<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>blog.nerion.es &#187; phising</title>
	<atom:link href="http://blog.nerion.es/tag/phising/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.nerion.es</link>
	<description>Blog de nerion networks</description>
	<lastBuildDate>Fri, 03 Feb 2012 09:57:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>La Guardia Civil y Amazon sufren un intento de suplantación</title>
		<link>http://blog.nerion.es/2010/08/25/la-guardia-civil-y-amazon-sufren-un-intento-de-suplantacion/</link>
		<comments>http://blog.nerion.es/2010/08/25/la-guardia-civil-y-amazon-sufren-un-intento-de-suplantacion/#comments</comments>
		<pubDate>Wed, 25 Aug 2010 08:32:38 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[filtro]]></category>
		<category><![CDATA[Guardia Civil]]></category>
		<category><![CDATA[malicioso]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[suplantacion]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=676</guid>
		<description><![CDATA[La Guardia Civil y la compañía estadounidense Amazon (dedicada al comercio on-line) han sufrido un intento de suplantación. En ambos casos se ha utilizado su nombre para obtener un beneficio, el obtener información confidencial tanto personal como profesional.]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/08/25/la-guardia-civil-y-amazon-sufren-un-intento-de-suplantacion/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/08/25/la-guardia-civil-y-amazon-sufren-un-intento-de-suplantacion/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/08/25/la-guardia-civil-y-amazon-sufren-un-intento-de-suplantacion/" data-count="horizontal" data-text="La Guardia Civil y Amazon sufren un intento de suplantación" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F08%2F25%2Fla-guardia-civil-y-amazon-sufren-un-intento-de-suplantacion%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>Tal y como indica el título del artículo, la <strong>Guardia Civil</strong> y la compañía estadounidense <strong>Amazon </strong>(dedicada al <strong>comercio on-line</strong>) han sufrido un intento de suplantación. En ambos casos <strong>se ha utilizado su nombre</strong> para obtener un beneficio, el <strong>obtener información confidencial</strong> tanto <strong>personal </strong>como <strong>profesional</strong>.</p>
<p>Vamos a describir de un modo más detallado en que ha consistido y consiste este intento de suplantación de la Guardia Civil (indicar que la Guardia Civil española es un Instituto Armado de naturaleza militar que forma parte de las Fuerzas y Cuerpos de Seguridad del Estado).</p>
<p>Este ataque consiste en que en nuestro buzón de correo personal recibimos un mensaje remitido desde <strong>info@sede.guardiacivil.gob.es</strong> y con asunto &#8220;comunicacion e inspecciones&#8221;, si observamos el dominio desde el que viene, guardiacivil.gob.es, cobra mucha credibilidad, por lo que nosotros, <em>asustados y pensando en el que habremos hecho</em>, abrimos el correo. (Como información decir que esta técnica de suplantación del remitente se llama <a href="http://es.wikipedia.org/wiki/Spoofing" target="_blank"><strong>spoofing</strong></a>).</p>
<p>Bien, comenzamos a leer el texto del correo y observamos que es un texto un tanto complejo de leer, el motivo es por lo mal redactado que está, lo cual si utilizamos el <strong>&#8220;filtro del sentido común</strong>&#8221; nos debería hacer que empezásemos a sospechar.</p>
<p>El correo trae un <strong>fichero adjunto</strong>, en el que se supone se indica la multa o la denuncia correspondiente. Por lo que vamos a proceder a la descarga del adjunto, pero cuando se va a realizar la descarga del fichero es cuando ya hemos de darnos cuenta de lo que sucede, ya que en caso de tratarse de un documento el archivo debería ser un &#8220;<strong>.doc</strong>&#8220;, &#8220;<strong>.pdf</strong>&#8221; o similar, pero en este caso se trata de un &#8220;<strong>.exe</strong>&#8220;. Al tratarse de un fichero ejecutable deberemos de darnos cuenta de que ese fichero no es un documento y que por lo tanto puede contener <strong>código malicioso</strong>.</p>
<p>Y efectivamente, si seguimos sin utilizar el &#8220;<strong>filtro del sentido común</strong>&#8221; y descargamos el fichero y lo ejecutamos, nuestro sistema será infectado por un código malicioso, al que las soluciones de seguridad de <strong>ESET</strong> detectan como un troyano <strong>Win32/TrojanDownloader.Banload.PFI</strong>. Cuando se haya ejecutado comenzará a descargarse archivos con el fin de robar información confidencial como son: usuarios, contraseñas y direcciones de correo.</p>
<p>En el caso de <strong>Amazon</strong>, también se inicia el proceso con la recepción de un correo electrónico. En este caso también se recibe el correo desde una dirección aparentemente oficial &#8220;<strong>auto-confirm@amazon.com</strong>&#8220;. Por lo que también podríamos darle cierta credibilidad al correo en caso de haber realizado alguna compra en Amazon, por lo que lo abrimos.</p>
<p>Tras abrirlo se observa que es un correo <strong>dirigido </strong>y <strong>personalizado </strong>hacia nosotros, y se refiere a una <strong>compra de software</strong> realizada en <strong>Amazon</strong>, aquí ya nos deberíamos dar cuenta de que algo ocurre, ya que no hemos realizado ninguna compra. En el caso de que hayan realizado alguna compra observaran que el correo suplantado es bastante fiel al contenido de un correo real de compra. Pero nada más lejos de la realidad, ya que si accedemos a cualquier enlace que nos indica en el correo nos dirigirá a un <strong>sitio web de mala reputación</strong>, al que posiblemente nuestro navegador antes de acceder nos lo indicará.</p>
<p>En el sitio al que nos dirige se venden programas y sistemas operativos a un precio realmente bajo, pero claro si realizamos una compra, deberemos introducir nuestros <strong>datos bancarios</strong> por lo cual estos datos habrían sido facilitados a <strong>bandas criminales</strong>.</p>
<p>En conclusión, si recibimos un correo en el que se nos habla de una compra que jamas hemos realizado eliminen directamente el mensaje. Si recibimos un correo &#8220;oficial&#8221; de cualquier entidad en el que se nos adjunta un documento deberemos comprobar la extensión del mismo, así como remitente, asunto y cuerpo. Indicar que un documento adjunto también podría incluir código malicioso.</p>
<p>Fuentes: <a href="http://blogs.protegerse.com/laboratorio/2010/08/23/spam-suplanta-dominio-de-la-guardia-civil-para-propagar-malware/" target="_blank">Ontinet</a>, <a href="http://blog.segu-info.com.ar/2010/08/spam-de-software-pirata-disfrazado-de.html#axzz0xVrHiBnX" target="_blank">Segu Info</a></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=676" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/08/25/la-guardia-civil-y-amazon-sufren-un-intento-de-suplantacion/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>INTECO pone datos al fraude en Internet</title>
		<link>http://blog.nerion.es/2010/07/15/inteco-pone-datos-al-fraude-en-internet/</link>
		<comments>http://blog.nerion.es/2010/07/15/inteco-pone-datos-al-fraude-en-internet/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 16:09:58 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[Blogroll]]></category>
		<category><![CDATA[nerion networks - 2010]]></category>
		<category><![CDATA[correo]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[inteco]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sms]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=619</guid>
		<description><![CDATA[INTECO realiza un informe en el que se exponen los datos del fraude en Internet.]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2010/07/15/inteco-pone-datos-al-fraude-en-internet/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2010/07/15/inteco-pone-datos-al-fraude-en-internet/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2010/07/15/inteco-pone-datos-al-fraude-en-internet/" data-count="horizontal" data-text="INTECO pone datos al fraude en Internet" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2010%2F07%2F15%2Finteco-pone-datos-al-fraude-en-internet%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>El Observatorio de la  Seguridad de la Información de <strong><a href="http://www.inteco.es/" target="_blank">INTECO</a> </strong>hace públicos los resultados del <strong> Estudio sobre el fraude a través de Internet</strong> (Informe anual 2009).</p>
<p><!-- contentStar -->Este informe ofrece la <strong>evolución trimestral</strong> a lo largo de 2009 de  los resultados sobre <strong>fraude online y e-confianza</strong> obtenidos a través de  nuestro Panel de hogares internautas. Y a su vez constituye el primero  de una serie de <strong>informes trimestrales</strong>.</p>
