<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>e-Volution &#187; Seguridad TI</title>
	<atom:link href="http://e-volution.cc/category/tecnologia/seguridad-informatica/feed/" rel="self" type="application/rss+xml" />
	<link>http://e-volution.cc</link>
	<description>Tecnología, Software y Servicios Web recomendable para la empresa y los negocios</description>
	<lastBuildDate>Sat, 31 Jul 2010 02:14:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
<meta xmlns="http://www.w3.org/1999/xhtml" name="robots" content="noindex,follow" />
		<item>
		<title>¿Que es el Phishing?</title>
		<link>http://e-volution.cc/2010/07/29/%c2%bfque-es-el-phishing/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25bfque-es-el-phishing</link>
		<comments>http://e-volution.cc/2010/07/29/%c2%bfque-es-el-phishing/#comments</comments>
		<pubDate>Thu, 29 Jul 2010 12:00:01 +0000</pubDate>
		<dc:creator>e-Volution</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad TI]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Phishing]]></category>

		<guid isPermaLink="false">http://e-volution.cc/?p=5469</guid>
		<description><![CDATA[De los riesgos informáticos mas comunes y peligrosos que podemos encontrarnos en internet, tal vez la gran mayoría estemos familiarizados (aunque no entendamos al 100% de lo que constan) con lo que son los virus, el spyware y el spam. Pero pocos estamos consientes de lo que es el Phising y los enormes riesgos que [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F29%2F%25c2%25bfque-es-el-phishing%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F29%2F%25c2%25bfque-es-el-phishing%2F&amp;source=blogevolution&amp;style=normal&amp;service=is.gd" height="61" width="50" /><br />
			</a>
		</div>
<p><img alt="" src="http://farm5.static.flickr.com/4147/4834698146_0272d2740d.jpg" class="aligncenter" width="500" height="292" /></p>
<p>De los riesgos informáticos mas comunes y peligrosos que podemos encontrarnos en internet, tal vez la gran mayoría estemos familiarizados (aunque no entendamos al 100% de lo que constan) con lo que son los virus, el spyware y el spam.  Pero <strong>pocos estamos consientes de lo que es el <u>Phising</u></strong> y los <strong>enormes riesgos que esta práctica de cyberdelincuencia implica</strong>. Hoy veamos ¿Qué es el Phishing?</p>
<p><strong>Phishing</strong> es un término informático que denomina un tipo de delito encuadrado dentro del ámbito de las <strong>estafas cibernéticas, y que se comete mediante el uso de un tipo de ingeniería social caracterizado por intentar adquirir información confidencial de forma fraudulenta</strong> (como puede ser una contraseña o información detallada sobre tarjetas de crédito u otra información bancaria). El estafador, conocido como phisher, se hace pasar por una persona o empresa de confianza en una aparente comunicación oficial electrónica, por lo común un correo electrónico, o algún sistema de mensajería instantánea o incluso utilizando también llamadas telefónicas o mensajes SMS.</p>
<p>Nuevamente utilizaremos un video disponible en YouTube, elaborado por el <a href="http://www.planavanza.es/" target="_blank">Plan Avanza</a> del Gobierno de España, esta vez para detallar aun más el concepto de <strong><u>Phishing</u></strong>:</p>
<p align=center>
<object width="600" height="450"><param name="movie" value="http://www.youtube.com/v/97AeptHVWTw&amp;hl=es_MX&amp;fs=1?rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/97AeptHVWTw&amp;hl=es_MX&amp;fs=1?rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="600" height="450"></embed></object>
</p>
<p>El <strong>entender perfectamente lo que es el Phising y como trabaja, es la mejor protección</strong> que podamos tener contra el mismo. Extra a ello, el <strong>contar con las mejores herramientas antispam y de filtrado web</strong> que podamos adquirir, nos brindara una protección más que suficiente para este tipo de amenazas informáticas.</p>
<p>Sitio oficial del Plan Avanza: <a href="http://www.planavanza.es/" target="_blank">http://www.planavanza.es</a><br />
Video en YouTube: <a href="http://www.youtube.com/watch?v=97AeptHVWTw" target="_blank">http://www.youtube.com/watch?v=97AeptHVWTw</a></p>
]]></content:encoded>
			<wfw:commentRss>http://e-volution.cc/2010/07/29/%c2%bfque-es-el-phishing/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ESET Informa: Vulnerabilidad 0-day en Windows es utilizada para propagar malware</title>
		<link>http://e-volution.cc/2010/07/20/eset-informa-vulnerabilidad-0-day-en-windows-es-utilizada-para-propagar-malware/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=eset-informa-vulnerabilidad-0-day-en-windows-es-utilizada-para-propagar-malware</link>
		<comments>http://e-volution.cc/2010/07/20/eset-informa-vulnerabilidad-0-day-en-windows-es-utilizada-para-propagar-malware/#comments</comments>
		<pubDate>Tue, 20 Jul 2010 12:00:59 +0000</pubDate>
		<dc:creator>e-Volution</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad TI]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[NOD32]]></category>

