<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>My grand wall by </title>
      <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i</link>
      <description>Made with an aura of mystery</description>
      <language>en-us</language>
      <pubDate>2018-08-10 17:04:58 UTC</pubDate>
      <lastBuildDate>2018-08-10 17:28:33 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Phising</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272651353</link>
         <description><![CDATA[<div>El termino <a href="http://www.infospyware.com/articulos/que-es-el-phishing/"><strong>Phishing</strong></a> es utilizado para referirse a uno de los métodos mas utilizados por delincuentes cibernéticos para estafar y obtener información confidencial de forma fraudulenta como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria de la victima.<br><br></div><div>El estafador, conocido como phisher, <strong><em>se vale de técnicas de </em></strong><a href="http://www.forospyware.com/glossary.php?do=viewglossary&amp;term=162"><strong><em>ingeniería social</em></strong></a><strong><em>,</em></strong> haciéndose pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo general un correo electrónico, o algún sistema de mensajería instantánea, <a href="http://www.infospyware.com/tag/redes-sociales/">redes sociales</a> SMS/MMS, a raíz de un <a href="http://www.infospyware.com/articulos/que-son-los-malwares/">malware</a> o incluso utilizando también llamadas telefónicas.<br><br></div>]]></description>
         <enclosure url="https://www.eluniverso.com/sites/default/files/styles/powgallery_800/public/fotos/2018/06/phishing-illustration-vector.jpg?itok=C2CuslsX" />
         <pubDate>2018-08-10 17:05:25 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272651353</guid>
      </item>
      <item>
         <title>¿Cómo puedo reconocer un mensaje de phishing?</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272651732</link>
         <description><![CDATA[<div>Distinguir un mensaje de phishing de otro legítimo puede no resultar fácil para un usuario que haya recibido un correo de tales características, especialmente cuando es efectivamente cliente de la entidad financiera de la que supuestamente proviene el mensaje.<br><br></div><div>El campo De: del mensaje muestra una dirección de la compañía en cuestión. No obstante, es sencillo para el estafador modificar la dirección de origen que se muestra en cualquier cliente de correo.<br><br></div><div>El mensaje de correo electrónico presenta logotipos o imágenes que han sido recogidas del sitio web real al que el mensaje fraudulento hace referencia.<br><br></div><div>El enlace que se muestra parece apuntar al sitio web original de la compañía, pero en realidad lleva a una página web fraudulenta, en la que se solicitarán datos de usuarios, contraseñas, etc.<br><br></div><div>Normalmente estos mensajes de correo electrónico presentan errores gramaticales o palabras cambiadas, que no son usuales en las comunicaciones de la entidad por la que se están intentando hacer pasar.<br><br></div><div>.<br><br></div>]]></description>
         <enclosure url="https://www.infospyware.com/images/2012/Qu-es-el-Phishing_E4F5/Phising01.png" />
         <pubDate>2018-08-10 17:08:22 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272651732</guid>
      </item>
      <item>
         <title>Consejos para protegerse del phishing:</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272652082</link>
         <description><![CDATA[<div>La regla de oro, nunca le entregue sus datos por correo electrónico. Las empresas y bancos jamás le solicitaran sus datos financieros o de sus tarjetas de crédito por correo.<br><br></div><div><strong><figure class="attachment attachment--preview"><img src="https://www.infospyware.com/images/icon_check.png" width="28" height="22"><figcaption class="attachment__caption"></figcaption></figure></strong> Si duda de la veracidad del correo electrónico, jamás haga clic en un link incluido en el mismo.<br><br></div><div><strong><figure class="attachment attachment--preview"><img src="https://www.infospyware.com/images/icon_check.png" width="28" height="22"><figcaption class="attachment__caption"></figcaption></figure></strong> Si aún desea ingresar, no haga clic en el enlace. Escriba la dirección en la barra de su navegador.<br><br></div><div><strong><figure class="attachment attachment--preview"><img src="https://www.infospyware.com/images/icon_check.png" width="28" height="22"><figcaption class="attachment__caption"></figcaption></figure></strong> Si aún duda de su veracidad, llame o concurra a su banco y verifique los hechos.<br><br></div><div><strong><figure class="attachment attachment--preview"><img src="https://www.infospyware.com/images/icon_check.png" width="28" height="22"><figcaption class="attachment__caption"></figcaption></figure></strong> Si recibe un email de este tipo de phishing, ignórelo y jamás lo responda.