lunes, 22 de junio de 2009

Gobierno y bancos crean el dominio "banco.ar" para evitar estafas virtuales


Se buscará ofrecer una mayor transparencia en la actividad de los usuarios de “home banking” y poner un obstáculo a los delincuentes que usan el "phishing".

El Gobierno nacional y los bancos que operan en el país comenzaron a trabajar esta semana en la creación de un dominio de Internet específico para las actividades bancarias en la Argentina, con el objetivo de reducir los casos de estafas virtuales, conocidas en inglés como "phishing".

Según explicó a iProfesional.com una fuente que participa en las negociaciones entre la Cancillería, el área del Poder Ejecutivo encargado de administrar los dominios en la red, y los bancos, el nuevo registro se llamaría "banco.ar" (todavía no disponible).

La idea es replicar la experiencia que comenzó hace casi un año con la actividad turística, con el dominio ".tur.ar". En ese caso, se trató de una iniciativa de la Secretaría de Turismo y de la Cancillería.

A ese registro pueden acceder todas las agencias de viajes habilitadas por el organismo de turismo. El objetivo en ese caso fue proteger los derechos de los turistas, que podrán estar seguros que están contratando por Internet a una agencia habilitada si la página web pertenece al dominio .tur.ar.

Con respecto a los bancos, se buscará ofrecer una mayor transparencia en la actividad de los usuarios de “home banking” por Internet, y en especial poner un obstáculo a los delincuentes que arman y difunden estafas virtuales.

El dominio .tur.ar es administrado por NIC Argentina, organismo dependiente del Ministerio de Relaciones Exteriores y Culto. Esta misma repartición participa en las negociaciones con los bancos. La fuente consultada no precisó cuándo estará vigente el “banco.ar”, aunque resaltó la buena predisposición de todas las partes involucradas en las conversaciones.

Ofensiva delictiva
El "phishing" es la capacidad de duplicar una página web para hacer creer al visitante que se encuentra en el sitio web original, en lugar del falso. Normalmente, se utiliza con fines delictivos enviando "spam" e invitando acceder a la página señuelo. El objetivo del engaño es adquirir información confidencial del usuario como contraseñas, tarjetas de crédito o datos financieros y bancarios.

El usuario recibe así correos electrónicos que, aparentando provenir de fuentes fiables (por ejemplo, entidades bancarias), intentan obtener datos confidenciales del usuario. Para ello, suelen incluir un enlace que, al ser pulsado, lleva a páginas web falsificadas.

De esta manera, el usuario, creyendo estar en un sitio de toda confianza, introduce la información solicitada que, en realidad, va a parar a manos del estafador.

Uso de nombres de compañías ya existentes. En lugar de crear desde cero el sitio web de una compañía ficticia, los emisores de correos con intenciones fraudulentas adoptan la imagen corporativa y funcionalidad del sitio de web de una compañía existente, con el fin de confundir aún más al receptor del mensaje.

Utilizar el nombre de un empleado real como remitente del correo falso. De esta manera, si el receptor intenta confirmar la veracidad del correo llamando a la compañía, desde ésta le podrán confirmar que la persona que dice hablar en nombre de la empresa trabaja en la misma.

Direcciones web con la apariencia correcta. El correo fraudulento suele conducir al usuario hacia sitios web que replican el aspecto de la empresa que está siendo utilizada para robar la información. En realidad, tanto los contenidos como la dirección web (URL) son falsos y se limitan a imitar a los reales. Incluso la información legal y otros enlaces no vitales pueden redirigir al confiado usuario a la página web real.

Factor miedo. "La ventana de oportunidad de los defraudadores es muy breve, ya que una vez se informa a la compañía de que sus clientes están siendo objeto de este tipo de prácticas, el servidor que aloja al sitio web fraudulento y sirve para la recogida de información se cierra en el intervalo de unos pocos días. Por lo tanto, es fundamental para el defraudador el conseguir una respuesta inmediata por parte del usuario. En muchos casos, el mejor incentivo es amenazar con una pérdida, ya sea económica o de la propia cuenta existente, si no se siguen las instrucciones indicadas en el correo recibido, y que usualmente están relacionadas con nuevas medidas de seguridad recomendadas por la entidad".

Un caso local
Esta semana, el Banco Galicia fue víctima de esta práctica. Clientes de esta entidad recibieron un mail con un dominio similar al del banco y su logo con el siguiente texto:

"Estamos realizando tareas de actualizaciones en nuestras bases de datos, en todas las actualizaciones de software de nuestras bases de datos necesitamos su colaboración de reingresar a su cuenta home banking". Luego se informaba de una dirección en la Web donde el usuario debía cargar sus datos personales (nombre de sesión y contraseña).

