<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title># rm-rf.es &#187; phising</title>
	<atom:link href="http://rm-rf.es/sobre/phising/feed/" rel="self" type="application/rss+xml" />
	<link>http://rm-rf.es</link>
	<description>Administración de sistemas, Unix, Linux, FreeBSD, Windows, hosting, dominios, servidores...</description>
	<lastBuildDate>Sat, 28 Jan 2012 19:36:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Operaciones bancarias en Internet de forma segura</title>
		<link>http://rm-rf.es/operaciones-bancarias-en-internet-de-forma-segura/</link>
		<comments>http://rm-rf.es/operaciones-bancarias-en-internet-de-forma-segura/#comments</comments>
		<pubDate>Wed, 15 Jun 2011 14:28:00 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[phising]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=1839</guid>
		<description><![CDATA[Voy a recopilar una serie de entradas que tenía publicadas en otro blog. En esta primera voy a tratar un tema delicado, las operaciones bancarias a través de Internet. Dejando a un lado el phising (que abarcaría otro artículo completo), muy a menudo escuchamos, ya sea a través de conocidos o por los medios, que [...]]]></description>
			<content:encoded><![CDATA[<div style="float: left;"><img style="margin: 5px;" title="Candado Internet" src="http://rm-rf.es/wp-content/uploads/2011/06/candado.gif" alt="Candado Internet" width="200" height="160" /></div>
<p>Voy a recopilar una serie de entradas que tenía publicadas en otro blog. En esta primera voy a tratar un tema delicado, las <strong>operaciones bancarias a través de Internet</strong>.</p>
<p>Dejando a un lado el phising (<em>que abarcaría otro artículo completo</em>), muy a menudo escuchamos, ya sea a través de conocidos o por los medios, que suceden graves delitos relacionados con robos de tarjetas y demás información sensible a través de Internet.</p>
<p>Hoy en día gran parte de los internautas realizan compras online, y podríamos asegurar que un porcentaje realmente elevado no toma <strong>ninguna medida de seguridad </strong>a la hora de hacerlo. Independientemente de la seguridad que nos pueda ofrecer la tienda online, banco o sitio web contra el que realizamos la operación, no servirán de nada sino hacemos lo mismo en nuestro ordenador.</p>
<p>Mis consejos para realizar operaciones bancarias por Internet de forma segura son los siguientes:</p>
<h3>Evitar el pago con tarjeta de crédito, utilizar métodos alternativos.</h3>
<p>Cuando hablo de métodos alternativos, no solamente me refiero a pagar por transferencia bancaria u otro medio de pago tradicional. El <strong>pago por PayPal</strong> está muy extendido por las tiendas online (permite la transferencia de dinero entre usuarios que tengan correo electrónico, sin facilitar ningún dato de tus tarjetas de crédito).</p>
<h3>Los keylogger son tu mayor enemigo.</h3>
<p>Un <a href="http://es.wikipedia.org/wiki/Keylogge" target="_blank">Keylogger</a> es un tipo de software que se encarga de registrar las pulsaciones que se realizan en el teclado, para memorizarlas en un fichero y/o enviarlas a través de internet. Se propagan como un virus y están muy extendidos en sistemas con Microsoft Windows. Si tu ordenador está infectado con uno, al teclear tu tarjeta de crédito o cualquier otro dato sensible puedes estar enviandolo por Internet a los delincuentes (quienes almacenan miles de datos bancarios para su utilización de forma ilegal).</p>
<p>La principal solución para combatir un Keylogger es la utilización de un buen <strong>antivirus</strong>, <strong>antispyware</strong> y demás herramientas, además de <strong>mantener actualizado el sistema</strong> siempre con los últimos parches de seguridad.</p>
<h3>Uso de un Live-CD.</h3>
<p>Soy de la opinión de que <strong>el punto número 2 no te dará el 100% de garantías de estar limpio de este tipo de malware</strong>, así que os recomiendo utilizar un Live-CD cuando vayáis a efectuar compras online, operaciones bancarias, etc.</p>
<blockquote><p>Definición de Live-CD (<a href="http://es.wikipedia.org/wiki/Live_CD" target="_blank">Wikipedia</a>):</p>
<p>Es un sistema operativo (normalmente acompañado de un conjunto de aplicaciones) almacenado en un medio extraíble, tradicionalmente un CD o un DVD (de ahí sus nombres), que puede ejecutarse desde éste sin necesidad de instalarlo en el disco duro de una computadora, para lo cual usa la memoria RAM como disco duro virtual y el propio medio como sistema de archivos.</p></blockquote>