		<guid isPermaLink="false">http://e-volution.cc/?p=5373</guid>
		<description><![CDATA[ESET, empresa desarrolladora de la multipremiada solución ESET NOD32 Antivirus, alerta sobre la existencia de un nuevo método de ataque por medio de la vulnerabilidad informada por Microsoft en su boletín del día 16 de Julio. Los sistemas operativos afectados son Windows XP, Vista, 7, 2003 y 2008 y se desconoce si funciona en versiones [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F20%2Feset-informa-vulnerabilidad-0-day-en-windows-es-utilizada-para-propagar-malware%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F20%2Feset-informa-vulnerabilidad-0-day-en-windows-es-utilizada-para-propagar-malware%2F&amp;source=blogevolution&amp;style=normal&amp;service=is.gd" height="61" width="50" /><br />
			</a>
		</div>
<p><img alt="" src="http://farm5.static.flickr.com/4024/4297682540_203b437a64_o.jpg" class="aligncenter" width="500" height="350" /></p>
<p>ESET, empresa desarrolladora de la multipremiada solución ESET NOD32 Antivirus, alerta sobre la existencia de un <strong>nuevo método de ataque por medio de la vulnerabilidad informada por Microsoft en su boletín del día 16 de Julio</strong>. Los <strong>sistemas operativos afectados son Windows XP, Vista, 7, 2003 y 2008</strong> y se desconoce si funciona en versiones anteriores, dado que por encontrarse fuera de su ciclo de vida Microsoft no ha informado al respecto.</p>
<p>Esta vulnerabilidad está siendo activamente aprovechada por dos códigos maliciosos, uno de ellos diseñado para <strong>facilitar la infección de los sistemas operativos a través de la apertura automática de dispositivos</strong>; y el otro buscando esconderse dentro del sistema por medio de técnicas de rootkit. Ambas amenazas son proactivamente detectadas por las soluciones de ESET como LNK/Autostart.A y Win32/Stuxnet.A respectivamente. </p>
<p>Por otro lado, también cabe destacar que el malware Win32/Stuxnet.A posee instrucciones relacionadas al sistema de monitoreo SCADA por lo que se estima que el mismo ha sido desarrollado con la finalidad de realizar ataques dirigidos al sistema en cuestión.</p>
<p>Si bien las estadísticas brindadas por el laboratorio de ESET dejan en evidencia que la mayor tasa de propagación se encuentra en USA (57.71%) e Irán (30%), <strong>la vulnerabilidad representa una grave amenaza  para la seguridad de los sistemas de información</strong>, que podrían verse reflejada en América Latina.</p>
<p><em>“Es posible que la propagación de códigos maliciosos aprovechando esta vulnerabilidad se masifique y que los ciberatacantes la utilicen de forma masiva a través de otros tipos de malware. Dada la amplia utilización de los sistemas operativos Windows, tanto a nivel hogareño como empresarial, esta cuestión representa un riesgo real para la seguridad informática de los equipos que debe ser tenida en cuenta”</em>, aseguró Jorge Mieres, Analista de Seguridad de ESET Latinoamérica.</p>
<p><strong>Esta amenaza se propaga a través de un agujero de seguridad en la interfaz del Explorador de Windows</strong> y puede infectar el equipo con sólo abrir una carpeta donde se encuentre almacenado un archivo especialmente diseñado para explotar la vulnerabilidad, sin necesidad de hacer doble clic sobre el mismo.  </p>
<p>Para acceder a más información puede ingresar a nuestro blog del laboratorio ESET:<br />
<a href="http://blogs.eset-la.com/laboratorio/2010/07/17/vulnerabilidad-shortcuts-linkstart-accesos-directos/" target="_blank">http://blogs.eset-la.com/laboratorio/2010/07/17/vulnerabilidad-shortcuts-linkstart-accesos-directos/</a></p>
<p><em>“El mejor consejo que puede darse a los usuarios en este momento es que mantengan actualizado su antivirus e instalen las últimas versiones de sus sistemas operativos  ni bien el parche de seguridad sea liberado por Microsoft”</em>, agregó Sebastián Bortnik, Analista de Seguridad de ESET para Latinoamérica.</p>
<p>Sitio oficial ESET: <a href="http://www.eset-la.com" target="_blank">http://www.eset-la.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://e-volution.cc/2010/07/20/eset-informa-vulnerabilidad-0-day-en-windows-es-utilizada-para-propagar-malware/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cuidados para una red WiFi segura</title>
		<link>http://e-volution.cc/2010/07/19/cuidados-para-una-red-wifi-segura/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=cuidados-para-una-red-wifi-segura</link>
		<comments>http://e-volution.cc/2010/07/19/cuidados-para-una-red-wifi-segura/#comments</comments>
		<pubDate>Mon, 19 Jul 2010 12:00:07 +0000</pubDate>
		<dc:creator>e-Volution</dc:creator>
				<category><![CDATA[Hardware]]></category>
		<category><![CDATA[Seguridad TI]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[networking]]></category>
		<category><![CDATA[WiFi]]></category>

		<guid isPermaLink="false">http://e-volution.cc/?p=5351</guid>
