1 2 3 4 5 6

Advierte Websense sobre ataques basados en errores al escribir

The TechHerald 14-Dic-2011

Al tiempo que aparecen las valiosas festividades de Navidad, los vendedores en línea no son los únicos que buscan sacar provecho del incremento en los gastos de los consumidores en esta temporada.

Créditos: PulsoSocial//El especialista en seguridad Websense Security Labs, ha advertido esta semana que algunos criminales están creando tiendas en linea "parecidas" a las reales, diseñadas para aprovechar errores al escribir la dirección web.

De acuerdo a Websense, existen unos 2000 dominios que emplean esta técnica, conocida como "typosquatting", y algunos de los vendedores afectados, imitados por los oportunistas criminales, incluyen a Argos (argoss), John Lewis (johlewis) y Debenhams (debenahams).

Los compradores en línea deben, por lo tanto, estar prevenidos de que estas tiendas similares engañan a los clientes con una falsa sensación de seguridad; no sin antes, intentar infectar sus equipos con spyware y tratar de obtener sus datos personales.

"Los cibercriminales son sorprendentemente inteligentes para atraer a compradores navideños hacia sitios no deseados", dijo el jefe de Websense, Elad Sharf. "Mientras esto parece un problema del consumidor, el "typosquatting" también pone en riesgo los datos confidenciales de las compañías, ya que muchos empleados compran desde computadoras del trabajo durante la hora de comida".

Más allá de tener cuidado en asegurar que las direcciones web sean escritas correctamente, los compradores en línea y los negocios deben también asegurar que sus sistemas están blindados apropiadamente, con protección de seguridad actualizada; así como seguridad web y de correo electrónico en tiempo real.

Fuente: The TechHerald  JSA/GC

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT

r) {}