Ciberseguridad

Así es como PUEDES SER HACKEADO por entrar a sitios extraños

¿Has notado cuando entras a sitios extraños como: sitios de películas y series, descargas gratis de juegos y otro contenido digital, o hasta sitios de adultos?.

Seguramente alguna vez escuchaste sobre el llamado «Phishing», consiste en falsificar una página auténtica para confundir al usuario y que este entregue sus datos personales como: credenciales de inicio de sesión, datos bancarios, y hasta información personal como el domicilio o los nombres de los familiares.

¿Cómo reconocer y distinguir una página falsa de una real?

Comparación de una página de phishing y otra real, a la izquierda la falsa, a la derecha la real.
  • El logotipo de Google es antiguo (Izquierda)
  • El formato de inicio de sesión es diferente
  • Hay texto originalmente en negritas que no aparece (Izquierda)
  • Los logotipos de la parte inferior están desactualizados

Cross-Site Scripting (XSS) y sus repercusiones

Otro método que tal vez no te suene, pero vaya que es muy popular, es el Cross-Site Scripting, también llamado XSS Injection, dicho de esta manera, consiste en la “inyección” de código malicioso en un sitio web.

Todo lo que vemos dentro de una página web, fue diseñado con códigos con esto el atacante podría: robar cookies, causar redirecciones malintencionadas (Sí, como páginas de phishing), poner anuncios maliciosos y lo que es más importante: autodescargas de malware.

¿Se puede saber cuando un sitio web se encuentra infectado con XSS?

Desgraciadamente no es fácil, sin embargo para prevenir estas situaciones. Se recomienda encarecidamente no hacer clic en los anuncios y, si es posible, usar extensiones adblocker.

Anuncio malintencionado insertado por XSS injection

En conclusión, es recomendable no entrar a sitios extraños y de ser necesario, hacerlo con medidas de seguridad. Si te interesa saber más sobre Phishing y sobre XSS, te recomendamos estas salas de Tryhackme referentes a XSS y Phishing.


Toropov

Ver comentarios

Entradas recientes

Aprende a usar la terminal de Linux desde cero con este curso gratis

Aprende Bash desde cero con este curso gratis en Udemy. Ideal para principiantes que quieren…

3 meses hace

Así es como un microcontrolador toma decisiones en milisegundos (y cómo aprenderlo gratis)

Aprende cómo funcionan los microcontroladores por dentro con este curso gratis en Udemy. Ideal si…

3 meses hace

¿Tesis o proyecto de datos? Este curso de R GRATIS te salvará horas de trabajo

Aprende R desde cero con este curso gratis en Udemy. Ideal para estudiantes de ingeniería…

3 meses hace

¿Tienes una idea y no sabes cómo empezar? Este curso gratis te ayuda a prototiparla rápido

Aprende a crear apps sin experiencia con este curso gratis de Vibe Coding en Udemy.…

3 meses hace

Esta es la nueva plataforma gratuita de Carlos Slim para aprender inglés

Aprende inglés sin gastar un peso. Fundación Carlos Slim lanza plataforma con recursos certificados internacionalmente.…

1 año hace

¿Cómo conseguir la Certificación Python de IBM Gratis?

Curso completo de Python por IBM: desde básico hasta APIs. Certificación gratuita con ejercicios prácticos.…

1 año hace