<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>EnfoqueSeguro</title>
	<atom:link href="http://www.enfoqueseguro.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.enfoqueseguro.com</link>
	<description>Artículos sobre seguridad informática.</description>
	<lastBuildDate>Wed, 03 Mar 2010 01:46:20 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Desmantelan en España la mayor red de hackers que robaba números de tarjetas de crédito</title>
		<link>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito</link>
		<comments>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/#comments</comments>
		<pubDate>Wed, 03 Mar 2010 01:42:39 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[hackers de España]]></category>
		<category><![CDATA[virus mariposa]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1413</guid>
		<description><![CDATA[Las autoridades españolas desmantelaron una red que controlaba 13 millones de computadoras con un virus que robaba números de tarjetas de crédito y otros datos valiosos, en lo que podría ser la mayor operación de su clase hasta la fecha.
La Guardia Civil hispana anunció la operación hoy en un comunicado, indicando que se había detenido [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-1414" href="http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/mariposabusted/"><img class="alignleft size-full wp-image-1414" style="margin-left: 10px; margin-right: 10px;" title="mariposabusted" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/03/mariposabusted.jpg" alt="" width="280" height="253" /></a>Las autoridades españolas desmantelaron una red que<strong> controlaba 13 millones de computadoras con un virus que</strong><strong> robaba números de tarjetas de crédito y otros datos valiosos</strong>, en lo que podría ser la mayor operación de su clase hasta la fecha.</p>
<p>La Guardia Civil hispana anunció la operación hoy en un comunicado, indicando que se había detenido a tres<strong><span id="more-1413"></span></strong> personas.</p>
<p>Los detenidos gestionaban el<a href="http://www.enfoqueseguro.com/entendiendo-el-dialecto-ddos/2009/08/07/"> &#8216;botnet&#8217; (red de computadoras infectadas y controladas a distancia) </a>llamado <strong>Mariposa.</strong> Está previsto que el miércoles se celebre una rueda de prensa para proporcionar más información.</p>
<p><strong>Mariposa había infectado computadoras de 190 países</strong>, a más de la mitad de las 1.000 empresas más grandes del mundo y al menos a 40 grandes instituciones financieras, según dos empresas de seguridad informática que colaboraron con el Grupo de Delitos Telemáticos de la Guardia Civil, la española Panda Security y la canadiense Defence Intelligence.</p>
<p>&#8220;Era muy duro, pensamos &#8216;Tenemos que apagarlo. Tenemos que cortarle la cabeza&#8217;&#8221;, indicó Chris Davis, consejero delegado de Defence Intelligence, que descubrió el virus el año pasado. El directivo añadió que la red de ordenadores se apagó el pasado 23 de diciembre.</p>
<p>El virus estaba programado para robar todas las claves de registro y guardar todas las pulsaciones de teclas de las computadoras infectadas, enviando después los datos a un &#8220;centro de mando y control&#8221; en el que los responsables almacenaban los datos.</p>
<p>&#8220;Básicamente, estaban detrás de cualquier cosa que pudiera darles dinero&#8221;, explicó Davis.</p>
<p>Al principio, Mariposa se extendió aprovechando una vulnerabilidad en el navegador Internet Explorer de Microsoft.</p>
<p>También contaminó máquinas infectando memorias USB.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/desmantelan-en-espana-la-mayor-red-de-hackers-que-robaba-numeros-de-tarjetas-de-credito/2010/03/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Los estafadores perfeccionan sus ataques con &#8220;spear phishing&#8221;</title>
		<link>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=los-estafadores-perfeccionan-sus-ataques-con-spear-phishing</link>
		<comments>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 23:01:10 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Descargas]]></category>
		<category><![CDATA[E-Mail]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Navegadores]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[Phishing]]></category>
		<category><![CDATA[spear phishing]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1405</guid>
		<description><![CDATA[Roger A. Grimes en su columna anterior dijo que la forma N º 1 para reducir los riesgos de seguridad [1] en su organización es &#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían. Esto, por supuesto, es mucho más fácil decirlo que hacerlo.
Aunque los sitios Web infectados inocentemente, resultan en un gran [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-583" href="http://www.enfoqueseguro.com/%c2%a1has-recibido-una-tarjeta-de-tu-enamorad/2009/08/27/phishing_thief/"><img class="alignleft size-full wp-image-583" style="margin-left: 10px; margin-right: 10px;" title="Phishing_thief" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/08/Phishing_thief-e1267570784336.jpg" alt="" width="280" height="413" /></a>Roger A. Grimes en su columna anterior dijo que<strong> la forma N º 1 para reducir los riesgos de seguridad </strong>[1] en su organización es <strong>&#8220;simplemente&#8221; evitar que los usuarios finales instalen cosas que no deberían</strong>. Esto, por supuesto, es mucho más fácil decirlo que hacerlo.</p>
<p>Aunque los sitios Web infectados inocentemente, resultan en un gran porcentaje debido a fallos de seguridad,<strong> todavía abundan los correos electrónicos fraudulentos</strong>. Por desgracia, Atrás quedaron los días en que era fácil identificar maliciosos correo electrónico de phishing [2]por sus líneas extrañas y la gramática horrible.<span id="more-1405"></span></p>
<p>Roger Grimes explica cómo detener las pérdidas de datos en u<a href="http://www.accelacomm.com/jaw/ifwtsr/13/50754841/?source=fssr">n esclarecedor webcast de 30 minutos, Data Loss Prevention</a> [3], que abarca las herramientas y técnicas utilizadas por los profesionales de seguridad experimentados. | Más información sobre cómo proteger sus sistemas con el<a href="http://www.infoworld.com/newsletters/subscribe?showlist=infoworld_sec_rpt&amp;source=fssr"> boletín de seguridad libre de InfoWorld </a>[4].]</p>
<p>Los Phishers de hoy, al menos, son gramaticalmente correctos. Los que sin educación o la experiencia suficiente para usar el lenguaje correctamente, naturalmente, hicieron menos dinero y se cayeron sus empresas criminales desde el principio, al menos que hayan contratado gente más inteligente.</p>
<p>La próxima generación de mensajes de phishing, que es todavía hoy predominante, se parece mucho a los mensajes legítimos de nuestros bancos, compañías de cable, servicios de pago electrónico en línea, y las compañías de tarjetas de crédito. Todo en el correo electrónico parece legítima, incluidos los gráficos que se originan en Sitio Web de la empresa real. (Los que incluyen un aviso de cuidado con falsos mensajes de phishing siempre me hizo reír.) La única cosa que es falso en el mensaje completo es el vínculo que las víctimas están obligadas a hacer clic para completar la acción solicitada.</p>
<p>Esta forma de &#8220;phishing&#8221; es bastante efectiva, pero los mensajes por lo menos contienen una pequeña pista (el URL o enlace falso) a los usuarios que deben evaluar la legitimidad de la petición. Los navegadores de hoy, con las características antiphishing, incluso podría alertar a un usuario final en contra de la carga del sitio Web falso.</p>
<p>Pero ahora los usuarios finales están siendo blanco de una nueva forma de phishing, llamado &#8220;spear phishing&#8221;, que se dirige específicamente a un usuario o empresa. Lanzan mensajes de correo electrónico de phishing ahora parecen más auténtico que la  mencionada, a menudo incluyendo el nombre completo del usuario o se refieran a un proyecto real de que el usuario está trabajando. Spear phishing suelen reunir esta información mediante la investigación táctica o incluso entrar en una base de datos, y es lo suficientemente eficaz para engañar incluso a los más hábiles de los usuarios finales.</p>
<p>A menudo, estas formas de intento de phishing para atraer a los usuarios finales es en funcionamiento con un programa caballo de Troya, la cual compromete el ordenador y la red de la empresa. La mayoría de las empresas con las que trabajo en estos días han sido explotados por uno de estos &#8220;spear phishing&#8221; e-mails. Si el usuario final se está ejecutando antimalware [5], el software de escaneo, el producto puede bloquear la instalación del Troyano.</p>
<p>He aquí un ejemplo de uno de estos mensajes, que me envió mi amigo y CISSP, Bob McCoy. Estaba dirigido a él directamente y parecía provenir de proveedor de servicios de correo electrónico de su empresa. (Para mayor brevedad y seguridad, me he quitado los nombres de proveedores, auténticos gráficos de aspecto, y los vínculos de los mensajes).</p>
<p><span style="color: #000080;"><em>Estimado cliente:</em></span></p>
<p><span style="color: #000080;"><em>Nos complace anunciar el go-fecha de publicación de un nuevo Centro de Datos, prevista para entrar en funcionamiento el 19 de abril de 2010.<br />
Por favor, actualice sus reglas de cortafuegos para permitir el tráfico SMTP en el puerto 25 de los siguientes rangos de direcciones IP: 213.199.180.128/26 (213.199.180.129 &#8211; 213.199.180.190) 94.245.120.64/26 (94.245.120.65 &#8211; 94.245.120.126)</em></span></p>
<p><span style="color: #000080;"><em>Si usted tiene la configuración de su servidor de correo electrónico que el control de las IPs que tienen permiso de conexión para el e-mail relay por favor confirme que los ajustes se actualizaron.</em></span></p>
<p><span style="color: #000080;"><em>Vamos a ser capaces de probar y verificar las conexiones de una semana de antelación al 19 de abril de 2010. Además, vamos a ejecutar las pruebas de conexión de forma proactiva antes del lanzamiento, en nombre de todos los clientes y ponerse en contacto con usted directamente si se puede conectar a cualquiera de sus ámbitos de TODAS las direcciones IP de dicho dominio.</em></span></p>
