usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Crece la desconfianza hacia las compras online
  • Microsoft publica los parches para tapar una docena de fallos de seguridad
  • El joven que vendía contraseñas de correos electrónicos reconoce que lleva "tres años" haciéndolo
  • Detienen a un joven acusado de vender contraseñas de correos electrónico
  • Tres vulnerabilidades críticas en Internet Explorer
  • Internet Explorer SP2: Ejecución automática de código 2
  • Nueva técnica de Phishing
Otras noticias
  • Denegación de servicio a través de IPv6 en Sun Solaris 10
  • Múltiples actualizaciones de productos Oracle
  • Los ciberdelincuentes explotan la mano de obra barata para quebrantar a gran escala las de medidas seguridad más avanzadas
  • Bancos y redes sociales, objetivo de los nuevos virus
  • Denegación de servicio en ISC BIND 9.x
  • Opera 8.51 soluciona 2 vulnerabilidades críticas
  • Vulnerabilidad en Sun Directory Server y en Red Hat
  • Adobe publica la versión X de Reader
  • Vulnerabilidad en el reproductor VLC Media Player
  • Uno de cada 10 sitios indexados en Google es malicioso
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
informe técnico

Un nuevo 'agujero' en Internet Explorer facilita los ataques de 'phishing'

Algunos expertos informáticos han descubierto un nuevo 'agujero' en Internet Explorer, el navegador de Microsoft, que permite a los estafadores cibernéticos crear paginas 'web' falsas con apariencia verdadera, lo que se conoce como 'phishing'.

20 Dec 2004 | AGENCIA EFE
E

l 'phishing', una práctica cada vez más frecuente en la Red, se refiere al envío masivo de mensajes electrónicos que fingen ser oficiales, normalmente de una entidad bancaria, y que buscan hacerse con información del usuario como datos de la tarjeta de crédito o contraseñas.

 

Microsoft aseguró que está investigando los informes de Secunia y otras empresas de seguridad informática que alertan sobre una vulnerabilidad en la última versión del Internet Explorer que facilitaría la labor de los estafadores.

"El problema es que los usuarios no se pueden fiar de lo que ven en sus exploradores", afirmó Thomas Kristensen, de Secunia. "Esto puede usarse para engañarles para que actúen como si la página fuera verdadera", agregó Kristensen.

Secunia ha calificado este fallo como "moderadamente crítico", ya que, a diferencia de los que permiten la entrada de virus, no puede utilizarse para acceder a los sistemas informáticos.

Microsoft, por su parte, señaló que la compañía está investigando con seriedad asunto, y aseguró que no tiene constancia de que se hayan producido problemas derivados de este fallo por el momento.

El cebo que habitualmente se utiliza en estos timos es un correo electrónico que incluye un enlace en el que el usuario ha de pinchar para actualizar sus datos. Esta es una táctica que es efectiva a pesar de las repetidas advertencias de los expertos.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 20 Dec 2004, 13:06
Mar Ciano Spain

He probado el test y puede traer muchos problemas esta vulnerabilidad porque hasta el icono de "(in)seguridad" de la barra de estado de I. Explorer muestra un certificado válido. En Mozilla NO PASA.

Una pequeña recomendación:

Se trata de acceder a tus servicios de banca u otros importantes, SIEMPRE a través de la dirección IP del servicio y desde el navegador. Por ejemplo:

195.149.208.216/ en lugar de

www.gruposantander.es/

https://195.76.19.196/npage/loginParticulares.htm

https://extranet.banesto.es/npage/loginParticula..

Salvo que cambien de IP todo funcionará correctamente e incluso algo más rápido.

Para obtener la IP sólo tienes que ejecutar el comando PING a la web en cuestión

PING extranet.banesto.es

Editar | Borrar | #2 | 20 Dec 2004, 14:16
Anónimo Spain

Da exactamente lo mismo escribir 195.149.208.216/ que www.gruposantander.es/

SIEMPRE acabaras en el mismo lugar.

El problema esta en cuando te llevan a OTRA pagina "parecida". Por ejemplo:

www.grupossantander.es/ que podria ser maliciosa.

Y es que 195.149.208.216 no es mas que una traduccion de www.gruposantander.es/. Es lo mismo.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?