<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Dichoso phishing</title>
	<atom:link href="http://www.tecnorantes.com/2006/06/21/dichoso-phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/</link>
	<description>Internet, tecnologÃ­a, negocios y otros vicios varios</description>
	<pubDate>Thu, 20 Nov 2008 15:09:32 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>By: juanluis</title>
		<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/#comment-5304</link>
		<dc:creator>juanluis</dc:creator>
		<pubDate>Thu, 22 Jun 2006 19:46:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.tecnorantes.com/?p=502#comment-5304</guid>
		<description>Pedazo comentario, has batido el record :)
LLevas razon en muchas cosas, la verdad.</description>
		<content:encoded><![CDATA[<p>Pedazo comentario, has batido el record <img src='http://www.tecnorantes.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
LLevas razon en muchas cosas, la verdad.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bloggymorgan</title>
		<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/#comment-5295</link>
		<dc:creator>bloggymorgan</dc:creator>
		<pubDate>Thu, 22 Jun 2006 17:49:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.tecnorantes.com/?p=502#comment-5295</guid>
		<description>Yo trabajo en banca y te aseguro que se toman en cuenta todas las posibilidades que se pueden implementar. Y su coste. Coste econÃ³mico y educacional.
No es barato implementar medidas mÃ¡s seguras. En la entidad en la que trabajo acabamos de cambiar de contraseÃ±as por teclado de posiciÃ³n variable a tarjeta de coordenadas. Hay sistemas mejores pero los costes en hardware (dispositivos tipo llave usb), software, logÃ­stica, formaciÃ³n de los usuarios, promociÃ³n, envÃ­os, adaptaciÃ³n, soporte, etc. hacen que en funciÃ³n del tamaÃ±o de la entidad se escoja un formato u otro.
No  creo que haya muchas entidades financieras serias que tengan el tipo de login que tiene un blog, sinceramente. Tenemos otras carencias. algunas muy graves, pero un login no seguro, hoy en dia no tiene sentido tampoco para la entidad financiera, precisamente por lo que comentabas de que el banco hasta ahora estÃ¡ asumiendo estos costes del fraude.
En cuanto a la responsabilidad que tiene el usuario... ejem. Yo tambiÃ©n soy usuario, y estoy esperando a que mi banco me de un token de esos tan bonitos para regalarselo a mi niÃ±o y que se lo quiten en el parque. Quiero decir, que aunque los sistemas deben ser cada vez mÃ¡s seguros, tambiÃ©n debemos utilizarlos con respondabilidad y correcciÃ³n.
En cuanto a si los usuarios son unos cafres o no, pues yo creo que no. Los usuarios son usuarios. Personas que usan tu sistema. Y como personas,unas piensan antes de actuar otras actuan antes de pensar y otras simplemente actuan. Pero hay dinero de por medio, y por ese motivo, el usuario estÃ¡ mÃ¡s atento que de costumbre a estas tareas.
El problema entonces radica en otro sitio. En la formaciÃ³n a nivel global. 
Pongamos un ejemplo que todos tenemos a mano: La madre. Resulta que mi madre:
Es profesora de las de toda la vida (a mi me enseÃ±Ã³ latÃ­n, genÃ©tica y a tener paciencia)
Tiene 3 tarjetas de crÃ©dito, una  hipoteca, seguros, etc. (contrata cosas y las firma sabiendo lo que hace)
Habla 2 idiomas (aparte del latÃ­n, pero no inglÃ©s).
Lleva todas las tareas de la casa sin inmutarse con una enfermedad crÃ³nica desde los 27 aÃ±os que la obliga a pasar cada vez mÃ¡s tiempo en casa.
En su cÃ­rculo de amistades la consideran una persona inteligente (yo mÃ¡s).
No sabe "usar internet".

