Propuesta de mejora y eficiencia en la detección y neutralización de sitios de phishing y suplantación en una institución bancaria colombiana

dc.contributor.advisorChica Pedraza, Gustavo Alonso
dc.contributor.authorMoreno Diaz, Daniel Felipe
dc.contributor.corporatenameUniversidad Santo Tomásspa
dc.contributor.cvlachttps://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0001394035
dc.contributor.cvlachttps://scienti.minciencias.gov.co/cvlac/visualizador/generarCurriculoCv.do?cod_rh=0002221965
dc.contributor.googlescholarhttps://scholar.google.com/citations?hl=es&user=56zzi_0AAAAJ
dc.contributor.orcidhttps://orcid.org/0000-0002-4895-4255
dc.date.accessioned2024-07-11T15:33:34Z
dc.date.available2024-07-11T15:33:34Z
dc.date.issued2024
dc.descriptionEste documento aborda de manera exhaustiva los casos de suplantación web dirigidos hacia una Institución Financiera, perpetrados por ciberdelincuentes con la clara intención de obtener beneficios ilícitos. Tales acciones delictivas tienen como objetivo principal acceder a información confidencial de los clientes de la entidad bancaria, así como realizar transacciones fraudulentas para la extracción de fondos de las cuentas afectadas. En el transcurso del análisis, se explorarán los distintos tipos de malware que suelen emplearse en estos actos de phishing, así como se identificarán las diversas páginas fraudulentas que imitan la apariencia de una Institución Financiera con el propósito de engañar a los usuarios. Además, se desarrollarán estrategias sólidas de mitigación de riesgos destinadas a reducir al mínimo la vulnerabilidad de la marca y de sus clientes frente a estas amenazas cibernéticas. Dichas estrategias están diseñadas con el fin de fortalecer los protocolos de seguridad, implementar medidas preventivas y educativas para los usuarios, así como establecer mecanismos efectivos de detección y respuesta ante posibles incidentes de suplantación web.spa
dc.description.abstractThis document comprehensively addresses cases of web spoofing targeting a financial institution, perpetrated by cybercriminals with the clear intention of obtaining illicit benefits. The main objective of such criminal actions is to gain access to confidential information of the bank's clients, as well as to carry out fraudulent transactions for the extraction of funds from the affected accounts. In the course of the analysis, the different types of malware that are usually used in these phishing acts will be explored, as well as the different fraudulent pages that imitate the appearance of a Financial Institution with the purpose of deceiving users will be identified. In addition, robust risk mitigation strategies will be developed to minimize the vulnerability of the brand and its customers to these cyber threats. These strategies are designed to strengthen security protocols, implement preventive and educational measures for users, and establish effective detection and response mechanisms for possible web spoofing incidents.spa
dc.description.degreelevelPregradospa
dc.description.degreenameIngeniero de Telecomunicacionesspa
dc.format.mimetypeapplication/pdf
dc.identifier.citationMoreno Diaz, D. F. (2024). Propuesta de mejora y eficiencia en la detección y neutralización de sitios de phishing y suplantación en una institución bancaria colombiana. [Trabajo de Grado, Universidad Santo Tomás]. Repositorio Institucional].spa
dc.identifier.instnameinstname:Universidad Santo Tomásspa
dc.identifier.reponamereponame:Repositorio Institucional Universidad Santo Tomásspa
dc.identifier.repourlrepourl:https://repository.usta.edu.cospa
dc.identifier.urihttp://hdl.handle.net/11634/56161
dc.language.isospa
dc.publisherUniversidad Santo Tomásspa
dc.publisher.branchCRAI-USTA Bogotáspa
dc.publisher.facultyFacultad de Ingeniería de Telecomunicacionesspa
dc.publisher.programPregrado Ingeniería de Telecomunicacionesspa
dc.relation.references“Intentos de fraude digital en servicios financieros llegaron a 243% desde Colombia”. Diario La República. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.larepublica.co/finanzas/intentos-de-fraude-digital-en-servicios-financieros-aume ntaron-243-desde-colombia-3183292spa