		<description><![CDATA[Cada día las redes de área local inalámbricas mejor conocidas como WiFi, son más comunes en el uso de interconectividad empresarial u organizacional. Hasta no hace mucho, este tipo de redes solo se encontraban en lugares públicos como aeropuertos, restaurantes y edificios de gobierno. Sin embargo hoy su penetración dentro de la interconectividad de las [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F19%2Fcuidados-para-una-red-wifi-segura%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F19%2Fcuidados-para-una-red-wifi-segura%2F&amp;source=blogevolution&amp;style=normal&amp;service=is.gd" height="61" width="50" /><br />
			</a>
		</div>
<p align=center>
<object width="550" height="442"><param name="movie" value="http://www.youtube.com/v/lWjwtUS9O6Q&amp;hl=es_MX&amp;fs=1?rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1"></param><param name="allowFullScreen" value="true"></param><param name="allowscriptaccess" value="always"></param><embed src="http://www.youtube.com/v/lWjwtUS9O6Q&amp;hl=es_MX&amp;fs=1?rel=0&amp;color1=0xe1600f&amp;color2=0xfebd01&amp;border=1" type="application/x-shockwave-flash" allowscriptaccess="always" allowfullscreen="true" width="550" height="442"></embed></object>
</p>
<p>Cada día las <strong>redes de área local inalámbricas</strong> mejor <strong>conocidas como WiFi</strong>, son más comunes en el uso de interconectividad empresarial u organizacional.  Hasta no hace mucho, este tipo de redes solo se encontraban en lugares públicos como aeropuertos, restaurantes y edificios de gobierno. Sin embargo hoy <strong>su penetración dentro de la interconectividad de las empresas cada día cobra mayor auge</strong>, y hay que remarcar que <strong>muchas veces no se tienen los cuidados básicos para cuidar la seguridad de acceso en las mismas</strong>, es por ello que veremos este apartado en este post.</p>
<p>Para esto nuevamente recurrimos a uno de la serie de videos elaborados por el <a href="http://www.planavanza.es/" target="_blank">Plan Avanza</a> del Gobierno de España para exponer un tema, en este caso la <strong><u>seguridad básica en redes WiFi</u></strong> vía el video en YouTube <u>&#8220;Red WiFi Segura&#8221;</u>.</p>
<p>Sitio oficial del Plan Avanza: <a href="http://www.planavanza.es/" target="_blank">http://www.planavanza.es</a><br />
Video en YouTube: <a href="http://www.youtube.com/watch?v=lWjwtUS9O6Q" target="_blank">http://www.youtube.com/watch?v=lWjwtUS9O6Q</a></p>
]]></content:encoded>
			<wfw:commentRss>http://e-volution.cc/2010/07/19/cuidados-para-una-red-wifi-segura/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>¿Para qué sirven los certificados SSL?</title>
		<link>http://e-volution.cc/2010/07/15/%c2%bfpara-que-sirven-los-certificados-ssl/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25c2%25bfpara-que-sirven-los-certificados-ssl</link>
		<comments>http://e-volution.cc/2010/07/15/%c2%bfpara-que-sirven-los-certificados-ssl/#comments</comments>
		<pubDate>Thu, 15 Jul 2010 12:00:56 +0000</pubDate>
		<dc:creator>Eugenio Velazquez</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad TI]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[e-Business]]></category>
		<category><![CDATA[certificados]]></category>
		<category><![CDATA[e-Commerce]]></category>
		<category><![CDATA[SSL]]></category>

		<guid isPermaLink="false">http://e-volution.cc/?p=5315</guid>
		<description><![CDATA[Precisamente en el post &#8220;8 TIPS para compras seguras en línea&#8221; publicado el dia de ayer, se menciono los certificados SSL como un requisito fundamental para realizar operaciones de e-Commerce con seguridad. Veamos que son los certificados SSL. El SSL (secure socket layer) es un protocolo de seguridad desarrollado por la empresa Netscape Communications para [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F15%2F%25c2%25bfpara-que-sirven-los-certificados-ssl%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F15%2F%25c2%25bfpara-que-sirven-los-certificados-ssl%2F&amp;source=blogevolution&amp;style=normal&amp;service=is.gd" height="61" width="50" /><br />
			</a>
		</div>
<p>Precisamente en el post <a href="http://e-volution.cc/2010/07/14/8-tips-para-compras-seguras-en-linea/">&#8220;8 TIPS para compras seguras en línea&#8221;</a> publicado el dia de ayer, se menciono los certificados SSL como un requisito fundamental para realizar operaciones de e-Commerce con seguridad. Veamos que son los certificados SSL.</p>
<p>El <strong>SSL (secure socket layer)</strong> es un protocolo de seguridad desarrollado por la empresa Netscape Communications para lograr que la transmisión de datos entre un servidor y un usuario, o viceversa, a través de Internet, sea completamente segura. El SSL <strong>es un protocolo abierto, por lo que puede ser empleado por cualquier fabricante de aplicaciones para Internet</strong>, siendo una de sus grandes ventajas el hecho de que se pueda utilizar con cualquiera de los protocolos de servicios más comunes del Internet (HTTP, FTP, SMTP, etc), aunque lo más normal es que se utilice para el tráfico de la web vía el protocolo HTTP.</p>
