Archive for the 'contraloría social' Category

Phishing del banco de Venezuela

Monday, October 6th, 2008

Sorprendente que ahora el phishing sea todo un negocio; la gente hace maravillas duplicando los sitios web bancarios y haciendo sitios web fraudulentos; como siempre, lo más triste es que los bancos nunca hacen nada para detener esto.

Me llegó un correo donde la dirección apunta a:

http://201.210.9.42/personas/index.phtml

Lo cual no es la página web del banco de Venezuela, sino una máquina en alguna casa con ABA:

201-210-9-42.genericrev.cantv.net

En verdad la gente cae con esto? … si cae, de verdad merecen perder su dinero …

En fín; como siempre, la dirección ya Firefox ya reporta como Web Forgery o sitio fraudulento de phishing.

Segunda conclusión: Si no usas Firefox, mereces perder tu dinero!.

phishing institucional

Sunday, September 28th, 2008

La cosa es que a uno siempre le llegan esos intentos de phishing; sobre todo de bancos como Banesco donde aún no entiendo como no solo la gente sigue cayendo sino como esta gente se las ingenia para andar haciendo web forgery de las páginas bancarias y los de Banesco no metan preso a nadie.

La cosa es que por lo general nunca le presto mucha atención a la cosa (más porque no soy cliente Banesco) y lo más que hago (como bien público) es declarar la página como falsa usando las herramientas que el mismo navegador firefox me presta (menú help > report web forgery …)

Pero no podía dejar pasar el hecho de que al mirar la URL encontrara esto:

http://150.187.13.226/mantis/Website/Login.html

O mi Dios! una IP institucional! … de quién es?

Obviamente es una IP de REACCIUN:

Whois:

nic-hdl: FRO
person: Francisco Obispo
e-mail: fobispo@NIC.VE
address: Av. Universidad esq. el Chorro Torre MCT, Mz, 3
address: 1010 - Caracas - DC
country: VE
phone: +58 212 771 [8584]
created: 20030821
changed: 20060627

La IP está corriendo un apache 1.29; que para mi sorpresa; resulta que es del Vicerrectorado Académico de la UNEXPO!.

IP info:

IP address:                     150.187.13.226

Reverse DNS:                    www.vracad.unexpo.edu.ve.

Reverse DNS authenticity:       [Unknown]

ASN:                            20312

ASN Name:                       LACNIC-20312

IP range connectivity:          2

Registrar (per ASN):            ARIN

Country (per IP registrar):     VE [Venezuela]

¿Como rayos el origen de un phishing puede ser los servidores internos de una Universidad que se supone por ser politécnica debería tener personas expertas en seguridad informática?

Eso me recuerda a los días de cuando en la UNEXPO podías encontrar en los servidores públicos servers de Quake 3; CounterStrike, Warcraft y los profesores y alumnos quejandose del limitado ancho de banda.

Pero, ¿Qué ha pasado con este intento de estafa?, ¿Nadie investigó nada?, si esta página llegó a estafar a alguien, ¿Nadie hizo nada al respecto?; ¿Qué nos pueden decir las autoridades?.

Por ahora ya ha caído sobre ella el peso del web forgery y cada vez que alguien con Firefox (o IE7 para quien usa windows) visite la página del vice-rectorado académico caerá sobre ella un gran mensaje de “Web Forgery” o “intento de phishing”; lo siento, era necesario hacer eso.

Por lo momentos; empezaré a prestarle más atención a la cosa.

“Mueveme esta!”

Wednesday, June 11th, 2008

Recordando mi siempre retórica en contra del individualismo de la gente y la poca cultura social y organizativa que posee el venezolano; me ocurrió algo el día de hoy digno de ponerlo en un post …

Me dirigía hacia el terminal de pasajeros de barquisimeto, hacia donde; como siempre, me espera una descomunal cola de vehículos (irónicamente, el 70% de ellos NO VAN hacia el terminal pero no han aprendido otra ruta para llegar a sus casas y parece que les da miedo meterse por las carreras y calles paralelas o pereza de aprenderse una nueva ruta); pero inusitadamente esta cola es más larga de lo esperado; al llegar al semáforo veo que la cola es originada por un camión del Aseo Urbano, que decidió “amablemente” hacer la compactación de basura en el canal central de la avenida Romulo Gallegos mientras los obreros recoge-basura hacen montoncitos de bolsas alrededor del camión obstruyendo totalmente la avenida; ¡Qué Irresponsabilidad!, exclamo yo, sin imaginarme lo que ocurriría después; un policía que se encontraba cercano a la avenida saca un silbato, pita y grita “MUEVELOOOOOOO”; a lo cual el obrero que está parado a un lado del camión, moviendo las palancas para compactar la basura hace un gesto “indecoroso” agitando las manos, señalando sus genitales y grita “MUEVEME ESTAAAA!!!” con lo cual todos los transeuntes, choferes y hasta yo, soltamos una enorme carcajada …

Lejos del lado “jocoso” de la situación y esa gracia picarezca que nos caracteriza como venezolanos, el que un ciudadano le pierda y le falte el respeto de tal manera a un polícia o a cualquier funcionario público, que pueda detener el camión donde le dé la regalada gana y obstruir el tránsito y afectar el tráfico como le da la gana nos da una idea de por qué seguimos siendo un país de seres tercermundistas con una muy muy vaga idea de lo que es vivir en sociedad y mucho menos la vigilancia y cumplimiento de nuestras leyes…

Y como siempre, estamos mal, pero la culpa es del estado … bueno, claro que sí, falta un estado que eduque ciudadanos …

Y ya saben, cuando un fiscal de tránsito les pida que muevan el carro, ustedes ya tienen el derecho de exclamarle “mueveme esta!!!” …