<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Guapacho.net &#124; Tecnologia y Sociedad &#187; banca</title>
	<atom:link href="http://www.guapacho.net/tag/banca/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.guapacho.net</link>
	<description></description>
	<lastBuildDate>Mon, 13 Feb 2012 02:18:25 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>La banca: el objetivo más codiciado de los atacantes</title>
		<link>http://www.guapacho.net/2011/11/la-banca-el-objetivo-mas-codiciado-de-los-atacantes/</link>
		<comments>http://www.guapacho.net/2011/11/la-banca-el-objetivo-mas-codiciado-de-los-atacantes/#comments</comments>
		<pubDate>Thu, 03 Nov 2011 21:44:19 +0000</pubDate>
		<dc:creator>@guapacho</dc:creator>
				<category><![CDATA[dinero]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[sociedad]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[internet]]></category>

		<guid isPermaLink="false">http://www.guapacho.net/?p=18838</guid>
		<description><![CDATA[Siempre que hablamos de ataques a una plataforma digital, en la gran mayoría de los casos son enfocadas a extraer algún beneficio de tipo económico, por eso la banca electrónica es uno de los sistemas más atacados.
]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p><img class="alignnone size-full wp-image-18839" title="La banca: el objetivo más codiciado de los atacantes" src="http://www.guapacho.net/wp-content/uploads/2011/11/Imagen-Fraude.jpg" alt="Imagen Fraude La banca: el objetivo más codiciado de los atacantes" width="220" height="267" />Siempre que hablamos de ataques a una plataforma digital, en la gran mayoría de los casos son enfocadas a extraer algún beneficio de tipo económico, por eso la banca electrónica es uno de los sistemas más atacados.</p>
<p>Por tal motivo<strong> Danilo Ochoa</strong>, Gerente Comercial para Latinoamérica de<strong> eBanking &amp; eCommerce</strong> de <strong><a href="http://www.gemalto.com/latam/">Gemalto</a></strong>, ha escrito un excelente artículo en el cual expone las vulnerabilidades de los sistemas pero en cuanto al uso inadecuado de las contraseñas por parte de los usuarios.</p>
<p>En dicho documento enuncia las características básicas para que un sistemas de estas características sea viable:<span id="more-18838"></span></p>
<ul>
<li>Debe ser muy fiable, económicamente factible</li>
<li>Capaz de mitigar los ataques más avanzados y adaptarse a los nuevos</li>
<li>Tener una alta flexibilidad para autenticar múltiples canales o aplicar múltiples estándare</li>
<li>Ser conveniente para los usuarios.</li>
</ul>
<p>Gemalto ha realizado un análisis sobre las variables más importante que pueden apoyar a la banca en su proceso de selección de una plataforma de autenticación más robusta.</p>
<p>El esquema de <strong>usuario/contraseña estática:</strong>  ya es obsoleto y no ofrece protección contra las crecientes formas de<strong> fraude online</strong> como phishing, keyloggers y Troyanos. Ocurre lo mismo con las tarjetas de coordenadas que además son extremadamente vulnerables para un usuario víctima de phishing, o el robo o pérdida de documentos.</p>
<p>La solución planteada es la de autenticación <strong>OTP -One Time Password/generación de claves de uso único-</strong> posee un esquema adaptable y flexible de doble factor que requiere una contraseña nueva cada vez que se utiliza, minimizando el impacto de que un tercero pueda capturarla y reutilizarla. Los usuarios se identifican utilizando dos factores únicos &#8211; algo que conocen (nombre de usuario/clave) y algo que poseen (el OTP/contraseña dinámica que le da su dispositivo tipo token).<br />
El documento aborda muchas más soluciones y claves a tener en cuenta tanto como para los usuarios como para la banca, los cuales son claves para protegernos de atacantes</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.guapacho.net/2011/11/la-banca-el-objetivo-mas-codiciado-de-los-atacantes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Seguridad: desmitificando el uso del móvil en transacciones bancarias</title>
		<link>http://www.guapacho.net/2011/05/seguridad-desmitificando-el-uso-del-movil-en-transacciones-bancarias/</link>
		<comments>http://www.guapacho.net/2011/05/seguridad-desmitificando-el-uso-del-movil-en-transacciones-bancarias/#comments</comments>
		<pubDate>Mon, 23 May 2011 21:46:11 +0000</pubDate>
		<dc:creator>@guapacho</dc:creator>
				<category><![CDATA[celulares]]></category>
		<category><![CDATA[geek]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[sociedad]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[dinero]]></category>
