<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentarios en: Office 2003 con Service Pack 2 incluye protecci&#243;n contra el Phishing.</title>
	<link>http://www.shellsec.net/articulo/office-2003-service-pack-2-phising/</link>
	<description>Noticias diarias de seguridad informática, foros, vulnerabilidades, antivirus, documentación, auditorías, consultorías ...</description>
	<pubDate>Mon, 21 May 2012 06:39:30 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3</generator>
		<item>
		<title>Por: inseguro</title>
		<link>http://www.shellsec.net/articulo/office-2003-service-pack-2-phising/#comment-331</link>
		<dc:creator>inseguro</dc:creator>
		<pubDate>Mon, 03 Oct 2005 22:59:18 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/office-2003-service-pack-2-phising/#comment-331</guid>
		<description>Joooer proteccion contra el "phising" uauhh!! &lt;br /&gt;Os engañan como a bobos, siempre lo mismo y vosotros siempre como idiotas, en fin, que se le va a hacer.&lt;br /&gt;</description>
		<content:encoded><![CDATA[<p>Joooer proteccion contra el &#8220;phising&#8221; uauhh!! <br />Os engañan como a bobos, siempre lo mismo y vosotros siempre como idiotas, en fin, que se le va a hacer.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Fernando Ortega</title>
		<link>http://www.shellsec.net/articulo/office-2003-service-pack-2-phising/#comment-330</link>
		<dc:creator>Fernando Ortega</dc:creator>
		<pubDate>Mon, 03 Oct 2005 19:41:06 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/office-2003-service-pack-2-phising/#comment-330</guid>
		<description>Félix: no he investigado mucho sobre cómo detectar correos de phising de una forma automatizada, pero me imagino que usarán un mecanismo híbrido entre la búsqueda de spam y la búsqueda de virus. Una posible solución a la detección, es usar un método &lt;a href="http://es.wikipedia.org/wiki/Heur&#37;C3&#37;ADstico"&gt;heurístico&lt;/a&gt; &lt;span style="font-style: italic;"&gt;(la heurística trata de aquellos métodos o algoritmos exploratorios para
la resolución de problemas, en los que las soluciones se descubren por
la evaluación del progreso logrado en la búsqueda de un resultado
final. Se trata de métodos en los que, aunque la exploración se realiza
de manera algorítmica, el progreso se logra por la evaluación puramente
empírica del resultado. Se gana eficacia, sobre todo en términos de
eficiencia computacional, a costa de la precisión)&lt;/span&gt; junto con otros métodos basados en reglas y patrones conocidos. Por ejemplo, podemos comparar la url que aparece, con la de una base de datos de bancos reales conocidos, y ver si coincide o es falsa.&lt;br /&gt;&lt;br /&gt;Otra técnica podría ser la de comparar el mensaje (o su checksum por ejemplo) con el de una base de datos de mensajes conocidos, siendo esta base de datos actualizada constantemente.&lt;br /&gt;&lt;br /&gt;Las técnicas a emplear pueden ser diversas, imaginamos que se podrían alcanzar buenas cuotas de éxito, algo similar a como ocurre con el spam, pero al igual que este, siempre cabe la posibilidad del error. Otra cuestión, es que la empresa sepa implementar todo esto de una forma óptima.&lt;br /&gt;&lt;br /&gt;Si alguien conoce más en profundidad el tema, nos lo podría comentar, saludos.&lt;br /&gt;</description>
		<content:encoded><![CDATA[<p>Félix: no he investigado mucho sobre cómo detectar correos de phising de una forma automatizada, pero me imagino que usarán un mecanismo híbrido entre la búsqueda de spam y la búsqueda de virus. Una posible solución a la detección, es usar un método <a href="http://es.wikipedia.org/wiki/Heur&#37;C3&#37;ADstico">heurístico</a> <span style="font-style: italic;">(la heurística trata de aquellos métodos o algoritmos exploratorios para<br />
la resolución de problemas, en los que las soluciones se descubren por<br />
la evaluación del progreso logrado en la búsqueda de un resultado<br />
final. Se trata de métodos en los que, aunque la exploración se realiza<br />
de manera algorítmica, el progreso se logra por la evaluación puramente<br />
empírica del resultado. Se gana eficacia, sobre todo en términos de<br />
eficiencia computacional, a costa de la precisión)</span> junto con otros métodos basados en reglas y patrones conocidos. Por ejemplo, podemos comparar la url que aparece, con la de una base de datos de bancos reales conocidos, y ver si coincide o es falsa.</p>
<p>Otra técnica podría ser la de comparar el mensaje (o su checksum por ejemplo) con el de una base de datos de mensajes conocidos, siendo esta base de datos actualizada constantemente.</p>
<p>Las técnicas a emplear pueden ser diversas, imaginamos que se podrían alcanzar buenas cuotas de éxito, algo similar a como ocurre con el spam, pero al igual que este, siempre cabe la posibilidad del error. Otra cuestión, es que la empresa sepa implementar todo esto de una forma óptima.</p>
<p>Si alguien conoce más en profundidad el tema, nos lo podría comentar, saludos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felix</title>
		<link>http://www.shellsec.net/articulo/office-2003-service-pack-2-phising/#comment-329</link>
		<dc:creator>Felix</dc:creator>
		<pubDate>Mon, 03 Oct 2005 14:46:06 +0000</pubDate>
		<guid>http://www.shellsec.net/articulo/office-2003-service-pack-2-phising/#comment-329</guid>
		<description>&lt;p&gt;¿Alguien sabe como saben los programas "antivirus", "firevalls" o ahora, dicen que el Outlook para saber que no es mi banco el que me lo envía?&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>¿Alguien sabe como saben los programas &#8220;antivirus&#8221;, &#8220;firevalls&#8221; o ahora, dicen que el Outlook para saber que no es mi banco el que me lo envía?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