<p>Esta medida nos garantiza que el sistema está limpio de virus y software malicioso siempre que lo utilicemos. Existen gran variedades de Live-CD GNU/Linux que podemos utilizar para esta tarea, muchos de los cuales únicamente arrancan un navegador (Firefox):</p>
<ul>
<li><a href="http://www.ubuntu.com/getubuntu/download" target="_blank">Ubuntu Live CD</a></li>
<li><a href="http://www.knoppix.org/" target="_blank">Knopixx</a></li>
<li><a href="http://webconverger.com/about/" target="_blank">Webconverger</a> (Sólo contiene firefox).</li>
</ul>
<p>Hay centenares de LiveCD, <a href="http://www.goblinx.com.br/en/">GoblinX</a>, <a href="http://frenzy.org.ua/eng/">Frenzy</a>, <a href="http://mutagenix.org/">Mutagenix</a>, <a href="http://theory.kaos.to/projects.html">Anonym.OS</a>, <a href="http://cdlinux.berlios.de/">CDlinux</a>&#8230; tenéis una lista completa <a href="http://www.frozentech.com/content/livecd.php" target="_blank">aquí</a>.</p>
<h3>Despídete de Windows</h3>
<p>La última regla y también la más radical. Personalmente os recomiendo el uso de un Live-CD o directamente no utilizar Windows a la hora de realizar operaciones bancarias, manejar y guardar información sensible en el PC, etc.</p>
<p>Los virus en GNU/Linux, BSD o Mac OS X están mucho menos difundidos y tus posibilidades de sufrir este problema serán mínimas o nulas. Sé que esto último es muy complicado, pero por lo menos espero que hagáis caso de alguna de las recomendaciones expuestas en este artículo para evitar males mayores.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/generador-claves-password-contrasenas-aleatorios/" title="Generador de passwords aleatorios">Generador de passwords aleatorios</a></li><li><a href="http://rm-rf.es/navegar-por-internet-de-forma-segura-con-kioskcd/" title="Navegar por Internet de forma segura con KioskCD">Navegar por Internet de forma segura con KioskCD</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/operaciones-bancarias-en-internet-de-forma-segura/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Generador de passwords aleatorios</title>
		<link>http://rm-rf.es/generador-claves-password-contrasenas-aleatorios/</link>
		<comments>http://rm-rf.es/generador-claves-password-contrasenas-aleatorios/#comments</comments>
		<pubDate>Thu, 08 Oct 2009 19:24:56 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[claves]]></category>
		<category><![CDATA[contraseñas]]></category>
		<category><![CDATA[generador]]></category>
		<category><![CDATA[hotmail]]></category>
		<category><![CDATA[passwords]]></category>
		<category><![CDATA[phising]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=997</guid>
		<description><![CDATA[Ahora que en todos los medios se habla sobre el reciente ataque de phising a servidores de correo como Hotmail, en los que se han crackeado unas 10.000 contraseñas de cuentas de correo con una pésima seguridad en sus claves de acceso, os dejo un generador de claves aleatorias de números y letras (mayúsculas y [...]]]></description>
			<content:encoded><![CDATA[<p>Ahora que en todos los medios se habla sobre el reciente ataque de phising a servidores de correo como Hotmail, en los que se han crackeado unas 10.000 contraseñas de cuentas de correo con una pésima seguridad en sus claves de acceso, os dejo un generador de claves aleatorias de números y letras (mayúsculas y minúsculas) escrito en bash:</p>
<pre>strings /dev/urandom | grep -o '[[:alnum:]]' | head -n 10 | tr -d '\n'; echo </pre>
<p>Si queréis más de 10 caracteres en la clave, simplemente cambiad el número que le pasamos a &#8220;head&#8221;:</p>
<pre># strings /dev/urandom | grep -o '[[:alnum:]]' | head -n 15 | tr -d '\n'; echo
admk1iEtH7umbo8</pre>
<p>Por supuesto, hay muchas formas de hacerlo, esta es simplemente una de ellas.</p>
<p>Ah! Viene bien recordar <a target="_blank" alt="Password seguros" href="http://rm-rf.es/cita/">esta cita</a>:</p>
<blockquote><p>Treat your password like your toothbrush. Don’t let anybody else use it, and get a new one every six months</p></blockquote>
<p>Clifford Stoll</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/securizar-la-gestion-de-claves-en-linux-mediante-pam/" title="Securizar la gestión de claves en Linux mediante PAM">Securizar la gestión de claves en Linux mediante PAM</a></li><li><a href="http://rm-rf.es/comando-chage-tiempo-de-vida-de-claves-y-usuarios-en-gnulinux/" title="Comando chage: tiempo de vida de claves y usuarios en GNU/Linux">Comando chage: tiempo de vida de claves y usuarios en GNU/Linux</a></li><li><a href="http://rm-rf.es/visudo-vipw-y-vigr-editando-ficheros-criticos-en-linux-de-forma-segura/" title="visudo, vipw y vigr: editando ficheros críticos en Linux de forma segura">visudo, vipw y vigr: editando ficheros críticos en Linux de forma segura</a></li><li><a href="http://rm-rf.es/operaciones-bancarias-en-internet-de-forma-segura/" title="Operaciones bancarias en Internet de forma segura">Operaciones bancarias en Internet de forma segura</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/generador-claves-password-contrasenas-aleatorios/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Navegar por Internet de forma segura con KioskCD</title>
