Portada | Monotemáticos | Secciones | Desarrolladores | Comunidad | Servicios | Servicios profesionales | RSS
Desde 0 | HTML | CSS | ASP | PHP | AJAX | Javascript | Diseño web | Promoción web | Ganar dinero
Directorio | Manuales | Scripts | FAQs | Programas | Artículos Copyleft | Actualidad | La Cosecha | Colabora
Registrarse | Vuestras páginas | Foros del web | Lista de correo | Boletín de novedades
Generador METAs | Compras | Busca cursos
Alojamiento | Dominios.es | Micropagos SMS | Buscadores | Patentes, marcas | Creación web | Multimedia | Videos
Desarrollo Freelance | Buscar proyectos | Buscar profesionales | Solicitar desarrollo

El peligro del phishing y su evolución


Hay que tener mucho cuidado con el phishing porque es muy sencillo caer en la trampa debido a agujeros de seguridad muy comunes, tanto en la página del banco como en los navegadores de los usuarios.


29/7/05 - Phishing es un ataque que afecta a la seguridad de la navegación por la web, en el que el usuario navega por una página distinta a la que parece. En este tipo de ataques se explotan vulnerabilidades que nos hacen confundir el sitio web por el que estamos navegando. Habitualmente se realiza phishing contra páginas de bancos online, de modo que el usuario piensa que está navegando por la página de su banco y en realidad está accediendo a otro servidor y comunicando sus claves a terceras personas, que seguro van a utilizarlas para fines ilegales.

Hay que tener mucho cuidado con este tipo de ataques, ya que son muy sencillos de realizar si la página del banco tiene algún problema de seguridad o si el usuario es demasiado confiado.

Habitualmente nos realizan phishing a través del envío de un email, en el que los remitentes dicen ser el banco y estar realizando tareas de mantenimiento de su base de datos, cuando en realidad son personas con malas intenciones. En el mensaje que nos envían suelen colocar un enlace que parece que está dirigiéndonos a la página del banco, cuando en realidad el destino del link está en otro servidor.

Hay ocasiones en las que el usuario no distingue una página con dirección https://www.cajamadrid.es de una del tipo https://www.cajamadrid.es.ej3w.net. La primera URL se refiere a la página del banco y la segunda está en un servidor distinto, que tiene un subdominio llamado como el banco, pero cuyo dominio es distinto, en este caso ej3w.net.

Habitualmente, los ataques de phishing se detectan prestando atención a que la URL de acceso empiece por https:// (servidor seguro), que esté dentro del dominio del banco y que tenga el iconito del candado en la parte de abajo del navegador. Además, pulsando el iconito del candado, debe ofrecernos información sobre el servidor en el que estamos navegando y el certificado de seguridad, que debe corresponder con el del banco.

Sin embargo, existen algunos tipos de ataques por phishing en los que estas tres comprobaciones no sirven para nada. Esto ocurre cuando la página del banco es vulnerable a ataques de Cross Site Scripting.

Hispasec, una organización dedicada a la seguridad informática ha publicado unos vídeos muy instructivos, con explicaciones sobre cómo se puede realizar un ataque de phishing por cross site scripting, que sería difícil de detectar, incluso por usuarios más avanzados.

La URL donde se explican los nuevos ataques de phishing es www.hispasec.com/unaaldia/2406 donde además encontraremos los enlaces a los distintos videos-demo de ataques. Es un documento que resulta muy instructivo y que cualquier persona debería leer para asegurarse de no caer en la trampa.

Otra empresa que también colabora contra los ataques de phishing es Netcraft, que mantiene una web que ofrece información sobre los distintos servidores de Internet. Netcraft ha publicado una barra de herramientas, de esas que se colocan en nuestro navegador como la barra de Google, que ofrece información sobre los sitios web que se están navegando. Podemos encontrar más información sobre la barra antiphishing en toolbar.netcraft.com.

Conclusión

Es muy sencillo caer en ataques de seguridad por phishing, sobretodo para usuarios poco experimentados o muy confiados. Ante estos problemas, los bancos (principales afectados) están movilizándose para informar a sus usuarios sobre esta situación, de modo que éstos sepan que el banco nunca les va a pedir sus claves de acceso bajo ninguna circunstancia. A no ser que entren por su cuenta en la propia página del banco para realizar operaciones.

 Autoría, licencia y acciones sobre este artículo

Informe de Ana Alvarez Sanchez*
Directora de contenidos de EstiloyModa.com
URL: http://www.estiloymoda.com

Atención: Contenido exclusivo de DesarrolloWeb.com. No reproducir. Copyright.

* Para consultas técnicas utilizar la lista de correo.

Versión imprimible Versión imprimible del artículo
Enviar artículo por e-mail Enviar artículo por e-mail
Añadir un comentario al artículo Publicar un comentario del artículo


 Comentarios sin revisar
Entre los comentarios no revisados puede haber algunos interesantes que se hayan enviado recientemente.
 Se ha encontrado un comentario sin revisar

Ver el comentario no revisadoVer los comentarios no revisados
Añadir un comentario al artículo Añadir un comentario del artículo



Enlaces:
Maestrosdelweb
  Ir arriba

Monotemáticos
+ Desde 0
+ HTML a fondo
+ CSS a fondo
+ Javascript a fondo
+ Diseño web
+ ASP a fondo
+ PHP a fondo
+ Ajax a fondo
+ Promoción web
+ Ganar dinero
Secciones
+ Directorio
+ Manuales
+ Scripts
+ FAQ
+ Programas
+ Artículos Copyleft
+ Actualidad
+ Y más...
Desarrolladores
+ Buscar trabajo
+ Buscar Freelances
+ Y más...
Servicios
+ Todos los servicios
Servicios profesionales
+ Alojamiento de webs
+ Micropagos SMS
+ Y más...
Comunidad
+ Registrarse
+ Vuestras páginas
+ Y más...

Tienda DesarrolloWeb

DesarrolloWeb.com | Copyright | Anunciese | Acerca de | Datos legales | Contacta | Por GuiarteMultimedia