<br><br></div><div><strong><figure class="attachment attachment--preview"><img src="https://www.infospyware.com/images/icon_check.png" width="28" height="22"><figcaption class="attachment__caption"></figcaption></figure></strong> Compruebe que la página web en la que ha entrado es una dirección segura ha de empezar con https:// y un pequeño candado cerrado debe aparecer en la barra de estado de nuestro navegador.<br><br></div><div><strong><figure class="attachment attachment--preview"><img src="https://www.infospyware.com/images/icon_check.png" width="28" height="22"><figcaption class="attachment__caption"></figcaption></figure></strong> Cerciórese de siempre escribir correctamente la dirección del sitio web que desea visitar ya que existen cientos de intentos de engaños de las páginas más populares con solo una o dos letras de diferencia.<br><br></div>]]></description>
         <enclosure url="https://static.vecteezy.com/system/resources/previews/000/173/208/non_2x/vector-phishing-concept.jpg" />
         <pubDate>2018-08-10 17:10:03 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272652082</guid>
      </item>
      <item>
         <title>Phishing en AOL</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272653632</link>
         <description><![CDATA[<div>Quienes comenzaron a hacer phishing en AOL durante los <a href="https://es.wikipedia.org/wiki/A%C3%B1os_1990">años 1990</a> solían obtener cuentas para usar los servicios de esa compañía a través de números de tarjetas de crédito válidos, generados utilizando <a href="https://es.wikipedia.org/wiki/Algoritmo">algoritmos</a> para tal efecto. Estas cuentas de acceso a AOL podían durar semanas e incluso meses. En 1995 AOL tomó medidas para prevenir este uso fraudulento de sus servicios, de modo que los <em>crackers</em> recurrieron al <em>phishing</em> para obtener cuentas legítimas en AOL.</div>]]></description>
         <enclosure url="https://cde.peru.com//ima/0/1/5/8/5/1585557/611x458/kaspersky.jpg" />
         <pubDate>2018-08-10 17:16:57 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272653632</guid>
      </item>
      <item>
         <title>Intentos recientes de phishing</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272653747</link>
         <description><![CDATA[<div><strong>Los intentos más recientes de </strong><strong><em>phishing</em></strong><strong> han tomado como objetivo a clientes de bancos y servicios de pago </strong><a href="https://es.wikipedia.org/wiki/En_l%C3%ADnea"><strong>en línea</strong></a><strong>. Aunque el ejemplo que se muestra en la primera imagen es enviado por </strong><strong><em>phishers</em></strong><strong> de forma indiscriminada con la esperanza de encontrar a un cliente de dicho banco o servicio, estudios recientes muestran que los </strong><strong><em>phishers</em></strong><strong> en un principio son capaces de establecer con qué banco una posible víctima tiene relación, y de ese modo enviar un </strong><a href="https://es.wikipedia.org/wiki/Correo_electr%C3%B3nico"><strong>correo electrónico</strong></a><strong>, falseado apropiadamente, a la posible víctima.En términos generales, esta variante hacia objetivos específicos en el </strong><strong><em>phishing</em></strong><strong> se ha denominado </strong><strong><em>spear phishing</em></strong><strong> (literalmente </strong><strong><em>pesca con arpón</em></strong><strong>). Los sitios de Internet con fines sociales también se han convertido en objetivos para los </strong><strong><em>phishers</em></strong><strong>, dado que mucha de la información provista en estos sitios puede ser utilizada en el </strong><a href="https://es.wikipedia.org/wiki/Robo_de_identidad"><strong>robo de identidad</strong></a><strong>.Algunos experimentos han otorgado una tasa de éxito de un 90% en ataques </strong><strong><em>phishing</em></strong><strong> en redes sociales.​ A finales de 2006 un </strong><a href="https://es.wikipedia.org/wiki/Gusano_inform%C3%A1tico"><strong>gusano informático</strong></a><strong> se apropió de algunas páginas del sitio web </strong><a href="https://es.wikipedia.org/wiki/MySpace"><strong>MySpace</strong></a><strong> logrando redireccionar los enlaces de modo que apuntaran a una página web diseñada para robar información de ingreso de los usuarios.</strong></div>]]></description>
         <enclosure url="https://www.2-spyware.com/news/wp-content/uploads/news/phishing-is-the-most-effective-method-to-hijack-google-accounts_en.jpg" />
         <pubDate>2018-08-10 17:17:58 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272653747</guid>
      </item>
      <item>
         <title>Addline &quot;Pishing&quot;</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654170</link>
