<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Seguridad Archives - Iván Andréi</title>
	<atom:link href="https://www.ivanandrei.com/category/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Una bina en binarios</description>
	<lastBuildDate>Sat, 20 Feb 2021 07:29:54 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.ivanandrei.com/wp-content/uploads/2019/10/cropped-ia_icon-32x32.png</url>
	<title>Seguridad Archives - Iván Andréi</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Proteger archivos con contraseña con AxCrypt</title>
		<link>https://www.ivanandrei.com/proteger-archivos-con-contrasena-con-axcrypt/</link>
					<comments>https://www.ivanandrei.com/proteger-archivos-con-contrasena-con-axcrypt/#respond</comments>
		
		<dc:creator><![CDATA[Ivan]]></dc:creator>
		<pubDate>Sat, 20 Feb 2021 07:29:50 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[AxCrypt]]></category>
		<category><![CDATA[Windows]]></category>
		<guid isPermaLink="false">https://www.ivanandrei.com/?p=6660</guid>

					<description><![CDATA[Sepa como proteger tus archivos con contraseña con AxCrypt, una aplicación que permite encriptar y desencriptar tus archivos y carpetas. Si tienes en tu computadora, laptop o memoria USB con datos importantes como documentos, contraseñas o quizás tengas algún contenido sensible que no quieras que otras personas lo vean, puedes encriptar estos archivos con una [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Sepa como proteger tus archivos con contraseña con AxCrypt, una aplicación que permite encriptar y desencriptar tus archivos y carpetas.</p>



<p>Si tienes en tu computadora, laptop o memoria USB con datos importantes como documentos, contraseñas o quizás tengas algún contenido sensible que no quieras que otras personas lo vean, puedes encriptar estos archivos con una contraseña gracias a AxCrypt. De esta manera, las personas curiosas que quieran ver tu información o en el peor de los casos llegase que pierdas o te roban el equipo, tus archivos estarán siempre protegidos debido a que no podrán desencriptar los archivos sin conocer la contraseña.</p>



<p>La aplicación lo puedes descargar de manera gratuita si haces uso para uso personal, aunque también hay una versión de pago con más características para uso individual o empresarial, pero es suficiente con el uso de la versión gratuita. Si vas a usar la versión de AxCrypt en teléfonos móviles con <a href="https://play.google.com/store/apps/details?id=net.axcrypt.axcrypt2x" target="_blank" rel="noreferrer noopener">Android</a> o <a href="https://apps.apple.com/us/app/axcrypt/id1157695909" target="_blank" rel="noreferrer noopener">iOS</a>, deberás actualizar a un plan de pago para hacer uso en la aplicación con todas las características.</p>



<h4 class="wp-block-heading">Requisitos</h4>



<ul class="wp-block-list"><li>Conexión a Internet</li><li><a href="https://account.axcrypt.net/en/Home/Register" target="_blank" rel="noreferrer noopener">Crear una cuenta en la página oficial de AxCrypt</a> para encriptar y desencriptar archivos y carpetas.</li></ul>



<h2 class="wp-block-heading">Proteger archivos con contraseña con AxCrypt</h2>



<p>Una vez que te haz registrado en la página web, debes luego descargar e instalar la aplicación para <a href="https://www.ivanandrei.com/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a>.</p>



<h4 class="wp-block-heading">Encriptar</h4>



<p>1. Solo tienes que hacer clic derecho en el archivo o carpeta y seleccionar la opción <strong>«AxCrypt» &#8211; «Encrypt»</strong>.</p>



<h4 class="wp-block-heading">Desencriptar</h4>



<p>1. Solo tienes que hacer clic derecho en el archivo o carpeta y seleccionar la opción <strong>«AxCrypt» &#8211; «Decrypt»</strong>.</p>



<p><strong>NOTA:</strong> Se te pedirá ingresar tu usuario y contraseña de AxCrypt en línea para encriptar o desencriptar tus archivos. Si la aplicación esta abierta (al lado del reloj), puedes encriptar o desencriptar sin que se te pregunte con la contraseña.</p>



<h4 class="wp-block-heading">Cuidado</h4>



<p>Recuerda cerrar la aplicación una vez que hayas terminado de encriptar, puede que otro usuario vea que haz dejado la aplicación de AxCrypt abierta y aproveche en desencriptar tus archivos.</p>