Digo que no sabe "usar internet" como podrÃ­a decir que no sabe usar el video. Por que es verdad: No sabe. No sabe ni por donde empezar. Gracias a Dios, con la llegada del adsl, se acabÃ³ aquello de recibir llamadas del tipo de "ponme" internet hijo que quiero ...
Para empezar, muchas cosas estaban o estÃ¡n en inglÃ©s, lo que la acobarda mÃ¡s aÃºn.
Tiene la sensaciÃ³n de que va a romper algo.
Resultado: No lo usa. Y no aprende a hacer cosas que la suponen un paseo a la oficina por la dificultad que implica aprender algo que no te resulta natural.
Pongamos ahora otro ejemplo:  Tu primo pequeÃ±o.
Mi primo pequeÃ±o (10) aÃ±os:
Sabe jugar a mil cosas distintas y todas le parecen bien. Si le propones otra cosa, tambiÃ©n jugarÃ¡.
Sabe dos idiomas muy malamente los dos (Sistema educativo actual ;))
Ha crecido viendo a su padre trabajar con el ordenador (o jugar con el). Y cuando digo viendo, digo atendiendo. Mi madre tambiÃ©n me veÃ­a a mi jugar, pero no se fijaba en quÃ© hacia realmente.

Estos condicionantes son suficientes para que mi primo pequeÃ±o con mucha menos experiencia vital, se desenvuelva mejor que mi madre en un entorno que para ella es extraÃ±o. Y si me remonto una generaciÃ³n mÃ¡s allÃ¡, no es que sea extraÃ±o, es que es absurdo.
Resumiendo, lo que quiero decir es que no todos los perfiles de clientes o potenciales clientes tienen los mismos conocimientos ni las mismas ganas de adquirirlos, pero el sistema que van a utilizar es el mismo para todos. Â¿El tuyo sirve para que lo use cualquiera?
Mi abuela con el parkinson no podrÃ­a ni hacer login con el teclado numÃ©rico virtual. Como para encargar la compra de "como hacer ganchillo de doble vuelta" en eBay.</description>
		<content:encoded><![CDATA[<p>Yo trabajo en banca y te aseguro que se toman en cuenta todas las posibilidades que se pueden implementar. Y su coste. Coste econÃ³mico y educacional.<br />
No es barato implementar medidas mÃ¡s seguras. En la entidad en la que trabajo acabamos de cambiar de contraseÃ±as por teclado de posiciÃ³n variable a tarjeta de coordenadas. Hay sistemas mejores pero los costes en hardware (dispositivos tipo llave usb), software, logÃ­stica, formaciÃ³n de los usuarios, promociÃ³n, envÃ­os, adaptaciÃ³n, soporte, etc. hacen que en funciÃ³n del tamaÃ±o de la entidad se escoja un formato u otro.<br />
No  creo que haya muchas entidades financieras serias que tengan el tipo de login que tiene un blog, sinceramente. Tenemos otras carencias. algunas muy graves, pero un login no seguro, hoy en dia no tiene sentido tampoco para la entidad financiera, precisamente por lo que comentabas de que el banco hasta ahora estÃ¡ asumiendo estos costes del fraude.<br />
En cuanto a la responsabilidad que tiene el usuario&#8230; ejem. Yo tambiÃ©n soy usuario, y estoy esperando a que mi banco me de un token de esos tan bonitos para regalarselo a mi niÃ±o y que se lo quiten en el parque. Quiero decir, que aunque los sistemas deben ser cada vez mÃ¡s seguros, tambiÃ©n debemos utilizarlos con respondabilidad y correcciÃ³n.<br />
En cuanto a si los usuarios son unos cafres o no, pues yo creo que no. Los usuarios son usuarios. Personas que usan tu sistema. Y como personas,unas piensan antes de actuar otras actuan antes de pensar y otras simplemente actuan. Pero hay dinero de por medio, y por ese motivo, el usuario estÃ¡ mÃ¡s atento que de costumbre a estas tareas.<br />
