<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3309171]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/tecnología/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 11 May 2020 07:18:25 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>29772458</meneame:comment_id>
		<meneame:link_id>3309171</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--633161--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso</meneame:url>
		<title>#4 Infografía: Cómo identificar un correo electrónico malicioso</title>
		<link>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c04#c-4</link>
		<pubDate>Mon, 11 May 2020 07:18:25 +0000</pubDate>
		<dc:creator>--633161--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c04#c-4</guid>
		<description><![CDATA[<p>Yo llevo diciendo de toda la vida que en los colegios, entre el cuerpo de los números racionales y la defenestración de Praga podrían hacer un huequito y explicar como leer una URL, como ver el contenido de un hyperlink y cuatro cosas que se explican en un rato y casi nadie sabe si no lo ha estudiado a propósito.<br />
<br />
Ya de paso a calcular una hipoteca y esas otras cuatro cosas prácticas de la vida que no sé como no se enseñan.</p><p>&#187;&nbsp;autor: <strong>--633161--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>29772402</meneame:comment_id>
		<meneame:link_id>3309171</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--178733--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso</meneame:url>
		<title>#3 Infografía: Cómo identificar un correo electrónico malicioso</title>
		<link>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c03#c-3</link>
		<pubDate>Mon, 11 May 2020 07:12:01 +0000</pubDate>
		<dc:creator>--178733--</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c03#c-3</guid>
		<description><![CDATA[<p>Ya lo he comentado varias veces, ¿por qué no se obliga a las empresas y organismos oficiales con capacidad para ello a firmar digitalmente los correos-e?, de esta forma podríamos autenticar al emisor.</p><p>&#187;&nbsp;autor: <strong>--178733--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>29772380</meneame:comment_id>
		<meneame:link_id>3309171</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>txeke</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso</meneame:url>
		<title>#2 Infografía: Cómo identificar un correo electrónico malicioso</title>
		<link>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c02#c-2</link>
		<pubDate>Mon, 11 May 2020 07:07:57 +0000</pubDate>
		<dc:creator>txeke</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c02#c-2</guid>
		<description><![CDATA[<p>Lo veo un poco pobre, lo cual puede llevar a una falsa sensación de seguridad en muchas personas y hacerles caer en phising. Parece hecho sin ganas, la verdad.<br />
<br />
Por ejemplo:<br />
<br />
<i>1. ¿Esperabas un email de esta persona o entidad?</i><br />
<br />
El phising se basa en enviar a miles de destinatarios un email haciéndose pasar por el BBVA, por lo que quien sea cliente puede &#34;esperarse&#34; un email de su banco.<br />
<br />
Sin embargo, no informan de cómo &#34;<i>comprobar que el email es quien dice ser y no está suplantando a alguien</i>&#34;. Direcciones pufadas, o dominios casi idénticos con trucos con UTF-8 pueden engañar a cualquiera, no te digo ya usar un reply-to y un from pufados. Si sólo dices &#34;comprueba esto&#34; pero no dices cómo comprobarlo, es un consejo inútil (o peor, alguien verá que el remitente es info.bbva@clientes.be y creerá que es legítimo)<br />
<br />
<i>2. ¿Capta tu atención el asundo del correo?</i><br />
<br />
Pero vamos a ver... el 99% de emails del mundo se redactan con un asunto que capte la atención... ¿qué consejo es este? Acabo de terminar una web para una Asociación Profesional que va a hacer unas formaciones online para sus socios, y el asunto del email de invitación que van a enviar es, obviamente, muy llamativo para captar la atención del socio de la asociación...<br />
<br />
<i>5. ¿Los enlaces llevan a una página legítima? </i><br />
<br />
La mayoría de emails legítimos van a tener una URL que &#34;no coincide&#34;. En el ejemplo anterior, esa Asociación usa Mailchimp para enviar las newsetter mensuales, y los enlaces no son www.dominiodelaasociacion.com sino xxxx.mailchimp.com/blablabla... y son enlaces totalmente legítimos.<br />
<br />
Por otro lado, como bien indica <a class="tooltip c:3309171-1" href="https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c01#c-1" rel="nofollow">#1</a> la falsa seguridad del https va a ser un problema: conozco a gente que ya confía ciegamente en cualquier web &#34;con el candadito&#34;. Yo podría hacer una web www.bbva.paraclientes.ro pufando la web del BBVA, ponerle un certificado SSL que van baratos (gratis) y listos. Por favor, dejad de equiparar &#34;tiene https&#34; con &#34;es segura&#34;. Lo que es seguro es la comunicación desde tu equipo al servidor, no el contenido que se te muestre...</p><p>&#187;&nbsp;autor: <strong>txeke</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>29772319</meneame:comment_id>
		<meneame:link_id>3309171</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>Arcueid</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso</meneame:url>
		<title>#1 Infografía: Cómo identificar un correo electrónico malicioso</title>
		<link>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c01#c-1</link>
		<pubDate>Mon, 11 May 2020 06:59:41 +0000</pubDate>
		<dc:creator>Arcueid</dc:creator>
		<guid>https://www.meneame.net/m/tecnología/infografia-como-identificar-correo-electronico-malicioso/c01#c-1</guid>
		<description><![CDATA[<p>Todo correcto, pero respecto al punto 5 (página legítima y HTTPS) se nota un aumento de páginas maliciosas con certificado válido (con herramientas como certbot es gratis y fácil) y, ya como intuición basada en noticias pasadas, el registro de dominios puede usar caracteres especiales muy parecidos a los de la web original, que se muestran igual o casi igual en el navegador, pero que indudablemente son diferentes.<br />
<br />
Eso lo hace más difícil, imagino que a la mínima sospecha ya hay que ir mirando la CA y el nombre de dominio al detalle, no sólo en el navegador.</p><p>&#187;&nbsp;autor: <strong>Arcueid</strong></p>]]></description>
	</item>

</channel>
</rss>