<p>Espero te haya servido esta publicación y no olvides dejar tu comentario si tienes alguna duda.</p>



<p><strong>Web:</strong> <a href="https://www.axcrypt.net/" target="_blank" rel="noreferrer noopener">AxCrypt</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ivanandrei.com/proteger-archivos-con-contrasena-con-axcrypt/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Ciberdelincuentes envían correos falsos de la SUNAT</title>
		<link>https://www.ivanandrei.com/ciberdelincuentes-envian-correos-falsos-de-la-sunat/</link>
					<comments>https://www.ivanandrei.com/ciberdelincuentes-envian-correos-falsos-de-la-sunat/#respond</comments>
		
		<dc:creator><![CDATA[Ivan]]></dc:creator>
		<pubDate>Sat, 27 Jul 2019 17:04:04 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<guid isPermaLink="false">https://www.ivanandrei.com/?p=5464</guid>

					<description><![CDATA[Ciberdelincuentes envían falsos correos de la SUNAT con enlaces sospechosos y un argumento de una cobranza coactiva con medidas de embargo. Es probable que al abrir tu servicio de correo electrónico favorito, te sorprendas al ver un correo de la SUNAT con el título de «Orden de Embargo» y cuyo mensaje informa sobre una cobranza [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p>Ciberdelincuentes envían falsos correos de la SUNAT con enlaces sospechosos y un argumento de una cobranza coactiva con medidas de embargo.</p>



<p>Es probable que al abrir tu servicio de correo electrónico favorito, te sorprendas al ver un correo de la SUNAT con el título de «Orden de Embargo» y cuyo mensaje informa sobre una cobranza coactiva que detalla más al descargar un archivo XML.</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="802" height="984" src="https://www.ivanandrei.com/wp-content/uploads/2019/07/ciberdelincuentes-envian-correos-falsos-sunat.png" alt="Ciberdelincuentes envían correos falsos de la SUNAT" class="wp-image-5469" srcset="https://www.ivanandrei.com/wp-content/uploads/2019/07/ciberdelincuentes-envian-correos-falsos-sunat.png 802w, https://www.ivanandrei.com/wp-content/uploads/2019/07/ciberdelincuentes-envian-correos-falsos-sunat-408x500.png 408w, https://www.ivanandrei.com/wp-content/uploads/2019/07/ciberdelincuentes-envian-correos-falsos-sunat-768x942.png 768w, https://www.ivanandrei.com/wp-content/uploads/2019/07/ciberdelincuentes-envian-correos-falsos-sunat-600x736.png 600w, https://www.ivanandrei.com/wp-content/uploads/2019/07/ciberdelincuentes-envian-correos-falsos-sunat-148x182.png 148w" sizes="(max-width: 802px) 100vw, 802px" /></figure>



<h2 class="wp-block-heading">¿Donde esta el peligro?</h2>



<p>En el enlace a descargar el archivo XML. Por seguridad, no debes abrir o descargar nada de dicho correo electrónico y márquelo como <strong>«Marcar suplantación de identidad (Phishing)»</strong>.</p>



<p>No se sabe que contiene el enlace, puede abrir una página falsa de la SUNAT pidiéndote datos o hasta descargar un programa dañino como virus o secuestrar tu información a cambio de un pago como el Wannacry.</p>



<h2 class="wp-block-heading">¿Como identificar un correo malicioso?</h2>



<ul class="wp-block-list"><li>No muestra tus nombre</li><li>Faltas ortográficas y sin tilde en el mensaje.</li><li>El enlace sospechoso no te llevará a la página oficial de la SUNAT, sino a una URL o IP desconocida.</li><li>La IP donde se envió dicho correo no es de la SUNAT sino de un hosting o VPS.</li><li>Aparecen otros idiomas.</li></ul>



<h2 class="wp-block-heading">¿Como saber si tengo una notificación de la SUNAT?</h2>



<p>Inicia sesión con tu cuenta en la <a rel="noreferrer noopener" aria-label="página oficial de la SUNAT (opens in a new tab)" href="https://e-menu.sunat.gob.pe/cl-ti-itmenu/MenuInternet.htm" target="_blank">página oficial de la SUNAT</a> para saber si tienes dicha notificación.</p>



