elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 14:28  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Que tipo de seguridad pones los bancos????
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Que tipo de seguridad pones los bancos????  (Leído 10,984 veces)
KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Que tipo de seguridad pones los bancos????
« en: 24 Julio 2009, 03:50 »

Hola a todos me gustaria saber que tipo de seguridad ponen los banco, de lo que sé esta en un sistema AS/400 es un equipo de IBM de gama media y alta.

El nivel de seguridad es un valor numérico que establece las condiciones de contorno generales del nivel de seguridad. Es un número creciente, lo que implica que valores más elevados implican una seguridad más elevada. Los niveles estándares de seguridad en un 400 son los siguientes:
  Nivel 10 (Seguridad del sistema no obligatoria, no es posible establecerlo)
  Nivel 20 (Seguridad sign-on)
  Nivel 30 (Seguridad sign-on y de recursos)
  Nivel 40 (Seguridad sign-on, de recursos y protección de integridad)
  Nivel 50 (Seguridad sign-on, de recursos y protección de integridad mejorada)
Según el fabricante se recomienda un valor mínimo de 30 (en algunos textos más recientes, recomienda 40), siendo lo realmente oportuno acudir al menos al nivel 40. El nivel de seguridad 40 incluye a los niveles 20 y 30, mejorándolos especialmente en lo que a controles de integridad se refiere:
Prevención ante el uso de interfaces no soportadas
Protección de descripciones de jobs, forzando a que aquellos que envíen trabajos a la cola deban tener autoridad *USE para que estos no fallen
Impedimento del uso de los login por defecto
Permisividad el uso de HSP (Enhanced Storage Protection, protección mejorada de almacenamiento), haciendo marcajes específicos en los bloques de información de sólo lectura, lectura-escritura o sin acceso
Protección específica de los espacios asociados a cada programa y direcciones de jobs
Salvo requisito regulatorio no es preciso, por lo general, irse a niveles superiores como el 50, en el que básicamente se adoptan medidas de integridad mejoradas que sí pueden, al contrario que el nivel 40, tener afectación sobre el rendimiento.

Fuente: http://www.sahw.com/wp/archivos/2009/07/16/auditoria-de-ibm-power-systems-as400-parte-2-valores-del-sistema/

Existen varias personas que burlaron la seguridad.  :huh:


En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #1 en: 24 Julio 2009, 20:16 »

Código:
Troyanos bancarios.
La seguridad de los bancos en Internet en entredicho.

    Mucho se habla de la seguridad de los bancos en Internet. Los medios de comunicación y las propias entidades bancarias no paran de repetirnos que las operaciones online son seguras, pero ¿realmente es así?. ¿podemos confiar en que nuestras claves de acceso y operaciones no son espiadas?. La respuesta es NO.

    Cada día nos despertamos con nuevas amenazas, y es que los "chicos malos" van por delante. Actualmente la amenaza más peligrosa son los troyanos bancarios, que explicaremos a continuación, y con toda seguridad surgiran nuevos ataques.

    Entre los ataques más habituales podemos encontrar:

Phishing, que consite en suplantar la identidad del banco a través de correos electronicos para conseguir que el usuario desvele sus claves. La siguiente imagen muestra un clasico mail de phishing.

[Ampliar Imagen]


KeyLoggers o capturadores de teclado, son "gusanos" o "troyanos" que registran la información que introducimos a través del teclado y la envian al atacante. Este ataque supera la cifrado de datos por https, ya que dicha cifrado se produce cuando la información es enviada a través de la red, y no mientras tecleamos los datos. Todas la entidades bancarias se han apresurado a incluir "teclados virtuales" para evitar este tipo de virus, un método que consiste en presentar un teclado en pantalla y forzar al usuario a "teclear" las claves a través del ratón.

[Ampliar Imagen]


Troyanos bancarios. Sin duda el mas peligroso de todos, ya que aún no existe solución. Es la evolución de los keyloggers, y tienen la capacidad de generar un video con las acciones que realizamos cuando accedemos al banco , con lo que se "ve" perfectamente los datos que introducimos con los teclados virtuales. Para minimizar el tamaño del video, solo se graba una sección de la pantalla y en determinadas páginas, los bancos. El siguiente enlace muestra un video de estos troyanos en acción:
http://www.hispasec.com/laboratorio/troyano_video.htm
Existe una segunda variante de los troyannos bancarios que consiguen injectar código html en la información que procesa el navegador, y solicitar datos como la firma digital en la propia página del banco. Para muestra un botón: http://www.hispasec.com/directorio/laboratorio/phishing/demo3/troyano_banesto.htm
    En los siguientes enlaces podemos acceder a un analisis detallado de los troyanos bancarios:

 http://www.hispasec.com/laboratorio/troyano_bancario_captura_video.pdf.
http://blog.hispasec.com/laboratorio/135
    Tampoco queremos ser alarmistas, los bancos en Internet son "relativamente" seguros. La seguridad del lado del servidor esta garantizada y las comunicaciones son seguras gracias a la cifrado de datos. Pero el problema no radica en los servidores del banco ni en las lineas de comunicación, el problema está en nuestros propios equipos. Para ser vulnerables a este tipo de ataques debemos estar "infectados", que el programa este en ejecución y que no sea detectado por el antivirus. Esto úlitmo no es demasiado dificil, ya que dado su rápida propagación hace muy dificil incluirlos todos en los archivos de firmas, y también son muy dificiles de detectar con técnicas de heuristica).

    Estos troyanos se instalan en el sistema principalmente a través de fallos en los navegadores web, y aquí Internet Explorer se lleva el premio gordo (pero no caigamos en el error de pensar que con Opera o FireFox estamos a salvo). Tambien circulan a sus anchas en las redes P2P y en correos electronicos disfrazados de "videos subiditos de tono". En sistemas operativos basados de LINUX-UNIX el riesgo es mucho menor, ya que para que el troyano pueda ejecutarse como "daemon" debemos concederle permisos de ejecución explicitamente.

    Los troyanos bancarios no son una amenaza nueva, se conocen desde hace varios meses, pero la ausencia de una solución real al problema hace que los intereses económicos de las entidades bancarias fuercen un silencio casi sepulcral sobre el tema en casi todos los medios de comunicación, siendo las noticias al respecto bastante escasas.

    Algunas entidades bancarias aportan una solución parcial a este problema (¡No se trata de una solución definitiva, ya hemos dicho que no existe!) Consiste en solicitar al usuario a través de un teclado virtual sólo "parte" de sus firma digital, en concreto tres números de los seis que la componen, por lo que aunque el atacante tenga un video solo dispone de la mitad de la clave. Cuando accedemos nuevamente a este banco los tres dígitos solicitados cambian, por lo que el atacante necesitará de varios videos para poder acceder a nuestra cuenta.

 
[Ampliar Imagen]
 

    Otra solución (también parcial) al problema se basa en la tarjetas de coordenadas que algunas entidades bancarias proporcionan a sus clientes, con lo que la cantidad de información a la que debe tener acceso el atacante es mucho mayor. Lamenteblemente, estas tarjetas de coordenadas suponenen una "molestia" para el usuario, por lo que muchas entidades no las usan en su afan de promocionar la banca online como algo fácil y seguro.

