<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El Blog de Rastreador &#187; Seguridad</title>
	<atom:link href="http://www.rastreador.com.es/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.rastreador.com.es</link>
	<description></description>
	<lastBuildDate>Tue, 15 Jun 2010 19:57:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Muleros, ¿víctimas o demasiado listos?</title>
		<link>http://www.rastreador.com.es/seguridad/muleros-victimas-o-demasiado-listos/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=muleros-victimas-o-demasiado-listos</link>
		<comments>http://www.rastreador.com.es/seguridad/muleros-victimas-o-demasiado-listos/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 21:09:56 +0000</pubDate>
		<dc:creator>Manuel Angel Fernández</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[estafas]]></category>
		<category><![CDATA[muleros]]></category>
		<category><![CDATA[phishing]]></category>

		<guid isPermaLink="false">http://www.rastreador.com.es/?p=103</guid>
		<description><![CDATA[En el número de esta semana de internautas.tv hablan acerca de los muleros y de si son víctimas de las estafas o parte de ellas.
Personalmente opino igual que el juez al que hacen referencia en el programa. El dinero no llueve del cielo y lo primero que hay que hacer es informarse y sospechar de [...]]]></description>
			<content:encoded><![CDATA[<p>En el número de esta semana de <a href="http://www.internautas.tv/programa/439.html">internautas.tv</a> hablan acerca de los muleros y de si son víctimas de las estafas o parte de ellas.</p>
<p>Personalmente opino igual que el juez al que hacen referencia en el programa. El dinero no llueve del cielo y lo primero que hay que hacer es informarse y sospechar de que pongan en nuestras manos grandes cantidades de dinero así por que si.</p>
<p>Los muleros son parte de la estafa y en la mayor parte de los casos que he visto son personas que se hacen las víctimas pero a la hora de recibir el dinero en ningún momento se han preguntado de donde viene o de por que me han elegido a mi para este trabajo tan sencillo y en el que se maneja tanto dinero en efectivo. Muchos sospechan pero prefieren cerrar los ojos y creer que todo es legal y correcto.</p>
<p>El resto son simples caraduras que prueban a ver si pueden sacar algo si no los pillan, Incluso llegan a mezclar a familiares y amigos utilizando cuentas de esas otras personas por &#8220;si acaso no es todo tan bonito como lo pintan&#8221;.</p>
<p>Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rastreador.com.es/seguridad/muleros-victimas-o-demasiado-listos/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cómo comprobar rootkits en linux</title>
		<link>http://www.rastreador.com.es/software/como-comprobar-rootkits-en-linux/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=como-comprobar-rootkits-en-linux</link>
		<comments>http://www.rastreador.com.es/software/como-comprobar-rootkits-en-linux/#comments</comments>
		<pubDate>Tue, 19 Feb 2008 20:44:59 +0000</pubDate>
		<dc:creator>Manuel Angel Fernández</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[linux]]></category>

		<guid isPermaLink="false">http://www.rastreador.com.es/software/como-comprobar-rootkits-en-linux/</guid>
		<description><![CDATA[


Me ha parecido muy interesante el artículo de Marble Station sobre rootkits en linux, algo que habitualmente se obvia pero que después de las últimas vulnerabilidades del kernel deberíamos de comprobar.
Básicamente se trata de instalar dos aplicaciones: chkrootkit y rkhunter
Espero que os sea útil.
