La Comunidad DragonJAR  

Retroceder   La Comunidad DragonJAR > Seguridad > Ingeniería Social

¿Qué es La Comunidad DragonJAR?

DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.

De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.

La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.

Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.

Tema Cerrado
 
LinkBack Herramientas Desplegado
Antiguo 19-Aug-2008, 09:59   #1
Dragonauta con Privilegios
 
Avatar de mal4c
 
Fecha de Ingreso: 12-August-2008
Ubicación: MEDELLIN
Mensajes: 219
Gracias: 12
Agradecido 11 veces en 6 Mensajes
mal4c está en el buen camino
Predeterminado FRAUDE EN INTERNET: DEL PHISHING AL PHARMING

;D ;D hola muchachos ya muchos identifica que el PHISHING es un ataque comun de la ingenieria social, ya sabemos que es y lo sabemos identificar, pero olvidamos al PHARMING, este siu le tengo mas respeto ya que Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio.
Tabla de contenidos

Origen de la palabra

La palabra pharming deriva del término farm (granja en inglés) y está relacionada con el término "phishing", utilizado para nombrar la técnica de ingeniería social que, mediante suplantación de correos electrónicos o páginas web, intenta obtener información confidencial de los usuarios, desde números de tarjetas de crédito hasta contraseñas.

El origen de la palabra se halla en que una vez que el atacante ha conseguido acceso a un servidor DNS y tomado control de este, es como si poseyera una "granja" donde puede hacer uso a placer de los recursos que allí se encuentran

Controversia en el uso del término

En una conferencia organizada por el Antiphishing Working Group, Phillip Hallam-Baker definió este término como "un neologismo de mercadotecnia diseñado para convencer a banqueros y empresarios de comprar nuevos equipos o accesorios de seguridad".

Si buscamos en un diccionario de inglés el término pharming, lo encontraremos definido como "la producción de fármacos desde plantas y animales genéticamente alterados".

Método de funcionamiento del pharming

Todos los ordenadores conectados a internet tienen una dirección IP única, que consiste en 4 octetos (4 grupos de 8 dígitos binarios) de 0 a 255 separados por un punto (ej: 127.0.0.1). Estas direcciones IP son comparables a las direcciones postales de las casas, o al número de los teléfonos.

Debido a la dificultad que supondría para los usuarios tener que recordar esas direcciones IP, surgieron los Nombres de Dominio, que van asociados a las direcciones IP del mismo modo que los nombres de las personas van asociados a sus números de teléfono en una guía telefónica.

Los ataques mediante pharming pueden realizarse de dos formas: directamente a los servidores DNS, con lo que todos los usuarios se verían afectados, o bien atacando a ordenadores concretos, mediante la modificación del fichero "hosts" presente en cualquier equipo que funcione bajo Microsoft Windows o sistemas Unix.

La técnica de pharming se utiliza normalmente para realizar ataques de phishing, redirigiendo el nombre de dominio de una entidad de confianza a una página web, en apariencia idéntica, pero que en realidad ha sido creada por el atacante para obtener los datos privados del usuario, generalmente datos bancarios.

Casos reales de pharming

* En enero de 2005, el nombre de dominio de Panix, un ISP de Nueva York, fue redirigido a un sitio web en Australia.

* Hushmail, un proveedor de Secure e-mail, fue atacado mediante pharming el 24 de abril de 2005.

* En marzo de 2005, el Senador Estadounidense Patrick Leahy introdujo un artículo de ley Anti-phishing, que proponía una condena de cinco años de prisión y una sanción económica a los individuos que realizasen ataques de phishing o utilizasen información obtenida mediante fraude online como phishing y pharming.

Anti-Pharming

Anti-Pharming es el término usado para referirse a las técnicas utilizadas para combatir el pharming.

Algunos de los métodos tradicionales para combatir el pharming son la utilización de software especializado, la protección DNS y el uso de addons para los exploradores web, como por ejemplo toolbars.

El software especializado suele utilizarse en los servidores de grandes compañías para proteger a sus usuarios y empleados de posibles ataques de pharming y phishing, mientras que el uso de addons en los exploradores web permite a los usuarios domésticos protegerse de esta técnica.

La protección DNS permite evitar que los propios servidores DNS sean hackeados para realizar ataques pharming. Los filtros anti-spam normalmente no protegen a los usuarios contra esta técnica.

esto lo saque de
Pharming Pharming


pero aqui les dejo un documento con mas informacion de como podemos evitar un PHARMING, espero que les sea interesante :-*

el doc se llama FRAUDE EN INTERNET: DEL PHISHING AL PHARMING
__________________
/\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\.....
mal4c está desconectado  
Antiguo 20-Aug-2008, 20:33   #2
Dragonauta
 
Avatar de PerverthsO
 
Fecha de Ingreso: 11-August-2008
Mensajes: 185
Gracias: 9
Agradecido 45 veces en 23 Mensajes
PerverthsO está en el buen camino
Predeterminado Re: FRAUDE EN INTERNET: DEL PHISHING AL PHARMING

buen aporte muchas gracias
__________________
PerverthsO
PerverthsO está desconectado  
Tema Cerrado

Etiquetas
del, fraude, internet, pharming, phishing

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado


Temas Similares
Tema Autor Foro Respuestas Último mensaje
Nuevo Fraude Telefonico DaXGoN Noticias 5 24-Feb-2009 18:53
Que es el phishing Lozano Principiantes 3 29-Oct-2008 19:23
internet dice NO exactlimon Foro Abierto 5 09-Sep-2008 16:06
Internet cacom2 Redes y conectividad 4 18-Aug-2008 11:34
Los secretos del éxito del phishing mal4c Hacking Etico 0 13-Aug-2008 12:01


La franja horaria es GMT -6. Ahora son las 07:02.