    En definitiva, no debemos renunciar a la comodidad de la banca online, es "relativamente" segura, pero tampoco podemos bajar la guardia y debemos extremar las precauciones cuando realicemos operaciones que impliquen el uso de la firma digital.

    Ninguna de las entidades bancarias citadas en este artículo es más o menos segura que otra, todas ellas demuestran una preocupación extrema por la seguridad y son mencionadas en este artículo únicamente para ilustrar las técnicas empleadas en los ataques bancarios. No es el objetivo de este artículo señalar una u otra entidad como mas o menos segura, sino llamar la atención sobre el hecho de que el punto débil de la seguridad está en nuestros propios equipos.


Fuente:http://www.devjoker.com/html/La-seguridad-de-los-bancos-en-Internet-en-entredicho.html


En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #2 en: 24 Julio 2009, 22:29 »


Ejemplos de AS400:
http://foro.elhacker.net/foro_libre/ejemplosas400_desarrollo_de_un_examen_programacion_disenos_etc-t261403.0.html

Los agentes de seguridad de G4S Perú poseen el mejor y más completo entrenamiento ofrecido en el mercado.

¿En los otros países que tipo de seguridad poseen?
Código:
Banco seguro en línea

Con medidas preventivas puedes realizar movimientos bancarios en internet con absoluta seguridad; al día de hoy aún es grande el porcentaje de cuentahabientes que prefieren hacer movimientos diretamente en las sucursales.

Ciudad de México, 07 Noviembre 2006 (El Universal). Si tienes una o varias cuentas bancarias, la mayor parte de las instituciones cuentan con servicios en internet que te permiten ahorrar tiempo en consulta de saldos o al realizar diversas transacciones.
Sin embargo, al día de hoy aún es grande el porcentaje de cuentahabientes que prefieren hacer movimientos directamente en las sucursales, debido, en gran parte, a la inseguridad que sienten al efectuarlas en línea.
Los ataques informáticos, con el consecuente robo de identidad, es lo que más temen los usuarios al ingresar sus datos personales en la red, por eso diversas instituciones bancarias han puesto especial interés en el asunto.
Así, con el objetivo de orientar e impulsar el uso frecuente de la banca en línea, las dos instituciones bancarias más representativas del país, junto con la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (Condusef), la Policía Cibernética, la PGR y el buró de crédito, ya pusieron manos a la obra a fin de fomentar la confianza en el cliente al utilizar los servicios en línea.
Esta iniciativa es apoyada por Telmex y Microsoft, entre otras firmas de tecnología, bajo el concepto ‘Navega protegido’, campaña permanente que invita a los usuarios a tener acceso a internet sin temor alguno.
"Uno de los principales objetivos del concepto ‘Navega protegido’ es decir al usuario que puede navegar en internet totalmente protegido. Más aún, es preciso difundir su uso entre quienes no se deciden a asomarse a la red", comenta Felipe Lemaitre, gerente de Seguridad Digital de Microsoft México.
"Buscando entender el punto de vista del usuario, estamos trabajando con él para encontrar los medios que le permitan utilizar los servicios bancarios por internet en una forma segura y responsable", comentan representantes de la banca en México.
Para que los resultados sean satisfactorios, bancos y empresas de seguridad coinciden en que la responsabilidad de la banca es garantizar movimientos seguros en línea, aunque, por supuesto, el usuario debe también ser responsable al tomar las medidas de seguridad apropiadas en el momento de realizar movimientos en internet. Y dicen cómo hacerlo.
Manos a la obra
Ejecutivos de Bancomer y Banamex sugieren que los números de cuenta y confidenciales, así como las contraseñas, códigos o cualquier otro elemento que permita al usuario tener acceso a sus cuentas para hacer operaciones, no deben caer en manos indebidas.
Argumentan que los fraudes electrónicos pueden deberse al phishing, virus y otros códigos maliciosos, así como al tener acceso desde lugares públicos.
"El phishing es una forma de robo de identidad electrónica que utiliza elementos técnicos para apropiarse de información sensible, como nombres de usuario y contraseñas, que sirven a los delincuentes para efectuar fraudes y robo de sus recursos financieros", indican representantes de la banca en línea.
Quienes realizan estos actos delictivos se denominan ‘phishers’ que "siembran" en el equipo de la víctima un tipo de software (keyloggers y troyanos) que puede captar todo lo que el usuario escribe en el teclado. Posteriormente, estos datos los reportan a sitios manejados por los mismos delincuentes, con lo que logran descubrir la identidad del usuario.
"Los ataques de phishing causan mayores estragos entre los usuarios principiantes de servicios de comercio y banca electrónica, quienes podrían considerar ‘normal’ recibir un correo electrónico solicitándoles ir a un sitio para ingresar su información", afirman especialistas de la banca en línea.
Por otra parte, si no se cuenta con una protección eficaz, la computadora y, por tanto la información contenida en ella, puede ser vulnerable a los ataques de virus y diversos códigos maliciosos. Por eso, es recomendable mantener tu equipo a salvo de infecciones cibernéticas mediante programas antivirus.

Fuente:http://www.e-mexico.gob.mx/wb2/eMex/eMex_213a2_not420_banco_seguro_


Código:
ASALTO EN ACASSUSO : VACIARON 145 DE LAS 408 CAJAS DE SEGURIDAD QUE HAY EN LA SUCURSAL
Robo al banco: la historia secreta del golpe más audaz

Los ladrones habrían simulado durante meses ser operarios para entrar en los desagües sin despertar sospechas. Y al irse dejaron cuatro trampas para demorar a la Policía. Creen que hubo un entregador.

Rolando Barbano y Leonardo De Corso.
rbarbano@clarin.com; ldecorso@clarin.com

Entraban al desagote pluvial desde distintas alcantarillas, simulando ser operarios de una empresa de servicios. Se cree que montaban carpas de obra para disimular y así, durante casi cuatro meses, poder cavar un pasadizo hasta el subsuelo del Banco Río de Acassuso. Por ahí recorrieron quince metros hacia arriba, otros varios hacia un costado y, según se sospecha, terminaron por ubicarse con un rastreador oculto en la sucursal. Lo último fue montar una puesta en escena con 23 rehenes, robar a discreción, y cubrir la fuga con cuatro trampas ingeniosas.

El golpe más audaz de la historia, según lo calificó ayer la propia Policía Bonaerense, se hizo con un plan preciso que hasta ahora no demostró fallas. Tal como anticipó ayer Clarín, se sospecha que los ladrones contaron con la ayuda de algún empleado infiel y quizá con la participación de policías en actividad o retirados. También se especula con una conexión internacional. Pero nada de eso termina de explicar la exactitud con la que trabajaron.

Hasta anoche no estaba claro cuánto dinero se llevaron el viernes del banco, y tal vez nunca se sepa. De mínima robaron los 600.000 pesos que había en el Tesoro de la sucursal, todo dinero del Banco Río. Pero aún no se sabe cuánto sacaron de las 145 cajas de seguridad que violaron. Si se tiene en cuenta que los clientes estaban cubiertos por un seguro de hasta 50.000 dólares por cabeza, una cuenta rápida en base a un promedio daría 7.250.000 dólares.