         <description><![CDATA[<div><br>El Addline Pishing hace referencia a una doble suplantación de identidad, donde el victimario es capaz de acceder de forma fraudulenta al computador o dispositivo móvil de la víctima, y robar información de más de una cuenta personal. Esta técnica se ha hecho famosa alrededor del año 2013 en los Estados Unidos, desde la implantacion masiva de servicios gratuitos de Wi-Fi. El atacante usualmente roba de tres a cuatro cuentas que estén disponibles dentro del ordenador al que accedió. Una vez obtenida la información de varias personas (correos, PayPal, Amazon, Bitcoin, cuentas bancarias) , entonces realiza operaciones fraudulentas a nombre de otra persona a la que se le ha robado la cuenta. Estas estafas son bastantes sencillas y comunes por varias razones:<br><br></div><ul><li>Es sencillo el hackeo de ordenadores conectados a redes públicas (plazas, parques, hoteles, restaurantes)</li><li>Es casi imposible de rastrear ya que las operaciones fraudulentas se realizan desde cuentas con permisos y usualmente utilizan aplicaciones para ocultar la dirección o redireccionar a la computadora hackeada desde un inicio.</li><li>Debido al modus operandi el responsable puede no ser acusado de robo de ser encontrado.</li><li>Las víctimas suelen asumir que los culpables son los dueños de las cuentas robadas. Esta acción normalmente detiene las investigaciones pertinentes.</li><li>Los montos de dinero obtenidos por el Addline Pishing suelen ser bajos (menores a $50.000) por lo que los bancos dedican poca atención y respaldo a la víctima.</li></ul>]]></description>
         <enclosure url="https://www.ocu.org/-/media/ocu/images/home/tecnologia/internet%20y%20telefonia/phishing-moivil.jpg?rev=6e0d39a9-4d6f-42f3-bfe0-54ed8891d668&amp;la=es-ES&amp;h=270&amp;w=480&amp;mw=480&amp;hash=65CC1C57DCB3E7ED5205F92EA1B0912370B26317" />
         <pubDate>2018-08-10 17:20:59 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654170</guid>
      </item>
      <item>
         <title>Modus operandi del Addline Pishing</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654327</link>
         <description><![CDATA[<div><br>Según un estudio de la Universidad de Nueva York, el 74% de las víctimas del Addline Pishing son turistas conectados a redes WiFi de hoteles, al conectarse el computador a la red WiFi, entonces los victimarios accesan al computador de la víctima, esperando que la misma utilice sus cuentas de correo y demás cuentas personales. Si más de una persona utilizan el mismo computador entonces reunirán información de todas las cuentas usadas dentro del computador.<br><br></div><div><br>Él dinero robado usualmente se almacena en una misma cuenta de la víctima a la que el victimario tenga acceso de esta manera de ser descubierto la estafa, el victimario no podrá ser acusado de robo ante las leyes federales de los Estados Unidos, sino únicamente por "incorrecto uso de tarjetas de credito" lo que conlleva a multas desde 50$ hasta 1000$<br><br></div>]]></description>
         <enclosure url="http://imsolutionsrd.com/wp-content/uploads/2017/09/Phishing-man-1024x585.jpg" />
         <pubDate>2018-08-10 17:22:15 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654327</guid>
      </item>
      <item>
         <title>Lavado de dinero producto del phishing</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654455</link>
         <description><![CDATA[<div><br>Actualmente empresas ficticias intentan reclutar teletrabajadores por medio de <a href="https://es.wikipedia.org/wiki/Correo_electr%C3%B3nico">correo electrónicos</a>, <a href="https://es.wikipedia.org/wiki/Chat">chats</a>, <a href="https://es.wikipedia.org/wiki/Irc">irc</a> y otros medios, ofreciéndoles no sólo trabajar desde casa sino también otros jugosos beneficios. Aquellas personas que aceptan la oferta se convierten automáticamente en <em>víctimas</em> que incurren en un grave delito sin saberlo: el <a href="https://es.wikipedia.org/wiki/Lavado_de_dinero">blanqueo</a> de dinero obtenido a través del acto fraudulento de <em>phishing</em>.<br><br></div><div><br>Para que una persona pueda darse de alta con esta clase de «empresas» debe rellenar un <a href="https://es.wikipedia.org/wiki/Formulario">formulario</a> en el cual indicará, entre otros datos, su número de cuenta bancaria. Esto tiene la finalidad de ingresar en la cuenta del <em>trabajador-víctima</em> el dinero procedente de estafas bancarias realizadas por el método de <em>phishing</em>. Una vez <em>contratada</em>, la víctima se convierte automáticamente en lo que se conoce vulgarmente como <em>mulero</em>.<br><br></div><div><br>Con cada acto fraudulento de <em>phishing</em> la víctima recibe el cuantioso ingreso en su cuenta bancaria y la empresa le notifica del hecho. Una vez recibido este ingreso, la víctima se quedará un porcentaje del dinero total, pudiendo rondar el 10%-20%, como comisión de trabajo y el resto lo reenviará a través de sistemas de envío de dinero a cuentas indicadas por la <em>seudo-empresa</em>.<br><br></div><div><br>Dado el desconocimiento de la víctima (muchas veces motivado por la necesidad económica) ésta se ve involucrada en un acto de estafa importante, pudiendo ser requerido por la justicia previa denuncia de los bancos. Estas denuncias se suelen resolver con la imposición de devolver todo el dinero sustraído a la víctima, obviando que este únicamente recibió una comisión.<br><br></div>]]></description>
