• Saltar a la navegación principal
  • Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página
+52 81-8349-6925 whatsapp 81-8349-4525 Horario de lunes a viernes de 8:00 am a 18:00 pm
  • Facebook
  • LinkedIn
  • Twitter
Soporte
Multicomp S.A. de C.V.

Multicomp S.A. de C.V.

Seguridad - Infraestructura y Administración en TI

  • Seguridad en TI
    • Seguridad Perimetral
      • Sonicwall
        • Firewall
          • FW High End
          • FW Gama Media
          • FW TZ Básicos
        • Secure Wireless
          • Serie SonicWave 200
          • Serie Sonicwave 400
          • Wifi Cloud Manager
        • Cloud Security
          • Cloud App Security
        • Seguridad Endpoint
          • Cliente Capture
        • Email Security
          • Seguridad de Office 365
    • Seguridad Endpoint
      • Small Office Security
        • Select
        • Advance
        • Total
      • Security Solutions for Enterprise
      • Kaspersky
    • Seguridad de Acceso
      • Active Directory
    • Respaldo de Información
      • Acronis Almacenamiento
        • Windows PC
        • Windows Server
        • Microsoft Hyper-V
      • QNAP
      • Synology
    • Seguridad de Email
  • Soluciones
    • Licenciamiento
    • Administración TI
    • Virtualización
    • Servidores
    • Soporte Técnico
    • Servicios administrados de TI
  • Servicios de Internet
    • Hospedaje
    • Dominio .COM
    • Dominio .MX
  • Quienes Somos
    • Acerca de
  • Contacto
  • Noticias

Nueva forma de phishing: el tabnabbing

Inicio » News » Nueva forma de phishing: el tabnabbing

25 mayo, 2010 Por Staff Multicomp

En Internet, todo se mueve muy deprisa. También el malware, y las nuevas formas de phishing. Por suerte, ese nuevo método no ha sido descubierto por un hacker malicioso, sino por un desarrollador en Mozilla, Aza Raskin. La idea es simple: cuando el usuario no esté mirando la pestaña, cambiamos su aspecto para que parezca otra.

Este ataque puede ser realmente efectivo. No somos pocos los que acostumbramos a trabajar con varias pestañas, y lo que nos guía es su icono y su título. Tal y como pone como ejemplo Aza Raskin, el desarrollador de Mozilla que lo ha publicado, si hacemos clic en la pestaña con el icono de Gmail y vemos que nos pide hacer login otra vez porque no ha habido actividad, lo haríamos prácticamente sin dudar. Sin embargo, lo que podríamos estar haciendo es proporcionar nuestra información a terceras partes.


El alcance de un ataque de este tipo en una página muy visitada podría ser desastroso, combinando con otras vulnerabilidades y conociendo si el usuario ya ha hecho login o no. Simplemente como ejemplo: accedes a un artículo en Genbeta, a la que previamente han descubierto una vulnerabilidad XSS, mediante un enlace acortado para ocultar la URL. Cuando llegas, lees el artículo, y dejas la pestaña abierta. Con la vulnerabilidad XSS, se ejecuta el código malicioso y la página cambia a la pantalla de login de GMail. Entras en esa pestaña creyendo que es el Gmail real, introduces tus datos, y automáticamente ya han sido mandados a un tercero. Es sorprendentemente fácil caer, ¿verdad?

Pueden hacer la prueba en el artículo de Aza Raskin, que cambia a la pestaña de Gmail si pierde el foco durante un tiempo. Funciona sólo en Chrome y Firefox. Según Raskin, la mejor manera de evitar estos ataques sería cambiar a la autenticación basada en el navegador, que evitaría estas confusiones con URL falsas.

Vía | DownloadSquad
Más información | Aza Raskin
Vídeo | Vimeo

Publicado en: Noticias Etiquetado como: codigo malicioso, malware, virus

Barra lateral principal

Contactanos

Eres cliente de nosotros y requieres soporte técnico da click aqui Soporte

Si requieres información de nuestros productos y servicios, ayudanos a llenar el siguiente formato

Footer

Nos encontramos a sus órdenes:

Multicomp S.A. de C.V.

Av. Garza Sada 5005, Piso 1 Local 3, Col. La Condesa. Monterrey, N.L 64880

Mapa de sitio

  • Inicio
  • Noticias
  • Promociones Del Mes

Soluciones

  • Hospedaje
  • Dominio .COM
  • Dominio .MX
hospedaje
  • Facebook
  • LinkedIn
  • Twitter
  • WhatsApp
  • YouTube

Copyright © 1998–2025. All rights reserved. [Aviso de Privacidad] [Multicomp]

WhatsApp
Buen día.
¿En qué podemos ayudarte?
Abrir chat