PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo IDG TV (3 de febrero de 2012)
Informativo IDG TV (3 de febrero de 2012)
CONTENIDOS

Alta tecnología... para las papeleras de Londres

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD/INTERNET

Cuidado si al navegar usas varias pestañas

El experto en diseño de interfaces del proveedor de Firefox, Aza Raskin, ha revelado un nuevo tipo de ataque de phishing conocido como tab napping, que aprovecha las múltiples pestañas que el usuario abre en su navegador.

Según Raskin, el phishing tradicional engaña a los usuarios haciéndoles que pinchen en una URL y revelen sus datos personales en lo que piensan es una página web legítima. Pero, ahora la mayoría de la gente conoce este timo ya no pincha en los enlaces de los correos que supuestamente proceden de una organización legítima.

El proceso del tap napping aprovecha el hecho de que los usuarios de Internet están convencidos de que las páginas que se abren en pestañas permanecen invariables cuando se accede a otros servicios de Internet.

Sin embargo, un código JavaScript instalado en una página inocua puede hacer que cambie cuando el usuario no mira, porque está en otra pestaña, y mute a una página falsa donde pide al internauta que se registre. El usuario apenas percibirá el cambio y asumirá que ha dejado abierta, por ejemplo, la página de inicio de Gmail y se volverá a logar.

Acerca de este nuevo timo en Internet, la web Scam Detectives advierte, que siempre que alguien se registra en una página web, sin importar que haya más pestañas abiertas en el navegador, los usuarios deberían comprobar la URL y que están utilizando una dirección HTTPS:// segura. “Si la URL no es correcta o no hay ningún candado, cierre la pestaña, abra una nueva y escriba de nuevo la URL”, señala Charles Conway, editor de Scam Detectives. “E incluso mejor, cree una política para que no dejar que las webs que requieran login seguro se abran en otras pestañas”.

También en Hispasec han publicado sus recomendaciones para evitar este tipo de ataque. En su opinión, este tipo de ataque no se pondrá en práctica de forma masiva, “aunque obviamente puede ser utilizado selectivamente. La razón es que el phishing tradicional, burdo y sin trucos, sigue funcionando y reportando importantes beneficios a quienes lo ponen en práctica sin mayores complicaciones técnicas. Y ambos se basan en que el usuario medio no aprovecha los beneficios de los certificados ni se fija en las URLs donde introduce las contraseñas”.

CSO - 27/05/2010


Noticias Relacionadas

¿Es Firefox el navegador menos seguro?


Firefox para Android se renueva


Ya puedes descargar Firefox 8


Mozilla incluye Bing en una versión especial de Firefox


Ya se puede descargar Firefox 8 Beta


Artículos Relacionados
Cómo gestionar una cuenta de Twitter en equipo
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
Cómo configurar el Timeline de Facebook (I)
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
últimas noticias
Los usuarios del iPad, más satisfechos que los del Kindle Fire
Los usuarios del iPad de Apple están más satisfechos que los usuarios del Kindle Fire de Amazon, quienes echan de menos la cámara o tener más aplicaciones en la tienda de Amazon.   [06/02/2012]

Lexmark lanza una aplicación para facilitar la impresión desde dispositivos móviles
La nueva herramienta diseñada para smartphones y tablets es compatible con los sistemas operativos de Android 2.1 en adelante y con Apple iOS.   [06/02/2012]

Smartphones en ambientes a bajo cero: ¿puede tu móvil aguantar tanto frío?
Las temperaturas extremas modifican el comportamiento de los teléfonos inteligentes, ¿cuál soporta mejor la caída del mercurio?   [06/02/2012]

AMD incentiva a Compal con sus procesadores Trinity
La compañía se centra en el mercado de Ultrabooks y promueve portátiles súper ligeros, con baterías de larga duración y más baratos que los de la firma Intel, según los analistas.  [06/02/2012]


Vídeos relacionados

Lo mejor de 2011: redes sociales

Evernote Hello y Food, recuerda personas y los mejores platos

Sony Tablet P. Probamos el tablet plegable

HTC Radar con Windows Phone 7.5

ZTE Skate, en exclusiva con Movistar

Probamos el Motorola Atrix
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  312 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  442 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Philips Sound Project lleva los conciertos al salón
Wuaki.tv tendrá películas en 3D y emisiones en directo
El videoclub online Youzee prepara su apertura
[+]


ARTÍCULOS
MÁS VOTADOS
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es