dc.relation.referencesColprensa. “Los intentos de fraude digital en Colombia han crecido 859% en los últimos tres años”. www.elcolombiano.com. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.elcolombiano.com/negocios/aumenta-el-fraude-digital-en-colombia-2023-MG21 143168spa
dc.relation.references“Fraude cibernético en bancos solo afecta $5 de cada $100.000, según Asobancaria”. Diario La República. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.larepublica.co/finanzas/el-fraude-cibernetico-en-los-bancos-solo-afecta-5-de-cad a-100-000-segun-asobancaria-3245661spa
dc.relation.references“¿Qué están haciendo los bancos para protegerse de los ataques cibernéticos?” Semana.com Últimas Noticias de Colombia y el Mundo. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.semana.com/mejor-colombia/articulo/que-estan-haciendo-los-bancos-para-prote gerse-de-los-ataques-ciberneticos/202200/spa
dc.relation.references“¿Qué dice Davivienda sobre los casos de fraude y cómo puede proteger su cuenta?” ELESPECTADOR.COM. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.elespectador.com/economia/finanzas-personales/que-dice-davivienda-sobre-los-c asos-de-fraude-y-como-puede-proteger-su-cuenta/spa
dc.relation.referencesD. R. Filho. “A responsabilidade dos bancos pelos prejuízos resultantes do "phishing"”. Jus.com.br | Jus Navigandi - Tudo de Direito e Justiça. accedido el 9 de marzo de 2024. [En línea]. Disponible: 54 https://jus.com.br/artigos/11481/a-responsabilidade-dos-bancos-pelos-prejuizos-resultantes-d o-phishing/4spa
dc.relation.referencesShifting Attack Landscapes and Sectors in Q1 2024 with a 28% increase in cyber attacks globally. (s.f.). Check Point. https://blog.checkpoint.com/research/shifting-attack-landscapes-and-sectors-in-q1-2024-witha-28-increase-in-cyber-attacks-globally/spa
dc.relation.referencesI. Belcic. “¿Qué es el malware y cómo protegerse de los ataques?” ¿Qué es el malware y cómo protegerse de los ataques? accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.avast.com/es-es/c-malwarespa
dc.relation.references“Qué es un gusano informático y cuáles son sus características”. Award-winning news, views, and insight from the ESET security community. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.welivesecurity.com/la-es/2021/11/05/que-es-gusano-informatico-caracteristicas/spa
dc.relation.referencesI. Belcic. “¿Qué es un gusano informático?” ¿Qué es un gusano informático? Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.avast.com/es-es/c-computer-wormspa
dc.relation.references“Qué es un gusano informático y cómo funciona | NordVPN”. NordVPN. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://nordvpn.com/es/blog/que-es-un-gusano-informaticospa
dc.relation.references“¿Qué es un gusano informático? Los 9 ejemplos más terribles”. SoftwareLab. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://softwarelab.org/es/blog/que-es-un-gusano-informatico/spa
dc.relation.references“¿Qué es un gusano informático y cómo funciona?” EasyDMARC. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://easydmarc.com/blog/es/que-es-un-gusano-informatico-y-como-funciona/spa
dc.relation.referencesN. Latto. “¿Qué es el adware y cómo puede prevenirlo?” ¿Qué es el adware y cómo puede prevenirlo? Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.avast.com/es-es/c-adwarespa
dc.relation.references“Adware - ¿Qué es y cómo eliminarlo? | Malwarebytes”. Malwarebytes. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://es.malwarebytes.com/adware/spa
dc.relation.references“Que es un adware: definición, causas, peligros y soluciones para este tipo de malware”. N26 The Mobile Bank | Voted 'Best bank in the world 2023'. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://n26.com/es-es/blog/adwarespa
dc.relation.references“What Is Adware and How Do You Prevent It in 2024?” Security.org. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.security.org/antivirus/adware/spa
dc.relation.references“Tipos de malware y ejemplos”. www.kaspersky.es. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.kaspersky.es/resource-center/threats/types-of-malwarespa
