Suplantación de identidad

Evite la suplantación de identidad

Imagen obtenida del correo electrónico mencionado en este post

Imagen obtenida del correo electrónico mencionado en este post

Hace poco en mi bandeja de entrada del correo electrónico, recibí un mail donde una persona solicitaba lo aceptara como amigo en Facebook, así que di click en el link para aceptarlo e inmediatamente me direcciono a una página similar a Facebook, la cual pedía que ingresase a mi cuenta, razón que me pareció extraña pues mi cuenta estaba activa. Por eso escribí en el buscador: “¿cómo hackear Facebook?”

Me encontré con varias páginas que hablaban de lo que es un exploit;  lo explico de la siguiente manera  (del inglés to exploit, explotar, aprovechar),así se  identifican los programas informáticos maliciosos, o parte del programa, que localiza alguna deficiencia o vulnerabilidad de otro programa, (cómo si fuera un agujero en una red). La finalidad es violar las medidas de seguridad para poder acceder al mismo de forma no autorizada atacando a terceros.

Los xploits se pueden caracterizar según las categorías de (continua leyendo…)


Mexicanos dispuestos a usar biométricos para su seguridad

Desde 57 a 64% de los mexicanos están dispuestos a proveer datos biométricos como huellas digitales, fotografías, voz, escaneo de iris o de las venas de los dedos, con el fin de garantizar su seguridad y proteger su identidad, así como sus datos personales.

“Para México todas las tecnologías son factibles. Sólo es un tema de cultura y educación”, dijo Francisco Farrera, director de ventas de TCIS, Unisys México.

El Índice de Seguridad de Unisys, estudio sobre las preocupaciones de seguridad nacional, financiera, en Internet y personal, arrojó que México se encuentra en el segundo lugar de 12 en nivel de preocupación, únicamente por debajo de Colombia.

Las mayores preocupaciones de los mexicanos, ha decir del estudio, fueron el robo de identidad que consterna a 77% de los encuestados y el fraude bancario, 74% de los mexicanos está seriamente preocupados por el que delincuentes puedan obtener y hacer uso de su tarjeta de crédito o débito.

Según el estudio, este tipo de tecnología sería bien aceptado por los ciudadanos, 60% de los dijo que apoyaría el proporcionar datos biométricos en los controles de seguridad de aeropuertos. Asimismo, 57% apoyó el uso de la biometría como identificación al hacer transacciones financieras y al entrar en edificios de gobierno.

De acuerdo con Farrera, para poder hacer uso de tecnologías biométricas es necesario contar con la capacidad de almacenaje de una gran cantidad de información y para esto se debe trabajar en conjunto, como se realiza en otros países como E.U.

“En México estamos haciendo esfuerzos aislados para poder contar con la tecnología para manejar grandes cantidades de datos”, dijo Farrera. “Es necesario contar con una sola base de datos nacional”.

En cuanto al Internet, los mexicanos demostraron que están más preocupados que en el 2011, 61% de los encuestados se dijeron seriamente preocupados en lo referente a malware y correos spam.

Además, más de la mitad mostró una seria preocupación sobre su seguridad al realizar compras o transacciones bancarias en línea.

Fuente: Blog Netmedia
Autor: Ángel Álvarez
Reproducción realizada con autorización de la fuente

Image: Victor Habbick / FreeDigitalPhotos.net


¿Y ahora? ¿Quién podrá ciberatacarnos?

¡No andaba muerto, andaba de parranda! Esa quizá sería la frase perfecta para definir al hoy extinto-revivido (cual ave fénix) grupo hacktivista, Lulzsec. El tema es que muchos pensaron que cuando anunciaron su retiro de los escenarios del cibercrimen gran parte de los ciberataques también lo harían. Pero como podemos leer últimamente, eso en definitiva no pasó y los ataques contra diversas corporaciones, sitios de internet, gobiernos, se han vuelto una constante.

Probablemente Lulzsec, así como Anonymous y el fenómeno Wikileaks, lo que dejarán como legado –entre otras cosas- habrá sido despertar un sentimiento revolucionario en muchas personas y grupos a diferentes niveles. Platicando con gente de diversos círculos, en medios electrónicos o, siguiendo conversaciones en foros de internet, redes sociales me doy cuenta que en algunos se ha insertado una sensación de que las empresas y gobiernos “se merecen” esos ciberataques y más. Si se lo merecen o no, no lo discutiré en este artículo ya que no lo pretendo politizar, creo que para política con la maestra Gordillo basta. A mí lo que me preocupa es que hoy existan tantas herramientas y mecanismos para atacar organizaciones o robar información. ¿Por qué me preocupa? Pues porque no quiero que mi cuenta y contraseña estén publicados en sitios como Pastebin.com, o mis correos electrónicos y archivos puedan ser descargados en un archivo Torrent, ¿o ustedes sí quieren eso?

Observo que mucha gente sin siquiera conocer el fenómeno Wikileaks o Julian Assange, apoyan completamente cualquier ataque o robo de información a gobiernos o corporaciones. Ojo yo respeto cualquier postura, siempre y cuando esté bien fundamentado y no sólo por decir: “pues se lo merecen” –“¿porqué?” -“pues porque sí, porque se lo merecen”. Imaginen que sus fotos, correos electrónicos, sus cuentas, sus gastos, sus SMS, sus chats, sus mensajes directos de redes sociales, sus teléfonos y más, pueden ser subidos a sitios web (continua leyendo…)


Aviso a la Comunidad ALAPSI (Capítulos apócrifos)

alapsioldAsociación Latinoamericana de Profesionales en Seguridad Informática, A.C.

Miembros, Socios de negocio y
Comunidad Latinoamericana de Profesionales de la Seguridad Informática

Estimados,

La Asociación Latinoamericana de Profesionales en Seguridad Informática, A.C., institución constituida de acuerdo a las leyes mexicanas desde hace 14 años y conocida por ese mismo periodo de tiempo como ALAPSI, es identificada como el organismo integrador de todos los profesionales especialistas en Seguridad Informática en América Latina, dedicada a proveer los medios necesarios para coadyuvar a incrementar el conocimiento en la materia.

En estos 14 años, ALAPSI ha llevado a cabo distintas acciones, entre ellas: el convenio académico con el Tecnológico de Monterrey para realizar, en forma conjunta, el Diplomado en Seguridad Informática desde 1998, convenios de intercambio con ALAS (Asociación Latinoamericana de la Seguridad) así como con ISACA México (Information Systems Audit and (continua leyendo…)


Suplantación de identidad en España

tuentiInteresante (y porqué no decirlo, envidiable) la reciente acción llevada a cabo en Valladolid (España), lugar en el que Agentes del Cuerpo Nacional de Policía han detenido a una joven de 20 años por suplantar, supuestamente, la identidad de otra chica en Tuenti.

Tuenti, es una red social con un carácter no tan público como el de Facebook o Hi5, pero que una vez que permite la creación de la cuenta personalizada, su utilización permite la actualización constante de información cotidiana y profesional de lo qué sucede en las redes de contactos de cada usuario.

Derivado de la demanda presentada por la afectada, se presume la suplantación de identidad realizada hacia su persona, misma que se ha realizado utilizando su nombre y fotografías de ella, situación quele dió identidad entre sus conocidos por lo cual fue aceptada como un miembro más de la red social.
(continua leyendo…)


Derecho Informático - IT Lawyers. Siempre solicite la autorización del autor para reproducir los contenidos de este blog.
iDream theme by Templates Next | Powered by WordPress