no-blog

April 25, 2006

Anatomía de un phishing

Archivado en: Uncategorized — rjan @ 10:34 pm

phishing

Entre tantos *ing (cracking, hacking, spoofing, etc.) hay uno especial que está causando estragos últimamente, el pishing. En pocas palabras es un fraude en el que la víctima recibe un correo solicitándole confirmar sus datos personales, aduciendo un supuesto problema con el sistema informático. La información que se pide puede ser de una cuenta de banco, de tarjeta de crédito, de Amazon, etc. y se incluye un link que supuestamente lleva a una página con el formulario para hacer la confirmación de los datos solicitados. Cuando el usuario hace click en los links que aparentemente no tienen ningún problema, se muestra un formulario idéntico al real o por lo menos creíble, con logo, leyenda de copyright, diseño decente, etc. El usuario puede jurar que está en la página correcta, pero en realidad lo que esta viendo es un formulario que toma los datos y los envía donde se le antoje al cabrón que lo diseñó, y ¡voila! alguien más inteligente se adueña del usuario y la contraseña para hacer lo que se le antoje.

Hoy recibí un correo supuestamente de Banesto, un banco español del que ni siquiera conocía el logotipo. El correo lo pueden ver aquí.
Con la excusa que han detectado que he ingresado desde varias direcciones IP al sistema de banca en línea, piden que verifique mis datos haciendo click en los enlaces que aparecen al final (no tengan miedo, no pasa nada si solo miran la página). No es necesario llegar al final del mensaje para saber que se trata de un auténtico engaño, sin embargo la curiosidad de recibir un mensaje así me puso a pensar e investigar un rato.

Lo más obvio es que ningún banco pide que se confirmen los datos por Internet, pero asumiendo que es posible, lo mínimo que incluiría el mensaje sería el nombre del usuario. Lo siguiente es ver la dirección real a la que llevan los links del final, ambos enlaces llevan al mismo lugar por cierto. Posando el mouse sobre el link, se puede ver claramente que la dirección lleva a una página alojada en eleos.com, una empresa de consultoría de administración. Si algún incauto solamente hace click sin ver a donde lleva realmente, el fraude esta a medio camino.

link falso

La página en cuestión tiene un formulario que hace creer a cualquiera que es válido, mientras no mire la barra de direcciones por supuesto. Y aunque la mire, lo más seguro es que la mayoría caería en el engaño. Lo curioso también es que si trato de ver el código fuente de la página, me muestra el código de una página de error diciendo que no pudo encontrar la página solicitada. jmmm…
La siguiente pista es la falta del certificado de seguridad que tiene que mostrar el navegador. Algo así como este:

certificado

Luego seguí investigando un poco sobre el correo y hurgando entre los encabezados me encuentro con que el servidor SMTP que lo envió esta en albatros.janene.com. Resulta que janene.com es una empresa de alojamiento web de Singapur que se mira decente. Pero en el subdominio albatross solamente hay una página de prueba de un servidor web en MacOSX. jmmm…

Pues como todo informático bien awebado (de web), le pregunté al oráculo y me vomitó esta dirección en la que se explica el fraude. El detalle que no sabía es que si hubiera hecho click estando en Internet Explorer, la ventana que me hubiese mostrado no tendría visible la barra de direcciones, haciendo más fácil caer en la trampa. ¡ajá!

Por esas casualidades de la vida, hoy en la noche recibí un mensaje de la compañia de tarjetas de crédito diciendome que detectaron que mi sistema de correo no tenía la capacidad de mostrar correos en formato HTML, por eso crearon una versión para mí.
¿Y adivinen que? El mensaje estaba en HTML…. :D

April 22, 2006

machismo milenario

Archivado en: Uncategorized — rjan @ 10:57 pm

Me he topado en mi vagancia virtual diaria con esta joya de la “sabiduría” bíblica aquí:

Vuestras mujeres callen en las congregaciones; porque no les es permitido hablar, sino que estén sujetas, como también la ley lo dice.
Y si quieren aprender algo, pregunten en casa a sus maridos; porque es indecoroso que una mujer hable en la congregación.

1 Corintios 14: 34,35

O sea, si sos mujer, cerrá el pico y cuando llegués a la casa preguntale a tu marido. Y de paso tené cuidado que si es una estupidez te volteará la boca de una trompada.

