Belt Ibérica S.A. Analistas de Prevención

- Menú -

HOME

Noticias...
Se busca...
Eventos...
Legislación...
Bibliografía...
Artículos...

> MAPA del WEB <

Su opinión...

Envíenos la noticia o el comentario que desee.

 

 

Noticias Profesionales

  

Noticias

Lunes, 24 de octubre de 2005


Seguridad de la Información y Protección de Datos

Antiphising: se imponen los sistemas de controles reforzados

La máxima autoridad financiera de los EEUU quiere que los bancos refuercen sus controles antifraude con sistemas de autenticación de usuarios llamados de "doble filtrado"

 

Mismo si el organismo Antiphishing Group (Comité anti fraude en la web) observa una muy ligera baja en las estadísticas de fraude es todavía difícil hablar una regresión del fenómeno.

Recientemente, la autoridad federal americana encargada de supervisar el sector financiero en los EEUU (Federal Financial Institutions Examination Council) le envió una carta a todas las entidades bancarias del país para solicitarles que refuercen su seguridad online y las exhortó a generalizar la utilización los llamados “sistemas de seguridad a dos llaves” de aquí al 2006.

Con este tipo de configuración, si un cliente del banco quiere acceder a su cuenta bancaria online, debe ante todo tipear su “user”, luego su password y finalmente pasar un segundo filtro de seguridad con una confirmación suplementaria. El doble control reduce considerablemente las posibilidades de fraude, pero queda aun por resolver el obstáculo principal del costo que representa para los bancos incorporar estas nuevas tecnologías de seguridad.

Un sistema en vía de generalización

Algunos prestadores de servicios tecnológicos especializados en el sector de la autenticación, como ActivCard por ejemplo proponen soluciones del tipo “Token”. Consiste en una suerte de "sorteo electrónico" que genera un código de acceso aleatorio que el usuario deberá tipear al entrar a la página de su home banking.

Otra de las soluciones giran entorno al uso de las tarjetas chips que se deben insertar en un lector especial que a su vez podrá generar un código de acceso diferente en cada logging.

Este tipo de servicio de autenticación reforzado fue adoptado por los bancos en sus servicios de finanzas corporativas y debería llegar en poco tiempo a la banca minorista.

Fuente: Infobaeprofesional.com
20.10.05

Noticias relacionadas:

* Los «piratas de la red» idean otro peligroso fraude para usurpar datos bancarios «on line» (05.10.05)
* Una nueva técnica de phishing muestra falsos iconos de seguridad para engañar al usuario (04.10.05)
Alerta máxima contra el "phising" (03.10.05)
* Seis pasos para sobrevivir a los ataques de Internet (08.09.05)
* Los recientes ataques de virus podrían deberse a una guerra entre delincuentes informáticos (29.08.05)
* La pesadilla de los virus informáticos (24.08.05)
* El Centro de Alerta Antivirus recomienda reforzar la seguridad al volver de vacaciones (23.08.05)
* Detectado un nuevo intento de fraude por Internet en una página falsa de recargas de móviles (23.08.05)
* Detectan un virus en móviles (17.08.05)
* Triunfan los detectives informáticos (17.08.05)
* Conozca a sus verdaderos enemigos informáticos (16.08.05)
* El "rey del spam" accede a pagar siete millones de dólares a Microsoft (11.08.05)
* El «phising» crece un 50% en todo el mundo (10.08.05)
* La seguridad, asignatura pendiente del sector de las nuevas tecnologías (08.08.05)
* Los clientes de Santander Central Hispano sufren un nuevo ataque de 'phishing' (03.08.05)

© BELT.ES  Copyright. Belt Ibérica, S.A. Madrid - 2004. belt@belt.es