topads

domingo, 15 de marzo de 2009

'Clickjacking, estafa en Internet



El 'clickjacking' es una estratagema para engañar al usuario haciéndole pulsar sobre un enlace o botón en apariencia inofensivo cuando en realidad lo hace sobre otro enlace controlado por terceros.

Se trata de una amenaza para la seguridad informática que explota una vulnerabilidad del sistema operativo o el navegador del usuario, presentando una página falsa e invitándole a realizar una acción para tomar el control del sistema.

Estos ataques buscan un agujero para colarse en el sistema del usuario, aunque en general precisan antes de una acción de confirmación u otra acción del usuario que les abra las puertas a la vulnerabilidad. Para conseguir esto, se presenta una página web que simula ser un sitio inofensivo, incitando al usuario a que pulse sobre un hipervínculo o un botón.

Inmediatamente, se desencadena la infección del sistema y la realización de acciones no previstas por el usuario, pues los ciberdelincuentes toman el control. Así, se puede producir una divulgación de información personal del usuario o el envío masivo de mensajes no deseados desde el ordenador.

A veces los ciberdelincuentes ni siquiera utilizan agujeros de seguridad del sistema, sino que simplemente provocan la pulsación del usuario con el fin de manipular encuestas, sistemas de votaciones o enviar spam al resto de contactos de una red social, sin que el internauta sea consciente de la acción que ha realizado.

Los códigos maliciosos se suelen camuflar con una página web externa de apariencia inofensiva y dentro de una capa, o "iframe", invisible por debajo de la página que se muestra al usuario.

Vía: 20 Minutos

Related Posts:

  • Bing aumenta su cuota de mercado El buscador de Microsoft sigue ganando cuota de mercado en EE.UU. y los datos aseguran que ha crecido en un 7%. Este dato es de Junio, en el cual se recupera tras algún tropiezo y ahora tiene un 9,85%, un 0,63% más que en e… Read More
  • El Pixel Ilustre Si quereis una alternativa a Meristation o estais cansados de tanta formalidad podeis visitar el pixel ilustre una página de videojuegos que trata el tema desde el humor, el sarcasmo y el mal lenguaje, los creadores de la pa… Read More
  • HP compra finalmente Palm Le han bastado dos meses tras el anuncio para que HP compre finalmente la compañía Palm, lo cual ya es una realidad tasada en muchos millones de dólares. Con ello llegarán los despidos según, lo que era más que normal y más… Read More
  • YouTube soluciona el fallo de vulnerabilidad El portal de vídeos tuvo ayer problemas por ataques externos realizados por terceras personas a la web y Google ya anda trabajando en parchear " esa seguridad ". YouTube sufrió un ataque XSS ( cross-site scripting ) y inyec… Read More
  • Facebook ya reconoce rostros La red social más popular del mundo ya reconoce rostros de usuarios gracias a la adquisición de Divvyshot ( la adquirió hace unos meses atrás ). Facebook cuenta con más de 100 millones de fotografías subidas por los usuario… Read More

0 Comentarios: