usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Crece la desconfianza hacia las compras online
    17 Feb 2005
  • Microsoft publica los parches para tapar una docena de fallos de seguridad
    09 Feb 2005
  • El joven que vendía contraseñas de correos electrónicos reconoce que lleva "tres años" haciéndolo
    01 Feb 2005
  • Detienen a un joven acusado de vender contraseñas de correos electrónico
    01 Feb 2005
  • Tres vulnerabilidades críticas en Internet Explorer
    10 Ene 2005
  • Internet Explorer SP2: Ejecución automática de código 2
    30 Dic 2004
  • Nueva técnica de Phishing
    10 Dic 2004
Otras noticias
  • Actualización obligatoria de MSN Messenger
  • Revelación de información en Mozilla, Firefox y Opera
  • Cuatro variantes del 'Mimail' figuran entre los diez virus más detectados por el CAT en las últimas 24 horas
  • El Centro de Alerta Antivirus detecta un virus que se propaga por eMule que impide el uso de antivirus
  • Vulnerabilidad en Wordpress
  • Google detiene el uso de "Goolag Scanner"
  • La metamorfosis del malware en 2008
  • Microsoft señala tres bugs "críticos" de seguridad en Windows
  • Microsoft publica cinco actualizaciones en diciembre
  • Apple publica una actualización de seguridad para Mac OS X
Más noticias
En el foro
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
informe técnico

Un nuevo 'agujero' en Internet Explorer facilita los ataques de 'phishing'

Algunos expertos informáticos han descubierto un nuevo 'agujero' en Internet Explorer, el navegador de Microsoft, que permite a los estafadores cibernéticos crear paginas 'web' falsas con apariencia verdadera, lo que se conoce como 'phishing'.

20 Dic 2004 | AGENCIA EFE
E

l 'phishing', una práctica cada vez más frecuente en la Red, se refiere al envío masivo de mensajes electrónicos que fingen ser oficiales, normalmente de una entidad bancaria, y que buscan hacerse con información del usuario como datos de la tarjeta de crédito o contraseñas.

 

Microsoft aseguró que está investigando los informes de Secunia y otras empresas de seguridad informática que alertan sobre una vulnerabilidad en la última versión del Internet Explorer que facilitaría la labor de los estafadores.

"El problema es que los usuarios no se pueden fiar de lo que ven en sus exploradores", afirmó Thomas Kristensen, de Secunia. "Esto puede usarse para engañarles para que actúen como si la página fuera verdadera", agregó Kristensen.

Secunia ha calificado este fallo como "moderadamente crítico", ya que, a diferencia de los que permiten la entrada de virus, no puede utilizarse para acceder a los sistemas informáticos.

Microsoft, por su parte, señaló que la compañía está investigando con seriedad asunto, y aseguró que no tiene constancia de que se hayan producido problemas derivados de este fallo por el momento.

El cebo que habitualmente se utiliza en estos timos es un correo electrónico que incluye un enlace en el que el usuario ha de pinchar para actualizar sus datos. Esta es una táctica que es efectiva a pesar de las repetidas advertencias de los expertos.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 20 Dic 2004, 13:06
Mar Ciano

He probado el test y puede traer muchos problemas esta vulnerabilidad porque hasta el icono de "(in)seguridad" de la barra de estado de I. Explorer muestra un certificado válido. En Mozilla NO PASA.

Una pequeña recomendación:

Se trata de acceder a tus servicios de banca u otros importantes, SIEMPRE a través de la dirección IP del servicio y desde el navegador. Por ejemplo:

195.149.208.216/ en lugar de

www.gruposantander.es/

https://195.76.19.196/npage/loginParticulares.htm

https://extranet.banesto.es/npage/loginParticula..

Salvo que cambien de IP todo funcionará correctamente e incluso algo más rápido.

Para obtener la IP sólo tienes que ejecutar el comando PING a la web en cuestión

PING extranet.banesto.es

Editar | Borrar | #2 | 20 Dic 2004, 14:16
Anónimo

Da exactamente lo mismo escribir http://195.149.208.216/ que http://www.gruposantander.es/

SIEMPRE acabaras en el mismo lugar.

El problema esta en cuando te llevan a OTRA pagina "parecida". Por ejemplo:

www.grupossantander.es/ que podria ser maliciosa.

Y es que 195.149.208.216 no es mas que una traduccion de www.gruposantander.es/. Es lo mismo.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?