dc.relation.references“Guía para la Implementación de Seguridad de la Información en una MIPYME”. MinTic. Accedido el 11 de mayo de 2024. [En línea]. Disponible: https://gobiernodigital.mintic.gov.co/692/articles-150522_Guia_Seguridad_informacion_My pimes.pdfspa
dc.relation.references“¿Cuáles son los virus informáticos más conocidos?” Universidad Online a Distancia | Universidad Isabel I. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.ui1.es/blog-ui1/cuales-son-los-virus-informaticos-mas-conocidosspa
dc.relation.references“¿Qué es un virus troyano? Tipos y cómo eliminarlo”. latam.kaspersky.com. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://latam.kaspersky.com/resource-center/threats/trojansspa
dc.relation.references“¿Qué es un virus troyano? Tipos y cómo eliminarlo”. www.kaspersky.es. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.kaspersky.es/resource-center/threats/trojansspa
dc.relation.referencesI. Belcic. “¿Qué es un malware troyano? Guía definitiva”. ¿Qué es un malware troyano? Guía definitiva. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.avast.com/es-es/c-trojanspa
dc.relation.references“How the attacker used the Trojan horse to attack”. ResearchGate. Accedido el 11 de mayo de 2024. [En línea]. Disponible: https://www.researchgate.net/figure/How-the-attacker-used-the-Trojan-horse-to-attack_fig2_ 357553876spa
dc.relation.references“Todo lo que debes saber sobre un troyano: Qué es, qué hace y cómo eliminarlo | Blog de McAfee”. Blog de McAfee. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.mcafee.com/blogs/es-mx/internet-security/que-son-los-virus-troyanos-y-como-li brarse-de-ellos/spa
dc.relation.references“Qué son los virus troyanos y cómo deshacernos de ellos | McAfee”. McAfee. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.mcafee.com/learn/es/que-son-los-virus-troyanos-y-como-deshacernos-de-ellos/spa
dc.relation.references“¿Qué hacen los troyanos y cómo eliminarlos? | Blog de McAfee”. Blog de McAfee. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.mcafee.com/blogs/es-es/privacy-identity-protection/que-son-los-virus-troyanosy-como-deshacernos-de-ellos/spa
dc.relation.references“¿Qué es un troyano? Cómo eliminarlo y mantenerse seguro | ESET”. Malware Protection & Internet Security | ESET. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.eset.com/centro-america/troyano/spa
dc.relation.references“What is a Trojan? Is it a virus or is it malware?” Sitio oficial | Norton™: Programas antivirus contra software malicioso. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://mx.norton.com/blog/malware/what-is-a-trojanspa
dc.relation.references“Troyanos - Definición, detección, eliminación y protección”. Hornetsecurity – Servicios de seguridad en nube para empresas. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.hornetsecurity.com/es/knowledge-base/troyanos/spa
dc.relation.referencesG. Julián. “¿Qué es un troyano, cómo funciona y cómo podemos protegernos?” Genbeta - Software, internet y productividad. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.genbeta.com/seguridad/que-es-un-troyano-como-funciona-y-como-podemos-pro tegernosspa
dc.relation.referencesD. Ghimiray. “¿Qué es una bomba lógica? Cómo impedir los ataques de bomba lógica”. ¿Qué es una bomba lógica? Cómo impedir los ataques de bomba lógica. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.avast.com/es-es/c-what-is-a-logic-bombspa
dc.relation.referencesColaboradores de los proyectos Wikimedia. “Bomba lógica - Wikipedia, la enciclopedia libre”. Wikipedia, la enciclopedia libre. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://es.wikipedia.org/wiki/Bomba_lógicaspa
dc.relation.references“Bomba lógica: características, tipos, usos... - MSMK University”. MSMK. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://msmk.university/ciberseguridad/bomba-logicaspa
dc.relation.references“Working of Logic Bomb.” ResearchGate. Accedido el 11 de mayo de 2024. [En línea]. Disponible: https://researchgate.net/figure/Working-of-Logic-Bomb_fig1_342761639spa
