Propuesta para dificultar el phishing

16 de Enero de 2007 Tiempo estimado de lectura: 0,46 minutos.

El año pasado el equipo expertos en seguridad de f-secure decidió hacer una simple investigación de phishing. Consistió en ver cuantos dominios .com, .net, .org, .us, .biz y .info empezaban por nombres de bancos y empresas.

Su resultado fue este:

Patrón Número
citibank*

497

bankofamerica*

407

lloyds*

994

bnpparibas*

41

egold*

691

hsbc*

1.258

chase*

6.470

paypal*

1.634

ebay*

8.057

Cuando alguien quiere registrar este tipo de nombres ¿por qué se lo permiten los Agentes Registradores?

Ejemplos de dominios registrados para citibank fueron:

  citibank-america.com
  citibank-credicard.com
  citibank-credit-card.com
  citibank-credit-cards.com
  citibank-account-updating.com
  citibank-creditcard.com
  citibank-loans.com
  citibank-login.com
  citibank-online-security.com
  citibank-secure.com
  citibank-site.com
  citibank-sucks.com
  citibank-update.com
  citibank-updateinfo.com
  citibank-updating.com
  citibankaccount.com
  citibankaccountonline.com
  citibankaccounts.com
  citibankaccountsonline.com
  citibankbank.com

Algunos de ellos eran perfectamente legítimos, pero no los 497 registrados, muchos de los cuales se dedican al phishing claramente. Si los Agentes Registradores evitaran el registro de dominios usando patrones tan sencillos como el que se muestra aquí, se dificultaría bastante el phishing.

Google Yahoo Technorati Meneame Digg


Solicitud de mejoras a Red.es

26 de Diciembre de 2006 Tiempo estimado de lectura: 0,34 minutos.

Hoy en el blog de Iurismatica se ha publicado una serie de mejoras que se solicitan a la Entidad Pública Empresarial Red.es bajo el título: "Carta a los reyes: una normativa limpia, clara y coherente sobre nombres de dominio .es

Accesible por http://www.iurismatica.com/blog/index.html

Desde Domisfera se tiene constancia fehaciente y absoluta de que Esnic está poniendo todo de su parte para mejorar y avanzar en la Sociedad de la Información y en todo lo relativo a nombres de dominios .es. Y que propuestas como las de Iurismatica serán tenidas en cuenta.

Es momento para que quien lo desee deje aquí a través de un comentario sus sugerencias o peticiones con un carácter constructivo y positivo.

Google Yahoo Technorati Meneame Digg


Dominio .kid

13 de Diciembre de 2006 Tiempo estimado de lectura: 0,58 minutos.

La Unión Europea, con el sano objetivo de mejorar la seguridad de los menores en Internet, aprobó el martes en el parlamento una propuesta que proponía establecer el dominio .kid de Internet exclusivo para páginas infantiles.

La iniciativa viene acompañada de propósitos para concienciar, sensibilizar e informar a la sociedad y profesores de la materia de cómo preservar a los niños del ocio para adultos. Y establecer medidas como la identificación de webs con contenidos violentos o pornográficos mediante algún tipo de "etiquetas" que certifique cuáles son los proveedores de contenidos seguros en Internet.

La propuesta del dominio .kid forma parte de un informe no legislativo basado en la protección de los menores y de la dignidad humana en los nuevos medios de comunicación, aprobado hoy en segunda lectura por la Eurocámara.

Entre otras cuestiones, el texto aboga por la creación de un número gratuito de teléfono donde los ciudadanos europeos puedan obtener información sobre sistemas de filtrado que eviten que los menores accedan en Internet a imágenes violentas o pornográficas.

Por supuesto, ahora la ICANN tiene la última palabra.

(Fuente de aviso a Domisfera: el lector MRomero )

(Fuente de la información: EFE)

Google Yahoo Technorati Meneame Digg


Seguros para dominios

4 de Diciembre de 2006 Tiempo estimado de lectura: 1,06 minutos.

El otro día, leía en DomainNameWire una curiosa propuesta de negocio que consistiría en crear seguros para dominios. Uno de los objetivos principales de un seguro de dominio sería evitar la pérdida de dinero cuando se compra un dominio robado.

Entre los cometidos de las empresas aseguradoras de dominios se encontrarían los siguientes:

- Investigarían el historial y propietarios del dominio para asegurarse que no hayan estado involucrados en temas legales, como procedimientos WIPO o transferencias de dominio sospechosas. Esto a su vez, requeriría revisar el historial del whois y quizás ponerse en contacto con los anteriores propietarios.

- Comprobarían las posibles marcas registradas que pudieran estar afectadas con la adquisición del dominio.

- Por una cuota adicional, estas empresas también te devolverían tu inversión si al final pierdes el dominio, ya sea por temas legales, de marcas registradas, o por errores humanos. 

Es habitual que los compradores de dominios premium contraten a empresas de abogados, pero sería interesante también que se ofrecieran seguros para dominios que certifiquen que no habrá problemas de robo ni de marcas registradas.

Por ejemplo, la  empresa Name Intelligence podría ofrecer este tipo de seguros para dominios, dado que cuenta con una importante base de datos histórica sobre dominios.

Por cierto, ya hay dominios registrados con la idea de ofrecer el seguro de dominios:

DomainTitleInsurance.com
DomainInsurance.com
DNTitleInsurance.com
DNInsurance.com
DomainNameTitleInsurance.com
DomainNameInsurance.com

Google Yahoo Technorati Meneame Digg


Gales quiere su propio dominio .cym

18 de Noviembre de 2006 Tiempo estimado de lectura: 1,18 minutos.

Gales (en galés: Cymru), una de las cuatro naciones que conforman el Reino Unido, desea tener su propia identidad cultural en Intenet y busca obtener su dominio propio .cym
 
De este modo, llegará el momento en el que Gales tenga que convencer a la ICANN que hay una suficiente demanda y necesidad para ese nuevo sTLD (Sponsored Top-Level Domain). Apuntan como referencia a los dominios .cat, diciendo que desde que introdujo esta extensión, se han incrementado en un tercio las webs en idioma catalán.

Leer el resto de este articulo…

Google Yahoo Technorati Meneame Digg


Dominios .bank

13 de Noviembre de 2006 Tiempo estimado de lectura: 0,31 minutos.

En vistas a la escalofriante proliferación de webs de phishing, son ya algunos los que proponen que los bancos dejen de operar bajo dominios .com para evitar así este tipo de sites. Solicitando de este modo, que se cree el dominio exclusivo para bancos: .bank

Phishing

Cierto es, que difícilmente se verán algún día webs de phishing o de suplantación bajo dominios .gov, .edu.mil… puesto que están reservados para los gobiernos de cada país y ninguna persona de a pie puede acceder a registrar dominios typo bajo estas extensiones. Con el dominio .bank el objetivo sería el mismo: tener un dominio al alcance solo de entidades financieras y bancos.

Google Yahoo Technorati Meneame Digg