<p>De este modo, estos diagnósticos periódicos permitirán realizar un  seguimiento del fenómeno del fraude online desde el punto de vista de  los usuarios en España, obteniéndose la percepción de los internautas  sobre el fraude online, su e-confianza sobre los servicios de la  Sociedad de la Información, la <strong>tipología </strong>de las <strong>técnicas </strong>de <strong>engaño </strong>empleadas, el <strong>porcentaje </strong>de <strong>intentos fraudulentos </strong>fallidos y con éxito,  el <strong>impacto económico </strong>sufrido y la respuesta de las víctimas, por poner  algunos ejemplos.</p>
<p><a href="http://www.inteco.es/file/xk6K9xU46WM_Q1i88xyWtA" target="_blank">Aquí se puede leer el informe completo</a></p>
<p>Fuente: <strong><a href="http://www.inteco.es/" target="_blank">INTECO</a></strong></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=619" width="1" height="1" style="display: none;" />]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2010/07/15/inteco-pone-datos-al-fraude-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cambios en las amenazas en Internet</title>
		<link>http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/</link>
		<comments>http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/#comments</comments>
		<pubDate>Tue, 18 Nov 2008 08:23:04 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2008]]></category>
		<category><![CDATA[amenaza]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[cibercriminales]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[spam]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=161</guid>
		<description><![CDATA[Hoy en día, los cibercriminales prefieren pasar desapercibidos y están, sigilosamente, tomando el poder de las páginas Web más vulnerables, como parte de un complejo proceso en la economía sumergida. Symantec ha publicado su informe bianual sobre las actuales amenazas de Internet y en él aparecen algunos datos más que relevantes. Una de las tendencias [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/" data-count="horizontal" data-text="Cambios en las amenazas en Internet" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p style="text-align: left;">Hoy en día, los cibercriminales prefieren pasar desapercibidos y están, sigilosamente, tomando el poder de las páginas Web más vulnerables, como parte de un complejo proceso en la economía sumergida.</p>
<p>Symantec ha publicado su informe bianual sobre las actuales amenazas de Internet y en él aparecen algunos datos más que relevantes. Una de las tendencias que ha constatado ha sido el cambio en la motivación de los hackers. “Han pasado de realizar intentos de ataques para conseguir mayor notoriedad a realizar actividades verdaderamente delictivas y a cometer fraude”, explica Grant Geyer, vicepresidente de Symantec Managed Security Services.</p>
<p>Pero, ¿cómo están trabajando hoy en día los cibercriminales? ¿Y qué necesitamos saber sobre cómo estar al día en lo que se refiere a estrategia de seguridad? Aquí ofrecemos algunas pinceladas sobre las últimas noticias en lo que a actividad maliciosa en la Web se refiere.</p>
<p style="text-align: left;">Los botnets encabezan las actividades de los hackers. Los últimos datos recogidos por Symantec confirman que la Web es actualmente una herramienta integral para aquellos criminales que buscan hacerse con dinero de manera fraudulenta. Los sistemas infectados por malware son utilizados como parte de una red de robots que se emplean en toda una batería de propósitos inapropiados.</p>
<p>“Los bots o robots, pueden hacer ataques de denegación de servicio, pueden ser utilizados para mandar spam, para enviar datos de phising, en definitiva, pueden utilizarse para multitud de propósitos delictivos. Estamos viendo cada vez más que, tanto corporaciones como usuarios finales, están siendo atacados por bots con propósitos maliciosos”, aclara Geyer.</p>
<p>Tal y como confirma Geyer, los bots están siendo utilizados como un modelo de negocio, parte de la economía sumergida que funciona y está organizada como cualquier gran corporación. “Si quieres tener acceso, si quieres que una de estas redes mande un mensaje de spam, puedes comprar tiempo en ellas, incluso tienen tarifas establecidas. Las redes bot también son utilizadas para robar datos confidenciales. De hecho, los números de las tarjetas de crédito se venden on-line. Y también hay precios de mercado establecidos para este negocio”.</p>
