
<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Phishing en Opera y Firefox: Prueba NO superada</title>
	<atom:link href="http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/</link>
	<description>Tecnología + Activismo + Pasión</description>
	<lastBuildDate>Thu, 02 Feb 2012 21:47:30 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.3</generator>
	<item>
		<title>Por: El Diablo en los Detalles &#124; Naturaleza Humana #1: No puedo evitar hacer "click"</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-22203</link>
		<dc:creator>El Diablo en los Detalles &#124; Naturaleza Humana #1: No puedo evitar hacer "click"</dc:creator>
		<pubDate>Mon, 28 May 2007 13:10:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-22203</guid>
		<description>[...] todo el esfuerzo que ponen los navegadores en evitar el &#8220;phishing&#8221;,  las múltiples advertencias contra esas maravillosas ofertas [...]</description>
		<content:encoded><![CDATA[<p>[...] todo el esfuerzo que ponen los navegadores en evitar el &#8220;phishing&#8221;,  las múltiples advertencias contra esas maravillosas ofertas [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Angelo Bernardi</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20912</link>
		<dc:creator>Angelo Bernardi</dc:creator>
		<pubDate>Mon, 14 May 2007 02:38:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20912</guid>
		<description>3 dias y el IE aun no dice nada...
firefox tampoco me avisa....

serap...

bueno

saludos!</description>
		<content:encoded><![CDATA[<p>3 dias y el IE aun no dice nada&#8230;<br />
firefox tampoco me avisa&#8230;.</p>
<p>serap&#8230;</p>
<p>bueno</p>
<p>saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Jesus</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20843</link>
		<dc:creator>Jesus</dc:creator>
		<pubDate>Sun, 13 May 2007 01:27:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20843</guid>
		<description>Al parecer bajaron la pagina los niños malos...
Y sí, mi Firefox me aviso de ser un fraude. [primera vez en todo caso]

Por lo que leo, se demoraron, pero cumplieron.

Saludos.</description>
		<content:encoded><![CDATA[<p>Al parecer bajaron la pagina los niños malos&#8230;<br />
Y sí, mi Firefox me aviso de ser un fraude. [primera vez en todo caso]</p>
<p>Por lo que leo, se demoraron, pero cumplieron.</p>
<p>Saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: elreflejo Pishing: Frenando el Fraude at elreflejo</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20835</link>
		<dc:creator>elreflejo Pishing: Frenando el Fraude at elreflejo</dc:creator>
		<pubDate>Sat, 12 May 2007 22:13:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20835</guid>
		<description>[...] casi una decena de estos mails, y mis compañeros del blog, junto a otros sitios chilenos, como &#8220;el francotirador&#8221;, han acusado recibo de estos mails [...]</description>
		<content:encoded><![CDATA[<p>[...] casi una decena de estos mails, y mis compañeros del blog, junto a otros sitios chilenos, como &#8220;el francotirador&#8221;, han acusado recibo de estos mails [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Javier</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20809</link>
		<dc:creator>Javier</dc:creator>
		<pubDate>Sat, 12 May 2007 05:12:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20809</guid>
		<description>Jajaja, no me pude aguantar la tentación de meter una cuenta falsa un numero falso y un rut falso, jajaja. Al final te termina mandando a una página verdadera de cmr, pero los giles tienen casi todos los vinculos muertos jajajaja.

Igual está peligrosa la cosa, nosotros con cierta cultura informática sabemos no seguir los vinculos de mail, el problema es que la gente común y corriente no se atreve a utilizar la conexion a internet para cosas privadas por estas situaciones, no saben cuando confiar o no.</description>
		<content:encoded><![CDATA[<p>Jajaja, no me pude aguantar la tentación de meter una cuenta falsa un numero falso y un rut falso, jajaja. Al final te termina mandando a una página verdadera de cmr, pero los giles tienen casi todos los vinculos muertos jajajaja.</p>
<p>Igual está peligrosa la cosa, nosotros con cierta cultura informática sabemos no seguir los vinculos de mail, el problema es que la gente común y corriente no se atreve a utilizar la conexion a internet para cosas privadas por estas situaciones, no saben cuando confiar o no.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Xapron</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20799</link>
		<dc:creator>Xapron</dc:creator>
		<pubDate>Fri, 11 May 2007 23:47:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20799</guid>
		<description>ATENCION!

Parece que ahora funciono con Firefox!!!!!!!!

Pues me acabo de meter a uno de los sitios pishing:

http://www.rixx.nl/pictures/admin/www.santandersantiago.cl/index.htm

Y mi navegador favorito me acaba de avisar de que es un sitio pishing y que debo salir inmediatamente de ahi!!!!!!!!!!!!

