- Suscríbete por RSS/ATOM
 

Pharming, nueva técnica de fraude

Fernando de la Cuadra es Editor Técnico Internacional de Panda Software
14/03/2005.


7 comentarios · escribe el tuyo

El pharming es una nueva modalidaqd de fraude online que consiste en suplantar el sistema de resolución de nombres de dominio (DNS) para conducir al usuario a una página web falsa. Aunque es una amenaza creciente y peligrosa, la solución pasa por la prevención y una solución antiviruas eficaz.

Si hasta ahora uno de los fraudes más extendidos era el phishing, consistente en engañar a los usuarios para que efectúen operaciones bancarias en servidores web con el mismo diseño que un banco online, el pharming entraña aún mayores peligros. Básicamente, consiste en la manipulación de la resolución de nombres en Internet, llevada a cabo por algún código malicioso que se ha introducido en el equipo.

Cuando un usuario teclea una dirección en su navegador, ésta debe ser convertida a una dirección IP numérica. Este proceso es lo que se llama resolución de nombres, y de ello se encargan los servidores DNS (Domain Name Server). En ellos se almacenan tablas con las direcciones IP de cada nombre de dominio. A una escala menor, en cada ordenador conectado a Internet hay un fichero en el que se almacena una pequeña tabla con nombres de servidores y direcciones IP, de manera que no haga falta acceder a los DNS para determinados nombres de servidor, o incluso para evitarlo.

El pharming consiste en modificar este sistema de resolución de nombres, de manera que cuando el usuario crea que está accediendo a su banco en Internet, realmente está accediendo a la IP de una página web falsa.

La estrategia del acecho

El phishing debe su éxito a la ingeniería social, aunque no todos los usuarios caen en estos trucos y su éxito está limitado. Y además, cada intento de phishing se debe dirigir a un único tipo de servicio bancario, por lo que las posibilidades de éxito son muy limitadas. Por el contrario, el pharming puede atacar a un número de usuarios muchísimo mayor.

Además, el pharming no se lleva a cabo en un momento concreto, como lo hace el phishing mediante sus envíos, ya que la modificación de DNS queda en un ordenador, a la espera de que el usuario acceda a su servicio bancario. De esta manera, el atacante no debe estar pendiente de un ataque puntual, como hemos mencionado antes.

El remedio para esta nueva técnica de fraude pasa, de nuevo, por las soluciones de seguridad antivirus. Para llevar a cabo el pharming se requiere que alguna aplicación 0se instale en el sistema a atacar (un fichero .exe, un script, etc.). La entrada del código en el sistema puede producirse a través de cualquiera de las múltiples vías de entrada de información que hay en un sistema: el e-mail (la más frecuente), descargas por Internet, copias desde un disco o CD, etc. En todas y cada una de estas entradas de información, el antivirus debe detectar el fichero con el código malicioso y eliminarlo.

La prevención como mejor solución

Desgraciadamente, hoy en día nos movemos en un escenario en el que el malware ha adquirido una velocidad de propagación muy elevada, y los creadores son más y ofrecen los códigos fuente para que introduzcan variaciones y puedan crear ataques nuevos. Los laboratorios de virus no tienen tiempo suficiente para efectuar la detección y eliminación del malware para todos los nuevos códigos antes de que lleguen a propagarse en unos pocos PCs. A pesar de los esfuerzos y la mejora de los laboratorios, es humanamente imposible que se elabore una solución adecuada y a tiempo para algunos códigos que se propagan en cuestión de minutos.

La solución para este tipo de amenazas no debe ser, al menos en un primer frente de protección, de tipo reactiva, sino que deben instalarse sistemas mediante los cuales se detecten no los ficheros en función de firmas víricas, sino mediante las acciones que se llevan a cabo en el ordenador. De esta manera, cada vez que se intente realizar un ataque al sistema de DNS del ordenador (como es el caso de las aplicaciones para pharming), sea reconocido el ataque y detenido, así como bloqueado el programa que lo ha llevado a cabo.

