<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Martín Aberastegue &#187; Phishing</title>
	<atom:link href="http://www.martinaberastegue.com/seccion/phishing/feed" rel="self" type="application/rss+xml" />
	<link>http://www.martinaberastegue.com</link>
	<description>Consultoría SEO en Córdoba, Posicionamiento en Google</description>
	<lastBuildDate>Wed, 25 Jan 2012 13:17:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>ESET anuncia su nuevo Centro de amenazas</title>
		<link>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html#comments</comments>
		<pubDate>Thu, 27 Aug 2009 18:59:34 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Centro de amenazas]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[Latinoamerica]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1636</guid>
		<description><![CDATA[ESET, proveedor global de soluciones de seguridad, anuncia el lanzamiento de su nuevo Centro de amenazas con el objetivo de ofrecer una valiosa fuente de herramientas para conocer las últimas novedades en seguridad informática. Con esta iniciativa, ESET pretende continuar &#8230; <a href="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="ESET anuncia su nuevo Centro de amenazas" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Feset-anuncia-su-nuevo-centro-de-amenazas.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img class="size-full wp-image-1547 alignright" title="ESET" src="http://www.martinaberastegue.com/wp-content/uploads/2009/05/eset-nod32.jpg" alt="ESET" width="250" height="166" /><strong>ESET</strong>, proveedor global de soluciones de seguridad, anuncia el lanzamiento de su nuevo Centro de amenazas con el objetivo de ofrecer una valiosa fuente de herramientas para conocer las últimas novedades en seguridad informática. Con esta iniciativa, <strong>ESET</strong> pretende continuar con su aporte a la circulación pública de información confiable y de primera línea sobre el universo de los códigos maliciosos, así como a la educación de los usuarios en seguridad en Internet.</p>
<p>Con el actual panorama de malware cada vez más complejo y la constante evolución de las técnicas de ataque a los usuarios de Internet, la información y capacitación en seguridad constituyen piezas fundamentales para prevenir ser víctimas de los ciberdelincuentes. En este sentido, el nuevo Centro de amenazas en línea ofrece múltiples recursos entre los que se destacan:</p>
<ul>
<li>Artículos y whitepapers: <strong>ESET Latinoamérica</strong> realiza periódicamente nuevos artículos e informes técnicos en los que se analizan las últimas tendencias de seguridad informática en América Latina a los que el público puede acceder libremente</li>
<li>Recursos multimedia: son los videos educativos y podcast que ofrecen información actualizada y explicaciones acerca del funcionamiento de diversas técnicas y tipos de malware de relevancia actual en Internet. Los recursos multimedia de <strong>ESET Latinoamérica</strong> son un complemento ilustrativo, dinámico y didáctico que permite a los usuarios profundizar su conocimiento acerca de complejas amenazas informáticas</li>
<li>Estadísticas de malware: es el top 10 de los principales códigos maliciosos del mes, según el porcentaje mundial de detecciones registrados por ThreatSense.Net, el sistema de Alerta Temprana de ESET</li>
<li>Descripción de tipos de amenazas: se incluye la clasificación y definición de códigos maliciosos además de detalles sobre su funcionamiento y principales acciones maliciosas</li>
<li>Consejos: en esta sección, el Departamento de Educación de ESET Latinoamérica ofrece una serie de consejos para la prevención de los más recientes ataques informáticos.</li>
</ul>
<p><span id="more-1636"></span><br />
Además, visitando el <strong>Centro de amenazas</strong>, los usuarios podrán acceder a las últimas novedades y noticias de ESET Latinoamérica.</p>
<p>“Nuestra intención con el nuevo <strong>Centro de amenazas de ESET</strong> es ofrecer al público información de relevancia para conocer el panorama actual con respecto a las amenazas informáticas y poder hacer un uso seguro de los recursos de Internet”, dijo Cristian Borghello, Technical &amp; Educational Manager de ESET Latinoamérica. “El nuevo Centro de Amenazas de ESET Latinoamérica responde a la necesidad de que todos los usuarios, sin importar su nivel de conocimiento técnico, puedan capacitarse en seguridad informática y acceder a la información más completa desde un único sitio”, concluyó Borghello.</p>
<p>El Centro de amenazas de ESET presenta además un nuevo diseño amigable para los usuarios, que facilita un acceso rápido a todos los recursos disponibles para la información y educación en seguridad informática.</p>
<p>Para más información, puede visitar el nuevo <strong>Centro de amenazas de ESET</strong>:<br />
<a href="http://www.eset-la.com/centro-amenazas/">http://www.eset-la.com/centro-amenazas/</a></p>
<p>“Con el compromiso de garantizar la más alta protección a los usuarios, en ESET trabajamos constantemente por optimizar nuestras soluciones de seguridad según las necesidades de nuestros clientes y demandas del ambiente informático en constante evolución. Junto con ello, consideramos que es fundamental contribuir con información y herramientas para la educación y capacitación de todos los usuarios en seguridad informática”, dijo Ignacio Sbampato, Vicepresidente de ESET Latinoamérica.</p>