Que genial, al parecer ahora si que funciona, despues de varios dias, o quizas, despues de que varios hemos avisado de que son sitios fraudulentos.

Prueba Superada!

O no ?

Vean y confirmen ;)

Saludos!</description>
		<content:encoded><![CDATA[<p>ATENCION!</p>
<p>Parece que ahora funciono con Firefox!!!!!!!!</p>
<p>Pues me acabo de meter a uno de los sitios pishing:</p>
<p><a href="http://www.rixx.nl/pictures/admin/www.santandersantiago.cl/index.htm" rel="nofollow">http://www.rixx.nl/pictures/admin/www.santandersantiago.cl/index.htm</a></p>
<p>Y mi navegador favorito me acaba de avisar de que es un sitio pishing y que debo salir inmediatamente de ahi!!!!!!!!!!!!</p>
<p>Que genial, al parecer ahora si que funciona, despues de varios dias, o quizas, despues de que varios hemos avisado de que son sitios fraudulentos.</p>
<p>Prueba Superada!</p>
<p>O no ?</p>
<p>Vean y confirmen ;)</p>
<p>Saludos!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Daniel</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20792</link>
		<dc:creator>Daniel</dc:creator>
		<pubDate>Fri, 11 May 2007 20:56:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20792</guid>
		<description>Me acabo de dar cuenta que donde trabajo el Opera no se puede conectar al sitio donde lo verifica... 0_0
en fin...
a mi me han llegado unos cuentos de esos correos.. pero no los tomo en cuenta.

a todo esto si el original viene con fallos, la copia tb los trera</description>
		<content:encoded><![CDATA[<p>Me acabo de dar cuenta que donde trabajo el Opera no se puede conectar al sitio donde lo verifica&#8230; 0_0<br />
en fin&#8230;<br />
a mi me han llegado unos cuentos de esos correos.. pero no los tomo en cuenta.</p>
<p>a todo esto si el original viene con fallos, la copia tb los trera</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Francotirador</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20786</link>
		<dc:creator>Francotirador</dc:creator>
		<pubDate>Fri, 11 May 2007 19:02:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20786</guid>
		<description>&lt;strong&gt;JL&lt;/strong&gt;: El filtro de Thunderbird no es el mismo de Firefox. Thunderbird revela los mensajes de phishing basado - entre otras cosas - en incoherencias entre el vínculo de texto y la URL real (o sea, si te lleva a un lugar distinto del que anuncia), lo que es bastante efectivo en la mayoría de los casos.

El problema es para la gente que no usa Webmail o que usa otro cliente de correo, pero por sobre todo lo será cuando los criminales descubran cómo burlarlo.

&lt;strong&gt;Carlos&lt;/strong&gt;: En efecto, por lo mismo no digo que la validación sea automática (sería una locura), pero que por lo menos haya alguien a cargo del cuento para aprobar denuncias en un plazo prudente.

&lt;strong&gt;Edward&lt;/strong&gt;: Aporta al realismo, ¿no? XD

&lt;strong&gt;Gonzalo&lt;/strong&gt;: No es tan simple porque a través de código javascript puedes hacerle creer al usuario que un vínculo apunta al sitio real mostrando incluso su URL en la barra de estado (es algo bastante sencillo de hecho).

La única recomendación válida es la más básica: JAMÁS hacer clic en los vínculos de correos electrónicos. Si tienes que ir al sitio, tipeas la dirección.

&lt;strong&gt;José Luis&lt;/strong&gt;: ¡Qué bueno! Esa es una señal que me devuelve algo de confianza.

&lt;strong&gt;Kei&lt;/strong&gt;: Tiendo a pensar que son personas dentro de la empresa que venden sus bases de datos en forma ilegal. Por ejemplo, he trabajado en algunas empresas grandes donde, a días de haberme creado una casilla y sin habérsela dado a nadie, ya comienzo a recibir espam.

&lt;strong&gt;Pancho&lt;/strong&gt;: Curiosamente, los últimos dos correos de phishing que he mencionado los recibí en Windows Live Mail...

&lt;strong&gt;Víctor&lt;/strong&gt;: Ya no se puede hacer clic. Punto ;)

&lt;strong&gt;Ariel&lt;/strong&gt;: Como dice Hyoga, toma asiento.

&lt;strong&gt;Hyoga&lt;/strong&gt;: That&#039;s the spirit!

&lt;strong&gt;Francisco&lt;/strong&gt;: Yo cada semana recibo correos pidiéndome confirmar mis acciones en el Dow Jones... ¡y ni sabía que las tenía!

&lt;strong&gt;Pato&lt;/strong&gt;: Precisamente esos son algunos de los trucos que utilizan los criminales para engañar a la gente. Puedes fijarte en la barra de direcciones, pero también es manipulable.

La única, ÚNICA forma de estar seguro es NO hacer clic en vínculos de correo electrónico. Si te llega un correo que crees verdadero, sencillamente ve a tu navegador y tipea la dirección.</description>
		<content:encoded><![CDATA[<p><strong>JL</strong>: El filtro de Thunderbird no es el mismo de Firefox. Thunderbird revela los mensajes de phishing basado &#8211; entre otras cosas &#8211; en incoherencias entre el vínculo de texto y la URL real (o sea, si te lleva a un lugar distinto del que anuncia), lo que es bastante efectivo en la mayoría de los casos.</p>
<p>El problema es para la gente que no usa Webmail o que usa otro cliente de correo, pero por sobre todo lo será cuando los criminales descubran cómo burlarlo.</p>
<p><strong>Carlos</strong>: En efecto, por lo mismo no digo que la validación sea automática (sería una locura), pero que por lo menos haya alguien a cargo del cuento para aprobar denuncias en un plazo prudente.</p>
<p><strong>Edward</strong>: Aporta al realismo, ¿no? XD</p>
<p><strong>Gonzalo</strong>: No es tan simple porque a través de código javascript puedes hacerle creer al usuario que un vínculo apunta al sitio real mostrando incluso su URL en la barra de estado (es algo bastante sencillo de hecho).</p>
<p>La única recomendación válida es la más básica: JAMÁS hacer clic en los vínculos de correos electrónicos. Si tienes que ir al sitio, tipeas la dirección.</p>
<p><strong>José Luis</strong>: ¡Qué bueno! Esa es una señal que me devuelve algo de confianza.</p>
<p><strong>Kei</strong>: Tiendo a pensar que son personas dentro de la empresa que venden sus bases de datos en forma ilegal. Por ejemplo, he trabajado en algunas empresas grandes donde, a días de haberme creado una casilla y sin habérsela dado a nadie, ya comienzo a recibir espam.</p>
<p><strong>Pancho</strong>: Curiosamente, los últimos dos correos de phishing que he mencionado los recibí en Windows Live Mail&#8230;</p>
<p><strong>Víctor</strong>: Ya no se puede hacer clic. Punto ;)</p>
<p><strong>Ariel</strong>: Como dice Hyoga, toma asiento.</p>
<p><strong>Hyoga</strong>: That&#8217;s the spirit!</p>
<p><strong>Francisco</strong>: Yo cada semana recibo correos pidiéndome confirmar mis acciones en el Dow Jones&#8230; ¡y ni sabía que las tenía!</p>
<p><strong>Pato</strong>: Precisamente esos son algunos de los trucos que utilizan los criminales para engañar a la gente. Puedes fijarte en la barra de direcciones, pero también es manipulable.</p>
<p>La única, ÚNICA forma de estar seguro es NO hacer clic en vínculos de correo electrónico. Si te llega un correo que crees verdadero, sencillamente ve a tu navegador y tipea la dirección.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Pato</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20785</link>
		<dc:creator>Pato</dc:creator>
		<pubDate>Fri, 11 May 2007 18:40:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20785</guid>
		<description>Bueno... como dije antes, aunque sabía de esto, no lo había tenido en cuenta tan cerca. 

Pero... me asalta una duda...

¿Cómo es posible darse cuenta que un sitio es falso? O sea, cuando seguí el enlace que dio Chris sobre CMR... sólo me percaté que el dominio no tenía relación. Y en caso del banco, cada vez que ingreso a servicios como esto me aseguro de ver &quot;https&quot; en la barra de dirección.

Pero ¿qué pasa cuando el dominio es tan &quot;sintácticamente parecido&quot; al original?... imagínense si hubiera sido &quot;www.cmrfallabela.cl&quot;, lo cuál sólo lo hubiese notado si le hubiese puesto gran atención.

Ergo, ¿la única forma de saber si es phishing es mirando el dominio? De ser así ¿qué pasa con los usuarios web que no son expertos, o que nose fijan en estos detalles? ¿Hay otras formas de darse cuenta del falseo?</description>
		<content:encoded><![CDATA[<p>Bueno&#8230; como dije antes, aunque sabía de esto, no lo había tenido en cuenta tan cerca. </p>
<p>Pero&#8230; me asalta una duda&#8230;</p>
<p>¿Cómo es posible darse cuenta que un sitio es falso? O sea, cuando seguí el enlace que dio Chris sobre CMR&#8230; sólo me percaté que el dominio no tenía relación. Y en caso del banco, cada vez que ingreso a servicios como esto me aseguro de ver &#8220;https&#8221; en la barra de dirección.</p>
<p>Pero ¿qué pasa cuando el dominio es tan &#8220;sintácticamente parecido&#8221; al original?&#8230; imagínense si hubiera sido &#8220;www.cmrfallabela.cl&#8221;, lo cuál sólo lo hubiese notado si le hubiese puesto gran atención.</p>
<p>Ergo, ¿la única forma de saber si es phishing es mirando el dominio? De ser así ¿qué pasa con los usuarios web que no son expertos, o que nose fijan en estos detalles? ¿Hay otras formas de darse cuenta del falseo?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Francisco Carle</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20784</link>
		<dc:creator>Francisco Carle</dc:creator>
		<pubDate>Fri, 11 May 2007 18:36:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20784</guid>
		<description>Jaja, me acordé quel el primer intento de phishing en mi casilla de correo era de &lt;b&gt;Bancolombia&lt;/b&gt;
Si hasta son de cumbia y aroma a café tenía ese mail :P</description>
		<content:encoded><![CDATA[<p>Jaja, me acordé quel el primer intento de phishing en mi casilla de correo era de <b>Bancolombia</b><br />
Si hasta son de cumbia y aroma a café tenía ese mail :P</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: hyoga</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20783</link>
		<dc:creator>hyoga</dc:creator>
		<pubDate>Fri, 11 May 2007 18:20:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20783</guid>
		<description>Reitero las 10 normas para evitar el phishing:

1. No abrir enlaces desde mensajes de correo electrónico.
2. No abrir enlaces desde mensajes de correo electrónico.
3. No abrir enlaces desde mensajes de correo electrónico.
4. No abrir enlaces desde mensajes de correo electrónico.
5. No abrir enlaces desde mensajes de correo electrónico.
6. No abrir enlaces desde mensajes de correo electrónico.
7. No abrir enlaces desde mensajes de correo electrónico.
8. No abrir enlaces desde mensajes de correo electrónico.
9. No abrir enlaces desde mensajes de correo electrónico.
10. No abrir enlaces desde mensajes de correo electrónico.

¿Es tan difícil de entender? ¿O está escrito en sánscrito?

Y Ariel: sobre la Brigada del Cibercrimen, mejor sientate a esperar, porque en el intertanto te puedes cansar.</description>
		<content:encoded><![CDATA[<p>Reitero las 10 normas para evitar el phishing:</p>
<p>1. No abrir enlaces desde mensajes de correo electrónico.<br />
2. No abrir enlaces desde mensajes de correo electrónico.<br />
3. No abrir enlaces desde mensajes de correo electrónico.<br />
4. No abrir enlaces desde mensajes de correo electrónico.<br />
5. No abrir enlaces desde mensajes de correo electrónico.<br />
6. No abrir enlaces desde mensajes de correo electrónico.<br />
7. No abrir enlaces desde mensajes de correo electrónico.<br />
8. No abrir enlaces desde mensajes de correo electrónico.<br />
9. No abrir enlaces desde mensajes de correo electrónico.<br />
10. No abrir enlaces desde mensajes de correo electrónico.</p>
<p>¿Es tan difícil de entender? ¿O está escrito en sánscrito?</p>
<p>Y Ariel: sobre la Brigada del Cibercrimen, mejor sientate a esperar, porque en el intertanto te puedes cansar.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Ariel Solo Elgueta</title>
		<link>http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/comment-page-1/#comment-20778</link>
		<dc:creator>Ariel Solo Elgueta</dc:creator>
		<pubDate>Fri, 11 May 2007 16:48:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.elfrancotirador.cl/2007/05/10/phishing-en-opera-y-firefox-prueba-no-superada/#comment-20778</guid>
		<description>Yo incluso una vez el año pasado hice una denuncia de pishing al correo cibercrimen@investigaciones.cl Y AUN NO RECIBO NI SIQUIERA UN &quot;acusamos recibo de...&quot;</description>
		<content:encoded><![CDATA[<p>Yo incluso una vez el año pasado hice una denuncia de pishing al correo <a href="mailto:cibercrimen@investigaciones.cl">cibercrimen@investigaciones.cl</a> Y AUN NO RECIBO NI SIQUIERA UN &#8220;acusamos recibo de&#8230;&#8221;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

