Hispasec asegura que el diez por ciento de las 'web' de bancos "facilitan" el fraude
La consultor¨ªa denuncia en un estudio que algunas entidades ocultan la visibilidad del certificado de encriptaci¨®n "por motivos de dise?o
El diez % de las p¨¢ginas web de los bancos espa?oles "facilita el fraude", seg¨²n un estudio de la consultor¨ªa de seguridad inform¨¢tica Hispasec Sistemas. La Caixa, ING Direct, Bankpyme, Caixa Catalunya e Inversis son las entidades que, seg¨²n la consultor¨ªa, deben mejorar la seguridad en su banca electr¨®nica.
Adem¨¢s, el trabajo critica que algunos bancos oculten la visibilidad del certificado de encriptaci¨®n "por motivos de dise?o", lo que favorece que delincuentes inform¨¢ticos copien la informaci¨®n de la web y la ubiquen en sitios ajenos al banco, para que las v¨ªctimas introduzcan sus claves de acceso mediante una petici¨®n por correo electr¨®nico que incluye un enlace a la p¨¢gina web falsa.
Tras un estudio sobre esta t¨¦cnica fraudulenta denominada "phishing" que la empresa present¨® el pasado noviembre, "desvelamos que el 44% de las cincuenta p¨¢ginas web de los bancos m¨¢s importantes de Espa?a presentaban alguna deficiencia en su dise?o que facilitaba la realizaci¨®n de estos ataques", explica el director general de Hispasec Sistemas, Antonio Ropero.
Seis meses despu¨¦s, la cifra se redujo dr¨¢sticamente y algunos bancos decidieron implementar toda la web bajo el protocolo de seguridad "HTTPS", que se identifica en los navegadores de Internet como un candado o una llave situados en la esquina inferior derecha de la ventana, mientras que otros prefirieron incluir un enlace directo desde la p¨¢gina principal al servidor seguro.
La empresa, con sede en el Parque Tecnol¨®gico de Andaluc¨ªa (PTA)de M¨¢laga, comprueba que el banco establece medidas que faciliten al usuario la autenticidad de la entidad "a trav¨¦s de su identificaci¨®n en la p¨¢gina web y la existencia de un certificado de seguridad visible en todas las p¨¢ginas de la financiera para demostrar al cliente la confidencialidad de los datos", a?ade Ropero.
Hispasec trabaja en un nuevo estudio en el que se analizan otros aspectos cr¨ªticos que pueden facilitar la realizaci¨®n de ataques phishing. Para ello, se dispone a crear un grupo de trabajo en colaboraci¨®n con los bancos y cajas de ahorros "que permita la correcci¨®n preventiva y eval¨²e otras iniciativas contra esta indeseable t¨¦cnica fraudulenta".
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.