<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Iurismática Abogados - Derecho TICs &#187; Phishing</title>
	<atom:link href="http://www.iurismatica.com/blog/category/phishing/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.iurismatica.com/blog</link>
	<description>Somos Abogados especializados en Derecho de las Nuevas Tecnologías</description>
	<lastBuildDate>Fri, 03 Sep 2010 09:58:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>Microblogging: El año empieza con un ataque de phishing a twitter</title>
		<link>http://www.iurismatica.com/blog/microblogging-el-ano-empieza-con-un-ataque-de-phishing-a-twitter/</link>
		<comments>http://www.iurismatica.com/blog/microblogging-el-ano-empieza-con-un-ataque-de-phishing-a-twitter/#comments</comments>
		<pubDate>Mon, 05 Jan 2009 09:51:04 +0000</pubDate>
		<dc:creator>Jorge Campanillas Ciaurriz</dc:creator>
				<category><![CDATA[Delitos informaticos]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[Redes sociales]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://www.iurismatica.com/blog/?p=700</guid>
		<description><![CDATA[Está claro que las redes sociales no están exentas de los ataques de phishing, y este largo fin de semana, twitter, la herramienta de microblogging y comunicación por excelencia, ha recibido un fuerte ataque de phishing, tal y como han publicado en su propio blog. Mediante este ataque el usuario de twitter recibe un mensaje [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.iurismatica.com%2Fblog%2Fmicroblogging-el-ano-empieza-con-un-ataque-de-phishing-a-twitter%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.iurismatica.com%2Fblog%2Fmicroblogging-el-ano-empieza-con-un-ataque-de-phishing-a-twitter%2F&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">Está claro que las redes sociales no están exentas de los ataques de <strong>phishing</strong>, y este largo fin de semana, <a href="http://www.twitter.com">twitter</a>, la herramienta de microblogging y comunicación por excelencia, ha recibido un fuerte ataque de <strong>phishing</strong>, tal y como han publicado en su propio <a href="http://blog.twitter.com/2009/01/gone-phishing.html">blog</a>. Mediante este ataque el usuario de twitter recibe un mensaje Directo (DM) de otro usuario de twitter que le invita a acudir a una web y psoteriormente le redirige a una copia de la web de inicio de twitter para que vuelva a introducir usuario y contraseña.</p>
<p><img src="http://4.bp.blogspot.com/_E8ZD85Wzu9E/SWFGUclXfBI/AAAAAAAAAiI/G--aqkPOPyo/s400/watch_out.png" alt="Watch Out" title="Watch Out" class="aligncenter" alt="" width="400" height="228" /></p>
<p>Tened cuidado allí afuera! <img src='http://www.iurismatica.com/blog/pruebas/wordpress/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<img src="http://www.iurismatica.com/blog/pruebas/wordpress/?ak_action=api_record_view&id=700&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.iurismatica.com/blog/microblogging-el-ano-empieza-con-un-ataque-de-phishing-a-twitter/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intento de fraude a los titulares de nombres de dominio</title>
		<link>http://www.iurismatica.com/blog/intento-de-fraude-a-los-titulares-de-nombres-de-dominio/</link>
		<comments>http://www.iurismatica.com/blog/intento-de-fraude-a-los-titulares-de-nombres-de-dominio/#comments</comments>
		<pubDate>Fri, 31 Oct 2008 08:30:28 +0000</pubDate>
		<dc:creator>Jorge Campanillas Ciaurriz</dc:creator>
				<category><![CDATA[Delitos informaticos]]></category>
		<category><![CDATA[Dominios]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[correo electrónico]]></category>
		<category><![CDATA[Fraudes]]></category>
		<category><![CDATA[nombres de dominio]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[SPAM]]></category>

		<guid isPermaLink="false">http://www.iurismatica.com/blog/?p=560</guid>
		<description><![CDATA[Estos días junto con el SPAM, los casos de &#8220;phishing&#8221; tristemente habituales, se están enviando e-mails en nombre de empresas de registro de nombres de dominio como Enom o Networksolutions en el que se informa que el dominio va a caducar o cualquier otro tipo de información que hace que se acuda rápidamente a la [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.iurismatica.com%2Fblog%2Fintento-de-fraude-a-los-titulares-de-nombres-de-dominio%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.iurismatica.com%2Fblog%2Fintento-de-fraude-a-los-titulares-de-nombres-de-dominio%2F&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">Estos días junto con el SPAM, los casos de <a href="http://www.iurismatica.com/blog/responsabilidad-por-phishing/">&#8220;phishing&#8221; tristemente habituales</a>, se están enviando e-mails en nombre de empresas de registro de nombres de dominio como <a href="http://enom.com">Enom</a> o <a href="http://www.netsol.com">Networksolutions</a> en el que se informa que <strong>el dominio va a caducar</strong> o cualquier otro tipo de información que hace que se acuda rápidamente a la dirección que nos indican. Estos correos son del estilo:</p>
<p style="padding-left: 30px; text-align: justify;">Dear Network Solutions Customer,</p>
<p style="padding-left: 30px; text-align: justify;">We recently notified you that the registration period for your Network Solutions domain name had expired. As a benefit of having previously registered a domain name(s) with Network Solutions, you are eligible to receive a percentage of the net proceeds that were generated from the renewal and transfer of the domain name you chose not to renew. Since you have chosen not to renew the domain name listed below during the applicable grace period, we were successful in securing a backorder for this domain name on your behalf and it has been transferred to another party in accordance with the Service Agreement.</p>
<p style="padding-left: 30px;">Renew your domain now &#8211; http://www.networksolutions.com</p>
<p style="padding-left: 30px; text-align: justify;">You must click on the following link, enter your domain name, and confirm your contact information in order to claim these funds. If your contact information is not correct, you must enter Account Manager and make the appropriate changes prior to clicking &#8220;submit&#8221; from the confirmation screen. If you do not do this, you will be confirming inaccurate information and will not receive any payment. Checks will only be made payable and mailed to the Account Holder of record.</p>
<p style="padding-left: 30px;">Sincerely,</p>
<p style="text-align: justify;">Sí, pinchamos en la URL indicada, la misma nos redirige a una dirección que se parece pero que no es la de Ntworksolutions (en este caso de fraude), en el mejor de los casos el propio navegador nos avisará que nos encontramos ante una página peligrosa. Si nos fijamos en la URL veremos que:</p>
<p style="text-align: center;"><img src="http://www.iurismatica.com/blog/pruebas/wordpress/wp-content/2008/10/screen-capture-1.png" class="aligncenter" title="Screen Capture 1" alt="Screen Capture 1" width="628" height="63" /></p>
<p style="text-align: justify;">¡Exacto! realmente es un .mobi, que si bien es idéntica a la página original, no es la web de la empresa que dice ser:</p>
<p style="text-align: center;"><img src="http://www.iurismatica.com/blog/pruebas/wordpress/wp-content/2008/10/screen-capture.png" class="aligncenter" title="Screen Capture" alt="Screen Capture" width="550" height="761" /></p>
<p style="text-align: justify;">Por ello, siempre las recomendaciones en este caso son las mismas que para el phishing, <strong>fijarse bien, y no introducir nunca los usuarios y las contraseñas que nos solicitan desde correos electrónicos</strong>, a no ser que estemos muy seguros que realmente son quienes dicen ser.</p>
<img src="http://www.iurismatica.com/blog/pruebas/wordpress/?ak_action=api_record_view&id=560&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.iurismatica.com/blog/intento-de-fraude-a-los-titulares-de-nombres-de-dominio/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Responsabilidad por phishing</title>
		<link>http://www.iurismatica.com/blog/responsabilidad-por-phishing/</link>
		<comments>http://www.iurismatica.com/blog/responsabilidad-por-phishing/#comments</comments>
		<pubDate>Thu, 30 Oct 2008 08:15:37 +0000</pubDate>
		<dc:creator>Jorge Campanillas Ciaurriz</dc:creator>
				<category><![CDATA[Delitos informaticos]]></category>
		<category><![CDATA[Jurisprudencia]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[delitos]]></category>
		<category><![CDATA[phising]]></category>
		<category><![CDATA[Responsabilidad]]></category>
		<category><![CDATA[sentencia]]></category>

		<guid isPermaLink="false">http://www.iurismatica.com/blog/?p=557</guid>
		<description><![CDATA[En la pasada edición de ENISE organizada por INTECO se debatió el primer día sobre la banca on-line, desde una perspectiva de la seguridad y la confianza en el usuario. A mi juicio quedó patente la preocupación por las entidades bancarias por el crecimiento y sofisticación de los ataques, sobre todo del &#8220;phishing&#8221; siendo uno [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fwww.iurismatica.com%2Fblog%2Fresponsabilidad-por-phishing%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fwww.iurismatica.com%2Fblog%2Fresponsabilidad-por-phishing%2F&amp;style=normal" height="61" width="50" /><br />
			</a>
		</div>
<p style="text-align: justify;">En la pasada edición de <a href="https://2enise.inteco.es/index.php">ENISE</a> organizada por <a href="http://www.inteco.es">INTECO</a> se debatió el primer día sobre la banca on-line, desde una perspectiva de la seguridad y la confianza en el usuario. A mi juicio quedó patente la preocupación por las entidades bancarias por el <strong>crecimiento y sofisticación de los ataques</strong>, sobre todo del &#8220;<strong>phishing</strong>&#8221; siendo <strong>uno de los mayores peligros en la actualidad</strong> en lo que a seguridad de la banca on-line se refiere. Asimismo, se comentó la necesidad de una mayor concienciación, o más bien de una mayor sensibilización y educación a los usuarios, sin olvidarse de aplicar mayores medidas de seguridad a los sistemas de banca on-line. Por mi parte, considero que los bancos están muy cómodos con los sistemas actuales de contraseñas y tarjetas de &#8220;barcos&#8221;, puesto que el usuario ya se los conoce y ha aprendido a utilizarlos, pero que los propios bancos no quieren (aunque ya lo tengan preparado) usar sistemas de firma electrónica reconocida (o el DNI electrónico) o avanzada por el peligro que ello conlleva en falta de conocimiento del usuario, etc.</p>
<p style="text-align: justify;">Asimismo, hasta el momento las entidades bancarias (y las cajas) estaban más o menos tranquilas (sin entrar a valorar realmente los daños que esto les genera en imágen y la falta de denuncia de dichos casos como así lo pone de manifiesto las pocas reclamaciones en el servicio de reclamaciones del Banco de España en la materia) puesto que en caso de ataques de &#8220;phishing&#8221; consideraban que las cláusulas de los contratos de servicios financieros les protegían, al considerar que estos ataques al final se defendían con las cláusulas que hacen responsable a los usuarios del uso y la custodia de las claves personales.</p>
<p style="text-align: justify;">Esta situación puede cambiar (a falta de una sentencia firme) tras la <strong>Sentencia del Juzgado de Primera Instancia nº 2 de Castellón, de 25 de Junio</strong> por la que <strong>se condena a una caja de ahorros a devolver el dinero</strong> que les fue sustraído a dos clientes, que aseguraban no haber dado sus claves a través de la banca electrónica. El Juzgado de Castellón entiende que este tipo de claúsulas incluídas en los contratos de la banca on-line:</p>
<p style="text-align: justify; padding-left: 30px;"><em>Las claves facilitadas por *****, que podrán ser modificadas por los usuarios en cualquier momento, no deberán ser conocidas por otras personas, y los usuarios se responsabilizan de la utilización personal e intransferible de las mismas y de no facilitar a terceros dichas claves secretas o anotarlas en un lugar de fácil acceso a terceros. ***** queda exonerada de cualquier responsabilidad derivada de la utilización fraudulenta de las claves de identificación por culpa o negligencia de los usuarios.</em></p>
<p style="text-align: justify;">Estas cláusulas infringen la normativa sobre usuarios y consumidores:</p>
<p style="text-align: justify; padding-left: 30px;"><em>Ciertamente, y como dice la SAP de Madrid, Sección 13ª, de 11 de febrero de 2005, <strong>las referidas cláusulas desplazan la responsabilidad que incumbe al Banco hacia su cliente </strong>que no ha tenido ninguna participación en el daño causado, infringiendo así lo contemplada en la cláusula 14 de la Disposición Adicional primera de la Ley General para la Defensa de Consumidores y Usuarios en cuanto impone limitación de los derechos del consumidor.</em></p>
<p style="text-align: justify; padding-left: 30px;">
<em>En efecto, no es dado imponer al consumidor la renuncia indiscriminada al derecho que le pueda asistir para reclamar, frente a la entidad que le proporciona los medios técnicos necesarios para una mejor o más cómoda prestación de sus servicios, en aquellos supuestos en los que, no mereciendo la consideración de caso fortuito o fuerza mayor así como los efectivamente no imputables a la propia entidad bancaria, le ocasionen daños y/o perjuicios.</em>
</p>
<p style="text-align: justify;">Asimismo, el Juzgado tiene en consideración el informe que el <a href="http://www.bde.es/servicio/reclama/reclama.htm">Servicio de Reclamaciones del Banco de España</a> dictó para este caso, en el que el Servicio entiende que la entidad bancaria no ofreció una información clara y precisa sobre las recomendaciones de seguridad que debe emplear cada vez que se accede a la banca on-line:</p>
<p style="text-align: justify; padding-left: 30px;"><em>Y si bien es cierto que ese Servicio no tiene competencia para determinar las consecuencias que de los pactos, cláusulas y condiciones establecidos en el ámbito de las relaciones regidas por normas de derecho privado puedan derivarse, ya que es competencia exclusiva de los tribunales de justicia la resolución de las discrepancias que puedan producirse de las relaciones mercantiles entre las partes, pero sí es un dato más a tener en cuenta en esta jurisdicción civil (donde ahora se han planteado cuestiones concernientes a las relaciones contractuales entre las partes) el hecho de que dicho organismo, tras examinar la documentación aportada al expediente por las partes, <strong>no haya podido constatar que la entidad hubiera ofrecido a su cliente una información clara y precisa sobre las recomendaciones de seguridad que debe emplear cada vez que accede al uso de la línea electrónica</strong>.</em></p>
<img src="http://www.iurismatica.com/blog/pruebas/wordpress/?ak_action=api_record_view&id=557&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.iurismatica.com/blog/responsabilidad-por-phishing/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>