dc.relation.references“¿Qué Hace una Bomba Lógica?” Master en Ciberseguridad Online. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://masterenciberseguridadonline.es/internet/que-hace-una-bomba-logica/spa
dc.relation.references“One moment, please...” One moment, please... Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://brianur.info/conociendo-y-creando-una-bomba-logica/spa
dc.relation.references“Bomba Lógica”. Asperis Security. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.asperis.es/glosario-ciberseguridad/bomba-logica/spa
dc.relation.references“¿Qué es una bomba lógica? | TecnoNautas”. TecnoNautas. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://tecnonautas.net/que-es-una-bomba-logica/spa
dc.relation.references“El banco chino ICBC sufre un ciberataque a sus servicios financieros en Estados Unidos”. El País. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://elpais.com/economia/2023-11-10/el-banco-chino-icbc-sufre-un-ciberataque-a-sus-serv icios-financieros-en-estados-unidos.htmlspa
dc.relation.references“Las crecientes amenazas cibernéticas, una grave preocupación para la estabilidad financiera”. IMF BLOG. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.imf.org/es/Blogs/Articles/2024/04/09/rising-cyber-threats-pose-serious-concerns -for-financial-stabilityspa
dc.relation.references“Hackeo a oleoducto enciende alarmas sobre bancos y bolsa”. CNN. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://cnnespanol.cnn.com/2021/05/13/hackers-oleoducto-bancos-bolsas-objetivos-eeuu-trax /spa
dc.relation.references“En el sector de servicios financieros, Brasil encabeza lista de objetivos para ataques”. Cointelegraph. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://es.cointelegraph.com/news/crypto-lender-genesis-allegedly-owes-900m-to-gemini-s-cl ients-reportspa
dc.relation.references“Las instituciones financieras de América Latina son uno de los principales objetivos de los ciberdelincuentes”. GlobalSign. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.globalsign.com/es/blog/Las-instituciones-financieras-de-america-latinaspa
dc.relation.references“Ransomware attack phases.” ResearchGate. Accedido el 11 de mayo de 2024. [En línea]. Disponible: https://www.researchgate.net/figure/Ransomware-attack-phases_fig2_357310118spa
dc.relation.references“Estado de la Ciberseguridad en el Sector Bancario en América Latina y el Caribe”. sectorbancariospa. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.oas.org/es/sms/cicte/sectorbancariospa.pdfspa
dc.relation.references“Gobierno y banca, los más afectados por los ataques de ransomware en 2020 | Ventas de Seguridad”. Ventas de Seguridad - El portal para la seguridad electrónica. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.ventasdeseguridad.com/2021042712649/noticias/empresas/gobierno-y-banca-los -mas-afectados-por-los-ataques-de-ransomware-en-2020.htmlspa
dc.relation.references“Panorama de amenazas que afectan al sector financiero”. Threat_Intelligence. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://portal.cci-entel.cl/Threat_Intelligence/Boletines/933/spa
dc.relation.references“Evaluación de la Ciberseguridad en el Sistema Financiero Mexicano”. Banxico, banco central, Banco de México. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.banxico.org.mx/publicaciones-y-prensa/reportes-sobre-el-sistema-financiero/rec uadros/%7B92F809D6-8F09-D3A7-3E81-1D800CEDAEAD%7D.pdfspa
dc.relation.references“Ransomware: qué es y cómo eliminarlo | Malwarebytes”. Malwarebytes. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://es.malwarebytes.com/ransomware/spa
dc.relation.references“Ransomware: qué es y cómo funciona”. Award-winning news, views, and insight from the ESET security community. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.welivesecurity.com/la-es/2021/05/21/que-es-ransomware/spa
dc.relation.references“¿Qué es el ransomware? | IBM”. IBM in Deutschland, Österreich und der Schweiz. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.ibm.com/es-es/topics/ransomwarespa