<p>El protocolo SSL <strong>se basa en la utilización de un sistema de cifrado que emplea un algoritmo (clave pública / clave privada) que utiliza una clave de seguridad de 128 bits de longitud</strong>, y que solo conocen la maquina del usuario conectado y el servidor que brinda la conexión. Estas claves <strong>permiten la encriptación de los datos para que nadie que no las tenga pueda leer su contenido</strong>. Esto significa que cualquier tipo de información que se transmita desde un servidor seguro (que utiliza SSL) y utilizando un navegador con soporte a tecnología SSL (ya prácticamente todos los más comunes en sus versiones más recientes), viajará a través de Internet a salvo de que el mismo pueda ser rastreado, copiado y descifrado por algún usuario que no sea el perteneciente a la comunicación originalmente establecida.</p>
<p>Entonces, para utilizar el protocolo SSL ya dentro de un website es necesario que el web en cuestión se encuentre en posesión (tenga instalado) de un <strong>certificado digital de seguridad conocido como <u>certificado SSL</u></strong> y que el mismo interactué con un navegador web que tenga soporte para SSL (ya prácticamente todos los navegadores lo tienen). Anexamos a continuación un diagrama que ejemplifica esta comunicación.</p>
<p><img alt="" src="http://farm5.static.flickr.com/4121/4787682134_1697e16d83.jpg" class="aligncenter" width="500" height="349" /></p>
<p><strong>Un certificado SSL es una “firma” electrónica que acredita identidad y credenciales cuando se accesa alguna pagina web segura</strong>, se identifica un servidor determinado, o se realiza alguna transacción que implica el ofrecer datos confidenciales a través de la pagina web segura. Esta es la operación básica de pago vía tarjeta bancaria (crédito o debito) que se realiza en una tienda electrónica vía web.</p>
<p>Los certificados SSL son expedidos por una <strong>autoridad de certificación (CA)</strong>, quienes no son sino proveedores autorizados exprofesamente para ello. Los certificados SSL contienen datos como: nombre de la empresa cliente (para quien es generado el certificado en cuestión), un numero serial propio del certificado, fecha de expiración (del certificado), y una llave publica que permite encriptar la información.</p>
<p><strong>¿Cómo sabemos si un web cuenta con protección bajo un certificado SSL? </strong>Esto puede verse a simple vista en todos los principales navegadores. Lo primero es el prefijo HTTP de la dirección URL de la pagina web, cambia a HTTPS (que significa HTTP seguro), lo segundo es que en alguna parte de la ventana del navegador (ello depende de que navegador utilice), <strong>se visualiza un icono con forma de candado</strong>; el mismo al darle click abre una ventana con todos los datos del certificado SSL en cuestión, y los datos de la entidad CA que genero este certificado. A continuación mostramos una imagen representativa de esto.</p>
<p><img alt="" src="http://farm5.static.flickr.com/4102/4787050911_8c4b9acd54.jpg" class="aligncenter" width="450" height="387" /></p>
<p><strong>¿Como conseguir un certificado SSL?</strong> La organización que desee encriptar información en algunas de sus páginas web debe solicitar un certificado digital <strong>vía una autoridad de certificación (CA)</strong>. </p>
<p>Los <strong>CA más reconocidos</strong> a nivel mundial son: <strong>VeriSign</strong>, <strong>Thawte</strong> y <strong>GeoTrust</strong> en ese orden.</p>
<p>Ahora,<strong> no confunda si su proveedor de hosting le ofrece un certificado SSL, el no es un CA; aunque si puede estar como un distribuidor de un CA registrado</strong>. Es decir, que su proveedor de hosting pueda tramitarle un certificado SSL de cualquiera de los CA reconocidos (como los mencionados anteriormente). O bien, puede usted ir al web oficial del CA de su preferencia y tramitar por sí mismo el certificado SSL que ocupe.</p>
<p>Precisamente los certificados SSL se pagan bajo la misma modalidad que los hostings web; es decir se paga una cantidad establecida por el CA y la misma corresponde a un tiempo de vigencia del certificado SSL. Una vez el certificado expira, este tiene que ser renovado (vía otro pago), sino, el certificado pierde validez y no funciona para realizar una conexión cifrada segura.</p>
<p>¿Si compre por mi mismo un certificado SSL, entonces como lo instalo? Una vez que su certificado SSL se ha aprobado y emitido por un CA, su desarrollador web o administrador web debe dirigirse al sitio web del CA donde haya tramitado el certificado, y descargar la secuencia de comandos para el sello y añadir este en las páginas web apropiadas (los accesos o formularios donde se captura la información confidencial). La persona que instale el sello tendrá que saber el nombre común utilizado para la compra del certificado SSL y poder actualizar el HTML de las páginas donde se añadirá el sello. <strong>El sello consiste en una línea pequeña de códigos que enlaza con un ventana emergente generada por el CA que contiene información sobre su certificado SSL.</strong></p>