		<link>http://rm-rf.es/navegar-por-internet-de-forma-segura-con-kioskcd/</link>
		<comments>http://rm-rf.es/navegar-por-internet-de-forma-segura-con-kioskcd/#comments</comments>
		<pubDate>Sat, 29 Nov 2008 10:09:09 +0000</pubDate>
		<dc:creator>Alex</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Utilidades]]></category>
		<category><![CDATA[dns spoofing]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[kioskcd]]></category>
		<category><![CDATA[navegar]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[seguro]]></category>

		<guid isPermaLink="false">http://rm-rf.es/?p=536</guid>
		<description><![CDATA[Phising, suplantación de identidad, virus, troyanos&#8230; a esto y mucho más estamos expuestos al navegar por Internet. Es más fácil de lo que la gente piensa que alguien capture la información que enviamos desde nuestro navegador, ya sea por fallos de seguridad del sistema, virus o muchos otros motivos. Hay casos, por ejemplo al realizar [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: center;"><img class="aligncenter" title="Kiosk CD" src="http://img376.imageshack.us/img376/6544/enlogokioskcdcenterre0.gif" alt="" width="398" height="100" /></p>
<p>Phising, suplantación de identidad, virus, troyanos&#8230; a esto y mucho más estamos expuestos al navegar por Internet. Es más fácil de lo que la gente piensa que alguien capture la información que enviamos desde nuestro navegador, ya sea por fallos de seguridad del sistema, virus o muchos otros motivos.</p>
<p>Hay casos, por ejemplo al realizar transacciones bancarias por Internet, en los que necesitamos estar 100% seguros de que la página a través de la que estamos trabajando es realmente la verdadera (phising, DNS spoofing,etc). Debido a múltiples formas de atacar un equipo o sistema, que aquí no voy a tratar, existe la posibilidad  de que estemos sufriendo un caso de phising, que un cracker esté capturando la información que enviamos a través de Internet, etc.</p>
<p>Es recomendable en estos casos, utilizar un sistema limpio de virus, troyanos o cualquier otra fuerza que comprometa nuestra seguridad. La forma más segura&#8230; por ejemplo <strong>KioskCD</strong>.</p>
<p><strong>KioskCD</strong> es un <strong>LiveCD</strong> que consta simplemente de un <strong>kernel Linux</strong> &#8220;pelado&#8221; y un <strong>navegador Firefox</strong>, nada más. Arrancas un equipo desde el CD y simplemente aparece un navegador sobre el que trabajar. Es excelente pues puedes utilizarlo en equipos ajenos sin necesidad de usar el sistema operativo nativo del equipo, del cual no conocemos la seguridad (imaginad en hoteles, escuelas, ciber cafes, etc&#8230;).</p>
<p>El sistema no puede ser infectado porque es un CD (solo lectura), cada arranque consta de una instalación limpia, no puede modificarse ninguna configuración, el sistema ignora los discos duros instalados, USB, etc.</p>
<p>Podéis acceder a la <a title="KioskCD" href="http://www.kioskcd.com/"><strong>web oficial aquí</strong></a>, donde hay mucha más información y la descarga del LiveCD, tenedlo en cuenta a la hora de realizar operaciones importantes con información sensible a través de Internet.</p>
<h4  class="related_post_title">También te puede interesar:</h4><ul class="related_post"><li><a href="http://rm-rf.es/navegar-por-internet-de-forma-anonima/" title="Navegar por Internet de forma anónima">Navegar por Internet de forma anónima</a></li><li><a href="http://rm-rf.es/encriptar-un-filesystem-con-luks-y-cryptsetup/" title="Encriptar un filesystem con LUKS y cryptsetup">Encriptar un filesystem con LUKS y cryptsetup</a></li><li><a href="http://rm-rf.es/10-trucos-para-securizar-php/" title="10 trucos para securizar PHP">10 trucos para securizar PHP</a></li><li><a href="http://rm-rf.es/comando-chage-tiempo-de-vida-de-claves-y-usuarios-en-gnulinux/" title="Comando chage: tiempo de vida de claves y usuarios en GNU/Linux">Comando chage: tiempo de vida de claves y usuarios en GNU/Linux</a></li></ul>]]></content:encoded>
			<wfw:commentRss>http://rm-rf.es/navegar-por-internet-de-forma-segura-con-kioskcd/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

