<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Phishing Archives - Iván Andréi</title>
	<atom:link href="https://www.ivanandrei.com/tag/phishing/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Una bina en binarios</description>
	<lastBuildDate>Wed, 30 Oct 2019 05:31:21 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.ivanandrei.com/wp-content/uploads/2019/10/cropped-ia_icon-32x32.png</url>
	<title>Phishing Archives - Iván Andréi</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Estafadores usan anuncios de Google para robar información</title>
		<link>https://www.ivanandrei.com/estafadores-usan-anuncios-de-google-para-robar-informacion/</link>
					<comments>https://www.ivanandrei.com/estafadores-usan-anuncios-de-google-para-robar-informacion/#comments</comments>
		
		<dc:creator><![CDATA[Ivan]]></dc:creator>
		<pubDate>Sat, 21 Jul 2018 00:20:35 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Phishing]]></category>
		<guid isPermaLink="false">https://www.ivanandrei.com/?p=4888</guid>

					<description><![CDATA[Estafadores usan anuncios de Google para posicionar primero en los resultados de búsqueda y robar información de los usuarios. Estafadores usan anuncios de Google para robar información Mucho cuidado si usted ingresa a la página web de su banco a través del buscador de Google, porque puede caer en una trampa en el mismo resultado [&#8230;]]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-image"><figure class="aligncenter is-resized"><a href="https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar.png" target="_blank" rel="noreferrer noopener"><img fetchpriority="high" decoding="async" src="https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-1024x576.png" alt="Estafadores usan anuncios de Google para robar" class="wp-image-4893" width="1024" height="576" srcset="https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-1024x576.png 1024w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-150x84.png 150w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-600x337.png 600w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-500x281.png 500w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-768x432.png 768w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar-800x450.png 800w, https://www.ivanandrei.com/wp-content/uploads/2018/07/estafadores-usan-anuncios-de-google-para-robar.png 1366w" sizes="(max-width: 1024px) 100vw, 1024px" /></a><figcaption> Anuncio de Google que contiene un enlace a una página web falsa de un banco </figcaption></figure></div>



<p>Estafadores usan anuncios de Google para posicionar primero en los resultados de búsqueda y robar información de los usuarios.</p>



<h2 class="wp-block-heading">Estafadores usan anuncios de Google para robar información</h2>



<p>Mucho cuidado si usted ingresa a la página web de su banco a través del buscador de <a href="https://www.ivanandrei.com/tag/google/" target="_blank" rel="noreferrer noopener" aria-label="Google (opens in a new tab)">Google</a>, porque puede caer en una trampa en el mismo resultado de la búsqueda. Al ingresar, no se trataría de la página oficial del banco, sino de una página web falsa.</p>



<p>Los estafadores están utilizando los anuncios de <a href="https://www.ivanandrei.com/tag/google/" target="_blank" rel="noreferrer noopener" aria-label="Google (opens in a new tab)">Google</a> para mostrar páginas falsas de bancos en primer lugar. Si usted no sabe diferenciar entre la página web original y la falsa, esta en riesgo de que su número de tarjeta de crédito o débito se guarde en la web falsa de los estafadores.</p>



<h5 class="wp-block-heading">¿Qué hacer si se ha ingresado la tarjeta y la clave en la web falsa?</h5>



<p>Debe inmediatamente cambiar la clave de Internet de su tarjeta de crédito o débito.</p>



<h5 class="wp-block-heading">¿Qué riesgos existe si no se cambia la clave de Internet de la tarjeta?</h5>



<p>En primer lugar no pueden hacer transferencias por que necesitan de un token. En caso tengas el token o token digital que esta en tu teléfono, debes tener cuidado si recibes llamadas de personas que dicen ser del banco y te solicitan que les entregues los códigos que llega a tu celular, se puede tratar de estafadores. NUNCA ENTREGUES TUS CÓDIGOS DEL TOKEN DIGITAL A EXTRAÑOS.</p>



<p>El otro riesgo es que al saber tus nombres y apellidos, ponen en riesgo su privacidad ya que pueden conocer un poco más con esos datos en la web o en una base de datos que venden terceras personas para acceder a otros tipos de información (Dirección, Cuentas bancarias, correos, teléfonos, etc.)</p>



<h5 class="wp-block-heading">¿Cómo identificar una web original y una falsa?</h5>



<p>La mayoría de los bancos utilizan cifrado en sus conexiones (La conexión HTTPS) y se le reconoce cuando se muestra un candado al lado de la barra de direcciones, pero más tranquilos estaremos cuando la web muestra además&nbsp;el Certificado SSL con validación extendida.</p>



<p>El Certificado SSL EV (Con validación extendida) no es más que mostrar el candado y el nombre del emisor del certificado en color verde. He aquí un ejemplo:</p>



<div class="wp-block-image"><figure class="aligncenter is-resized"><a href="https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev.png" target="_blank" rel="noreferrer noopener"><img decoding="async" src="https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-1024x446.png" alt="Certificado SSL EV" class="wp-image-4895" width="1024" height="446" srcset="https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-1024x446.png 1024w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-150x65.png 150w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-600x261.png 600w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-500x218.png 500w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-768x334.png 768w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev-800x348.png 800w, https://www.ivanandrei.com/wp-content/uploads/2018/07/certificado-ssl-ev.png 1220w" sizes="(max-width: 1024px) 100vw, 1024px" /></a></figure></div>



<p>Hay otros bancos que solamente muestran el candado de seguridad en la barra de direcciones y sin el certificado SSL EV de color verde. No se asuste que de igual forma la conexión es cifrada y segura, siempre y cuando sea la página web oficial del banco.</p>



<h5 class="wp-block-heading">Muchas webs están implementando el cifrado HTTPS</h5>



<p>Debes saber que la mayoría de páginas webs está optando por cifrar sus conexiones (HTTPS) y puede haber que algún estafador aproveche para engañar con una dirección web parecida a un banco y su candado. Así que tiene que ser muy cauteloso y saber identificar bien la dirección web del banco.</p>



<p>Ejemplos: Los estafadores pueden utilizar los siguientes métodos para engañar</p>



<ul class="wp-block-list"><li>Crear dominios gratuitos con el nombre del banco para engañar a los usuarios: <ul><li><strong>Web original:</strong> <a rel="noreferrer noopener" aria-label=" (opens in a new tab)" href="https://www.bbva.pe/" target="_blank">www.bbva.pe</a> &#8211; <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2714.png" alt="✔" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li><li><strong>Web falsa:</strong> www.bbva.tk (PELIGRO) <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2620.png" alt="☠" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li></ul></li><li>Crear dominios parecidos a la dirección del banco <ul><li><strong>Web original:</strong>  <a rel="noreferrer noopener" aria-label="www.viabcp.com (opens in a new tab)" href="https://www.viabcp.com/" target="_blank">www.viabcp.com</a> &#8211;  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2714.png" alt="✔" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li><li><strong>Web falsa:</strong> www.zonabcp.com.pe (PELIGRO)  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2620.png" alt="☠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> </li></ul></li><li>Crear subdominios con el mismo nombre del banco, pero en otro dominio. <ul><li><strong>Web original:</strong> <a rel="noreferrer noopener" aria-label=" (opens in a new tab)" href="http://www.interbank.pe" target="_blank">www.interbank.pe</a> &#8211;  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2714.png" alt="✔" class="wp-smiley" style="height: 1em; max-height: 1em;" /></li><li><strong>Web falsa:</strong> www.bancaporinternet.interbank.comercialestrellita.com (PELIGRO)  <img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2620.png" alt="☠" class="wp-smiley" style="height: 1em; max-height: 1em;" /> </li></ul></li></ul>



<p>Así que te recomiendo verificar bien la dirección web de tu banco,&nbsp;así como verificas detalladamente un billete para saber si es verdadero o falso.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.ivanandrei.com/estafadores-usan-anuncios-de-google-para-robar-informacion/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
	</channel>
</rss>
