Noticias Informáticas

Diseño Web, Gestores de contenidos, Información Tecnica, Noticias Informáticas

Cuidado con los pagos con tarjetas robadas en tiendas online

Como estamos en una “situación privilegiada” de contacto tanto con empresas como con clientes, nos enteramos muchas veces de casos como este. Y nos gusta avisar al resto de personas en situaciones similares y dar consejos para evitarlo. La información es la mejor defensa ante los timadores. Otro día a lo mejor os hablamos de otros timos más enrevesados que hemos visto en algún cliente, hoy tratamos el de los pagos con tarjeta. Esta semana un cliente ha tenido un caso de compras sospechosas en su tienda online, en su caso Prestashop (pero podía ser otro sistema) con pago por tarjeta de crédito. Las tarjetas eran aceptadas por el TPV del banco (en este caso Redsys), así que se saltaban ese método de seguridad que, como vemos hoy, no lo es tanto. Características del timo o por qué debemos sospechar. Eran pagos de más de 100€ pero menos de 400€. Se hacían pedidos repetidos de los mismos productos y las mismas cantidades (seguramente para no sobrepasar cierta cantidad que cree alarma). Si miras en el TPV eran desde la misma IP (genérica, de zona) y uno de los pedidos se intentó con varias tarjetas (hasta que una tragó). Los pedidos eran con tarjetas extranjeras (de varios países). Debe ser que en ciertos países la segunda identificación (el sms al móvil o similar) no es obligatorio. A mi personalmente me extrañó la facilidad con que tenían tarjetas que podían ser aceptadas por el TPV. No sabía que era “tan fácil” disponer de datos de tarjetas que suponemos robadas. El cliente preguntó en su banco y los pedidos ya mandados, al ser tienda segura (el TPV era, en teoría seguro), el seguro cubre las mercancías mandadas. Así que (siempre preguntadlo) en teoría no pierde dinero. Alguno se puede preguntar entonces, si están asegurados, por qué dejar que hagan pedidos. Si al final el comerciante no tiene la culpa que el TPV acepte las tarjetas. El gran problema es que, como siempre, los bancos y entidades similares no quieren perder. Y si detectan que estos pagos se hacen mucho en tu TPV te lo anularán. Si, no es tu culpa, y deberían tomar medidas para reducir la facilidad con la que entran esas tarjetas. Pero matando al enfermo se curan en salud. Así que al final, como siempre en España, es el comerciante el que tiene que tomar medidas. Consejos para reducir el riesgo de sufrir estos timos. Os dejamos algunos consejos que hemos descubierto o probado. Como las tarjetas son extranjeras, si puedes habla con tu banco o TPV para que no acepten tarjetas extranjeras si tus clientes son españoles. Esto no siempre puede hacerse y reduce tus clientes a nacionales…pero te quita de problemas. Si el TPV no hace dicha limitación, puedes poner una aviso en tus métodos de pago y en el pago de tu tienda que, por seguridad, no se aceptarán pagos con tarjetas extranjeras y se devolverán dichos pagos. Eso si, déjalo bien claro. Si tienes dudas, como en una tienda normal, pide una foto del DNI para que concuerde con los datos de la tarjeta. Cuidado: los de esta semana mandaban DNIs y tarjetas retocadas por Photoshop (y bien retocadas). Por eso mejor una foto para ver si se reflejan los mecanismos de seguridad. En caso de duda devuelve el pago y pide que hagan una transferencia o un pago en tienda. Retrasa los pedidos sospechosos y contacta con el cliente antes. De nuevo no es un método infalible porque algunos de estos clientes sí se ponen al teléfono y te confirman que todo bien. Poco más se puede hacer…porque insisto que el error es que el TPV (del que te fías) acepta las tarjetas. Si se os ocurren o conocéis otras ideas por favor ponedlas en los comentarios del artículo o de las redes sociales. Tener una tienda online abre el mercado a nuevos clientes y nuevas horas de apertura…pero también a los muchísimos timadores y ladrones de todos los tipos (cibercriminales o los más tradicionales). Y al final tienes que tomar tantas medidas como en la tienda física. Lo mejor, de nuevo, es conocer los riesgos para saber evitarlos (de ahí artículos como este).  

Información Tecnica, Noticias Informáticas, Seguridad, Sistemas

Guía del nuevo Reglamento europeo de Protección de Datos.

En mayo del 2016 entró en vigor el nuevo Reglamento europeo de Protección de Datos. Aunque no es de obligatorio cumplimiento hasta el 25 de mayo del 2018. Nos dejan a las empresas esos dos años para que conozcamos y nos adaptemos a esta nueva normativa que incluye algunas novedades respecto a la anterior. Y más trabajo para las empresas (como siempre). Para ello, la Agencia de Protección de Datos ha creado una guía que os dejamos aquí: Guía para los responsables de tratamiento. Podéis ver más guías, junto a algunas FAQ en el apartado de la web de la AGPD especialmente creado para este reglamento. Primeras Novedades. Esta normativa no se aplica sólo a las empresas en Europa, sino también a “responsables y encargados no establecidos en la UE siempre que realicen tratamientos derivados de una oferta de bienes o servicios destinados a ciudadanos de la Unión“. La normativa ha incluido también algo tan actual como “el derecho al olvido y el derecho a la portabilidad”  de los datos. Introduce el concepto de responsabilidad activa. No podemos esperar a que haya una denuncia para cuidar los datos personales. Esto implica: – Protección de datos desde el diseño – Protección de datos por defecto – Medidas de seguridad – Mantenimiento de un registro de tratamientos – Realización de evaluaciones de impacto sobre la protección de datos – Nombramiento de un delegado de protección de datos – Notificación de violaciones de la seguridad de los datos – Promoción de códigos de conducta y esquemas de certificación. La AGPD recomienda revisar todos los  avisos de privacidad, además de las políticas propias de cada empresa. Os recomendamos que vayáis informándoos, que vayáis mirando qué tenéis que adaptar, para no tener que hacerlo deprisa y corriendo el año que viene…o encontraros con una multa desagradable.  

Internet, Noticias Informáticas, Seguridad

Aviso de Google en páginas web y formularios que recopilen contraseñas

Google ha estado empezado a mandar avisos a los dueños de páginas web que contienen páginas que recopilan contraseñas. Y es que ya avisaron en Septiembre del 2016 que lo harían. Como llevamos tiempo avisando, Google quiere forzar un Internet cuyas páginas web se vean siempre a través de certificados (https), una web cifrada. No es mala idea, y es el aumento en seguridad nos beneficia a todos. Si alguien puede hacerlo es Google. ¿Alguien se imagina ahora no tener el correo o Whatsapp cifrados? Pues hace “poco” no lo estaban. El primer paso fue poner una exclamación en Chrome en las web sin https. Al mismo tiempo los cambios de las reglas de SEO en Google empezaron a puntuar positivamente las páginas por https. Y ahora, Chrome, desde la versión 56, mostrará un aviso si una página te pide una contraseña (formularios de registro, formularios de acceso etc) y no son https. Por ahora el aviso es “No es seguro“, en la barra de url, como en la imagen (poco llamativo). Pero suponemos que irá a peor. Ahora mismo sólo en estas páginas. Pero, como dice Google,  “Eventually, Chrome will show a Not Secure warning for all pages served over HTTP, regardless of whether or not the page contains sensitive input fields. Even if you adopt one of the more targeted resolutions above, you should plan to migrate your site to use HTTPS for all pages.“. Es decir…hay que poner certificado en las páginas web, tenéis que pedir a vuestro alojamiento que os instalen un certificado. Los hay de pago, pero ya los hay gratuitos (pueden cobraros la instalación y configuración como es lógico).

Noticias Informáticas, Sistemas, Trucos

Calculadora de Windows y el orden de las operaciones matemáticas

Os dejamos una curiosidad sobre el uso de la calculadora de Windows y la prioridad de las operaciones matemáticas. La calculadora de nuestro sistema operativo es algo que todos usamos, yo mucho, pero cuidado, porque debemos ser conscientes que, en modo estándar, no tiene en cuenta dicho orden de prioridad de operaciones. En modo científico sí. Aquí os lo mostramos, pero recomendamos que la pongáis siempre en modo científico. Aún así, en los próximos días os recomendaremos algunas alternativas mejores para tener en el ordenador. Porque otro de los fallos que tiene es a la hora de corregir errores en operaciones anteriores. Mirad en este vídeo el ejemplo sobre el orden de las operaciones:  

Android, Noticias Informáticas, Seguridad, Smartphones, Tablets

Gooligan: el virus que afecta a más de 100 aplicaciones y roba cuentas de gmail

A finales de la semana pasada Checkpoint hizo un anuncio que nos ha sorprendido a todos. Más de 100 aplicaciones de Google Play, algunas bastante “famosas“, tienen un virus que ellos han llamado Gooligan. El virus aprovecha un agujero de seguridad de las versiones de Android 4 y 5 (Jelly Bean, Kit Kat y Lollipop), que son el 75% de los dispositivos Android existentes. Una vez ha afectado al dispositivo, toma acceso root, descarga otras aplicaciones, deja comentarios en la tienda de Google Play y puede acceder a los datos de usuario y de la cuenta de Gmail del dueño del teléfono. Se calculan que hay más de 1 millón de cuentas afectadas, sobre todo en Asia y América, pero también en Europa. El origen parece ser empresas de desarrollo de aplicaciones, y el “caldo de cultivo” los repositorios de aplicaciones de terceros. En principio si sólo has usado Google Play no deberías preocuparte porque esta filtra aplicaciones infectadas. En el aviso de Checkpoint tenéis las aplicaciones infectadas (más de 100). Además, ha sacado una página web donde comprobar si tu cuenta ha sido afectada. Si has sido afectado, desinstala la aplicación , cambia tu contraseña de Google,  instala un antivirus de Android y ejecútalo para que analice tu dispositivo (siempre deberías tener uno). También puedes instalar aplicaciones de seguridad como Conan Mobile que alertan de fallos de seguridad.  

Noticias Informáticas, Smartphones

Teléfonos modulares: Fairphone y el fallecido Project Ara

Hace unos días, hablando sobre los teléfonos alguien mencionó a Fairphone (que no lo conocía).  Yo sólo había oído hablar del proyecto similar de Google, Project Ara (parece ser, aunque no lo han confirmado, que ya difunto). En ambos casos se trata de teléfonos que intentar solucionar el problema de tener que deshacernos de los móviles cada vez que un componente se estropea o se queda obsoleto. Son proyectos de teléfonos modulares, es decir cuyos componentes se pueden quitar, poner y cambiar muy fácilmente, a modo casi Lego.  Es decir apuestan por teléfonos que duren y fáciles de reparar. Imaginaos lo que haríamos los geeks (frikis) cambiando módulos…los Frankenstein que crearíamos. Fairphone se distingue del proyecto de Google al tener un interés más social. Además de ser modular, está hecho con materiales “libres de conflicto” o reciclados y tienen una certificación de “Comercio Justo”. Viene con Dual Sim, carcasa, y unas especificaciones que ya podéis ver en la web. Eso si, en mi opinión el precio demasiado elevado (500€). Ya se puede reservar y dicen que saldrán en enero. Ole por Fairphone … lo apoyamos. La idea de un teléfono modular tiene mucho sentido, y más aún si es comercio justo y no contaminante. Project Ara parece ser que está muerto (sin confirmación). Y es una lástima porque una empresa como Google apoyando este tipo de proyectos sería un gran impulso para que el mercado se decantara por ahí. Aunque no sabemos nada de su continuidad, la gente de Phanroid ha mostrado lo que parecía ser el prototipo. Os dejamos el vídeo:   Sinceramente esperamos que el mercado se decante por este concepto de teléfonos a piezas. Tiene mucho sentido, muchas opciones para los fanáticos de la tecnología y reduciría el nivel de basura tecnológica que producimos (ya casi insostenible).

Noticias Informáticas, Seguridad

Guía de OSI y la AGPD sobre Privacidad y Seguridad en Internet

La Oficina de Seguridad del Internauta (OSI), la cual recomendamos siempre mucho aquí, y la Agencia de Protección de Datos (AGPD),  han sacado una Guía sobre Privacidad y Seguridad en Internet. Podéis ver toda la información aquí. Son 18 fichas con información y consejos sobre diferentes áreas de Internet: correo electrónico, navegar, niños e Internet, almacenamiento de datos, redes sociales…. Cada fichar puede vers en la guía o descargarse independientemente. Además, hay 6 videotutoriales que os dejamos aquí con consejos sobre diferentes redes. Podéis descargar la guía en este enlace. Como dicen en el artículo, tiene el “fin último de capacitar, prevenir y ayudar en el uso seguro y responsable de Internet“. Facebook: Twitter: Instagram: Youtube: Whatsapp: Snapchat:

Compartir, Noticias Informáticas, Redes Sociales

El futuro de Facebook. Realidad Virtual, realidad aumentada,video llamada y red social todo integrado

El jueves Mark Zuckerberg hizo una demo de lo que puede llegar a ser su red social en un futuro. Cómo no, incluye realidad rirtual (RV), vídeo llamadas, realidad aumentada, fondos de vídeo desde varias webcams. y mucho más. Asusta y emociona por tandas iguales. Asusta porque se puede intuir un futuro en el que la gente no se mueva y haga todo enchufado a sus gafas de RV. Aunque no soy tan pesimista como otros y creo que una parte de la población seguirá haciendo deporte y usará estas tecnologías como mejora, no para volverse más vagos. Siempre habrá otra que tenderá a la inactividad…pero esos la harán exista o no la tecnología. Y emociona, por todas las maravillas que tendremos por delante, por ver dónde nos llevará esto y por intuir lo que puede facilitar la comunicación, las conferencias en empresas, los viajes virtuales, la venta de productos etc. Parece que viene fuerte la era 3D virtual. Se dispara la vena friki. También tengo curiosidad por saber qué parte de esta demo es funcional ya, y qué parte es un vídeo editado. Lo que está claro es que vamos hacia cambios importantes en la manera de usar la tecnología con la realidad virtual y la realidad aumentada. Y es imparable.  

Noticias Informáticas, Sistemas

Ya puedes cargar tu móvil en el metro

Y muchos dirán “yo ya lo hacía” (usando los enchufes). Si…pero no estaban para eso. Metro de Madrid ha sacado un proyecto por el cual se podrá cargar los móviles en ciertos puestos preparados para ello. Los puestos tienen unas tomas USB, y sólo tienes que conectar el cable para cargarlo. Ahora mismo tienes cargadores en las estaciones de Moncloa y en ciertos trenes de la línea 6 (24 tomas USB en cada tren). Excelente noticia para todos los usuarios. También se oye rumores de red 4G en todas las líneas… a ver si pronto tenemos la esperada Wifi en toda la red.

Internet, Noticias Informáticas, Seguridad

Cambios en los certificados digitales de la FMNT para empresas

Una noticia importante para asesorías y administradores de empresa: han habido cambios en los certificados de empresa emitidos por la FMNT. “Conforme a la nueva normativa europea, a partir del 1 de julio de 2016 deben dejar de emitirse certificados de firma electrónica a favor de personas jurídicas o entidades sin personalidad jurídica. (…) Para sustituir a dichos certificados, se podrán utilizar certificados de firma electrónica de representante de personas jurídicas o entidades sin personalidad jurídica.” Para que se entienda: Los certificados emitidos antes del 6 de Junio del 2016  (de hecho del 3) serán válidos hasta su caducidad. Los emitidos a partir del 6 de Junio serán los certificados nuevos. A partir de ahora los certificados no serán de persona jurídica (empresa) sino que tendrán que ser de representante de persona jurídica (administrador). Para poder obtener el nuevo certificado de representante jurídico, debes sacarte un certificado personal (certificado de persona física). Si lo tienes salta al siguiente punto. El certificado personal se obtiene con el procedimiento habitual de solicitarlo online (Certificados, Persona Física) y te dan un código. Con este código tienes que ir a una oficina de Hacienda o de la Seguridad Social (cualquiera) y ahí te enviarán el certificado por e-mail. Con ese certificado personal, tienes que volver a entrar en la página de la FMNT  en Certificados e irte a Certificados de Representante >Administrador Único o Solidario>Solicitar Certificado y después Solicitud con Certificado de Persona Física. Ahí se puede pagar (unos 24€+impuestos) y dura 2 años. Más información aquí y aquí. Recordad, haced siempre una copia de seguridad del certificado.

Scroll al inicio