<h2 class="wp-block-heading">¿Que hacer con este correo?</h2>



<p>Reportarlo en la opción  <strong>«Marcar suplantación de identidad (Phishing)»</strong> de tu proveedor de correo.  De esta manera se notificará al proveedor de correo sobre dicho correo y para que no llegue a las bandejas de otros usuarios. </p>



<p>Los ciberdelincuentes utilizarán cualquier técnicas para robar información, las más utilizadas son: </p>



<ul class="wp-block-list"><li>Pishing (Página falsa idéntica a la de un banco)</li><li><a rel="noreferrer noopener" aria-label="Estafadores publican anuncios de Google para salir primero en los resultados (opens in a new tab)" href="https://www.ivanandrei.com/estafadores-usan-anuncios-de-google-para-robar-informacion/" target="_blank">Publicar anuncios de Google para salir primero en los resultados</a></li><li>Llamar a la víctima solicitando los códigos del Token Digital con el pretexto de comprobar cierta información.</li></ul>



<p>La recomendación es que siempre deben mantenerse informado sobre el mundo de la tecnología, las noticias nos enseñan muchas veces la forma de como prevenir y evitar este tipo de estafas que existen en Internet, como este nueva modalidad de los falsos correos de la SUNAT.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ivanandrei.com/ciberdelincuentes-envian-correos-falsos-de-la-sunat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Estafadores usan anuncios de Google para robar información</title>
		<link>https://www.ivanandrei.com/estafadores-usan-anuncios-de-google-para-robar-informacion/</link>
					<comments>https://www.ivanandrei.com/estafadores-usan-anuncios-de-google-para-robar-informacion/#comments</comments>
		
		<dc:creator><![CDATA[Ivan]]></dc:creator>
		<pubDate>Sat, 21 Jul 2018 00:20:35 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://www.ivanandrei.com/?p=4888</guid>

					<description><![CDATA[Estafadores usan anuncios de Google para posicionar primero en los resultados de búsqueda y robar información de los usuarios. Estafadores usan anuncios de Google para robar información Mucho cuidado si usted ingresa a la página web de su banco a través del buscador de Google, porque puede caer en una trampa en el mismo resultado [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-image"><figure class="aligncenter is-resized"><a href="https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar.png" target="_blank" rel="noreferrer noopener"><img decoding="async" src="https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-1024x576.png" alt="Estafadores usan anuncios de Google para robar" class="wp-image-4893" width="1024" height="576" srcset="https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-1024x576.png 1024w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-150x84.png 150w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-600x337.png 600w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-500x281.png 500w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-768x432.png 768w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-800x450.png 800w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar.png 1366w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption> Anuncio de Google que contiene un enlace a una página web falsa de un banco </figcaption></figure></div>



<p>Estafadores usan anuncios de Google para posicionar primero en los resultados de búsqueda y robar información de los usuarios.</p>



<h2 class="wp-block-heading">Estafadores usan anuncios de Google para robar información</h2>



<p>Mucho cuidado si usted ingresa a la página web de su banco a través del buscador de <a href="https://www.ivanandrei.com/tag/google/" target="_blank" rel="noreferrer noopener" aria-label="Google (opens in a new tab)">Google</a>, porque puede caer en una trampa en el mismo resultado de la búsqueda. Al ingresar, no se trataría de la página oficial del banco, sino de una página web falsa.</p>



<p>Los estafadores están utilizando los anuncios de <a href="https://www.ivanandrei.com/tag/google/" target="_blank" rel="noreferrer noopener" aria-label="Google (opens in a new tab)">Google</a> para mostrar páginas falsas de bancos en primer lugar. Si usted no sabe diferenciar entre la página web original y la falsa, esta en riesgo de que su número de tarjeta de crédito o débito se guarde en la web falsa de los estafadores.</p>



<h5 class="wp-block-heading">¿Qué hacer si se ha ingresado la tarjeta y la clave en la web falsa?</h5>



<p>Debe inmediatamente cambiar la clave de Internet de su tarjeta de crédito o débito.</p>



