Matuk.com

Foros

Staff el Domingo 4 de noviembre de 2007 With 0 Comentarios
 
Debe estar conectado para participar


Registrarse? | Perdió su Contraseña?

Buscar en los foros:


 






Para búsquedas, el mínimo de caracteres es de 4 y el máximo de 84
Uso de Comodín:
*  coincide cualquier número de caracteres    %  coincide exactamente un caracter

Error de dedo peligroso

UsuarioEntrada

11:07 am
diciembre 4, 2007


djarnold

Miembro Premium

entradas: 93

1

Muy interesante el tema, la verdad esque el articulo tiene toda la razòn sobre todo cuando recibes mails de instituciones bancarias y que los links tienen paginas muy parecidas como por ejemplo en banamex "http://cuentas.bamamex.com o asi y la gente se deja llevar

este mundo del internet es peligroso si no se sabe uno fijar bien en las cosas que pueden dañarte

por eso yo digo que no hay como hacer las cosas a la antiguita y emjor hacer tus pagos en vivo en el banco para evitar problemas :P

10:06 am
diciembre 4, 2007


Fausto

Miembro

entradas: 9

2

¿Han oído hablar de "www.google.cm" o de "www.simantec.com"? Si se
fijan bien, son sitios con errores ("com" en lugar de "cm" en el
ejemplo de Google y "symantec" en lugar de "simantec") que cualquier
usuario podría teclear en un apuro o por simple equivocación. ¿Y? ¿Hay
algún problema? Se vuelve a teclear y listo, error solucionado, cierto?
Pues no.

Hay gente que registra estos sitios "mal escritos"
para que cuando un usuario se equivoque, no le aparezca el típico error
de "Sitio no encontrado" y lo vuelva a teclear, sino que le aparezca un
sitio "muy parecido" si no es que idéntico al original. La idea es que
uno crea que tecleó bien el sitio buscado y no se percate de que está
en otro sitio. En el mundo físico, esto sería equivalente a que alguien
pusiera un letrero que diga "Liberpool" en lugar de la famosa tienda
"Liverpool", pero la diferencia es que en el mundo lógico es mucho más
difícil detectar que uno está en un sitio falso.

Imaginen que
creo un sitio llamado "bamcomer" o "bamamex", las letras "n" y "m"
estás tan juntas en un teclado que más de uno habremos tecleado estos
nombres mal. Una vez que ingresaron al sitio falso por error (el cual
por cierto se ve igual que el origina), también les pide sus
contraseñas de acceso. ¡Ya está! Sin mandarles ningún correo de phising
o infectar su computadora, ya hice un ataque en donde los usuarios
"cayeron solitos".

Bueno, tal vez contra este tipo de ataques
no haya disponible mucha tecnología; mi antivirus, antispyware y
navegador me dejaron entrar a varias variantes de sitios famosos sin
poner ni un "pero". Lo que puede salvarnos es cuando los sitios usan
certificados de seguridad en los navegadores, ya que probablemente
aparecerá un mensaje de "certificado no válido"…pero esperen, si el
sitio falso no usa certificados, nuestra única salvación es percatarnos
de que el candado del navegador se encuentra apagado.

Así es
que cuidado al teclear nuestros sitios favoritos, un error de dedo
puede resultar en algo más que un simple error de rutina.

La noticia en: http://www.scmagazineus.com/McAfee-Typo-squatters-cashing-in-on-website-misspellings/article/99125/