lunes, 25 de junio de 2007
Phishing y seguridad en Firefox: Configurar Firefox para evitar sitios falsos
Esta semana en el Week treat analizamos la seguridad de los navegadores:
Uno de los problemas al hacer público un correo sin protección ya sea mediante Java script u otras técnicas de encapsulado de correo, es el inevitable SPAM y todo lo que esto conlleva: como el odioso Phishing, que como definición es la suplantación de un sitio mediante errores ya superados en Internet Explorer 7 y Mozilla Firefox 2, pero debido a la tendencia de la gente a no actualizar su software, es muy probable que se lleguen a ver involucrados en fraudes, que logran obtener sus cuentas bancarias mediante ingeniería social.
Por eso es importante al instalar un navegador nuevo activar la protección Anti Phishing, que para el caso es opcional.
He aquí uno de los correos de sitios Phishing que desde hace más de un mes plagan mi correo y es sencillo identificar que es el mismo sujeto, que reenvía una y otras vez los mensajes usando la misma base de datos, claro que le borran los sitios, y sigue cambiando de hosting, que por lo general es gratuito.
El correo es mandando a nombre de Banamex y; es obvio que si el banco quisiera rastrear las ip usadas en algún momento, sería sencillo detectar a los estafadores, aunque estos usen proxy.
Por desgracia para Google mail, es claro que no puede diferenciar de un remitente original y una falsificación, por lo que el correo remitirá a bancomer.com.
Por primera vez, veo importante los avisos de alerta de falsificación de Firefox como se ve en la imagen de arriba.
Firefox tienen dos modos de identificar un sitio falso, primero por la red Firefox y la otra mediante sitios como google para identificar sitios falsos.
Para activar esta opción, simplemente vayamos al menú Herramientas >> Opciones y en la ficha Seguridad marque la opción "Decirme si el sitio que estoy visitando es sospechoso de ser falso".
La opción por default es: Verificar usando una lista descargada de sitios sospechosos (Aunque la sintaxis es pésima, pues da a entender que bajamos de sitios sospechosos... je).
Si son más exigentes, pueden elegir entre Google y otros sitios de confianza para que el navegador haga la consulta sobre sitios falsificados.
Nota: Ïnternet Explorer 7 pide durante su primera instalación autorización para activar la protección anti-phishing, si no se hizo así podrán desde Herramientas >> Filtro de suplantación de identidad activar esta opción.
Uno de los problemas al hacer público un correo sin protección ya sea mediante Java script u otras técnicas de encapsulado de correo, es el inevitable SPAM y todo lo que esto conlleva: como el odioso Phishing, que como definición es la suplantación de un sitio mediante errores ya superados en Internet Explorer 7 y Mozilla Firefox 2, pero debido a la tendencia de la gente a no actualizar su software, es muy probable que se lleguen a ver involucrados en fraudes, que logran obtener sus cuentas bancarias mediante ingeniería social.
Por eso es importante al instalar un navegador nuevo activar la protección Anti Phishing, que para el caso es opcional.
He aquí uno de los correos de sitios Phishing que desde hace más de un mes plagan mi correo y es sencillo identificar que es el mismo sujeto, que reenvía una y otras vez los mensajes usando la misma base de datos, claro que le borran los sitios, y sigue cambiando de hosting, que por lo general es gratuito.
El correo es mandando a nombre de Banamex y; es obvio que si el banco quisiera rastrear las ip usadas en algún momento, sería sencillo detectar a los estafadores, aunque estos usen proxy.
Por desgracia para Google mail, es claro que no puede diferenciar de un remitente original y una falsificación, por lo que el correo remitirá a bancomer.com.
Por primera vez, veo importante los avisos de alerta de falsificación de Firefox como se ve en la imagen de arriba.
Firefox tienen dos modos de identificar un sitio falso, primero por la red Firefox y la otra mediante sitios como google para identificar sitios falsos.
Para activar esta opción, simplemente vayamos al menú Herramientas >> Opciones y en la ficha Seguridad marque la opción "Decirme si el sitio que estoy visitando es sospechoso de ser falso".
La opción por default es: Verificar usando una lista descargada de sitios sospechosos (Aunque la sintaxis es pésima, pues da a entender que bajamos de sitios sospechosos... je).
Si son más exigentes, pueden elegir entre Google y otros sitios de confianza para que el navegador haga la consulta sobre sitios falsificados.
Nota: Ïnternet Explorer 7 pide durante su primera instalación autorización para activar la protección anti-phishing, si no se hizo así podrán desde Herramientas >> Filtro de suplantación de identidad activar esta opción.
Comentarios y Consultas
Los mensajes serán revisados a veces. No te olvides que soy una persona, no se trata de faltar al respeto, todos tenemos opiniones, no hay que enojarse.
Puedes marcar Notificarme para recibir la notificación de la respuesta.