Resultados 1 al 2 de 2

Tema: FRAUDE EN INTERNET: DEL PHISHING AL PHARMING

  1. #1
    Dragonauta con Privilegios
    Fecha de ingreso
    Aug 2008
    Ubicación
    MEDELLIN
    Mensajes
    229
    Gracias
    13
    Agradecido 67 veces en 19 Mensajes

    Predeterminado FRAUDE EN INTERNET: DEL PHISHING AL PHARMING

    ;D ;D hola muchachos ya muchos identifica que el PHISHING es un ataque comun de la ingenieria social, ya sabemos que es y lo sabemos identificar, pero olvidamos al PHARMING, este siu le tengo mas respeto ya que Pharming es la explotación de una vulnerabilidad en el software de los servidores DNS (Domain Name System) o en el de los equipos de los propios usuarios, que permite a un atacante redirigir un nombre de dominio (domain name) a otra máquina distinta. De esta forma, un usuario que introduzca un determinado nombre de dominio que haya sido redirigido, accederá en su explorador de internet a la página web que el atacante haya especificado para ese nombre de dominio.
    Tabla de contenidos

    Origen de la palabra

    La palabra pharming deriva del término farm (granja en inglés) y está relacionada con el término "phishing", utilizado para nombrar la técnica de ingeniería social que, mediante suplantación de correos electrónicos o páginas web, intenta obtener información confidencial de los usuarios, desde números de tarjetas de crédito hasta contraseñas.

    El origen de la palabra se halla en que una vez que el atacante ha conseguido acceso a un servidor DNS y tomado control de este, es como si poseyera una "granja" donde puede hacer uso a placer de los recursos que allí se encuentran

    Controversia en el uso del término

    En una conferencia organizada por el Antiphishing Working Group, Phillip Hallam-Baker definió este término como "un neologismo de mercadotecnia diseñado para convencer a banqueros y empresarios de comprar nuevos equipos o accesorios de seguridad".

    Si buscamos en un diccionario de inglés el término pharming, lo encontraremos definido como "la producción de fármacos desde plantas y animales genéticamente alterados".

    Método de funcionamiento del pharming

    Todos los ordenadores conectados a internet tienen una dirección IP única, que consiste en 4 octetos (4 grupos de 8 dígitos binarios) de 0 a 255 separados por un punto (ej: 127.0.0.1). Estas direcciones IP son comparables a las direcciones postales de las casas, o al número de los teléfonos.

    Debido a la dificultad que supondría para los usuarios tener que recordar esas direcciones IP, surgieron los Nombres de Dominio, que van asociados a las direcciones IP del mismo modo que los nombres de las personas van asociados a sus números de teléfono en una guía telefónica.

    Los ataques mediante pharming pueden realizarse de dos formas: directamente a los servidores DNS, con lo que todos los usuarios se verían afectados, o bien atacando a ordenadores concretos, mediante la modificación del fichero "hosts" presente en cualquier equipo que funcione bajo Microsoft Windows o sistemas Unix.

    La técnica de pharming se utiliza normalmente para realizar ataques de phishing, redirigiendo el nombre de dominio de una entidad de confianza a una página web, en apariencia idéntica, pero que en realidad ha sido creada por el atacante para obtener los datos privados del usuario, generalmente datos bancarios.

    Casos reales de pharming

    * En enero de 2005, el nombre de dominio de Panix, un ISP de Nueva York, fue redirigido a un sitio web en Australia.

    * Hushmail, un proveedor de Secure e-mail, fue atacado mediante pharming el 24 de abril de 2005.

    * En marzo de 2005, el Senador Estadounidense Patrick Leahy introdujo un artículo de ley Anti-phishing, que proponía una condena de cinco años de prisión y una sanción económica a los individuos que realizasen ataques de phishing o utilizasen información obtenida mediante fraude online como phishing y pharming.

    Anti-Pharming

    Anti-Pharming es el término usado para referirse a las técnicas utilizadas para combatir el pharming.

    Algunos de los métodos tradicionales para combatir el pharming son la utilización de software especializado, la protección DNS y el uso de addons para los exploradores web, como por ejemplo toolbars.

    El software especializado suele utilizarse en los servidores de grandes compañías para proteger a sus usuarios y empleados de posibles ataques de pharming y phishing, mientras que el uso de addons en los exploradores web permite a los usuarios domésticos protegerse de esta técnica.

    La protección DNS permite evitar que los propios servidores DNS sean hackeados para realizar ataques pharming. Los filtros anti-spam normalmente no protegen a los usuarios contra esta técnica.

    esto lo saque de [ame=http://es.wikipedia.org/wiki/Pharming]wikipedia[/ame]


    pero aqui les dejo un documento con mas informacion de como podemos evitar un PHARMING, espero que les sea interesante :-*

    el doc se llama FRAUDE EN INTERNET: DEL PHISHING AL PHARMING
    /\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\...../\....---..../\.....

  2. #2
    Dragonauta con Privilegios
    Fecha de ingreso
    Aug 2008
    Mensajes
    236
    Gracias
    16
    Agradecido 65 veces en 30 Mensajes

    Predeterminado Re: FRAUDE EN INTERNET: DEL PHISHING AL PHARMING

    buen aporte muchas gracias

Temas similares

  1. Nuevo Fraude Telefonico
    Por DaXGoN en el foro Noticias
    Respuestas: 5
    Último mensaje: 02-24-2009, 07:53 PM
  2. Que es el phishing
    Por Lozano en el foro Principiantes
    Respuestas: 3
    Último mensaje: 10-29-2008, 07:23 PM
  3. internet dice NO
    Por exactlimon en el foro Foro Abierto
    Respuestas: 5
    Último mensaje: 09-09-2008, 05:06 PM
  4. Internet
    Por cacom2 en el foro Redes y conectividad
    Respuestas: 4
    Último mensaje: 08-18-2008, 12:34 PM
  5. Los secretos del éxito del phishing
    Por mal4c en el foro Hacking Etico
    Respuestas: 0
    Último mensaje: 08-13-2008, 01:01 PM

Visitantes encuentran esta página buscando por:

fraude en internet como se llama

en que consiste el metodo de fraude por internet al cual se le llama pishing

como se llama fraude en internetEN que CONSISTE el fraude por internet que se llama phishingcomo se llama el fraude por interneten que consiste el metodo fraude por internetcomo se llama fraude por interneten que conciste el método de fraude por internet al cual se le llama pishingque es el de fraude por internet que se llama pishing¿En que consiste el método de fraude por internet al cual se le llama Pishing termino de fraude en interneta que se le llama fraude en interneten que consiste el fraude por interneten que consiste el metodo de fraude por internetfraude internet terminocomo se llama al fraude en internetcomo se llaman los fraudes por internetcomo se llama el fraude en interneten que consiste el metodo del fraude por internet al cual se le llama pishingel metodo de fraude por internet al cual se llama pishingPhishing en que consiste el método de fraude por internet al cual se llama pishingfraude internet al cuel se llama pishngque consiste el metodo de fraude por internet al cual se le llama pishingcomo se le llama a los fraudes por internet

Etiquetas para este tema

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •