Ciberseguridad

Así es como PUEDES SER HACKEADO por entrar a sitios extraños

¿Has notado cuando entras a sitios extraños como: sitios de películas y series, descargas gratis de juegos y otro contenido digital, o hasta sitios de adultos?.

Seguramente alguna vez escuchaste sobre el llamado «Phishing», consiste en falsificar una página auténtica para confundir al usuario y que este entregue sus datos personales como: credenciales de inicio de sesión, datos bancarios, y hasta información personal como el domicilio o los nombres de los familiares.

¿Cómo reconocer y distinguir una página falsa de una real?

Comparación de una página de phishing y otra real, a la izquierda la falsa, a la derecha la real.
  • El logotipo de Google es antiguo (Izquierda)
  • El formato de inicio de sesión es diferente
  • Hay texto originalmente en negritas que no aparece (Izquierda)
  • Los logotipos de la parte inferior están desactualizados

Cross-Site Scripting (XSS) y sus repercusiones

Otro método que tal vez no te suene, pero vaya que es muy popular, es el Cross-Site Scripting, también llamado XSS Injection, dicho de esta manera, consiste en la “inyección” de código malicioso en un sitio web.

Todo lo que vemos dentro de una página web, fue diseñado con códigos con esto el atacante podría: robar cookies, causar redirecciones malintencionadas (Sí, como páginas de phishing), poner anuncios maliciosos y lo que es más importante: autodescargas de malware.

¿Se puede saber cuando un sitio web se encuentra infectado con XSS?

Desgraciadamente no es fácil, sin embargo para prevenir estas situaciones. Se recomienda encarecidamente no hacer clic en los anuncios y, si es posible, usar extensiones adblocker.

Anuncio malintencionado insertado por XSS injection

En conclusión, es recomendable no entrar a sitios extraños y de ser necesario, hacerlo con medidas de seguridad. Si te interesa saber más sobre Phishing y sobre XSS, te recomendamos estas salas de Tryhackme referentes a XSS y Phishing.


Toropov

Ver comentarios

Entradas recientes

Esta es la nueva plataforma gratuita de Carlos Slim para aprender inglés

Aprende inglés sin gastar un peso. Fundación Carlos Slim lanza plataforma con recursos certificados internacionalmente.…

3 semanas hace

¿Cómo conseguir la Certificación Python de IBM Gratis?

Curso completo de Python por IBM: desde básico hasta APIs. Certificación gratuita con ejercicios prácticos.…

3 semanas hace

Universidad está ofreciendo un curso gratis de Python con certificación

Universidad abre inscripciones para curso gratuito de Python. Aprende desde cero con respaldo académico y…

3 semanas hace

CISCO abre inscripciones a su Curso gratuito de Hacking Ético con certificación

Inicia tu carrera en ciberseguridad con CISCO. Curso gratuito con certificación oficial y contenido en…

3 semanas hace

¿Buscas capacitarte Gratis? Carlos Slim lanza +100 cursos con Certificación Oficial

Fundación Carlos Slim presenta catálogo 2024 de cursos gratuitos. Capacítate en línea y obtén certificación…

3 semanas hace

¿Cómo conseguir una Certificación de Google Gratis? Estos son los cursos que las ofrecen

Descubre los cursos gratuitos de Google con certificación oficial. Aprende marketing digital, desarrollo web y…

3 semanas hace