Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas
Mostrando entradas con la etiqueta seguridad. Mostrar todas las entradas


El más reciente Informe sobre Amenazas a la Seguridad en Internet publicado por Symantec (Nasdaq: SYMC) revela que el actual entorno de ataques se caracteriza por un aumento en el robo y fuga de datos, así como la creación de códigos maliciosos dirigidos con el fin de robar información confidencial que puede ser usada con fines económicos. Los delincuentes del ciberespacio continúan refinando sus métodos en un intento por no ser detectados y crear redes mundiales de cooperación que respaldan el continuo crecimiento de la actividad delictiva.


“El Informe sobre Amenazas a la Seguridad en Internet de Symantec nos brinda un análisis detallado de las amenazas mundiales en Internet, que nos ayuda a monitorear los riesgos de la seguridad y ajustar nuestra tecnología y procesos de protección adecuadamente. Salvaguardar la información delicada y la confianza pública es esencial para apoyar a nuestras agencias en Michigan, las cuales llevan a cabo el cumplimiento de la ley, cuidado de la salud y servicios ciudadanos. El completo reporte de datos sobre el panorama mundial de amenazas complementa las operaciones de seguridad de nuestro departamento”, dijo Dan Lohrmann, Chief Information Security Officer del estado de Michigan.


El Volumen XI del Informe sobre las amenazas a la seguridad en Internet de Symantec revela lo siguiente:


• Symantec reportó más de seis millones de computadoras en el mundo infectadas por programas bot en el segundo semestre de 2006, lo que representó un aumento de 29% con respecto al anterior periodo. Sin embargo, la cantidad de servidores de control y mando usados para transmitir órdenes a estos programas bot disminuyó 25%, lo que indica que los propietarios de las redes bot están consolidando las redes y aumentando el tamaño de las ya existentes;


• Los troyanos constituyeron 45% de las 50 muestras principales de códigos maliciosos, con un aumento de 23% frente al primer semestre de 2006. Este aumento significativo respalda el pronóstico de Symantec de la investigación anterior, según la cual los atacantes parecían estar alejándose del uso de gusanos de correo masivo para adoptar el de los troyanos;


• Symantec documentó 12 vulnerabilidades de día cero en el segundo semestre de 2006, lo que marcó un aumento importante en la vulnerabilidad de día cero documentada en el primer semestre de 2006, y aumentó el peligro ante amenazas desconocidas a las que se exponen los consumidores y las empresas;


• Los servidores de la economía informal son utilizados por los delincuentes y organizaciones delictivas para vender información robada, como tarjetas de identificación expedidas por el gobierno, tarjetas de crédito, tarjetas bancarias y números de identificación personal (NIP), cuentas de usuario y lista de direcciones de correo electrónico.


• El robo o pérdida de una computadora o medios de almacenamiento de datos como una memoria USB, constituyó 54% de las brechas de datos relacionadas con el robo de identidad.


• Por primera vez, Symantec identificó los países con mayor actividad maliciosa originada desde sus redes. Estados Unidos obtuvo el porcentaje más alto de actividad maliciosa total con 31%; China ocupó el segundo lugar con 10%; y Alemania fue tercero con 7%


“En la medida que los delincuentes del ciberespacio son cada vez más maliciosos, continúan evolucionando sus métodos de ataque para que sean más complejos y sofisticados para evitar la detección. Los usuarios finales, consumidores o empresas deben garantizar que las medidas adecuadas de seguridad eviten que un atacante acceda a su información confidencial, les ocasione pérdidas económicas, perjudique a sus clientes o dañe su propia reputación”, dijo Arthur Wong, Vicepresidente Senior de Symantec Security Response y Servicios Administrados. Aumentan las amenazas a la información confidencial.


Por primera vez, Symantec registró el negocio de la información confidencial robada y los datos capturados que generalmente son vendidos a servidores de la economía informal. Estos servidores son utilizados frecuentemente por hackers y organizaciones delictivas para vender información robada, como los números del seguro social, tarjetas de crédito, números de identificación personal (NIP) y listas de direcciones de correo electrónico. En los últimos seis meses de 2006, 51% de todos los servidores de la economía informal del mundo estaban ubicados en los Estados Unidos. Las tarjetas de crédito en los EE.UU. con un número de verificación de tarjeta costaban entre $1 y $6 dólares, mientras que una identidad, que incluye una cuenta bancaria en los EE.UU., tarjeta de crédito, fecha de nacimiento y número de identificación expedido por el gobierno, costaba entre $14 y $18 dólares.


Durante el periodo del informe, Symantec observó un aumento en las amenazas a la información confidencial debido al incremento de troyanos y redes bot que permiten el acceso de un atacante a la computadora de la víctima. Los ataques que obtienen datos delicados almacenados en un equipo infectado pueden generar pérdidas económicas significativas, especialmente si se pone en peligro la información bancaria o de las tarjetas de crédito. Las amenazas a la información confidencial constituyeron 66% de los 50 códigos maliciosos más importantes reportados a Symantec, un incremento frente al 48% registrado en el periodo anterior. Las amenazas que pueden exportar los datos del usuario, como nombres y contraseñas de usuario, correspondieron a 62 % de las amenazas a la información confidencial en el segundo semestre de 2006, frente a 38% en el primer semestre de ese año.


El aumento de brechas de datos facilita el robo de identidadLa información confidencial utilizada en el robo de identidad es generalmente confiscada como consecuencia de una brecha o apertura en los datos. Durante el periodo reportado, Symantec evaluó las brechas de datos como resultado de la actividad de los hackers, el robo o la pérdida de hardware y las fallas en las políticas de seguridad. Las brechas de datos y el uso potencial de la información confidencial para el robo de identidad pueden producir pérdida de la confianza pública, responsabilidad jurídica o litigios costosos. La mayoría de las brechas mundiales de datos afectaron el sector gubernamental, con 25% del total. Las organizaciones gubernamentales pueden ser consideradas un blanco importante puesto que almacenan datos en muchos lugares separados, lo que la pone al alcance de diferentes personas y aumenta las oportunidades para que los atacantes tengan acceso no autorizado.


Aumento de métodos sofisticados de fraude en línea y spamSymantec observó altos niveles de ataques coordinados que combinan spam, códigos maliciosos y fraude en línea. En el segundo semestre de 2006, el spam constituyó 59% del tráfico de correo electrónico monitoreado y representó un incremento estable con respecto al primer semestre de 2006, con 30% del spam relacionado al sector de servicios financieros como resultado de un aumento del spam de manipulación de acciones bursátiles. En un método de manipulación de acciones bursátiles, los delincuentes del ciberespacio se lucran comprando acciones cuando su precio es bajo y luego inflan artificialmente el interés en las acciones al enviar spam que tiene predicciones falsas de alto rendimiento de las acciones. Los destinatarios del spam confían en el contenido y compran las acciones, lo que genera demanda y un incremento en el precio de las acciones. Cuando aumenta el precio de las accion.


En el último semestre de 2006, Symantec detectó en total de 166,248 mensajes de phishing únicos, en promedio 904 ataques diarios, lo que marcó un aumento de 6% con respecto al primer semestre de 2006. Por primera vez, Symantec analizó los efectos que el día de la semana y los eventos de la temporada puedan tener en los ataques phishing. En 2006, Symantec detectó en promedio un descenso en el número de mensajes phishing únicos de 27% los fines de semana y 961 mensajes phishing entre semana. Esta tendencia indica que la actividad de phishing refleja la semana laboral donde los atacantes intentan imitar las prácticas de correo electrónico de una compañía legítima. Sin embargo, este modelo también indicaría que las campañas de phishing tienen corta vida y son muy eficaces cuando las víctimas reciben y leen los mensajes de correo electrónico de phishing poco después que fueron distribuidos. Symantec observó un aumento en la actividad de ataques phishing en los días festivos más importantes y en otros eventos importantes, como la Copa Mundial de fútbol de la FIFA, debido a que los atacantes podrían encontrar que es más fácil elaborar ataques de ingeniería social de un tema específico en torno a eventos especiales.

Microsoft expertzone



Con el evento Expert Zone de Unified Communications te invitamos a conocer la nueva propuesta de Microsoft para Comunicaciones Unificadas. Durante el mismo podrás disfrutar de una serie de tracks técnicos ofrecidos por expertos de Microsoft en la tecnología y un amplio número de socios especializados en la materia.

A partir del jueves 18 de octubre, y hasta el 26 del mismo mes, deberás volver a entrar a este sitio, donde ya podrás asistir a cualquiera de las conferencias en línea aquí mencionadas.

El objetivo a cubrir es mostrarte como hacer el despliegue y administración de estas nuevas tecnologías entre las que destacamos – Microsoft Office Communications Server 2007, Microsoft Office Communicator 2007 y Microsoft Office Live Meeting en combinación con Microsoft Exchange Server 2007 – que proporcionarán la base de software para ofrecer servicio de VoIP integrado con la infraestructura existente.

El evento estará orientado a los siguientes productos:

· Microsoft Office Communications Server 2007 (OCS 2007)
· Microsoft Office Communicator 2007 (OC 2007)
· Microsoft Exchange Server 2007 SP1
· Microsoft Office Live Meeting 2007 (OLM 2007)
· Microsoft Exchange Hosted Services (EHS)
· Microsoft Round Table · UC Devices: IP Phones
· UC 5 Start program announcement
· IP Phone Devices - Partner driven
· Mobility and Anywhere Access
· The UC Administration Experience
· End-User VOIP Experience
· VOIP Architecture
· VOIP Topologies and Interoperability
· OCS 2007 Deployment
· Exchange Server 2007 SP1 Overview

Código de ejecución remota en Internet Explorer 7

Las multiples vulnerabilidades se han identificado en el Microsoft Internet Explorer que podría ser explotado por un atacante remotamente y tomar el control completo de un sistema afectado.

La primera vulnerabilidad es causada por un error al analizar las secuencias especialmente hechas a mano en CSS, que podría ser explotado por un atacante remoto para ejecutar código arbitrario engañando a un usuario en visitar un Web page especialmente hecho a mano.

La segunda vulnerabilidad es causada por un error en Microsoft Visual Basic 6 ActiveX control, que podría ser explotado por un atacante remoto para ejecutar código arbitrario engañando a un usuario en visitar un Web page especialmente hecho a mano.

La tercera vulnerabilidad es causada por un error de la corrupción de la memoria en Microsoft Visual Basic 6 ActiveX control al procesar los datos malformados, que se podrían explotar por Web sites maliciosos para comprometer un sistema vulnerable.

Fuente:

http://www.frsirt.com/english/advisories/2007/2869

Otra vez...phishing en el banco Colmena BSCS

Amigos como comente en un post anterior sobre phishing del banco colmena, hoy 22 de agosto volvieron otra vez a utilizar phishing una imagenes para que ustedes mismo juzguen. la pagina lo enlazan a http://www.trialloy.com.pe/css/colmena/personas/index.htm es no es una pagina de colmena y pide hasta la clave de del cajero automatico... no se.



de nuevo con ese texto PARA SU PROTECCION ESTAMOS IMPLEMENTANDO UN NUEVO SISTEMA DE SEGURIDAD EN DONDE LOS USUARIOS DEL COLMENA BCSC AL MOMENTO DEL INGRESO A SU CUENTA EN LINEA ACTIVAREMOS SUS PARAMETROS DE CONEXION, LA ACTIVACION SERA INMEDIATAMENTE AL TENER ACCESO A SU CUENTA EN LINEA DONDE CONTARA CON NUESTRO NUEVO SISTEMA DE SEGURIDAD EVITANDO ASI EL ACCESO NO AUTORIZADO DEL TITULAR. LES SOLICITAMOS LA COLABORACION AL ACTIVAR ESTE NUEVO SISTEMA.
PARA EMPEZAR A DISFRUTAR DE ESTE BENEFICIO SIGA LAS INSTRUCCIONES A CONTINUACION INGRESANDO A NUESTRA BANCA ELECTRONICA.

Para Personas: https://www.colmena.com.co/login.asp?yes=personas
Para Empresas: https://www.coleman.com.co/login.asp?yes=empresas
COLMENA BCSC NO SE HACE RESPONSABLE SI USTED HACE CASO OMISO DE ESTE MENSAJE. LOS RANGOS DE IP DE CADA USUARIO LOS TENDREMOS EN NUESTRA BASE DE DATOS AUTOMATICAMENTE, EVITESE CUALQUIER ANOMALIA EN SU CUENTA.

Colmena bcsc pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptación de datos. COLMENA UNA MARCA BCSC
Le recordamos que últimamente se envían e-mails de falsa procedencia con fines fraudulentos y lucrativos. Por favor nunca ponga los datos de su tarjeta bancaria en un mail y siempre compruebe que la procedencia del mail es de @colmena.com.co..
que opinan....

