Ayer leí este tweet en el que avisaban que estaban haciendo phishing
Están enviando e-mails de phishing de Itau para robar datos. Cháke.
—
Daniel Duarte (@t3r3r3) May 10, 2012 entonces le pedí que me reenviara el correo que le había llegado
Ayer leí este tweet en el que avisaban que estaban haciendo phishing
Están enviando e-mails de phishing de Itau para robar datos. Cháke.
—
Daniel Duarte (@t3r3r3) May 10, 2012 entonces le pedí que me reenviara el correo que le había llegado

Leyendo Security by Default encontre un analisis de la seguridad de los sitios de banca online de los bancos españoles, y se me ocurrio hacer un estudio similiar aplicado a los bancos locales.
El estudio fue realizado a los bancos autorizados a operar por el BCP [si me olvide de alguno me avisan], y toma 4 parametros de seguridad, dando como resultado que tan seguro es la web del banco.
Estos parametros son:
se puede ver el candado y el recuadro verde, en un sitio con un certificado ssl normal solo se vería el candado.Una vez definidos los parámetros a evaluar sin dar mas vueltas…
Obs: El orden es según la calificación obtenida, el color verde significa aprobado y el rojo reprobado, la calificación es por “puntos obtenidos” puede ser o no un indice de seguridad total, por ultimo esta la dirección de la cual se tomo la muestra, el login del usuario del Home Banking.
Para entender mejor podríamos establecer una escala de:
Con un vistazo nos damos cuenta que ningún banco paso la prueba en un 100%, aunque hay algunos parámetros que son mas importantes que otros .
El de menor importancia a mi parecer es el Certificado SSL Extendido, ya que es una certificación, un banco sin esa certificación podría cumplir los requisitos y no tener “ganas” de pagar 1000$ al año, aunque esa suma para un banco es nada.
Los mas importantes(una vez mas según mi experiencia) son el soporte de SSLv2 y el de Algoritmos débiles, estos parámetros si son muy importantes porque si dan negativo, como en muchos de los resultados, el banco esta mucho mas expuesto.
Esta parte es un poco técnica, es para que quien quiera pueda comprobar los resultados, si no entendés saltea a la conclusión, todo ok ;)
Si un banco tiene 0/4 no quiere decir que automáticamente sea un colador, se podría considerar un sitio “seguro”, pero que podría ser MUCHÍSIMO mas seguro.
Es preocupante el hecho que solo 4 bancos tienen una puntuación de 2 para arriba, lo peor de todo que estas medidas de seguridad no significan un gasto demasiado grande, mas aun para un banco, generalmente es contar con la voluntad política y el personal adecuado, sino, capacitar a la gente que maneja su seguridad.
Es cierto que en la mayoría de estos bancos uno no puede hacer “transferencias” desde su web, pero “alguien” podría acceder a información confidencial, acaso a alguien le gustaría que cualquiera supiera su estado bancario?
Ojala que se tome mas enserio la seguridad en general, pero me parece que siendo una entidad que maneja dinero y mucha información personal tendrían que ser los primeros interesados en hacer algo al respecto.
Si tenes alguna pregunta o comentario, no dudes en hacerlo.
Y tu banco, que calificación tiene?
Comentarios Recientes