La protección antiphishing es una herramienta utilizada hoy día por las versiones más recientes de los navegadores de Internet. La misma pretende proteger al usuario cuando el mismo accede a un sitio falso que simula ser de alguna institución financiera o bancaria, para dejar sus datos personales.
egún un reporte reciente, es
posible eludir esta protección en Firefox 2.0.0.1 (Phishing
Protection) y Opera 9.10 (Fraud Protection).
En ambos casos, basta agregar un carácter a una dirección de
Internet falsa (recibida por ejemplo en un correo también falso
enviado como spam, y que incita al usuario a ingresar a su banco
para cambiar sus datos por diferentes motivos).
En ambos navegadores, el usuario puede acceder a la dirección falsa
indicada en el enlace, pero la protección antifraude o
antiphishing, no comprueba ese sitio, sino que elimina el carácter
extra, y examina un sitio diferente, dando por buena la
dirección.
Un hábil manejo por parte de inescrupulosos estafadores, puede
permitir registrar un sitio fraudulento, de tal modo que al enviar
a sus víctimas la dirección falsa (con el carácter extra en el
enlace), tanto Firefox como Opera le permitan hacerlo, sin
advertirle de la trampa.
Internet Explorer 7.0, que también agrega su filtro antiphishing,
parece no ser afectado por esta debilidad.
Si bien Opera 9.10 pareció haber resuelto el problema luego de ser
avisados sus desarrolladores, existe una manera alternativa para
eludir el arreglo, permitiendo que la trampa igual funcione.
Se recomienda no hacer caso de mensajes no solicitados, en donde se
le solicita al usuario acceder a la página de su banco o a
cualquier otra clase de organización financiera o de pagos (PayPal,
etc.), y mucho menos hacer clic en los enlaces mostrados en dichos
mensajes.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

se agradece el aporte