Sin embargo, existe un peligro añadido a esta nueva técnica de fraude, que reside en los servidores proxies anónimos. Muchos usuarios desean ocultar su identidad (su dirección IP) a la hora de navegar, por lo que utilizan servidores proxy instalados en Internet que llevan a cabo la conexión con la IP del servidor en lugar de la IP del cliente. En el peor de los casos, uno de estos servidores proxy puede tener la resolución de nombres alterada, de manera que los usuarios que intenten entrar en su página bancaria - pese a que su sistema local está perfectamente asegurado- sean redirigidos por el proxy a una página con el mismo diseño y apariencia de su banco, pero falsa. También podríamos pensar, siendo más positivos, que el servidor proxy ha sufrido algún tipo de ataque que altere su sistema de resolución de nombres de dominio.

En cualquiera de los casos, el problema del pharming se plantea como peligroso, aunque de muy fácil solución. Únicamente con sistemas capaces de detectar y frenar los cambios en la resolución de nombres de Internet en ordenador y su bloqueo podremos hacer frente a la avalancha de códigos maliciosos que nos espera y que intentan estafar a los usuarios.

Fernando de la Cuadra es Editor Técnico Internacional de Panda Software

Vota esta noticia:
Resultado: 0 votos.
Utilidades:
Comparte esta noticia:
delicious  digg  technorati  yahoo meneame wikio
Opciones de fuente:
delicious  digg
Tu correo:    Tu nombre:

Tu amigo:    Su nombre:

URL: Enviar noticia

Comentarios

Se han escrito 7 comentarios a este texto. Puedes escribir el tuyo.

Enviado por Capitán Nemo, el 17/03/2005 10:05:00

Todavía existen muchos problemas de seguridad en la red, que son de muy difícil solución; por lo cual yo opto por no trabajar con bancos por internet así como llevar mucho cuidado siempre que te piden datos. ¡Es una lástma que pase esto!

Enviado por mauro, el 20/02/2006 19:22:00

mientras sigan usando windows van a tener estos problemas.

Enviado por D4N13L, el 06/03/2006 01:15:00

Si el problema es con los proxies no tiene mucho q ver el sistema operativo q uses... Claro q los linuxeros x tradición, son más desconfiados :P =)

Enviado por andres, el 12/02/2008 13:57:00

si estoy de acuerdo con mauro aunque vengo a ler esto ahora dado que se puso de moda hoy en chile y nadie esta tan informado como para sabrlo todo malamente nuestra señora gobernante cerro contrato con microsoft para divulgarse y funcionar en base a este SO pero bueno es lo que hay

