Es
sabido que phishing es un ataque
que intenta obtener datos sensibles
de la víctima que, luego de ser
engañada mediante un correo electrónico
o un website falso, deja sus datos bancarios
y sufre posteriormente la transferencia
de su dinero a cuentas “mulas”.
(Ver
más)
Sin embargo, no es la única forma
de delito que este efraude realiza.
Hace tiempo ocurren hechos que evidencian
que los objetivos no son sólo
obtener información financiera
de la víctima:
-
-
- Aparece
un nuevo troyano que simula ser el MSN
Messenger de Microsoft
El usuario recibe un correo electrónico
que simula descargar la aplicación
de mensajería instantánea
de Microsoft, MSN Messenger. Sin embargo,
al ejecutar los archivos adjuntos el
troyano Spymaster.A crea un
archivo llamado "syscont.exe"
que es una copia del mismo troyano que
oculta el proceso para que no pueda
ser visto por el administrador de tareas.
- Perú,
Sitio Del Gobierno Hackeado
Diario EL Comercio, Perú (08
ENE 06) “…vulneró
el sábado la página web
del Congreso de la República
redireccionándola a un 'site'
con motivos alusivos al ex presidente
Alberto Fujimori. El sitio web fue alterado
casi todo el día y recién
anoche restableció su servicio…”,
”…Esta modalidad es conocida
como DNS poisoning o envenenamiento
del sistema de nombre de dominio, con
lo cual se logra redireccionar la página
creando la sensación de que se
ha dañado el sitio web que se
quería visitar…”.
La
nueva generación de ataques de
phishing y pharming tiene también
otros objetivos (políticos,
troyanos, alteración de imagen
pública) que se suman
al de la obtención de datos sensibles.
Además, la tecnología utilizada
también está mutando, permitiendo
que sea casi indetectable.
En
consecuencia: ¿cuáles
son las medidas de seguridad necesarias
para mitigar este riesgo?. Algunas
pueden ser de orden técnico, como
por ejemplo instalar software que legitime
las direcciones IP del WebSite (Netcraft
Toolbar) para evitar DNS
Poison (metodología empleada
por pharming). Otra variante
es utilizar software antiphishing y autenticaciones
de más de un factor para transacciones
financieras. También existen otras
medidas que se deben tomar: contar con
un sector de TI actualizado y capacitado
y generar campañas de concientización
de usuarios.
|
Para
tener en cuenta:
Algunas mutaciones: Spear
Phishing (envío a un grupo
reducido), Inyección de código
malicioso (keyloggers, troyanos,
hijackers), Content Injection Phishing,
Man-in-the Middle Phishing, Spoofed
Sites Pharming, DNS Poison Pharming. |
Fuente:
VSantivirus, La Flecha Net, Diario El
Comercio de Perú.
|