         <enclosure url="https://healthitsecurity.com/images/site/article_headers/_normal/2017-12-13PAM.jpg" />
         <pubDate>2018-08-10 17:23:18 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654455</guid>
      </item>
      <item>
         <title>Daños causados por el phishing</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654598</link>
         <description><![CDATA[<div>Los daños causados por el <em>phishing</em> oscilan entre la pérdida del acceso al correo electrónico a pérdidas económicas sustanciales. Este tipo de robo de identidad se está haciendo cada vez más popular por la facilidad con que personas confiadas normalmente revelan información personal a los <em>phishers</em>, incluyendo números de <a href="https://es.wikipedia.org/wiki/Tarjeta_de_cr%C3%A9dito">tarjetas de crédito</a> y números de <a href="https://es.wikipedia.org/wiki/Seguridad_social">seguridad social</a>. Una vez esta información es adquirida, los <em>phishers</em> pueden usar datos personales para crear cuentas falsas utilizando el nombre de la víctima, gastar el crédito de la víctima, o incluso impedir a las víctimas acceder a sus propias cuentas.</div>]]></description>
         <enclosure url="https://www.techwyse.com/blog/wp-content/uploads/2016/04/10-Easy-Ways-to-Spot-a-Phishing-Attack.jpg" />
         <pubDate>2018-08-10 17:24:30 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654598</guid>
      </item>
      <item>
         <title>Anti-phishing</title>
         <author>jenia04bf</author>
         <link>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654773</link>
         <description><![CDATA[<div><strong><br>Respuestas organizativas</strong><br><br></div><div><br>Una estrategia para combatir el <em>phishing</em> adoptada por algunas empresas es la de entrenar a los empleados de modo que puedan reconocer posibles ataques. Una nueva táctica de <em>phishing</em> donde se envían correos electrónicos de tipo phishing a una compañía determinada, conocido como <em>spear phishing</em>, ha motivado al entrenamiento de usuarios en varias localidades, incluyendo la Academia Militar de West Point en los <a href="https://es.wikipedia.org/wiki/Estados_Unidos">Estados Unidos</a>. En un experimento realizado en <a href="https://es.wikipedia.org/wiki/Junio">junio</a> del <a href="https://es.wikipedia.org/wiki/2004">2004</a> con <em>spear phishing</em>, el 80% de los 500 cadetes de West Point a los que se les envió un correo electrónico falso fueron engañados y procedieron a dar información personal.<br><strong><br>Respuestas técnicas</strong><br><br></div><div><a href="https://commons.wikimedia.org/wiki/File:Firefox_2.0.0.1_Phising_Alert.png"><figure class="attachment attachment--preview"><img src="https://upload.wikimedia.org/wikipedia/commons/thumb/6/68/Firefox_2.0.0.1_Phising_Alert.png/300px-Firefox_2.0.0.1_Phising_Alert.png" width="300" height="286"><figcaption class="attachment__caption"></figcaption></figure></a>Alerta del navegador <a href="https://es.wikipedia.org/wiki/Firefox">Firefox</a> antes de acceder a páginas sospechosas de <em>phishing</em>.</div><div><br>Hay varios programas informáticos <em>anti-phishing</em> disponibles. La mayoría de estos programas trabajan identificando contenidos phishing en <a href="https://es.wikipedia.org/wiki/Sitio_web">sitios web</a>y <a href="https://es.wikipedia.org/wiki/Correo_electr%C3%B3nico">correos electrónicos</a>; algunos software <em>anti-phishing</em> pueden por ejemplo, integrarse con los <a href="https://es.wikipedia.org/wiki/Navegador_web">navegadores web</a> y <a href="https://es.wikipedia.org/wiki/Cliente_de_correo_electr%C3%B3nico">clientes de correo electrónico</a> como una barra de herramientas que muestra el dominio real del sitio visitado. Los filtros de <a href="https://es.wikipedia.org/wiki/Spam">spam</a> también ayudan a proteger a los usuarios de los <em>phishers</em>, ya que reducen el número de correos electrónicos relacionados con el <em>phishing</em> recibidos por el usuario.<br><br></div>]]></description>
         <enclosure url="https://static.vecteezy.com/system/resources/previews/000/173/720/non_2x/phishing-data-via-internet-mobile-phone-vector.jpg" />
         <pubDate>2018-08-10 17:25:47 UTC</pubDate>
         <guid>https://padlet.com/jenia04bf/i9wvgu2jpy7i/wish/272654773</guid>
      </item>
   </channel>
</rss>
