Recibe usted un correo, supuestamente de su banco, en el que se le invita a introducir su nombre de usuario y clave en una web. Ésta se parece a la de su banco online, pero no lo es. De hecho, ha sido construida para robar sus datos sensibles en un tipo de estafa que se conoce como phishing, cada vez más común.
Muchas son las formas que se han abordado para luchar contra esta plaga, desde mejoras en los navegadores a redes de usuarios que, como la construida por Netcraft, alertan sobre esos sitios especialmente construidos para estafar. Pues bien, al parecer algunos internautas han decidido no seguir los cauces establecidos para sacar un sitio ilegal de Internet, y se han lanzado contra páginas de estafadores, una actividad probablemente ilegal pero que sin duda despierta simpatías. Netcraft ha informado de varios casos en los que han cambiado el aspecto de las webs para avisar a las posibles víctimas.
El enlace de “mejoras en los navegadores” es la pagina de Netscape?. Al dia siguiente de lanzar la versión final de Netscape 8 (basada en Firefox 1.0.3 y por tanto contenía las “extremadamente criticas vulnerabilidades” – en palabras de Secunia-de esta version) se actualizó el navegador a la versión 1.0.4 de Firefox que estaba disponible desde la semana anterior al lanzamiento de Netscape 8. Tal despropósito dice mucho acerca de los plantemientos de Netscape en lo que a seguridad se refiere. A ello habría que añadir la disparatada idea de incluir Trident como segundo motor y alternativa a Gecko (que actúa como motor por defecto).
Por que no mencionar en el articulo las tecnologías incluidas en navegadores que “realmente” aportan soluciones contra el phising (tales como las incorporadas en la versión 8 de Opera) o indicar el número de vulnerabilidades que tiene cada navegador?:
Internet Explorer: http://secunia.com/product/11/ (19! sin solucionar)
Firefox: http://secunia.com/product/4227/ (4 sin solucionar)
Opera: http://secunia.com/product/4932/ (único navegador sin vulneravilidades).
En definitiva, es incomprensible que en este artículo en lugar de fomentar el uso de navegadores que se toman en serio la seguridad del usuario (Opera y Mozilla/Firefox) se utilice como ejemplo de navegador seguro a Netscape!.
Hola RTC, tu post es un tanto para Gillmor. La información a la que te refieres sobre los problemas de seguridad de Netscape puedes encontrarla tb en la CADENASER.com y ELPAIS.es. Esto no quita que desde Netscape vendan las mejoras realizadas a su software para evitar ataques y que desde aquí se les vincule como último movimiento al respecto. Un saludo y gracias por las aportaciones.
No es tan fácil imitar la identidad corporativa de Caja Rural de Jaén, cualquier cambio canta mucho…
Bueno, parece que si alcanzas a comprender el enlace a Gilmor. ;-)
[Quote] La información a la que te refieres sobre los problemas de seguridad de Netscape puedes encontrarla tb en la CADENASER.com y ELPAIS.es. Esto no quita que desde Netscape vendan las mejoras realizadas a su software para evitar ataques y que desde aquí se les vincule como último movimiento al respecto. [/Quote]
…y eso hace aún mas incomprensible que se cite a Netscape en el artículo.
Ciertamente, Netscape “vende” su producto (que poco aporta en la lucha contra el phising, por cierto) pero es labor de quien informa, evaluar si realmente es conveniente vincular a Netscape con “seguridad” dadas las circunstancias y las caracteristicas del producto, especialmente cuando otros navegadores incluyen verdaderas herramientas contra el phising y no comenten las negligencias de Netscape.
En suma, la esperpéntica actuación de Netscape no merece que el navegador sea nombrado en un artículo relativo al phising y la seguridad en la red.
No alcanzo a comprender el porque del enlace a Dan Gillmor’s eJournal, tal vez por esta frase (?):
“My readers know more than I do. And if we can all take advantage of that, in the best sense of the expression, we will all be better informed.”
El otro día recibí un correo en que me decía de asunto que era cliente de Caja Madrid, en la vida ni yo ni mis familiares hemos sido clientes de ellos, entre otras cosas porque madrid me queda muy lejos y no tengo nada que ver con Madrid.
¿el correo?, ni lo abrí.