<p>Fuente: <a href="http://www.eset-la.com/company/2210-eset-anuncia-centro-amenazas">ESET</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="ESET anuncia su nuevo Centro de amenazas" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Feset-anuncia-su-nuevo-centro-de-amenazas.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/eset-anuncia-su-nuevo-centro-de-amenazas.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ataque de phishing a usuarios de Fibertel</title>
		<link>http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html#comments</comments>
		<pubDate>Fri, 12 Jun 2009 15:35:26 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[ataque]]></category>
		<category><![CDATA[Fibertel]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1567</guid>
		<description><![CDATA[En la lista de correo de Ciberderecho reenviaron un correo que le llego a uno de los suscriptores que contenía el siguiente mensaje: From: &#8220;Pagos Fibertel&#8221; [cobros2009@fibertel.com.ar] To: ***********@fibertel.com.ar Sent: Friday, June 12, 2009 12:55 AM Subject: Problema con el &#8230; <a href="http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Ataque de phishing a usuarios de Fibertel" data-url="http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fataque-phishing-fibertel.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>En la lista de correo de Ciberderecho reenviaron un correo que le llego a uno de los suscriptores que contenía el siguiente mensaje:</p>
<blockquote><p>From: &#8220;Pagos Fibertel&#8221; [cobros2009@fibertel.com.ar]<br />
To: ***********@fibertel.com.ar<br />
Sent: Friday, June 12, 2009 12:55 AM<br />
Subject: Problema con el cobro</p>
<p>Estimado Cliente/a.</p>
<p>Le comunicamos que debido a un problema en nuestro sistema de Cobros.<br />
No ha sido posible realizar el cobro de los servicios del mes de Mayo<br />
Debido a este inconveniente le solicitamos que verifique los datos de Facturación</p>
<p><span style="text-decoration: underline;"><span style="color: #0000ff;">Clique aqui para verificar sus datos</span></span>.</p>
<p>Si Ud. ignora este correo y prefiere no verificar sus datos.<br />
Procederemos a la suspensión de su Servicio.</p>
<p>Atte.</p></blockquote>
<p>En este correo se le solicita al usuario que ingrese a una web supuestamente de Fibertel para verificar sus datos, la misma contiene un simple formulario para ser completado con la información de una tarjeta de crédito/debito.<br />
<span id="more-1567"></span></p>
<p>http://208.98.**2.**3/~maverick/fibertel/</p>
<p style="text-align: center;"><img class="aligncenter" title="Ataque de Phishing usuarios Fibertel" src="http://www.martinaberastegue.com/wp-content/uploads/2009/06/fiber-1.jpg" alt="Ataque de Phishing usuarios Fibertel" width="450" height="464" /></p>
<p>Lo raro o interesante de este caso es que el sitio está siendo alojado en servidores de Datafull.org, que nada tienen que ver con la empresa de 4k. Esta gente tiempo atrás se decía que habría estado <a href="http://www.martinaberastegue.com/internet/ataques-ddos-la-novela.html">relacionada con los ataques</a> <a rel="nofollow" href="http://es.wikipedia.org/wiki/DDoS">DDoS</a> a empresas como Dattatec, ElServer, etc. Y son los mismos que ofrecen &#8220;soluciones&#8221; y &#8220;protección&#8221; contra este tipo de ataques. ¿Habrán sido víctimas de un ataque? da que pensar, sino ¿cómo pueden haber llegado ahí esos archivos del ataque de phishing?</p>
<p>Estas personas estarían relacionadas también con los sitios:<br />
quienteadmite.com<br />
borrado.net<br />
sharktech.net</p>
<p>Este tipo de mensajes o avisos no se deben tener en cuenta, si hay errores en un pago la empresa seguramente se comunicara telefónicamente con usted y siempre podrá solucionarse cualquier inconveniente personalmente en una de sus sucursales. <strong>Es importante no ingresar a este tipo de sitios</strong>, uno puede ser infectado <em>fácilmente</em> con solo visitarlo.</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Ataque de phishing a usuarios de Fibertel" data-url="http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fataque-phishing-fibertel.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/phishing/ataque-phishing-fibertel.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing a usuarios de Orkut, Caixa Federal y Bradesco</title>
		<link>http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html#comments</comments>
		<pubDate>Thu, 26 Feb 2009 19:04:44 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Bradesco]]></category>
		<category><![CDATA[Brasil]]></category>
		<category><![CDATA[Caixa Economica Federal]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Orkut]]></category>
		<category><![CDATA[portugues]]></category>
		<category><![CDATA[robo de datos]]></category>
		<category><![CDATA[robo de identidad]]></category>
		<category><![CDATA[SCAM]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WebAir]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1431</guid>
		<description><![CDATA[WebAir es una empresa de web hosting que, si bien cumple con las &#8220;tres B&#8221; (Bueno, Bonito, Barato) se queda muy atrás en lo que concierne a seguridad de sus servidores. Es por eso que no es raro escuchar a &#8230; <a href="http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Phishing a usuarios de Orkut, Caixa Federal y Bradesco" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fphishing-orkut-caixa-federal-bradesco.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><strong>WebAir</strong> es una empresa de web hosting que, si bien cumple con las &#8220;tres B&#8221; (Bueno, Bonito, Barato) se queda muy atrás en lo que concierne a seguridad de sus servidores. Es por eso que no es raro escuchar a sus usuarios quejarse de haber sido &#8220;hackeados&#8221; o que sus sitios ahora se encuentran propagando malware (virus) o están siendo utilizados en algún tipo de estafa online.</p>
<p>Yuu, un amigo que aloja sus sitios y algunos de sus clientes, se encontró un día con que un grupo de jóvenes brasileros estaban usando uno de sus dominios para robar información de usuarios de <strong>Orkut</strong> y los bancos <strong>Caixa Econômica Federal</strong> y <strong>Bradesco</strong>.</p>
<p>Los atacantes modificaron los archivos index (php, html, etc.) agregando una porción de código Javascript que intenta explotar la vulnerabilidad en <a rel="nofollow" href="http://www.microsoft.com/technet/security/bulletin/ms06-014.mspx">Microsoft Data Access Components (MDAC)</a> y descargar <a rel="nofollow" href="http://www.virustotal.com/es/analisis/406c26230875b22aa4caeda10d42ed9e">un troyano</a> empaquetado con Themida. Agregaron además, tres carpetas con archivos que simulan ser la pagina de Orkut (red social MUY popular en Brasil), Caixa Federal, Bradesco y algunas herramientas en PHP (c99shell, r57, etc.) comúnmente utilizadas para cometer este tipo de travesuras. En todos estos casos los usuarios fueron redirigidos a dichas webs haciendo uso del SPAM.<br />
<span id="more-1431"></span><br />
<strong>Phishing en Orkut</strong></p>
<p style="text-align: center;"><img class="aligncenter" title="Phishing Orkut" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br-orkut.jpg" alt="Phishing Orkut" width="450" height="207" /></p>
<p>El robo de datos de Orkut se cometia invitando al usuario a visitar una comunidad de “TOP | Gatos e Gatas | VIP” (gente bonita <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> ). Una vez ingresados los datos en la web falsa, los mismos eran enviados a una casilla de correo de Gmail y a posteriori se redireccionaba al usuario a la comunidad antes mencionada.</p>
<p>// Configuracao de variaveis:<br />
$mailto = &#8220;e noisxx&#8221;;<br />
$mailtoaddr = &#8220;so.alegriass@gmail.com&#8221;;<br />
$subject = &#8220;/&#8221;;<br />
$redirectpage = &#8220;http://www.orkut.com/Community.aspx?cmm=5554597&#8243;;</p>
<p><strong>Phishing Caixa Econômica Federal</strong></p>
<p style="text-align: center;"><img title="Phishing Caixa Economica Federal" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br-caixa-home.jpg" alt="Phishing Caixa Economica Federal" width="450" height="191" /></p>
<p>Para este banco el usuario es llevado hacia una copia de la web del banco en donde el único enlace funcional es el de la imagen que nos permite acceder a la banca en línea, obviamente también parte de la misma treta.</p>
<p style="text-align: center;"><img title="Phishing Caixa Economica Federal - Login" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br-caixa-login.jpg" alt="Phishing Caixa Economica Federal - Login" width="450" height="252" /></p>
<p>Los datos obtenidos son almacenados en archivos en texto plano cuyo nombre se corresponde con la fecha y hora del ingreso de la víctima.</p>
<p>$today = date(&#8220;d-M-Y-H-i-s&#8221;);<br />
$myFile = &#8220;../arquivos/&#8221; . $today.&#8221;.txt&#8221;;</p>
<p style="text-align: center;"><img class="size-full wp-image-1435" title="Pphishing Caixa Economica Federal - Datos de Usuario" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br-caixa-datos.jpg" alt="Pphishing Caixa Economica Federal - Datos de Usuario" width="311" height="181" /></p>
<p>Esta información es enviada además via email a la dirección dos casillas de correo de Gmail luego redirecciona a una página de error.</p>
<p>$para = &#8220;so.alegriass@gmail.com, rcricardonb1@gmail.com&#8221;;<br />
$assunto = &#8220;CaixaNew [ ". $ip_usuario. " ] &#8220;;</p>
<p><strong>Phishing Bradesco</strong></p>
<p style="text-align: center;"><img title="Phishing Bradesco" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br-bradesco.jpg" alt="Phishing Bradesco" width="450" height="167" /></p>
<p>La otra entidad bancaria afectada es Bradesco, en este caso el ataque va mucho mas allá debido a que no solo solicita la información de acceso a la banca sino también los datos completos de la tarjeta de coordenadas necesaria para realizar operaciones en línea con este banco.</p>
<p style="text-align: center;"><img title="Phishing Bradesco - Tarjeta Coordenadas" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br-bradesco-tarjeta-coordenadas.jpg" alt="Phishing Bradesco - Tarjeta Coordenadas" width="450" height="384" /></p>
<p>Una vez completados los datos son guardados y enviados por correo como en el caso anterior de Caixa Federal.<br />
$today = date(&#8220;d-M-Y-H-i-s&#8221;);<br />
$myFile = &#8220;../arquivos/&#8221; . $today.&#8221;.txt&#8221;;</p>
<p style="text-align: center;"><img class="size-full wp-image-1438" title="Phishing Bradesco - Tarjeta coordenadas - Datos de usuario" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br-bradesco-tarjeta-coordenadas-datos.jpg" alt="Phishing Bradesco - Tarjeta coordenadas - Datos de usuario" width="267" height="259" /></p>
<p>$para = &#8220;so.alegriass@gmail.com&#8221;;<br />
$assunto = &#8220;XDEXCO &#8211; &#8220;. $ip_usuario. &#8221; &#8211; &#8220;. $today;<br />
$boundary = strtotime(&#8216;NOW&#8217;);<br />
$headers = &#8220;From: XDESCO \r\n&#8221;;<br />
$headers .= &#8220;De: XDESCO \r\n&#8221;;<br />
$headers .= &#8220;To: $para &lt;$para&gt;\r\n&#8221;;</p>
<p>Las entidades han sido informadas ya para que tomen las medidas que crean necesarias. Uno de los correos utilizados en estos scripts me llevo a lo que sería un <a rel="nofollow" href="http://www.orkut.com/Main#Profile.aspx?uid=17638048587852640225">posible perfil del atacante en Orkut</a> (¿qué brasilero no tiene Orkut <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' />  ?), de todas maneras no es nada seguro, pero a juzgar por los comentarios dejados por algunas personas este individuo también tiene la costumbre de distribuir malware a sus contactos como supuestos cheaters o bots para juegos.</p>
<p style="text-align: center;"><img class="size-full wp-image-1439" title="Posible autor de los ataques de phishing" src="http://www.martinaberastegue.com/wp-content/uploads/2009/02/phishing-br.jpg" alt="Posible autor de los ataques de phishing" width="450" height="342" /></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Phishing a usuarios de Orkut, Caixa Federal y Bradesco" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fphishing-orkut-caixa-federal-bradesco.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/phishing/phishing-orkut-caixa-federal-bradesco.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Phishing explicado de manera simple</title>
		<link>http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html#comments</comments>
		<pubDate>Sun, 02 Nov 2008 20:26:47 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Videos]]></category>
		<category><![CDATA[CommonCraft]]></category>
		<category><![CDATA[Scams]]></category>
		<category><![CDATA[tutoriales]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=1144</guid>
		<description><![CDATA[CommonCraft, empresa que se ha destacado mucho últimamente por realizar videos explicativos utilizando términos y ejemplos muy simples; ha realizado un video sobre estafas en línea o normalmente llamadas &#8220;Phishing Scams&#8220;. Vi que estaba en DotSub.com pero sin subtitulo en &#8230; <a href="http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Phishing explicado de manera simple" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fphishing-explicado-simple.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img class="right" title="CommonCraft Logo" src="http://www.martinaberastegue.com/wp-content/uploads/2008/11/commoncraft.jpg" alt="CommonCraft Logo" width="183" height="83" /><strong>CommonCraft</strong>, empresa que se ha destacado mucho últimamente por realizar videos explicativos utilizando términos y ejemplos muy simples; ha realizado un video sobre estafas en línea o normalmente llamadas &#8220;<strong>Phishing Scams</strong>&#8220;. Vi que estaba en DotSub.com pero sin subtitulo en español, así que me hice un tiempito y <a href="http://dotsub.com/media/41ffcc22-6609-4780-bf9d-5bcf88d3197d/e/m">subí este subtitulo faltante</a>. Les dejo el video y espero que les sea de utilidad.</p>
<p><iframe src="http://dotsub.com/media/41ffcc22-6609-4780-bf9d-5bcf88d3197d/e/m" frameborder="0" width="420" height="347"></iframe></p>
<p>Vía | <a href="http://www.commoncraft.com/phishing">http://www.commoncraft.com/phishing</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Phishing explicado de manera simple" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fphishing-explicado-simple.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/phishing/phishing-explicado-simple.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Posibles SCAMs a webmasters</title>
		<link>http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html#comments</comments>
		<pubDate>Sun, 08 Jun 2008 18:32:49 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[SCAM]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/?p=437</guid>
		<description><![CDATA[En estos últimos días muchas hemos recibido mensajes en ingles en donde un individuo nos hace saber su interés por adquirir uno de nuestros dominios, el mensaje es como el siguiente: I am interested in purchasing your web site SU-DOMINIO.com &#8230; <a href="http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Posibles SCAMs a webmasters" data-url="http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fposibles-scams-a-webmasters.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>En estos últimos días muchas hemos recibido mensajes en ingles en donde un individuo nos hace saber su interés por adquirir uno de nuestros dominios, el mensaje es como el siguiente:</p>
<blockquote><p>I am interested in purchasing your web site SU-DOMINIO.com . If you would like to sell it send me your phone number to call you.<br />
I have cash to buy today!</p>
<p>Thank you.</p></blockquote>
<p><img style="float: right;" title="Phishing / SCAM" src="http://www.martinaberastegue.com/wp-content/uploads/2008/06/phishing-150x150.jpg" alt="Phishing / SCAM" width="150" height="150" />, a simple vista y siendo muy paranoico y desconfiado <img src='http://www.martinaberastegue.com/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> , lo que podemos pensar es que se trata de un timo o estafa, con solo realizar una búsqueda en Google vamos a encontrarnos con decenas de mensajes parecidos y con diferentes remitentes. Hay que a tener mucho cuidado con este tipo de propuestas, así como las solicitudes de appraisal y la compra de enlaces, uno puede terminar siendo <a href="http://www.internautas.org/html/3215.html">mulero de algún phisher</a>.</p>
