Ir al contenido principal

Phishing...

Phishing, en el mundo de la informatica, es hacerle creer a una persona (lease cibernauta) que determinado correo electronico o pagina de Internet proviene de una fuente confiable cuando en realidad no lo es.

El objetivo principal es el de obtener informacion personal de las victimas, como passwords y user names usando lo que se conoce como 'Social Engineering'...Basicamente se trata de 'tomarle el pelo' a uno haciendose pasar por compañias serias y de renombre (como microsoft, amazon, ebay, etc).

La forma mas usada y simple es la de mandar correo electronico que parece que  viene de una fuente confiable cuando en realidad proviene de un hacker que lo unico que quiere es que respondas a su email mandandole la informacion que te ha pedido o descargar cierto patch o actualizacion.

Hay miles de correos electronicos que usan este sistema.... Uno muy reciente parece provenir de Microsoft.com con el sujeto de que tienes que actualizar el Windows Messenger Live, proveyeendote el link en donde tienes que hacer click para poder bajar la suspuesta actualizacion...

Lo que la pobre victima no sabe es que en realidad lo que va a descargar y ejectuar en su PC NO es ninguna actualizacion de Windows Live, sino un virus o un troyano con el que un hacker puede tomar control de tu PC sin que te des cuenta y transformarla en un 'bot' o 'zombie'.

Y como darse cuenta cuando un correo viene realmente de, digamos, Microsoft, y no es parte de uno de estos sistemas de phishing?
Bueno, hay una forma bien simple...

Miren el link que escribire a continuacion:

URGENTE!!!!! DESCARGA LA ULTIMA ACTUALIZACION DEL WINDOWS LIVE MESSENGER DESDE LA PAGINA OFICIAL DE MICROSOFT O TU PC VA A EXPLOTAR EN 10 SEGUNDOS!!!

Hazle click y luego vuelve a esta pagina...

En mi caso se trata de tan solo una foto inofensiva.... Pero podria haber sido un programa infectado, un controlador active X malicioso o un JAVA script que infectaria tu computadora en menos de 1 minuto.

Como protegerte de esto entonces?

Muy facil... Pon el puntero del raton sobre el link que dice 'PAGINA OFICIAL DE MICROSOFT', pero NO le hagas click...

Ahora mira la Barra de Estado ubicada en la parte inferior de tu navegador....

Alli puedes ver el URL (direccion de Internet) a donde el link te va a llevar realmente...
En el caso de mi foto:

https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjY_EtdPJjNO7YcGvE1rXk72I46jEuWukE8WDPWI9NkYrADE7wQkKWAEA_ZbMA-ES7Zjktx7Xph3SjokUe3Km3xpB4eB8-LF-fM85_l7p27P50kNmBmqhKbTYnpLHxPLce2_QeOUuJz4jw/s1600/gotcha.gif

Por ejemplo, si un email dice ser de Microsoft.com, pero cuando checas el link de la misma forma que acabas de hacer, NO figura la el dominio microsoft.com...  

                     NO LE HAGAS CLICK!!!! 

Ahora checa esta alternativa y nota la diferencia:

URGENTE!!!!! DESCARGA LA ULTIMA ACTUALIZACION DEL WINDOWS LIVE MESSENGER DESDE LA PAGINA OFICIAL DE MICROSOFT O TU PC VA A EXPLOTAR EN 10 SEGUNDOS!!!
Ves la diferencia en la barra de estado????


Asi que recuerda checar la Barra de Estado para saber a donde te va a llevar el link al que estas a punto de hacerle click, antes de que sea demasiado tarde...

Comentarios

Entradas más populares de este blog

Codigos ASCII

ASCII (aski) significa American Standard Code for Information Interchange y se trata, a grandes rasgos, de un sistema de codificacion de caracteres . Esto es un sistema que le asigna a cada letra, numero, simbolo, etc un valor, usualmente numerico. Dicho valor es el que le indica a la computadora que caracter generar cuando presionas por ejemplo la tecla A. Para escribir decenas de otros simbolos no presentes visualmente en los teclados, podemos usar la tecla ALT y el teclado numerico. Por ejemplo, para escribir la letra ñ en teclados americanos, debemos mantener la tecla ALT presionada y a la vez escribir 164 en el teclado numerico ( el cual debe ser activado previamente, generalmente presionando la tecla de NumLock ). La siguiente es una lista con los codigos ASCII mas populares. Para usarla, presiona ALT y escribe el numero indicado usando el teclado numerico...  ☺ Smiley Blanco  ☻ Smiley Negro ♥ corazón Negro ♦ Diamante ♣ clavo (Clover / Puppyfeet) ♠ Spade

Anatomia de una ventana del Sistema Operativo Microsoft Windows

Hoy vamos a aprender un poco sobre los nombres tecnicos de las distintas partes de una ventana de Windows. En la siguiente foto, vemos lo que se conoce como el 'Desktop' o 'Escritorio de Windows' y sus partes mas importantes: Escritorio de Windows 7 y sus partes principales En la siguiente foto, podemos apreciar el Windows Explorer (NO confundir con el Internet Explorer!) y sus partes principales: Partes de una ventana del Windows Explorer A continuacion, vemos una ventana de Firefox y los nombres tecnicos de sus distintos componentes: Ventana de Firefox Y por ultimo, dos caracteristicas exclusivas del sistema operativo Windows 7: Aero Peek y Jump Lists: Aero Peek Jump Lists Puedes aprender a a usar las Listas de Salto (Jump Lists) en este articulo.

Aprobaciones de inicio de sesion para Facebook

Al igual que el sistema de Verificacion de doble paso de Google, Facebook tambien ofrece un sistema para iniciar sesion que aumenta radicalmente la seguridad de tu cuenta de Facebook. Basicamente se trata de recibir un codigo numerico unico al celular asociado con tu cuenta de Facebook e ingresar ese codigo para poder iniciar sesion en un dispositivo desconocido. Aunque coloques la contraseña correcta, si el sistema de ' aprobaciones de inicio de sesion ' esta activado, no podras ingresar a tu cuenta de Facebook al menos que ingreses el codigo unico que sera enviado inmediatamente a tu celular. Dicho codigo unico genera una cookie que Facebook usara para poder 'reconocer' tu computadora (o navegador) la proxima vez que quieras iniciar sesion desde ese mismo dispositivo, lo cual evitara que tengas que escribir un codigo nuevo cada vez que quieras iniciar sesion en Facebook. Para activar el sistema de Aprobacion de inicio de sesion debes ir aqui: https://www.face