Enviado por Ivan, el 26/04/2008 19:38:00

PARA EL CASO DE LOS BANCOS: Como se comento ya en el articulo: http://www.robosbancarios.com/2008/01/pharming_en_los_bancos.html El problema es mas un error de seguridad en el banco, ya que solo los usuarios de banamex son afectados, porque se piden todas las claves al iniciar la sesion Banamex ofrece un sistema con esa gran vulnerabilidad, por lo tanto es responsabilidad del banco. Si hasta el Email de Yahoo Ofrece la opcion de Crear un Sello de Proteccion Ahora, para un banco se supone que deberia ser mas la seguridad TAN FACIL SERIA QUE CUANDO INGRESES A BANCANET, APARECIERA TU NOMBRE Y TUS SALDOS, Y DESPUES DE QUE HAYAS COMPROBADO QUE SI ENTRASTE AL SISTEMA CORRECTAMENTE, TE PIDIERA UNA CLAVE PARA TRASPASOS, NADIE CAERIA EN PHARMING TAN FACIL O LO EXPLICO A LA WALT DISNEY: 1.-Ingresas al Sistema de Bancanet con tu numero de cliente y contraseñas 2.-Al entrar, el sistema muestra: HOLA DONALD DISNEY, TU SALDO ES DE 2,000 PESOS 3.-Despues, si quieres hacer un traspaso, el sistema te dice: INTRODUCE TU CONTRASEÑA PARA TRASPASOS Facil no, quien caeria en pharming, si desde el paso 2, el sistema no te da tu nombre y tu saldo? Entonces, de quien es la culpa, si tan facil se pudiera resolver y no se hace? Y tantos articulos que escriben sobre pharming, pero en los bancos se podria resolver tan facil, y si no lo hacen, se esta violando un principio de DERECHO llamado \"responsabilidad civil objetiva\" que implica que quien pone a disposición un sistema que implique riesgos (es decir que sea peligroso o pueda producir daños) es responsable de los daños que cause. Te lo pongo más fácil, si tu tienes un perro y ese perro muerde a alguien tu eres responsable de los daños, más allá del hecho de si el sujeto mordido provocó al perro o el can estaba demente. En este caso particular, no creo que la discusión deba centrarse en de quién es la culpa de los fraudes, sino más bien quien tiene la obligación de pagar esos daños, independientemente de si el usuario es ingenuo (obviamente porque nadie le enseña, y casualmente eso es obligación del prestador del servicio, o sea el banco), es decir si el cliente provoca al perro en la analogía anterior, o si los bancos tienen empleados corruptos, o sea que el perro está loco. La verdad es que ocurren muchas cosas y entre ellas la más notable es que siempre por injerencia de los bancos, por acción o por omisión se encubre a los autores de estos delitos, lo que, más allá del principio anterior, los hace copartícipes del delito y con ellos obligados a reparar el daño, es decir a pagar los fraudes, cosa que no siempre hacen. En realidad creo que la situación es grave y realmente establecer los principios de responsabilidad directa de los prestadores del servicio bajo la normativa de la CNBV es urgente para evitar que muchos de los damnificados queden, como hasta hoy sin poder recuperar su dinero,y, lo que es peor, gracias al encubrimiento de los bancos los criminales queden impunes porque eso solo nos lleva a más fraudes en la red y a alimentar de fondos a la delincuencia organizada. Revisen: http://www.robosbancarios.com/2008/01/pharming_en_los_bancos.html http://foro.robosbancarios.com/cuidado-si-usas-infinitum-o-modem-2wire-robo-casi-seguro-vt91.html y http://www.robosbancarios.com/2007/12/un_patron_extrano_en_los_fraud.html

Enviado por apadrina, el 02/03/2009 19:05:00

Vaya, nunca había oído hablar de este nuevo tipo de ataque. Imagino que en estas situaciones las tarjetas de coordenadas pueden ser interesantes para evitar que el atacante se haga con el control total de tu cuenta, aunque no parecen la solución definitiva.

Enviado por lote country, el 24/12/2009 01:33:00

ya no saben por donde pegarnos, el alcance global que ofrece internet es una oportunidad unica para los delincuentes.

Escribe tu comentario


Escriba el código de la imagen:

 Video destacado Ver más
Entrevistado: Miguel Ángel Díez
Cargo: CEO de Red Karaoke
 
 Publicidad
 Opinion Ver más
Reforma de Consumo: fin de las llamadas comerciales con número oculto
El 2010 ha comenzado con la entrada en vigor de una ley que, con la intención de proteger a los consumidores y usuarios, modifica varias normas que afectan al mercado y a la publicidad.
 Suscríbete a Baquía
Escribe tu dirección de correo-e para recibir nuestro boletín. Más info
Email:
 Especiales Ver más
 ¿Cómo trabajará la generación de nativos digitales?
 Una mirada a la línea de comandos en Linux
 Descubriendo aplicaciones para Linux
 NOTA ENTER - Web 2.0 y banca: la cosa va en serio (y II)
 Lo más de Baquia.com




 

Suscríbete a Baquía por RSS/ATOM.

Add to Google