Julio 2008
L M X J V S D
« Jun   Ago »
 123456
78910111213
14151617181920
21222324252627
28293031  

Nuevo ataque de phishing: El DNI electrónico

Hace unos días recibí un correo electrónico con una nueva variante de phishing. Se trataba de un mail en el que se me solicitaban datos personales, como el número de DNI, domicilio y correo electrónico, para la expedición del DNI electrónico. Además de pedir que se enviasen estos datos a un número de fax, algo a todas luces irregular en este tipo de procedimientos, el correo me llegaba a una cuenta que no suelo usar (la de lobosoft.iberica (arroba) gmail.com, que es la que mantengo para reenvíos de diversos formularios y estadísticas del blog). Si a esto sumamos que el correo presentaba numerosos caracteres erróneos, como todos los acentuados, empezando por el título del mensaje (CITA PREVIA PARA LA EXPEDICIУN DEL DNI ELECTRУNICO).

dnie2.jpg

Lo más curioso del correo, en cualquier caso, es que tanto los enlaces que incluye (al Ministerio de Interior, al W3C sobre el “Icono del Nivel AA de conformidad con las Directrices de Accesibilidad para el Contenido Web 1.0 del W3C-WAI”, imagino que en un intento de dar credibilidad al mensaje), como la propia dirección de respuesta (citaprevia (arroba) dnielectronico.es) son completamente válidas. De hecho, si accedemos a www.dnielectronico.es, se nos alerta del envío de este tipo de correos, por lo que si nos quedaba alguna remota duda de que se tratase de un correo fraudulento, queda totalmente despejada.

dnie.jpg

Ante este tipo de ataques, la única forma de evitar convertirse en víctima es ser extremadamente cauto con los correos que recibimos y las páginas que visitamos (tanto por decisión propia como por venir incluidas sus direcciones en esos e-mails). Las entidades bancarias o las administraciones, nunca van a solicitarnos el envío de datos personales o sensibles a través de un medio tan inseguro como el correo electrónico (que debería ser tomado como una “postal” que cualquiera puede leer, a menos que utilicemos técnicas de cifrado) o el fax.

A acciones como estas se le podrían sumar (y se le sumarán) muchas otras. Debemos tener en cuenta que en breve nuestros documentos nacionales de identidad no serán un simple papel (con todas las medidas de seguridad que quieran para evitar posibles falsificaciones, pero una cartulina al fin y al cabo), sino que permitirá acceder a nuestras cuentas bancarias, firmar digitalmente documentación y acceder a sitios web protegidos de la administración para consultaro gestionar nuestros datos: IRPF, devoluciones de impuestos, vidas laborales, etc. Por ello, conviene ser muy cuidadosos con el uso que hacemos de él.

Como les diría el sargento Esterhaus, tengan cuidado ahí fuera.


Entradas relacionadas:
  • Vulnerabilidades en OpenID
  • A26 TKO AVISO: cuenta restaurada
  • La libertad de los internautas europeos en juego
  • FireGPG
  • Licencias draconianas y bloggers censores
  • Etiquetas: , , , ,

    Optimizar las aplicaciones. Ahorro energético en la empresa (IV)

    Las aplicaciones que producen escaso valor de negocio o son ineficientes deberían ser reducidas o eliminadas dentro de ámbito empresarial. Una aplicación ineficiente provoca un mayor consumo energético porque:

    1. Tarda más en ser ejecutada.
    2. Requiere más recursos que una eficiente, por lo que necesita equipos más potentes para ser ejecutada, con los consiguientes cambios de hardware en la empresa, y además obliga al procesador y demás componentes a trabajar proporcionando un mayor rendimiento, motivo por el cual se produce un mayor calentamiento de los mismos (a mayor frecuencia mayor cantidad de calor disipada por la energía producida) y un consumo de energía más elevado.

    Así, deberíamos optar por aquellas aplicaciones que, ofreciendo la misma funcionalidad (aquella que necesitemos, obviamente) sean más eficientes. Sobre los sistemas operativos, no quiero mirar a nadie, pero hay un claro candidato a servir de ejemplo para esta entrada.


    Entradas relacionadas:
  • Mantenimiento de los equipos. Ahorro energético en la empresa (V)
  • Computación verde
  • A los dueños de la energía
  • Piensa en verde. Ahorro energético en la empresa (VII)
  • Mejorar las infraestructuras. Ahorro energético en la empresa (VI)
  • Etiquetas: , , ,

    |