<p><strong>Enlaces relacionados:</strong></p>
<p>Compra de sitios (raro)<br />
<a href="http://www.forodewebmasters.com/foro/showthread.php?t=4770">http://www.forodewebmasters.com/foro/showthread.php?t=4770</a></p>
<p>Possible scam on domains and sites<br />
<a href="http://selfmademinds.com/200806/possible-scam-on-domains-and-sites/">http://selfmademinds.com/200806/possible-scam-on-domains-and-sites/</a></p>
<p>Hey Rexanne, I’m on to you!<br />
<a href="http://domainnamewire.com/2008/06/05/hey-rexanne-im-on-to-you/">http://domainnamewire.com/2008/06/05/hey-rexanne-im-on-to-you/</a></p>
<p>Domain Buying Scam?<br />
<a href="http://www.geeked.info/domain-buying-scam/">http://www.geeked.info/domain-buying-scam/</a></p>
<p>Possible Domain Appraisal Scam<br />
<a href="http://selfmademinds.com/200803/domain-appraisal-scam/">http://selfmademinds.com/200803/domain-appraisal-scam/</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Posibles SCAMs a webmasters" data-url="http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fphishing%2Fposibles-scams-a-webmasters.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/phishing/posibles-scams-a-webmasters.html/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Malware: Terminos y condiciones de uso</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html#comments</comments>
		<pubDate>Sat, 10 Nov 2007 00:45:38 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/privacidad/malware-terminos-y-condiciones-de-uso.html</guid>
		<description><![CDATA[Luego de ver esta noticia en LaFlecha.net, me quede pensando en la siguiente frase del mismo: &#8220;&#8230;hacían transferencias no consentidas a cuentas externas&#8230;&#8221; Si ese fuese el gran problema, ¿qué sucedería si un malware determinado le mostrara una ventana al &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Malware: Terminos y condiciones de uso" data-url="http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fmalware-terminos-y-condiciones-de-uso.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img src="http://www.martinaberastegue.com/wp-content/uploads/2007/11/espia.gif" alt="Espia" align="right" />Luego de ver <a href="http://www.laflecha.net/canales/blackhats/detienen-a-23-personas-por-fraude-online/">esta noticia</a> en LaFlecha.net, me quede pensando en la siguiente frase del mismo:</p>
<blockquote><p>&#8220;&#8230;<strong>hacían transferencias no consentidas a cuentas externas</strong>&#8230;&#8221;</p></blockquote>
<p>Si ese fuese el gran problema, ¿qué sucedería si un malware determinado le mostrara una ventana al usuario con un extenso texto detallando un contrato o &#8220;Términos y condiciones de uso&#8221; del <em>software</em>?, en el que se especificara que se hará uso de los datos registrados en el sistema y se transferirá dinero a otras cuentas bancarias. Creo que la mayoría haría clic en &#8220;<em>Acepto</em>&#8221; por inercia, la gran mayoría no lee los contratos o texto de condiciones de uso de cierto servicio, solo acepta ciegamente.</p>
<p>Ahora bien, la pregunta del millón, <strong>los atacantes/phishers</strong> con presentar el listado de los usuarios que aceptaran ese contrato <strong>¿estarían &#8220;salvados&#8221; ante la ley?</strong>, en el caso obvio de que solo se utilizara la información de aquellos que accedieron a ser estafados.</p>
<p class="MsoNormal">Fue algo que me vino a la mente en un momento, puede parecer una tontería, pero nunca se sabe lo que podemos esperar de estos individuos. <span lang="ES-AR">Además, si lo piensan bien, todos los que utilizan Gmail, han accedido a ser espiados y a dejar toda la información contenida en los correos a disposición del tercero que a Google le apetezca.<o:p></o:p></span></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Malware: Terminos y condiciones de uso" data-url="http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Fmalware-terminos-y-condiciones-de-uso.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/malware-terminos-y-condiciones-de-uso.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Troyano ataca a usuarios de Monster.com</title>
		<link>http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html#comments</comments>
		<pubDate>Wed, 22 Aug 2007 16:12:06 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/privacidad/troyano-ataca-a-usuarios-de-monstercom.html</guid>
		<description><![CDATA[Symantec ha hecho publíca la noticia de que el troyano Infostealer.Monstres habría estado robando información sensible (1) del portal de empleos Monster.com. El funcionamiento del troyano consistía en realizar conexiones hacia la web de Monster.com y así realizar búsquedas laborales &#8230; <a href="http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Troyano ataca a usuarios de Monster.com" data-url="http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Ftroyano-ataca-a-usuarios-de-monstercom.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Symantec ha hecho publíca la noticia de que el troyano Infostealer.Monstres habría estado robando información sensible (1) del portal de empleos Monster.com.</p>