Tampoco se sabía ayer por dónde escaparon una vez que atravesaron el pasadizo y llegaron al túnel pluvial. Como anticipó Clarín, se sospecha que huyeron rumbo a la Panamericana. Pero en el camino hay decenas de alcantarillas por las que pudieron haber salido. "Vamos a terminar de revisarlas todas el martes", indicó una alta fuente del caso.

La principal hipótesis es que los ladrones hicieron un estudio profesional del suelo antes de empezar a cavar el túnel que los sacó del banco. También se cree que algún empleado infiel les vendió un plano de la sucursal. Y es probable que hayan alquilado una caja de seguridad para estudiar el lugar desde adentro. Además, se analiza si tenían montado un puesto de observación en las cercanías de la sucursal para detectar si la obra era descubierta por la Policía.

Según los voceros, la última etapa del plan entró en marcha el 6 de enero, cuando robaron en Capital Federal el Volkswagen Gol con el que el viernes fueron al banco, ubicado en Perú y Libertador. El túnel lo terminaron entre dos y tres días antes del golpe, ya que entonces sonaron las alarmas antisísmicas de la sucursal. Una fuerte versión indicaba ayer que hubo tres alertas y, como no se detectó nada, el sistema fue desconectado en la creencia de que estaba fallando.

Los cuatro ladrones que dieron la cara llegaron a la sucursal a las 12.20 del viernes, mientras otros cuatro habrían quedado afuera. Coparon el lugar y esperaron la llegada de la Policía. "Conocían nuestros tiempos de reacción y la forma en que íbamos actuar", indicaron voceros policiales.

La banda tomó a los 9 empleados y 14 clientes como rehenes. Los dividió en tres grupos, entre subsuelo, planta baja y primer piso, con lo que bloquearon la posibilidad de una irrupción policial: los grupos de elite no pueden entrar a un lugar sin estar seguros de que tendrán a todas las víctimas a salvo en un movimiento.

Este es uno de los puntos que indicaría que alguno de los ladrones tenía entrenamiento policial. Otro indicio tiene que ver con las comunicaciones: en todo momento un ladrón habló con el negociador oficial, a la vista de un francotirador, para transmitir tranquilidad a la Policía. "Estaba de camisa salmón y a cara descubierta, con barba candado", contó un investigador. También dejaron que los rehenes llamaran a sus familiares, quienes fueron al lugar y pasaron a ser garantía de que nadie entraría a los tiros.

Los asaltantes fueron liberando rehenes, primero al policía y al custodio de la sucursal, para evitar el riesgo de que alguno reac cionara. Un integrante de la banda llevó a la jefa operativa del banco hasta el tesoro y la obligó a abrirlo a punta de pistola: así sacaron los 600.000 pesos. Tanto este movimiento, como el acceso a las cajas de seguridad, sólo es posible en horas de funcionamiento del banco. Cuando la sucursal está cerrada, hay puertas imposibles de franquear.

Luego, los ladrones empezaron a trabajar sobre las cajas. Rompieron las cámaras de video que hay en el sector y abrieron sólo las grandes y las medianas, con barretas que encajaban justo en las cerraduras. Dejaron tiradas escrituras, armas y alhajas menores, para llevarse relojes carísimos y efectivo. Cargaron, se sospecha, unos 300 kilos en total.

Enseguida, abrieron con precisión un agujero en la pared —faltaban 15 centímetros— para acceder al túnel. Del otro lado, más cómplices los habrían ayudado a cargar valores. Mientras, el de camisa salmón seguía mostrándose ante el francotirador.

A las 18 cortaron contacto con los negociadores. Pidieron una hora más para decidir la entrega y, en ese lapso, huyeron. Dejaron detrás suyo cuatro trampas para que la Policía perdiera tiempo. La primera fue correr un panel del techo y dejar una granada allí. Así, cuando el Grupo Halcón irrumpió en la sucursal a las 19.15, creyó que habían huido por ese camino. Pero no pudieron revisarlo hasta que los expertos desactivaron el explosivo.

En segundo lugar, se aseguraron de que alguien —sería un rehén cómplice— ubicara un fichero para tapar la boca del tunel. Después, dejaron ahí una bomba "cazabobos" que recién fue desactivada a las 0.20. Y por último, clausuraron el paso al desagüe con un chapón abulonado. Así, con tiempo suficiente, salieron rumbo a Panamericana por un tubo maloliente y lleno de ratas. Pero millonarios.

Fuente:http://www.clarin.com/diario/2006/01/15/policiales/g-05201.htm

En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #3 en: 24 Julio 2009, 22:35 »

Atracadores de bancos vuelven a burlar seguridad policial      
Código:
Escrito por Diogelis Pocaterra - Fotos: Alberto San Martín   
miércoles, 05 de noviembre de 2008
Image“Los amigos de lo ajeno” cargaron con un total de 20 mil bolívares fuertes de dos entidades bancarias, la primera fue Banfoandes, ubicada en CVG Carbonorca, y en la tarde visitaron Stanford Bank de Alta Vista; con estos nuevos robos suman 31 los bancos atracados en el estado Bolívar

Nuevamente ladrones de bancos se ríen de los cuerpos policiales del municipio, asaltando dos entidades bancarias en menos de seis horas, la primera fue en horas de la mañana, Banfoandes, ubicada en la Zona Industrial Matanzas, específicamente al lado de CVG Carbonorca; luego a la 1:30 de la tarde maleantes perpetraban un nuevo atraco a Stanford Bank, ubicado en Alta Vista.

A pesar de que desde hace más de dos meses Puerto Ordaz cuenta con tres comisarías, éstas parecen no ser suficientes para evitar que los maleantes tengan en jaque a las entidades bancarias.

El primer golpe

Código:
Aproximadamente a las 8:30 de la mañana, tres sujetos fuertemente armados, con el rostro camuflado, ingresaron de manera violenta a la entidad y tras pronunciar la famosa frase “esto es un atraco”, le pidieron a todos que se lanzaran al suelo.

Mientras uno de los sujetos controlaba y apuntaba a los 10 clientes que se encontraban allí en ese momento, los otros dos hampones agarraron todo el dinero de una de las taquillas.

Con el botín en mano se dieron a la fuga en un vehículo Fiat, Siena, color blanco, que los esperaba afuera del lugar; enseguida llamaron a las autoridades policiales, quienes se presentaron al sitio.

Ladrones cargaron con más de 12 mil bolívares fuertes, que era todo el dinero que se encontraba en la taquilla.

No es la primera vez que este banco es visitado por los amigos de lo ajeno, el pasado mes de mayo cuatro sujetos con pistola en mano ingresaron de forma violenta y se llevaron todo el dinero de las cajas; en esa oportunidad cargaron con sólo 2.400 bolívares fuertes.

Afortunadamente, en ninguna de las ocasiones ha habido pérdidas humanas que lamentar, ésto también se debe al comportamiento de los clientes al momento del robo.

En la tarde

Código:
A la 1:30 de la tarde, un nuevo grupo de hampones daba un segundo golpe a las autoridades policiales, cuando con pistola en mano ingresaron a la sucursal del banco Stanford Bank, ubicado en el Centro Empresarial Morgado de Alta Vista, para dar la voz de asalto.

Todos los presentes se lanzaron al suelo y los sujetos cargaron con todo el dinero de las cajas, más de 8 mil bolívares fuertes; según testigos, fue tan fácil burlar a los cuerpos policiales que los hampones salieron caminando para montarse en una unidad de transporte público tipo “perrera” hasta su destino.

