<?xml version="1.0" encoding="ISO-8859-1"?><article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance">
<front>
<journal-meta>
<journal-id>1997-4044</journal-id>
<journal-title><![CDATA[Revista de Información, Tecnología y Sociedad]]></journal-title>
<abbrev-journal-title><![CDATA[RITS]]></abbrev-journal-title>
<issn>1997-4044</issn>
<publisher>
<publisher-name><![CDATA[Msc. Aldo Ramiro Valdez Alvarado]]></publisher-name>
</publisher>
</journal-meta>
<article-meta>
<article-id>S1997-40442013000100015</article-id>
<title-group>
<article-title xml:lang="en"><![CDATA[PHISHING]]></article-title>
</title-group>
<contrib-group>
<contrib contrib-type="author">
<name>
<surname><![CDATA[Condori Velasquez]]></surname>
<given-names><![CDATA[Maria Esther]]></given-names>
</name>
</contrib>
</contrib-group>
<aff id="A">
<institution><![CDATA[,  ]]></institution>
<addr-line><![CDATA[ ]]></addr-line>
</aff>
<pub-date pub-type="pub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<pub-date pub-type="epub">
<day>00</day>
<month>06</month>
<year>2013</year>
</pub-date>
<numero>8</numero>
<fpage>34</fpage>
<lpage>35</lpage>
<copyright-statement/>
<copyright-year/>
<self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_arttext&amp;pid=S1997-40442013000100015&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_abstract&amp;pid=S1997-40442013000100015&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><self-uri xlink:href="http://www.scielo.br/scielo.php?script=sci_pdf&amp;pid=S1997-40442013000100015&amp;lng=en&amp;nrm=iso&amp;tlng=en"></self-uri><abstract abstract-type="short" xml:lang="es"><p><![CDATA[El "phishing" consiste en el envío de correos electrónicos que, aparentando provenir de fuentes fiables intentan obtener datos confidenciales del usuario, que posteriormente son utilizados para la realización de algún tipo de fraude. Una de las modalidades más peligrosas del phishing es el pharming. Esta técnica consiste en modificar el sistema de resolución de nombres de dominio (DNS) para conducir al usuario a una página web falsa, de esta manera hacen "creer" a la posible víctima que realmente los datos solicitados proceden del sitio "Oficial" cuando en realidad no lo es.]]></p></abstract>
<kwd-group>
<kwd lng="en"><![CDATA[Phishing]]></kwd>
<kwd lng="es"><![CDATA[pagina web]]></kwd>
<kwd lng="es"><![CDATA[prevención]]></kwd>
</kwd-group>
</article-meta>
</front><body><![CDATA[ <p align="right"><font face="Verdana" size="2"><b>Art&iacute;culo</b></font></p>     <p align="right">&nbsp;</p>     <p align="center"><font face="Verdana" size="4"><b>PHISHING</b></font></p>     <p align="center">&nbsp;</p>     <p align="center">&nbsp;</p>     <p align="center"><font face="Verdana" size="2"><b>Maria Esther Condori Velasquez</b></font></p>     <p align="center"><font face="Verdana" size="2">Universidad Mayor de San Andrés</font>    <br>   <font face="Verdana" size="2">Carrera de Informática</font>    <br>   <font face="Verdana" size="2">Análisis y Diseño de Sistemas de Información</font>    <br> <a href="mailto:marithe.c.14@gmail.com"><font size="2" face="Verdana">marithe.c.14@gmail.com</font></a></p>     ]]></body>
<body><![CDATA[<p align="center">&nbsp;</p>     <p align="center">&nbsp;</p> <hr>     <p align="justify"><font face="Verdana" size="2"><b>RESUMEN</b></font></p>     <p align="justify"><font face="Verdana" size="2">El &quot;phishing&quot; consiste en el envío de correos electrónicos que, aparentando provenir de fuentes fiables intentan obtener datos confidenciales del usuario, que posteriormente son utilizados para la realización de algún tipo de fraude.</font></p>     <p align="justify"><font face="Verdana" size="2">Una de las modalidades más peligrosas del phishing es el pharming. Esta técnica consiste en modificar el sistema de resolución de nombres de dominio (DNS) para conducir al usuario a una página web falsa, de esta manera hacen &quot;creer&quot; a la posible víctima que realmente los datos solicitados proceden del sitio &quot;Oficial&quot; cuando en realidad no lo es.</font></p>     <p align="justify"><font face="Verdana" size="2"><b>Palabras Clave</b></font></p>     <p align="justify"><font face="Verdana" size="2">Phishing,   pagina   web, prevención.</font></p> <hr>     <p align="justify">&nbsp;</p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>1.&nbsp; &nbsp;INTRODUCCIÓN</b></font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">Phishing es denominado un tipo de delito dentro del ámbito de las estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta, con el objetivo de intentar obtener de un usuario sus datos, claves, cuentas bancadas, números de tarjeta de crédito, identidades, etc. El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantáneao incluso utilizando también llamadas telefónicas.</font></p>     <p align="justify"><font face="Verdana" size="2">Un nuevo ataque de phishing se basa en colocar una etiqueta HTML en un servicio vulnerable para capturar los datos de autenticación de los usuarios.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>2.&nbsp; &nbsp;TÉCNICAS DE PHISHING</b></font></p>     <p align="justify"><font face="Verdana" size="2">La mayoría de los métodos de phishing utilizan:</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp;Manipulación en el diseño del correo electrónico para lograr que un enlace parezca una ruta legítima de la organización por la cual se hace pasar el impostor.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; &nbsp;URLs manipuladas, o el uso de subdominios, son trucos comúnmente usados por phishers.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; Utilizar direcciones que contengan el carácter arroba: @, para posteriormente preguntar el nombre de usuario y contraseña, este</font></p>     <p align="justify"><font face="Verdana" size="2">método ha sido erradicado desde entonces en los navegadores de Mozillae Internet Explorer.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; Utilizan comandos en JavaScripts para alterar la barra de direcciones. Esto se hace poniendo una imagen de la URL de la entidad legítima sobre la barra de direcciones, o cerrando la barra de direcciones original y abriendo una nueva que contiene la URL ilegítima.</font></p>     ]]></body>
<body><![CDATA[<p align="justify"><font face="Verdana" size="2">-&nbsp; Los atacantes simplemente necesitan controlar un servidor donde almacenan la imagen y algo de código adicional .Entonces inyectan la etiqueta HTML, supuestamente inofensiva dentro del servicio vulnerable.</font></p>     <p align="justify"><font face="Verdana" size="2">Nombre de dominio internacionalizado (IDN) en los navegadores, puesto que puede ser que direcciones que resulten idénticas a la vista puedan conducir a diferentes sitios. Al usar esta técnica es posible dirigir a los usuarios a páginas web con malas intenciones.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; SMS (mensaje corto); La recepción de un mensaje donde le solicitan sus datos personales.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp;Llamada telefónica; Pueden recibir una llamada telefónica en la que el emisor suplanta a una entidad privada o pública para que usted le facilite datos privados.</font></p>     <p align="justify"><font face="Verdana" size="2">-&nbsp; Página web o ventana emergente; es muy clásica y bastante usada. En ella se simula suplantando visualmente la imagen de una entidad oficial, empresas, etc. pareciendo ser las oficiales.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>3.  FASES</b></font></p>     <p align="justify"><font face="Verdana" size="2"><img src="img/revistas/rits/n8/a15_figura01.gif" width="13" height="13">&nbsp; &nbsp; &nbsp; En la primera fase, la red de estafadores se nutre de usuarios de chat, foros o correos electrónicos, a través de mensajes de ofertas de empleo con una gran rentabilidad o disposición de dinero (hoax o scam). En el caso de que caigan en la trampa, los presuntos intermediarios de la estafa, deben rellenar determinados campos, tales como: Datos personales y número de cuenta bancada.</font></p>     <p align="justify"><font face="Verdana" size="2"><img src="img/revistas/rits/n8/a15_figura01.gif" width="13" height="13">&nbsp; &nbsp; &nbsp;En la segunda fase se comete el phishing, ya sea el envió global de millones de correos electrónicos bajo la apariencia de entidades bancarias, solicitando las claves de   la   cuenta   bancada <i>(phishing)   </i>o   con   ataques específicos.</font></p>     <p align="justify"><font face="Verdana" size="2"><img src="img/revistas/rits/n8/a15_figura01.gif" width="13" height="13">&nbsp; &nbsp; &nbsp;El   tercer   paso   consiste   en   que   los   estafadores comienzan a retirar sumas importantes de dinero, las cuales   son   transmitidas   a   las   cuentas   de   los intermediarios. Los intermediarios realizan el traspaso a las cuentas de los estafadores, llevándose éstos las cantidades de dinero.</font></p>     ]]></body>
<body><![CDATA[<p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>4.&nbsp; DAÑOS      CAUSADOS      POR      EL PHISHING</b></font></p>     <p align="justify"><font face="Verdana" size="2">Los daños causados por el phishing oscilan entre la pérdida del acceso al correo electrónico a pérdidas económicas sustanciales. Este tipo de robo de identidad se está haciendo cada vez más popular por la facilidad con que personas confiadas normalmente revelan información personal a los phishers, incluyendo números de tarjetas de crédito y números de seguridad social. Una vez esta información es adquirida, los phishers pueden usar datos personales para crear cuentas falsas utilizando el nombre de la víctima, gastar el crédito de la víctima, o incluso impedir a las víctimas acceder a sus propias cuentas.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><b><font face="Verdana" size="3">5.&nbsp; MEDIDAS   DE   PREVENCIÓN   PARA EVITAR SER VÍCTIMA DEL PHISHING</font></b></p>     <p align="justify"><font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>Si recibe un correo electrónico que le pide información personal o financiera, no responda.</font>    <br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"></i> Si el mensaje lo invita a acceder a un sitio web a través de un enlace incluido en su contenido, no lo haga.</font>    <br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>No envié información personal usando mensajes de correo electrónico.</font>    <br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>No acceda desde lugares públicos</font>    <br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>Verifique los indicadores de seguridad del sitio web en el cual ingresa información personal.</font>    ]]></body>
<body><![CDATA[<br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>Mantenga actualizado el software de su PC.</font>    <br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"></i> Revise sus resúmenes bancarios y de tarjetas de crédito tan pronto los reciba.</font>    <br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>No descargue ni abra archivos de fuentes no confiables.</font>    <br>   <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>No conteste ningún mensaje que resulte sospechoso.</font>    <br> <font face="Verdana" size="2"><i><img src="img/revistas/rits/n8/a15_figura02.gif" width="9" height="10"> </i>Permanezca siempre atento para evitar el acceso indebido a su información personal.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>6.&nbsp; CONCLUSIÓN</b></font></p>     <p align="justify"><font face="Verdana" size="2">La mejor manera de protegerse del phishing es tomar en cuenta de que manera actúan los proveedores de servicios financieros y otras entidades susceptibles de recibir este tipo de ataques. Mantenerse informados con las nuevas tendencias y tipos de ataques de phishing para prevenir las estafas que realizan, tomando en cuenta la medida de prevención.</font></p>     <p align="justify">&nbsp;</p>     <p align="justify"><font face="Verdana" size="3"><b>7.&nbsp; REFERENCIAS</b></font></p>     ]]></body>
<body><![CDATA[<!-- ref --><p align="justify"><font face="Verdana" size="2">[20] Joachim B. Ataques de autenticación multiplataforma. 2005[Disponible en:]. <a href="http://seguridad.internautas.org/html/451.html" target="_blank">http://seguridad.internautas.org/html/451.html</a>.   [Fecha  de búsqueda:] 09/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010001500001&pid=S1997-40442013000100015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[21] Medidas  de   prevención  para  evitar   ser  víctima  del &quot;phishing&quot;. [Disponible en:]. <a href="http://www.seguridad.unam.mx/documento/?id=7#Benefits" target="_blank">http://www.seguridad.unam.mx/documento/?id=7#Benefits</a> . [Fecha de búsqueda:] 09/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010001500002&pid=S1997-40442013000100015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[22] Phishing. [Disponible en:]. <A href=http://www.alertaenlinea.gov/articulos/s0003-phishing target="_blank">http://www.alertaenlinea.gov/articulos/s0003-phishing</A>. [Fecha de búsqueda:] 09/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010001500003&pid=S1997-40442013000100015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">[23] Qué        es        el        phishing.        2005.[Disponible en: ]<a href="http://www.infospyware.com/articulos/que-es-el-phishing/" target="_blank">http://www.infospyware.com/articulos/que-es-el-phishing/</a>. [Fecha de búsqueda:] 15/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010001500004&pid=S1997-40442013000100015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><!-- ref --><p align="justify"><font face="Verdana" size="2">Qué es el phishing y cómo protegerse. [Disponible en:]<A href=http://seguridad.internautas.org/html/451.html>http://seguridad.internautas.org/html/451.html</A>. [Fecha de búsqueda:] 15/04/13</font>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;[&#160;<a href="javascript:void(0);" onclick="javascript: window.open('/scieloOrg/php/reflinks.php?refpid=S1997-4044201300010001500005&pid=S1997-40442013000100015&lng=','','width=640,height=500,resizable=yes,scrollbars=1,menubar=yes,');"></a>&#160;]<!-- end-ref --><p align="justify">&nbsp;</p>      ]]></body><back>
<ref-list>
<ref id="B1">
<label>20</label><nlm-citation citation-type="">
<person-group person-group-type="author">
<name>
<surname><![CDATA[Joachim]]></surname>
<given-names><![CDATA[B]]></given-names>
</name>
</person-group>
<source><![CDATA[Ataques de autenticación multiplataforma]]></source>
<year>2005</year>
</nlm-citation>
</ref>
<ref id="B2">
<label>21</label><nlm-citation citation-type="">
<source><![CDATA[Medidas de prevención para evitar ser víctima del "phishing"]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B3">
<label>22</label><nlm-citation citation-type="">
<source><![CDATA[Phishing]]></source>
<year></year>
</nlm-citation>
</ref>
<ref id="B4">
<label>23</label><nlm-citation citation-type="">
<source><![CDATA[Qué es el phishing]]></source>
<year>2005</year>
</nlm-citation>
</ref>
<ref id="B5">
<nlm-citation citation-type="">
<source><![CDATA[Qué es el phishing y cómo protegerse]]></source>
<year></year>
</nlm-citation>
</ref>
</ref-list>
</back>
</article>
