<?xml version="1.0"?>
<rss version="2.0">
<channel>
  <title>GuillermoCastro.com - banamex tag</title>
  <link>http://guillermocastro.com/tags/banamex/</link>
  <description>Dudas, Quejas, Comentarios y Sugerencias</description>
  <language>es</language>
  <copyright>Guillermo Castro</copyright>
  <lastBuildDate>Mon, 24 Dec 2007 16:29:00 GMT</lastBuildDate>
  <generator>Pebble (http://pebble.sourceforge.net)</generator>
  <docs>http://backend.userland.com/rss</docs>
  
  <image>
    <url>http://guillermocastro.com/images/guillermocastro.jpg</url>
    <title>GuillermoCastro.com</title>
    <link>http://guillermocastro.com/</link>
  </image>
  
  
  <item>
    <title>Como funcionan los Tokens de los bancos</title>
    <link>http://guillermocastro.com/2007/03/26/como_funcionan_los_tokens_de_los_bancos.html</link>
    
      
        <description>
          A partir del 3 de Marzo del 2007 por disposici&amp;oacute;n oficial de la &lt;a href=&#034;http://www.cnbv.gob.mx/&#034;&gt;Comisi&amp;oacute;n Nacional Bancaria y de Valores&lt;/a&gt;, los bancos que operan en M&amp;eacute;xico tuvieron que implementar medidas de seguridad actualizadas para proteger a los usuarios de banca electr&amp;oacute;nica que realizan transacciones monetarias por Internet. Aun cuando la implementaci&amp;oacute;n del esquema var&amp;iacute;a de acuerdo al banco, la mayor parte de ellos decidi&amp;oacute; utilizar el esquema de &lt;a href=&#034;http://es.wikipedia.org/wiki/Token_de_seguridad&#034;&gt;Token&lt;/a&gt;. Pero, &amp;iquest;Sabes como funcionan estos aparatos?&lt;br /&gt;
&lt;br /&gt;
B&amp;aacute;sicamente, un Token es un dispositivo con un reloj interno, el cual se sincroniza con un servidor a la hora de ser activado por primera vez (en la fabrica, usualmente), y sirve para generar una contrase&amp;ntilde;a &amp;uacute;nica en un per&amp;iacute;odo de tiempo (segundos es lo mas com&amp;uacute;n) a trav&amp;eacute;s de un algoritmo secreto y privado. Esta contrase&amp;ntilde;a, una vez generada,&amp;nbsp; es comparada con el servidor el cual tiene el mismo algoritmo para generar la contrase&amp;ntilde;a, bas&amp;aacute;ndose en el n&amp;uacute;mero de serie de tu token, el cual est&amp;aacute; ligado a tu cuenta bancaria. Estos dispositivos generalmente duran de 3 a 5 a&amp;ntilde;os de uso normal, y est&amp;aacute;n fabricados de tal manera que &lt;strong&gt;siempre est&amp;eacute;n sincronizados con el servidor&lt;/strong&gt;. (Las compa&amp;ntilde;&amp;iacute;as que los fabrican invirtieron millones de d&amp;oacute;lares asegur&amp;aacute;ndose de que as&amp;iacute; sea).&lt;br /&gt;
&lt;br /&gt;
Esto viene a colaci&amp;oacute;n porque en la ma&amp;ntilde;ana recib&amp;iacute; el mismo correo que &lt;a href=&#034;http://lulabeth.wordpress.com/2007/03/26/aviso-muy-importante/&#034;&gt;recibi&amp;oacute; Lula&lt;/a&gt;, donde supuestamente Banamex est&amp;aacute; pidiendo a sus usuarios que entren a su p&amp;aacute;gina de Bancanet con el objetivo &amp;quot;Sincronizar&amp;quot; el Netkey (nombre comercial del Token de Banamex) con sus servidores. Esto obviamente es un intento de &lt;a href=&#034;http://es.wikipedia.org/wiki/Phishing&#034;&gt;Phishing&lt;/a&gt;, ya que el factor principal de estos tokens es precisamente que est&amp;aacute;n desconectados de todo, y no necesitan sincronizaci&amp;oacute;n con el servidor.&lt;br /&gt;
&lt;br /&gt;
Se ve que quien quiera que trate de robar la informaci&amp;oacute;n de los clientes de Banamex ha pensado muy bien como tratar de enga&amp;ntilde;ar a la gente, ya que el texto del correo tiene sentido si no conoces bien como funcionan estos aparatos. Por eso es que hay que estar siempre al pendiente de este tipo de fraudes, y nunca seguir ligas de correos, &lt;strong&gt;aun cuando creas que el correo sea leg&amp;iacute;timo&lt;/strong&gt;. Si tienes duda sobre si realizar el proceso o no, abre una ventana (o tab) nuevo, y &lt;strong&gt;manualmente &lt;/strong&gt;teclea la direcci&amp;oacute;n de tu banco (banamex.com, bancomer.com, santander.com.mx, etc.). De esa manera est&amp;aacute;s mas protegido. Mucho ojo (y cu&amp;eacute;ntaselo a quien mas confianza le tengas... pens&amp;aacute;ndolo bien, cu&amp;eacute;ntaselo a todos, mientras mas gente est&amp;eacute; consciente de este tipo de fraudes, menos &amp;eacute;xito tendr&amp;aacute;n).
&lt;!--
&lt;rdf:RDF xmlns:rdf=&#034;http://www.w3.org/1999/02/22-rdf-syntax-ns#&#034;
         xmlns:dc=&#034;http://purl.org/dc/elements/1.1/&#034;
         xmlns:trackback=&#034;http://madskills.com/public/xml/rss/module/trackback/&#034;&gt;
&lt;rdf:Description
    rdf:about=&#034;http://guillermocastro.com/2007/03/26/como_funcionan_los_tokens_de_los_bancos.html&#034;
    dc:identifier=&#034;http://guillermocastro.com/2007/03/26/como_funcionan_los_tokens_de_los_bancos.html&#034;
    dc:title=&#034;Como funcionan los Tokens de los bancos&#034;
    trackback:ping=&#034;http://guillermocastro.com/addTrackBack.action?entry=1174940040000&amp;token=-2246699913741693113&#034; /&gt;
&lt;/rdf:RDF&gt;
--&gt;
        </description>
      
      
    
    
    
    <category>Tecnología</category>
    
    <comments>http://guillermocastro.com/2007/03/26/como_funcionan_los_tokens_de_los_bancos.html#comments</comments>
    <guid isPermaLink="true">http://guillermocastro.com/2007/03/26/como_funcionan_los_tokens_de_los_bancos.html</guid>
    <pubDate>Mon, 26 Mar 2007 20:14:00 GMT</pubDate>
  </item>
  
  </channel>
</rss>