La alarma de la entidad bancaria fue activada 15 minutos después del hecho, por lo que funcionarios llegaron alrededor de las 2 de la tarde, explicando que los sujetos abordaron un Honda Civic plateado.

En ambos casos, efectivos de la Brigada Contra Robos del Cuerpo de Investigaciones Científicas, Penales y Criminalísticas realizaron algunas pesquisas, para colectar evidencias.

Asimismo, clientes y empleados de las dos sucursales fueron citados a la sede del organismo para que aporten declaraciones sobre este nuevo robo y poder identificar a los responsables.

Hace dos semanas

Código:
El más reciente robo, hasta ayer, se registró hace tan sólo dos semanas, específicamente el viernes 17 de octubre, a las 10:30 de la mañana, esa vez el blanco fue la entidad bancaria Del Sur ubicada en el Centro Comercial Ciudad Alta Vista.

Según testigos, tres sujetos fuertemente armados ingresaron a la institución y se llevaron el dinero que se encontraba en la bóveda, cargando con más de 180 mil bolívares fuertes.

Los hampones corrieron hasta el otro lado del centro comercial y se dieron a la fuga dejando el carro abandonado en el estacionamiento del Banco Guayana, engañando a los uniformados.

Una semana antes de este robo, un sujeto intentó asaltar el Banco de Venezuela ubicado en este mismo centro de compras, pero fue frustrado por los mismos clientes, quienes al escuchar la voz de asalto salieron corriendo rompiendo la puerta principal.

Van 31 entidades bancarias

Código:
ImageCon estos dos atracos, en lo que va de año, se contabilizan 31 robos a entidades bancarias en el estado Bolívar, siendo los meses de junio y julio donde se registró el mayor número de atracos.

En el municipio Caroní ha ocurrido más del 80 % de los asaltos, mientras que el resto se ha registrado entre Ciudad Bolívar y varios municipios del sur de la región.

A pesar de que en la mayoría de los robos los hampones llevan el rostro descubierto y existen testigos que los ven, hasta ahora no hay detenidos de estos hechos; efectivos del cuerpo detectivesco continúan con las investigaciones, pero todavía no hay resultados concretos.

Para los maleantes cada vez es más fácil cometer un atraco a entidades bancarias, según testigos, en el robo al Stanford Bank escaparon en una unidad de transporte público, tipo “perrera”.
Fuente: http://nuevaprensa.com.ve/content/view/9743/2/
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #4 en: 24 Julio 2009, 22:41 »

ALERTA NARANJA: Un nuevo troyano-espía burla la seguridad de bancos on-line pudiendo conseguir las claves privadas de miles de usuarios hispanoparlantes


Código:

27/12/2005. - El nuevo troyano combina la ingeniería social, distribuyéndose a través de Messenger, con técnicas de spyware y phishing

- Su objetivo parece ser usuarios de banca on-line de países hispanohablantes

- Una vez capturadas las contraseñas, el troyano está preparado para enviar la información por correo electrónico a su autor

- Las Tecnologías TruPreventTM son capaces de detectar y bloquear  a Banker.BSX
 
Hace sólo unas horas ha aparecido un nuevo troyano que se distribuye a través de Messenger: Nabload.U. Dicho troyano descarga otro troyano, Banker.BSX, que ya se ha colocado en el puesto número 1 en detecciones de la aplicación gratuita y on-line Panda ActiveScan. Su objetivo parecen ser conseguir las contraseñas de usuarios de habla hispana que accedan a la banca on-line de una serie de direcciones que lleva en su código, casi todas entidades bancarias de Venezuela y de otros países hispanohablantes.

La principal novedad que aporta este troyano es su capacidad para capturar información confidencial del usuario (login y password para acceder a su banco de forma on-line) sin necesidad de utilizar tradicionales capturadores de teclado (keyloggers) y lo hace sin ningún conocimiento por parte del usuario. Esto demuestra que las medidas que las entidades bancarias han tomado para evitar este tipo de robo de claves, como introducir un teclado virtual para que el usuario introduzca sus claves, son insuficientes.

Una vez el autor tiene dichas claves, puede acceder de forma on-line a dichas cuentas y cometer robos económicos que perjudique seriamente tanto a usuarios particulares como a empresas.

Según Luis Corrons, director de PandaLabs: “Este troyano es un ejemplo de mezcla de técnicas híbridas que es capaz de hacer que el usuario haga clic en la URL, descargar un troyano y poner en prácticas técnicas de spyware y phishing cuando el usuario va a su banco. Sin duda, se trata de un troyano diseñado para cometer robos económicos de forma rápida sin dejar pistas ni alertar al usuario de que algo pasa en su equipo”.

Nabload.U utiliza la ingeniería social para conseguir que el usuario, sólo con una frase en castellano, “ve esa vaina  http://hometown.%eliminado%.au/miralafoto/foto.exe”, haga clic en un link que le proporciona. Se camufla haciéndose pasar por un contacto del usuario. Una vez el usuario accede a dicha URL, se descarga otro troyano, Banker.BSX. También puede ofrecer otras dos URLs alternativas: http://hometown.%eliminado%.au/arqarq/coco2006.jpg o http://hometown.%eliminado%.au/modnatal/coco2006.jpg, que descarga un fichero de configuración donde, entre otros datos, puede encontrarse la dirección de correo a la que el troyano enviará las contraseñas robadas.

Dicho troyano abre el puerto 1106 y se queda residente. De esta manera, cuando el usuario intenta acceder a algunas de las direcciones de bancos que se muestran a continuación, el troyano-espía es capaz de capturar todo lo que el usuario hace en la pantalla, incluyendo las claves de acceso a su banco que teclee mediante teclados virtuales. Las direcciones en las que el troyano puede capturar información son las siguientes:

    * https://secure2.venezolano.com/
    * https://e-bdvcp.banvenez.com
    * https://www.ibprovivienda.com.ve/personas/
    * https://banco.micasaeap.com/individualmc/
    * https://olb.todo1.com/servlet/msfv/
    * https://www.banesco.com/servicios_electronicos_pag.htm
    * https://www.banesconline.com
    * https://www.provinet.net/shtml/
    * https://bod.bodmillenium.com
    * https://www.corp-line.com.ve/personas/

Una vez ha capturado la información, el troyano envía dichos datos a una cuenta de correo, que el hacker tiene potestad de cambiar siempre que quiera. Una vez que dichas claves están en poder del autor del gusano, éste puede hacer cualquier cosa con ellas, incluyendo el robo económico, que puede perjudicar seriamente tanto a usuarios domésticos como a particulares.


¿Como lo hacen? :huh: :huh: :huh: :huh:
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #5 en: 24 Julio 2009, 22:49 »

El nuevo thriller


Código:
Harrison Ford se ha especializado desde los años 80, y concretamente en la última década, en el género criminal y el thriller. “Firewall” vuelve a poner al héroe americano de la media sonrisa ante una amenaza mortal contra su familia y su propia vida.