El mail refleja un caso de esta práctica delictiva, que no cesa de aumentar en los últimos años. Según el último reporte de la empresa Symantec, difundido en abril, las herramientas de esta práctica ilegal continúan profesionalizándose. Incluso, los sitios de phishing en español ocupan el quinto puesto a nivel mundial.

Los delincuentes aprovechan la expansión de la red, conformada por miles de millones de usuarios, donde los blancos nunca se agotan. Sin embargo, los fraudes de phishing se han vuelto más sofisticados y los criminales han desarrollado "una amenaza a la medida de cada usuario": el fraude bancario es el delito informático profesional más habitual. Los criminales atacan al sistema en su eslabón más débil: el cliente o, cada vez más, la computadora personal del mismo.

El número de credenciales, perfiles o informaciones personales que puede robar un criminal depende de la cantidad de tiempo en que permanece activo un sitio de captura. A medida que los bancos se volvieron igualmente eficaces que ellos para desmantelar los sitios de captura, los criminales han desarrollado técnicas para frustrar estos servicios de desmantelamiento, cambiando rápidamente entre cientos de sitios de captura, aplicando una técnica conocida como "fast-flux" (flujo rápido).

"En realidad, los criminales no desean obtener números de tarjetas de crédito; quieren dinero. Actualmente, transformar las credenciales en dinero efectivo es la parte del proceso que más trabajo conlleva y la más riesgosa. Los números de tarjetas de crédito robados generalmente se intercambian en el mundo de la Internet por un dólar o menos, la pérdida promedio por tarjeta es más de cien veces mayor", explicó Phillip Hallam-Baker, científico Jefe de VeriSign, empresa encargada de administrar dominios en Internet (ver más en nota relacionada).

Daniel Monastersky, abogado especialista en nuevas tecnologías, apuntó por su parte a iProfesional.com que "si bien no se conocen datos de personas que hayan sido víctimas de este delito, esta modalidad ha crecido enormemente en nuestro país en los últimos meses".

El letrado, CEO del portal Identidad Robada y socio del estudio de abogados Techlaw, recordó que "al no haber norma que obligue a denunciar estos hechos, los datos son parciales. Se estima que durante el año 2006 las entidades financieras de nuestro país perdieron 500 millones de pesos debido al robo de identidad".

Prevenciones

Monastersky, socio de Hispasec Sistemas Argentina, representantes en la Argentina de una empresa española de seguridad informática, advirtió que “el riesgo que se corre al no tener políticas preventivas sobre los fraudes electrónicos es la pérdida de confianza por parte de los clientes. El consumidor exige que su institución bancaria difunda y eduque sobre estos tópicos. El desconocimiento, lo único que hará es que los canales electrónicos sean utilizados con mayor cautela y, en muchos casos, pasen a mejor vida”.

Del último informe de la consultora Gartner se desprende que hubo un aumento del 40% en el número de afectados por el phishing en los Estados Unidos.
El mismo documento detalla que los damnificados por esta modalidad sufren pérdidas cercanas a los 350 dólares, en promedio. Un 56 % de esos montos es recuperado por los consumidores y el 44 % restante es absorbido por los sitios de Internet y los bancos.

Según el experto en seguridad Dancho Danchev, el tiempo activo de un sitio de phishing cambia mucho de país a país. Por ejemplo, en Taiwan, el tiempo promedio según el estudio es de 19 horas, mientras que en Australia es de una semana.
"Existe una normativa que impone a los bancos contar con mecanismos de seguridad informática que garanticen la confiabilidad de la operatoria", explicó Monastersky.


Fuente: iProfesional

miércoles, 17 de junio de 2009

Premio Príncipe de Asturias para el inventor del teléfono móvil

La Fundación Príncipe de Asturias ha concedido su premio anual de investigación científica y técnica al ingeniero norteamericano Martin Cooper, creador del primer teléfono móvil. Cooper, nacido en Chicago en 1928, trabajaba en Motorola en abril de 1973, cuando realizó la primera llamada de móvil de la historia desde una calle de Nueva York. Seguir leyendo el arículo

El jurado ha concedido el premio a Cooper a propuesta de Vinton Cerf, galardonado en el año 2002. Cooper comparte el premio Príncipe de Asturias con Ray Tomlinson, inventor del correo electrónico en 1971

