Posts etiquetados como ‘phishing’

Panorama del robo de identidad en Argentina

Martin Dinalate, periodista y editor de la seccion politica del diario La Nacion, entrevista a Daniel Monastersky y Eduardo Thill en su programa Marcar Agenda, que se transmite por Radio El Mundo.

 

Phishing a Banco Argentino

En las últimas semanas una importante entidad fue objeto de phishing. La respuesta del banco frente al hecho.

Si bien no se conocen datos de personas que hayan sido víctimas de este phishing esta modalidad ha crecido enormemente en nuestro país. Al no haber norma que obligue a denunciar estos hechos, los datos son parciales. Se estima que durante el año 2006 las entidades financieras de nuestro país perdieron 500 millones de pesos debido al robo de identidad.

Qué hacer

El riesgo que se corre al no tener políticas preventivas sobre los fraudes electrónicos es la pérdida de confianza por parte de los clientes. El consumidor exige que su institución bancaria difunda y eduque sobre estos tópicos. El desconocimiento lo único que hará es que los canales electrónicos sean utilizados con mayor cautela y, en muchos casos, pasen a mejor vida.

En los Estados Unidos existen datos oficiales al respecto y, del último informe de Gartner se desprende que hubo un aumento del 40% en el número de afectados por el phishing es ese país.

El mismo estudio detalla que los damnificados por esta modalidad sufren pérdidas cercanas a los 350 dólares, en promedio. Un 56 % de esos montos es recuperado por los consumidores y el 44 % restante es absorbido por los sitios de internet y los bancos.

El éxito de un ataque de phishing depende del tiempo en que el sitio falso pueda mantenerse activo.

Según el experto en seguridad Dancho Danchev, el tiempo activo de un sitio de phishing cambia mucho de país a país. Por ejemplo, en Taiwan, el tiempo promedio según el estudio es de 19 horas, mientras que en Australia es de una semana.

Qué dice la justicia al respecto

Existe una normativa que impone a los bancos contar con mecanismos de seguridad informática que garanticen la confiabilidad de la operatoria.

Por Daniel Monastersky

Abogado especialista en Nuevas Tecnologías

CEO & Founder | Identidad Robada

Socio Techlaw | Abogados

Posgrado en Derecho Informático en la Universidad Nacional de San Luis

Estaré como titular de cátedra en la materia Ciberdelitos.

El Rector de la UNSL, Dr. José Luis Riccardo, anunció el 19 de agosto el comienzo del Trayecto Curricular Sistemático de Posgrado en Derecho Informático, en el ámbito de la Universidad Nacional de San Luis.

Se trata de una iniciativa conjunta de la UNSL y el Colegio de Abogados y Procuradores de la ciudad de San Luis, con el auspicio de la Asociación de Derecho Informático de la Argentina.

——————————————————————————–

RESPONSABLE DEL TCSP: Ab. Flavio Oscar VARENNES

CO-RESPONSABLE: Dr. Roberto UZAL

COORDINADORES: Mg. Germán Antonio MONTEJANO y Ab. Cynthia SAVINO

DESTINATARIOS: profesionales de las Ciencias Jurídicas, Económicas y Sociales y de las Ciencias Aplicadas, interesados en la temática del Trayecto.

CRÉDITO HORARIO: 140 hs (presenciales: 92 hs No-presenciales-tutoriales: 48 hs)

El TCSP consta de ocho (8) módulos:

Módulo 1: DESARROLLO EMPRESARIAL INFORMATIZADO 16 horas presenciales; 12 no presenciales. Ab. Flavio Oscar VARENNES.

Módulo 2: DERECHO DE PROPIEDAD INTELECTUAL 12 horas presenciales. Ab. Horacio Martín FERNÁNDEZ DELPECH.

Módulo 3: INTRODUCCIÓN AL GOBIERNO ELECTRÓNICO 8 horas presenciales. Ab. Guillermo Manuel ZAMORA.

Módulo 4: INFORMATICA FORENSE 12 horas presenciales; 12 no presenciales. Ing. Gustavo Daniel PRESMAN e Ing. Marcela Inés PALLERO.

Módulo 5: INTERPRETACIÓN DEL RESULTADO DE UNA AUDITORIA INFORMÁTICA 12 horas presenciales; 12 no presenciales. Dr. Roberto UZAL y Mg. Germán Antonio MONTEJANO.

Módulo 6: CIBERCRIMINALIDAD 12 horas presenciales. Ab. Daniel MONASTERSKY y Ab. Juan Matías SALIMBENI.

Módulo 7: HOME BANKING 8 horas presenciales. Ab. Mónica Susana MARTINEZ.

Módulo 8: EXPLOTACIÓN DE BASES DE DATOS Y DATA WAREHOUSE DE JURISPRUDENCIA 12 horas presenciales; 12 no presenciales. Dr. Roberto UZAL y Mg. Daniel Edgardo RIESCO.