Jack Stanfield, el protagonista al que da vida Harrison Ford, es el jefe de seguridad de un banco que ha diseñado un complejo sistema informático para proteger a la entidad de fraudes. “Firewall”, el término técnico que da nombre a la película, hace referencia al “software” que evita que los piratas informáticos puedan acceder a redes privadas sin permiso. Sin embargo Jack Stanfield no consigue proteger su vida de la misma forma que protege la red de la entidad bancaria: un día, después de ser presentado a un tal Bill Cox (Paul Bettany), que tiene interés en trabajar con Jack en un proyecto de seguridad, el protagonista se encuentra frente a una pistola cargada. Cox sujeta el arma.

Cuando Jack llega a casa entiende los motivos de la reunión con Cox: éste, junto a una banda de psicópatas ladrones, quieren que Jack transfiera 100 millones de dólares desde el ordenador de sus jefes hasta la cuenta privada de Cox en las Islas Caimán. Si Jack no burla la seguridad de su propio firewall su familia será asesinada. Aunque Jack cede al chantaje de Cox, pronto se da cuenta de que el criminal no va a cumplir su parte del trato. Después de eliminar al hombre al que Cox había encargado deshacerse de Jack, Harrison Ford debe enfrentarse de nuevo a una cuenta atrás para salvar a su mujer e hijos de la muerte.

Harrison Ford ya se ha visto otras veces en situaciones similares. La más llamativa de ellas fue cuando interpretó al propio presidente de Estados Unidos, secuestrado en el avión presidencial y teniendo que pelear con una banda de hombres armados, que habían hecho rehenes a su familia junto a él en el “Air Force One” (Wolfgang Petersen, 1997). En “Frenético” (Roman Polanski, 1988), la situación era parecida, sólo que Ford era esta vez el Doctor Richard Walker y no el presidente y exmarine James Marshall.

Si en aquellas dos películas Ford tenía que salvar a Wendy Crewson y Betty Buckley, que interpretaban a sus esposas, de una muerte violenta a manos de criminales, en esta ocasión son Virginia Madsen y Carly Schroeder las dos mujeres necesitadas de un fuerte marido y padre que las rescate. Carly Schroeder ha trabajado sobre todo en televisión hasta ahora, en la serie “Lizzie McGuire” como Melinda Bianco y en algunos episodios de “Dawson’s creek”. Virginia Madsen ha rodado recientemente con Robert Altman “A prairie home companion” (estrenada en el Festival de Berlín de 2006), fue Maya en “Entre copas” (Alexander Payne, 2004), y ha realizado una larga serie de películas de terror o acción de poco presupuesto además de repetidas apariciones en la serie de televisión “Frasier”.

Frente a Harrison Ford, como su némesis, se encuentra el joven inglés Paul Bettany, con más de una veintena de filmes a sus espaldas. Bettany probó suerte en la comedia romántica con “Wimbledon”, fue el oscuro enamorado de Nicole Kidman en “Dogville” (Lars Von Triers, 2003) y Charles, uno de los recuerdos de juventud de Russel Crowe en “Una mente maravillosa” (Ron Howard, 2001). También se le puede recordar como el cirujano Stephen Maturin en “Master and comander” (2003), de Peter Weir, otra vez junto a Crowe.

La película está dirigida por el británico Richard Loncraine, autor de la extravagante adaptación “Richard III” (1995) de Shakespeare, con Ian McKellen y Annette Bening, y de la comedia romántica “Wimbledon” (2004), con Kirsten Dunst y Paul Bettany. El guión lo firma Joe Forte, que debuta en estas labores.
Fuente:http://es.movies.yahoo.com/f/firewall/reportaje-400500.html
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #6 en: 24 Julio 2009, 23:00 »

CnCb 2.07 sp

Comprobador para códigos de cuentas bancarias :huh: ¿Sera Verdad?  :o
Código:
Si tienes una tienda online y tu única garantía es la de disponer de un código de cuenta bancaria o eres un comprador y quieres asegurarte de que tu dinero va al destino que querías, en más de una ocasión habrás necesitado comprobar si el código es correcto.

CnCb es una sencilla aplicación que hace justamente eso, comprobar la veracidad de ese número bancario.

Sólo tienes que insertar los dígitos de entidad, oficina, DC y número de cuenta y activar la opción Calcular. Si es correcto, el programa te avisará mediante un mensaje de texto mostrándote además el banco al que pertenecen esas cifras.

Si el número es incorrecto recibirás un mensaje de texto avisándote, esta vez de color rojo.
Fuente:http://cncb.uptodown.com/#
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #7 en: 24 Julio 2009, 23:05 »

”Los hackers son dueños de los bancos”
Experto en seguridad de iDefense

Publicado el viernes, 24 de marzo de 2006

Código:
DIARIOIT - La compañía de seguridad informática iDefense asegura que las cuentas bancarias de cientos de miles de personas están en manos de delincuentes informáticos. La declaración fue hecha por Ken Dunham, experto en seguridad de iDefense, propiedad de la prestigiosa compañía VeriSign.

Según Dunham, el programa Metafisher (que también opera con los nombres Spy Agent y PWS) está instalado al menos en un millón de computadoras.

Este malware se propaga de distintas formas, incluyendo el correo electrónico, simulando ser una herramienta gratuita.

Los hackers de bancos usan un programa FTP para acceder a la información que proviene de los PC infectados. Un ”panel de control” de acceso web y protegido por el programa de cifrado PGP (Pretty Good Privacy) proporciona a los hackers una visión de conjunto de la información, que es clasificada por países.

Según Dunhan, ”Metafisher ha ingresado subrepticiamente a los PCs, eludiendo todos los radares”. En otras palabras, su conclusión es que la industria de la seguridad informática no ha detectado este malware y su actividad.

Nadie ha perdido dinero
Hasta ahora no se han reportado incidencias de cuentas intervenidas por los ciberdelincuentes con el programa Metafisher.

Si bien es cierto es inquietante pensar que haya intrusos monitorizando la información intercambiada entre usted y su banco, es importante recordar que el banco es responsable por las transacciones fraudulentas no autorizadas por el cliente del banco, titular de la cuenta. Se sugiere a usuarios de banca en línea consultar sus contratos con sus bancos, respecto al tema de la responsabilidad frente a operaciones fraudulentas realizadas por ciberdelincuentes.
Fuente:http://www.diariohorizonte.com/view/articulo.aspx?articleid=6289&zoneid=2
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #8 en: 27 Julio 2009, 20:37 »

Informática personal segura

Código:
A menudo me preguntan qué puede hacer el usuario medio de Internet para mejorar su seguridad. Mi primera respuesta suele ser: "Nada, lo tiene muy mal".
Pero eso no es cierto, y la realidad es más compleja. Lo tiene muy mal si no hace nada para protegerse, pero hay muchas cosas que pueden hacerse para mejorar su seguridad en Internet.


Hace dos años, publiqué una lista de consejos de seguridad para el PC. La idea era proporcionar a los usuarios domésticos consejos concretos que pudieran adoptar para estar más seguros. Este artículo es una actualización de aquella lista: una docena de cosas que usted puede hacer para mejorar su seguridad...

General:

Apague su ordenador cuando no lo esté utilizando, sobre todo si dispone de una conexión permanente a Internet.
Seguridad en portátiles:

Mantenga su portátil con usted siempre que lo saque de casa; trátelo como si fuera su cartera o su bolso. Elimine de su portátil con regularidad ficheros de datos innecesarios. Lo mismo es válido para PDAs. La gente tiende a guardar más datos personales -incluyendo PINs y contraseñas- en sus PDAs que en sus portátiles.

Copias de seguridad:

Hágalas con regularidad, ya sea a disco, cinta o CD-ROM. Hay mucho de lo que no puede defenderse; una copia de seguridad reciente al menos le permite recuperarse del ataque. Almacene al menos un juego de copias de seguridad lejos del equipo (una caja de seguridad es un buen sitio) y al menos un juego con el equipo. No olvide destruir las copias antiguas. La mejor forma de destruir CD-Rs es meterlos en un microondas a máxima potencia durante cinco segundos. También puede partirlos a la mitad o cortarlos en pedazos.

Sistemas operativos:

A ser posible, no utilice Microsoft Windows. Compre un Macintosh o utilice Linux. Si tiene que usar Windows, active las actualizaciones automáticas para poder recibir los parches de seguridad de forma automática. Y borre los ficheros "command.com" y "cmd.exe".

Aplicaciones:

Limite el número de aplicaciones en su ordenador. Si no lo necesita, no lo instale. Si no va a necesitarlo más, desinstálelo. Prueba alguna de las suites de oficina gratuitas alternativas a Microsoft Office. Compruebe regularmente la existencia de actualizaciones para las aplicaciones que utilice e instálelas. Mantener sus aplicaciones parcheadas es importante, pero no pierda sueño al respecto.

Navegación:

No utilice Microsoft Internet Explorer. Punto. Limite el uso de cookies y applets a aquellos pocos sitios que le proporcionen servicios que necesita. Configure su navegador para que borre regularmente las cookies. No asuma sin más que un sitio web es quien dice ser, a menos que haya tecleado la dirección usted mismo. Asegúrese de que la barra de direcciones muestra la dirección exacta, no algo más o menos parecido.

Sitio web:

El cifrado SSL no proporciona ninguna certeza de que el comercio sea fiable o de que su base de datos de clientes sea segura.

Piénseselo dos veces antes de hacer gestiones con un sitio web. Limite los datos personales y financieros que proporcione; no dé ninguna información a no ser que vea alguna utilidad en ello. Si no desea dar información personal, mienta. Nunca se apunte para recibir informaciones de marketing. Si el sitio web le permite la opción de no almacenar su información para usos posteriores, márquela. Utiliza una tarjeta de crédito para sus compras on-line, no una tarjeta de débito.

Contraseñas:

No es posible memorizar buenas contraseñas, así que ni se moleste. Para sitios web de alta seguridad, como bancos, cree largas contraseñas aleatorias y apúnteselas. Guárdelas tal y como guardaría su dinero, por ejemplo, métalas en su cartera, etc.

Nunca reutilice una contraseña para algo importante (está bien tener una contraseña sencilla para sitios de baja seguridad, como el acceso a los archivos de un periódico). Asuma que todos los PINs pueden ser rotos con facilidad y planifique en consecuencia.

Nunca teclee una contraseña importante, como la de una cuenta bancaria, en una página web no cifrada con SSL. Si su banco le permite hacer eso, quéjese. Y cuando le digan que no hay ningún problema en ello, no les crea: están equivocados.

Correo electrónico:

Desactive el correo HTML. No asuma automáticamente que cualquier e-mail proviene de lo que pone en su campo para el remitente.

Borre el correo basura sin leerlo. No abra mensajes con ficheros adjuntos, a menos que sepa lo que contienen; bórrelos de inmediato. No abra viñetas, vídeos o ficheros similares del tipo "bueno para echar unas risas" que le envíen amigos bienintencionados; de nuevo, bórrelos de inmediato.

Nunca haga clic en direcciones e-mail a menos que esté seguro; en su lugar, copie y pegue el enlace en su navegador. No utilice Outlook ni Outlook Express. Si tiene que utilizar Microsoft Office active la protección frente a virus de macro; en Office 2000 ponga el nivel de seguridad en "alto" y no confíe en ningún fichero que reciba, a menos que le obliguen. Si utiliza Windows, deshabilite la opción "no mostrar extensiones de ficheros para tipos de archivo conocidos"; permite enmascarar troyanos como otro tipo de ficheros. Desinstale Windows Scripting Host si puede pasar sin él. Si no puede, al menos cambie las asociaciones de ficheros, para que los ficheros de script no sean enviados automáticamente al Scripting Host si se hace doble clic en ellos.

Programas antivirus y antispyware:

Utilícelos, ya sea combinados o como dos programas independientes. Descargue e instale las actualizaciones, al menos una vez por semana y siempre que se entere de nuevos virus por las noticias. Algunos antivirus comprueban automáticamente si hay actualizaciones. Active esa característica y póngala a "diariamente".

Cortafuegos:

Gaste 50 euros en un dispositivo cortafuegos con NAT; es muy probable que funcione suficientemente bien en su configuración por defecto. En su portátil utilice software de cortafuegos personal. Si puede, oculte su dirección IP. No hay razón alguna para permitir conexiones entrantes a nadie.

Cifrado:

Instale un cifrador de correo y ficheros (como PGP). Cifrar todo su correo o todo su disco duro es muy poco realista, pero algunos mensajes son demasiado sensibles como para ser enviados en claro. Del mismo modo, algunos ficheros de su disco duro son demasiado sensibles como para dejarlos sin cifrar.

---

Ninguna de las medidas que he descrito son a prueba de bombas. Si la policía secreta está interesada en sus datos o sus comunicaciones, ninguna medida de esta lista les detendrá. Pero todas estas precauciones son buenas medidas preventivas y harán que su ordenador sea un objetivo más complicado que el ordenador del vecino. E incluso si usted sólo adopta unas cuantas medidas básicas, es muy poco probable que tenga problemas.

No puedo evitar tener que utilizar Microsoft Windows y Office, pero utilizo Opera (o FireFox, que además es gratis) para navegar por la Web y Eudora (o Thunderbird) para el e-mail. Utilizo Windows Update para obtener los parches automáticamente e instalo otros parches cuando me entero de que existen. Mi antivirus se actualiza con regularidad. Mantengo mi ordenador relativamente limpio y borro las aplicaciones que no necesito. Soy diligente en cuanto a realizar copias de seguridad de mis datos y a poner lejos de mi conexión los ficheros de datos que ya no necesito.

Soy desconfiado hasta rozar la paranoia en cuanto a los adjuntos del correo y a los sitios web. Borro las cookies y el spyware. Me fijo en las URL para asegurarme de que sé dónde estoy y no me fío de correos no solicitados. No me preocupo demasiado de las contraseñas poco seguras, pero trato de tener buenas contraseñas para las cuentas relacionadas con el dinero. No utilizo bancos online todavía. Mi cortafuegos está configurado para no permitir ninguna conexión entrante. Y apago el ordenador cuando no lo utilizo.

Esto es todo, básicamente. En realidad, no es tan difícil. La parte más costosa es la relativa a desarrollar cierta intuición sobre el e-mail y los sitios web. Pero sólo requiere experiencia.



Ataque de Phishing a Clientes de Santander Central Hispano. El Email es un Truco de los Hackers para Conseguir Contraseñas

La web para el phishing está alojada en USA...

