Tabjacking: Atentos con pestañas (Phishing)
Posted on 31. may, 2010 by malva618 in Noticias, Web
Como si el Phishing ya no fuese responsable de no poder confiar plenamente en cualquier link que se reciba por correo electrónico, foros o mensajería instantánea, Phishing llegó a nuestro navegador.
Muchos relacionan al Phishing, muchos lo relacionan con el tipo de hackeo donde aplicaciones toman el lugar de sitios confiables y de esa manera toman datos personales. Lo más peligroso es que los links pueden llegar de cualquier lado (correos electrónicos, sitios web, foros, programas de mensajería instantánea y pestañas del navegador)
Ya no se puede estar seguros ni en las pestañas de nuestro navegador, no por la deficiencia clara del software, sino por un ataque imaginativo de hackers. El tipo de ataque es conocido como Tabjacking. Esto se trata de una página, que luego de un tiempo de inactividad, es reemplazada por otra, a pesar de que se ve y se siente como la original. Y por eso es tan peligroso como cualquier otro Phishing.
El Tabjacking espera que una pestaña quede abierta por varios instantes mientras el usuario está concentrando en otro sitio, un código escrito en JavaScript detecta ese intervalo y cambia el ícono y el contenido por una de un sitio popular, ya sea Gmail, Facebook o Twitter. El sitio cambió, pero se ve idéntico a uno popular que el usuario seguramente usa. El problema es que también cambia el ícono y el título del sitio, que es una de las primeras cosas que el usuario mira para identificar el sitio. Y siempre serán sitios donde puedes ingresar, de modo que insertes tus datos personales y le lleguen directamente al atacante.
Posiblemente este es uno de los ataques de Phishing más invasivos, ni siquiera hace falta entrar a un link, reemplaza una pestaña del navegador por un sitio al que ya ingresaste y crees que es confiable. Las pocas maneras de identificarlo son el URL, que no podría ser el mismo de la página real y, es probable, que tampoco haga uso del “http”. Para más información puedes ver el vídeo en la parte superior, donde muestra los similares que pueden ser los sitios falsos.
Artículos Relacionados
|
|
Escrito por malva618Mi nombre es Marcelo Alva C. Si el artículo le agrada, no olvides suscribirte a la página. Puedes leer más sobre mi aqui o ponerse en contacto conmigo. Sígueme en Twitter: @Malva42 |
|
Mire todos los articulos por: malva618 |














Bitacoras.com
31. may, 2010
Información Bitacoras.com…
Valora en Bitacoras.com: Como si el Phishing ya no fuese responsable de no poder confiar plenamente en cualquier link que se reciba por correo electrónico, foros o mensajería instantánea, Phishing llegó a nuestro navegador. Muchos relacionan al P……