<p>El funcionamiento del troyano consistía en realizar conexiones hacia la web de Monster.com y así realizar búsquedas laborales utilizando credenciales de empresas empleadoras (2). La comunicación con la web en cuestión era realizada a través de subdominios dedicados a personas/empresas que pagan por el servicio de búsqueda de candidatos apuestos de trabajo.<br />
<span id="more-172"></span><br />
<img src="http://www.rzw.com.ar/wp-content/uploads/2007/08/recruiter_monster_com_lg.jpg" alt="Troyano ataca a usuarios de Monster.com" align="middle" /></p>
<p>Dicho servicio, puede ser accedido mediante un pago periódico y en algunos casos está limitado en la cantidad de consultas que pueden ser realizadas, por lo que nos hace suponer que para llegar al 1.6 millón de datos que según Symantec han sido extraídos, deberían de haber utilizado los datos de acceso de empresas que han contratado el servicio semestral o anual, los cuales no tienen límites de consultas.</p>
<p>Symantec también resalta la similitud entre Infostealer.Monstres y Trojan.Gpcoder.E, ambos utilizan un mismo archivo e icono, similar al de la compañía Monster.com, lo que daría a suponer que un mismo grupo de individuos estaría detrás de ambos troyanos.</p>
<p>Además, Trojan.Gpcoder.E, ha estado utilizando datos reales en correos no deseados (SPAM), lo que ha dado como resultado en un excelente ataque de phishing.</p>
<p>Algunos medios informaron erróneamente que el ataque había sido hacia la web de Monster.com y utilizando cuentas de empleados (3) de dicha empresa, cuando en realidad fueron cuentas de empleadores y el ataque lo sufrieron los usuarios de la web y no un servidor como se pretendía dar a entender.</p>
<p><strong>Enlaces relacionados:</strong></p>
<p>Roban los datos personales de miles de usuarios del portal de empleo Monster:</p>
<p>http://www.20minutos.es/noticia/268597/0/robo/datos/moster/</p>
<p>Monster attack steals user data</p>
<p>http://news.bbc.co.uk/2/hi/technology/6956349.stm</p>
<p>A Monster Trojan</p>
<p>http://www.symantec.com/enterprise/security_response/weblog/2007/08/a_monster_trojan.html</p>
<p>Los datos de miles de usuarios de Monster.com desvelados</p>
<p>http://www.hispamp3.com/noticias/noticia.php?noticia=20070822081824</p>
<p><em>(1) Según la empresa Monster.com, la información extraída no sería considerada por ellos de alta sensibilidad, alegando que es la misma que puede ser sacada de un listado telefónico.</em></p>
<p><em>(2) Dichas cuentas puede haber sido robadas haciendo uso del troyano en cuestión o también creadas por los mismos atacantes, la relación costo beneficio es muy conveniente, el acceso semestral tiene un costo de €4,999 y si hacemos uso de una buena red zombie en pocos días se puede lograr lo que Symantec ha reportado, es decir miles de equipos realizando consultas y enviando la información a los atacantes.</em></p>
<p><em>(3) Employers, del inglés Empleador, no Empleado como asumió el diario 20minutos.es.</em></p>
<p># Martin Aberastegue<br />
# Rynho Zeros Web (http://www.rzw.com.ar)<br />
# Seguridad Informática</p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Troyano ataca a usuarios de Monster.com" data-url="http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fprivacidad%2Ftroyano-ataca-a-usuarios-de-monstercom.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/privacidad/troyano-ataca-a-usuarios-de-monstercom.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Errores de diseño que ayudan al Phishing</title>
		<link>http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html#comments</comments>
		<pubDate>Fri, 08 Jun 2007 00:11:58 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/phishing/errores-de-diseno-que-ayudan-al-phishing.html</guid>
		<description><![CDATA[Via SecurityFocus me enteraba de un error de diseño en Opera, mi navegador favorito. Y mirando bien, el error aunque un poco tonto, puede prestarse para mucha confusion. En si el problema radicaria en que Opera, al mostrar el recuadro &#8230; <a href="http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Errores de diseño que ayudan al Phishing" data-url="http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Ferrores-de-diseno-que-ayudan-al-phishing.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Via <a href="http://www.securityfocus.com/bid/24352">SecurityFocus</a> me enteraba de un error de diseño en Opera, mi navegador favorito. Y mirando bien, el error aunque un poco tonto, puede prestarse para mucha confusion. En si el problema radicaria en que Opera, al mostrar el recuadro de dialogo de autentificacion (HTTP Basic Authentication) corta los caracteres correspondientes al nombre de dominio al cual se pretende ingresar.</p>
<p>Por ejemplo, al ingresar a la URL:<br />
<em>securelogin.profiles.microsoft.com.testing.bitsploit.de</em><br />
, Opera corta el nombre del dominio y solo muestra en los datos del servidor:<br />
<em>securelogin.profiles.microsoft.com&#8230;</em><br />
Imagen de ejemplo (extraida de <a href="http://www.kriptopolis.org/vulnerabilidad-en-opera-facilita-phishing">Kriptopolis.org</a>) :<br />
<img src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/operavul.gif" alt="operavul.gif" /></p>
<p>Como pueden ver, facilmente uno podria llegar a pensar de que estamos ingresando a un subdominio de Microsoft.</p>
