miércoles, 18 de abril de 2007

Seguridad y phishing

He estado muy liado desde el lunes pasado al ser víctima de un ataque phishing que me ha tenido más entretenido de lo normal cambiando y mejorando toda la seguridad habitual.

Hoy se puede leer en El Economista el artículo “Cualquiera puede robar en Internet: las mafias venden 'kits' para estafar”

Son programas informáticos que hacen todo el trabajo y no hace falta ser un experto

MADRID. Los primeros virus los lanzaron freakies informáticos, expertos en la materia, que más que hacer daño querían sentirse poderosos. Luego aparecieron nuevos ataques y se descubrió lo peligrosos que pueden ser. Permiten conseguir información valiosa de empresas, instituciones y particulares. Por ejemplo, datos bancarios, el phishing, que permite que un ladrón use una cuenta ajena. O los troyanos, virus que roban información y que llegan disfrazados de programas útiles como, por ejemplo, una barra de búsqueda para el navegador. Los últimos troyanos permiten controlar un ordenador de forma remota, convirtiéndolo en un zombi.

Antes, no todo el mundo podía enviar estos ataques, porque no sabían hacerlo. Eso ha cambiado. La última moda es comprar kits de phishing y troyanos que hacen todo el trabajo. Ni siquiera tendrá que contratar a un experto. El estafador sólo necesita un servidor web e instalar los programas de esos kits para infectar ordenadores y disponer de los datos capturados. Así de claro lo explica el estudio realizado sobre el 90 por ciento de las entidades bancarias españolas que ha realizado la empresa de seguridad S21Sec. Ayer, ésta lo presentó junto al Instituto Nacional de Tecnologías de la Información (Inteco) e Indra, firma también dedicada a la seguridad tecnológica. Si usted quiere robar en Internet, contrate un servidor web: sus estafados entrarán en su página falsa y le regalarán los datos de su cuenta. Los paquetes de programas para ciberdelinquir los venden las mafias, la mayoría de ellas de países del Este.

Guerra de 'troyanos' en España
En 2006, a los ordenadores españoles llegaron seis veces más troyanos que el año anterior. Pero el phishing es un problema mucho mayor en este país, el segundo del mundo que más lo sufre. Un tipo de fraude que avanza con paso firme: en España, los ataques aumentaron entre un 6 y un 8 por ciento respecto a 2005, pero a nivel mundial casi se multiplicaron por seis, alcanzando los 37.000. Este tipo de fraude costó al Reino Unido en 2005 30 millones de euros. No se conoce ese dato en España, pero la cuestión preocupa al Gobierno: el año pasado abrió la web nomasfraude.es para recoger las denuncias de cibernautas y, además, ha creado Inteco, dependiente de Industria, la primera entidad estatal dedicada a la seguridad informática. Zapatero ha elegido León para ubicar el futuro centro de este instituto.


Yo solo me planteo que gracias a Dios mi ataque se ha producido hacia parte de mis datos de una sociedad extranjera en la que rápidamente todos sus departamentos han intentado hacer frente al ataque atajando todas las posibles fugas de información.


Ahora la verdad es que esto me hace temblar ante la seguridad informática que conozco de ciertas entidades financieras españolas. Que no nos pase nada … con estos piratas de kits.

Hablamos …

No hay comentarios: