Phishing

El phishing es un método por medio de el cual se obtiene información personal de un usuario por medio de de sitios web ficticios, email u otros mensajes. Esta información se usa principalmente con fines ilegales. El término se deriva de la palabra «pesca» y se refiere al cebo y a la pesca con fines informativos.

Principio

Los phishers crean sitios web de aspecto auténtico para incrementar la confianza del usuario. Después, se usan correos electrónicos específicos y generales para alentar a los usuarios a visitar el sitio del proveedor fraudulento. Puede hacer que se muestre un mensaje advirtiendo a los usuarios sobre un presunto ataque. Para la autenticación y para activar el sistema de seguridad se espera que el usuario introduzca sus datos personales. Estos son muchas veces interceptados por malwareEl malware (compuesto por las palabras malicia y software) es un programa que ha sido desarrollado para realizar funciones indeseables que generan daño al usuario. Al principio, el objetivo del malware era irritar a los individuos, pero esto se ha expandido rápidamente hacia el espionaje sistemático y el robo de información personal. Las víctimas ya no son sólo individuos, sino además grandes instituciones como los bancos. El alcance del uso más como un caballo de Troya. En los sitios web malignos, el malware se instalará automáticamente al visitar el sitio para controlar y supervisar las acciones posteriores de los usuarios. Un objetivo¿Qué es un objetivo?En marketing, un objetivo es el resultado que se pretende alcanzar en un periodo de tiempo, a través el uso de los recursos disponibles. Por tanto, se debe formular de una forma clara y hace falta que sea accesible y medible. más usual de los phishers es conseguir nombres de usuario y contraseñas para la banca online o información de tarjetas de crédito, y después usarlos para robar. En la técnica del man-in-the-middleEl término Man-In-The-Middle (hombre en el medio en inglés) denota un ataque de encriptación en una red de ordenadores. Es un tercer host que reenvía de forma transparente la información digital como una pasarela entre dos o más socios de comunicación y espías simultáneamente. El remitente y el destinatario no conocen que existen un tercer host entre los dos y que de hecho no se están comunicando de forma directa. más, el atacante tiene acceso al servidorLos servidores son ordenadores centrales y potentes dentro del campo de la tecnología de la información que procesan y proporcionan software y archivos en una red. Desde el punto de vista de un cliente, varios ordenadores en una red pueden ponerse en contacto con el servidor central para conseguir la información solicitada. En la arquitectura cliente-servidor, el servidor puede ser un software que proporciona un servicio y se ejecuta en más del usuario y después lo reenvía a sitios web falsos. Este es el tipo de phishing más exigente, dado que no puedes ver ningún cambio en el equipo local.

Métodos de Phishing en los ataques

Existen algunas alternativas para disfrazar los ataques de phishing.

  • Email

Un camuflaje por medio de de correos electrónicos se hace escribiendo correos electrónicos HTMLHTML (Hypertext Markup Language) se usa para estructurar el contenido de texto de un documento web. No sólo se marca el contenido, sino además la meta-información que describe este contenido. Las páginas HTML se almacenan normalmente en el directorio raíz del servidor. Cómo se creó En la era digital, a los usuarios les resulta difícil hallar su camino en las webs y hacer un seguimiento de las estructuras de las más. El usuario está vinculado a direcciones invisibles falsificadas aún cuando el portal web original se haya mostrado en el texto del link. Al mismo tiempo, normalmente se falsifica la dirección de email del remitente para que sea más semejante a la original.

  • Sitios web

Los sitios web falsos suelen caracterizarse por el hecho de que estos nombres y denominaciones falsos son similares a los de la empresa imitada. Esto significa que el portal web será difícil de identificar como un fraude. Una imitación del dominioUn dominio es una sección de Internet con direcciones que comparten un sufijo común o están bajo el control de una organización o individuo en particular. Está organizado jerárquicamente. Tanto los objetos físicos como los virtuales pueden ser direccionados con el nombre de dominio. Estos objetos pueden ser webs, ordenadores en red o servicios, como impresoras, faxes o servidores de correo. Cada objeto está referenciado por una dirección IP única, más original se hace generalmente utilizando de letras idénticas en el URLEl URL (Localizador Uniforme de Recursos), es una dirección definida que apunta a la posición de un archivo en un servidor y lo recupera. Las URL se introducen en un navegador web para ingresar a documentos en la web o se incrustan como hipervínculos dentro de un documento. Se puede usar un Permalink para que una URL esté disponible de forma permanente. Componentes de una URL • prefijo de protocolo más (I como i mayúscula, l como L minúscula). Esto significa que el usuario piensa que está visitando el portal web auténtico, pero de hecho está dirigido a uno falso.