dc.relation.references“Informe sobre las amenazas DDoS en el 4º trimestre de 2023”. cloudflare. [En línea]. Disponible: https://blog.cloudflare.com/ddos-threat-report-2023-q4-es-es/spa
dc.relation.references“Las crecientes amenazas cibernéticas, una grave preocupación para la estabilidad financiera”. IMF BLOG. Accedido el 9 de mayo de 2024. [En línea]. Disponible: 60 https://www.imf.org/es/Blogs/Articles/2024/04/09/rising-cyber-threats-pose-serious-concerns -for-financial-stabilityspa
dc.relation.references“What is a DDoS Attack: Types, Prevention & Remediation | OneLogin”. OneLogin: Market-Leading Identity and Access Management Solutions. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.onelogin.com/learn/ddos-attackspa
dc.relation.referencesJ. L. Reus. “Reconoce Banxico 16 hackeos a bancos”. El Financiero. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.elfinanciero.com.mx/economia/2021/06/04/reconoce-banxico-16-hackeos-a-ban cos/spa
dc.relation.references“Panorama de amenazas que afectan al sector financiero”. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://portal.cci-entel.cl/Threat_Intelligence/Boletines/933/spa
dc.relation.referencesY. Fernández. “Qué es un ataque DDoS y cómo puede afectarte”. Xataka - Tecnología y gadgets, móviles, informática, electrónica. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.xataka.com/basics/que-es-un-ataque-ddos-y-como-puede-afectartespa
dc.relation.references“¿Qué es un ataque DDoS? Significado, definición y tipos | Fortinet”. Fortinet. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.fortinet.com/lat/resources/cyberglossary/ddos-attackspa
dc.relation.references“Ataques DDoS: tipos, protección y mitigación”. Stackscale. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.stackscale.com/es/blog/ataques-ddosspa
dc.relation.references“Las crecientes amenazas cibernéticas, una grave preocupación para la estabilidad financiera”. IMF BLOG. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.imf.org/es/Blogs/Articles/2024/04/09/rising-cyber-threats-pose-serious-concerns -for-financial-stabilityspa
dc.relation.references“Ciberseguridad en el sector bancario: Principales amenazas y prevención”. PowerDMARC. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://powerdmarc.com/es/cyber-security-in-banking/spa
dc.relation.references“Tipos de malware y ejemplos”. www.kaspersky.es. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.kaspersky.es/resource-center/threats/types-of-malwarespa
dc.relation.references“¿Qué es spear phishing? | IBM”. IBM in Deutschland, Österreich und der Schweiz. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.ibm.com/mx-es/topics/spear-phishing#:~:text=IBM-,¿Qué%20es%20spear%20p hishing?,pagos%20de%20autorización%20al%20atacante.spa
dc.relation.references“¿Qué es un ataque de phishing?” CLOUDFLARE. Accedido el 11 de mayo de 2024. [En línea]. Disponible: https://www.cloudflare.com/es-es/learning/access-management/phishing-attack/spa
dc.relation.referencesAccedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.incibe.es/aprendeciberseguridad/spear-phishingspa
dc.relation.references“What is phishing? Examples, types, and techniques”. CSO Online. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.csoonline.com/article/514515/what-is-phishing-examples-types-and-techniques. html.spa
dc.relation.referencesE. Sardanyés. “Todos los tipos de ataques de Phishing”. ESED | Ciberseguridad | Servicios informáticos. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.esedsl.com/blog/todos-los-tipos-de-ataques-de-phishingspa
dc.relation.references“¿Qué es Spear Phishing?” Hornetsecurity – Servicios de seguridad en nube para empresas. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.hornetsecurity.com/es/knowledge-base/spear-phishingspa
dc.relation.references“¿Qué es el whale phishing? | IBM”. IBM in Deutschland, Österreich und der Schweiz. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.ibm.com/mx-es/topics/whale-phishing#:~:text=IBM-,¿Qué%20es%20el%20wha le%20phishing?,de%20texto%20o%20llamadas%20telefónicas.spa
