NOTA22.COM TV

Descubren nueva técnica de estafa tipo "phishing" que afecta a usuarios de Gmail

Viernes 20 de Enero 2017

Los atacantes comprometen cuentas de usuario que sirven como anzuelo para conseguir más víctimas.
Los ataques de phishing nunca van a pasar de moda, pues a pesar que los inicios de sesión se han vuelto más restrictivos con nuevos métodos de protección, los atacantes adaptan sus anzuelos para que los usuarios de Internet caigan en sus trampas.
 
Investigadores han descubierto una nueva técnica de phishing (vía gHacks), más elaborada que antes, ya que se asegura de pasar desapercibida hasta para el usuario más precavido.
 
Primero, los atacantes comprometen cuentas de Gmail para servir como anzuelo. Desde allí envían correos electrónicos a los contactos con archivos adjuntos, tomando como referencia los mensajes enviados anteriormente. Además, los destinatarios creerán que son legítimos porque los correos son de alguien que conocen.
 
Lo que no esperan es que, al abrir el documento adjunto, serán redirigidos a una supuesta página de inicio de sesión de Google. Dependerá de la ingenuidad y poca atención del usuario para caer en la trampa, ya que la única manera directa de saberlo es viendo la URL que aparece en la barra de direcciones.
 

 
Para ser específicos, la página de inicio de sesión de Google comienza con la dirección https://accounts.google.com/, pero una víctima de phishing podrá ver que la URL empieza con data:text/html, por lo cual los navegadores no pueden verificar si se trata de una página segura.
 
A veces los usuarios se darán cuenta que son víctimas de phishing porque la dirección carga una página con un archivo PDF incrustado, el cual en ocasiones los redirige a otra página diciéndoles que han cerrado sesión.
 
Si bien no es el único que debe prestar atención a este tipo de ataques, Google estaría considerando añadir un identificador de seguridad a las direcciones que comiencen con data: o blob:. Sin embargo, nada está decidido y por ahora la única forma de evitar ser víctimas de phishing es ver la URL en la barra de direcciones de cada página web de inicio de sesión.
Con información de lavoz

NOTA22.COM

Las principales frases de Milei ante empresarios en el Foro Llao Llao: “En algún momento van a tener que poner las pelotas e invertir”

En Bariloche, el Presidente habló poco más de una hora ante CEOs en la cumbre más exclusiva de ejecutivos. Qué dijo sobre el dólar, las elecciones legislativas de 2025

Los senadores no solo se duplicaron las dietas: también se asignaron un aguinaldo que hasta ahora no cobran

La resolución aprobada ayer incluye 13 dietas anuales, no 12; la decimotercera es para pagar dos medio aguinaldos; cómo se negoció el proyecto y su vínculo con los pliegos de los embajadores

Mondino se reunió con el canciller de Colombia tras el cruce entre Milei y Petro

El encuentro se llevó a cabo en el Palacio San Carlos de Bogotá. El conflicto se había desatado luego de que el Presidente argentino calificó a su par como un “asesino terrorista”.

Suscribite!
Y recibí las noticias más importantes!
NOTA22.COM TV
Nota22.com

LO MÁS VISTO
Cómo los gigantes tecnológicos toman atajos para obtener datos para la IA
OpenAI, Google y Meta ignoraron las políticas corporativas, alteraron sus propias normas y debatieron la posibilidad de eludir la ley de derechos de autor en la búsqueda de información en línea para entrenar sus sistemas de inteligencia artificial más recientes.
El programa será “piloto” por un año y arranca en mayo. Funcionará de jueves a domingo en barrios Candioti Sur y Norte.
El carismático dueño de SpaceX, Tesla y Starlink reveló los detalles de un plan para satisfacer las necesidades energéticas del planeta.
La Unión Docentes Argentinos salió al cruce luego del anuncio del llamado "reconocimiento" a la "Asistencia Perfecta" impuesto por el Gobierno de Santa Fe a los docentes.

arrow_upward