<p><span id="more-116"></span>Bueno hasta aqui lo publicado por la gente de <a href="http://www.0x000000.com/?i=334">THW</a>; pero que sucede si ademas personalizamos un poco el mensaje mostrado por el navegador, en el caso anterior es: &#8220;Do you like phishing?&#8221; (¿Te gusta el phishing?).  Si agregamos unos caracteres como por ejemplo un TAB horizontal (x09), lograremos algo asi:</p>
<p><strong>en Opera:</strong><br />
<img src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/opera_login.jpg" alt="opera_login.jpg" /></p>
<p><strong> en Firefox:</strong><br />
<img src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/ff_login.jpg" alt="ff_login.jpg" /></p>
<p><strong>en Internet Explorer:</strong><br />
<img src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/ie_login.jpg" alt="ie_login.jpg" /></p>
<p>En el caso de Firefox e Internet Explorer, se han agregado algunos caracteres mas, porque estos navegadores no limitan bien el largo del mensaje, asi que podemos ayudar a nuestra &#8220;estafa&#8221; utilizando un poco mas de ingenieria social en el texto del mensaje. Si bien en Firefox al final del mismo muestra la URL completa, por lo general la gente suele tender a no leer todo lo que se le muestra en pantalla, y posiblemente solo se quede con las palabras &#8220;CAJA MADRID&#8221; y &#8220;ACCESO SEGURO&#8221; en mente. En la barra de titulo de la ventana mostrada en Internet Explorer, se puede ver tambien que el nombre del dominio es recortado, lo que vendria a ser un &#8220;equivalente&#8221; al error de diseño en Opera, aunque si posamos el mouse sobre dicha barra se nos mostrara un aviso con la URL completa a la cual estamos intentando acceder. <a href="http://www.martinaberastegue.com/wp-content/uploads/2007/06/msiexplorer.jpg">Ver captura</a>.</p>
<p>Este articulo, lo unico que pretende es demostrar que ningun navegador (al menos los 3 mas populares) estan totalmente sanos en cuanto a diseño se trata, es cuestion de encontrarle la vuelta.</p>
<p><strong>Prueba de concepto:</strong><br />
<a href="http://www.oie.cajamadridempresas.es.martinaberastegue.com/">http://www.oie.cajamadridempresas.es.martinaberastegue.com/</a></p>
<p><strong>NOTA</strong>: He utilizado el nombre de &#8220;Caja de Madrid&#8221; solo por citar una entidad conocida, esto no significa que dicha entidad sea vulnerable y/o insegura para sus usuarios.</p>
<p><strong>Mas Capturas:</strong></p>
<p>Opera:<br />
<a href="http://www.martinaberastegue.com/wp-content/uploads/2007/06/opera.jpg"><img src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/opera.thumbnail.jpg" /></a></p>
<p>Firefox:<br />
<a href="http://www.martinaberastegue.com/wp-content/uploads/2007/06/firefox.jpg"><img src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/firefox.thumbnail.jpg" /></a></p>
<p>Internet Explorer:<br />
<a href="http://www.martinaberastegue.com/wp-content/uploads/2007/06/msiexplorer.jpg"><img src="http://www.martinaberastegue.com/wp-content/uploads/2007/06/msiexplorer.thumbnail.jpg" /></a></p>
<p><strong>Enlaces relacionados:</strong></p>
<p>Opera HTTP Auth Phishing<br />
<a href="http://www.0x000000.com/?i=334"> http://www.0&#215;000000.com/?i=334</a></p>
<p>Opera Web Browser Basic Authentication Server Domain Spoofing Vulnerability<br />
<a href="http://www.securityfocus.com/bid/24352"> http://www.securityfocus.com/bid/24352</a></p>
<p>Fallo de diseño en Opera facilita el phishing<br />
<a href="http://www.kriptopolis.org/vulnerabilidad-en-opera-facilita-phishing"> http://www.kriptopolis.org/vulnerabilidad-en-opera-facilita-phishing</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Errores de diseño que ayudan al Phishing" data-url="http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Ferrores-de-diseno-que-ayudan-al-phishing.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/errores-de-diseno-que-ayudan-al-phishing.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Scam y Phishing utilizando la masacre de Virginia Tech como asunto</title>
		<link>http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html</link>
		<comments>http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html#comments</comments>
		<pubDate>Fri, 20 Apr 2007 15:24:35 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html</guid>
		<description><![CDATA[No es raro que luego de eventos como el de VirginiaTech salgan virus y troyanos, aprovechándose del mismo para propagarse, lo hemos visto antes con asuntos desde la muerte de un Papa, Fidel Castro, incluso el actual presidente de Bolivia &#8230; <a href="http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Scam y Phishing utilizando la masacre de Virginia Tech como asunto" data-url="http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fscam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html"></script>
				</div></div>
		<div style="clear:both;"></div><p><img src="/wp-content/uploads/2007/04/virginiatech.jpg" align="left" />No es raro que luego de eventos como el de VirginiaTech salgan <a href="http://www.vsantivirus.com/18-04-07.htm">virus y troyanos</a>, aprovechándose del mismo para propagarse, lo hemos visto antes con asuntos desde la muerte de un Papa, Fidel Castro, incluso el actual presidente de Bolivia tuvo su virus.</p>
<p><a href="http://isc.sans.org/diary.html?storyid=2652&amp;rss">Sans</a> advierte por estos días sobre una oleada de registros de dominios relacionados con la masacre, que seguramente serán utilizados en falsas colectas y demás excusas para ayudar a los familiares y víctimas de la tragedia, recolectando así datos bancarios y todo tipo de información sensible utilizando estos dominios como señuelos. En <a href="http://blog.wired.com/27bstroke6/2007/04/gruesome_virgin.html">Wired</a> han reportado la venta de dominios en eBay relacionados a VT, llegando a sumas de hasta US$ 500.000.</p>
<p><strong>Enlaces Relacionados</strong>:<br />
<a href="http://www.blogantivirus.com/avalancha-de-registros-de-dominios-relacionados-con-la-masacre-de-virginia"> http://www.blogantivirus.com/</a><br />
<a href="http://seguinfo.blogspot.com/2007/04/registro-de-dominios-relacionados-con.html">http://seguinfo.blogspot.com/</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Scam y Phishing utilizando la masacre de Virginia Tech como asunto" data-url="http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fseguridad%2Fscam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/seguridad/scam-y-phishing-utilizando-la-masacre-de-virginia-tech-como-asunto.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Algo de SQL Injection</title>
		<link>http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html</link>
		<comments>http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html#comments</comments>
		<pubDate>Mon, 20 Nov 2006 13:44:10 +0000</pubDate>
		<dc:creator>Martín Aberastegue</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Privacidad]]></category>
		<category><![CDATA[Programacion]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Webs]]></category>

		<guid isPermaLink="false">http://www.martinaberastegue.com/general/algo-de-sql-injection.html</guid>
		<description><![CDATA[Vía EsLoMas.com me encuentro con este articulo sobre ataques a SQL vía inyección de código, y no solo nos estamos refiriendo a ataques en ASP.NET y SQL Server, sino que también los mismos ejemplos pueden ser puestos en practica con &#8230; <a href="http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html">Continue reading <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Algo de SQL Injection" data-url="http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fprogramacion%2Falgo-de-sql-injection.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html"></script>
				</div></div>
		<div style="clear:both;"></div><p>Vía <a target="_blank" href="http://www.eslomas.com/index.php/archives/2006/06/07/sql-injection-con-ejemplos/">EsLoMas.com</a> me encuentro con <a target="_blank" href="http://www.unixwiz.net/techtips/sql-injection.html">este articulo</a> sobre ataques a SQL vía inyección de código, y no solo nos estamos refiriendo a ataques en ASP.NET y SQL Server,  sino que también los mismos ejemplos pueden ser puestos en practica con portales un tanto descuidados que utilicen MySQL y PHP.</p>
<p><span id="more-29"></span></p>
<p>Muchas veces no se tienen en cuenta este tipo de errores, y da hasta vergüenza ajena rabia ver como entidades bancarias y grandes corporaciones siguen siendo vulnerables a este tipo de ataques, cuando los mismos podrían ser solucionados aplicando los filtros correspondientes y en menos de una hora, y si bien nadie esta a salvo de ser vulnerable, dichas entidades podrían tomar mayores recaudos a la hora de proteger la intimidad de sus clientes.</p>
<p>También se recomienda la lectura de los siguientes articulos:<br />
<a target="_blank" href="http://www.eslomas.com/upload/2006/06/advanced_sql_injection.pdf">http://www.eslomas.com/upload/2006/06/advanced_sql_injection.pdf<br />
</a><a target="_blank" href="http://www.hernanracciatti.com.ar/document/Tecnicas%20de%20SQL%20Injection%20-%20Un%20Repaso.pdf"> http://www.hernanracciatti.com.ar/..Injection%20-%20Un%20Repaso.pdf</a></p>
<div style="height:33px;" class="really_simple_share robots-nocontent snap_nopreview"><div class="really_simple_share_google1" style="width:90px;">
					<div class="g-plusone" data-size="medium" data-href="http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html" ></div>
				</div><div class="really_simple_share_twitter" style="width:110px;">
					<a href="http://twitter.com/share" class="twitter-share-button" data-count="horizontal" 
						data-text="Algo de SQL Injection" data-url="http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html" 
						data-via="Xyborg"   data-related="Xyborg:The author of this post" ></a> 
				</div><div class="really_simple_share_facebook_like" style="width:100px;">
				<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fwww.martinaberastegue.com%2Fprogramacion%2Falgo-de-sql-injection.html&amp;layout=button_count&amp;show_faces=false&amp;width=&amp;action=like&amp;colorscheme=light&amp;send=false&amp;height=27" 
						scrolling="no" frameborder="0" style="border:none; overflow:hidden; width:px; height:27px;" allowTransparency="true"></iframe>
				</div><div class="really_simple_share_linkedin" style="width:100px;">
					<script type="IN/Share" data-counter="right" data-url="http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html"></script>
				</div></div>
		<div style="clear:both;"></div>]]></content:encoded>
			<wfw:commentRss>http://www.martinaberastegue.com/programacion/algo-de-sql-injection.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 21/111 queries in 0.378 seconds using disk: basic
Object Caching 1269/1389 objects using disk: basic

Served from: www.martinaberastegue.com @ 2012-02-09 17:22:33 -->