TCSP protocolizado por Resolución 758/08

El TCSP inicia el 12 de septiembre de 2008.

Para mayor información: Subsecretaría de Posgrado de la UNSL – 02652 424027, int. 174.

Intento de phishing a clientes de Fibertel

Durante el fin de semana, delincuentes informáticos enviaron correos electrónicos tratando de obtener datos de clientes de la empresa ISP Argentina.
El mensaje era el siguiente:

FIBERTEL.COM.AR verificar su cuenta de correo electrónico ahora

Estimado FIBERTEL.COM.AR cuenta de correo electrónico propietario,

Este mensaje es de FIBERTEL.COM.AR centro de mensajes a todos los FIBERTEL.COM.AR correo electrónico cuenta de los propietarios. En estos momentos la mejora nuestra base de datos y e-mail cuenta el centro. Nos están borrando todos los no utilizados FIBERTEL.COM.AR cuenta de correo electrónico a crear más espacio para nuevas cuentas.

Para evitar que su cuenta de clausura que tendrá que actualizarlo a continuación para que sabremos que se trata de un presente utilizado en cuenta.

Confirmar su identidad por debajo de correo electrónico

Email Nombre de usuario: ………. …..
CORREO ELECTRÓNICO Contraseña: …………….
Fecha de nacimiento: ……………..
País o Territorio: ……….

Advertencia! Titular de la cuenta que se niega a actualizar su cuenta dentro de Siete días de la recepción de esta advertencia perderá su cuenta permanentemente.

Gracias por utilizar FIBERTEL.COM.AR!
Código de alerta: VX2G99AAJ

Gracias,

Equipo FIBERTEL.COM.AR

Nótese los numerosos errores de ortografía con los que cuenta el texto en cuestión. La dirección del remitente es support-team01@live.com.

La empresa todavía no ha emitido comunicado al respecto. Seria importante que Fibertel tome cartas en el asunto y asuma un papel preponderante en la lucha contra este tipo de modalidades delictivas. La prevención y educación al cliente es la base para mitigar y minimizar los riesgos asociados.

Consejos

No se deben facilitar estos datos a nadie, aún cuando manifieste solicitarlas en nombre de la empresa de la que Ud. es cliente.

En caso de que por cualquier motivo se hubieran facilitado las claves, estas deberán ser cambiadas de forma inmediata, debiéndose poner el usuario en contacto con dicha empresa a la brevedad posible (telefónicamente).

La cuestión legal

La aparición de Internet ha desestructurado y desestabilizado el ámbito de aplicación de las normas. Desde cualquier rincón del planeta es posible causar un perjuicio en el otro lado del mundo. La clave para solucionar este nuevo conflicto debe centrarse en determinar el lugar de comisión del delito.

Una de las soluciones que se plantean en relación a este tema es la unificación de los ordenamientos penales de todos los estados, algo irrealizable e utópico.

Que es el phishing

El Phishing, según Wikipedia, es la capacidad de duplicar una página web para hacer creer al visitante que se encuentra en la página original en lugar de la duplicada. Normalmente se utiliza con fines delictivos imitando páginas web de bancos o empresas conocidas y enviando correos de forma masiva para que se acceda a esta página a actualizar los datos de acceso al banco o tienda online.

Fuente: www.identidadrobada.com

Más información: http://www.identidadrobada.com/site/nota.php?idNota=2030

Nueva imagen institucional de NIC.AR y más novedades

Parece que se vienen vientos de cambio en NIC Argentina. El nuevo logo es solo el comienzo. Para el 2009 varias modificaciones que vienen siendo pedidas por usuarios y empresas de la industria IT, van a ver la luz.

Nuevo panel de control, unificación de entidad registrante y persona responsable, nuevas y mejores medidas de seguridad, etc, etc.

Hay muchísimos cambios que se vienen. Uno de los más conflictivos y que todavía no esta para nada definido, es el del arancelamiento de los dominios. Algunos decían que el costo sería de 60 pesos, otros 10, otros 20. Nadie se anima a confirmar esta información porque parece que el análisis de la propuesta depende de la aprobación de terceras personas.

Las novedades se empezaran a reflejar en el mes de noviembre y para marzo del 2009 se estima que estén implementados la totalidad de los cambios.

Los cambios siempre son bienvenidos y parece que NIC.AR esta tratando de ser un oasis en medio de tanta burocracia.


IMPORTANTE. Los contenidos y/o comentarios vertidos en este servicio son exclusiva responsabilidad de sus autores así como las consecuencias legales derivadas de su publicación. Los mismos no reflejan las opiniones y/o línea editorial de ente, quien eliminará los contenidos y/o comentarios que violen sus Términos y condiciones. Denunciar contenido.
AgenciaBlog