Código:
Las empresas de Seguridad Informática, reportan mes a mes importantes incrementos en los ataques a redes y particulares.Hace pocos días informábamos de los aumentos en el spyware de última generación que elude a los antivirus.Lo mismo sucede con los ataques de phishing que se repiten permanentemente. Ahora es Websense Security Labs quien nos alerta de un ataque a los usuarios del Banco Español Santander Central Hispano. En la web del BSCH no hemos podido encontrar información al respecto.

Generalmente los hackers y delicuentes cibernéticos están muy atentos a los temas "de moda" como el Huracán Ernesto o el Huracán John. Un problema en el software de los servidores del registro central de dominios en España, originó esta semana la caída durante varias horas de casi medio millón de sitios del dominio ".es" que se utiliza en el país Ibérico.Así que no es de extrañar que estos fallos sirvieran de excusa para un ataque más de phishing.
 
 Con este background, los usuarios del Banco Santander Central Hispano están recibiendo emails falsos en donde se indica que "debido a problemas técnicos ocurridos en el portal del banco la última semana, necesitan verificar sus datos y se les envia un link a una página web donde deben ingresar sus contraseñas y otros datos sensibles los cuales, como es lógico, serán sustraídos y utilizados. 
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #9 en: 31 Julio 2009, 23:48 »

:: Ataque a entidades bancarias de mediante tarjetas virtuales
Código:
ESET advierte sobre la aparición de distintas tarjetas virtuales que simulan provenir del sitio Gusanito.com y que tienen el objetivo de robar información online bancaria de los usuarios.

(DT, AGENCIAS) Distintas tarjetas virtuales están siendo enviadas masivamente en forma de Spam simulando provenir del popular sitio Gusanito.com, pero que concluyen en la descarga de un malware que tiene como fin robar información personal de los usuarios en línea de distintas instituciones bancarias de América Latina, según informa la empresa de seguridad informática ESET.

Dichos ataques están dirigidos a los principales bancos de América Latina, pero principalmente a instituciones de Argentina, México, Brasil y Perú. El malware es detectado genéricamente por ESET NOD32 bajo el nombre Win32/Qhost. Este tipo de código malicioso tiene como objetivo la modificación de un archivo llamado hosts, que se puede encontrar en cualquier sistema operativo y que tiene la función relacionar una dirección IP especifica con un sitio web determinado.

En el caso de los equipos infectados, se relaciona la dirección de IP de un banco, con una página falsa de la misma institución y cada vez que el usuario ingrese a la página de su banco, en realidad estará ingresando al banco falso. Este tipo de ataque es dominado pharming local y es muy utilizado para robar información de todo tipo de entidades financieras o bancarias.

“El malware actual tiene como principal objetivo robar datos personales de los usuarios para encontrar la forma de llegar a conseguir el dinero del mismo, y por eso es tan importante estar muy atentos cada vez que ingresamos a nuestra banca en línea”, explicó Cristian Borghello, Technical & Educational Manager de ESET para Latinoamérica.

Este ataque comienza con el envío de un spam de una supuesta tarjeta virtual proveniente del reconocido sitio Gustanito.com y en dicho mensaje de correo electrónico está disponible un enlace desde el cual supuestamente se descarga la tarjeta virtual, la cual en realidad, es el código malicioso.

Si el usuario descarga dicho archivo y lo ejecuta, será víctima de este tipo de ataque de pharming local y probablemente, en algunos casos, se abra la página de Gusanito.com con la intención de que el usuario confié en que realmente podrá ver la postal electrónica.

Consejos de prevención para los usuarios:

· No abrir o leer correos electrónicos no deseados
· Nunca ejecutar los enlaces disponibles en un e-mail, siempre es aconsejable ingresar a dicha dirección en forma manual
· No utilizar el sistema operativo con permisos de administrador, ya que cualquier código malicioso podría modificar el archivo hosts o cualquier otro archivo del sistema
Fuente:http://www.conocimientosweb.net/dt/article9676.html
En línea

Danfelbm


Desconectado Desconectado

Mensajes: 1.242


Yo-jo Yo-jo Un Pirata Yo Soy ♫♫


Ver Perfil
Re: Que tipo de seguridad pones los bancos????
« Respuesta #10 en: 1 Agosto 2009, 04:28 »

Esta muy muy bueno tu material,

Me servirá de mucho :rolleyes: más ahora que de los cursos de cisco logré sacar infraestructuras de Bancolombia al profe ;) :-*
En línea

Absence makes the heart grow fonder.
KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #11 en: 1 Agosto 2009, 18:22 »

Temas: ;-)

INFRAESTRUCTURA Y SEGURIDAD DE TECNOLOGÍAS DE INFORMACIÓND
Descargar:http://www.scribd.com/doc/16484132/INFRAESTRUCTURA-Y-SEGURIDAD-DE-TECNOLOGIAS-DE-INFORMACION?autodown=pdf

LA SEGURIDAD DE LAS TRANSACCIONES BANCARIAS EN INTERNET
Descargar:http://www.seis.es/documentos/informes/secciones/adjunto1/6BuchTarrats.pdf

La banca virtual e interactiva:Seguridad en los servicios actuales y proyectos futuros
Descargar:http://www.felaban.com/memorias_congreso_celaes_2005/conferencia2_giovanni_pichling.pdf

¿Cómo hacer banca electrónica segura?

Código:

Seguros, Planea y Cuánto Cuesta.

Si contamos con un sistema de antivirus o antispyware no hay nada de qué preocuparnos; además es recomendable utilizar la computadora de nuestra casa para este tipo de operaciones.

En México, el 1% de la población que usa Internet hace transacciones bancarias y comerciales. A decir de Ignacio Funes, director de ventas de TippingPoint, el reducido número de usuarios se debe básicamente a dos factores: El generacional o educacional y el miedo al robo de identidad.

“Hay muchas personas que ni siquiera usan la computadora, la cultura de servicios en Internet es incipiente porque no se ha expandido a la velocidad deseada, pero en los últimos años ha avanzado significativamente. Sin embargo, en México, las personas entre los 37 y 47 años son las que mantienen al país y hay quienes no usaron las computadoras desde su inicio; en cambio, la mayoría de personas que manejan computadoras, son jóvenes y para ellos las transacciones electrónicas no son del día a día.

“Hay otro factor que es el miedo. El número de personas que usan Internet se está empezando a desmotivar en el uso de transacciones bancarias porque hay desinformación, si bien las transacciones bancarias pueden ser inseguras, tampoco podemos decir que no podemos hacer transacciones bancarias y que si las hacemos tenemos un riesgo alto”, explica el experto.

Hoy, para garantizar la seguridad en este tipo de transacciones, cada banco cuenta con cierta infraestructura de seguridad y cada persona debe realizar algunos procedimientos de seguridad. A decir de Funes, la conjunción puede redituar en una buena fórmula para hacer uso de la banca en línea con toda tranquilidad.

Hago banca en línea, ¿cómo me protejo?

Para tener un nivel de protección mínima en sus transacciones por Internet, hay una serie de medidas básicas a tomar en cuenta.

Antes de hacer una transacción electrónica tiene que saber desde dónde la está realizando. Tiene que ser desde su computadora y que ésta sea usada por el menor número de personas, trate de ser el único que la utiliza para tener un control sobre lo que se baja y se hace: “Por ejemplo, si yo comparto la computadora con mi hijo, seguramente el va a tener intereses distintos a los míos y bajar todo tipo de programas que pueden tener spyware, entonces si después llegó a mi máquina, no corro ningún tipo de escaneo y realizó mi transacción, seguramente seré blanco para algún fraude”.

Manejar cuentas a través de diferentes herramientas de los bancos y diversificar: “Si yo tengo una sola cuenta, desde ella hago todas mis transacciones electrónica y ahí tengo todos mis ahorros, corro un riesgo alto de que me roben la identidad y que vulneren todos mis activos guardados en esa cuenta.”

Hacerse el hábito de que siempre que se realicen transacciones electrónicas se someta la máquina al menos al escaneo de un antivirus y antispyware: “ Una vez que sepa que la máquina está escaneada, puede sentirse seguro de que la probabilidad de enfrentarse a un problema de seguridad es baja, pero si no he actualizado mi antivirus en años o meses, es muy alta la probabilidad de que pueda ser víctima de algún tipo de ataque.”

Informarse sobre cómo se llevan al cabo las transacciones por Internet, cuál es su proceso y por qué cada banco hace requerimientos diferentes.
Lo que debe tener

Para garantizar la seguridad en sus transacciones, el software mínimo que debe tener es un antivirus y antispyware . Son herramientas básicas y puede que no sean suficientes en ataques de mediana o alta criticidad, pues sólo disminuyen el riesgo en la medida que se hagan los puntos arriba mencionados.

Puede encontrar algunos de estos softwares de manera gratuita en la red, pero si decide pagar por ellos, el costo estándar puede ser de entre 70 y 80 dólares al año.

“Si sólo se tienen las medidas por separado, se convierten menos seguras, todo dependerá de los hábitos de los usuarios, con qué frecuencia actualizan sus sistemas de seguridad, etcétera. Las herramientas son seguras por sí mismas, ofrecen cierto nivel de seguridad si están bien implementadas, pero dependen de los hábitos del usuario, es ahí donde pierden su nivel de seguridad porque puedes tener la mejor infraestructura de seguridad, pero si no se activan e implementan, no sirven.”

La labor de la banca

En cuanto a las entidades bancarias, lo primero que deben tener es una tecnología de prevención de intrusos y herramientas de antivirus y gusanos: “Hay muchas entidades financieras a las que les hace falta asegurar parte de su información y la tecnología de prevención de intrusos no está tan madura”, explica Funes.

Es importante señalar que hasta la fecha no hay ninguna cláusula que responsabilice a los bancos en caso de un fraude cibernético: “En México no está reglamentado, como usuario no tenemos la información de hasta qué punto estoy seguro y hasta qué punto el banco responde y eso también desmotiva o evita el uso de banca en línea”, finaliza Funes.

Más información: www.tippingpoint.com

(Fuente: El Universal México)
En línea

KarlosVid(ÊÇ)


Desconectado Desconectado

Mensajes: 494


..::(KarlosVidEC)::..


Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #12 en: 2 Agosto 2009, 03:21 »

SPF: ¿Porqué lo ignoran los bancos y entidades gubernamentales?

Código:
Si bien siempre hay lugar y necesidad para la innovación tecnológica, no deja de sorprender la baja utilización de la tecnología existente (SPF) para disminuir la posibilidad de éxito de algunos tipos de ataques, en este caso me refiero al phishing.

En un artículo de ayer (Banca, Phishing y SPF), Chema Alonso aborda este problema en el caso de los bancos en España que al parecer pocos han implementado un registro SPF en el DNS que maneja su dominio en Internet.
El registro SPF (Sender Policy Framewok) de un dominio de correo, es una sencilla herramienta con la cual un servidor de correo, preparado para esta verificación, puede determinar si un correo es auténtico, si proviene del servidor de correo autorizado o no. (Vea ¿Qué es el SPF?)

Tomando la sugerencia final de Chema "Haz una prueba con el DNS de tu banco..." decidimos en Segu-info hacer una pequeña revisión de la situación en Argentina, tomando una muestra de los principales bancos, tarjetas y organismos. Precisamente de este tipo de organizaciones son de las cuales nos quieren hacer creer que vienen por correo electrónico pedidos de confirmación o envio de datos sensibles tales como nuestro número de tarjeta de crédito, contraseña de e-banking, tarjeta de coordenadas u otros; ese tipo de engaños que se denominan "phishing".
El resultado de la verificación de dominios con SPF puede verse en esta tabla a modo de resumen:

Código:

Esta situación, a nuestro juicio, es poco responsable y criticable. Si bien SPF no es la solución perfecta, mejora bastante la capacidad de rechazar correo falso. Algo que no cuesta más que un llamado telefónico o el envío de un correo al administrador del DNS de la institución bancaria, y no sea utilizado por los bancos y organismos no admite más demoras.

¿De que sirve desarrollar tecnología si no se la utiliza y se le saca el mayor provecho? Algo tan sencillo como SPF diseñado para prevenir el spam y con ello también una cantidad importante de fraudes, engaños y otras maldades, apenas es aprovechado en todo su potencial.
Sería interesante que las autoridades que establecen la normativa en el ámbito de entidades financieras dispusiera la necesidad de uso de SPF (o DomainKeys si prefieren) y de la misma forma en los organismos gubernamentales.

En línea

Jaixon Jax


Desconectado Desconectado

Mensajes: 855



Ver Perfil
Re: Que tipo de seguridad pones los bancos????
« Respuesta #13 en: 2 Agosto 2009, 05:33 »

 ;D

  Antes que te borren el post lo voy a copiar la otra vez te lo borraron jeje.. :silbar:



 :o :o :o

  Xd este es el tipo de material didactico que uno busca por internet jjaja  :silbar:

Saludos...
« Última modificación: 2 Agosto 2009, 05:41 por Jaixon Jax » En línea

Tricalogo del buen forista:
  1.- No postear en hilos de Politica, ni religion, ni feminismo ni Machismo .....
  2.- Nunca solicitar ayuda por MP a alguien del staf .... ellos nunca responden ....
  3.- Aplaudir todos los "aportes" del staf aunque no los entiendas, o creas que no tienen importancia eso es buena onda ....
Ari Slash


Desconectado Desconectado

Mensajes: 1.758



Ver Perfil WWW
Re: Que tipo de seguridad pones los bancos????
« Respuesta #14 en: 2 Agosto 2009, 05:44 »

exelente tema  ;D

 igual lo voi a copiar  :xD

salu2
« Última modificación: 2 Agosto 2009, 05:49 por ari-slash » En línea


Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
que tipo de seguridad hay habilitada?
Hacking Wireless
chubi 0 467 Último mensaje 6 Diciembre 2010, 16:45
por chubi
Curiosa red WEP ¿nuevo tipo de seguridad?
Hacking Wireless
Fritos 0 1,202 Último mensaje 7 Enero 2011, 23:33
por Fritos
Europa obligará a los bancos a informar cuando tengan incidencias de seguridad..
Noticias
wolfbcn 0 306 Último mensaje 23 Junio 2011, 01:08
por wolfbcn
5 Bancos españoles a prueba en auditorías de seguridad
Noticias
dimitrix 10 1,258 Último mensaje 13 Octubre 2011, 21:40
por SoloNuevas
tipo de seguridad
Wireless en Linux
novato2010 1 156 Último mensaje 2 Abril 2012, 20:57
por El As del Club Paris
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines