<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [940473]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sun, 02 May 2010 18:36:36 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>6198950</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#21 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c021#c-21</link>
		<pubDate>Sun, 02 May 2010 18:36:36 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-20" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c020#c-20" rel="nofollow">#20</a> Para evitar el problema del certificado digital se podría hacer la web sin https, que sería mas discreto. Evidentemente el atacante sí iniciaría la sesión https correspondiente con la web del banco.<br />
<br />
También se puede generar un certificado digital como el que comento en <a class="tooltip c:940473-3" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c03#c-3" rel="nofollow">#3</a>. De hecho cualquier certificado digital de un proveedor reconocido creo que serviría para engañar al usuario medio. Ya que éste solo podría darse cuenta si leyera el certificado digital, algo que nadie hace.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6198738</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#20 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c020#c-20</link>
		<pubDate>Sun, 02 May 2010 17:41:02 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-18" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c018#c-18" rel="nofollow">#18</a> Como no encontré ningún ejemplo del tema y me hizo gracia ver cómo se podría hacer, no me importó hacerlo público. Para eso tengo el blog. Como no quiero dar más la paliza con este tema en meńeame, los updates de los <em>fregaos</em> que me ha supuesto los pondré allí. Pero resumiendo el <strong>status quo</strong>, por alguna extraña razón ahora la gente que tiene a Telefónica como ISP, no llegan a nivel de ip (de dns sí) a mi servidor dedicado <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Respecto lo que comentas en <a class="tooltip c:940473-19" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c019#c-19" rel="nofollow">#19</a> podría ser viable, pero dar por supuesto que el usuario se traga el certificado del atacante es mucho suponer, porque ahora los navegadores no son tan permisivos con el tema y cumplen bien con el tema de avisar al usuario. Por otro lado, tendría que ser un script algo más trabajado que el publicado en cuanto a prudencia, porque (como comento en uno de mis últimos comentarios del post en el blog) únicamente se cura en salud la primera petición (la de cURL), pero después, cualquier enlace que pinches ya te has delatado: no sólo a nivel de red, sino también en cuanto a la ubicación exacta del script en el servidor. Esto podría salverse haciendo todas las peticiones con cURL, o bien sirviéndolo todo en local (o sea, tener un mirror del sitio y servirlo todo desde el mismo, todo lo contrario que pretendía hacer con el script). Para terminar, habría que ver qué otras medidas de seguridad implementa la entidad a la hora de operar (que seguro que las hay) y cómo podrían contrarestarse.</p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6197296</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#19 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c019#c-19</link>
		<pubDate>Sun, 02 May 2010 11:19:58 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c019#c-19</guid>
		<description><![CDATA[<p>Por cierto en lo referente a las tarjetas de códigos o cualquier otra verificación que se pueda hacer como enviarte un código por el teléfono móvil siempre he pensado que había una técnica sencilla y efectiva para salvar esa dificultad.<br />
<br />
Se trataría de reescribir la página original en tiempo real de forma que el ataque consistiría en esperar a que el usuario quiera hacer una transferencia y en ese momento modificar el número de cuenta de destino y la cantidad por aquella que el atacante considere oportuna, reescribiendo también la respuesta del banco (en la web) para que concuerde con los datos que el usuario cree haber introducido.<br />
<br />
En cuanto a la tarjeta de códigos el usuario introduciría el código correcto para la transferencia modificada de forma que se validaría la operación.<br />
<br />
En cuanto a los SMS que envían algunos bancos creo que se informa en el SMS de parte de la cuenta de destino y de la cantidad. La cantidad es muy evidente así que al modificarla probablemente fuera detectada, en cambio en lo que respecta al número de cuenta ya es mas probable que el usuario no se fije suficiente.<br />
<br />
Existe algún fallo en mi razonamiento ? sería técnicamente viable ? (da por supuesto que el usuario acepta el certificado digital del atacante, claro está).</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6197264</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#18 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c018#c-18</link>
		<pubDate>Sun, 02 May 2010 11:15:00 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-17" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c017#c-17" rel="nofollow">#17</a> En vaya fregado te has metido. Y todo por intentar poner un ejemplo para que la gente aprenda, algo muy positivo ya que para protegerte de algo lo mejor es conocerlo a fondo.<br />
<br />
Una lástima que se haya llegado a estas situaciones surrealistas donde el simple hecho de hablar de algo te convierta en una especie de terrorista digital.<br />
<br />
Suerte y que acabe pronto todo este estropicio que han hecho los ISPs.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6187064</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#17 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c017#c-17</link>
		<pubDate>Fri, 30 Apr 2010 09:10:25 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c017#c-17</guid>
		<description><![CDATA[<p>Dado que ayer ya quité de modo permanente el enlace de la discordia y así se lo hice saber a la gente de Telefónica, quería dar por zanjado el tema, pero... esta mañana me encuentro (de hecho me avisó un amigo) que mi página estaba baneada en más de la mitad de los dns de los ISP's de España <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Acabo de dejar recado en Telefónica y, a pesar de haber algunas intermitencias, parece que la cosa empieza a funcionar...</p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6183220</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#16 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c016#c-16</link>
		<pubDate>Thu, 29 Apr 2010 16:18:14 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c016#c-16</guid>
		<description><![CDATA[<p>Finalmente y para terminar con el asunto, he tenido un intercambio de correos tanto con el personal de Telefónica como con mi proveedor de hosting (OVH) y voy a tener que &#34;descolgar&#34; la PoC por lo que ellos dicen que es un <strong>abuso de marca</strong> contra la entidad bancaria. Si no surge mayor inconveniente, lo quitaré en breve, así que quien le quiera echar un vistazo... que aproveche <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Y si alguien quiere poder seguir disfrutándola, siempre puede buscarse un hosting <strike>gratuito</strike> por las Seychelles o algún sitio de similar jurisdicción <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/smiley.png" alt=":-)" title=":-)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6181030</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#15 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c015#c-15</link>
		<pubDate>Thu, 29 Apr 2010 11:15:01 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c015#c-15</guid>
		<description><![CDATA[<p>Todavía no me han contestado el correo, pero como podeis ver, sí que me han incluído en las listas de phishing y malware, y los navegadores que usan estas BD muestran algo como lo siguiente (Firefox/Iceweasel en el ejemplo):<br />
<br />
<a href="http://img708.imageshack.us/img708/8776/marcado.png" title="img708.imageshack.us/img708/8776/marcado.png" rel="nofollow">img708.imageshack.us/img708/8776/marcado.png</a><br />
<br />
Incluso mi hosting me abrió un ticket diciéndome que el site fue hackeado. En fin, seguiremos informando.</p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178999</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#14 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c014#c-14</link>
		<pubDate>Thu, 29 Apr 2010 06:21:27 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c014#c-14</guid>
		<description><![CDATA[<p><strong>EDIT</strong>: He recibido un correo del ANTI-FRAUD Command Center, al parecer unos servicios antiphishing que tiene contratado, al menos, un grupo de bancos entre los cuales está La Caixa, y ya les respondí. Pego aquí todo el tinglado para pedir consejo acerca de qué me toca hacer (aunque supongo que tendré que retirar la <em>PoC</em>):<br />
<br />
<em>Hi there,</em><br />
<br />
<em>I wrote an article [1] about bank phishing security issues which only purpose is to educate not only the average Internet user about this security concern, but it is also addressed to security professionals who like to be aware and up to date about how malware works.</em><br />
<br />
<em>For this reason, I created a harmless live test with La Caixa site, a bank for which I am a current customer. The test just consists on taking the initial page content (the same way a browser does) and intercept the login process in order to prompt this data only to the user screen through javascript. That's all it does, as you can see &#38; review in the source code (available here [2]).</em><br />
<br />
<em>Having said that, last thing to say is the site IS NOT a fraudulent site, but a technical one with security educational purposes.</em><br />
<br />
<em>[1] <a href="http://enchufado.com/post.php?ID=316" title="enchufado.com/post.php?ID=316" rel="nofollow">enchufado.com/post.php?ID=316</a></em><br />
<em>[2]</em> _http://enchufado.com/files/phish_lkx.tbz2_<br />
<br />
<em>Kind regards,</em><br />
<em>--</em> <br />
<em>jors &#60;worbynet@gmail.com&#62;</em><br />
<br />
<em>El mié, 28-04-2010 a las 19:42 +0200,</em> _Anti-Fraud_Command-Center_ <em>escribió:</em><br />
<em>Hello,</em><br />
<em>&#62;</em> <br />
<em>&#62; Telefonica Spain is managing the FRAUDULENT ACTIONS against LA CAIXA BANK and all related with BRAND ABUSES against this finantial entity.</em><br />
<em>&#62;</em> <br />
<em>&#62; We have detected that ENCHUFADO.COM IS HOSTING A FRAUDULENT WEBSITE that offers a BRAND ABUSE against LA CAIXA BANK from the next URL:</em><br />
<em>&#62;</em> <br />
<em>&#62;</em> _http://enchufado.com/files/phishing_lacaixa.php_<br />
<em>&#62;</em> <br />
<em>&#62;</em> <br />
<em>&#62; with this IP: 91.121.3.99, HOSTED ON YOUR NETWORK.</em><br />
<em>&#62;</em> <br />
<em>&#62;</em> <br />
<em>&#62; This FRAUDULENT WEBSITE represents a MISUSE OF THE INTELLECTUAL PROPERTY of LA CAIXA BANK.</em><br />
<em>&#62;</em> <br />
<em>&#62; We need your colaboration for stopping this fraud, getting offline the fraudulent website.</em><br />
<em>&#62;</em> <br />
<em>&#62; We keep waiting for your feedback against this incident.</em><br />
<em>&#62;</em> <br />
<em>&#62; If you need further information please contact our SOC 24/7 at +34 91 754 xxxx / xxxx.</em><br />
<em>&#62;</em> <br />
<em>&#62; Best regards.</em><br />
<em>&#62;</em> <br />
<em>&#62;</em> <br />
<em>&#62; ------------------------------------------------------------</em><br />
<em>&#62; ANTI-FRAUD Command Center</em><br />
<em>&#62;</em> <br />
<em>&#62; Antiphishing Services</em><br />
<em>&#62; SOC - Telefonica Empresas</em><br />
<em>&#62;</em> <br />
<em>&#62; Tlf: +34 91 754 xxxx /xxxx</em><br />
<em>&#62; Fax: +34 91 181 xxxx</em><br />
<em>&#62; Email:</em> _phishing_at_telefonica.es_<br />
<em>&#62;</em> <br />
<br />
PD. Cómo no se cómo se edita la entrada, lo puse aquí.<br />
<br />
<strong>Nota de admin</strong>: se han borrado las últimas cifras de teléfonos a pedido de Telefónica, que pedía el borrado de éste y otro comentario (al cuál nos hemos negado)</p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178421</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#13 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c013#c-13</link>
		<pubDate>Wed, 28 Apr 2010 23:27:21 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-12" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c012#c-12" rel="nofollow">#12</a> Vale, entonces el que no lo pillé fui yo, sorry <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/confused.png" alt=":-S" title=":-S :S" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178370</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>AlphaFreak</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#12 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c012#c-12</link>
		<pubDate>Wed, 28 Apr 2010 23:14:22 +0000</pubDate>
		<dc:creator>AlphaFreak</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-11" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c011#c-11" rel="nofollow">#11</a> Jejejej... me refería concretamente al CEREBRO del usuario (lo que tiene físicamente detrás de los ojos ;)). Lo que no pillo son las siglas... veamos que dice San Google:<br />
<br />
Problem Exists Between Keyboard And Chair<br />
<br />
OK, es precisamente la frase que estaba buscando <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>AlphaFreak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178360</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#11 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c011#c-11</link>
		<pubDate>Wed, 28 Apr 2010 23:12:00 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-10" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c010#c-10" rel="nofollow">#10</a> Que la parte más insegura de un sistema no es lo que hay detrás de los ojos de un usuario (entiendo que te referias a terceros), sino ¡el propio usuario! <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178311</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>AlphaFreak</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#10 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c010#c-10</link>
		<pubDate>Wed, 28 Apr 2010 23:02:50 +0000</pubDate>
		<dc:creator>AlphaFreak</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-9" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c09#c-9" rel="nofollow">#9</a> No lo pillo... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/sad.png" alt=":-(" title=":-(" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>AlphaFreak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178307</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>jors</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#9 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c09#c-9</link>
		<pubDate>Wed, 28 Apr 2010 23:02:00 +0000</pubDate>
		<dc:creator>jors</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-8" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c08#c-8" rel="nofollow">#8</a> Yo no iría tan lejos: <strong>PEBKAC</strong> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Gracias a todos, un placer saber que hay a quién gustó la entrada.</p><p>&#187;&nbsp;autor: <strong>jors</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178213</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>AlphaFreak</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#8 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c08#c-8</link>
		<pubDate>Wed, 28 Apr 2010 22:44:33 +0000</pubDate>
		<dc:creator>AlphaFreak</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-5" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c05#c-5" rel="nofollow">#5</a> &#34;Insider information&#34;: unos phishers muy cachondos mandaron mails pidiendo las 60 claves, ofreciendo como alternativa un número de fax para enviar la tarjeta, ahorrando amablemente el trabajo de teclear los 240 dígitos...<br />
<br />
No hace falta decir que hubo quien picó...<br />
<br />
¿Cómo era aquello de que la parte más insegura de un sistema es siempre lo que hay detrás de los ojos del usuario?</p><p>&#187;&nbsp;autor: <strong>AlphaFreak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178194</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--55420--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#7 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c07#c-7</link>
		<pubDate>Wed, 28 Apr 2010 22:41:28 +0000</pubDate>
		<dc:creator>--55420--</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c07#c-7</guid>
		<description><![CDATA[<p>“¿Hablamos?” Empieza por tus claves, por ejemplo...</p><p>&#187;&nbsp;autor: <strong>--55420--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178077</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>jeybemust</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#6 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c06#c-6</link>
		<pubDate>Wed, 28 Apr 2010 22:25:12 +0000</pubDate>
		<dc:creator>jeybemust</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:940473-5" href="https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c05#c-5" rel="nofollow">#5</a> Pues eso, sin Pin lo único que puedes hacer es consultar u operaciones &#34;no dañinas&#34; como transferencias entre cuentas de &#34;La Caixa&#34; del mismo titular.</p><p>&#187;&nbsp;autor: <strong>jeybemust</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178060</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>genteta</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#5 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c05#c-5</link>
		<pubDate>Wed, 28 Apr 2010 22:23:17 +0000</pubDate>
		<dc:creator>genteta</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c05#c-5</guid>
		<description><![CDATA[<p>La única pega que tendrían los atacantes es que con el pin en la Caixa no les serviria para sacar tajada, puesto que se necesitarian los otros 60 PINS que vienen en una tarjeta. Aunque aun me acuerdo de aquel correo que me enviaron en el que ponia:<br />
<br />
- Por favor ingrese los 60 PINS de su tarjeta Linea Abierta <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Por lo demás chapó al creador.</p><p>&#187;&nbsp;autor: <strong>genteta</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6178022</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>sabueso</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#4 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c04#c-4</link>
		<pubDate>Wed, 28 Apr 2010 22:18:52 +0000</pubDate>
		<dc:creator>sabueso</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c04#c-4</guid>
		<description><![CDATA[<p>Jesulin , ese gran maestro , no lo podia expresar mejor.<br />
IM-PRESIONANTE <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>sabueso</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6177985</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>39</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#3 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c03#c-3</link>
		<pubDate>Wed, 28 Apr 2010 22:14:57 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c03#c-3</guid>
		<description><![CDATA[<p>A este tutorial le podemos sumar esta técnica para obtener un certificado digital válido: <a href="http://www.meneame.net/story/yo-soy-vodafone.es-orangemail.es-mixmail.com" title="www.meneame.net/story/yo-soy-vodafone.es-orangemail.es-mixmail.com" rel="nofollow">www.meneame.net/story/yo-soy-vodafone.es-orangemail.es-mixmail.com</a><br />
<br />
En cualquier caso un buen consejo es no pinchar nunca en ningún enlace de correo electrónico que haga referencia a un sitio que maneje dinero (banca online, paypal, ebay, etc.).</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6177877</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--164398--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#2 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c02#c-2</link>
		<pubDate>Wed, 28 Apr 2010 22:02:16 +0000</pubDate>
		<dc:creator>--164398--</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c02#c-2</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--164398--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>6177733</meneame:comment_id>
		<meneame:link_id>940473</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Stash</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa</meneame:url>
		<title>#1 Ejemplo práctico de phishing bancario (patrocinado por La Caixa)</title>
		<link>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c01#c-1</link>
		<pubDate>Wed, 28 Apr 2010 21:45:43 +0000</pubDate>
		<dc:creator>Stash</dc:creator>
		<guid>https://www.meneame.net/story/ejemplo-practico-phishing-bancario-patrocinado-caixa/c01#c-1</guid>
		<description><![CDATA[<p>Sencillamente magistral.<br />
Salvo que te fijes en la URL, el común de los mortales picaría.</p><p>&#187;&nbsp;autor: <strong>Stash</strong></p>]]></description>
	</item>

</channel>
</rss>