<p><span style="color: #000080;"><em>Antes de la puesta en marcha de las nuevas direcciones IP, le recomendamos que instalar y configurar la función de notificación de aplazamiento de alerta para sus dominios utilizando la opción de aplazamiento de notificación en la página de propiedades de dominio en el Centro de Administración. La función de notificación de alerta de Aplazamiento envía un mensaje a usted cuando haya un umbral de medida se ha cumplido o excedido de aplazamiento de correo electrónico en tu dominio. Después del lanzamiento de las nuevas direcciones IP, esta función le ayudará a asegurarse de que el correo electrónico enviado a sus dominios no se aplazó debido a los intentos fallidos de conexión a la red, y que avisará en caso de que el correo electrónico se aplaza más allá de su límites aceptables. Para obtener más información sobre cómo configurar la característica de Aplazamiento de notificación de alerta, consulte la Guía del Centro de Administración en el Centro de Recursos.</em></span></p>
<p><span style="color: #000080;"><em>Por favor refiérase a la subpestaña Configuración del Centro de Administración para una lista completa de direcciones IP que deberían ser autorizadas a conectarse a su entorno en cualquier momento.</em></span></p>
<p><span style="color: #000080;"><em>Basta analizar el contenido del mensaje de suplantación de identidad no reveló nada fuera de lo común. A diferencia de los correos electrónicos de phishing, todos los enlaces y direcciones de correo electrónico eran legítimos. No hubo sitios Web falsos y no ejecutables para instalar el caballo de Troya. Por el contrario, los atacantes son esencialmente instruir a las víctimas a abrir su servidor de correo electrónico para transmitir correo no deseado.</em></span></p>
<p>Al abrir este mensaje, Bob sospecha de la estafa de inmediato. Sus sospechas se han confirmado 10 minutos más tarde, cuando recibió un mensaje idéntico de otro proveedor. Otros usuarios no han sido tan afortunados.</p>
<p>Ya estoy al tanto de varios clientes que han caído en esta estafa. En cada caso, la víctima recordó conseguir un tipo similar de mensaje de correo electrónico cuando se firmó por primera vez en un servicio y, por tanto, pensó el falso mensaje era legítimo &#8211; sobre todo porque su nube / hosting proveedores se jactaba de todos los datos nuevos centros que Eres por introducir en línea.</p>
<p>Otros mensajes de phishing han dado instrucciones a los usuarios desactivar sus firewalls basados en host [6] y abrir recursos compartidos de red sin protección y permitir a pares demasiado permisiva para el intercambio de archivos entre iguales. Tiene los viejos tiempos de mensajes fraudulentos que los usuarios han hecho para borrar archivos del sistema operativo legítimo parecen relativamente inofensivos.</p>
<p>Como con cualquier correo electrónico sospechoso Phish, los beneficiarios deberán ponerse en contacto a los remitentes con otro supuesto fuera del método de la banda para confirmar la legitimidad. Por otra parte, usted debe actualizar su final de materiales de educación de usuarios para incluir este tipo de correos electrónicos de phishing.</p>
<p>Esta historia, &#8220;Los defraudadores perfeccionar sus ataques con&#8221; spear phishing &#8220;[7],&#8221; fue publicado originalmente en InfoWorld.com [8]. Siga las últimas novedades en seguridad [9] y leer más de Seguridad Roger Grimes Asesor blog [10] en InfoWorld.com.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/los-estafadores-perfeccionan-sus-ataques-con-spear-phishing/2010/03/02/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad de ejecución de código en Google Picasa</title>
		<link>http://www.enfoqueseguro.com/vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa/2010/03/01/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa</link>
		<comments>http://www.enfoqueseguro.com/vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa/2010/03/01/#comments</comments>
		<pubDate>Tue, 02 Mar 2010 01:35:10 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[picasa]]></category>
		<category><![CDATA[picasa from google]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1395</guid>
		<description><![CDATA[Se ha descubierto una vulnerabilidad en Google Picasa por la que un usuario remoto podría lograr la ejecución de código en el sistema de los usuarios.
Picasa es un software de tratamiento y gestión de fotografías de Google, con el que se puede organizar, editar e imprimir las fotos del ordenador.
El problema consiste en que un [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1396" title="picasa-logo" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/03/picasa-logo.jpg" alt="" width="200" height="107" />Se ha descubierto una vulnerabilidad en<strong> Google Picasa</strong> por la que un usuario remoto podría lograr la<strong> ejecución de código en el sistema de los usuarios.</strong></p>
<p>Picasa es un software de tratamiento y gestión de fotografías de Google, con el que se puede organizar, editar e imprimir<span id="more-1395"></span> las fotos del ordenador.</p>
<p>El problema consiste en que un usuario remoto podría crear una imagen en formato jpeg de tal forma, que cuando fuera cargada por el usuario atacado y este realice cualquier acción se provoque un desbordamiento de entero en &#8220;PicasaPhotoViewer.exe&#8221; y la ejecución de código en el sistema del usuario. El código se ejecutará con los privilegios del usuario.<br />
Aunque no ha realizado ninguna comunicación al respecto, Google ha publicado una versión que corrige el problema.</p>
<p>Via Hispasec</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/vulnerabilidad-de-ejecucion-de-codigo-en-google-picasa/2010/03/01/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Un nuevo Troyano ha entrado en casi 75.000 PC</title>
		<link>http://www.enfoqueseguro.com/un-nuevo-troyano-ha-entrado-en-casi-75-000-pc/2010/02/21/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=un-nuevo-troyano-ha-entrado-en-casi-75-000-pc</link>
		<comments>http://www.enfoqueseguro.com/un-nuevo-troyano-ha-entrado-en-casi-75-000-pc/2010/02/21/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 23:30:44 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Antivirus]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[Virus]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1392</guid>
		<description><![CDATA[Un nuevo tipo de virus informático ha entrado en casi 75.000 ordenadores en 2.500 organizaciones en todo el mundo, obteniendo datos de acceso a bancos, cuentas de correo electrónico y redes sociales.
El último virus troyano ha logrado reunir formar un botnet conocido como Kneber. Un botnet es un ejército de ordenadores infectados que los hackers [...]]]></description>
			<content:encoded><![CDATA[<p><a rel="attachment wp-att-718" href="http://www.enfoqueseguro.com/la-gripe-a-tambien-te-infecta-por-internet/2009/09/21/boton_virus/"><img class="alignleft size-full wp-image-718" style="margin-left: 10px; margin-right: 10px;" title="boton_virus" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/boton_virus-e1266794773656.jpg" alt="" width="280" height="244" /></a>Un nuevo tipo de<strong> virus informático</strong> ha entrado en casi<strong> 75.000 ordenadores</strong> en 2.500 organizaciones en todo el mundo, <strong>obteniendo datos de acceso a bancos</strong>, cuentas de correo electrónico y redes sociales.</p>
<p>El último virus<strong> troyano ha logrado reunir formar un botnet conocido como Kneber</strong>.<span id="more-1392"></span> Un botnet es un ejército de ordenadores infectados que los hackers pueden controlar desde una máquina central. Los piratas informáticos habrían logrado así disponer datos de acceso a sistemas financieros online, sitios de redes sociales y sistemas de correo electrónico desde los ordenadores infectados, dijo la firma de seguridad en internet NetWitness en un comunicado.</p>
<p>La compañía dijo que el ataque se descubrió por primera vez en enero durante una puesta en funcionamiento de rutina del software de NetWitness para monitorizar redes. Investigaciones adicionales de la firma de software de seguridad con sede en Herndon, Virginia, revelaron que muchos sistemas comerciales y gubernamentales estuvieron afectados, incluyendo 68.000 credenciales de conexión corporativas y acceso a sistemas de correo electrónicos, sitiosde banca electrónica, Yahoo, Hotmail y redes sociales como Facebook.</p>
<p>&#8220;La protección convencional contra malware y sistemas de detección de intrusos basados en la firma son, por definición, inadecuados para enfrentarse a Kneber o la mayoría de amenazas avanzadas&#8221;, dijo el consejero delegado, Amit Yoran, en un comunicado.</p>
<p>REUTERS</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/un-nuevo-troyano-ha-entrado-en-casi-75-000-pc/2010/02/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Una investigación revela que el origen del ataque a Google está en China</title>
		<link>http://www.enfoqueseguro.com/una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china/2010/02/21/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china</link>
		<comments>http://www.enfoqueseguro.com/una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china/2010/02/21/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 23:06:27 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[NSA]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1386</guid>
		<description><![CDATA[Después de varias investigaciones, incluidos expertos en espionaje electrónico de la Agencia de Seguridad Nacional (NSA) de Estados Unidos, se ha podido confirmar el origen de los ciberataques que sufrió Google en China y que llevaron a éste a amenazar a las autoridades chinas con abandonar sus operaciones en el país asiático.
Según ha publicado el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-729" style="margin-left: 10px; margin-right: 10px;" title="china_hacking" src="http://www.enfoqueseguro.com/wp-content/uploads/2009/09/china_hacking-e1264965723639.jpg" alt="" width="280" height="253" />Después de varias investigaciones, incluidos expertos en espionaje electrónico de la Agencia de Seguridad Nacional (NSA) de Estados Unidos, se ha podido confirmar el origen de los ciberataques que sufrió Google en China y que llevaron a éste a amenazar a las autoridades chinas con abandonar sus operaciones en el país asiático.</p>
<p>Según ha publicado el diario The New York Times, <strong>los ataques procedían de dos<strong><span id="more-1386"></span></strong> instituciones, en concreto de la universidad de elite Shanghay Jiaotong y la escuela de formación profesional de Lanxiang</strong>. Lo que no han podido constatar estos análisis es si el gobierno chino estuvo detrás de los sabotajes como en su día insinuó la compañía californiana, que acusó al regimen chino de haber instigado al incidente. Es posible, según la citada información, que los ordenadores de ambas instituciones educativas fueran manipulados, incluso desde fuera del país.</p>
<p>Google denunció el pasado 12 de enero que sus operaciones habían sido blanco de ciberataques, probablemente procedentes de China, con el fin de acceder a la correspondencia de disidentes chinos además de robarle a la empresa códigos y secretos comerciales. Una veintena más de empresas, aparte de Google, fueron afectados por los ciberataques, que los investigadores creen pudieron comenzar en abril del año pasado.</p>
<p>Tras el ataque a Google, las relaciones diplomáticas entre Estados Unidos y China se han tensado y desde la Administración estadounidense se ha exigido una explicación. Asimismo, se ha venido censurando la actuación de algunos gobiernos que como el chino están torpedeando continuamente las libertades en internet, algo que se ha convertido en una prioridad del Gobierno de Obama, según aseguró durante una conferencia la secretaria de Estado, Hillary Clinton.</p>
<p>ABC (España)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/una-investigacion-revela-que-el-origen-del-ataque-a-google-esta-en-china/2010/02/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DdoS de&#8221;Operación Titstorm&#8221; supuesto Exito de hackers en Australia</title>
		<link>http://www.enfoqueseguro.com/ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia/2010/02/21/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia</link>
		<comments>http://www.enfoqueseguro.com/ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia/2010/02/21/#comments</comments>
