windows 7





Esta guía contiene información y directrices acerca de principios de diseño y desarrollo de controles comandos, texto, interacción, ventanas, mensajes, estética y el entorno de Windows. Ayudan a los diseñadores y los desarrolladores a crear aplicaciones d#e Windows de alta calidad con una consistente "look and feel."

Descargar Aquí.

Skydrive en Windows 7

En un post anterior comenté la característica de WebApps basada en Skydrive (un servicio de Microsoft para almacenar archivos en linea), pues bien, en este post instalaremos una herramienta (Skydrive Explorer)que nos permitirá tener nuestro disco Skydrive en Windows 7.

Descargar la herramienta aqui.

Vamos con la instalación:

En "Equipo" nos aparecerá como una unidad adicional llamada SDExplorer:

Si hacemos doble clic sobre el ícono, nos solicitará nuestras credenciales, tenemos la opción de marcar "recordar la contraseña" y "recordar en este equipo":


En el post anterior (WebApps) utilicé un archivo de pruebas en Excel llamado "Compras_almacen.xlsx", pues, aún está aquí: 



9/5/10

Fallo de seguridad en login de www.entelchile.net

Pocas veces nos fijamos en la información que se despliega en la barra de direcciones cuando accedemos a un sitio web o más aún cuando ingresamos nuestros nombres de usuarios y contraseñas. Detrás de un login en cualquier sitio, por más básico que sea la autenticación, hay un tratamiento de nuestros datos, tanto del navegador, formulario de datos, servidor al cual estamos accediendo y la base de datos contra la cual se están cotejando nuestros datos.

En estos términos es que advertí que al momento de logear una cuenta en el web mail de http://www.entelchile.net/, los datos (user name y password) son visibles directamente en la barra de direcciones, pese a que en el campo "password" estén ocultos los caracteres al digitarlos.










Riegos:
  • No será necesario un keylogger para capturar la contraseña, un sencillo screenshot y listo.
  • Independiente que digites tu contraseña agazapado en el teclado, bastará con que quien esté a tu lado ponga atención a la barra de direcciones del navegador. 









Espero que la gente de Entel corrija este "descuido".

7/5/10

Centro de evaluación TechNet












Hace unos días atrás un colega me preguntó cómo sustentar una opinión técnica respecto de un producto o tecnología, sobre todo, aquellos de liberación reciente. "Probando el producto!!!" - le contesté.

En el Centro de evaluación de TechNet, podrás encontrar Betas y RCs que te permitirán experimentar, descubrir y probar las funcionalidades de Windows Server 2008 R2, Exchange Server 2010, Windows 7, Sharepoint, Microsoft Office 2010 entre muchos otros productos y tecnologías.
No dejes pasar esta oportunidad.