<p>Mientras que los primeros hackers querían hacer mucho ruido atacando a cuantos más equipos mejor, mostrando su ingenio e inteligencia a la hora de hacer caer una red, hoy en día, los criminales no desean ser conocidos. Sus ataques son realizados de un modo metódico y cauteloso.</p>
<p>“Cuanto más sigilosa y precavido seas a la hora de hacerte con los sistemas, menos posiiblidades tienes de que te atrapen. Si no te cogen, puedes utilizar los sistemas de los que te has apropiado para utilizarlos para toda una batería de propósitos”.</p>
<p>Geyer ha comentado que las páginas Web de los Estados Unidos están sistemáticamente en el objetivo de los ataques mundiales. China es normalmente el segundo y muchos países de Europa del Este están entre los diez primeros.</p>
<p>En los primeros años de la publicación del informe, el número de vulnerabilidades en los sistemas operativos y en el software se incrementaba anualmente. Las buenas noticias es que esto ha empezado a cambiar en los últimos 18 meses, según aclara Geyer. Los fabricantes se han hecho más proactivos sobre los parches de seguridad. Sin embargo, el otro lado de la moneda es que los hackers han adoptado otras técnicas con las que aprovecharse de los sistemas y se están centrando en vulnerabilidades más específicas de las páginas Web.</p>
<p>“Este tipo de vulnerabilidades son un problema mucho más difícil de resolver”, tal y como explica Geyer, “no puedes simplemente enviar un parche y proteger así a todo el mundo si es problema es específico del sitio Web”. Las grandes empresas eran el objetivo principal de estos ataques hace una década, pero ahora, el usuario final es el blanco de sus ataques. Las páginas Web de phishing están creciendo exponencialmente, como también lo hacen nuevas variantes de malware.</p>
<p>“En los últimos 18 meses, el incremento es simplemente asombroso. Se están lanzando muchos ataques y las empresas están pasando por unos tiempos difíciles. Mucho de esto es la misma pieza de malware que está siendo cambiado para convertirse en una variante de otras piezas ya antiguas. Esto simplemente muestra lo sencillo que es escribir malware y cómo existe un beneficio económico en todo esto. Está mostrándose como un buen modelo de negocio para la gente que se mueve en la economía sumergida”, concluye este responsable.</p>
<p style="text-align: left;">Fuente: PC World</p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=161" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;linkname=Cambios%20en%20las%20amenazas%20en%20Internet" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F18%2Fcambios-en-las-amenazas-en-internet%2F&amp;title=Cambios%20en%20las%20amenazas%20en%20Internet" id="wpa2a_2"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2008/11/18/cambios-en-las-amenazas-en-internet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>nerion informa de phising en entidades registrantes</title>
		<link>http://blog.nerion.es/2008/11/03/nerion-informa-de-phising-en-entidades-registrantes/</link>
		<comments>http://blog.nerion.es/2008/11/03/nerion-informa-de-phising-en-entidades-registrantes/#comments</comments>
		<pubDate>Mon, 03 Nov 2008 00:00:00 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2008]]></category>
		<category><![CDATA[enom]]></category>
		<category><![CDATA[entidades]]></category>
		<category><![CDATA[networksolutions]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[registradoras]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=160</guid>
		<description><![CDATA[nerion informa que varias entidades registrantes estan siendo falseadas por ataques de phising Desde ayer se está produciendo una verdadera avalancha de correo basura que simula ser de registrantes reputados como Enom y Networksolutions. Bajo la excusa de que el domino está a punto de caducar, su objetivo es robar las contraseñas de clientes de [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2008/11/03/nerion-informa-de-phising-en-entidades-registrantes/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2008/11/03/nerion-informa-de-phising-en-entidades-registrantes/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2008/11/03/nerion-informa-de-phising-en-entidades-registrantes/" data-count="horizontal" data-text="nerion informa de phising en entidades registrantes" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>nerion informa que varias entidades registrantes estan siendo falseadas por ataques de phising</p>