		<pubDate>Sun, 21 Feb 2010 22:21:29 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberguerra]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Australia]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[operation titstorm]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1377</guid>
		<description><![CDATA[
En dias pasados estaba el anuncio  del plan de censura de Internet del gobierno australiano, que incluirá el filtrado de Internet y la prohibición de algunas formas de pornografía, el grupo “Anomymous”, que se hizo famoso por sus ataques y demostraciones contra la Cienciología, ha “llamado a las armas” a todos aquellos que se opongan [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-full wp-image-1381" title="Operation-Titstorm" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/Operation-Titstorm1.jpg" alt="" width="480" height="302" /></p>
<p>En dias pasados estaba el anuncio  del plan de censura de Internet del gobierno australiano, que incluirá el filtrado de Internet y la prohibición de algunas formas de pornografía, <strong>el grupo “Anomymous”, que se hizo famoso por sus ataques y demostraciones contra la Cienciología, ha “llamado a las armas” a todos aquellos que se opongan a las medidas legislativas propuestas.</strong></p>
<p><strong>La operación, denominada “Titstorm”, consistio en comprometer los servidores gubernamentales con <a href="http://www.enfoqueseguro.com/entendiendo-el-dialecto-ddos/2009/08/07/">ataques de denegación de servicio (DdoS)</a></strong>, así como generar una gran avalancha de llamadas, faxes con spam y correos electrónicos con contenido pornográfico dirigidos a las oficinas gubernamentales (poniendo pornografía en la página del Primer Ministro, Kevin Rudd.)<span id="more-1377"></span></p>
<p>El ataque comenzó a las 8 AM el 10 de Febrero, y el “Sydney Morning Herald” afirma que ciertas web gubernamentales están sufriendo problemas de acceso o han estado caídas durante algún tiempo. Según un representante del gobierno australiano, algunas web han sido bombardeadas con 7.5 millones de peticiones por segundo. No está claro qué páginas web han sido atacadas, pero parece que hay bastantes servidores afectados por el ataque.</p>
<p>“Ningún gobierno debería tener el derecho de prohibir a sus ciudadanos el acceso a la información sólo porque la perciben como “no deseada”, afirma el correo electrónico enviado por “Anonymous” a los medios. Los grupos anti-censura australianos han condenado el ataque porque lo consideran inefectivo y perjudicial para la causa.﻿</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/ddos-deoperacion-titstorm-supuesto-exito-de-hackers-en-australia/2010/02/21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Arrestan Hacker que mostró Porno en el centro de Moscú</title>
		<link>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu</link>
		<comments>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 15:00:24 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Cibercrimen]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacker ruso]]></category>
		<category><![CDATA[Moscú]]></category>
		<category><![CDATA[Porno]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1373</guid>
		<description><![CDATA[Oficiales del Ministerio del Interior de Rusia del departamento &#8220;K&#8221; contra la piratería informática arrestaron al pirata informático que hace un mes logró desplegar un video pornográfico de 2 minutos de duración en una pantalla del centro de Moscú, causando enseguida atascos descomunales en las calles aledañas.
El hombre intervino el complejo sistema de servidores de [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1374" style="margin-left: 10px; margin-right: 10px;" title="moscuhacker" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/moscuhacker.jpg" alt="" width="288" height="221" />Oficiales del Ministerio del Interior de Rusia del departamento &#8220;K&#8221; contra la piratería informática arrestaron al pirata informático que hace un mes<strong> logró desplegar un video pornográfico de 2 minutos de duración en una pantalla del centro de Moscú</strong>, causando enseguida atascos descomunales en las calles aledañas.<span id="more-1373"></span></p>
<p>El hombre intervino el complejo sistema de servidores de Novorossiysk, Grozny y Moscú. El detenido usaba el sobrenombre de &#8220;Igor&#8221; y declaró &#8220;que sólo quería divertir a los moscovitas&#8221;.</p>
<p>Igor es fanático de la pornografía y experto en piratería informática. Atacó el servidor de la empresa de publicidad dueña de la pantalla desde la ciudad de Novorossiysk para proyectar una caliente película latinoamericana en el centro de Moscú y después la subió a internet.</p>
<p>Su vida es bastante insulsa. Tiene 40 años, no está casado y lee revistas para adolescentes.</p>
<p>— ¿Lees Hacker  y dices que no eres pirata?, le preguntaron.<br />
— No, es una revista vieja, respondió.</p>
<p>En su apartamento, un cuarto pequeño y estrecho, hay dos CPU y dos monitores. En sus archivos se encuentran cientos de películas pornográficas, de entre las cuales eligió una y la puso en lugar de la publicidad de una marca de reloj.  Ahí comenzó el escándalo. En el centro de la capital rusa la pantalla gemía de placer. Los testigos —taxistas y demás conductores— empezaron a grabar el video con sus teléfonos móviles.</p>
<p>En el interrogatorio contestó:</p>
<p>— Bueno, has visto esta película antes?<br />
— Sí, la he visto.<br />
— ¿Te gusta?<br />
— Sí, más o menos.<br />
— Pues, ¿qué es lo que no te gusta?<br />
— La mujer no es tan caliente.<br />
— ¿No es hermosa?<br />
— Está bien, lo es.</p>
<p>Para encontrar al bromista los propietarios de la pantalla llamaron a la brigada informática de la policía. Ellos buscaron al hacker durante casi un mes, pero éste borraba sus huellas. Por ese motivo, la primera pista de la policía los condujo a Chechenia y luego a Grozny. Allí todo se aclaró.</p>
<p>El pirata informático intervino el servidor de una organización en Grozny porque estaba seguro de que los policías nunca irían al Cáucaso.</p>
<p>&#8220;Nuestros agentes de inmediato partieron a Grozni, donde una organización fue hackeada y sus empleados estaban muy sorprendidos&#8221;, dijo el representante oficial de la policía informática, Irina Zubarev.</p>
<p>Después de esto, rápidamente encontraron al hombre, el cual confesó:</p>
<p>— ¿Por qué pornografía y no dibujos animados? ¿Por qué una película con contenido pornográfico?<br />
— Quería divertir a la gente.<br />
— ¿Fumaste algo antes?<br />
— Tomé una cerveza.</p>
<p>Los daños causados por las actividades piratas de este hombre se estimaron en cientos de miles de dólares e incluso hay víctimas humanas: un conductor de edad avanzada se sintió mal al ver la película erótica.</p>
<p>El delincuente podría ser condenado a 3 años de prisión.</p>
<p>RT | Rusia | 16 de febrero 2010 | 12:38</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/arrestan-hacker-que-mostro-porno-en-el-centro-de-moscu/2010/02/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google se une a la Agencia de Seguridad de los EEUU para luchar contra hackers</title>
		<link>http://www.enfoqueseguro.com/google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers/2010/02/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers</link>
		<comments>http://www.enfoqueseguro.com/google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers/2010/02/16/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 13:55:08 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>
		<category><![CDATA[alianza]]></category>
		<category><![CDATA[ciber ataques]]></category>
		<category><![CDATA[defender usuarios]]></category>
		<category><![CDATA[espionaje]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[NSA]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1365</guid>
		<description><![CDATA[La alianza permitirá que la Agencia Nacional de Seguridad norteamericana ayude a investigar los ataques de espionaje corporativos.
El objetivo de la investigación es defender mejor a Google, la mayor firma de búsqueda de internet en el mundo, y a sus usuarios de futuros ataques, informó el jueves el Washington Post.
Las fuentes dijeron que la alianza [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-full wp-image-1366" style="margin-left: 10px; margin-right: 10px;" title="nsagoogle" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/nsagoogle.jpg" alt="" width="288" height="278" />La alianza permitirá que la Agencia Nacional de Seguridad norteamericana ayude a investigar los ataques de espionaje corporativos.</strong></p>
<p>El objetivo de la investigación es <strong>defender mejor a Google</strong>, la mayor firma de búsqueda de internet en el mundo, <strong>y a sus usuarios de futuros ataques</strong>, informó el jueves el Washington Post.</p>
<p>Las fuentes dijeron que la<strong> </strong>alianza de Google con la NSA<strong>,<span id="more-1365"></span></strong> la organización de vigilancia electrónica más poderosa del mundo, tendría por objetivo el permitir que ambas partes compartan información clave sin violar las políticas de Google o leyes que protegen la privacidad de las comunicaciones en internet. Bajo el acuerdo, la Agencia Nacional de Seguridad (NSA) no verá las búsquedas de los usuarios o cuentas de correo electrónico, dijeron las fuentes.</p>
<p>Google tampoco compartirá datos con propiedad con la NSA, dijeron. Google tomó el 12 de enero la inusual medida de anunciar que había sido víctima de sofisticados ciberataques a medidados de diciembre y que está revisando su operación de negocios en China.</p>
<p>La compañía con base en Silicon Valley dijo que los ciberataques dirigidos contra cuentas de Gmail de activistas defensores de los derechos humanos chinos y un fondo de investigación de al menos otras 20 grandes compañías habían sido blanco de ataques. China respondió varios días después con una defensa del control del Estado sobre internet.</p>
<p>Un funcionario de alto rango dijo que la pornografía en internet, fraudes y rumores eran una amenaza y que los medios de internet deben ayudar &#8220;a guiar la opinión pública&#8221; en China.</p>
<p>El director norteamericano de la inteligencia nacional, Dennis Blair, dijo el martes que los ciberataques contra Google fueron una llamada de atención.</p>
<p>La sociedad entre el gigante de las búsquedas en internet y la NSA toca temas delicados sobre cómo equilibrar la privacidad individual y la seguridad nacional en línea. Google se acercó a la NSA como consecuencia de los ataques, pero el lograr el acuerdo ha tomado semanas debido a la delicada naturaleza del intercambio de información entre ambas partes.</p>
<p>El centro de atención de la sociedad de cooperación no estará en determinar quién estuvo detrás de los ataques. Eso sería casi imposible. En cambio, el objetivo es construir una mejor defensa de las redes de Google, o lo que los técnicos llaman &#8220;garantías de información&#8221;.</p>
<p>Fuente: Reuters</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/google-se-une-a-la-agencia-de-seguridad-de-los-eeuu-para-luchar-contra-hackers/2010/02/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Irán suspende el servicio de Gmail ante las posibles protestas contra el Gobierno</title>
		<link>http://www.enfoqueseguro.com/iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno/2010/02/16/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno</link>
		<comments>http://www.enfoqueseguro.com/iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno/2010/02/16/#comments</comments>
		<pubDate>Tue, 16 Feb 2010 13:34:31 +0000</pubDate>
		<dc:creator>Rafael Nuñez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[iran]]></category>
		<category><![CDATA[iranies]]></category>
		<category><![CDATA[suspension]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1361</guid>
		<description><![CDATA[La agencia de telecomunicaciones iraní ha anunciado este miércoles la suspensión permanente del servicio de correo electrónico de Google, al tiempo que ha desvelado que pronto será lanzado un nuevo servicio de correo electrónico nacional, ha informado el diario estadounidense &#8216;Wall Street Journal&#8217; (WSJ).
Por el momento, no está claro qué efecto tendrá la orden sobre [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1362" style="margin-left: 10px; margin-right: 10px;" title="iran_gmail" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/iran_gmail.jpg" alt="" width="288" height="213" />La agencia de telecomunicaciones iraní ha anunciado este miércoles la suspensión permanente del servicio de correo electrónico de Google, al tiempo que ha desvelado que pronto será lanzado un nuevo servicio de correo electrónico nacional, ha informado el diario estadounidense &#8216;Wall Street Journal&#8217; (WSJ).<span id="more-1361"></span></p>
<p>Por el momento, no está claro qué efecto tendrá la orden sobre las operaciones de Gmail en Irán, que en ocasiones anteriores ha anunciado avances tecnológicos que nunca ha llegado a aplicar, indicó el WSJ. Google, por su parte, no ha hecho ningún comentario sobre la cuestión.</p>
<p>Un responsable iraní dijo que la medida pretende impulsar el desarrollo local de las tecnologías de Internet y generar confianza entre el Gobierno y los ciudadanos, citó el WSJ.</p>
<p>La medida fue anunciada en la víspera del trigésimo primer aniversario de la República Islámica, con motivo del cual han sido convocadas manifestaciones pro gubernamentales y opositoras, disponiendo el escenario para que se produzcan nuevos enfrentamientos en las calles.</p>
<p>El Departamento de Estado de Estados Unidos dijo que no podía confirmar la información publicada por el citado diario, pero advirtió a Teherán del fracaso de cualquier intento de impedir que los iraníes tengan acceso a la información.</p>
<p>&#8220;Mientras las tecnologías de la información permiten que la gente se comunique alrededor del mundo (&#8230;) como nunca antes, el Gobierno iraní parece decidido a negar a sus ciudadanos el acceso a la información, la capacidad de expresarse libremente, en cadena y compartir ideas&#8221;, declaró el portavoz del Departamento de Estado P.J. Crowley. &#8220;Los muros virtuales no funcionarán en el siglo XXI mejor de lo que funcionaron los muros físicos en el siglo XX&#8221;, añadió Crowley.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/iran-suspende-el-servicio-de-gmail-ante-las-posibles-protestas-contra-el-gobierno/2010/02/16/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Robo de identidad: una perspectiva americana</title>
		<link>http://www.enfoqueseguro.com/robo-de-identidad-una-perspectiva-americana/2010/02/15/#utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=robo-de-identidad-una-perspectiva-americana</link>
		<comments>http://www.enfoqueseguro.com/robo-de-identidad-una-perspectiva-americana/2010/02/15/#comments</comments>
		<pubDate>Mon, 15 Feb 2010 14:21:33 +0000</pubDate>
		<dc:creator>Carlos S. Alvarez</dc:creator>
				<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Colaboradores]]></category>
		<category><![CDATA[Dialecto]]></category>
		<category><![CDATA[Tendencias Hacking]]></category>

		<guid isPermaLink="false">http://www.enfoqueseguro.com/?p=1357</guid>
		<description><![CDATA[Existen muchas definiciones de lo que se conoce como identity theft o identity fraud (existen 53 definiciones legales a nivel estatal sólo en Estados Unidos, más una a nivel federal); vale la pena aclarar que no existe un único hecho que, individualmente considerado, se denomine identity theft o identity fraud; más bien, consiste en el [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1358" style="margin-left: 10px; margin-right: 10px;" title="identity-theft" src="http://www.enfoqueseguro.com/wp-content/uploads/2010/02/identity-theft.jpg" alt="" width="288" height="220" />Existen muchas definiciones de lo que se conoce como identity theft o identity fraud (existen 53 definiciones legales a nivel estatal sólo en Estados Unidos, más una a nivel federal); vale la pena aclarar que no existe un único hecho que, individualmente considerado, se denomine identity theft o identity fraud; más bien, consiste <span id="more-1357"></span>en el uso no autorizado que un tercero hace de los datos que identifican a una persona con el fin de estafar o cometer otro delito, típicamente con una motivación financiera. Entre estos datos se encuentran el número de identificación (cédula o Social Security), el número de una cuenta bancaria o de una tarjeta de crédito o la dirección de correspondencia.</p>
<p>Para suplantar la identidad de sus víctimas, los criminales consiguen información de diversas maneras:</p>
<p>-    Revisando la basura de edificios o conjuntos residenciales en busca de facturas, cuentas u otros documentos.</p>
<p>-    Oyendo las conversaciones que una víctima sostiene a través de su celular, en sitios públicos, en las que pueda revelar su número de tarjeta de crédito o viendo sobre su hombro cuando ingresa esa información en su computador.</p>
<p>-    Copiando las tarjetas débito o crédito en cajeros o en sitios abiertos al público (como tiendas o restaurantes) usando los viejos skimmers.</p>
<p>-    Usando técnicas de phishing para que sus víctimas voluntariamente entreguen su propia información.</p>
<p>-    Modificando la dirección de correspondencia de las víctimas.</p>
<p>-    Mediante el robo de carteras que puedan contener documentos con información de identificación de víctimas.</p>
<p>-    Consiguiendo información de las víctimas a través de los bancos o instituciones del sector financiero.</p>
<p>-    Usando documentación desechada relativa a créditos preaprobados, que no haya sido destruida.</p>
<p>En 1998 fue promulgada en Estados Unidos la Ley de Disuasión de la Asunción y el Robo de Identidad (Identity Theft and Assumption Deterrence Act), que, en términos colombianos, tipificó la conducta de “con conocimiento, transferir o utilizar en una forma no autorizada por la ley, un medio de identificación de otra persona con la intención de cometer, o ayudar o auxiliar en, cualquier actividad ilegal que constituya una violación de la ley federal o un delito según la ley de un estado o una ley local”. Definió como sanción una pena privativa de la libertad de 15 años, multa y confiscación de todos los bienes usados para cometer el delito.</p>
<p>Las violaciones de esta ley son investigadas por agencias federales de investigación como el U.S. Secret Service, el FBI y el U.S. Postal Inspection Service; son procesadas judicialmente por el Departamento de Justicia.</p>
<p>Adicionalmente, existe toda una estructura legal, de los órdenes federal y estatal, que está directamente relacionada con este delito. A nivel federal están:</p>
<p>-    En cuanto al historial de crédito de las personas: el Fair Credit Reporting Act define procedimientos para corregir errores en el historial de crédito y obliga a que el mismo solamente sea entregado cuando quien lo solicite tenga fines legítimos de negocios.</p>
<p>-    En cuanto al uso de tarjetas de crédito: el Fair Credit Billing Act, que define procedimientos para corregir errores de facturación en las cuentas de las tarjetas de crédito. Limita, también, la responsabilidad de los usuarios por deudas correspondientes a usos fraudulentos de sus tarjetas.</p>
<p>-    El Fair Debt Collection Practices Act: prohibe a los acreedores usar técnicas de cobro que sean injustas o engañosas, cuando envían las deudas a su favor a las oficinas de cobro de cartera vencida.</p>
<p>-    El Electronic Fund Transfer Act: protege a los consumidores en todas las transacciones en las que usen tarjetas de crédito o débito. Limita la responsabilidad de los consumidores frente a transferencias de fondos no autorizadas.</p>
<p>-    El Driver’s Protection Act y el Family Educational Rights and Privacy Act que ponen límites a la divulgación de información personal contenida en registros de departamentos estatales de vehículos y de instituciones y registros educativos guardados por agencias que reciban fondos federales, respectivamente.</p>
<p>-    El Gramm-Leach-Bliley Act y el Health Information Portability and Accountability Act, que protegen la información personal de los consumidores que es guardada por instituciones financieras y por algunas entidades de salud que realizan determinadas clases de transacciones financieras y administrativas en línea.</p>
<p>A nivel estatal, se encuentra el siguiente panorama:</p>
<p>-    47 estados han promulgado leyes que obligan a las centrales de reporte de crédito a implementar la medida conocida como credit freeze, que consiste en que nadie puede acceder al historial de crédito de quien haya solicitado la protección; el consumidor que goce de ella podrá levantarla temporalmente mediante el uso de una clave para así poder adelantar sus negocios de manera legítima.</p>
<p>-    Algunos estados han promulgado leyes que obligan a las centrales de reporte de crédito a, ante la solicitud de un consumidor, bloquear información inexacta del reporte de crédito que sea resultado de robo de identidad, generalmente 30 días después de su recepción de toda la documentación correspondiente.</p>
<p>-    También existen regulaciones estatales que prohíben la revelación del número de Social Security de las personas, por ejemplo mediante su publicación o impresión en carnets educativos o identificaciones de empleado.</p>
<p>El robo de identidad se presenta frecuentemente en concurso con otros delitos, como el fraude en la identificación, el fraude con tarjeta de crédito, el fraude mediante el uso de un computador, el fraude relacionado con el correo, el fraude electrónico o el fraude a institución financiera.</p>
<p>Las víctimas de robo o fraude de identidad deben denunciar la ocurrencia del hecho que los ha afectado ante la Federal Trade Comission, que es la entidad que defiende a los consumidores, o ante el FBI o el U.S. Secret Service. También, si la víctima cree que su dirección de correspondencia ha sido modificada, debe comunicarse con su oficina local del Postal Inspection Service; si la víctima cree que su número de Social Security está siendo usado fraudulentamente, debe contactar a la Social Security Administration; y, debe contactar al IRS, si cree que están usando su identificación para cometer violaciones de impuestos. Y, obviamente, la víctima debe contactar a las centrales de crédito americanas (Equifax, Experian y Trans Union), para reportar el fraude, pedir copia del reporte de crédito, controvertir la información incluida en él o para excluirse de listas de consumidores con créditos preaprobados.</p>
<p>Con información de: Federal Trade Commision, Department of Justice, Social Security Administration y Identity Theft Resource Center.</p>
<p style="text-align: right;"><em><strong>Por:<a href="../colaboradores/"> Carlos Alvarez</a><br />
</strong></em></p>
<p style="text-align: right;"><em><strong>Enfoque Seguro</strong></em></p>
]]></content:encoded>
			<wfw:commentRss>http://www.enfoqueseguro.com/robo-de-identidad-una-perspectiva-americana/2010/02/15/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