Apple, nuevo fabricante de armamento



Los espías del gobierno de EE.UU. fueron muy puntillosos con el uso de un teléfono móvil de consumo por parte de Barack Obama al acceder a la presidencia, pero sus colegas del ejército no lo son tanto: los militares norteamericanos están equipando con iPhones e iPod Touch a los soldados destacados en los frentes de Irak, Afganistán y Sudán, que los utilizan para calcular trayectorias de tiro, desactivar explosivos y comunicarse con la población local. La tradicional inclinación de los militares hacia el uso de equipamiento específico, más robusto pero también mucho más caro, ha chocado con las directrices de privatización de la anterior administración Bush, que optó por subcontratar a empresas privadas cada vez más servicios públicos, desde la enseñanza y la sanidad hasta, desde Kosovo, el mismo ejército. Cuando hay empresas de por medio, todo cuenta para mejorar el margen de beneficio, y ya no se hacen ascos al uso de dispositivos de consumo, más baratos y que además ya son familiares para los soldados que han de usarlos, de modo que casi no hay que invertir en formación. Seguir leyendo el arículo

Así ha ocurrido con los terminales táctiles de Apple: tanto el iPhone como, sobre todo, el iPod Touch, están siendo utilizados por el ejército de los EE.UU. para labores antes reservadas a equipos desarrollados a medida. Los militares han comprobado que, protegidos con una funda adecuada, un iPhone puede soportar condiciones de uso bastante duras, y un mando militar norteamericano en Bagdad ha asegurado a Newskweek que todavía no les consta que hayan sido hackeados.

Entre los miles de aplicaciones de la App Store, hace meses que se puede descargar BulletFight, un programa de cálculo balístico avanzado que sirve para ajustar la trayectoria de los disparos según el arma y la munición utilizados, teniendo en cuenta condiciones ambientales como la temperatura y el viento. BulletFight es empleado por los tiradores del ejército americano en Iraq, Afganistán y Sudán, de lo que presume con orgullo en su web el fabricante Knight Arm, que también dispone de monturas para instalar el iPod en el rifle, basadas en las fundas de la marca OtterBox.

Otro de los usos militares de los terminales móviles de Apple le resultará familiar a cualquiera que viaje a menudo: los soldados recurren al iPhone y al iPod Touch para consultar el significado de símbolos, palabras, gestos y expresiones locales que les permiten conocer mejor lo que sucede a su alrededor, como el Vcommunicator de Vcom3D.

Por su parte, la firma NextWave Systems, contratista del Departamento de Defensa trabaja ya en un sistema para identificar personas y lugares a partir de una foto tomada con la cámara del terminal, que suena muy parecido al Point and Find presentado recientemente por Nokia

Otros contratistas militares están desarrollando aplicaciones para iPod Touch que sirvan para controlar a distancia robots desactivadores de explosivos, mediante el detector de movimiento que incorpora el terminal de Apple.

jueves, 11 de junio de 2009

LAS TELECOMUNICACIONES AVANZAN


Hay Espacio para invertir en sector comunicaciones.

Las telecomunicaciones siempre han sido un sector muy interesante para los
inversionistas, tal como lo confirman las cifras proporcionadas por la Agencia
de Promoción de la Inversión Privada (Proinversión).

Fuente: Diario “El Peruano”

Operadores Móviles invertirán US$ 75 millones.

Una inversión de 75 millones de dólares realizarán los tres operadores de
telefonía móvil para implementar la portabilidad numérica a partir de enero de
2010 y que permitirá a los usuarios migrar a otra empresa manteniendo el
mismo número telefónico, informó América Móvil (Claro).

Fuente: Diario “El Peruano”

Telefónica extiende alcance decelulares.

Telefónica del Perú ha firmado un contrato por tres años con la empresa SES
Americom-New Skies para la adquisición de un dispositivo de telecomunicación
satelital que le permitirá extender el alcance de su red de telefonía celular a
áreas remotas del Perú.

Fuente: Diario “El Comercio”.


Celulares recibirán y enviarán e-mails por el costo de un mensaje de texto.

Ahora desde un celular se podrá enviar un e-mail por el costo de un mensaje
de texto. USIL Technologies, área de investigación informática de la
Universidad San Ignacio de Loyola (USIL), ha desarrollado un programa para
que los usuarios de celulares que tengan cuentas de correo electrónico puedan
leerlos y responderlos como un mensaje de texto.

Fuente: Diario “El Comercio”.