dc.relation.references“Phishing, Vishing, Smishing, ¿qué son y cómo protegerse?” BBVA NOTICIAS. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.bbva.com/es/innovacion/phishing-vishing-smishing-que-son-y-como-protegersede-estas-amenazas/#:~:text=El%20término%20deriva%20de%20la,información%20previame nte%20obtenida%20desde%20internet.spa
dc.relation.references“¿Qué es Smishing (SMS Phishing)? | IBM”. IBM in Deutschland, Österreich und der Schweiz. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.ibm.com/mx-es/topics/smishing#:~:text=¿Qué%20es%20el%20smishing?,envíe n%20dinero%20a%20delincuentes%20cibernéticos.spa
dc.relation.references“¿Qué es Smishing (phishing por SMS)? | IBM”. IBM in Deutschland, Österreich und der Schweiz. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.ibm.com/es-es/topics/smishingspa
dc.relation.references“¿Cuáles Son los Distintos Tipos de Phishing?” Trend Micro. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.trendmicro.com/es_mx/what-is/phishing/types-of-phishing.html#:~:text=El%20 phishing%20por%20motores%20de,el%20sitio%20web%20del%20hacker.spa
dc.relation.references“Qué es el pharming y cómo protegerte”. latam.kaspersky.com. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://latam.kaspersky.com/resource-center/definitions/pharmingspa
dc.relation.referencesR. Badillo. “Así quiere acabar WhatsApp con las estafas: cómo podrás bloquear el 'spam' sin abrirlo”. elconfidencial.com. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.elconfidencial.com/tecnologia/2024-02-12/whatsapp-bloquear-contactos-desde-n otificacion_3828779/#:~:text=El%20phishing%20es%20una%20práctica,acceder%20a%20s us%20cuentas%20bancarias.spa
dc.relation.references“Ransomware, malware y phishing. ¿Cuál es la diferencia?” Skysnag. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.skysnag.com/es/blog/ransomware-vs-malware-vs-phishing-what-is-the-differenc e/spa
dc.relation.referencesÁ. G. M. “Qrishing, las estafas con códigos QR que pueden llevar a infectar tu móvil de virus e incluso robarte dinero”. Xataka Android - Sistema operativo móviles Google, Play store, Apps. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://www.xatakandroid.com/seguridad/qrishing-estafas-codigos-qr-que-pueden-llevar-a-inf ectar-tu-movil-virus-e-incluso-robarte-dinerospa
dc.relation.references“LAS 3 AMENAZAS CIBERNÉTICAS QUE MÁS AFECTAN AL SECTOR FINANCIERO EN 2022”. Grupo Smartekh Blog. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://blog.smartekh.com/las-3-amenazas-cibernéticas-que-más-afectan-al-sector-financieroen-2022spa
dc.relation.references“ANÁLISIS DE LAS TÉCNICAS DE INGENIERÍA SOCIAL QUE AMENAZAN LA SEGURIDAD INFORMÁTICA DE USUARIOS DE ENTIDADES FINANCIERAS”. Universidad Nacional Abierta y a Distancia UNAD. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://repository.unad.edu.co/bitstream/handle/10596/55080/jcmalagonl-.pdf?sequence=3&a mp;isAllowed=yspa
dc.relation.references“Estado de la Ciberseguridad en el Sector Bancario en América Latina y el Caribe”. sectorbancariospa. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.oas.org/es/sms/cicte/sectorbancariospa.pdfspa
dc.relation.referencesCyberSecurity News. “CyberSecurity News on LinkedIn: 5 ataques de ingeniería social que las empresas deben conocer y prevenir -…”. LinkedIn: Log In or Sign Up. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.linkedin.com/posts/cybersecuritynews_5-ataques-de-ingeniería-social-que-las-e mpresas-activity-7029449048839401472-rJJg?trk=public_profile_like_viewspa
dc.relation.references“Estadísticas y datos sobre el phishing para 2019–2022”. Comparitech. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.comparitech.com/es/blog/vpn-privacidad/phishing-estadisticas-datos/spa
dc.relation.references“Estado de la Ciberseguridad en el Sector Bancario en América Latina y el Caribe”. sectorbancariospa. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.oas.org/es/sms/cicte/sectorbancariospa.pdfspa
dc.relation.references“MAPA | Mapa en tiempo real de amenazas cibernéticas Kaspersky”. MAPA | Mapa en tiempo real de amenazas cibernéticas Kaspersky. Accedido el 13 de mayo de 2024. [En línea]. Disponible: https://cybermap.kaspersky.com/esspa
