<?xml version="1.0" encoding="UTF-8"?> <rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
><channel><title>La Comunidad DragonJAR &#187; Davivienda</title> <atom:link href="http://www.dragonjar.org/tag/davivienda/feed" rel="self" type="application/rss+xml" /><link>http://www.dragonjar.org</link> <description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description> <lastBuildDate>Sat, 11 Feb 2012 22:13:24 +0000</lastBuildDate> <language>en</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Phishing en Davivienda</title><link>http://www.dragonjar.org/phishing-en-davivienda.xhtml</link> <comments>http://www.dragonjar.org/phishing-en-davivienda.xhtml#comments</comments> <pubDate>Tue, 25 Nov 2008 04:17:19 +0000</pubDate> <dc:creator>DragoN</dc:creator> <category><![CDATA[Noticias Seguridad]]></category> <category><![CDATA[Seguridad Web]]></category> <category><![CDATA[Banco]]></category> <category><![CDATA[Colombia]]></category> <category><![CDATA[Davivienda]]></category> <category><![CDATA[Phishing]]></category><guid
isPermaLink="false">http://www.dragonjar.org/?p=1504</guid> <description><![CDATA[En varias ocasiones se ha tocado el tema del Phishing desde La Comunidad DragonJAR, este tipo de ataque poco a poco son más frecuente en Latinoamérica y las autoridades parecen no hacer nada al respecto. En esta ocasión escribo para reportar sobre un nuevo caso de phishing en Davivienda, uno de los bancos más conocidos [...]]]></description> <content:encoded><![CDATA[<p
style="text-align: center;"><img
class="aligncenter" src="http://img372.imageshack.us/img372/5640/phishingdavivienda0rm8.jpg" alt="phishingdavivienda0rm8 Phishing en Davivienda"  title="Phishing en Davivienda" /></p><p>En varias ocasiones se ha tocado el <a
href="http://www.dragonjar.org/que-es-el-phishing.xhtml">tema del Phishing desde La Comunidad DragonJAR,</a> este tipo de ataque  poco a poco son más frecuente en Latinoamérica y las autoridades parecen no hacer nada al respecto. En esta ocasión escribo para reportar sobre un nuevo caso de <a
href="http://www.dragonjar.org/tag/phishing" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Phishing">phishing</a> en <a
href="http://www.davivienda.com">Davivienda</a>, uno de los bancos más conocidos de <a
href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">Colombia</a>. El correo que está circulando,  es casi igual a todos los de su tipo, en el nos indican que por un error interno es necesario actualizar nuestros datos (cosa que ninguna entidad bancaria pediría) y nos dan un enlace para que efectivamente realicemos la actualización de datos.<span
id="more-1504"></span></p><p>El enlace que nos dan es www.<a
href="http://www.dragonjar.org/tag/davivienda" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Davivienda">davivienda</a>.<strong>US </strong>(sitio que no tiene ninguna relación con www.davivienda<strong>.COM</strong>) al ingresar a este nos encontramos con una copia exacta del portal de davivienda desde donde se loguean los usuarios (https://linea.davivienda.com/LoginServlet), incluso nos preguntan si estamos en un computador seguro para loguearnos en nuestra cuenta (igual que el sitio original), tras certificar que estamos en un equipo seguro pasa a preguntarnos nuestros datos para poder acceder al sistema, <strong>almacenan esta información en su base de datos</strong> y luego nos muestran un mensaje de error diciendo que por nuestra seguridad se ha cerrado la sesión y nos dan un enlace que redirecciona a la página de davivienda (linea.davivienda.com) para evitar sospechas.</p><p>Algunos consejos para no caer en estos fraudes:</p><ul><li>Nuestro <a
href="http://www.dragonjar.org/tag/banco" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Banco">banco</a> nunca nos pedirá por correo electrónico que actualicemos nuestros datos, si nos llegan este tipo de correos no hagamos caso de ellos.</li><li>Cuando realicemos transacciones en línea siempre digitar manualmente la dirección de nuestra entidad bancaria.</li><li>Verificar que la conexión sea segura (que la url empiece por httpS y el candado aparesca en la barra de estado de nuestro navegador).</li><li>No loguearnos en nuestra entidad bancaria desde equipos públicos.</li><li>Por más obvio que parezca nunca revele sus claves.</li></ul><p>A los usuarios de Davivienda:</p><ol><li>Davivienda<strong>.com</strong> es una entidad netamente colombiana y difiere de Davivienda<strong>.us</strong> que es un dominio registrado <strong>solamente para hacer fraude</strong> a los usuarios de esta entidad.</li><li>Esta información es de interés a todos los usuarios Davivienda que conozcas, envíales este artículo, (www.dragonjar.org/phishing-en-davivienda.xhtml ) para que eviten caer en el engaño.</li></ol><p>Podemos también utilizar software <a
href="../anti-phishing/">Anti Phishing</a> como el que tenemos en nuestra sección &#8220;<a
href="../proteccion">Protección</a>&#8221; dentro de la comunidad.</p><p>Una posible solución a este tipo de fraudes bancarios, que se repiten a diario en diferentes partes del mundo, seria proponer una nueva extensión de dominio para las entidades bancarias, algo así como un .bank o .bnk, donde sea necesario demostrar que el registrante sea una entidad bancaria para poder comprar ese dominio.</p><h3  class="related_post_title">También puede interesarte...</h3><ul
class="related_post"><li><a
href="http://www.dragonjar.org/phishing-a-bancolombia-muy-real.xhtml" title="Phishing a Bancolombia muy &#8220;real&#8221;">Phishing a Bancolombia muy &#8220;real&#8221;</a></li><li><a
href="http://www.dragonjar.org/respuesta-juridica-frente-ataques-informaticos.xhtml" title="Respuesta jurídica frente ataques informáticos">Respuesta jurídica frente ataques informáticos</a></li><li><a
href="http://www.dragonjar.org/phishing-en-bancolombia.xhtml" title="Phishing en Bancolombia">Phishing en Bancolombia</a></li><li><a
href="http://www.dragonjar.org/phishing-a-movistar-colombia.xhtml" title="Phishing a Movistar Colombia">Phishing a Movistar Colombia</a></li><li><a
href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" title="Talleres de Matias Katz en el ACK Security Conference">Talleres de Matias Katz en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" title="Taller de Carlos Mario Penagos en el ACK Security Conference">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" title="Taller de Lorenzo Martinez en el ACK Security Conference">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li><a
href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" title="Taller de Leonardo Pigñer en el ACK Security Conference">Taller de Leonardo Pigñer en el ACK Security Conference</a></li></ul>]]></content:encoded> <wfw:commentRss>http://www.dragonjar.org/phishing-en-davivienda.xhtml/feed</wfw:commentRss> <slash:comments>13</slash:comments> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk: basic
Page Caching using disk: enhanced
Database Caching 5/15 queries in 0.013 seconds using disk: basic
Object Caching 525/534 objects using disk: basic

Served from: www.dragonjar.org @ 2012-02-11 22:59:08 -->