<p>El uso mas común para los certificados digitales es verificar que un sitio en internet es quien en realidad dice ser, y así proveer transferencia encriptada de datos entre el usuario conectado y el servidor (web site con soporte SSL), para que el usuario realice operaciones con completa seguridad al brindar sus datos confidenciales.</p>
<p>La implementación páginas web protegidas con certificados SSL aplica a cualquier organización de todo tamaño; desde una micro empresa hasta la gran empresa (big business). <strong>Es absolutamente esencial en funciones y páginas web de comercio electrónico, tiendas online, donde se soliciten datos de tarjetas bancarias o información confidencial</strong>. Por ello si usted se fija, todo banco con servicios en línea cuenta con accesos a la banca electrónica con protección bajo certificados SSL. <strong>También son indispensables en los accesos vía páginas web a redes privadas corporativas o empresariales</strong>. Si su organización realiza operaciones comerciales por internet, casi es seguro en alguna de sus páginas web requerirá el uso de un certificado SSL.</p>
]]></content:encoded>
			<wfw:commentRss>http://e-volution.cc/2010/07/15/%c2%bfpara-que-sirven-los-certificados-ssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>8 TIPS para compras seguras en línea</title>
		<link>http://e-volution.cc/2010/07/14/8-tips-para-compras-seguras-en-linea/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=8-tips-para-compras-seguras-en-linea</link>
		<comments>http://e-volution.cc/2010/07/14/8-tips-para-compras-seguras-en-linea/#comments</comments>
		<pubDate>Wed, 14 Jul 2010 12:00:08 +0000</pubDate>
		<dc:creator>e-Volution</dc:creator>
				<category><![CDATA[Destacados]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Seguridad TI]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[e-Commerce]]></category>

		<guid isPermaLink="false">http://e-volution.cc/?p=5302</guid>
		<description><![CDATA[El comercio electrónico (e-Commerce) y las compras en línea cada vez son una constante mayor no solo para profesionales del internet, sino para el ciudadano común, y ya lo está comenzando a ser también para empresas y organizaciones, que encuentran cada vez con mayor frecuencia las ventajas de las compras online. Hoy vamos a compartirles [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F14%2F8-tips-para-compras-seguras-en-linea%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F14%2F8-tips-para-compras-seguras-en-linea%2F&amp;source=blogevolution&amp;style=normal&amp;service=is.gd" height="61" width="50" /><br />
			</a>
		</div>
<p><img alt="" src="http://farm3.static.flickr.com/2753/4202150457_0309571b9d_o.jpg" class="aligncenter" width="360" height="360" /></p>
<p>El comercio electrónico (e-Commerce) y las compras en línea cada vez son una constante mayor no solo para profesionales del internet, sino para el ciudadano común, y ya lo está comenzando a ser también para empresas y organizaciones, que encuentran cada vez con mayor frecuencia las ventajas de las compras online.</p>
<p>Hoy vamos a compartirles una serie de tips o recomendaciones precisamente sobre cómo hacer una “compra en línea de forma segura”, mismos que encontramos en uno de los blogs oficiales de Microsoft para América Latina.</p>
<p><strong><u>TIPS PARA COMPRAS SEGURAS EN LINEA:</u></strong></p>
<p><strong>1.- Asegúrate de saber con quién estás tratando.</strong><br />
Trata de conocer cuál es la dirección física del vendedor y sus teléfonos, por si llega a ser necesario extender un reclamo.</p>
<p><strong>2.- Cerciórate de entender muy bien qué es lo que estás comprando.</strong><br />
Lee detenidamente la descripción del producto, especialmente la <u>&#8220;letra pequeña&#8221;</u>, además busca cualquier señal que indique que el producto o servicio está en liquidación por lo que no habrá devoluciones en un momento dado.</p>
<p><strong>3.- Comprende bien el costo total del Producto o Servicio.</strong><br />
Internet es un medio ideal para comparar las distintas ofertas de aquello que deseas adquirir. Dedica un poco de tiempo a cerciorarte de obtener lo mejor por tu dinero, y no olvides incluir todos los cargos adicionales, como son impuestos, flete, embalaje, etc.</p>
<p><strong>4.- Verifica los términos para devoluciones y reclamos de garantías.</strong><br />
¿Podrás devolver el producto o servicio si no fue satisfactorio?, ¿Cuántos días tendrás para eso?, ¿Puedes llevarlo personalmente a una oficina del proveedor?, ¿Quién pagaría los gastos del envío de ser necesario?, ¿Puedes cancelar tu compra si no recibes el bien en un plazo determinado?. Todas estas son cuestiones de las que debes estar consciente y aceptar antes de hacer tu compra.</p>
<p><strong>5.- Paga preferentemente con Tarjeta de Crédito.</strong><br />
En ningún caso es recomendable enviar dinero en efectivo. Además, verifica con el emisor de tu tarjeta de crédito si dispones de una protección en caso de que surja una controversia con la empresa vendedora.</p>
<p><strong>6.- Mantén un registro de tus operaciones.</strong><br />
