PHISHING<br />“Se conoce como ‘phishing’ a la suplantación de identidad con el fin de apropiarse de datos confidenciales d...
INTRODUCCION<br />Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las es...
¿EN QUE CONSISTE ESTE DELITO? <br />En la mayoría de casos, se suplanta la imagen de una empresa o entidad publica (casi s...
CASO DE PHISHING A CLIENTES DEL BANCO DE LA NACION<br />4<br />
PHISHING BANCO DE LA NACION<br />En la siguiente captura se puede ver un correo falso que simula ser enviado por el Banco ...
PHISHING BANCO DE LA NACION<br />Al hacer clic en cualquiera de los enlaces, la víctima termina en la siguiente página:<br...
PHISHING BANCO DE LA NACION<br />Si la víctima intenta acceder a su cuenta desde la página falsa se encontrará con lo sigu...
PHISHING BANCO DE LA NACION<br />Al ingresar los datos son enviados al estafador y se simula un proceso de datos.<br />8<b...
PHISHING BANCO DE LA NACION<br />Se solicitan más datos personales<br />9<br />
PHISHING BANCO DE LA NACION<br />Luego se procede a la presentación de un mensaje final para que la victima olvide el asun...
PHISHING BANCO DE LA NACION<br />Se piden todos los datos personales del usuario y sin importar que la información ingresa...
PHISHING BANCO DE LA NACION<br />El mensaje final indica que se deben esperar 24 horas mientras los datos son comprobados,...
PHISHING BANCO DE LA NACION<br />Por ultimo cabe mencionar que en la página real del banco hay una sección de seguridad co...
CASODECLIENTESDELBANCODECREDITODELPERU<br />14<br />
    En este caso los delincuentes cibernéticos enviaron un correo electrónico a todos los clientes del Banco de Crédito co...
Aquí se les solicitaba llenar un formulario para actualizar sus datos, en la cual se le pedía a la victima ingresar el núm...
17<br />
El enlace falso que se mostró anteriormente no direccionaba a la dirección web oficial del Banco de Crédito del Perú www.v...
19<br />
Lo que se debería hacer en estos casos es realizar una llamada telefónica a la entidad financiera y revisar la página web ...
CASO DE ATAQUE MASIVO DE PHISHING A FACEBOOK Y HI5<br />El objetivo de esta ofensiva es conseguir información personal de ...
PHISHING DE HI5<br />    Lo advertíamos ayer con el Phishing a Facebook que este tipo de ataques podían comenzar a ocurrir...
PHISHING EN FACEBOOK<br />    Si se intenta aceptar estas invitaciones o ingresar a la cuenta personal, en realidad se ing...
¿CÓMO PUEDE USTED PROTEGERSE? <br />      La forma más segura para estar tranquilo y no ser estafado, es que NUNCA respond...
CONCLUSIONES<br />1.- Nunca se debe dar a conocer claves de cuentas bancarias ni datos, ya que esto vulnera nuestros datos...
3.- Siempre es preferible que uno mismo ponga en la barra dirección el URL de la página a la que se quiere acceder, ya que...
RECOMENDACIONES<br />1.- Si es que la victima ya ingreso alguna información en la página web fraudulenta entonces se deber...
3.- Verificar el certificado digital al que se accede haciendo doble click sobre el candado de la barra de estado en parte...
Próxima SlideShare
Cargando en…5
×

Phishing

2.185 visualizaciones

Publicado el

Publicado en: Tecnología, Empresariales
1 comentario
2 recomendaciones
Estadísticas
Notas
Sin descargas
Visualizaciones
Visualizaciones totales
2.185
En SlideShare
0
De insertados
0
Número de insertados
61
Acciones
Compartido
0
Descargas
91
Comentarios
1
Recomendaciones
2
Insertados 0
No insertados

No hay notas en la diapositiva.

Phishing

  1. 1. PHISHING<br />“Se conoce como ‘phishing’ a la suplantación de identidad con el fin de apropiarse de datos confidenciales de los usuarios ”.<br />1<br />
  2. 2. INTRODUCCION<br />Phishing es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea[] o incluso utilizando también llamadas telefónicas.<br />2<br />
  3. 3. ¿EN QUE CONSISTE ESTE DELITO? <br />En la mayoría de casos, se suplanta la imagen de una empresa o entidad publica (casi siempre es una entidad financiera), y se envía miles de correos electrónicos (correo no deseado) a un sinnúmero de cuentas personales, solicitando en ellos la renovación o actualización de los datos personales del usuario que recibe dicho correo, haciéndole "creer" a la potencial víctima que realmente los datos solicitados por dicha entidad, provienen del sitio "oficial" cuando en realidad no es así. <br />3<br />
  4. 4. CASO DE PHISHING A CLIENTES DEL BANCO DE LA NACION<br />4<br />
  5. 5. PHISHING BANCO DE LA NACION<br />En la siguiente captura se puede ver un correo falso que simula ser enviado por el Banco de la Nación de Perú, el mensaje intenta engañar a los usuarios para que accedan a una página fraudulenta, la excusa ya es conocida, un supuesto bloqueo temporal de la cuenta virtual.<br />5<br />
  6. 6. PHISHING BANCO DE LA NACION<br />Al hacer clic en cualquiera de los enlaces, la víctima termina en la siguiente página:<br />6<br />
  7. 7. PHISHING BANCO DE LA NACION<br />Si la víctima intenta acceder a su cuenta desde la página falsa se encontrará con lo siguiente:<br />7<br />
  8. 8. PHISHING BANCO DE LA NACION<br />Al ingresar los datos son enviados al estafador y se simula un proceso de datos.<br />8<br />
  9. 9. PHISHING BANCO DE LA NACION<br />Se solicitan más datos personales<br />9<br />
  10. 10. PHISHING BANCO DE LA NACION<br />Luego se procede a la presentación de un mensaje final para que la victima olvide el asunto.<br />10<br />
  11. 11. PHISHING BANCO DE LA NACION<br />Se piden todos los datos personales del usuario y sin importar que la información ingresada sea real, el proceso parece completarse. Si se observa la URL se verá que en todo momento se está en la página falsa.<br />11<br />
  12. 12. PHISHING BANCO DE LA NACION<br />El mensaje final indica que se deben esperar 24 horas mientras los datos son comprobados, esto les da tiempo suficiente a los estafadores para acceder a las cuentas de las víctimas, ver cuanto dinero tienen y robar sumas de dinero que no sean muy sospechosas. Por ejemplo si en un mes, entre todos los ataques que realizan, obtienen 500 víctimas y les roban un promedio de 25 dólares a cada una, se hacen unos 12.500 dólares.<br />12<br />
  13. 13. PHISHING BANCO DE LA NACION<br />Por ultimo cabe mencionar que en la página real del banco hay una sección de seguridad con recomendaciones y ejemplos de estafas habituales (www.bn.com.pe/seguridad-en-operaciones.asp), allí se explica claramente que la institución no solicita información personal mediante correos, mensajes de texto o llamadas telefónicas.<br />13<br />
  14. 14. CASODECLIENTESDELBANCODECREDITODELPERU<br />14<br />
  15. 15. En este caso los delincuentes cibernéticos enviaron un correo electrónico a todos los clientes del Banco de Crédito con el mensaje típico de que van a cancelar todas las cuentas, para darle mayor seguridad al usuario y por motivos de protección de sus cuentas.<br />15<br />
  16. 16. Aquí se les solicitaba llenar un formulario para actualizar sus datos, en la cual se le pedía a la victima ingresar el número de su tarjeta de crédito, numero de cuenta y demás informaciones privadas de la persona.<br />16<br />
  17. 17. 17<br />
  18. 18. El enlace falso que se mostró anteriormente no direccionaba a la dirección web oficial del Banco de Crédito del Perú www.viabcp.com si no a un servidor desconocido con IP: 217.217.134.93, en el cual según el whois.net considero que se localizaba en Ámsterdam. En este resultado mostramos lo indicado:<br />18<br />
  19. 19. 19<br />
  20. 20. Lo que se debería hacer en estos casos es realizar una llamada telefónica a la entidad financiera y revisar la página web oficial, antes de proceder a llenar cualquier formulario online, para así evitar caer en manos de estos delincuentes.<br />20<br />
  21. 21. CASO DE ATAQUE MASIVO DE PHISHING A FACEBOOK Y HI5<br />El objetivo de esta ofensiva es conseguir información personal de la víctima, y robar el perfil en la red social y datos privados de los contactos.<br />Ataques masivos de phishing hacia redes sociales populares como Facebook o hi5 se están registrando en los últimos días en la web, según alertó la compañía de seguridad informática Eset.<br />21<br />
  22. 22. PHISHING DE HI5<br /> Lo advertíamos ayer con el Phishing a Facebook que este tipo de ataques podían comenzar a ocurrir masivamente y hoy nuestras sospechas se ven confirmadas, ya que hemos encontrado casos de sitios falsos en la red Hi5.<br />22<br />
  23. 23. PHISHING EN FACEBOOK<br /> Si se intenta aceptar estas invitaciones o ingresar a la cuenta personal, en realidad se ingresa a un sitio falso, copia del original y creado con el fin de robar las credenciales (usuario y clave) del usuario engañado:<br />23<br />
  24. 24. ¿CÓMO PUEDE USTED PROTEGERSE? <br /> La forma más segura para estar tranquilo y no ser estafado, es que NUNCA responda a NINGUNA solicitud de información personal a través de correo electrónico, llamada telefónica o mensaje corto (SMS). <br />Las entidades u organismos NUNCA le solicitan contraseñas, números de tarjeta de crédito o cualquier información personal por correo electrónico, por teléfono o SMS. Ellos ya tienen sus datos y NUNCA se lo van a solicitar, es de sentido común. <br />Para visitar sitios Web, teclee la dirección URL (el dominio) en la barra de direcciones. NUNCA POR ENLACES PROCEDENTES DE CUALQUIER SITIO . Las entidades bancarias contienen certificados de seguridad y cifrados seguros NO TENGA MIEDO al uso de la banca por Internet. <br />24<br />
  25. 25. CONCLUSIONES<br />1.- Nunca se debe dar a conocer claves de cuentas bancarias ni datos, ya que esto vulnera nuestros datos personales y además invadirían nuestra privacidad y que siempre es preferible que uno mismo ponga en la barra dirección el URL requerido.<br />2.- Nunca hacer click en un enlace incluido en un mensaje de correo. Siempre intente ingresar manualmente a cualquier sitio web. Esto debe tener en cuenta cuando es el caso de entidades financieras, o en donde se nos pide información confidencial.<br />25<br />
  26. 26. 3.- Siempre es preferible que uno mismo ponga en la barra dirección el URL de la página a la que se quiere acceder, ya que de esta manera nos cercioramos de ingresar al sitio web oficial y seguro. <br />4.- Se han realizado intentos con leyes que castigan la práctica, campañas para prevenir a los usuarios y aplicación de medidas técnicas a los programas, y aun así no es suficiente. Es por ello que es necesario que nos mantengamos constantemente informados sobre estos tipos de delito informático para no ser víctimas de estos estafadores.<br />26<br />
  27. 27. RECOMENDACIONES<br />1.- Si es que la victima ya ingreso alguna información en la página web fraudulenta entonces se deberá seguir dos pasos básicos: <br /> Modificar lo más antes posible las contraseñas de su tarjeta y la de Internet.<br /> Comunicarse con la entidad bancaria, explicándole el caso en cuestión.<br />2.- Para las entidades financieras que manejen información importante privada de sus clientes deberá actualizar su navegador al usado más recientemente ya que Firefox como Internet Explorer han asegurado a sus usuarios informándoles acerca de cuando hay riesgo de phising o robo de sus contraseñas.<br />27<br />
  28. 28. 3.- Verificar el certificado digital al que se accede haciendo doble click sobre el candado de la barra de estado en parte inferior de su explorador (actualmente algunos navegadores también pueden mostrarlo en la barra de navegación superior).<br />4.- Otra forma de saber si realmente se está ingresando al sitio original, es que la dirección web de la página deberá comenzar con https y no http, como es la costumbre. La S al final nos da un alto nivel de confianza que estamos navegando por una página web segura.<br />28<br />

×