]]></description>
			<content:encoded><![CDATA[<p><br /><center><script type="text/javascript"><!--
google_ad_client = "pub-1197125736723735";
google_ad_channel = "0508067608";
google_ui_features = "rc:";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text_image";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "212121";
google_color_bg = "212121";
google_color_link = "a2dc02";
google_color_text = "909090";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</center><br />
Me ha parecido muy interesante el artículo de <a href="http://www.marblestation.com/blog/?p=643">Marble Station</a> sobre <a href="http://es.wikipedia.org/wiki/Rootkit" title="Definición de rootkit">rootkits</a> en linux, algo que habitualmente se obvia pero que después de las últimas vulnerabilidades del kernel deberíamos de comprobar.</p>
<p>Básicamente se trata de instalar dos aplicaciones: <a href="http://www.chkrootkit.org/">chkrootkit</a> y <a href="http://rkhunter.sourceforge.net/">rkhunter</a></p>
<p>Espero que os sea útil.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rastreador.com.es/software/como-comprobar-rootkits-en-linux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>La dejadez de los usuarios respecto a los virus</title>
		<link>http://www.rastreador.com.es/seguridad/la-dejadez-de-los-usuarios-respecto-a-los-virus/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=la-dejadez-de-los-usuarios-respecto-a-los-virus</link>
		<comments>http://www.rastreador.com.es/seguridad/la-dejadez-de-los-usuarios-respecto-a-los-virus/#comments</comments>
		<pubDate>Tue, 12 Feb 2008 21:14:55 +0000</pubDate>
		<dc:creator>Manuel Angel Fernández</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rastreador.com.es/seguridad/la-dejadez-de-los-usuarios-respecto-a-los-virus/</guid>
		<description><![CDATA[Estos días están saliendo muchas noticias en todos los medios tanto en línea como en papel haciéndose eco de la noticia de El país sobre el comentario de panda referente a que &#8220;Uno de cada tres ordenadores está infectado en España&#8220;, que digo yo que será verdad, pero que tampoco hay que extrañarse.
Hoy en día [...]]]></description>
			<content:encoded><![CDATA[<p>Estos días están saliendo muchas noticias en todos los medios tanto en línea como en papel haciéndose eco de la noticia de <a href="http://www.elpais.com/" title="El país digital">El país</a> sobre el comentario de panda referente a que &#8220;<a href="http://www.elpais.com/articulo/internet/ordenadores/infectado/Espana/Panda/elpeputec/20071103elpepunet_2/Tes">Uno de cada tres ordenadores está infectado en España</a>&#8220;, que digo yo que será verdad, pero que tampoco hay que extrañarse.<br />
Hoy en día es raro el hogar que no tiene un ordenador, usado tanto para ocio como para trabajo, comprado en uno de esos supermercados de informática donde lo mismo te venden un equipo con las últimas prestaciones como un cepillo de dientes eléctrico, pero no hay que olvidar que un ordenador no es un electrodoméstico como otro cualquiera.</p>
<p>Lo primero que se debería hacer entender a los usuarios de ordenadores con conexión a internet de <em>banda ancha</em> es que lo de los antivirus no es una manía y que no todo lo que aparece en la pantalla es verdad, que cuando nos aparezca una ventana diciendo que nos ha tocado un premio de xxx dólares no se debería pulsar por que lo más probable es que nos metan un buen virus  o cuando una moza ligerita de ropa nos cuenta que si pulsas en su foto vas a ver Sodoma y Gomorra pues idem, y mejor no hablar de los correos por que se nos alargaría esto una barbaridad.</p>
<p>Lo malo no es que les entre uno o doscientos virus, lo realmente malo es que a muchos no les importa. He escuchado infinidad de veces la frasecita de &#8220;<em>da igual que tenga virus, pa lo que tengo en el ordenador &#8230;</em>&#8221; o &#8220;<em>siiii tengo antivirus, pero lo suelo cerrar por que el ordenador me va muy lento</em>&#8220;.</p>
<p>Y es que de lo que no se dan cuenta es de que a lo mejor su ordenador lo están utilizando para:</p>
<ul>
<li>Almacenar y distribuir material pedófilo.</li>
<li>Enviar millones de correos electrónicos con mas virus o <a href="http://es.wikipedia.org/wiki/Carding" title="Definicion de phishing">phishing</a>.</li>
<li>Almacenar contraseñas y datos sensibles robados.</li>
<li>Ser utilizado para atacar a otros ordenadores.</li>
<li>Ser usado como <a href="http://es.wikipedia.org/wiki/Proxy" title="Definicion de proxy">proxy</a> para robar en bancos.</li>
<li>etc. etc. etc.</li>
</ul>
<p>Uno de esos famosos ordenadores zombies de los que por lo visto hay miles en España.</p>
<p>Y luego dicen que soy un exagerado por que siempre le digo a todo el mundo que hay que instalar un firewall y un antivirus y además me miran como si estuviera loco cuando les digo que es imprescindible que lo actualicen diariamente. Supongo que muchos ya me lo oiríais decir otra veces pero creo que para usar ciertos servicios a muchos les deberían exigir un carnet de manejo de ordenadores.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rastreador.com.es/seguridad/la-dejadez-de-los-usuarios-respecto-a-los-virus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Las cuatro reglas de oro al elegir tus claves</title>
		<link>http://www.rastreador.com.es/seguridad/las-cuatro-reglas-de-oro-al-elegir-tus-claves/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=las-cuatro-reglas-de-oro-al-elegir-tus-claves</link>
		<comments>http://www.rastreador.com.es/seguridad/las-cuatro-reglas-de-oro-al-elegir-tus-claves/#comments</comments>
		<pubDate>Sat, 24 Nov 2007 17:11:49 +0000</pubDate>
		<dc:creator>Manuel Angel Fernández</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rastreador.com.es/seguridad/las-cuatro-reglas-de-oro-al-elegir-tus-claves/</guid>
		<description><![CDATA[Veo en el blog de Sergio Hernando un artículo muy bueno sobre como elegir nuestras claves adecuadamente.
Hay cuatro reglas que si seguimos, probablemente conducirán a que tengamos claves adecuadas. Son los siguientes:

Nunca bases tu clave en información personal: ni nombre, ni nombre de usuario, ni fecha de cumpleaños, números de pasaporte o documentos de identidad, [...]]]></description>
			<content:encoded><![CDATA[<p>Veo en el blog de <a href="http://www.sahw.com/">Sergio Hernando</a> un artículo muy bueno sobre <a href="http://www.sahw.com/wp/archivos/2007/11/15/como-elegir-nuestras-claves-adecuadamente/">como elegir nuestras claves adecuadamente</a>.</p>
<p>Hay cuatro reglas que si seguimos, probablemente conducirán a que tengamos claves adecuadas. Son los siguientes:</p>
<ul>
<li>Nunca bases tu clave en información personal: ni nombre, ni nombre de usuario, ni fecha de cumpleaños, números de pasaporte o documentos de identidad, ni aniversarios ni nada que sea fácilmente adivinable o intuíble, o que simplemente se pueda averiguar conociendo un poco a la persona.</li>
<li>No elijas claves que sean palabras que puedan aparecer en cualquier diccionario. Los ataques de diccionario se basan precisamente en esto.</li>
<li>No escojas transformaciones simples de palabras. Si me llamo Sergio, emplear la clave Oigres no es una buena idea. Tampoco lo sería s3rg10. Son las dos transformaciones típicas que cualquier programa para crackeo de contraseñas contempla.</li>
<li>Por último, y como norma general, evita escoger claves de menos de 8 caracteres. También hay que evitar seleccionar claves sólo numéricas (1234) o sólo compuestas de letras (abcd). Es recomendable combinar ambos y emplear caracteres no alfanuméricos (;&amp;%$/). Las claves, cuanto más cortas, son más fácilmente resolubles por ataque de fuerza bruta.</li>
</ul>
<p>Mas información en artículo original.</p>
<p align="center"><br /><center><script type="text/javascript"><!--
google_ad_client = "pub-1197125736723735";
google_ad_channel = "0508067608";
google_ui_features = "rc:";
google_ad_width = 468;
google_ad_height = 60;
google_ad_format = "468x60_as";
google_ad_type = "text_image";
google_alternate_ad_url = "?adsensem-benice=468x60";
google_color_border = "212121";
google_color_bg = "212121";
google_color_link = "a2dc02";
google_color_text = "909090";
google_color_url = "";

//--></script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</center></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rastreador.com.es/seguridad/las-cuatro-reglas-de-oro-al-elegir-tus-claves/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Que pasa con el phising</title>
		<link>http://www.rastreador.com.es/seguridad/que_pasa_con_el_phising/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=que_pasa_con_el_phising</link>
		<comments>http://www.rastreador.com.es/seguridad/que_pasa_con_el_phising/#comments</comments>
		<pubDate>Tue, 18 Apr 2006 17:21:10 +0000</pubDate>
		<dc:creator>Manuel Angel Fernández</dc:creator>
				<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rastreador.com.es/?p=9</guid>
		<description><![CDATA[Habitualmente todos recibimos un mont&#243;n de mensajes de correo de bancos con mensajes de lo mas alarmante aunque curiosamente no tengamos ni siquiera cuenta en ellos. Estos mensajes son una estafa por internet llamada phising.  B&#225;sicamente consiste en enviar millones de mensajes solicitando con cualquier raz&#243;n que introduzcas tus datos para entrar en el [...]]]></description>
