Tipos de Pharming
•Pharming local:
El que se logra al
introducir un troyano o virus en el equipo de la víctima, el cual se encarga de
alterar los registros de nombres que se encuentran el archivo "hosts" (sin extensión) que
se ubica en diferentes direcciones dependiendo del sistema operativo de la
víctima.
•Drive-By Pharming:
Este se realiza atacando
directamente a los firewalls o routers (enrutadores), y
cambiando la dirección del servidor DNS a la de un servidor DNS bajo poder del
hacker, que indudnablemente resolverá las
direcciones tal como éste lo desee. Esta técica hasta hace poco era
utilizada solo para propósito académico debido a la dificultad que existe para
acceder a los routers empresariales,
•DNS Poisoning (Envenenamiento de
DNS):
Aunque esta técnica es
bastante difícil de ejecutar, se basa en vulnerabilidades de los servidores DNS
en lo que respecta al control de su caché de direcciones. Aunque es muy
peligrosa actualmente son muy pocos los casos, debido a que los servicios de DNS
de gran escala están en manos de proveedores de Internet que ya han corregido
este tipo de fallas.
Tipos de Phishing
•Cartas Nigerianas: Este
tipo de phishing se caracteriza por un correo electrónico que recibe el usuario
donde se le ofrece el acceso a una gran suma de dinero que se encuentra en una
divisa extranjera o país en conflicto
•Estafa Piramidal: esta
estafa está muy de moda en estos momentos, teniendo en cuenta el momento de
crisis en el que se encuentra el país. El usuario recibe una oferta de empleo
en su correo electrónico, basada en la promoción de productos y en la captación
de nuevos empleados
•Mulas: este timo es grave,
ya que puede suponer la cárcel para el que caiga en él, al tratarse de un
delito de blanqueo de dinero. El usuario recibe un correo electrónico con la
posibilidad de quedarse con un porcentaje de una transacción electrónica únicamente
por realizar una transferencia del importe recibido menos su comisión a otra
cuenta que se le indica.
•Hoax: Se trata de timos o
bulos que en muchos casos se utilizan para sensibilizar al usuario para que
realice aportaciones económicas, aunque no siempre existe este componente
económico.
•Vishing: el usuario recibe
un correo electrónico o mensaje SMS en el que se le dice que tiene que llamar a
un número de teléfono para recibir una información, un regalo, o poder saber lo
que alguien dice y/o piensa de él. Cuando el usuario llama al número en cuestión
accede sin saberlo a un servicio que utiliza telefonía IP en el que se le pide
información personal (números de tarjetas o cuentas bancarias, usuarios o
contraseñas de acceso, etc.) que se recopilaran y utilizaran para finalizar el
timo.
No hay comentarios.:
Publicar un comentario