<h5 class="wp-block-heading">¿Qué riesgos existe si no se cambia la clave de Internet de la tarjeta?</h5>



<p>En primer lugar no pueden hacer transferencias por que necesitan de un token. En caso tengas el token o token digital que esta en tu teléfono, debes tener cuidado si recibes llamadas de personas que dicen ser del banco y te solicitan que les entregues los códigos que llega a tu celular, se puede tratar de estafadores. NUNCA ENTREGUES TUS CÓDIGOS DEL TOKEN DIGITAL A EXTRAÑOS.</p>



<p>El otro riesgo es que al saber tus nombres y apellidos, ponen en riesgo su privacidad ya que pueden conocer un poco más con esos datos en la web o en una base de datos que venden terceras personas para acceder a otros tipos de información (Dirección, Cuentas bancarias, correos, teléfonos, etc.)</p>



<h5 class="wp-block-heading">¿Cómo identificar una web original y una falsa?</h5>



<p>La mayoría de los bancos utilizan cifrado en sus conexiones (La conexión HTTPS) y se le reconoce cuando se muestra un candado al lado de la barra de direcciones, pero más tranquilos estaremos cuando la web muestra además&nbsp;el Certificado SSL con validación extendida.</p>



<p>El Certificado SSL EV (Con validación extendida) no es más que mostrar el candado y el nombre del emisor del certificado en color verde. He aquí un ejemplo:</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><a href="https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev.png" target="_blank" rel="noreferrer noopener"><img decoding="async" src="https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-1024x446.png" alt="Certificado SSL EV" class="wp-image-4895" width="1024" height="446" srcset="https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-1024x446.png 1024w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-150x65.png 150w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-600x261.png 600w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-500x218.png 500w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-768x334.png 768w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-800x348.png 800w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev.png 1220w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure></div>



<p>Hay otros bancos que solamente muestran el candado de seguridad en la barra de direcciones y sin el certificado SSL EV de color verde. No se asuste que de igual forma la conexión es cifrada y segura, siempre y cuando sea la página web oficial del banco.</p>



<h5 class="wp-block-heading">Muchas webs están implementando el cifrado HTTPS</h5>



<p>Debes saber que la mayoría de páginas webs está optando por cifrar sus conexiones (HTTPS) y puede haber que algún estafador aproveche para engañar con una dirección web parecida a un banco y su candado. Así que tiene que ser muy cauteloso y saber identificar bien la dirección web del banco.</p>



<p>Ejemplos: Los estafadores pueden utilizar los siguientes métodos para engañar</p>



<ul class="wp-block-list"><li>Crear dominios gratuitos con el nombre del banco para engañar a los usuarios: <ul><li><strong>Web original:</strong> <a rel="noreferrer noopener" aria-label=" (opens in a new tab)" href="https://www.bbva.pe/" target="_blank">www.bbva.pe</a> &#8211; <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2714.png" alt="✔" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li><li><strong>Web falsa:</strong> www.bbva.tk (PELIGRO) <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2620.png" alt="☠" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li></ul></li><li>Crear dominios parecidos a la dirección del banco <ul><li><strong>Web original:</strong>  <a rel="noreferrer noopener" aria-label="www.viabcp.com (opens in a new tab)" href="https://www.viabcp.com/" target="_blank">www.viabcp.com</a> &#8211;  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2714.png" alt="✔" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li><li><strong>Web falsa:</strong> www.zonabcp.com.pe (PELIGRO)  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2620.png" alt="☠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> </li></ul></li><li>Crear subdominios con el mismo nombre del banco, pero en otro dominio. <ul><li><strong>Web original:</strong> <a rel="noreferrer noopener" aria-label=" (opens in a new tab)" href="http://www.interbank.pe" target="_blank">www.interbank.pe</a> &#8211;  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2714.png" alt="✔" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li><li><strong>Web falsa:</strong> www.bancaporinternet.interbank.comercialestrellita.com (PELIGRO)  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2620.png" alt="☠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> </li></ul></li></ul>



<p>Así que te recomiendo verificar bien la dirección web de tu banco,&nbsp;así como verificas detalladamente un billete para saber si es verdadero o falso.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ivanandrei.com/estafadores-usan-anuncios-de-google-para-robar-informacion/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