El problema entonces radica en otro sitio. En la formaciÃ³n a nivel global.<br />
Pongamos un ejemplo que todos tenemos a mano: La madre. Resulta que mi madre:<br />
Es profesora de las de toda la vida (a mi me enseÃ±Ã³ latÃ­n, genÃ©tica y a tener paciencia)<br />
Tiene 3 tarjetas de crÃ©dito, una  hipoteca, seguros, etc. (contrata cosas y las firma sabiendo lo que hace)<br />
Habla 2 idiomas (aparte del latÃ­n, pero no inglÃ©s).<br />
Lleva todas las tareas de la casa sin inmutarse con una enfermedad crÃ³nica desde los 27 aÃ±os que la obliga a pasar cada vez mÃ¡s tiempo en casa.<br />
En su cÃ­rculo de amistades la consideran una persona inteligente (yo mÃ¡s).<br />
No sabe &#8220;usar internet&#8221;.</p>
<p>Digo que no sabe &#8220;usar internet&#8221; como podrÃ­a decir que no sabe usar el video. Por que es verdad: No sabe. No sabe ni por donde empezar. Gracias a Dios, con la llegada del adsl, se acabÃ³ aquello de recibir llamadas del tipo de &#8220;ponme&#8221; internet hijo que quiero &#8230;<br />
Para empezar, muchas cosas estaban o estÃ¡n en inglÃ©s, lo que la acobarda mÃ¡s aÃºn.<br />
Tiene la sensaciÃ³n de que va a romper algo.<br />
Resultado: No lo usa. Y no aprende a hacer cosas que la suponen un paseo a la oficina por la dificultad que implica aprender algo que no te resulta natural.<br />
Pongamos ahora otro ejemplo:  Tu primo pequeÃ±o.<br />
Mi primo pequeÃ±o (10) aÃ±os:<br />
Sabe jugar a mil cosas distintas y todas le parecen bien. Si le propones otra cosa, tambiÃ©n jugarÃ¡.<br />
Sabe dos idiomas muy malamente los dos (Sistema educativo actual ;))<br />
Ha crecido viendo a su padre trabajar con el ordenador (o jugar con el). Y cuando digo viendo, digo atendiendo. Mi madre tambiÃ©n me veÃ­a a mi jugar, pero no se fijaba en quÃ© hacia realmente.</p>
<p>Estos condicionantes son suficientes para que mi primo pequeÃ±o con mucha menos experiencia vital, se desenvuelva mejor que mi madre en un entorno que para ella es extraÃ±o. Y si me remonto una generaciÃ³n mÃ¡s allÃ¡, no es que sea extraÃ±o, es que es absurdo.<br />
Resumiendo, lo que quiero decir es que no todos los perfiles de clientes o potenciales clientes tienen los mismos conocimientos ni las mismas ganas de adquirirlos, pero el sistema que van a utilizar es el mismo para todos. Â¿El tuyo sirve para que lo use cualquiera?<br />
Mi abuela con el parkinson no podrÃ­a ni hacer login con el teclado numÃ©rico virtual. Como para encargar la compra de &#8220;como hacer ganchillo de doble vuelta&#8221; en eBay.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: juanluis</title>
		<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/#comment-5179</link>
		<dc:creator>juanluis</dc:creator>
		<pubDate>Wed, 21 Jun 2006 10:24:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.tecnorantes.com/?p=502#comment-5179</guid>
		<description>Sinceramente, no creo en esa diferencia de cultura tecnologica.
La gente que usa en EspaÃ±a banca online, aunque habrÃ¡ de todo, no es el jubilado que no sabe ni actualizar la libreta o el tipo que en el cajero no sabe lo que significa "Reintegro"....
Ebay tiene millones de usuarios, y tambien habrÃ¡ de todo, hasta si me apuras, creo que hay mas caldo de cultivo en Ebay que en banca online, lo unico que seguramente en banca se puede sacar mas tajada.

Yo conocÃ­ en su dia algunos yankis que vendian por Ebay, que daban miedo... por lo palurdos que eran, asi que creo que en todos sitios cuecen habas.</description>
		<content:encoded><![CDATA[<p>Sinceramente, no creo en esa diferencia de cultura tecnologica.<br />
La gente que usa en EspaÃ±a banca online, aunque habrÃ¡ de todo, no es el jubilado que no sabe ni actualizar la libreta o el tipo que en el cajero no sabe lo que significa &#8220;Reintegro&#8221;&#8230;.<br />
Ebay tiene millones de usuarios, y tambien habrÃ¡ de todo, hasta si me apuras, creo que hay mas caldo de cultivo en Ebay que en banca online, lo unico que seguramente en banca se puede sacar mas tajada.</p>
<p>Yo conocÃ­ en su dia algunos yankis que vendian por Ebay, que daban miedo&#8230; por lo palurdos que eran, asi que creo que en todos sitios cuecen habas.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: josemaria</title>
		<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/#comment-5178</link>
		<dc:creator>josemaria</dc:creator>
		<pubDate>Wed, 21 Jun 2006 10:16:12 +0000</pubDate>
		<guid isPermaLink="false">http://www.tecnorantes.com/?p=502#comment-5178</guid>
		<description>No se Juan Luis... yo creo que eBay lo tiene mÃ¡s fÃ¡cil que un banco a la hora de implantar mejores medidas de seguridad porque posiblemente el cliente medio de eBay tenga una cultura tecnolÃ³gica mayor que el de un banco y sabrÃ­a aceptar mejor estas medidas Â¿no te parece? 

Lo que estÃ¡ claro es que hoy por hoy es inaceptable que un servicio que implica una transacciÃ³n econÃ³mica a travÃ©s de internet siga estando protegido por una mera contraseÃ±a sin restricciones de ningÃºn tipo, sin necesidad de renovarla cada cierto tiempo,... y que pretendan que, ademÃ¡s, la gente le coja confianza a estos medios. En fin...</description>
		<content:encoded><![CDATA[<p>No se Juan Luis&#8230; yo creo que eBay lo tiene mÃ¡s fÃ¡cil que un banco a la hora de implantar mejores medidas de seguridad porque posiblemente el cliente medio de eBay tenga una cultura tecnolÃ³gica mayor que el de un banco y sabrÃ­a aceptar mejor estas medidas Â¿no te parece? </p>
<p>Lo que estÃ¡ claro es que hoy por hoy es inaceptable que un servicio que implica una transacciÃ³n econÃ³mica a travÃ©s de internet siga estando protegido por una mera contraseÃ±a sin restricciones de ningÃºn tipo, sin necesidad de renovarla cada cierto tiempo,&#8230; y que pretendan que, ademÃ¡s, la gente le coja confianza a estos medios. En fin&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: juanluis</title>
		<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/#comment-5174</link>
		<dc:creator>juanluis</dc:creator>
		<pubDate>Wed, 21 Jun 2006 09:15:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.tecnorantes.com/?p=502#comment-5174</guid>
		<description>Jose Maria, ojo, que no digo que Ebay no tenga que habilitarlas.
Solo digo que por su naturaleza, es mas complicado para ellos y redunda en una complicaciÃ³n mas y por lo tanto un % de transacciones mas bajos, con toda seguridad.
Los de los bancos hablaban de el numero de transacciones no finalizadas cuando habilitaron doble sistema de seguridad, y en los primeros momentos parece que fue altÃ­simo.

Seguramente a Ebay de momento les sea mas rentable luchar contra el fraude y hasta asumir ese % de perdidas, que implantar un sistema que pueda hacer bajar el numero de transacciones y que tambien supone un coste importante.

Un banco tiene oficinas fÃ­sicas, esta circunscrito a un espacio fÃ­sico mas o menos controlado, y lo tiene mas fÃ¡cil porque hay mas sensacion de riesgo entrando en la web de un banco donde tienes tu dinero, que en ebay.

Por otra parte, en el momento que un usuario puede generar e imprimir una tarjeta de claves a diferencia de que se la den fisicamente o le den un "token", ya hay una debilidad, aunque evidentemente es una traba mas.

La verdad es que es un tema que da para mucho.</description>
		<content:encoded><![CDATA[<p>Jose Maria, ojo, que no digo que Ebay no tenga que habilitarlas.<br />
Solo digo que por su naturaleza, es mas complicado para ellos y redunda en una complicaciÃ³n mas y por lo tanto un % de transacciones mas bajos, con toda seguridad.<br />
Los de los bancos hablaban de el numero de transacciones no finalizadas cuando habilitaron doble sistema de seguridad, y en los primeros momentos parece que fue altÃ­simo.</p>
<p>Seguramente a Ebay de momento les sea mas rentable luchar contra el fraude y hasta asumir ese % de perdidas, que implantar un sistema que pueda hacer bajar el numero de transacciones y que tambien supone un coste importante.</p>
<p>Un banco tiene oficinas fÃ­sicas, esta circunscrito a un espacio fÃ­sico mas o menos controlado, y lo tiene mas fÃ¡cil porque hay mas sensacion de riesgo entrando en la web de un banco donde tienes tu dinero, que en ebay.</p>
<p>Por otra parte, en el momento que un usuario puede generar e imprimir una tarjeta de claves a diferencia de que se la den fisicamente o le den un &#8220;token&#8221;, ya hay una debilidad, aunque evidentemente es una traba mas.</p>
<p>La verdad es que es un tema que da para mucho.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: bdsv</title>
		<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/#comment-5173</link>
		<dc:creator>bdsv</dc:creator>
		<pubDate>Wed, 21 Jun 2006 09:09:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.tecnorantes.com/?p=502#comment-5173</guid>
		<description>&lt;strong&gt;Nada como saber quién eres realmente&lt;/strong&gt;

Hablan por ahí de que últimamente están apareciendo algunos mensajes tipo phising, osea falsos, supuestamente de eBay pero que en realidad no lo son, que no son nada faciles de detectar. Bueno, pues aquí os arrojo una pequeña pista que, aunque</description>
		<content:encoded><![CDATA[<p><strong>Nada como saber quién eres realmente</strong></p>
<p>Hablan por ahí de que últimamente están apareciendo algunos mensajes tipo phising, osea falsos, supuestamente de eBay pero que en realidad no lo son, que no son nada faciles de detectar. Bueno, pues aquí os arrojo una pequeña pista que, aunque</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: josemaria</title>
		<link>http://www.tecnorantes.com/2006/06/21/dichoso-phishing/#comment-5171</link>
		<dc:creator>josemaria</dc:creator>
		<pubDate>Wed, 21 Jun 2006 09:06:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.tecnorantes.com/?p=502#comment-5171</guid>
		<description>De acuerdo en casi todo JosÃ© Luis, salvo que no creo que tampoco un sitio como eBay se libre de habilitar sistemas mÃ¡s seguros. Pasar del modelo de contraseÃ±a Ãºnica que usan ahora a otro que aÃ±ada el uso de tarjetas de claves serÃ­a tan fÃ¡cil como generarlas y pedirle al usuario que la imprima y la conserve en el momento de su inscripciÃ³n. De hecho Mobipay lo estÃ¡ haciendo asÃ­.</description>
		<content:encoded><![CDATA[<p>De acuerdo en casi todo JosÃ© Luis, salvo que no creo que tampoco un sitio como eBay se libre de habilitar sistemas mÃ¡s seguros. Pasar del modelo de contraseÃ±a Ãºnica que usan ahora a otro que aÃ±ada el uso de tarjetas de claves serÃ­a tan fÃ¡cil como generarlas y pedirle al usuario que la imprima y la conserve en el momento de su inscripciÃ³n. De hecho Mobipay lo estÃ¡ haciendo asÃ­.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