		<category><![CDATA[gemalto]]></category>
		<category><![CDATA[moviles]]></category>
		<category><![CDATA[smartphones]]></category>

		<guid isPermaLink="false">http://www.guapacho.net/?p=15182</guid>
		<description><![CDATA[Todos conocemos el terror de perder nuestro dinero por el uso de cajeros, transacciones electrónicas y en épocas mas recientes usando nuestro celular como medio.]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p><img class="alignnone size-full wp-image-15184" title="Seguridad: desmitificando el uso del móvil en transacciones bancarias  " src="http://www.guapacho.net/wp-content/uploads/2011/05/Foto-Ramzi.jpg" alt="Foto Ramzi Seguridad: desmitificando el uso del móvil en transacciones bancarias  " width="450" height="300" /></p>
<h5><em><strong>Ramzi Abdine</strong>, Director de Marketing y Comunicación de <strong><a href="http://www.gemalto.com/latam/">Gemalto para América latina</a></strong></em></h5>
<p>Todos conocemos el terror de perder nuestro dinero por el uso de cajeros, transacciones electrónicas y en épocas mas recientes usando nuestro celular como medio.</p>
<p>Una de los mitos aparte de la inseguridad son los costos que pueden estar asociados a la transacción, este temor se debe básicamente no estamos seguros de saber como funciona la cuestión.</p>
<p>Pero la realidad que es muy seguro, sobre todo no necesitamos teléfonos de ultima tecnología, solo uno que maneje Sim card, (casi todos) lo que hace que este al alcance de muchas personas.</p>
<p><span id="more-15182"></span></p>
<p>Según <strong>Ramzi Abdine</strong>, Director de Marketing y Comunicación de <strong><a href="http://www.gemalto.com/latam/">Gemalto para América latina</a></strong>, las razones para considerar seguras las transacciones a través de la <strong>SIM</strong> son:</p>
<ul>
<li>En sus procesos, es imposible extraer información privada, porque en la SIM no se almacena esta información, no se guardan claves, ni saldos, es más, al consultar o realizar una transacción, la información ni siquiera toca al teléfono.</li>
<li>Está demostrado que la <strong>SIM card</strong>, jamás ha sido clonada.</li>
<li>La información es encriptada, es decir, codificada o más bien cifrada, de tal manera que nadie que no esté autorizado puede leerla. Esta técnica enmascara las referencias originales por un método de conversión gobernado por un algoritmo que permite descifrar la información.</li>
<li>La información sólo es legible en los dos extremos del intercambio, es decir, para el banco y para el usuario y si se da una intrusión en medio, no es posible entender la información que viaja, pues no está decodificada, es un mensaje que nadie comprendería y no serviría para nada.  Esto es realmente conveniente, si tenemos en cuenta que si nos roban nuestro celular, el ladrón jamás tendría acceso a nuestras claves o cuentas, como sí sucede con una computadora. O necesitaría ser un ingeniero experto, con avanzados conocimientos y entrenamiento, capaz de solucionar los algoritmos más complejos.</li>
<li> Finalmente, el celular es de uso personal. Se supone que el teléfono está suscrito a su usuario y lo que en él se realiza está ligado a su dueño. Por esto para acceder a la Banca Móvil es necesario registrarse, elegir una clave y registrar la cuenta, la cual quedaría ligada a nuestra SIM card, permitiendo a nuestro banco y a nosotros realizar transacciones desde nuestro terminal.</li>
</ul>
<p>Pero aunque las transacciones son seguras hay que tener siempre cuidado sobre todo en cuanto al uso de las contraseñas, dado que si el atacante tiene acceso físico a nuestro móvil y conoce nuestro password hay muchas posibilidades de ser victimas de un fraude.</p>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.guapacho.net/2011/05/seguridad-desmitificando-el-uso-del-movil-en-transacciones-bancarias/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Protegiéndonos de los gusanos más peligrosos de la red</title>
		<link>http://www.guapacho.net/2011/03/protegiendonos-de-los-gusanos-mas-peligrosos-de-la-red/</link>
		<comments>http://www.guapacho.net/2011/03/protegiendonos-de-los-gusanos-mas-peligrosos-de-la-red/#comments</comments>
		<pubDate>Fri, 04 Mar 2011 15:23:06 +0000</pubDate>
		<dc:creator>@guapacho</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[software]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[gusanos]]></category>
		<category><![CDATA[pishing]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.guapacho.net/?p=13428</guid>
		<description><![CDATA[Las autoridades y empresas se especializan en seguridad han detectado las principales amenazas de la red.
]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p><img class="alignnone size-full wp-image-13429" title="Protegiéndonos de los gusanos más peligrosos de la red" src="http://www.guapacho.net/wp-content/uploads/2011/03/webgusanos.jpg" alt="webgusanos Protegiéndonos de los gusanos más peligrosos de la red" width="450" height="389" /></p>
<p>Las autoridades y empresas se especializan en seguridad han detectado las principales amenazas de la red.</p>
<p><strong>Microsoft, Asobancaria y la DIJÍN</strong> han unido fuerzas con el propósito de orientar a los usuarios de la Red sobre los peligros acechan, al igual que la forma en que pueden protegerse de los ataques de los gusanos que pueblan <strong>Internet</strong>.</p>
<p>Los gusanos identificados como los más peligrosos son:<strong> Taterf, Frethog, Renos, Rimecud, Conficker, Autorun, Hotbar, FakeSpyro, Alureon y Zwangi</strong>, los  cuales tienen algunas diferencias, pero que en resumen buscan vulnerabilidades a fin de interceptar contraseñas, roba información  y hacer desastres con nuestra información o cuentas bancarias.</p>
<p><span id="more-13428"></span></p>
<blockquote><p>“algunas amenazas se extienden mediante técnicas destinadas a personas que hablan un idioma en particular, o que usan servicios que son locales en una región geográfica en particular. Otras amenazas están orientadas a vulnerabilidades o configuraciones de sistema operativo y aplicaciones que no se distribuyen de la misma forma en todo el mundo”. &#8211; <strong>Johanna Mantilla</strong>, especialista en seguridad online de Microsoft</p></blockquote>
<p>De acuerdo la Unidad de Delitos Informáticos de la <strong><a href="http://www.policia.gov.co/portal/page/portal/HOME/Home/operatividad">DIJÍN</a> </strong>(Dirección de Policía Judicial), el <em>CAI virtual de la Policía está recibiendo en promedio mil 700 quejas y denuncias por uso indebido de herramientas como Facebook. La técnica de simular las páginas confiables de los sitios de interés para el navegante en Internet, sigue siendo el principal problema que deriva en las defraudaciones a usuarios, en especial aquellos que buscan servicios bancarios en la red.</em></p>
<blockquote><p>“Los cibercriminales se valen de la débil cultura de seguridad informática de las personas que usan la red, pues saben que en ocasiones los usuarios cuentan con antivirus desactualizados o programas no licenciados que no permiten un registro en línea ni la instalación de parches de seguridad”. -<strong> Mayor Fredy Bautista,</strong> Jefe de la Unidad de delitos de la Dijin, sostuvo que</p></blockquote>
<p>Lo interesante es que estas entidades no recomiendan el no uso de Internet, sino mas bien un uso responsable del mismo, el cual con algunas sencillas normas puede ser seguro navegar por la red, para este proposito se ha creado la página  <a href="www.delitosinformaticos.gov.co">delitosinformaticos</a>, un espacio para mantener una comunicación directa con personas que creen haber sido víctimas de algún tipo de delito informático en la red, en este espacio, existe un chat virtual las 24 horas, todos los días del año, donde las personas encuentran asesoría inmediata de un ciberpolicía que les indicará el sitio más cercano al que deben acercarse a denunciar, así como los requisitos que deben cumplir para hacerlo.</p>
<p>Las formas más comunes de contagio son:</p>
<ul>
<li><strong>Software de seguridad no autorizado</strong>, el cual pretende ser un <strong>antivirus</strong> o software legitimo</li>
<li><strong>Sitios web malintencionados</strong>, sitios que simulan ser bancos o entidades financieras que tratan se suplantar su identidad mediante la técnica de <strong>phishing</strong></li>
</ul>
<p>Para evitar este tipo de problemas las recomendaciones mas comunes son:</p>
<ul>
<li>Realizar sus transacciones desde computadores seguros.</li>
