Ver mensaje
  #17  
Antiguo 01-10-2008, 19:13
Avatar de beagle
beagle beagle esta desconectado
Pirata pata palo
 
Registrado: 13-04-2008
Localización: Cantabrico y Formentera
Edad: 48
Mensajes: 413
Agradecimientos que ha otorgado: 4
Recibió 99 Agradecimientos en 54 Mensajes
Sexo:
Predeterminado Re: Ot Nuevo Timo Telefonico, Ojito

Hola,

Gran parte de esos fraudes, por no decir todos, son "hoax"; es decir, un engaño o una broma. Vamos, que realmente no sucede nada de lo que dicen en sus mensajes. Por ejemplo el del "90#" empezó a circular en 2001.
http://www.vsantivirus.com/telefono90.htm

Ahora bien, si hay casos en los que podemos caer en una trampa de éste estilo. Existe un libro excelente que analiza éste tipo de engaños y puede ayudar a evitarlo. Desgraciadamente creo que el libro no ha sido traducido al castella. Su título en inglés es "The Art of Deception: Controlling the human nature of security" por Kevin Mitnick y William L. Simon.

De todas formas hay una serie de normas básicas que se deben tener siempre en mente:

  1. Nunca revelar datos personales por teléfono, FAX, e-mail,... si no estamos seguros de con quien estamos hablando.
  2. Si nos han llamado, enviado un mail, un FAX, etc... solicitandonos que proporcionemos datos personales no debemos contestar a dicho e-mail o llamada, sino que seremos nosotros quienes iniciaremos la llamada para proporcionar dichos datos.
Por lo general si nos llaman solicitando nuestros datos emplearán una serie de artimañas para tratar de hacernos caer en la trampa... Si mantenemos la sangre fría para decir que no les vamos a facilitar dichos datos, o que en un momento llamamos al teléfono oficial de la compañia, sucursal, etc... para proporcionarselo... Es muy probable que nos traten de agobiar hablandos de un serio problema, del carácter urgente de dichos datos, o que no están en la oficina. Bueno, nada es tan urgente que no pueda esperar 30 segundos para establecer una llamada y, evidentemente, si no se encuentra en la oficina y está manejando datos de caracter personal se puede tachar de actividad delictiva porque no dispone de los requisitos de la LOPD. Con calma y buena letra las cosas salen mejor.

Me podría pasar horas hablando de estos temas porque hace años que me apasiona la seguridad informática... Aunque en este caso se puede decir que es mas seguridad general ya que a esto, llamado "Ingeniería Social" se le ha sacado mucho partido desde siempre. No sólo para robar unos datos personales sino para paralizar negocios, que el dueño de un objeto sea testigo del robo de susodicho objeto sin que piense que es un robo, fugas de carceles, robos de datos, etc.

El escritor del libro citado comentó en una conferencia como un preso de un centro psiquiatrico se hizo con una bata blanca y un cuaderno típico de los doctores estadounidenses... No le hizo falta nada mas, ni tan siquiera hablar para que le abriesen las puertas y lo dejasen en libertad.

Recuerdo que aquí, en unas fiestas, entraron a un bar unos malamente disfrazados de Ertzaintzas... Con malamente me refiero a pantalones azules con cinta aislante pegada y cosas así. Empezarón a decir aquello de "Por favor, desalojen el bar" y en pocos minutos el negocio se quedó vació. Supongo que toda una gracia para el propietario. Algo similar a esto se comento en un hilo referente a los uniformes de embarcaciones de recreo.

También recuerdo un día que llegaron unos tipos con unos monos parecidos a los de los empleados de la grua y empezaron a cargar las motos mal aparcadas en una furgoneta... Como no cogián las motos que estaban bien estacionadas todos pensaron que eran del servicio de gruas municipal... Alguno se acerco a ellos para decirles que la movían... Como toda mentira, es mucho mas efectiva si no se miente, o se miente lo mínimo ya que es mas fácil no caer en contradicciones, así que les respondían "Lo siento está mal aparcada y por lo tanto me la tengo que llevar". Que decír que dichas personas NADA tenían que ver con el servicio de gruas.

Igual que sucedio en algún local selecto de Madrid en el que la gente pensaba que le estaba dando las llaves al aparca coches cuando realmente era uno que se colocaba vestido de aparcacoches cuando éste no estaba presente.

Bueno, no me enrollo mucho mas que como he dicho me podría pasar horas... Pero otro consejo: Si pagais con tarjeta de credito/debito NUNCA se deberían llevar la tarjeta de vuestra vista... Por un lado se tarda muy poco en copiar los digitos necesarios para realizar alguna compra por internet. Por otro lado las tarjeta de banda magnetica no son nada complicadas de duplicar... y hace algunos años estuve comentando un dilema que me preocupaba: ¿Donde se guarda el PIN? Sigo pensando que, en muchos casos, está cifrado en la propia tarjeta ya que ciertos cajeros te permiten sacar dinero contra tu cuenta aunque no puedan comprobar el estado de las cuentas (Famosos numeros rojos del cajero cuando operas sin credito). Esto es igualmente importante para las llaves de hotel ya que en ciertos casos he visto el numero de habitación grabado en la propia tarjeta y nos solemos despreocupar pensando: "Como si fuesen capaces de averiguar cual es mi habitación".

Unas ronditas para digerir éste pequeño exceso de palabras.
Citar y responder
Los siguientes cofrades agradecieron este mensaje a beagle
Angel C. (10-10-2008)