Guarda una copia impresa de la confirmación de la compra que acabas de hacer para cualquier aclaración futura, los mails intercambiados e incluso, las páginas web donde se confirme la operación. Puedes hacerlo utilizando las funcionalidades de tu navegador para Guardar (la página o el sitio) como, o para enviarlo por correo electrónico a tu propia casilla de mail; encuentra estas funciones en el menú Página.</p>
<p><strong>7.- Busca las señales de seguridad.</strong><br />
Cerciórate de que el sitio en el que ingresarás tu número de tarjeta de crédito utiliza tecnología segura. La URL o dirección del navegador debe comenzar con <strong>https:</strong> donde la &#8216;s&#8217; significa &#8216;Seguro&#8217; (verifícalo en la barra de direcciones). También es importante localizar el icono del candado en la barra de estado (parte inferior) del explorador.</p>
<p><strong>8.- Revisa si el sitio cuenta con Sellos de Aprobación de entidades especializadas.</strong><br />
Importantísimo que toda tienda online donde realicemos compras cuente con <strong>certificados SSL</strong> que avalen la identidad de la misma, así como <strong>sellos de confianza</strong> de organizaciones plenamente identificables o proveedores de seguridad TI. Ello nos da certeza de que la tienda online que estemos usando está respaldada por una empresa seria, legal y responsable.</p>
<p>Vía El blog de Windows para América Latina:<br />
<a href="http://windowsteamblog.com/international/b/latam/archive/2010/07/06/compras-seguras-en-l-237-nea.aspx" target="_blank">http://windowsteamblog.com/international/b/latam/archive/2010/07/06/compras-seguras-en-l-237-nea.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://e-volution.cc/2010/07/14/8-tips-para-compras-seguras-en-linea/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>ESET Informa: Informe de las amenazas informáticas más destacadas de Junio 2010</title>
		<link>http://e-volution.cc/2010/07/05/eset-informa-informe-de-las-amenazas-informaticas-mas-destacadas-de-junio-2010/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=eset-informa-informe-de-las-amenazas-informaticas-mas-destacadas-de-junio-2010</link>
		<comments>http://e-volution.cc/2010/07/05/eset-informa-informe-de-las-amenazas-informaticas-mas-destacadas-de-junio-2010/#comments</comments>
		<pubDate>Mon, 05 Jul 2010 12:00:43 +0000</pubDate>
		<dc:creator>e-Volution</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Seguridad TI]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[ESET]]></category>
		<category><![CDATA[NOD32]]></category>

		<guid isPermaLink="false">http://e-volution.cc/?p=5178</guid>
		<description><![CDATA[Durante Junio tuvo lugar una nueva campaña masiva de infección y envío de spam por medio de Twitter que permaneció activa durante varios días, con más de 400 dominios operando a su servicio. Por otra parte, la página web del gobierno ecuatoriano fue el blanco de un ataque de phishing destinado a alojar en ella [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F05%2Feset-informa-informe-de-las-amenazas-informaticas-mas-destacadas-de-junio-2010%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F05%2Feset-informa-informe-de-las-amenazas-informaticas-mas-destacadas-de-junio-2010%2F&amp;source=blogevolution&amp;style=normal&amp;service=is.gd" height="61" width="50" /><br />
			</a>
		</div>
<p><img alt="" src="http://farm5.static.flickr.com/4024/4297682540_203b437a64_o.jpg" class="aligncenter" width="500" height="350" /></p>
<p><strong>Durante Junio tuvo lugar</strong> una nueva campaña masiva de <em>infección y envío de spam por medio de Twitter</em> que permaneció activa durante varios días, con más de 400 dominios operando a su servicio. Por otra parte, la <strong>página web del gobierno ecuatoriano fue el blanco de un ataque de phishing</strong> destinado a alojar en ella archivos maliciosos, según informa la compañía de seguridad informática <strong>ESET</strong>. </p>
<p>A principios de Junio, el laboratorio de investigación de <strong>ESET Latinoamérica</strong> alertó sobre la vigencia de una campaña con una alta tasa de masividad que no sólo propagaba códigos maliciosos sino que también buscaba promocionar a través de spam diferentes páginas web, entre las cuales se encuentran Canadian Pharmacy y Greenbang. La misma fue llevada adelante por medio de la difusión de enlaces maliciosos incrustados en el cuerpo de mensajes supuestamente emitidos por el equipo de Twitter que redireccionaban a los sitios anteriormente mencionados.</p>
<p>Para más información sobre la campaña de infección y envío de spam por medio de Twitter visite: <a href="http://blogs.eset-la.com/laboratorio/2010/06/09/masiva-campana-infeccion-spam-twitter/" target="_blank">http://blogs.eset-la.com/laboratorio/2010/06/09/masiva-campana-infeccion-spam-twitter/</a></p>
<p><em>“Las redes sociales son plataformas cada vez más utilizadas por los ciberatacantes para propagar amenazas informáticas, dada la masificación de su utilización. En este sentido es alarmante que, como indica una encuesta realizada recientemente por ESET Latinoamérica a los lectores de su blog corporativo y de ESET News, sólo el 48.6% de los consultados considera que existe malware en las redes sociales porque, si bien es importante contar con una solución de seguridad con capacidades de detección proactiva como ESET NOD32 Antivirus para protegerse ante estas amenazas, la educación y la información son complementos fundamentales”</em>, aseguró Jorge Mieres, Analista de Seguridad de ESET Latinoamérica.</p>
<p>Para conocer más sobre la encuesta realizada por ESET sobre malware en redes sociales puede visitar: <a href="http://blogs.eset-la.com/laboratorio/2010/06/10/la-mitad-de-los-usuarios-consideran-que-no-hay-malware-en-redes-sociales/" target="_blank">http://blogs.eset-la.com/laboratorio/2010/06/10/la-mitad-de-los-usuarios-consideran-que-no-hay-malware-en-redes-sociales/</a></p>
<p>Además, durante Junio también el equipo de especialistas de ESET Latinoamérica descubrió un <strong>ataque de phishing a la página web oficial del gobierno de Ecuador</strong> que, p<strong>or medio de una vulnerabilidad en el servidor que aloja el sitio web</strong>, permitió a los ciberatacantes propagar los archivos maliciosos detectados por ESET NOD32 Antivirus como PHP/IRCBot.NAA, PHP/IRCBot.NAD y Perl/Shellbot.B.</p>
<p><em>“Desde el Laboratorio, siempre alertamos a las entidades sobre los casos de ataque a páginas web legítimas. Sin embargo, es fundamental tener en cuenta el fuerte golpe a la imagen institucional que estos percances ocasionan, además del potencial filtrado de información confidencial que pueden acarrear. En consecuencia, a la hora de diseñar el esquema de seguridad de un entorno informático, es clave proteger los servidores de archivos, sean estos basados en plataformas Windows o GNU/Linux con soluciones de seguridad proactivas como ESET Gateway Security”</em>, declaró Sebastián Bortnik, Analista de Seguridad de ESET Latinoamérica.</p>
<p>Si desea acceder a la información completa sobre el phishing al sitio web del gobierno de Ecuador puede visitar: <a href="http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/" target="_blank">http://blogs.eset-la.com/laboratorio/2010/06/08/sitio-gobierno-ecuatoriano-comprometido-ataque/<br />
</a></p>
<p>Finalmente, durante Junio <strong>hizo su aparición en el ranking de amenazas un script que ha logrado altos índices de propagación</strong> para este tipo de malware, llegando a ser detectado algunos días en el 2% de nuestros usuarios, según <strong>ThreatSense.Net</strong>. Se trata del script detectado por ESET NOD32 Antivirus como JS/TrojanDownloader.Pegel.BR, un <strong>código que viene embebido en archivos HTML y que utiliza técnicas de drive-by-download para descargar un archivo dañino</strong> en la computadora de la víctima.</p>
<p>Para conocer más sobre este código malicioso puede acceder al blog de laboratorio de ESET Latinoamérica: <a href="http://blogs.eset-la.com/laboratorio/2010/06/29/jstrojandownloader-pegel-un-script-poderoso/" target="_blank">http://blogs.eset-la.com/laboratorio/2010/06/29/jstrojandownloader-pegel-un-script-poderoso/</a></p>
<p><em>“Si bien la amenaza no presenta innovaciones técnicas de importancia, su campaña de envío de spam, probablemente desde alguna botnet, ha sido tan masiva que ha impactado directamente en su tasa de éxito, por lo que los usuarios estarán recibiendo esta amenaza en mayor proporción que otras similares”</em>, concluyó Bortnik.</p>
<p>Para más información acerca de los principales ataques informáticos de Junio, se puede visitar el reporte de las amenazas más importantes del mes publicado en el blog del laboratorio de ESET Latinoamérica: <a href="http://blogs.eset-la.com/laboratorio/2010/07/01/reporte-amenazas-junio-2010/" target="_blank">http://blogs.eset-la.com/laboratorio/2010/07/01/reporte-amenazas-junio-2010/</a></p>
<p>Para ver el <strong>ranking completo de las diez amenazas más propagadas de Junio</strong> se puede visitar el blog corporativo de ESET para Latinoamérica: <a href="http://blogs.eset-la.com/corporativo/2010/07/01/ranking-propagacion-amenazas-junio-2010/" target="_blank">http://blogs.eset-la.com/corporativo/2010/07/01/ranking-propagacion-amenazas-junio-2010/</a></p>
<p>Sitio oficial ESET: <a href="http://www.eset-la.com" target="_blank">http://www.eset-la.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://e-volution.cc/2010/07/05/eset-informa-informe-de-las-amenazas-informaticas-mas-destacadas-de-junio-2010/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ZIP PODCAST # 7: Hablemos un poco sobre PayPal</title>
		<link>http://e-volution.cc/2010/07/01/zip-podcast-7-hablemos-un-poco-sobre-paypal/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=zip-podcast-7-hablemos-un-poco-sobre-paypal</link>
		<comments>http://e-volution.cc/2010/07/01/zip-podcast-7-hablemos-un-poco-sobre-paypal/#comments</comments>
		<pubDate>Thu, 01 Jul 2010 15:00:58 +0000</pubDate>
		<dc:creator>Eugenio Velazquez</dc:creator>
				<category><![CDATA[Herramientas]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Opinion]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[Recursos]]></category>
		<category><![CDATA[Seguridad TI]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[e-Business]]></category>
		<category><![CDATA[antispam]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[ZIP]]></category>

		<guid isPermaLink="false">http://e-volution.cc/?p=5141</guid>
		<description><![CDATA[Hoy vemos en ZIP PODCAST # 7: Hablemos sobre generalidades del servicio de validación de pagos online PayPal. Además, conceptos básicos de servicios y plataformas AntiSpam para la organización y la empresa. DESCARGA el podcast. NOTAS: PayPal: http://www.paypal.com.mx PayPal validación de pagos online altamente recomendable: http://e-volution.cc/?p=3839 1) Herramientas AntiSpam para Servidor SpamAssassin: http://spamassassin.apache.org ESET Mail [...]]]></description>
			<content:encoded><![CDATA[<div class="tweetmeme_button" style="float: right; margin-left: 10px;">
			<a href="http://api.tweetmeme.com/share?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F01%2Fzip-podcast-7-hablemos-un-poco-sobre-paypal%2F"><br />
				<img src="http://api.tweetmeme.com/imagebutton.gif?url=http%3A%2F%2Fe-volution.cc%2F2010%2F07%2F01%2Fzip-podcast-7-hablemos-un-poco-sobre-paypal%2F&amp;source=blogevolution&amp;style=normal&amp;service=is.gd" height="61" width="50" /><br />
			</a>
		</div>
<p><img alt="" src="http://farm4.static.flickr.com/3336/4616741199_cc412702c7_o.jpg" class="aligncenter" width="550" height="250" /></p>
<p>Hoy vemos en ZIP PODCAST # 7: Hablemos sobre generalidades del servicio de validación de pagos online PayPal. Además, conceptos básicos de servicios y plataformas AntiSpam para la organización y la empresa.</p>
<p><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=8,0,0,0" width="445" height="80"><param name="allowScriptAccess" value="sameDomain" /><param name="movie" value="http://www.poderato.com/_podplayer/podpro.swf?p=8129l4293l43809" /><param name="quality" value="high" /><param name="wmode" value="transparent" /><param name="bgcolor" value="#ffffff" /><embed src="http://www.poderato.com/_podplayer/podpro.swf?p=8129l4293l43809" quality="high" wmode="transparent" bgcolor="#ffffff" width="445" height="80" allowScriptAccess="sameDomain" type="application/x-shockwave-flash" pluginspage="http://www.macromedia.com/go/getflashplayer" /></object></p>
<p><a href="http://www.poderato.com/file_send/mp3.mp3?mp3=8129l4293l43809.mp3">DESCARGA el podcast.</a></p>
<p>NOTAS:<br />
PayPal: <a href="http://www.paypal.com.mx/" target="_blank">http://www.paypal.com.mx</a><br />
PayPal validación de pagos online altamente recomendable: <a href="http://e-volution.cc/?p=3839">http://e-volution.cc/?p=3839</a></p>
<p><u>1) Herramientas AntiSpam para Servidor</u><br />
SpamAssassin: <a href="http://spamassassin.apache.org/" target="_blank">http://spamassassin.apache.org</a><br />
ESET Mail Security: <a href="http://eset-la.com/products/email_servers.php" target="_blank">http://eset-la.com/products/email_servers.php</a><br />
Symantec Brightmail Message Filter: <a href="http://www.symantec.com/es/mx/business/brightmail-message-filter" target="_blank">http://symantec.com/es/mx/business/brightmail-message-filter</a></p>
<p><u>2) Servicios Hospedados AntiSpam (AntiSpam Hosted Services)</u><br />
Symantec Hosted Email Security: <a href="http://www.symantec.com/es/mx/business/messagelabs-email-security" target="_blank">http://symantec.com/es/mx/business/messagelabs-email-security</a><br />
Spamina: <a href="http://www.spamina.biz/" target="_blank">http://spamina.biz</a></p>
<p><u>3) Suite de Seguridad para Empresas y Organizaciones</u><br />
ESET Smart Security Business:<a href="http://eset-la.com/products/smartsecurity_business.php" target="_blank">http://eset-la.com/products/smartsecurity_business.php</a><br />
Symantec Protection Suite Enterprise: <a href="http://www.symantec.com/es/mx/business/protection-suite-enterprise-edition" target="_blank">http://symantec.com/es/mx/business/protection-suite-enterprise-edition</a></p>
<p>Contacto directo para la comunidad de podescuchas en: <a href="mailto:contacto@e-volution.cc?subject=Contacto de la Comunidad de ZIP Podcast">contacto@e-volution.cc</a></p>
<p>ZIP un podcast de <a href="http://eugeniovelazquez.com/" target="_blank">Eugenio Velazquez</a> parte de e-Volution.<br />
e-Volution en Poderato.com: <a href="http://www.poderato.com/evolution" target="_blank">http://www.poderato.com/evolution</a><br />
ZIP se realiza en coproducción con RadioContempo Magazine: <a href="http://radiocontempo.wordpress.com/" target="_blank">http://radiocontempo.wordpress.com</a></p>
<p><em>Te interesa aparecer nuestros proyectos de contenidos TI, visita nuestras páginas de <a href="http://e-volution.cc/sponsors/">SPONSORS</a> y <a href="http://e-volution.cc/alianzas/">ALIANZAS.</a></em></p>
]]></content:encoded>
			<wfw:commentRss>http://e-volution.cc/2010/07/01/zip-podcast-7-hablemos-un-poco-sobre-paypal/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://www.poderato.com/file_send/mp3.mp3?mp3=8129l4293l43809.mp3" length="37597831" type="audio/mpeg" />
		</item>
	</channel>
</rss>