  • SMS¿Qué es SMS o Short Message Service?Servicio que permite el intercambio de mensajes de texto breves, de no más de 160 caracteres, entre terminales de telefonía teléfono celular, fija y otros dispositivos (su envío, por ejemplo, puede realizarse además mediante de algunas plataformas de Internet). Consiste en un sistema ampliamente consolidado, fundamentalmente entre usuarios jóvenes, quienes han desarrollado inclusive un lenguaje propio para su manejo.Acrónimo o abreviatura:SMS: Short Message Service más

Una confirmación de un contrato permanente se envía por medio de de SMS. Para optar por no participar en este contrato, se nombra un link en el que se supone que el usuario tiene que hacer clic. Por medio de de esta visita, se libera el malware.

Protección

Ya que en los mensajes de email se suele usar HTML o scriptsConcepto de Scripts¿Qué son los Scripts?Los Scripts son fragmentos de código que se usan para dar forma a herramientas tanto en Internet como en el sector de la informática en general. Son una parte crucial del software, puesto que se trata exactamente del código que conforma a una aplicación en su totalidad o a una de sus funciones, como además el que puedes hallar explorando cómo está hecha una web.Desde más, puedes desactivarlo para protegerte contra ataques de phishing. Al mismo tiempo, algunos programas antivirus pueden detectar correos electrónicos de phishing, por lo que sugerimos el uso de estos. No obstante, siempre deben estar actualizados. Las organizaciones financieras usan cada vez más los certificados SSLLa encriptación SSL (Secure Socket Layer) proporciona una conexión segura entre el cliente y el servidor. Consiste en un protocolo de Internet que permite encriptar datos sensibles (como información de pago, datos de tarjetas de crédito) y hacerlos ilegibles a terceros. Al mismo tiempo, un certificado confirma que el servidor es fiable. En este momento, además se le llama TLS (Transport Layer Security). Relevancia SSL es un método de cifrado más con Extended Validation. Estos permiten abrir un campo adicional en la línea de dirección, indicando alternativamente el titular del dominio y el organismo de certificación. La barra de direcciones a veces se muestra en verde, para dirigir el ojo del usuario a ella, para asegurarse de que es correcta. Otros programas además pueden reconocer correos electrónicos de phishing basándose en criterios típicos. Otro medio de protección para la banca en línea es el procedimiento HBCI protegido por firma con una tarjeta inteligente. Este tipo de transacciones bancarias en línea prescinde de la introducción de TANs. Además se puede aplicar el método iTAN. No obstante, esto es ineficaz contra los ataques del man-in-the-middle

Consecuencias

Un ataque de phishing exitoso puede tener consecuencias devastadoras. Por una parte, se puede cargar a la cuenta del interesado. Al mismo tiempo, se pueden celebrar contratos a nombre del usuario. Otra oportunidad es que la identificación del usuario se utilice para actividades delictivas.

Relevancia para el SEO  ¿Qué es SEO o search engine optimization?   Conjunto de prácticas destinadas a mejorar el posicionamiento de una web en el ranking de resultados de los motores de búsqueda. Al contrario que la estrategia SEM, que contempla la inclusión de enlaces contratados para obtener este objetivo, el procedimiento SEO se ocupa exclusivamente de los resultados naturales (no pagados) localizados por el algoritmo propio de cada buscador. Para esto contempla ajustar más

Por lo general, todos los sitios sospechosos de suplantación de identidad (phishing) se excluyen del índice del motor de búsquedaUn motor de búsqueda es un programa de PC utilizado para buscar datos. Los resultados de la búsqueda se muestran como enlaces en las páginas de resultados de los motores de búsqueda (SERPs), que se pueden usar para conseguir la información deseada. Con la finalidad de establecer la relevancia de una consulta para los datos existentes en el índice, los motores de búsqueda de hoy, trabajan con algoritmos sofisticados. Cómo más, para no poner en riesgo a los buscadores. Los operadores de webs corren el riesgo de vincularse a sitios de malware o phishing sin saberlo. De este modo, es aconsejable evaluar rutinariamente el portal web en busca de enlaces salientes internos. Si enlazas a un portal web de este tipo, puede suceder que el motor de búsqueda asocie el portal web con sitios de spamEl spam puede ser definido como mensajes no deseados que se envían principalmente por vía electrónica. Se entregan sin haber sido solicitados por el destinatario, y suele ser promoción comercial. Existen varios tipos de spam, como el spam de email o el spam en las redes sociales. Los afectados pueden acudir a los puntos de contacto designados y buscar ayuda. Detección de spam El spam tiene muchas características por las más y el sitio quede excluido del índice.

Enlaces Web