El Phishing es uno de los delitos cibernéticos que sigue creciendo más rápidamente.
“Phishing” es la contracción de la expresión anglosajona “password harvesting fishing” (cosecha y pesca de contraseñas). Esta técnica de ingeniería informática consiste en el envío de correos electrónicos, con los cuales el receptor de los mismos piensa que proviene de un sitio reconocido y legitimo, en los que se solicita se debe actualizar o verificar los datos de usuario a través, normalmente, de un enlace a una página que simula ser del sitio suplantado. Una vez que el usuario remite sus datos al servidor falso, los delincuentes o estafadores cibernéticos pueden proceder a operar con los mismos.
La clave del éxito para el el estafador, conocido como “phisher”, es engañarlo a usted para que visite el sitio falso:
“Su perfil de usuario ha sido desactivado. Esto se ha hecho para asegurar su cuenta y proteger su información privada. Usted puede reactivar su perfil dirigiéndose a: … “
Suena como un correo electrónico típico de “phishing” si dijese que proviene de su banco por ejemplo, ¿verdad? Pero ¿qué pasa si el mensaje dice provenir del administrador de un sitio de comunidad virtual donde usted se comunica con otras personas a diario? ¿Pulsaría usted el vínculo?
No hace mucho, el Blosodi recibió un email falso ,en el cual usurparon un correo de la Presidencia de la República Bolivariana de Venezuela, y utilizaron el Nombre del Presidente Hugo Chávez Frías, de la misma manera pudieron enviar un correo falso de la propia administración de Noticiero Digital, pidiendo por ejemplo la actualización de claves o contraseñas, para lo cual el usurpador , daría a su víctima, un nuevo e-mail, donde el sí recibiría los password de acceso a la cuenta.
A continuación veamos la experiencia personal en este tema, del conocido forista de Noticiero Digital, Mukasweb en entrevista realizada por Papelazos:
1).- Mukasweb cuéntanos como fue, que te robaron las contraseñas?
Siempre en mis tiempos libres acostumbro a escribir en diferentes foros, tanto en nacionales como Noticiero Digital como otros de corte internacional, participo en un foro de España y otro de Chile, en el foro de Chile se tratan temas de diversa índole, sin faltar la sección de política internacional, y ese foro esta tomado por la ultraderecha chilena, es decir, por los descendientes ideológicos de Pinochet, allí siempre acostumbraba a colocar mis conocidos temas, algunos levantaban polémica, los mismos que ahora me critican eran quienes me aplaudían cuando colocaba algún artículo que no favoreciera al gobierno de Chávez, pero cuando empecé a escribir sobre los continuos y recurrentes errores de la oposición, y sobre todo a desmontar algunas mentiras que emiten los medios de comunicación privados de Venezuela e internacionales sobre nuestro país, allí empezó mi calvario virtual, pues me gane una serie de “enemigos”, de los cuales algunos de ellos en ese foro chileno también participan en Noticiero Digital.
2-) ¿De quienes sospechas?
Debo resaltar que fue desde ese foro chileno que lograron acceder a mis claves, que por error o comodidad mía, era la misma clave para absolutamente todo, e-mail, Messenger, twitter, paginas personales y cuenta de ND. El día 6 de mayo recibí en ese foro chileno un mensaje privado de otro forista con un Nick bastante raro que me alertaba sobre supuestos hackeos, y yo respondí a ese mensaje, ese fue el método del hackeo, el 10 de mayo me hackeaban, lo que llaman “pishing”. Este hacker logro tomar mi clave de ese foro y al ser la misma clave de todas mis cuentas, ya lo demás se le hizo fácil.
De algo si estoy seguro, quien me hackeo es un opositor disociado radical y enfermo, pues él mismo me lo hizo saber dejándome mensajes en mis cuentas de Twitter, Messenger y ND, de que me hackeaba por ser yo “un chavista loco bipolar”. Lo más extraño es que mientras siempre escribí contra el gobierno nunca me sucedió algo así, pero cuando empecé a desenmascarar algunas patrañas de la oposición es donde viene mi hackeo, en pocas palabras, me sacaron de circulación virtual por mis críticas.
3-) ¿Es decir, tuvo algo que ver tu orientación e ideología política en lo que te hicieron?
Claro que si, fue consecuencia de eso y solo eso. No fue personal, fue otro hecho más de esta Venezuela polarizada entre dos corrientes extremas y disociadas, las que no perdonan la objetividad, honestidad y claridad, las que llaman a la reflexión, al reconocer la verdad este del lado que este y a la autocrática como “Nini”, “comodidad”, “oportunismo” o “ambiguedad”. Estos extremos radicales están tan disociados que para ellos la única verdad es la que siempre les favorezca y están tan enfermos de odio y cegados que desprecian a que a quienes aun a pesar de tener una ideología clara mantenemos cierta cuota de objetividad, honestidad, critica y autocritica, hasta nos llaman “débiles” o “light”.
Podemos ser radicales en nuestras ideologías pero jamás perder la objetividad y honestidad, eso no lo entienden muchos en este país.
Aquí parecer ser que el que más jale mecate, el que más se arrastre, el que más sea ciego, mudo y sordo, el más alcahueta y cómplice, el que pida la horca y el paredón a los contrarios, ese parece ser el más “puro y genuino representante”, ese parece ser el más “demócrata opositor” o el mas “revolucionario socialista”.
4-) ¿Crees que lo de la identificación del IP tenga algo que ver?
No, para nada.
Debo aclarar que la administración de ese foro chileno no tuvo nada que ver, tampoco Noticiero Digital, aun cuando el hacker entro a mi cuenta de Noticiero Digital y allí se identifico como el intruso usando mi cuenta, por lo menos fue honesto en ese sentido, y algunos foristas amigos me alertaron de lo que sucedía, pero ya era demasiado tarde, el pirata ya se había apoderado de todas mis cuentas y a los días procedió a eliminar mis twitter, email y Messenger. Por suerte, solo el daño fue ese, aun cuando en las cuentas de e-mail tenia información bancaria.
Desde Noticiero Digital es imposible hackear las cuentas, si algún forista es hackeado, de seguro las claves la obtuvieron desde otra fuente, como fue mi caso.
5).- El Administrador Sr. Juan Smith, ha dicho que no puede estar seguro, dado lo que te ocurrió que tú seas el MUKAS verdadero, como demuestras que si eres el verdadero?
Es fácil comprobar que soy el verdadero, pues en mis páginas esta la información, por suerte y con ayuda de las empresas servidores de hosting y dominios donde tengo alojadas mis páginas web logre tener nuevamente el control absoluto sobre ellas y recuperarlas.
De igual manera, quiero informar a todos que mi nuevo twitter es @mukas_web
Quesera recuperar mi cuenta en Noticiero Digital, y para hacerlo solo hace falta que el señor Administrador cambie mi correo de registro en mi perfil de ND, el cual fue hackeado también, por mi correo nuevo, de esta forma, podría yo recuperar la clave automáticamente desde el sistema, la cual me llegaría al correo nuevo y procedería a cambiarla de inmediato.
6-) ¿ Que recomendación le das a los foristas y visitantes de ND?
Primero que nada debo decirles que lo del banco de IP es un temor innecesario, pues no es por una IP que te hackean, además que muchas compañías usan una sola IP para todas las cuentas de conexiones a internet como es el caso de Movistar, y es esa la que queda registrada en los llamados blog o algunas páginas. Las IP solo sirven para rastrear a alguien que ejemplo haya cometido algún delito informático.
Las recomendaciones serian:
-Nunca usen una sola clave para todo, traten de usar claves distintas para cada cuenta, y mezclar letras o palabras con números, igualmente usar correos electrónicos solo para esos registros.
-Jamás usen de claves fechas de nacimientos, cedulas o nombres personales.
- En internet hay miles de páginas que solo son una fachada para acceder a datos privados de los navegantes, ojo con las paginas que visitan, pero repito, no hay problema con solo visitarlas, el problema es con los registros o formularios, por eso es oportuno cuando uno se registre usar una clave y correo electrónico distinto a las demás cuentas.
-Mi hackeo se dio cuando respondí un mensaje privado, para ellos los hacker usan unos pequeños programas espías que al responder tu, automáticamente se envían también los password o claves al hacker, por eso ojo con los correos electrónicos recibidos.
7.-) ¿Qué has hecho para evitar que este tipo de cosas se repitan?
Primero, lo que dije antes, unas pequeñas precauciones o recomendaciones, segundo, denunciar este tipo de delitos, hay que denunciarlos, es un delito penado.
Las empresas de hospedaje web donde tengo alojadas mis páginas me enviaron toda la información necesaria, rastros o Hast del intruso, su IP, su ubicación exacta, pues en internet no hay delito sin rastros. Por ahora solo puedo decir que el hacker esta ubicado en Venezuela, en Barquisimeto. Existe el Departamento de Delitos Informáticos del CICPC, es allí donde deben dirigirse.
Fuente: http://blogs.noticierodigital.com
|








Leave a Reply