TabNabbing?!

Seguimos con cuestiones de seguridad informática a la hora de navegar por internet…






Así como hay nuevas versiones y actualizaciones tanto de software como de hardware, es de esperarse que también existan nuevas versiones de malware no creen?

Como sabemos el phishing es una técnica de ingeniería social que busca obtener datos sensibles y/o confidenciales a través de la suplantación de identidad; pues bien, el “Tabnabbing” es la nueva forma de phising la cual se caracteriza por trabajar cuando el usuario tiene varias pestañas del navegador abiertas.

Esta técnica aprovecha el hábito y descuido del usuario de tener diferentes pestañas abiertas al mismo tiempo y por un lapso prolongado. De esta manera cuando regresamos a una de las pestañas que anteriormente abrimos, damos por hecho que es una página auténtica y si nos piden datos no dudamos en brindarlos, es en este momento cuando se efectua el robo de información.

Esta modalidad de phising además de suplantar la identidad de una página también va guardando el historico de las páginas que visitamos, de tal suerte que sabe que página nos interesa ver, si preferimos gmail en vez de hotmail, linkedin o facebook, twitter o seesmic, etc. Entonces al volver a la pestaña, veremos una pantalla para ingresar los datos de acceso y creeremos que es porque nuestra sesión expiró, aunque obviamente se trata del sitio hostil que tomó la forma de uno conocido para nosotros.

El Tabnabbing es una técnica muy simple, sin embargo puede llegar a ser muy efectiva, es por eso que debemos ser muy cuidadosos y desconfiados a la hora de ingresar datos personales mientras navegamos por internet!

Anuncios

¿Que te ha parecido?

Introduce tus datos o haz clic en un icono para iniciar sesión:

Logo de WordPress.com

Estás comentando usando tu cuenta de WordPress.com. Cerrar sesión / Cambiar )

Imagen de Twitter

Estás comentando usando tu cuenta de Twitter. Cerrar sesión / Cambiar )

Foto de Facebook

Estás comentando usando tu cuenta de Facebook. Cerrar sesión / Cambiar )

Google+ photo

Estás comentando usando tu cuenta de Google+. Cerrar sesión / Cambiar )

Conectando a %s