<div><span class="letranegra">Desde ayer se está produciendo una verdadera avalancha de correo basura que simula ser de registrantes reputados como Enom y Networksolutions. Bajo la excusa de que el domino está a punto de caducar, su objetivo es robar las contraseñas de clientes de registrantes y por tanto adueñarse de sus dominios. Ayer además se dio a conocer que ICANN ha retirado la licencia a Estdomains, uno de los registrantes supuestamente aliados con el mundo del malware&#8230; ¿Será que los atacantes andan escasos de dominios?</p>
<p>Se ha observado una avalancha de correos de tipo phishing. Esta vez no intentan simular portales de entidades bancarias, sino que están destinados a simular registrantes reputados de dominios como Enom y Networksolutions. El asunto del correo suele ser: &#8220;Attention: domain will be expired soon.&#8221; En su interior en un cuidado inglés y en texto plano se avisa al usuario de que su domino está a punto de caducar y que debe visitar la web del registrante e introducir su usuario y contraseña para renovar el dominio. En otras ocasiones en el correo se habla de que a causa de un corte temporal en el servicio, es necesario que el usuario se autentique.</p>
<p>En cualquiera de los casos el enlace lleva a una página que simula fielmente el portal de Enom o Networksolutions. Los dominios (adquiridos para la ocasión y camuflados en dominios de tercer nivel) bajo los que se alojan estos phishing suelen tener la estructura:<br />
www.enom.com.comXY.biz, o www.networksolutions.com.sysXY.mobi/ siendo XY números cualesquiera. Aunque esto puede cambiar en cualquier momento.</p>
<p>Si el usuario introduce en estas páginas sus datos, los atacantes podrán controlar el dominio que la víctima tenga contratado y redirigirlo limpiamente a cualquier otro servidor, que bien podría tratarse de otro phishing, o alojar en ese dominio malware. Al ser dominios &#8220;legítimos&#8221; del que los usuarios han perdido el control, el efecto es mucho más &#8220;creíble&#8221; para las potenciales víctimas que lo visiten.</p>
<p>Hacía tiempo que no se observaba una campaña tan virulenta contra dueños de domino. Por otro lado (o quizás está relacionado), el pasado martes ICANN eliminó a Estdomains de su lista de registrantes acreditados: ya no pueden ejercer más su función. Estdomains siempre ha estado bajo la sospecha de ser un registrante que se lleva bien con el crimen organizado en Internet. Una buena parte de los dominios contratados en esta empresa han servido y sirven para la difusión del malware 2.0 y todo tipo de actividades ilegales. Siempre se les ha acusado de ser excesivamente &#8220;tolerantes&#8221; con estas prácticas. ICANN en un movimiento sin precedentes (que ha sido muy aplaudido), ha anunciado en un comunicado público que debido a la eterna sospecha sobre Estdomains (ellos siempre han negado que toleren el abuso de sus dominios), les retira la licencia. Aunque Estdomains ha presentado alegaciones (en estonio) y el proceso está temporalmente parado en espera de que ICANN las estudie. El dueño de Esdomains ha estado en prisión anteriormente por fraudes con tarjetas de crédito.</p>
<p>De golpe, si Estdomains es verdaderamente cómplice de las mafias informáticas, estas se quedan sin un socio que les proporcione una parte de la infraestructura necesaria para alojar sus componentes de troyanos. Relacionando esta última campaña de phishing que pretende conseguir dominios y la suspensión de la licencia de Estdomains, se pueden plantear dudas: ¿Está la nueva campaña de phishing relacionada con esa pérdida repentina de su aliado, de los dominios alojados en Estdomains? ¿Es posible que necesiten nuevos dominios (conseguidos de cualquier forma) para tener una buena infraestructura en la que seguir operando? No podemos saberlo con certeza.</p>
<p>Lo más probable es que los atacantes se &#8220;muden&#8221; en breve a cualquier otro registrante (probablemente también ruso) que haga la vista gorda ante sus actividades, y sigan esparciendo malware en la Red.</p>
<p>A ICANN además, le queda el problema de recolocar todos esos dominios de Estdomains que siendo legítimos, ahora tienen que cambiar de registrante.</p>
<p>Fuente hispasec.com</span></div>
<p><img src="http://www.nerion.es/noticias/images/reg_com.gif" alt="" /></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=160" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F&amp;linkname=nerion%20informa%20de%20phising%20en%20entidades%20registrantes" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F&amp;linkname=nerion%20informa%20de%20phising%20en%20entidades%20registrantes" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F&amp;linkname=nerion%20informa%20de%20phising%20en%20entidades%20registrantes" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F&amp;linkname=nerion%20informa%20de%20phising%20en%20entidades%20registrantes" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F&amp;linkname=nerion%20informa%20de%20phising%20en%20entidades%20registrantes" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F&amp;linkname=nerion%20informa%20de%20phising%20en%20entidades%20registrantes" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2008%2F11%2F03%2Fnerion-informa-de-phising-en-entidades-registrantes%2F&amp;title=nerion%20informa%20de%20phising%20en%20entidades%20registrantes" id="wpa2a_4"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2008/11/03/nerion-informa-de-phising-en-entidades-registrantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>nerion informa de colaboracion Red.es e INTECO</title>
		<link>http://blog.nerion.es/2008/06/02/nerion-informa-de-colaboracion-redes-e-inteco/</link>
		<comments>http://blog.nerion.es/2008/06/02/nerion-informa-de-colaboracion-redes-e-inteco/#comments</comments>
		<pubDate>Mon, 02 Jun 2008 00:00:00 +0000</pubDate>
		<dc:creator>Pablo Garcia</dc:creator>
				<category><![CDATA[nerion networks - 2008]]></category>
		<category><![CDATA[agente]]></category>
		<category><![CDATA[anti]]></category>
		<category><![CDATA[antifraude]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[inteco]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[red.es]]></category>
		<category><![CDATA[registrador]]></category>

		<guid isPermaLink="false">http://blog.nerion.es/?p=132</guid>
		<description><![CDATA[nerion informa del establecimiento de un procedimiento de colaboración entre Red.es e INTECO para luchar contra el phising. Dentro de la colaboración entre Red.es e INTECO en la lucha contra la presencia de actividades fraudulentas bajo dominios .es, y tras detectar algunas posibles mejoras para favorecer la coordinación con la labor de los Agentes Registradores [...]]]></description>
			<content:encoded><![CDATA[<div class='dd_post_share'><div class='dd_buttons'><div class='dd_button'><script type='text/javascript' src='https://apis.google.com/js/plusone.js'></script><g:plusone size='medium' href='http://blog.nerion.es/2008/06/02/nerion-informa-de-colaboracion-redes-e-inteco/'></g:plusone></div><div class='dd_button'><script type='text/javascript' src='http://platform.linkedin.com/in.js'></script><script type='in/share' data-url='http://blog.nerion.es/2008/06/02/nerion-informa-de-colaboracion-redes-e-inteco/' data-counter='right'></script></div><div class='dd_button'><a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.nerion.es/2008/06/02/nerion-informa-de-colaboracion-redes-e-inteco/" data-count="horizontal" data-text="nerion informa de colaboracion Red.es e INTECO" data-via="nerion" ></a><script type="text/javascript" src="http://platform.twitter.com/widgets.js"></script></div><div class='dd_button'><script src="http://connect.facebook.net/es_ES/all.js#xfbml=1"></script><fb:like href="http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F" send="false" show_faces="false"  layout="button_count" width="92"  ></fb:like></div></div><div style='clear:both'></div></div><div style='clear:both'></div><p>nerion informa del establecimiento de  un procedimiento de colaboración entre Red.es e INTECO para luchar contra el phising.</p>
<p><span class="letranegra">Dentro de la colaboración entre Red.es e INTECO en la lucha contra la presencia de actividades fraudulentas bajo dominios .es, y tras detectar algunas posibles mejoras para favorecer la coordinación con la labor de los Agentes Registradores en estas actuaciones, os informamos del procedimiento establecido para luchar contra el fraude:</p>
<p>* Siempre que se detecte un posible caso de phishing, los usuarios pueden remitir el caso a INTECO, a través del buzón de correo electrónico fraude@cert.inteco.es. Una vez recibida la información en INTECO y, una vez caracterizado el caso, INTECO contacta con todas las entidades implicadas para facilitar la detección temprana del phishing de forma que cada agente tome las medidas que estime oportunas y, según lo establecido en el Protocolo .es, comunica a Red.es el caso a efectos de iniciar un procedimiento de cancelación de oficio respecto a los nombres de dominio afectados.</p>
<p>* Las denuncias a las Fuerzas y Cuerpos de Seguridad del Estado (FSCE), las han de presentar los afectados, indicándoles INTECO el procedimiento a seguir. No obstante, INTECO colabora con las FSCE proporcionando información complementaria a sus investigaciones cuando así lo requieren.</p>
<p>* Red.es no tiene atribuidas más competencias que las señaladas anteriormente para actuar contra casos de phishing, ya que se trata de una modalidad de estafa, delito tipificado en el Código Penal, por lo que es la jurisdicción penal la que tiene atribuidas mayores competencias al respecto.</p>
<p>* Dicho procedimiento tiene por objeto bloquear el nombre de dominio durante el transcurso del mismo y comprobar si se está produciendo un incumplimiento de las condiciones de asignación y de uso del nombre de dominio bajo .es, emitiéndose Resolución estimatoria o desestimatoria. Si la Resolución es estimatoria, se cancela el nombre de dominio a su titular, quedando en situación de libre asignación.</p>
<p>* Una vez recibida en Red.es la comunicación de uno o varios casos de phishing contenidos en páginas web bajo el código de país .es, la Autoridad de Asignación inicia, en vía administrativa, un procedimiento de cancelación de oficio, regulado en el Capítulo V de la Instrucción del Director General de la entidad pública empresarial Red.es, por la que se desarrollan los procedimientos aplicables a la asignación y a las demás operaciones asociadas al registro de nombres de dominio bajo el .es.</span></p>
<p><span class="letranegra"></span><br />
<img src="http://www.nerion.es/noticias/images/inteco.gif" alt="" /></p>
<!-- Social Buttons Generated by Digg Digg plugin v4.5.3.4, 
    Author : Yong Mook Kim
    Website : http://www.diggdigg2u.com --> <img src="http://blog.nerion.es/wp-content/plugins/wordpress-feed-statistics/feed-statistics.php?view=1&post_id=132" width="1" height="1" style="display: none;" /><p><a class="a2a_button_twitter" href="http://www.addtoany.com/add_to/twitter?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F&amp;linkname=nerion%20informa%20de%20colaboracion%20Red.es%20e%20INTECO" title="Twitter" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/twitter.png" width="16" height="16" alt="Twitter"/></a><a class="a2a_button_linkedin" href="http://www.addtoany.com/add_to/linkedin?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F&amp;linkname=nerion%20informa%20de%20colaboracion%20Red.es%20e%20INTECO" title="LinkedIn" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/linkedin.png" width="16" height="16" alt="LinkedIn"/></a><a class="a2a_button_delicious" href="http://www.addtoany.com/add_to/delicious?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F&amp;linkname=nerion%20informa%20de%20colaboracion%20Red.es%20e%20INTECO" title="Delicious" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/delicious.png" width="16" height="16" alt="Delicious"/></a><a class="a2a_button_meneame" href="http://www.addtoany.com/add_to/meneame?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F&amp;linkname=nerion%20informa%20de%20colaboracion%20Red.es%20e%20INTECO" title="Meneame" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/meneame.png" width="16" height="16" alt="Meneame"/></a><a class="a2a_button_digg" href="http://www.addtoany.com/add_to/digg?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F&amp;linkname=nerion%20informa%20de%20colaboracion%20Red.es%20e%20INTECO" title="Digg" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/digg.png" width="16" height="16" alt="Digg"/></a><a class="a2a_button_email" href="http://www.addtoany.com/add_to/email?linkurl=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F&amp;linkname=nerion%20informa%20de%20colaboracion%20Red.es%20e%20INTECO" title="Email" rel="nofollow" target="_blank"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/icons/email.png" width="16" height="16" alt="Email"/></a><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fblog.nerion.es%2F2008%2F06%2F02%2Fnerion-informa-de-colaboracion-redes-e-inteco%2F&amp;title=nerion%20informa%20de%20colaboracion%20Red.es%20e%20INTECO" id="wpa2a_6"><img src="http://blog.nerion.es/wp-content/plugins/add-to-any/share_save_120_16.png" width="120" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://blog.nerion.es/2008/06/02/nerion-informa-de-colaboracion-redes-e-inteco/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

