El hijacking o secuestro es un intento de tomar un elemento específico del entorno de Internet por medio de de rutas no autorizadas. Al mismo tiempo de secuestro de URLEl URL (Localizador Uniforme de Recursos), es una dirección definida que apunta a la posición de un archivo en un servidor y lo recupera. Las URL se introducen en un navegador web para ingresar a documentos en la web o se incrustan como hipervínculos dentro de un documento. Se puede usar un Permalink para que una URL esté disponible de forma permanente. Componentes de una URL • prefijo de protocolo más, además existen secuestro de dominioUn dominio es una sección de Internet con direcciones que comparten un sufijo común o están bajo el control de una organización o individuo en particular. Está organizado jerárquicamente. Tanto los objetos físicos como los virtuales pueden ser direccionados con el nombre de dominio. Estos objetos pueden ser webs, ordenadores en red o servicios, como impresoras, faxes o servidores de correo. Cada objeto está referenciado por una dirección IP única, más, DNSConcepto de DNS¿Qué son las DNS (Domain Name Server)?Al hablar de DNS, nos referimos a las iniciales Domain Name System (Sistema de Nombres de Dominio). Consiste en una tecnología que recurre a las bases de datos para detectar la dirección IP a la que pertenece cualquier dominio que un usuario quiera desear. Es decir, toma la URL y la “traduce” para ofrecer como resultado su dirección exacta, su IP.Para quien más, navegadorUn navegador (además: browser) es una herramienta informática que te permite ver documentos y datos y navegar por la red. Los navegadores pueden mostrar distintos tipos de recursos de información; principalmente documentos HTML, a pesar de todo, además son posibles otros tipos de archivos y contenido multimedia, como PDF, JPEG, MPEG, GIF o el lenguaje de meta marcado. A través el uso de complementos especiales y la configuración respectivo, los más, TCP, de sesión y mucho más.
El secuestro del navegador se realiza normalmente por medio de de un programa de softwareConcepto de Software¿Qué es el Software y cuál es su función?Un Software es la parte lógica, o más bien el soporte lógico, de cualquier sistema de tipo informático. Sea un PC, un teléfono teléfono celular o inclusive una tablet, es todo aquel programa que se ejecuta en él gracias a la coordinación de la parte física, es decir, el hardware, para llevar adelante alguna tarea concretamente o un recopilatorio de más muy pequeño en el PC que no se nota debido a su tamaño. Este programa sobrescribe las funciones por defecto de un navegador Web sin la autorización y el conocimiento del usuario. La eliminación de este tipo de software suele implicar mucho esfuerzo.
Cómo podría funcionar
- La página de inicio del navegador afectado se sobrescribe. El usuario es dirigido automáticamente al la web del secuestrador o hijacker cuando inicia su navegador.
- El motor de búsquedaUn motor de búsqueda es un programa de PC utilizado para buscar datos. Los resultados de la búsqueda se muestran como enlaces en las páginas de resultados de los motores de búsqueda (SERPs), que se pueden usar para conseguir la información deseada. Con la finalidad de establecer la relevancia de una consulta para los datos existentes en el índice, los motores de búsqueda de hoy, trabajan con algoritmos sofisticados. Cómo más no muestra el ranking regular, sino que se redirige a la página del motor de búsqueda del secuestrador. El secuestrador gana dinero en esta página por medio de de la promoción comercial.
- Cuando intentas ingresar a una web de compras en particular, una página que pertenece a un anunciante asociado con el secuestrador se mostrará en su lugar, sin que te des cuenta.
Prevención
Para que un software de este tipo se instale en un PC se requiere primero la aprobación del propietario. Esto se da sin saberlo cuando hace clic en Aceptar en una ventana emergente. Estas ventanas además pueden incluir falsas alertas de seguridad que el usuario intuitivamente desea desactivar con OK. Para evitar que este tipo de software se instale en tu PC, siempre debes evaluar brevemente la ventana emergente. En caso de duda, nunca hagas clic en Aceptar.
Hijacking de Dominios
En el hijacking de dominios, un dominio es tomado ilegalmente del propietario legítimo. Su forma más agresiva es el robo de dominios. Estos estafadores habitualmente disponen acceso al registro de dominios por medio de del robo de identidad. El secuestrador asume la identidad del propietario legítimo y modifica la información del registro para reasignar el dominio a sí mismo y así robarlo. Algunos servicios de registro actúan con rapidez cuando se detecta un fraude de este tipo. No obstante, además ocurre que sólo se toman medidas cuando se aplican por ley. En algunos casos, el hijacker puede mantener el control del dominio. En la mayoría de los casos, las víctimas no disponen la voluntad ni los medios financieros para llevar adelante procedimientos judiciales largos y lentos que les devolverían el dominio. El hecho de que los secuestradores actúen en otro país además es un factor disuasorio. Mientras tanto, el secuestrador tiene control total sobre el dominio y puede poseer libremente del contenidoEl contenido puede ser muy difícil de definir con precisión. Es una definición que se refiere a las declaraciones contenidas en un documento o publicación de cualquier tipo y puede incluir las tecnologías de la información y la comunicación. Esto cubre todos los tipos de medios como imágenes y texto. A parte de esto, en el campo de la optimización de motores de búsqueda, los términos duplicar contenido, contenido único, más o redirigir los códigos de estado HTTPUn código de estado es una parte de la solución devuelta por el servidor cuando un cliente (por ejemplo, un navegador) llama a una URL. Con la ayuda de un código de estado, el servidor indica al cliente si la solicitud se ha procesado correctamente o si se ha producido un error. Clases de status Los códigos de estado HTTP de tres dígitos se pueden categorizar en distintos clases de más.
Prevención
En muchos registros de dominios, existe la oportunidad de trabajar con un código de autenticación especial que sólo conoce el propietario del dominio. Esto proporciona protección contra el acceso no autorizado.
Contraste con la adquisición legal de dominios caducados
El hijacking de dominios no debe confundirse con la adquisición de dominios caducados. En este último, se usa el valor de los dominios caducados. Poco tiempo posteriormente de la expiración de un dominio o su eliminación, aún existen backlinks¿Qué son los backlinks o enlaces entrantes?Hipervínculos que redireccionan a un determinado portal web desde páginas ajenas.Otras denominaciones: Enlaces entrantes más, PageRank, y la confianza en el dominio. Esto hace que el dominio sea valioso, puesto que significa que una gran cantidad de tráfico sigue llegando a él. Siempre y cuando los motores de búsquedaConcepto de Motores de Búsqueda¿Qué son los Motores de Búsqueda?Los Motores de búsqueda, o Search Engines, son lo que se conoce comúnmente como buscadores. Todos aquellos sistemas informáticos que trabajan buscando todos los archivos almacenados en internet por medio de de arañas o crawlers para elaborar páginas de resultados que sirvan para que los usuarios accedan a webs tras realizar una búsqueda. Son los responsables de que, al buscar cualquier más no detecten que el portal web tiene nuevo contenido, sus nuevos propietarios pueden cobrar. No obstante, con el tiempo, una web de este tipo pierde su valor. Estos dominios caducados se pueden comprar legalmente.
Hijacking de Contenido
En el secuestro de contenido, el contenido de otras webs se publica como propio. Esto se hace por medio de de contenido duplicadoEl término contenido duplicado, o duplicate content proviene de SEO. El contenido duplicado se crea cuando se puede ingresar al mismo contenido con distintos URL y se indexa con distintos URL. La indexación de sitios web con contenido duplicado puede tener un efecto negativo en el Ranking en los SERPs. Tipos de contenido duplicado El contenido duplicado puede surgir si: • El contenido es sindicado, vendido o copiado ilegalmente, entonces más que será detectado por los motores de búsqueda, no obstante. Otra forma es integrar una versión condensada del contenido existente en tu web que está parcialmente automatizado. El robo del contenido puede tener como consecuencia que la página web con el contenido original pierda el PageRankEl término PageRank proviene de Larry Page que desarrolló este algoritmo en la Universidad de Standford junto con Sergei Brin y lo patentó en 1997. El algoritmo original clasificaba un portal web en vinculación a los enlaces que se referían a este mismo. De este modo, un portal web con bastantes enlaces recibía mejor nota que otro con menos enlaces - sin considerar si los enlaces eran internos o externos. más, mientras que la página con el contenido robado aparece más arriba en los resultados de búsqueda. Por lo tanto, este último obtiene más tráfico y puede ser rentable, por ejemplo, por medio de de la promoción comercial online.
Hijacking de DNS
En el secuestro de DNS, un atacante se interpone como un hombre en el medio entre el cliente DNS y el servidorLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en más DNS. En esta posición, puede interceptar, leer y manipular todos los mensajes.
Hijacking de URL
En el secuestro de URLs, una página se elimina incorrectamente del ranking del motor de búsqueda y se reemplaza por una página vinculada a ella.
Hijacking de redes
En el secuestro de red, un servidor inseguro que forma parte de una intranetUna intranet es una red no pública de empresas, organizaciones gubernamentales o educativas, que se basa en la tecnología del proveedor de servicios de Internet. Los usuarios pueden entrar al contenido de la intranet desde un navegador si previamente han sido autentificados con sus datos de acceso. Cómo funciona Se necesitan servidores, clientes y dispositivos para una intranet por medio de de la cual los participantes puedan comunicarse entre sí más, una red de área local inalámbrica (WLAN) o una red equivalente se hace cargo. A menudo el ‘propietario real del servidor se bloquea.
Hijacking de errores tipográficos / secuestro de escritura tipográfica
Para este caso se explotan los tipos de buscadores. Muchas veces, se usan versiones de webs bien conocidas con una ortografía incorrecta para dirigirle a una página distinto. Así, el secuestrador puede beneficiarse de la prominencia del portal web.
Hijacking de motores de búsqueda
El secuestro de motores de búsqueda puede ocurrir con navegadores que ofrecen un campo separado para los motores de búsqueda, por lo que no tiene que llamar de forma separada el portal web respectivo. En el pasado sucedió que el motor de búsqueda fue cambiado inadvertidamente a otro con keyword.URL. En respuesta, Mozilla hizo cambios en las versiones 19 y 20 del navegador web Mozilla FirefoxMozilla Firefox (abreviado, Firefox) es un navegador y software de código abierto sin costes que se caracteriza por un gran número de posibles personalizaciones y ajustes. Logotipo de Mozilla Firefox, Fuente: Wikimedia Historia Dave Hyatt y Blake Ross son los responsables del desarrollo del navegador Mozilla Firefox, que se inició originalmente con el nombre de proyecto "Phoenix". Phoenix 0.1 fue lanzado el 23 de septiembre de 2002. Mientras que el más a finales de 2012. Los usuarios deben confirmar primero una modificación del motor de búsqueda predeterminado.
Hijacking de TCP
El secuestro de TCP se refiere a la adquisición de una conexión TCP extranjera. El objetivo¿Qué es un objetivo?En marketing, un objetivo es el resultado que se pretende alcanzar en un periodo de tiempo, a través el uso de los recursos disponibles. Por tanto, se debe formular de una forma clara y hace falta que sea accesible y medible. más puede ser hacerse cargo de la conexión y a la vez derribar a un socio de comunicación. Por otro lado, se puede mantener la conexión para inyectar instrucciones.
Hijacking de sesión
El secuestro de sesión se refiere a la explotación de una sesión válida. Para esto, el ID de la sesión debe ser robado, lo que se puede hacer a través la escucha pasiva cuando se envía al otro servidor por medio de de cookies en muchas apps. Mientras el ID de sesiónUn ID de sesión es un número de identificación que se genera en el lado del servidor para asignar peticiones de usuario a una sesión. Este ID se almacena localmente con el usuario y se transfiere en forma de cookies o como un atributo URI (Uniform Resource Identifier). Cómo funciona Se puede ingresar a los datos de la última sesión que se almacena en el lado del servidor usando el más sea válido, el atacante tiene el control de la sesión y puede utilizar o abusar de la appConcepto de APP¿Qué es una APP?Una App es todo aquel programa que se ejecuta desde una interfaz teléfono celular, es decir, desde un móvil o una tablet. Consiste en la herramienta principal para cualquier usuario que tenga un teléfono teléfono celular, de todo el software que se mueve en tiendas digitales como Google Play Store o la App Store y que tanto se adentra en cualquier terminal moderno.Es un concepto más en nombre del propietario real.
Prevención
- La base de cualquier transmisión de datos en Internet debe ser una conexión HTTPSHTTPS (protocolo de Transferencia de Hiper-Texto) es un protocolo que permite determinar una conexión segura entre el servidor y el cliente, que no puede ser interceptada por personas no autorizadas. En resumidas cuentas, es la versión segura de el http (Hyper Text Transfer Protocol) Cómo funciona Una conexión HTTP estándar en Internet puede ser fácilmente secuestrada por partes no autorizadas. El propósito de una conexión HTTPS es evitar esto: encriptar más, que encripta los datos usando SSLLa encriptación SSL (Secure Socket Layer) proporciona una conexión segura entre el cliente y el servidor. Consiste en un protocolo de Internet que permite encriptar datos sensibles (como información de pago, datos de tarjetas de crédito) y hacerlos ilegibles a terceros. Al mismo tiempo, un certificado confirma que el servidor es fiable. En este momento, además se le llama TLS (Transport Layer Security). Relevancia SSL es un método de cifrado más, al igual que en el caso de la búsqueda encriptada. Cuando los paquetes de datos son interceptados, el contenido debe ser descifrado para conseguir el ID de la sesión.
- La protección contra el cross-site scripting además es útil. Estos evitan el contrabando de código JavaScriptJavaScript es un lenguaje de programación que funciona en el lado del cliente y con el que las webs pueden ser más funcionales. Incorporación en código HTML El código JavaScript puede ser incrustado en las páginas HTML, para que adquieran funcionalidad. Existen varias opciones. Puede estar entre las etiquetas <SCRIPT> y </SCRIPT>, puede estar contenido en un archivo externo, puede ser un parámetro de las etiquetas HTML, y puede estar más y la lectura de cookies.
- Los ID de sesión no deben incluirse en la URL. Estos se almacenan en archivos de registro y pueden ser fácilmente leídos por los atacantes.
Enlaces Web