<li>Mantener actualizado su computador personal con mecanismos de seguridad tales como: antivirus, antispyware, firewall personal, parches de seguridad entre otros.</li>
<li>No ingresar a la página de su banco a través de links (enlaces) o correos electrónicos.</li>
<li>Cuando ingrese a su banco a través de internet teclear usted mismo la dirección.</li>
<li>Personalizar las transacciones que van a realizar, es decir, fijar el número y monto de operaciones máximas que realizará en un período establecido, así como los destinatarios de pagos o transferencias.</li>
<li>Recibir información en línea (vía SMS o correo electrónico) sobre las transacciones que realiza, según los parámetros que establezca con su entidad.</li>
</ul>
<p>De igual manera es recomendable el uso de un navegador web seguro como es <strong>Internet Explorer 9</strong> el cual ha sido puesto a prueba en diferentes ambientes hostiles,  al igual que software de seguridad como <strong><a href="http://www.microsoft.com/security_essentials/">Microsoft Security Essentials</a>, </strong>el cual es un servicio gratuito e inteligente que evita que los virus, el spyware y otros tipos de software maligno invadan y produzcan efectos dañinos hasta destruir los equipos, y  <strong>Windows Defender</strong> que previene ataques de  <strong>spyware</strong> y demás software no deseado</p>
<p>CAI Virtual de la Policía Nacional: <span class="removed_link" title="http://www.delitosinformáticos.gov.co">www.delitosinformáticos.gov.co</span></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.guapacho.net/2011/03/protegiendonos-de-los-gusanos-mas-peligrosos-de-la-red/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Los del banco BBVA en la blogosfera</title>
		<link>http://www.guapacho.net/2007/11/los-del-banco-bbva-en-la-blogosfera/</link>
		<comments>http://www.guapacho.net/2007/11/los-del-banco-bbva-en-la-blogosfera/#comments</comments>
		<pubDate>Wed, 07 Nov 2007 18:46:01 +0000</pubDate>
		<dc:creator>@guapacho</dc:creator>
				<category><![CDATA[blogs]]></category>
		<category><![CDATA[banca]]></category>
		<category><![CDATA[bancos]]></category>
		<category><![CDATA[BBVA]]></category>
		<category><![CDATA[trabajadores]]></category>

		<guid isPermaLink="false">http://www.guapacho.net/2007/11/07/los-del-banco-bbva-en-la-blogosfera/</guid>
		<description><![CDATA[Pues eso, uno de los bancos (creo) más grande dió &#8220;permiso&#8221; a sus trabajadores para que escriban en un blog institucional. En la dirección www.bbvablogs.com, podemos ver el experimento, todavía se me hace algo confuso y no puedo estar 100% seguro que sea institucional, aunque eso si hace enfasís en que son opiniones de los [...]]]></description>
			<content:encoded><![CDATA[<div id="HOTWordsTxt" name="HOTWordsTxt"><p>Pues eso, uno de los bancos (creo) más grande dió &#8220;permiso&#8221; a sus trabajadores para que escriban en un blog institucional.</p>
<p>En la dirección <a href="http://www.bbvablogs.com/">www.bbvablogs.com</a>, podemos ver el experimento, todavía se me hace algo confuso y no puedo estar 100% seguro que sea institucional, aunque eso si hace enfasís en que son opiniones de los trabajadores del Banco, y que no se responsabilizan de los contenidos&#8230;</p>
<p>En un principio pensé que iba a hacer un blog para información institucional de productos, campañas o de politicas, pero en fin&#8230;</p>
<p>Tags: <a href="http://www.blogalaxia.com/tags/bbva" rel="tag">BBVA</a> <span class="removed_link" title="http://www.blogalaxia.com/tags/bancos">bancos</span> <span class="removed_link" title="http://www.blogalaxia.com/tags/blogs">blogs</span> <a href="http://www.blogalaxia.com/tags/banca" rel="tag">banca</a> <a href="http://www.blogalaxia.com/tags/trabajadores" rel="tag">trabajadores</a> </p>
</div>]]></content:encoded>
			<wfw:commentRss>http://www.guapacho.net/2007/11/los-del-banco-bbva-en-la-blogosfera/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

