Esta semana, uno de nuestros clientes de la banca nos comentó acerca del incremento de Phishing en un país de latinoamericana; incremento que era desconocido para nosotros. Es así, que decidimos ponernos inmeditamente al corriente con los problemas de Phishing y encontramos desagradables sorpresas en el desarrollo de este tipo de crimen informático.
En nuestro afán de informarnos echamos una mirada al sitio "Anti-Phishing Working Group", cuyos resultados vienen siendo sobresalientes en todo lo que va del año pasado, a través de su información estadística del Phishing. A éste working group, se suma el esfuerzo de compartir información de centros de respuestas como el CERT.br, con quienes por cierto colaboramos continuamente en incidentes relacionados a Phishing, y similares.
Así el "Anti-Phishing Working Group" informa en su último reporte de diciembre, acerca del drástico desarrollo que el Phishing ha tomado en los últimos meses. Y es así que, técnicas de ataque comúnmente ajenas al Phishing empiezan a sumársele, para darle más resilencia a quienes combatimos el Phishing. Por ejemplo, troyanos, keyloggers ahora hacen uso del phishing para cometer su crimen de robo y fraude. Esta información está disponible en el sitio web de APWG.
Por otro lado, también hemos sido informados de un interesante mapa de crecimiento y distribución de sitios web de phishing en todo el mundo, esta herramienta muy útil para la banca internacional, se halla en el sitio web de WebSense.
En general, seguimos enriqueciéndonos en notas e informes serios, para prepararles un mejor y más detallado informe, que estamos seguros le será de mucha ilustración y ayuda para informarse en las tendencias del mundo de la seguridad.
Javier Romero
GCIA CISSP GCSC Dipl. SGSI
Departamento Especializado en Seguridad - Internet
http://www.telmex.com.pe/seguridad/internet