Amén.

April 20, 2006

Archivado en: Uncategorized — rjan @ 10:48 pm

Rapidito, algunos links interesantes que encontré hoy vagando:

1. Arcóbata urbano. Este tipo no necesita escaleras ni nada por el estilo, impresionante (recomendado a Rul)
2. Burradas divínas, lista de pecados tecnológicos.
3. Leyenda urbana que al parece ya no es leyenda, interesante.
4. Si esto es posible me gustaría regresar a borrar este post.
5. La primera fotografía de la historia. Me queda la dudad de cuantos megapixeles era la cámara.
6. Muy buena reflexión, a ver si empezamos a olvidarnos de contar personas y empezamos a tomarlas en cuenta.
7. Todavía me estoy riendo de este chiste. :D
8. Increíbles cifras blogosféricas, para no dormir leyendo, viendo, escuchando y todos los gerundios que apliquen.

Mil disculpas por no incluir las fuentes, hoy ando pecador.

April 19, 2006

16 pedradas

Archivado en: Uncategorized — rjan @ 11:22 pm

1.- ¿Cómo puede un cura dar consejos familiares o sexuales si no tiene familia y nunca ha tenido sexo?
2.- ¿Porqué un pastor acepta diezmos y no acepta apedrear a una adúltera si ambas leyes estan en el antiguo testamento?.
3.- Si el alma es eterna ¿de donde han salido las almas nuevas que pueblan la tierra hoy? ¿estaban guardadas?
4.- ¿Porqué a alguien que no cree en el dios cristiano se le llama “ateo” pero a un cristiano que no cree en otro dios no?
5.- ¿Porqué se dice que el dios cristiano es omnipotente y al mismo tiempo se dice que no puede mentir y que no puede ver el pecado? ¿Error de concepto?
6.- ¿Porqué el dios cristiano permitió el supuesto diluvio universal para “limpiar la tierra del pecado” y ahora hay tanto “pecado“? ¿será que falló?
7.- Si el dios cristiano es omnisciente, ¿Porqué puso el árbol del bien y del mal a disposición de Adan y Eva si sabia que iban a comer de él? y más desconcertante es la pregunta ¿porque preguntó “¿Quién te ha dicho que estas desnudo (Génesis 3:11)?” cuando Adan y Eva se escondieron? ¿Se le olvidó?
8.- ¿Cómo es posible que un hombre “inspirado en el Espiritu Santo” haya podido escribir que el sol se detuvo y el día se alargó (Josué 10:12)? ¿Es que el conocimiento del espiritu santo no es perfecto?
9.- ¿Porque Jesús despreciaba a su madre? (”¿Que tienes conmigo mujer?” (Juan 2:4))
10.- Si se trata de tener fe, ¿Porqué no aceptan al Monstruo Volador de Spaghetti?
11.- Si yo permito el pecado, peco por omisión, pero si Dios permite la maldad ¿porqué no pasa nada?.
12.- Si para los cristianos el argumento de la fe es suficiente para respaldar su dogma, entonces ¿Porqué no aceptan las demas doctrinas que también tienen creyentes?
13.- Si dios es perfecto y todo lo que viene de él es perfecto, ¿Porqué su creación (”el hombre”) no es perfecta?
14.- ¿Porqué se le llama “dios de amor y de misericordia” y al mismo tiempo es “Jehová de los ejercitos” que enviará al lago de fuego y azufre a un incrédulo, pero que abrazará con amor a un violador de niños arrepentido?
15.- ¿Porqué es pecado dudar de lo que me enseñaron en la iglesia?, ¿Es prohibido usar mi capacidad de razonamiento? Hace algunos años no hubiera tenido el valor suficiente de decirle a un cura o a un pastor “no le creo”, hoy sí.
16.- y finalmente, ¿Porqué cuando no hay respuestas lógicas a un fenómeno se le llama milagro y cuando alguien encuentra la respuesta se le llama incrédulo?

Si alguien ataca a la iglesia con los típicos argumentos de “los curas son violadores”, “los pastores son ladrones”, “La Santa Inquisicion eran unos asesinos” y así por el estilo, les aseguro que no llegará muy lejos. La forma mas inteligente de atacar una institucion es buscando los puntos débiles de su doctrina, no los delitos de sus miembros.
No espero que se tomen la molestia de contestarlas una por una, solo que las tengan en mente cuando alguien trate de convencerlos de bajar la cabeza y adorar a cualquier dios.

April 18, 2006

San Pedro Suda

Archivado en: Uncategorized — rjan @ 8:13 pm

Lo que hay en estos momentos en San Pedro Sula no es calor. No, definitivamente no. Si fuera calor lo podria disfrutar e incluso aprovechar para darme un chapuzón por ejemplo, o bañarme a gusto. Pero no, lo que hay es una especie de humedad pegajosa y caliente, algo que difícilmente se puede describir con palabras, es necesario entrar en un carro que ha estado por lo menos media hora cerrado herméticamente bajo el sol y sin aire acondicionado para entenderlo; esa es la esencia de lo que esta pasando.

Si te metés al baño te asfixias por la humedad del aire sumada a la humedad del agua, de paso te quemás el lomo cuando abrís la llave porque el agua esta caliente por la tubería que también esta caliente. Y no se puede decir que el sol te quema, ¡porque no hay sol! Levantas la vista y lo único que ves es un forro grisáceo que cubre el cielo, tan espeso que no tenés ni pinche idea por donde va el sol. Todo es igual, no hay nubes, no hay viento y si lo hay es caliente. No importa que tengás un abanico industrial que te abarque tres cuartas partes de tu dormitorio, el calor es el mismo y lo único que conseguís es aire caliente y húmedo, desesperante, dormir es un sueño, pocos logran dormir lo suficiente sin salir corriendo hacia el baño a ponerse debajo de la ducha (si hay agua)

Y la mala noticia es que esto va para largo, por lo menos hasta la próxima vez que llueva y se disipe un poco la bruma vamos a poder respirar un poco. Luego dos días despues de la lluvia vamos a volver a la sauna habitual. La piel se pondrá pegajosa, la ropa será una tortura (a veces sirve de excusa), el aire se pondrá denso otra vez y dificil de respirar, el carro se convertirá en el anticipo del infierno y a los que no tenemos aire acondicionado nos chupará la bruja.

Si sos un poco observador y estuviste durante el feriado de semana zangana en San Pedro Sauna habrás notado que el calor que hacia era algo muy diferente; se soportaba e incluso no molestaba si estabas en la sombra. Pero nomás vinieron todos los cabrones que se habían ido a la playa y se vino esto. El lunes en la mañana ya había smog en todo la ciudad, el indicador mas claro es la montaña del Merendón, si podes ver el rótulo de Coca-Cola claramente no hay problema. Si ahora mismo salís al patio y ves hacia la montaña no vas a ver nada, ¡nada!

Lo que me lleva a pensar que la única solución a este desastre ambiental definitivamente es decretar otra semana de vacaciones mientras se reduce la bruma, todo sea por el medio ambiente…

¿qué? ¿ se les ocurre algo mas práctico?

April 16, 2006

desde Honduras

Archivado en: Uncategorized — rjan @ 3:54 pm

Hace poco hablaba de los blogs de iraquíes, pero esta vez no voy a ir muy lejos. Ayer perdiendo el tiempo que no tengo y buscando algo que no sabía que era, me encontré con un post sobre blogs hondureños en un blog hondureño (¡qué cosas!) y mi sorpresa es que hay mas de los que me imaginé (bueno, en realidad pensé que no eran más de 10).

Lo primero que noté es que todos los blogueros hondureños escribimos sobre cualquier cosa. O sea que, excepto por este blog de anime o este de poesía, casi todos somos todólogos, pero en la variedad esta el gusto ¿no?
Uno que otro sobre el cibermundillo de la informática, otros más como el mio que no se sabe de que son, pero a veces hay cosas interesantes, en fín, la lista es larga, el tiempo poco y la curiosidad mucha, ¡hasta hay warez! La mayoría de los que tienen blog en Honduras son estudiantes de computación, aunque hay notables excepciones, pero hay de todo un poco.

A leer pues. Pueden empezar por el post que encontré en el blog de Cesarius.

April 15, 2006

Archivado en: Uncategorized — rjan @ 2:10 am

Niño mutilado

¿Es necesario decir algo más?

Imágen robada de aquí

Página siguiente »