dc.relation.references“Ataques de ingeniería social con IA generativa – Nationwide”. Compañía de servicios financieros y seguros – Nationwide. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://espanol.nationwide.com/lc/resources/cyber-resource-center/articles/social-engineering -attacks-using-generative-aispa
dc.relation.referencesC. Lamberti. “Hay 544 ataques de phishing por minuto en América Latina: cómo protegerse”. El Cronista. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.cronista.com/infotechnology/actualidad/hay-544-ataques-de-phishing-por-minut o-en-america-latina-como-protegerse/spa
dc.relation.references“NUEVAS CIBERAMENAZAS DESAFÍAN AL SECTOR DE SERVICIOS FINANCIEROS EN 2024”. PR Newswire: press release distribution, targeting, monitoring and marketing. Accedido el 9 de mayo de 2024. [En línea]. Disponible: https://www.prnewswire.com/mx/comunicados-de-prensa/nuevas-ciberamenazas-desafian-alsector-de-servicios-financieros-en-2024-302101863.htmlspa
dc.relation.references“Cyber Attacks on Financial Institutions | Why Banks Are Caught in the Crosshairs”. SentinelOne. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.sentinelone.com/blog/a-cyberwar-on-financial-institutions-why-banks-are-caugh t-in-the-crosshairs/#:~:text=As%20of%20December%202022,%20finance,the%2034%%20re ported%20in%202021.spa
dc.relation.referencesaccedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.imf.org/external/pubs/ft/fandd/2021/03/global-cyber-threat-to-financial-systemsmaurer.htmspa
dc.relation.references“The 6 Biggest Cyber Threats for Financial Services in 2024 | UpGuard”. Third-Party Risk and Attack Surface Management Software | UpGuard. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.upguard.com/blog/biggest-cyber-threats-for-financial-servicesspa
dc.relation.referencesE. Sayegh. “Potential For Devastation: The Impact Of A Cyberattack On The Banking System”. Forbes. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.forbes.com/sites/emilsayegh/2023/06/06/potential-for-devastation-the-impact-ofa-cyberattack-on-the-banking-system/spa
dc.relation.referencesM. Gross. “Phishing Attacks Target the Financial Industry”. 403 Forbidden. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.rbadvisoryllc.com/phishing-attacks-target-the-financial-industryspa
dc.relation.references“Types of Cyberattacks on Financial Institutions | Fortinet”. Fortinet. accedido el 9 de marzo de 2024. [En línea]. Disponible: https://www.fortinet.com/solutions/industries/financial-services/types-of-cyberattacks-on-fina ncial-institutionsspa
dc.rightsAtribución-NoComercial-SinDerivadas 2.5 Colombia
dc.rights.accessrightsinfo:eu-repo/semantics/openAccess
dc.rights.coarhttp://purl.org/coar/access_right/c_abf2spa
dc.rights.localAbierto (Texto Completo)spa
dc.rights.urihttp://creativecommons.org/licenses/by-nc-nd/2.5/co/
dc.subject.lembIngeniería de Telecomunicacionesspa
dc.subject.lembPrograma de ordenadorspa
dc.subject.lembInternetspa
dc.subject.proposalCiberseguridadspa
dc.subject.proposalPhishingspa
dc.subject.proposalSuplantaciónspa
dc.subject.proposalVirusspa
dc.subject.proposalMalwarespa
dc.subject.proposalInstitución Bancariaspa
dc.titlePropuesta de mejora y eficiencia en la detección y neutralización de sitios de phishing y suplantación en una institución bancaria colombianaspa
dc.type.coarhttp://purl.org/coar/resource_type/c_7a1f
dc.type.coarversionhttp://purl.org/coar/version/c_ab4af688f83e57aa
dc.type.driveinfo:eu-repo/semantics/bachelorThesis
dc.type.localTrabajo de gradospa
dc.type.versioninfo:eu-repo/semantics/acceptedVersion

Archivos

Bloque original

Mostrando 1 - 3 de 3
Cargando...
Miniatura
Nombre:
2024danielmoreno.pdf
Tamaño:
4.07 MB
Formato:
Adobe Portable Document Format
Descripción:
Cargando...
Miniatura
Nombre:
2024cartadefacultad.pdf
Tamaño:
178.42 KB
Formato:
Adobe Portable Document Format
Descripción:
Cargando...
Miniatura
Nombre:
2024cartadederechosdeautor.pdf
Tamaño:
957.68 KB
Formato:
Adobe Portable Document Format
Descripción:

Bloque de licencias

Mostrando 1 - 1 de 1
Cargando...
Miniatura
Nombre:
license.txt
Tamaño:
807 B
Formato:
Item-specific license agreed upon to submission
Descripción: