Avatar Image
Nació y murió en el foro
Nació y murió en el foro

He leido esta Noticia:

Timo Online

Cita: Noticia

Otra modalidad es el pharming, que "infecta indiscriminadamente con virus malignos miles de ordenadores". Es especialmente maquiavélica. Cuando el usuario escribe en la barra de direcciones de Internet el nombre de su banco, el navegador le conecta automáticamente con una web falsa que imita a la de su entidad bancaria. No logra realizar ninguna operación, pero los estafadores le copian la contraseña.

Mi pregunta es la siguiente:

¿Con esta practica al redireccionar a la web falsa, esta tambien puede empezar por https://... ?

Avatar Image
@man / @woman
@man / @woman

Si.

Avatar Image
Nació y murió en el foro
Nació y murió en el foro

¿y la direccion puede ser exactamente la misma, es decir puede aparecer en la barra de direcciones una url y conectarse a otra?

Avatar Image
@man / @woman
@man / @woman

Si. Tal cual.

Aca en México a finales del año pasado hubo exactamente ese problema.

Por ahi alguien encontro como fastidiar los modems del mayor proveedor de internet en México y los infectó.

Mas aqui.

Avatar Image
@man / @woman
@man / @woman

Un comentario que seguro que vosotros dos ya sabéis pero que comento aquí ya que habláis de estos temas, como recordatorio para los que lean este hilo. Mucha gente no sabe que al ponernos encima de un enlace, en la parte de abajo del navegador aparece la dirección a la que realmente apunta, y no siempre es la misma, así que es bueno verificarlo antes de hacer clic. Un ejemplo de lo que digo, al pinchar el enlace que os pongo no os va a llevar a www.miarroba.com aunque lo parece...

http://www.miarroba.com

Avatar Image
@man / @woman
@man / @woman
Escrito originalmente por 100x100net

Un comentario que seguro que vosotros dos ya sabéis pero que comento aquí ya que habláis de estos temas, como recordatorio para los que lean este hilo. Mucha gente no sabe que al ponernos encima de un enlace, en la parte de abajo del navegador aparece la dirección a la que realmente apunta, y no siempre es la misma, así que es bueno verificarlo antes de hacer clic. Un ejemplo de lo que digo, al pinchar el enlace que os pongo no os va a llevar a www.miarroba.com aunque lo parece...

http://www.miarroba.com

Es muy bueno y muy acertado lo que comentas. Sin duda esto puede evitarle problemas a muchisima gente.

Sin embargo, el ataque que comentamos es mas complejo que eso. Aqui se trata de que realmente tu sistema identifica y apunta a una dirección que no es realmente la dirección que dice ser. Es un redireccionamiento a nivel DNS incluso.

Asi, el navegador en todos sus elementos apunta a la dirección en cuestión y realmente va a un sitio del atacante.

Avatar Image
@man / @woman
@man / @woman

Ah vaya, yo me perdí un nivel más abajo :)

No hace mucho se descubrio un gran agujero informatico, por el que se podria suplantar cualquier lugar, y todo como apunta Caos.X por las DNS. Lo complicado y peligroso de ello, es que la suplantación es total, ya que se suplanta desde el origen mismo del protocolo de comunicacion de la red. Ver Tema

Aparentemente se ha solucionado, mas.... si pudieron hacerlo antes, ¿porque no despues?.... ante todo, cautela, y ante la duda..... no llevar a cabo ninguna operacion u actividad que pueda comprometer tu seguridad.

Avatar Image
Nació y murió en el foro
Nació y murió en el foro

Los que he visto hasta ahora son software malicioso que cambia el archivo hosts, por lo que reenvia el nombre de la url X a otra IP.

Pero lo que no se si de esta forma la direccion que pones sigue apareciendo como segura con el htpps, el candadito y demas

Avatar Image
@man / @woman
@man / @woman
Escrito originalmente por DiStOrSioN_69

Los que he visto hasta ahora son software malicioso que cambia el archivo hosts, por lo que reenvia el nombre de la url X a otra IP.

Pero lo que no se si de esta forma la direccion que pones sigue apareciendo como segura con el htpps, el candadito y demas

Si.

Avatar Image
Nació y murió en el foro
Nació y murió en el foro

Esto se puede "arreglar" si hay forma de saber a que IP te estas conectando de verdad. Hay alguna forma de implementar en el explorador algo que te diga la iP

ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Opciones:
Ir al subforo:
Permisos:
TU NO PUEDES Escribir nuevos temas
TU NO PUEDES Responder a los temas
TU NO PUEDES Editar tus propios mensajes
TU NO PUEDES Borrar tus propios mensajes
Temas similares
No se han encontrado temas similares