			<content:encoded><![CDATA[<p>Habitualmente todos recibimos un mont&oacute;n de mensajes de correo de bancos con mensajes de lo mas alarmante aunque curiosamente no tengamos ni siquiera cuenta en ellos. Estos mensajes son una estafa por internet llamada <a href="http://es.wikipedia.org/wiki/Phising" title="Definicion de phising" target="_blank">phising</a>.  B&aacute;sicamente consiste en enviar millones de mensajes solicitando con cualquier raz&oacute;n que introduzcas tus datos para entrar en el servicio de banca electr&oacute;nica del banco para as&iacute; poder robar el dinero de los incautos que pican. Desconozco si pica mucha gente pero me imagino que si ya que los mensajes se repiten d&iacute;a si y d&iacute;a tambi&eacute;n. Como soy muy curioso suelo mirar casi todos los que me llegan para ver si esta vez se han lucido o siguen igual de torpes utilizando un espa&ntilde;ol que no utilizar&iacute;a ni un extranjero que llevara una semana aqu&iacute;. Adem&aacute;s siempre es interesante ver que t&eacute;cnica han utilizado esta vez y a quien le han robado el servidor donde alojan las p&aacute;ginas falsas.  &Uacute;ltimamente suelo ver cada vez m&aacute;s los &quot;kits&quot; que se venden por internet para &quot;fabricar&quot; phising a medida. Algo as&iacute; como un sistema gen&eacute;rico preparado para funcionar en zonas geogr&aacute;ficas concretas (direcciones de correo de espa&ntilde;oles p.e.) y con claves robadas de servidores para alojar las p&aacute;ginas a los que s&oacute;lo hace falta meter el correo y la p&aacute;gina de trampa. Debe de ser por que ya no es tan rentable robar as&iacute; que venden los kits. Seg&uacute;n comentan en otros sitios de seguridad los precios no pasan de los 600 euros,  Por otro lado tambi&eacute;n es interesante estudiar cuanto tiempo tardan en cerrar el servidor donde est&aacute; alojado el phising y como reacciona el banco atacado.  Como ejemplo comentar que desde ayer llevo recibidos un mont&oacute;n de correos con un phising de bancaja bastante bien hecho . Os dejo esta imagen  para que lo pod&aacute;is ver como es un mensaje de estos.  <img src="http://www.rastreador.com.es/imagenes/bancaja_spam.png" alt="phising de bancaja" title="phising de bancaja" align="left" />  Como pod&eacute;is ver est&aacute; casi casi en correcto espa&ntilde;ol aunque llama un poco la atenci&oacute;n la forma de expresarse.  La  direcci&oacute;n de origen no se corresponde con bancaja, Pero lo que realmente llama mas la atenci&oacute;n es que todav&iacute;a aparezca el logo de bancaja en esta p&aacute;gina ya que si se mira el fuente del html  se puede ver claramente que est&aacute; alojado en los servidores de bancaja.  Hay cosas tan sencillas y r&aacute;pidas como cambiar esas  im&aacute;genes por otras con un aviso de que est&aacute;n viendo un intento de robo, p.e., que son tremendamente efectivas. Alguna entidad ya ha utilizado este m&eacute;todo y les ha funcionado a las mil maravillas.  Algunos pod&eacute;is pensar que como alguien puede picar con estos mensajes a estas alturas. Yo creo que es lo mas normal del mundo teniendo en cuenta que hoy en d&iacute;a hay un porcentaje alt&iacute;simo de personas con ordenador en casa y sin apenas conocimientos del medio en que se mueven. Muchas veces lo comento aunque se que a mucha gente le parece prepontente pero pienso que es totalmente cierto. Un ordenador no es una lavadora, es algo mucho mas complicado y delicado, no por lo la m&aacute;quina en s&iacute;, si no por la informaci&oacute;n que contiene o que nos puede llegar.  Si para poder conducir un coche necesitas pasar un un aprendizaje previo, un psicot&eacute;cnico y un examen, para manejar un ordenador pues lo mismo. Y no os ri&aacute;is que lo del psicot&eacute;cnico no es ninguna broma, mirad barrapunto, lo que era y lo que es hoy en d&iacute;a.  Por hoy ya est&aacute; bien, dos meses sin escribir ni una palabra y en un s&oacute;lo d&iacute;a una parrafada del cop&oacute;n. Voy a pillar tendinitis. =;-)  Saludos.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rastreador.com.es/seguridad/que_pasa_con_el_phising/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