Detectan 280 errores en Firefox

La información es publicada por Cert. El desarrollador de Mozilla, Jesse Ruderman, ha escrito el programa, de la categoría "fuzzer". El fuzzer envía comandos con errores al sistema JavaScript, con el fin de establecer su reacción. Aunque el programa detectó 280 errores, gran parte de ellos han sido corregidos en la última versión de Firefox. El programa JsFunfuzz no funciona exclusivamente con Firefox, sino puede ser usado en todos los navegadores para probar su seguridad. Claro está, también puede ser usado por intrusos en búsqueda de vulnerabilidades. La compañía Opera Software ha publicado parches para su software con base en los errores detectados por el programa JsFunfuzz. Fuente: Cert.

Technet Summit en Bogota-Colombia

El 18 de septiembre 2007 se estará realizando nuevamente una versión del Technet Summit para los IT ya están las inscripciones abiertas, se pueden registrar aquí Ven y acompáñanos para aprender a mitigar los retos que, día tras día, tienes en tu lugar de trabajo. En Microsoft siempre mantenemos una visión con respecto al presente y al futuro. Continúa tu aprendizaje en este TechNet Summit y conviértete en un experto en tecnología.

Principales vulnerabilidades corporativas

Personas. Esta es laprimera respuesta que muchos institutos de investigaciones y especialistas de seguridad utilizaron cuando fueron cuestionados sobre la principal amenaza a las transacciones corporativas.

Soluciones tecnológicas sofisticadas, integradas a asociados, clientes y proveedores, la última palabra en herramientas de gestión empresarial, informes detallados, etc. Nada de eso tiene valor si no hay restricciones, políticas y procesos que establezcan y organicen la conducta del profesional dentro de la corporación.

La mayoría de las veces, se verifica que los problemas relacionados a la interferencia humana no están directamente relacionados a acciones fraudulentas u otras situaciones en las que el empleado tiene el objetivo de perjudicar a su empresa. Por lo contrario. La gran mayoría de los incidentes de seguridad se produce por falta de información, falta de procesos y orientación (no) dada al recurso humano.

Otro factor determinante en esa ecuación está vinculado a la evolución rápida y continua de las tecnologías. El instituto Gartner, por ejemplo, estima que una simple computadora hogareña tendrá, en el 2008, procesadores de 40 GHz y 1.3 Tbytes de capacidad de almacenamiento. Esa potencia, al mismo tiempo que proporcionará innumerables beneficios, también se encargará de generar nuevos riesgos e intereses. Ese escenario, que estará presente en muchos hogares, indica lo que vendrá en el ambiente corporativo.

Pero las cuestiones de seguridad relacionadas a la gestión de personal son solamente una parte de los retos que las empresas deben enfrentar en la actualidad. Antes de eso, y no menos críticas, están las vulnerabilidades tecnológicas, renovadas a cada instante.

Especialistas en identificar y estudiar esas brechas vienen esforzándose en el sentido de alertar sobre aquellas que hoy en día son consideradas las principales amenazas para las transacciones electrónicas. System Administration, Networking and Security (SANS) y National Infrastructure Protection Center (NIPC/FBI) son buenos ejemplos de esa realidad. A continuación detallaremos algunas de las fallas más comúnmente identificadas, independientemente del porte o del área de actuación de la compañía, así como de la complejidad de su infraestructura tecnológica y de los sistemas que utiliza.

Contraseñas débiles
Muchas veces, las contraseñas de un empleado se pueden descubrir fácilmente, al mezclar ítems comunes tales como nombre y apellido, fecha de cumpleaños, nombre de la esposa, hijo, etc. La administración de esos accesos también se da de forma desordenada, el usuario generalmente no tiene educación para lidiar con su código de acceso. Actualmente, las empresas cuentan con el beneficio de establecer una autenticación fuerte, o sea, mezclar algo que el usuario sabe (memoria), con algo que él tiene (token) y algo que él es (biometría).

Algunas herramientas hacen posible que la corporación verifique el grado de seguridad de las contraseñas de sus empleados. Utilizar uno de esos recursos para descubrir contraseñas puede ser un buen camino para identificar cuentas con contraseñas débiles o sin contraseña.
Sistemas de backups que fallan.

Muchas empresas afirman que realizan backups diarios de sus transacciones, pero ni siquiera hacen mantenimiento para verificar si el trabajo realmente se está haciendo. Es necesario mantener backups actualizados y métodos de recuperación de los datos previamente probados. Muchas veces, una actualización diaria es poco ante las necesidades de la empresa, en el caso de sufrir algún daño. También es recomendable tratar la protección física de esos sistemas, que a veces quedan relegados al mantenimiento precario.

Ya son comunes, después de septiembre del 2001, sitios de backup en los que los datos se duplican y, en el caso de una catástrofe, los sistemas se utilizan para la continuidad de los negocios.

Puertas abiertas
Las puertas abiertas son invitaciones para invasiones. Buenas herramientas de auditoría de servidores o de scan pueden ayudar a la empresa a identificar cuáles son sus brechas en los sistemas. Para no ser sorprendido, se recomienda hacer una auditoría regular de esas puertas. Independientemente de la herramienta utilizada para realizar esa operación, es necesario que escanee todas las portas UDP y TCP del sistema, en las cuales se encuentran los blancos atacados por invasores. Además, esas herramientas verifican otras fallas en los sistemas operativos tales como servicios innecesarios y aplicaciones de patches de seguridad requeridos. Brechas de instalaciones de sistemas operativos estándares (default) y aplicativos.

Muchos proveedores de software ofrecen una versión estándar y de fácil instalación para sus clientes. Creen que es mejor habilitar funciones que no son necesarias, que hacer que el usuario tenga que instalar funciones adicionales cuando lo necesita. Aunque ese posicionamiento sea conveniente para el usuario, acaba abriendo espacio para vulnerabilidades, ya que no mantiene, ni corrige componentes de software no usados.

Sobre los aplicativos, es común que instalaciones default incluyan scripts o programas de ejemplos, que muchas veces son dispensables. Se sabe que una de las vulnerabilidades más serias relacionadas a servidores web se refiere a los scripts de ejemplo, los cuales son utilizados por invasores para invadir el sistema. Las recomendaciones básicas son la remoción de softwares innecesarios, la inhabilitación de servicios fuera de uso y bloqueo de puertas no usadas.

Falla en sistemas de logs
En el caso de que la empresa sufra un ataque, el sistema de registro de logs será el responsable por dar las pistas básicas para identificar el acontecimiento, saber cómo sucedió y lo que es necesario para resolverlo. Los logs son responsables por proveer detalles sobre lo que está sucediendo en la red, qué sistemas están siendo atacados y los que han sido, de hecho, invadidos. Es recomendable realizar backup de logs.

Transacción inalámbrica desprotegida
Los equipos móviles son tecnologías emergentes. Sin embargo, los estándares de comunicación utilizados actualmente requieren una configuración minuciosa para presentar un mínimo de seguridad (más detalles en el próximo módulo de este curso). Nuevos estándares como, por ejemplo, el WPA (que sustituye el WEP, quebrado en 2001), prometen más tranquilidad a la comunicación de redes inalámbricas. Sin embargo, es recomendable tener cautela en la adopción de esos recursos, conforme el grado de confidencialidad de lo que está siendo transmitido por el canal inalámbrico.

Falla en la actualización de etapas de seguridad y sistemas operativos
La falta de administración de cada herramienta de seguridad y la corrección de software puestos a disposición por los proveedores están entre los factores más críticos en la gestión corporativa. Para muchos, ese es un reto constante, visto el volumen de “patches” anunciado por diversos proveedores, así como la velocidad con que se actualizan los softwares de seguridad. Ya existen, inclusive, empresas especializadas en suministrar herramientas que cumplen la función específica de automatizar la actualización de patches de seguridad. Un Plan Director de Seguridad debe contemplar y explicar, en detalles, cómo se deben realizar esos procesos.
Fuente: Nextgeneration

Vulnerabilidades para www.usco.edu.co

Las noches son cortas, por eso gran parte de mi vida duermo 4 horas por día, pues una noche con un gran amigo de chile apodado WHk, le hicimos un pequeño reporte de vulnerabilidades a la página de la universidad sur colombiana, y pues lo que publicare es un resumen ya que por obvias razones de ética no las hacemos publicas miren el pequeño resumen:


Ojo phishing en el banco Colmena BSCS


Sin ser cliente del Colmena me llega mi inbox, un correo bastante particular, afortunadamente contamos con el IE7, ya que IE6 no lo detecta. Bueno hay lo dejos, tangan bastante cuidado si esta utilizando un explorara que no cuenta con filtro de suplantación de identidad.
Entre en un IE6 y el link que me indica me lleva a una pagina donde se me pide dar mis datos personales, y sobre todo escribir mi contraseña.
hago una copia del mensaje.

ESTIMADO CLIENTE DE COLMENA BCSC

PARA SU PROTECCION ESTAMOS IMPLEMENTANDO UN NUEVO SISTEMA DE SEGURIDAD EN DONDE LOS USUARIOS DEL COLMENA BCSC AL MOMENTO DEL INGRESO A SU CUENTA EN LINEA ACTIVAREMOS SUS PARAMETROS DE CONEXION, LA ACTIVACION SERA INMEDIATAMENTE AL TENER ACCESO A SU CUENTA EN LINEA DONDE CONTARA CON NUESTRO NUEVO SISTEMA DE SEGURIDAD EVITANDO ASI EL ACCESO NO AUTORIZADO DEL TITULAR. LES SOLICITAMOS LA COLABORACION AL ACTIVAR ESTE NUEVO SISTEMA.
PARA EMPEZAR A DISFRUTAR DE ESTE BENEFICIO SIGA LAS INSTRUCCIONES A CONTINUACION INGRESANDO A NUESTRA BANCA ELECTRONICA.

Para Personas: https://www.colmena.com.co/login.asp?yes=personas
Para Empresas:
https://www.coleman.com.co/login.asp?yes=empresas
COLMENA BCSC NO SE HACE RESPONSABLE SI USTED HACE CASO OMISO DE ESTE MENSAJE. LOS RANGOS DE IP DE CADA USUARIO LOS TENDREMOS EN NUESTRA BASE DE DATOS AUTOMATICAMENTE, EVITESE CUALQUIER ANOMALIA EN SU CUENTA.

Colmena bcsc pone a tu disposición, sin costo adicional nuevos servidores que cuentan con la última tecnología en protección y encriptación de datos. COLMENA UNA MARCA BCSC

Una Invitacion especial.. webcast previos al TechNet Summit

Amigo le recuerdo que ya pueden registrarsen a los webcast previo al TechNet Summit Andino.

Para registarse

Te esperamos!

LAS PROFUNDIDADES DEL PHISHING

en el universo del internet, hay que aprender a sobrevivir hace mucho rato quería platicar sobre el phishing si de pesca en internet, habla un poco de lección de biología si el ciclo de vida del phishing, de aquella forma de fraude que cada día asecha a los usuarios de internet, se que todos los lectores del blog no estarán familiarizados con le termino “PHISHING” esa modalidad se basa en la piscaresca (Ingeniería Social) donde el objetivo es el robo de identidad, dando como resultado Pérdidas directas: dinero robado, emisión de nuevas tarjetas, soporte telefónico, gastos judiciales. Pérdidas indirectas motivadas por la erosión de la confianza: vuelta a canales tradicionales de comunicación, daño a la imagen, pérdida de clientes. Amenaza a las relaciones a través del canal electrónico Por ejemplo si hoy mismo recibiera un correo legitimo de su banco ¿Confiarías en el ? creo que no.

Esta grafica nos detalle el ciclo de vida del Phishing:



Bastante particular ¿Verdad? Dando su inicio en la planificación don el atacante determina su objetivo, la finalidad del ataque y por ultimo el medio de dispersión (Chat, correo, troyano etc.) Después sigue con la preparación que donde recolecta el material necesario entre Plantillas, base de datos, Bonet para enviar los mensajes y el sitio web para recolectar los datos, ya después de eso sigue el ataque es la puesta en marcha de la infraestructura de todo el ataque control del Bonet a través del IRC y los zombies enviando los mensajes a las victimas, después se viene la recolección en esta etapa valga la redundancia se recolecta toda la información personal del ataque. después s detener toda la información por consiguiente s viene el fraude aunque generalmente el phisher no explota la información, la vende a cashers ósea todo se convierte en un mercado, por ultimo realizan el pos -ataque en esta etapa se borran todos los rastros y hace la evaluación del ataque para futuros ataques.

Hablando un poco de los tipos de ataque conozco algunos como:
􀂉 Hombre en el medio (MITM)
􀂉 Ofuscación de URL
􀂉 XSS
􀂉 Fijación de sesión
􀂉 Maquillaje
􀂉 Espionaje del usuario

Bueno no quisiera extenderme mucho, pero prometido que en otro post detallamos como se hace cada ataque con una pequeña demo, lo importante es conocer la raíz del problema que es un identidad digital débil donde la mejor solución es aplicar mecanismos robustos de autenticación por que o si no quien hay al otro lado del PC. Para un mejor compresión le dejo esta imagen: